Just-In-Time-iOS

Just-In-Time Registrierung iOS

Just‑in‑Time Registrierung für iOS Schnelleres Registrieren ohne Company Portal In vielen Umgebungen dauert die Registrierung neuer iPhones oder iPads länger als nötig. Der übliche Ablauf verlangt häufig zuerst die Installation der Company‑Portal‑App, anschließend mehrere Anmeldeschritte, und gelegentlich entstehen dabei kleine Stolpersteine, die zu Supportanfragen führen. Für Nutzerinnen und Nutzer wirkt das oft unnötig verschachtelt. Just‑in‑Time Registration reduziert diesen Aufwand. Statt über zusätzliche Apps läuft die Registrierung während der ersten Anmeldung in einer vorhandenen Arbeits‑ oder Schul‑App ab. Die Apple Single‑Sign‑On Erweiterung übernimmt im Hintergrund die eigentliche Registrierung und die Compliance‑Prüfung, ohne dass der Ablauf für die Anwender komplizierter wird. ...

17. Dezember 2025 · 2 Minuten ·  Lennart Meinert
Azure Backup Threat Detection

Azure Backup Threat Detection - Funktionen und Mehrwert

Backups sind ein zentraler Bestandteil jeder IT Sicherheitsstrategie. Dabei sind sie bereits wesentlicher Bestandteil von gezielten Angriffen, insbesondere im Zusammenhang mit Ransomware. Daher erweitert Microsoft die Backup Ebene um eine sicherheitsrelevante Überwachungsschicht. Was ist Azure Backup überhaupt? Azure Backup ist ein cloudbasierter Dienst von Microsoft zur Sicherung und Wiederherstellung von Daten und Workloads. Es werden Server, Datenbanken, Dateifreigaben in der Cloud als auch On-Premise und viele weitere Azure Ressourcen unterstützt. Die Verwaltung erfolgt zentral über Recovery Services Vaults mit definierten Sicherungs- und Aufbewahrungsrichtlinien. ...

16. Dezember 2025 · 3 Minuten ·  Nicolas Fendt
Entra Passkeys iCloud Sync

Passkey Sync in Entra ID jetzt auch mit iCloud Keychain

Passkey Sync in Entra ID jetzt auch mit iCloud Keychain Bis dato war die Nutzung von Passkeys auf iOS Devices nur mithilfe der Microsoft Authenticator App realisierbar. Microsoft hat in den vergangenen Wochen angekündigt, dass die Nutzung von Passkeys nun endlich auch mit der iCloud Keychain verwendbar ist. Das bedeutet, dass Passkeys geräteübergreifend (iPhone, iPad, Mac) synchronisiert werden und so die User Experience bei der Multifaktor-Authentifizierung in Entra ID weiter verbessern! ...

15. Dezember 2025 · 1 Minute ·  Dominik Schreurs
ExcludeFromAllHolds

EXO: ExcludeFromAllHolds - Neue Option für Admins erleichtert Mailbox cleanup

In Exchange Online bleiben inaktive Postfächer häufig länger bestehen, weil verschiedene Holds oder Retention-Richtlinien sie vor der endgültigen Löschung schützen. Microsoft hat dafür einen neuen Ansatz vorgestellt: den PowerShell-Parameter ExcludeFromAllHolds. Er erleichtert das Entfernen von Aufbewahrungsmechanismen, ohne Compliance-Vorgaben zu verletzen. 1 Set-Mailbox -Identity "<Mailbox>" -ExcludeFromAllHolds Was macht ExcludeFromAllHolds? Mit dem Parameter können Postfächer von nahezu allen Holds ausgeschlossen werden, sodass sie anschließend gelöscht werden können. Entscheidend ist: Compliance-kritische Holds wie Litigation Hold oder eDiscovery Holds bleiben weiterhin aktiv. Organisationale, userbasierte und zeitlich gesetzte Holds können dagegen automatisiert entfernt werden. Die Policies selbst werden nicht verändert – das Postfach wird lediglich von deren Wirkung ausgenommen. Nach der Ausführung werden alle nicht-rechtlichen Holds entfernt. Sobald keine weiteren Compliance-Stops mehr bestehen, kann das Postfach regulär gelöscht werden. ...

Microsoft Baseline Security Mode für Office, SharePoint, Exchange, Teams und Entra

Microsoft Baseline Security Mode für Office, SharePoint, Exchange, Teams und Entra

Microsoft Baseline Security Mode Ein klarer Sicherheitsrahmen für Office, SharePoint, Exchange, Teams und Entra Wenn man ehrlich ist, erlebt man in Microsoft 365 immer wieder kleine Überraschungen. Einstellungen, die sich irgendwo ändern. Policies, die niemand mehr so richtig zuordnen kann. Und manchmal bleibt dieses Gefühl, dass die eigene Umgebung ein bisschen mehr Ordnung vertragen könnte. Genau dort beginnt der Baseline Security Mode zu wirken. Er bringt Ruhe in das System und verhindert, dass Sicherheit zu einem Glücksspiel wird. ...

11. Dezember 2025 · 4 Minuten ·  Jannek Zinburg

Azure Files mit Zonal Placement

Azure Files mit Zonal Placement – weniger Latenz, mehr Stabilität Azure Files erhält mit der zonalen Platzierung ein Feature, das vielen Architekturen einen klaren Vorteil verschafft. Daten und Workloads können nun gezielt in derselben Availability Zone abgelegt werden, was Zugriffe beschleunigt und die Gesamtstabilität erhöhen kann. Microsoft führt damit eine Möglichkeit ein, die Infrastruktur näher aneinander zubringen. Was bringt das neue Modell? Kürzere Wege: Storage und Compute liegen räumlich näher beieinander, was Latenz verringert Bessere Ausfallsicherheit: Selbst wenn eine Zone Probleme hat, bleiben andere erreichbar Geringerer Overhead: Keine komplizierten Geo-Redundanz-Konstrukte nötig Worauf man achten sollte Zonal Placement funktioniert nur in Regionen mit mehreren Availability Zones. Ist die Zone überlastet oder nicht verfügbar, kann der Vorteil temporär entfallen. Außerdem bedeutet Nähe nicht immer Stabilität: Bei zonenübergreifenden Backups oder globalen Replikationen sind zusätzliche Überlegungen nötig. ...

Intune Funktionen werden Teil vom M365

Microsoft 365 rüstet Intune auf

Microsoft 365 rüstet Intune auf Was der Mittelstand von den neuen Funktionen wirklich hat Manchmal merkt man gar nicht, wie sehr man eine Erleichterung braucht, bis sie plötzlich vor einem liegt. Genau dieses Gefühl beschleicht viele IT-Teams gerade, denn Microsoft hat etwas getan, das im Mittelstand längst überfällig war: bestimmte erweiterte Intune-Funktionen werden direkt in Microsoft 365 E3 und E5 integriert. Keine zusätzlichen Add-ons, kein nerviges Jonglieren mit Lizenzmodellen. Einfach drin. ...

Exchange Online Auto Archive

Preview: Automatische Archivierung für Exchange Online

Microsoft führt mit Auto Archive eine neue Funktion ein, die Exchange Online Postfächer automatisch vor dem Erreichen ihrer Speichergrenze schützt. Sobald ein Postfach 96 % seiner Quota erreicht, verschiebt Exchange automatisch ältere Elemente ins Archiv. So bleiben Postfächer funktionsfähig – ohne Eingreifen des Users oder Admins. Was gab es bisher? Vor Auto Archive standen Admins im Wesentlichen zwei Optionen zur Verfügung: Manuelle Archivierung durch Benutzer Nutzer konnten E-Mails manuell ins Archivpostfach verschieben – allerdings wenig zuverlässig und abhängig vom Nutzerverhalten. MRM-Richtlinien (Retention & Archive Tags) Über Messaging Records Management konnten Unternehmen automatische Archivierungsregeln definieren, z. B. „nach 2 Jahren ins Archiv verschieben“. Diese Regeln arbeiten jedoch zeitbasiert und nicht abhängig vom Speicherstand eines Postfachs. Was ist neu? Echtzeitüberwachung des Speicherverbrauchs Bei >96 % Füllstand werden automatisch die ältesten Items ins Archiv gelagert Gilt für IPM-Ordner und Recoverable Items Respektiert „Never Move to Archive“-Tags Funktioniert nur, wenn ein Archivpostfach existiert Standardmäßig aktiviert für alle Tenants Rollout Public Preview: Mitte November – Anfang Dezember 2025 Worldwide Rollout: Januar 2026 Einstellungen für Admins Admins können: ...

Preview: Entra ID Support für Bastion RDP Verbindungen

Azure Bastion macht’s leichter: RDP jetzt mit Entra ID Wenn RDP bislang eine gewisse Unsicherheit mitbrachte, lag das häufig an der Abhängigkeit von lokalen Konten. Genau hier setzt das neue Azure Bastion Update an. Microsoft hat die Entra ID basierte Authentifizierung für RDP direkt im Portal für Bastion freigeschaltet, was den bisherigen Ansatz deutlich modernisiert und lokale Konten ablösen kann. Was bringt das neue Feature? Keine lokalen Passwörter und keine vergessenen Admin-Credentials Entra ID übernimmt die Anmeldung und kappt damit eine klassische Angriffsfläche. Der Verbindungsaufbau wird deutlich einfacher Was ist dabei zu beachten? Die AADLoginForWindows Extension muss auf der VM aktiviert sein Der sich anmeldende User brauch eine der folgenden Berechtigungen: Virtual Machine Administrator Login: Wenn sich mit Administrator Berechtigungen angemeldet werden soll Virtual Machine User Login: Wenn sich mit normalen User Berechtigungen angemeldet werden soll Das Feature ist nur für Bastion Hosts, die höher als die Basic SKU konfiguriert sind Fazit Kurz gesagt: Azure Bastion mit Entra ID bietet ein überzeugendes Plus an Sicherheit und Komfort und setzt einen klaren Fortschritt im administrativen Zugang zu Windows VMs. ...

Security Copilots Intune Cover

Security‑Copilot‑Agents für Intune

Microsoft hat auf der Ignite‑Konferenz 2025 einen Blick in die Zukunft der Endpoint‑Verwaltung geworfen: Security‑Copilot‑Agents für Intune. Diese KI‑gestützten Assistenten automatisieren Aufgaben rund um Geräte‑Offboarding, Richtlinienerstellung und Sicherheitsprüfungen. Im Folgenden stellen wir die vier Agents vor, erläutern ihre Stärken und zeigen auf, wo noch Grenzen liegen. Was sind Security‑Copilot‑Agents? Laut der offiziellen Dokumentation handelt es sich um AI‑Power‑Assistenten, die Admins repetitive Aufgaben abnehmen und die Sicherheit im Unternehmen erhöhen sollen. Die Vorschau umfasst vier Agents: den Change Review Agent, den Device Offboarding Agent, den Policy Configuration Agent und den Vulnerability Remediation Agent. Microsoft beschreibt diese Tools als Erweiterung der Security Copilot‑Funktionen innerhalb von Intune, die Endpunkt Schutz, Identitäts Management und Geräte Konfiguration automatisiert. ...