Passkey-Profiles Global Availability

Passkey Profile in Entra - Spezifische Einstellungen für Zielgruppen sind jetzt Allgemein Verfügbar

Microsoft stellt die sogenannten Passkey Profile nach der Vorschau-Phase der Allgemeinheit zur Verfügung und ermöglicht damit eine granulare Konfiguration je Zielgruppe. Was sind Passkeys überhaupt? Passkeys sind eine passwortlose Anmelde-Methode, welche mehrere Probleme angehen: Kein Phishing: Es gibt kein Passwort, das man auf einer Fake-Seite eingeben könnte. Keine Wiederverwendung: Jeder Passkey ist eindeutig an einen Dienst gebunden. Kein MFA-Spam: Push-Bombing oder Code-Abfragen funktionieren hier nicht. Kein Shared Secret: Server speichern nur öffentliche Schlüssel, keine sensiblen Anmeldedaten. Aus technischer Sicht wird ein einmaliges Schlüsselpaar erzeugt, welches das klassische Passwort ersetzt oder ergänzt. Für die Nutzung ist meist nur ein Smartphone notwendig. ...

23. Januar 2026 · 2 Minuten ·  Nicolas Fendt
Exchange IsCloudManaged

Exchange Online mit "IsCloudmanaged" - Was kann mich daran hindern?

Was ist “IsCloudmanaged”? Wie wir schon berichtet hatten, unterstützt Exchange Online seit kurzem das Management von Mail Attributen in der Cloud. Damit können Administratoren auch für Benutzerobjekte, welche aus dem lokalen Active Directory synchronisiert werden, Mail-spezifische Attribute, wie z.B. die Mail-Adressen, anpassen. Damit entfallen Konstrukte mit Exchange Management Tools oder der Betrieb eines Exchange Management Servers. Wie funktioniert es? Ist das Attribut aktiv, werden die Mail-spezifischen Attribute nicht mehr aus dem ActiveDirectory synchronisiert sondern der aktuelle Zustand übernommen und nur noch in der Cloud verwaltet. Werden dann Änderungen im ActiveDirectory vorgenommen werden diese nicht zu Entra synchronisieren. ...

20. Januar 2026 · 3 Minuten ·  Nicolas Fendt
Exchange External Recipient Limit entfernt

Exchange Online: Mailbox External Recipient Rate Limit entfällt

Microsoft gibt die Trennung vom “Mailbox External Recipient Limit” bekannt Andere Versandgrenzen und Schutzmechanismen bleiben aktiv. Ziel ist weniger Fehlalarme bei legitimen Mails und präzisere Missbrauchserkennung. Warum es dieses Limit überhaupt gab Das Limit wurde eingeführt, um kompromittierte Benutzerpostfächer einzudämmen, wenn es z.B. zu Einer Kontoübernahme via Phishing kam Angreifer in kurzer Zeit große Mengen externer E Mails versenden Reputationsschäden für Tenant und Microsoft Infrastruktur kommt Das Limit war technisch eine einfache Zählung externer Empfänger pro Zeitfenster, unabhängig vom Kontext. Daher kam es mit diesem Mechanismus auch regelmässig zu Problemen. ...

19. Januar 2026 · 1 Minute ·  Nicolas Fendt
Azure Backup Threat Detection

Azure Backup Threat Detection aktivieren - Schutz vor Ransomware

Hier erfahren Sie wie Sie Threat Detection für Azure Backup aktivieren. Dieses Feature ist derzeit in Public Preview verfügbar und bringt eine entscheidende Erweiterung für alle, die Azure-VMs sichern und im Fall von Angriffen schnell wiederherstellen müssen. Was macht Threat Detection? Threat Detection bewertet beim Erstellen von Backups die Integrität von VM-Restore-Points (RP), indem es Sicherheits- und Malware-Signale aus Microsoft Defender for Cloud (z. B. Ransomware-Indikatoren oder Malware-Scans der Quell-VM) nutzt, um kompromittierte oder verdächtige Backups zu erkennen und saubere Wiederherstellungspunkte für eine sichere Recovery zu identifizieren. ...

Slack to Teams Migration

Preview: Slack-to-Teams migration tool verfügbar

 Microsoft hat ein offizielles Slack to Teams Migration Tool veröffentlicht, das direkt im Microsoft 365 Admin Center verfügbar ist (Public Preview). Zielgruppe sind Tenant-Administratoren, die Slack ablösen und Teams als zentrale Collaboration-Plattform etablieren wollen. Was kann das Tool? Mit dem Migration Tool lassen sich aus Slack exportierte Daten nach Microsoft Teams importieren: Öffentliche und private Channels Channel-Nachrichten inkl. Threads Dateien und Anhänge Mitglieder (per User-Mapping) Canvas-/Listen-Inhalte als Dateien Direktnachrichten (DMs) und Slack-Apps werden nicht migriert. ...

.NET Expression Tree fix

.NET 10 Upgrade - Expression Trees

Span Konvertierungen: plötzlich sind Arrays gefühlt Spans Mit .NET 10 kommt C# 14, und damit ein Feature, das sich erst mal nach Komfort anfühlt: Methoden mit Span oder ReadOnlySpan Parametern werden bei der Überladungsauflösung viel häufiger als passend betrachtet. Das betrifft vor allem Extension Methods aus System.MemoryExtensions. Klingt harmlos, ist es auch meistens, nur eben nicht immer. Die technische Idee dahinter ist simpel: Es gibt zusätzliche eingebaute Konvertierungen, die Arrays in Richtung Span und ReadOnlySpan bringen, und diese Konvertierungen werden stärker in Type Inference und Extension Method Lookup einbezogen. Dadurch kann ein Aufruf, der früher eindeutig war, plötzlich eine andere Zielmethode bekommen. Genau das beschreibt Microsoft auch als Verhaltensänderung in .NET 10. ...

23. Dezember 2025 · 3 Minuten ·  Robin Noack
.NET Upgrade

.NET 10 Upgrade

.NET 10 Upgrade und plötzlich fühlt sich Wartung angenehm an Kennst du das Gefühl, wenn ein Framework Upgrade eigentlich riesig klingt, du aber innerlich hoffst, dass es einfach nur ein paar Paket Updates sind und gut? Genau so bin ich an .NET 10 rangegangen. Und ja, .NET 10 ist nicht irgendein Release, sondern LTS. Release war am 11. November 2025, Support läuft bis November 2028. Das ist der Teil, der sich nach solider Planung anfühlt und nicht nach Glücksspiel. ...

22. Dezember 2025 · 3 Minuten ·  Robin Noack
Outlook Room Finder

Praxistipp: Shared Desk Buchung mit Exchange Online - Outlook Room Finder

Hybrides Arbeiten ist gekommen, um zu bleiben. Doch wer nur an ausgewählten Tagen im Büro ist, braucht vor allem eins: einen schnell buchbaren Arbeitsplatz – ohne zusätzliche Tools oder komplizierte Prozesse. Die gute Nachricht: Mit Exchange Online und Outlook lässt sich ein einfaches Shared-Desk- bzw. Hot-Desking-Szenario direkt in Microsoft 365 abbilden. In diesem Praxistipp zeige ich, wie du Workspaces korrekt einrichtest, im Room Finder sichtbar machst und typische Stolperfallen vermeidest. ...

Seamless SSO in Microsoft Entra Connect deaktivieren

Warum man Seamless SSO in Microsoft Entra Connect deaktivieren sollte

 Warum man Seamless SSO in Microsoft Entra Connect deaktivieren sollte Es gibt diese technischen Features, die fühlen sich am Anfang wie Magie an. Einmal aktiviert, und plötzlich melden sich Leute an, ohne Passworttippen, ohne Nachdenken, ohne Support Tickets mit Betreff „Schon wieder Login Probleme“. Seamless SSO in Microsoft Entra Connect ist genau so ein Kandidat. Und dann kommt der Moment, meist rund um ein Audit, einen Security Incident, oder ganz banal: beim Aufräumen zum Jahresende. Da schaut man auf die Hybrid Identitätsschicht und denkt: Moment mal. Brauchen wir das alles noch? Oder schleppen wir hier ein Extra mit, das längst keinen echten Mehrwert mehr liefert, aber sehr wohl neue Risiken eröffnet? ...

18. Dezember 2025 · 6 Minuten ·  Jannek Zinburg
Just-In-Time-iOS

Just-In-Time Registrierung iOS

Just‑in‑Time Registrierung für iOS Schnelleres Registrieren ohne Company Portal In vielen Umgebungen dauert die Registrierung neuer iPhones oder iPads länger als nötig. Der übliche Ablauf verlangt häufig zuerst die Installation der Company‑Portal‑App, anschließend mehrere Anmeldeschritte, und gelegentlich entstehen dabei kleine Stolpersteine, die zu Supportanfragen führen. Für Nutzerinnen und Nutzer wirkt das oft unnötig verschachtelt. Just‑in‑Time Registration reduziert diesen Aufwand. Statt über zusätzliche Apps läuft die Registrierung während der ersten Anmeldung in einer vorhandenen Arbeits‑ oder Schul‑App ab. Die Apple Single‑Sign‑On Erweiterung übernimmt im Hintergrund die eigentliche Registrierung und die Compliance‑Prüfung, ohne dass der Ablauf für die Anwender komplizierter wird. ...

17. Dezember 2025 · 2 Minuten ·  Lennart Meinert