Erzwingen

Suchst Du nach Informationen über Erzwingen von Einstellungen in Microsoft Azure und Microsoft 365? In diesem Archiv findest Du alle unsere Beiträge über Erwzingen von Einstelllungen.

  • Microsoft 365,  Microsoft Azure

    Microsoft Entra Global Secure Access: Prompt Injection Protection für Generative AI

    Generative AI Anwendungen wie ChatGPT, Claude oder Gemini verarbeiten Benutzereingaben über verschlüsselte HTTPS Verbindungen. Bei einer Prompt Injection wird versucht, ein AI Modell mit manipulierten Eingaben dazu zu bringen, seine ursprünglichen Anweisungen zu ignorieren und unerwünschte Inhalte oder Informationen auszugeben. Microsoft Entra Prompt Injection Protection erweitert Microsoft Entra Internet Access um eine Sicherheitskontrolle für generative AI Anwendungen. Der Dienst analysiert Prompts auf Netzwerkebene und kann erkannte Prompt Injection sowie Jailbreak Versuche blockieren, bevor die Anfrage das generative AI Modell erreicht. Dazu wird der HTTPS Datenverkehr über Global Secure Access geführt und mit TLS Inspection entschlüsselt.

    ⟶
  • Microsoft 365

    Geräteregistrierung in Microsoft Entra und Microsoft Intune absichern

    Standardmässig können Benutzer in Microsoft Entra ID Geräte selbst registrieren. Jedes dieser Geräte wird als Objekt in Microsoft Entra ID geführt und steht für Authentifizierung und Zugriff zur Verfügung. Nach der Kompromittierung eines Benutzerkontos können Angreifer eigene Geräte registrieren und so dauerhaft Zugriff erhalten. Geräteregistrierung ist damit ein sicherheitskritischer Vorgang und muss abgesichert sein. Es muss definiert werden, wer Geräte registrieren darf, unter welchen Bedingungen dies geschieht und welche Gerätetypen zugelassen sind. Microsoft Entra ID und Microsoft Intune stellen dafür mehrere Kontrollmechanismen bereit und ermöglichen deren kombinierte Nutzung. Erst wenn die Geräteregistrierung kontrolliert erfolgt, lassen sich Gerätekonformität und bedingter Zugriff sinnvoll umsetzen.

    ⟶
  • Microsoft Azure

    WatchTra: Automatisierte Attribut-Compliance für Microsoft Entra ID

    In vielen Microsoft Entra ID Umgebungen bleibt die Qualität der Benutzerattribute ein oft unterschätzter Faktor für Sicherheit und Governance. WatchTra verbessert die Attribut-Compliance in Microsoft Entra ID erheblich und sorgt für konsistente Identitätsdaten. Häufig zeigen sich in Attributen uneinheitliche Schreibweisen oder Bezeichnungen, etwa „Switzerland“ statt „Swiss“ oder „IT“ statt „Information Technology“, sowie fehlende oder inkonsistente Werte. Solche Abweichungen führen zu fehlerhaften Gruppenzuweisungen, ungenauen Berichten oder unvollständigen Richtlinienanwendungen. Eine durchgängige Validierung dieser Attribute gegen unternehmensweit definierte Vorgaben ist in der Praxis jedoch selten etabliert.

    ⟶
  • Microsoft Azure

    Microsoft Entra ID: Admin Consent Workflow für sichere Anwendungsberechtigungen

    Der Administratoreinwilligungs-Workflow (Admin Consent Workflow) in Microsoft Entra ID ist eine Funktion zur Verwaltung von Benutzerzustimmungen für Berechtigungen von Unternehmensanwendungen. Der Administratoreinwilligungs-Workflow ermöglicht es, Berechtigungsanfragen zu prüfen sowie freizugeben oder abzulehnen. Anstatt Benutzern direkt weitreichende Zustimmungen zu gestatten, kann mit dem Administratoreinwilligungs-Workflow sichergestellt werden, dass nur autorisierte Anwendungen Zugriff auf sensible Daten erhalten. Zum Beispiel kann eine Applikation die Berechtigung anfordern, auf das Benutzerprofil zuzugreifen oder den Inhalt des Benutzerpostfachs zu lesen. Der Administratoreinwilligungs-Workflow trägt damit wesentlich zur Umsetzung des Prinzips der minimalen Rechte (Least-Privilege-Prinzips) bei und minimiert das Risiko unbeabsichtigter Datenexposition.

    ⟶
  • Microsoft Azure

    Sicherheit erhöhen mit Microsoft Entra Protected Actions und Conditional Access

    Microsoft Entra Protected Actions schützen besonders sensible Administratoraktionen in Microsoft Entra, indem sie eine zusätzliche Authentifizierung erfordern. Wenn ein Benutzer eine solche Aktion ausführen möchte, muss er zunächst die festgelegten Richtlinien erfüllen. Es kann beispielsweise festgelegt werden, dass bestimmte Aktionen ausschliesslich von Geräten ausgeführt werden dürfen, die entweder Microsoft Entra Joined oder Microsoft Entra Hybrid Joined eingebunden sind oder vor Ausführung eine phishingresistente Multi-Faktor-Authentifzierung notwendig ist.

    ⟶