• Microsoft 365,  Microsoft Azure

    Microsoft Entra Global Secure Access: Prompt Injection Protection für Generative AI

    Generative AI Anwendungen wie ChatGPT, Claude oder Gemini verarbeiten Benutzereingaben über verschlüsselte HTTPS Verbindungen. Bei einer Prompt Injection wird versucht, ein AI Modell mit manipulierten Eingaben dazu zu bringen, seine ursprünglichen Anweisungen zu ignorieren und unerwünschte Inhalte oder Informationen auszugeben. Microsoft Entra Prompt Injection Protection erweitert Microsoft Entra Internet Access um eine Sicherheitskontrolle für generative AI Anwendungen. Der Dienst analysiert Prompts auf Netzwerkebene und kann erkannte Prompt Injection sowie Jailbreak Versuche blockieren, bevor die Anfrage das generative AI Modell erreicht. Dazu wird der HTTPS Datenverkehr über Global Secure Access geführt und mit TLS Inspection entschlüsselt.

    ⟶
  • Microsoft 365,  Microsoft Azure

    Microsoft Entra Gastzugriff absichern: Lebenszyklus mit Access Packages und Access Reviews steuern

    Microsoft Entra Gastzugriff absichern bedeutet nicht nur, externe Benutzer sicher zu authentifizieren und den Zugriff auf die eigenen Ressourcen zu kontrollieren. Ebenso wichtig ist ein definierter Lebenszyklus. Es muss nachvollziehbar sein, weshalb ein Gast Zugriff erhält, wer diesen Zugriff genehmigt, wie lange er bestehen bleibt und was nach Ende der Zusammenarbeit geschieht. Bei einer direkten Einladung über Microsoft Entra B2B Collaboration erstellt Microsoft Entra ID ein Gastobjekt im Ressourcenmandanten. Anschliessend können Microsoft Teams, Microsoft 365-Gruppen, SharePoint Online-Websites oder Anwendungen zugewiesen werden. Die Einladung selbst definiert jedoch weder einen Genehmigungsprozess noch eine Laufzeit. Ohne zusätzliche Governance bleiben Gastkonto und Berechtigungen deshalb bestehen, bis Administratoren sie manuell überprüfen oder entfernen.

    ⟶
  • Microsoft 365,  Microsoft Azure

    Microsoft Entra Gastzugriff absichern: Mandantenübergreifende Zugriffseinstellungen und MFA-Vertrauensstellung

    Microsoft Entra Gastzugriff absichern bedeutet, externe Benutzer kontrolliert zu authentifizieren und den Zugriff auf die eigenen Ressourcen klar zu regeln. Microsoft 365 unterstützt dafür unterschiedliche Zusammenarbeitsmodelle. Im Mittelpunkt dieses Beitrags steht Microsoft Entra B2B Zusammenarbeit. Dabei repräsentiert ein Benutzerobjekt im Ressourcenmandanten die externe Identität und ermöglicht den Zugriff auf Microsoft Teams, SharePoint Online oder weitere Anwendungen.

    ⟶
  • Microsoft 365

    Exchange Online SMTP Relay mit statischer öffentlicher IP‑Adresse konfigurieren

    Microsoft hat angekündigt, die Basic Authentication für SMTP AUTH in Exchange Online schrittweise zu deaktivieren. Bestehende Tenants werden die Funktion zunächst weiterhin verwenden können, langfristig ist jedoch eine vollständige Deaktivierung vorgesehen. Details zur aktuellen Roadmap und zur geplanten Abschaltung sind im Exchange Team Blog veröffentlicht: Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline | Microsoft Community Hub

    ⟶
  • Microsoft 365

    Geräteregistrierung in Microsoft Entra und Microsoft Intune absichern

    Standardmässig können Benutzer in Microsoft Entra ID Geräte selbst registrieren. Jedes dieser Geräte wird als Objekt in Microsoft Entra ID geführt und steht für Authentifizierung und Zugriff zur Verfügung. Nach der Kompromittierung eines Benutzerkontos können Angreifer eigene Geräte registrieren und so dauerhaft Zugriff erhalten. Geräteregistrierung ist damit ein sicherheitskritischer Vorgang und muss abgesichert sein. Es muss definiert werden, wer Geräte registrieren darf, unter welchen Bedingungen dies geschieht und welche Gerätetypen zugelassen sind. Microsoft Entra ID und Microsoft Intune stellen dafür mehrere Kontrollmechanismen bereit und ermöglichen deren kombinierte Nutzung. Erst wenn die Geräteregistrierung kontrolliert erfolgt, lassen sich Gerätekonformität und bedingter Zugriff sinnvoll umsetzen.

    ⟶