Microsoft Azure

Suchst Du nach Informationen über Microsoft Azure? In diesem Archiv findest Du alle unsere Beiträge über Microsoft Azure.

  • Microsoft 365,  Microsoft Azure

    Microsoft Entra Gastzugriff absichern: Lebenszyklus mit Access Packages und Access Reviews steuern

    Microsoft Entra Gastzugriff absichern bedeutet nicht nur, externe Benutzer sicher zu authentifizieren und den Zugriff auf die eigenen Ressourcen zu kontrollieren. Ebenso wichtig ist ein definierter Lebenszyklus. Es muss nachvollziehbar sein, weshalb ein Gast Zugriff erhält, wer diesen Zugriff genehmigt, wie lange er bestehen bleibt und was nach Ende der Zusammenarbeit geschieht. Bei einer direkten Einladung über Microsoft Entra B2B Collaboration erstellt Microsoft Entra ID ein Gastobjekt im Ressourcenmandanten. Anschliessend können Microsoft Teams, Microsoft 365-Gruppen, SharePoint Online-Websites oder Anwendungen zugewiesen werden. Die Einladung selbst definiert jedoch weder einen Genehmigungsprozess noch eine Laufzeit. Ohne zusätzliche Governance bleiben Gastkonto und Berechtigungen deshalb bestehen, bis Administratoren sie manuell überprüfen oder entfernen.

  • Microsoft 365,  Microsoft Azure

    Microsoft Entra Gastzugriff absichern: Mandantenübergreifende Zugriffseinstellungen und MFA-Vertrauensstellung

    Microsoft Entra Gastzugriff absichern bedeutet, externe Benutzer kontrolliert zu authentifizieren und den Zugriff auf die eigenen Ressourcen klar zu regeln. Microsoft 365 unterstützt dafür unterschiedliche Zusammenarbeitsmodelle. Im Mittelpunkt dieses Beitrags steht Microsoft Entra B2B Zusammenarbeit. Dabei repräsentiert ein Benutzerobjekt im Ressourcenmandanten die externe Identität und ermöglicht den Zugriff auf Microsoft Teams, SharePoint Online oder weitere Anwendungen.

  • Microsoft 365,  Microsoft Azure

    Microsoft Entra Global Secure Access Troubleshooting Guide

    Microsoft Entra Global Secure Access (GSA) stellt den sicheren Zugriff auf Microsoft 365 Dienste, Internet Ressourcen und private Applikationen über einen einheitlichen Client für Endgeräte und eine zentrale Konfiguration bereit. Fehlverhalten im Betrieb von Microsoft Entra Global Secure Access kann auf unterschiedlichen Ebenen entstehen: im Client, bei der Verarbeitung der Datenverkehrsweiterleitungsprofile, in der Namensauflösung, durch Proxy Konfigurationen oder im Zusammenspiel mit Authentifizierung und bedingter Zugriff. Das Troubleshooting von Microsoft Entra Global Secure Access erfordert daher eine Analyse der zugrunde liegenden Ursachen. Dieser Beitrag zeigt dazu Schritte auf Client Seite und im Microsoft Entra Admin Center und beschreibt, wie sich Ursachen identifizieren und beheben lassen. Neue Erkenntnisse aus der Praxis fliessen…

  • Microsoft 365,  Microsoft Azure

    Microsoft Entra Backup and Recovery im Detail: Voraussetzungen, Sicherung und Wiederherstellung

    Microsoft Entra Backup and Recovery ist eine nativ in Microsoft Entra integrierte Sicherungs- und Wiederherstellungsfunktion für Verzeichnisobjekte. Unterstützte Objekte werden automatisch einmal täglich gesichert und fünf Tage aufbewahrt (Sicherungshistorie). Microsoft Entra Backup and Recovery hilft, unbeabsichtigte oder unerwünschte Änderungen an Identitätsobjekten, Richtlinien und Anwendungsobjekten schneller auf einen zuvor bekannten Zustand wiederherzustellen zu können.

  • Microsoft 365,  Microsoft Azure

    Microsoft Entra Private Access: sicherer Zugriff für externe Benutzer auf interne Ressourcen

    Die Anbindung externer Benutzer an interne Ressourcen wurde bisher oft mit VPN umgesetzt. Dieser Ansatz schafft zwar Konnektivität, setzt jedoch nicht konsequent auf Zero Trust Prinzipien. Mit der Funktion für externen Benutzerzugriff in Microsoft Entra Global Secure Access wird es möglich, externe Identitäten in bestehende Microsoft Entra Private Access Konfigurationen einzubinden. Externe Benutzer verwenden ihre eigene Identität und ihr eigenes Gerät und wechseln im Global Secure Access Client gezielt in den Ressourcenmandanten. Beim Wechsel wird ein Private Access Tunnel aufgebaut, der ausschliesslich Zugriff auf definierte interne Anwendungen erlaubt.