Bewährte Methoden für Unternehmen

Um robuste, unternehmensfähige Anwendungen zu erstellen, müssen Sie sicherstellen, dass Sie einige zusätzliche Schutzschienen implementieren. Wir empfehlen Entwicklern folgendes:

  • Behandeln Sie Ausnahmen, sowohl beim Abrufen eines Tokens als auch beim Aufrufen einer geschützten Web-API. Wenn eine Anwendung in einem Microsoft Entra Mandanten ausgeführt wird, in dem die Mandantenadministratoren Richtlinien für bedingten Zugriff festgelegt haben, um die Mehrstufige Authentifizierung (Multiple Factor Authentication, MFA) zu erzwingen, müssen Sie eine Anspruchsanforderung behandeln, die in Ausnahmen beschrieben wird.
  • Aktivieren Sie die Protokollierung zur Problembehandlung von Anwendungen, während Sie die Privatsphäre des Benutzers respektieren und den Datenschutzbestimmungen, z. B. dsgvo, entsprechen.