Microsoft Entra ID CSP op aanmeldpagina’s strenger
Microsoft gaat midden tot eind oktober 2026 een strengere Content Security Policy afdwingen op de Entra ID-aanmeldpagina’s van login.microsoftonline.com. Daarmee worden alleen vertrouwde Microsoft-scripts en nonce-gebaseerde inline scripts toegestaan, wat het risico op scriptinjectie en aanvallen tijdens authenticatie verkleint. Dit is belangrijk voor IT-beheerders omdat browsergebaseerde aanmeldflows en eventuele maatwerkintegraties hiermee rekening moeten houden, terwijl Entra External ID buiten scope blijft.