<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Conditional Access on M365simple</title>
    <link>https://m365simple.de/tags/conditional-access/</link>
    <description>Recent content in Conditional Access on M365simple</description>
    <generator>Hugo</generator>
    <language>de-de</language>
    <lastBuildDate>Tue, 28 Jul 2026 11:00:00 +0200</lastBuildDate>
    <atom:link href="https://m365simple.de/tags/conditional-access/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Conditional Access: Microsoft aktiviert Baseline Scopes</title>
      <link>https://m365simple.de/posts/conditional-access-microsoft-aktiviert-baseline-scopes/</link>
      <pubDate>Tue, 28 Jul 2026 11:00:00 +0200</pubDate>
      <guid>https://m365simple.de/posts/conditional-access-microsoft-aktiviert-baseline-scopes/</guid>
      <description>&lt;p&gt;Microsoft verschärft die Auswertung von Baseline Scopes in Conditional Access. Dazu zählen grundlegende Berechtigungen wie &lt;code&gt;openid&lt;/code&gt;, &lt;code&gt;profile&lt;/code&gt;, &lt;code&gt;email&lt;/code&gt;, &lt;code&gt;offline_access&lt;/code&gt; oder &lt;code&gt;User.Read&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Bisher konnten Anmeldungen mit Baseline Scopes unter bestimmten Bedingungen an einer Richtlinie vorbeilaufen. Das betraf Richtlinien, die für alle Ressourcen galten, zugleich aber einzelne Ressourcen ausschlossen. Microsoft behandelt solche Anmeldungen als Zugriff auf Windows Azure Active Directory. Dadurch greifen u.a. MFA und Gerätekonformität.&lt;/p&gt;
&lt;p&gt;Microsoft aktiviert diese Einstellung aktuell in Tenants.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Adaptive Data Protection in Windows 365 und AVD</title>
      <link>https://m365simple.de/posts/adaptive-data-protection-in-windows-365-und-avd/</link>
      <pubDate>Mon, 08 Jun 2026 11:00:00 +0200</pubDate>
      <guid>https://m365simple.de/posts/adaptive-data-protection-in-windows-365-und-avd/</guid>
      <description>&lt;h2 id=&#34;adaptive-data-protection-in-windows-365-und-avd-sicherheit-passt-sich-der-nutzung-an&#34;&gt;Adaptive Data Protection in Windows 365 und AVD: Sicherheit passt sich der Nutzung an&lt;/h2&gt;
&lt;p&gt;Mit den kontextbasierten Redirections in Windows 365 und Azure Virtual Desktop führt Microsoft ein zentrales Prinzip moderner IT-Security konsequent ein: &lt;strong&gt;Datenzugriffe werden nicht mehr pauschal gesteuert, sondern abhängig vom Nutzungskontext.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Bisher waren Redirection-Einstellungen wie Clipboard, Laufwerke, USB oder Drucker weitgehend statisch. Entweder sie waren erlaubt oder blockiert – und das galt einheitlich für alle Benutzer und Geräte. Gerade in hybriden Arbeitsmodellen führte das regelmäßig zu Zielkonflikten: Zu strenge Regeln beeinträchtigen die Produktivität, zu offene Einstellungen erhöhen das Risiko für Datenabfluss.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Microsoft Baseline Security Mode für Office, SharePoint, Exchange, Teams und Entra</title>
      <link>https://m365simple.de/posts/microsoft-baseline-security-mode-fur-office-sharepoint-exchange-teams-und-entra/</link>
      <pubDate>Thu, 11 Dec 2025 20:00:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/microsoft-baseline-security-mode-fur-office-sharepoint-exchange-teams-und-entra/</guid>
      <description>&lt;p&gt;&lt;strong&gt;Microsoft Baseline Security Mode&lt;br&gt;Ein klarer Sicherheitsrahmen für Office, SharePoint, Exchange, Teams und Entra&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Wenn man ehrlich ist, erlebt man in Microsoft 365 immer wieder kleine Überraschungen. Einstellungen, die sich irgendwo ändern. Policies, die niemand mehr so richtig zuordnen kann. Und manchmal bleibt dieses Gefühl, dass die eigene Umgebung ein bisschen mehr Ordnung vertragen könnte. Genau dort beginnt der Baseline Security Mode zu wirken. Er bringt Ruhe in das System und verhindert, dass Sicherheit zu einem Glücksspiel wird.&lt;/p&gt;</description>
    </item>
    <item>
      <title>GSA Internet Access - Conditional Access SharePoint Fehler</title>
      <link>https://m365simple.de/posts/gsa-internet-access-conditional-access-sharepoint-fehler/</link>
      <pubDate>Mon, 24 Nov 2025 12:00:00 +0100</pubDate>
      <guid>https://m365simple.de/posts/gsa-internet-access-conditional-access-sharepoint-fehler/</guid>
      <description>&lt;h2 id=&#34;conditional-access-compliant-network-check--sharepoint-online-anmeldefehler&#34;&gt;Conditional Access Compliant Network check:  SharePoint Online Anmeldefehler&lt;/h2&gt;
&lt;p&gt;&lt;em&gt;&lt;strong&gt;Ausgangsituation&lt;/strong&gt;&lt;/em&gt;:&lt;br&gt;&lt;br&gt;Global Secure Access Internet Access wird in Verbindung mit Conditional Access zur Abfrage der Compliant Network Location eingesetzt. Das bedeutet, dass der zugreifende Client für den Zugriff auf M365-Apps zwingend über das Global Secure Access Network zugreifen muss.&lt;/p&gt;
&lt;p&gt;Alle anderen zugreifenden IP-Adressen werden entsprechend an der Anmeldung gehindert.&lt;/p&gt;
&lt;p&gt;Die CA-Policy wurde wie folgt angelegt:&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://m365simple.de/uploads/image-85.webp&#34;&gt;&lt;/p&gt;
&lt;h3 id=&#34;sonderfall-sharepoint-online&#34;&gt;Sonderfall: SharePoint Online&lt;/h3&gt;
&lt;p&gt;Problematisch wurde nach Einschalten der CA Location-Policy der User-Zugriff auf SharePoint Online-Services (SharePoint Web, Teams Dateien  Tab, OneDrive for Businss Web) über das Windows Betriebssystem.&lt;br&gt;&lt;br&gt;Das Fehlerbild sah wie folgt aus:&lt;br&gt;&lt;br&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://m365simple.de/uploads/image-87.webp&#34;&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Conditional Access Policy Recovery</title>
      <link>https://m365simple.de/posts/conditional-access-policy-recovery/</link>
      <pubDate>Tue, 07 Oct 2025 21:45:00 +0200</pubDate>
      <guid>https://m365simple.de/posts/conditional-access-policy-recovery/</guid>
      <description>&lt;p&gt;Microsoft hat vor einigen Tagen eine kleine, aber wichtige Funktionalität in Conditional Access für M365-Tenants aktiviert.&lt;/p&gt;
&lt;p&gt;Mit Deleted Policies (&lt;strong&gt;aktuell noch in der Preview&lt;/strong&gt;) können gelöschte CA-Policies schnell und einfach über das Entra Admin Center oder mittels PowerShell wiederhergestellt werden.&lt;/p&gt;
&lt;h2 id=&#34;wiederherstellung-mittels-gui&#34;&gt;Wiederherstellung mittels GUI&lt;/h2&gt;
&lt;p&gt;Navigation zu  &lt;a href=&#34;https://entra.microsoft.com/#view/Microsoft_AAD_ConditionalAccess/ConditionalAccessBlade/~/DeletedPolicies/menuId//fromNav/Identity&#34;&gt;Conditional Access - Microsoft Entra admin center&lt;/a&gt;. Unter dem Reiter &lt;strong&gt;Deleted Policies (Preview)&lt;/strong&gt; sind alle gelöschten CA-Policies auffindbar und können bei Bedarf (bis zu 30 Tage) wiederhergestellt oder dauerhaft gelöscht werden:&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
