podcast.de
Anmeldung Registrierung
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. IT as a Pro Podcast
  4. Passkeys in der Praxis

In der Theorie ist alles schön: Profile stehen, Attestation
greift, die Belegschaft ist umgestellt. Dann klingelt das
Telefon. "Ich hab mein Handy verloren." – "Bei uns teilen sich
zwölf Leute einen Rechner." – "Warum geht mein Passkey am
Windows-Anmeldebildschirm nicht?"


Diese Folge behandelt vier Szenarien aus dem Passkey-Alltag:


1. Das Gerät ist weg – Warum zwei Methoden auf
zwei verschiedenen Geräten liegen müssen, und warum die Vorsorge
wichtiger ist als jede Wiederherstellung.
2. Der verwaiste Passkey – Der Schlüssel liegt
lokal, ist in Entra ID aber nicht mehr registriert. Entsteht oft
durch eine Richtlinienänderung. Der Helpdesk sucht sonst
lange.
3. Passkeys am Windows-Gerät – Die Anmeldung ist
ein eigenes Setting, der auf bestehenden Geräten nicht greift.
Was gar nicht funktioniert. Und wie sich Windows Hello for
Business, FIDO2-Stick und Entra-Passkey die Arbeit teilen –
inklusive geteilter Arbeitsplätze in Produktion und
Schichtbetrieb.
4. Vier Sonderfälle – Gäste, UPN-Änderungen, die
Bluetooth-Abhängigkeit beim geräteübergreifenden Anmelden – und
warum sich mit einem Passkey kein Passwort zurücksetzen lässt.


Welche Methode wofür am Windows-Gerät


Windows Hello for Business – verwaltete,
Entra-joined oder registrierte Firmengeräte. Meldet am Gerät an
und liefert Single Sign-on gleich mit. Bleibt dort die
Empfehlung.
FIDO2-Sicherheitsschlüssel – wechselnde und
geteilte Arbeitsplätze. Der Schlüssel steckt im Stick und wandert
mit der Person mit, statt an einem Gerät zu hängen. Unterstützt
die Windows-Anmeldung.
Microsoft Entra passkey on Windows (Vorschau) –
unverwaltete, private oder geteilte Rechner. Mehrere Konten pro
PC möglich. Unterstützt aber keine
Geräteanmeldung – nur den Zugriff auf Entra-geschützte
Ressourcen.


Links zur Folge


Übersicht der Authentifizierungsmethoden – welche Methode für
Anmeldung, MFA und SSPR taugt
https://learn.microsoft.com/entra/identity/authentication/overview-authentication


So funktioniert Self-Service Password Reset – inklusive der
verfügbaren Methoden
https://learn.microsoft.com/entra/identity/authentication/concept-sspr-howitworks


Passwortnutzung aus Entra ID entfernen – Verwürfeln per Skript,
SSPR abschalten
https://learn.microsoft.com/entra/identity/authentication/how-to-plan-password-scramble-phishing-resistant-passwordless-authentication


Microsoft Entra passkey on Windows (Vorschau) – inklusive
AAGUID-Tabelle
https://learn.microsoft.com/entra/identity/authentication/how-to-authentication-entra-passkeys-on-windows


Anmeldung mit synchronisiertem Passkey – inklusive verwaister
Passkeys und Bluetooth
https://learn.microsoft.com/entra/identity/authentication/how-to-sign-in-passkey


Anmeldung mit FIDO2-Sicherheitsschlüssel
https://learn.microsoft.com/entra/identity/authentication/how-to-security-key-sign-in


FIDO2-Anmeldung an Windows 10 und 11 aktivieren
https://learn.microsoft.com/entra/identity/authentication/howto-authentication-passwordless-security-key-windows


Windows Passwordless Experience
https://learn.microsoft.com/windows/security/identity-protection/passwordless-experience/


Gerätemanagement für Frontline-Mitarbeitende – Übersicht der
Methoden und ihrer Voraussetzungen
https://learn.microsoft.com/microsoft-365/frontline/flw-devices


Passwortlose Authentifizierung mit Microsoft Intune – inklusive
Entra passkey on Windows
https://learn.microsoft.com/intune/solutions/passwordless


LinkedIn


Auf LinkedIn hast Du die Möglichkeit mehr von mir zu
erfahren.
https://www.linkedin.com/in/benjaminbuerk/


Anregungen, Fragen, Kritik, Wünsche


Willst Du ein Thema gerne genauer besprochen haben? Gibt es das
eine Problem, das Dich schon lange beschäftigt? Hast Du einen
Interviewgast oder selbst ein spannendes Thema zum Berichten?
Schreib mir Deine Gedanken an podcast@itasapro.de


️ Sterne-Bewertung


Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den
Gefallen und bewerte den Podcast mit 5 Sternen.


Vielen Dank, dass Du den Podcast hörst!

Teilen