Anleitungen
Suchst Du nach Anleitungen für Microsoft Azure und Microsoft 365? In diesem Archiv findest Du alle unsere Anleitungen.
-
Einrichten von SPF, DKIM und DMARC in Exchange Online
SPF (Sender Policy Framework), DKIM (Domain Keys Identified Mail) und DMARC (Domain based Message Authentication, Reporting and Conformance) werden zur Prüfung von Emailnachrichten verwendet. In Kombination wird mit den drei Verfahren eine hohe Sicherheit in Bezug auf Echtheit des Absenders und Inhalt einer Email erreicht. In dieser Anleitung wird SPF, DKIM und DMARC für Exchange Online eingerichtet.
-
Bereitstellung von Azure Naming Tool auf einem Docker Container
Mit dem Azure Naming Tool steht ein kostenloses Tool für Docker Container zur Verfügung, welches basierend aus den bewährten Verfahren immer den korrekten Namen für eine Azure Ressource generiert. Microsoft hat im Cloud Adoption Framework Anleitungen zu den diversen Phasen bei der Cloud Einführungsstrategie bereitgestellt. Diese Anleitungen beinhalten auch bewährte Verfahren für die Namensgebung der Azure Ressourcen aus der Praxis. Die Namensgebung ist extrem wichtig, aber auch sehr umfangreich. Bei der Namensgebung von Ressourcen können dadurch viele Unklarheiten oder Fehler entstehen. In dieser Anleitung wird die Installation und Konfiguration von Azure Naming Tool Schritt-für-Schritt auf einem Docker Container beschrieben.
-
Exchange Online: Email Verschlüsselung mit Information Rights Management (IRM)
Vertrauliche Informationen wie Verträge, Finanzberichte, Mitarbeiter- oder Kundendaten werden häufig über Email ausgetauscht. Diese Emails werden meist nicht verschlüsselt. Mit Information Rights Management (IRM) können verschlüsselte Emails zwischen Personen innerhalb und ausserhalb der eigenen Organisation gesendet und empfangen werden. Verschlüsselt werden gesendete Emails und deren Antworten aus Exchange Online automatisch mit Transportregeln oder manuell aus dem Emailclient (Outlook und Outlook.com). Information Rights Management (IRM) stellt sicher, dass nur vorgesehene Empfänger die Nachricht öffnen und lesen können. Es kann auch verhindert werden, dass Emails weitergeleitet, gedruckt oder Teile davon kopiert werden. Die Nachrichtenverschlüsselung funktioniert mit Outlook, Outlook.com, Gmail und vielen weiteren, bekannten Emaildiensten.
-
Deaktivierung Basic Auth: Microsoft 365 SMTP Relay für Non-TLS Geräte
Ab dem 1. Oktober 2022 wird die Standardauthentifizierung (Basic/Legacy Authentication) für EWS-, RPS-, POP-, IMAP-, MAPI-, RPC, OAB, SMTP AUTH und EAS-Protokolle in Exchange Online deaktiviert. Die Standardauthentifizierung gilt heute als eine Sicherheitslücke, reicht doch bereits ein Benutzername und Passwort für die Anmeldung aus, das zusätzlich meistens noch in den Geräten hinterlegt werden muss. Nach Deaktivierung der Standardauthentifizierung wird Modern Authentication (basierend auf OAuth 2.0) aktiv. Modern Authentication benötigt einen zweiten Faktor (Multi-Faktor Authentifizierung).
-
Installation und Konfiguration Microsoft Entra Cloud Sync
Microsoft Entra Cloud Sync ist eine fortschrittliche Synchronisationslösung, die eine nahtlose Integration von Objekten aus dem Active Directory in Microsoft Entra ID ermöglicht. Diese Technologie vereinfacht die Synchronisation durch die Orchestrierung der Bereitstellung von Active Directory-Objekten in Microsoft Entra ID innerhalb der Microsoft Cloud Services. Für die lokale Infrastruktur ist lediglich die Installation eines schlanken Agenten erforderlich, was die Komplexität reduziert und die Effizienz steigert.