Azure AD Integration

Azure AD Registered, Azure AD Joined oder Hybrid Join: Welche Gerätebindung passt zu meinem Microsoft-365-Szenario?

Hybrid Join verbindet lokale Domänenmitgliedschaft mit einem Entra ID-Geräteobjekt. Die Einrichtung setzt eine Hybrid-Join-Konfiguration voraus und hängt in der Praxis meist von der Verzeichnis-Synchronisation ab (Microsoft Entra Connect Sync; Entra Cloud Sync je nach unterstütztem Szenario), damit das lokale Computerobjekt in Entra ID korrekt korreliert werden kann. Das Modell ist besonders anfällig für inkonsistente OU-Scopes/Filter, Dubletten (mehrere Entra-Geräteobjekte pro physischem Gerät) und Conditional-Access-Designfehler, wenn während Registrierung/Erst-Token-Ausstellung bereits „compliant“ oder ein bestimmter Join-Typ erzwungen wird.

Azure AD Registered, Azure AD Joined oder Hybrid Join: Welche Gerätebindung passt zu meinem Microsoft-365-Szenario? Weiterlesen »

blank

Wie binde ich Drittanbieter-Apps und Automatisierungen nach einer Microsoft-365-Migration sicher an?

Nach einer Migration in einen neuen Microsoft-365-Tenant laufen Integrationen häufig weiter, obwohl sich Identitäten, Berechtigungsmodelle und Sicherheitsgrenzen geändert haben. Besonders kritisch sind Automatisierungen, die bislang mit Benutzerkonten, dauerhaft hinterlegten Passwörtern oder historisch gewachsenen Admin-Rechten arbeiten: Solche Konstruktionen sind schwer nachzuverfolgen, lassen sich kaum sauber entziehen und werden in der Praxis oft von mehreren Teams „mitgenutzt“, ohne klare Verantwortlichkeit.

Wie binde ich Drittanbieter-Apps und Automatisierungen nach einer Microsoft-365-Migration sicher an? Weiterlesen »

blank

Microsoft 365: Passwortänderung schlägt bei synchronisierten Konten fehl – Ursache und Lösungen

In hybriden Umgebungen sollten Sie Kennwörter im lokalen Active Directory ändern. Azure AD Connect synchronisiert die Kennworthashes in die Cloud. Versuchen Administratoren oder Anwender, das Kennwort direkt in Microsoft 365 zu ändern, schlägt der Vorgang fehl, solange Password Writeback nicht aktiv und korrekt konfiguriert ist. Bei Password Hash Synchronization überträgt Azure AD Connect regelmäßig Kennworthashes aus dem lokalen AD in die Cloud. Bei Pass-Through Authentication prüft ein lokaler Agent Anmeldungen gegen das AD, ohne den Hash in die Cloud zu bringen. In beiden Fällen gehört die Änderung des Kennworts zunächst on-premises.

Microsoft 365: Passwortänderung schlägt bei synchronisierten Konten fehl – Ursache und Lösungen Weiterlesen »

Windows Server 2025: Die neuen Sicherheitsfeatures für das Active Directory

Das Active Directory (AD) ist für Unternehmen ein unverzichtbares Herzstück der IT-Infrastruktur. Es steuert die Authentifizierung und Autorisierung von Benutzern, verwaltet sensible Informationen und regelt den Zugang zu unzähligen Systemen und Ressourcen. Gerade weil es so zentral ist, steht es immer wieder im Fadenkreuz von Cyberangreifern. Ein erfolgreiches Eindringen in das AD kann fatale Folgen haben – von Datenverlust bis hin zur vollständigen Kontrolle über Netzwerke. Mit Windows Server 2025 setzt Microsoft daher neue Maßstäbe in puncto Sicherheit. Die kommende

Windows Server 2025: Die neuen Sicherheitsfeatures für das Active Directory Weiterlesen »

Nach oben scrollen