Tradicionalmente, los tokens de acceso OAuth son válidos hasta que expiran, a menudo en alrededor de una hora. Si deshabilitas a un usuario o este cambia de ubicación, una aplicación que ya tiene un token lo sigue aceptando hasta su vencimiento. Ese hueco es justamente donde opera un atacante con un token robado. La evaluación continua de acceso (continuous access evaluation, CAE) lo cierra al permitir que los proveedores de recursos, como Exchange Online, SharePoint Online, Teams y Microsoft Graph, reaccionen a eventos importantes casi en tiempo real.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.