Windows 365 (und Azure Virtual Desktop) Conditional Access Deep-Dive
Windows 365 (und Azure Virtual Desktop) Conditional Access Deep-Dive

Wie kann Sign-In Frequency sonst noch Ihren Tag ruinieren? 😅 Kürzlich war ich mit einem kniffligen Problem in Windows 365 beschäftigt: Trotz konfiguriertem Single Sign-On (SSO) wurden Benutzer wiederholt zur Authentifizierung aufgefordert. Nach stundenlangem Testen stellte sich heraus, dass der Übeltäter – mal wieder – die Sign-In Frequency war. Die Sign-In Frequency-Einstellungen funktionierten nicht gut... » weiterlesen

Fehlersuche in Entra ID Tenant Wechsel Problemen
Fehlersuche in Entra ID Tenant Wechsel Problemen

Also – Sie haben begonnen, das Feature „Authentication Strength“ zu testen, wie von Microsoft vorgeschlagen. Aber erhalten Sie Berichte von Partnerorganisationen oder Gästen, die sich nicht in Ihren Mandanten einloggen können? Oder vielleicht sind Sie ein Teams-Administrator, der Meldungen erhält, dass Ihre Benutzer nicht mit einer bestimmten Organisation zusammenarbeiten können? Aus der anderen Perspektive –... » weiterlesen

M365 Datenexfiltration blockieren: Conditional Access
M365 Datenexfiltration blockieren: Conditional Access

🔐 Wie gut ist die Datensicherheit von M365 mit bedingtem Zugriff? Die Gewährleistung der Datensicherheit bei gleichzeitiger Ermöglichung des Zugriffs auf Microsoft 365 auf nicht verwalteten Geräten ist eine kritische Herausforderung, vor der viele Organisationen heute stehen. Mein neuester Artikel taucht tief in zwei der Tools ein, die Sie benötigen, um dieses Gleichgewicht effektiv zu... » weiterlesen

Microsoft Build Notizen mit KI
Microsoft Build Notizen mit KI

Es gibt keinen besseren Indikator wie wichtig KI für Microsoft geworden ist, als die Frequenz, in der "Copilot" und "AI" im Book of News erwähnt werden. Und ehrlich gesagt war es so auffällig, dass ich mich ein Trend interessiert hat – die beiden anderen Schlüsselworte sind natürlich kompletter Zufall 😉: Vorgehen: ganz stumpf STRG+F auf... » weiterlesen

Meine KI-Freien Notizen zum „Microsoft Build“ Event
Meine KI-Freien Notizen zum „Microsoft Build“ Event

Das Microsoft Build Event ist eines der wichtigsten Veranstaltungen für Entwickler und IT-Profis weltweit. Jedes Jahr werden neue Innovationen und Technologien aus dem Microsoft-Ökosystem präsentiert. Obwohl der Fokus auf Entwicklern liegt, gehen in der Microsoft-Cloud-Welt inzwischen so ziemlich alle Bereiche fließend ineinander über. Daher ist es falsch zu erwarten, dass auf einem Entwicklerevent nur Dinge... » weiterlesen

Alle Wege zum Entra ID SSO
Alle Wege zum Entra ID SSO

Wollen sie wissen wie man in Entra ID einen Single Sign-On erreicht? ‼️ Dann lesen sie gerne den Artikel auf Deutsch bei meinem Arbeitgeber Provectus Technologies GmbH ‼️ (Oder lesen sie die Englische Übersetzung dieses Artikels auf meiner Seite) Haben Sie Gedanken zu diesen Ergebnissen oder sehen Sie etwas, das ich übersehen habe? Ich würde... » weiterlesen

Grenzerkundung: Kleine Vorschau von Entra ID Administrative Units für Enterprise Apps
Grenzerkundung: Kleine Vorschau von Entra ID Administrative Units für Enterprise Apps

Zum Zeitpunkt des Verfassens (April 2024) unterstützt Microsoft noch nicht, dass Enterprise Apps in Administrativen Units hinzugefügt werden Tatsächlich kenne ich keine offizielle Previews. Dieser Artikel ist rein spielerisch von mir erstellt; wenn Sie hieraus etwas in Produktion verwenden, liegt die Verantwortung bei Ihnen. Ich habe schon einige Artikel geschrieben, die zumindest am Rande das... » weiterlesen

Durchdrehen beim Rotieren von Entra ID App Zertifikaten mit PowerShell
Durchdrehen beim Rotieren von Entra ID App Zertifikaten mit PowerShell

Während ich an meinem Appell gegen Application.ReadWrite.All arbeitete, stieß ich auf eine potenzielle Möglichkeit, ohne Graph API-Rechte das Authentifizierungszertifikat einer Applikation zu rotieren. Nach einigem Herum-Probieren hatte ich es nicht zu meiner Zufriedenheit in PowerShell umgesetzt, entsprechend habe ich es vorerst beiseite gelegt, um den Artikel abszuschließen. Das Thema ließ mich aber nicht los, da... » weiterlesen

Du brauchst (wahrscheinlich) kein Application.ReadWrite.All
Du brauchst (wahrscheinlich) kein Application.ReadWrite.All

Als Microsoft den Midnight Blizzard-Angriff vom Januar zum ersten Mal bekannt gab und ihre darauf folgende tiefere Analyse veröffentlichte, verfolgte ich den resultierenden Inhalt mit großem Interesse – Risiken, die von Enterprise Applikationen ausgehen, sind ein Herzensthema für mich. Wenn Sie Microsoft 365 auf einem vernünftigen Niveau nutzen, werden Sie unweigerlich Enterprise Applikationen mit einem... » weiterlesen

Theater gegen Overprivilege: PAM Edition – Praxis
Theater gegen Overprivilege: PAM Edition – Praxis

Dieser Artikel ist der Praktische Part zur Theorie – für die Antwort auf die Frage "Wozu das ganze?" also bitte dort vorbei schauen. Damit ich nicht als jemand dastehe der sagt "man müsste mal" und dann nichts tut, folgt hier ein (für meine Verhältnisse) "schneller" Proof of Concept wie man in Realität Passwort Rotation handhaben... » weiterlesen

Connect-MgGraph mit Benutzername und Passwort
Connect-MgGraph mit Benutzername und Passwort

In meiner Arbeit an der praktischen Umsetzung von Kennwortrotation ohne Privileged Authentication Administrator, bin ich über eine etwas umfangreiche Herausforderung gestolpert. Wenn man sich über PowerShell mit Benutzername + Passwort an der Graph API anmelden will, findet man keine Kombination in der PowerShell SDK. Die einzige Methode wäre ClientID + Secret – damit wären wir... » weiterlesen

Passkeys: Schlüssel zu einer Passwortlosen Zukunft
Passkeys: Schlüssel zu einer Passwortlosen Zukunft

In diesem Artikel stelle ich die Ablösung von Passwörtern vor, wo sie Herkommt und wie sie funktioniert. Die Deutsche Version dieses Artikels wurde für meinen Arbeitgeber Provectus Technologies GmbH geschrieben und ist auf unserem Blog zu finden. Da ich keine Anpassungen an meinem Ursprünglichen Text vornehmen musste habe ich keinen Grund hier eine Kopie zu... » weiterlesen