- Startseite
- Podcasts
- IT as a Pro Podcast
Episoden
Dieser Podcast wird gerade aktualisiert – wir suchen nach neuen Episoden …
18 Minuten
In der Theorie ist alles schön: Profile stehen, Attestation greift, die Belegschaft ist umgestellt. Dann klingelt das Telefon. "Ich hab mein Handy verloren." – "Bei uns teilen sich zwölf Leute einen Rechner." – "Warum geht mein Passkey am Windows-Anmeldebildschirm nicht?"
Diese Folge behandelt vier Szenarien aus dem Passkey-Alltag:
1. Das Gerät ist weg – Warum zwei Methoden auf zwei verschiedenen Geräten liegen müssen, und warum die Vorsorge wichtiger ist als jede Wiederherstellung. 2. Der verwaiste Passkey – Der Schlüssel liegt lokal, ist in Entra ID aber nicht mehr registriert. Entsteht oft durch eine Richtlinienänderung. Der Helpdesk sucht sonst lange. 3. Passkeys am Windows-Gerät – Die Anmeldung ist ein eigenes Setting, der auf bestehenden Geräten nicht greift. Was gar nicht funktioniert. Und wie sich Windows Hello for Business, FIDO2-Stick und Entra-Passkey die Arbeit teilen – inklusive geteilter Arbeitsplätze in Produktion und Schichtbetrieb. 4. Vier Sonderfälle – Gäste, UPN-Änderungen, die Bluetooth-Abhängigkeit beim geräteübergreifenden Anmelden – und warum sich mit einem Passkey kein Passwort zurücksetzen lässt.
Welche Methode wofür am Windows-Gerät
Windows Hello for Business – verwaltete, Entra-joined oder registrierte Firmengeräte. Meldet am Gerät an und liefert Single Sign-on gleich mit. Bleibt dort die Empfehlung. FIDO2-Sicherheitsschlüssel – wechselnde und geteilte Arbeitsplätze. Der Schlüssel steckt im Stick und wandert mit der Person mit, statt an einem Gerät zu hängen. Unterstützt die Windows-Anmeldung. Microsoft Entra passkey on Windows (Vorschau) – unverwaltete, private oder geteilte Rechner. Mehrere Konten pro PC möglich. Unterstützt aber keine Geräteanmeldung – nur den Zugriff auf Entra-geschützte Ressourcen.
Links zur Folge
Übersicht der Authentifizierungsmethoden – welche Methode für Anmeldung, MFA und SSPR taugt https://learn.microsoft.com/entra/identity/authentication/overview-authentication
So funktioniert Self-Service Password Reset – inklusive der verfügbaren Methoden https://learn.microsoft.com/entra/identity/authentication/concept-sspr-howitworks
Passwortnutzung aus Entra ID entfernen – Verwürfeln per Skript, SSPR abschalten https://learn.microsoft.com/entra/identity/authentication/how-to-plan-password-scramble-phishing-resistant-passwordless-authentication
Microsoft Entra passkey on Windows (Vorschau) – inklusive AAGUID-Tabelle https://learn.microsoft.com/entra/identity/authentication/how-to-authentication-entra-passkeys-on-windows
Anmeldung mit synchronisiertem Passkey – inklusive verwaister Passkeys und Bluetooth https://learn.microsoft.com/entra/identity/authentication/how-to-sign-in-passkey
Anmeldung mit FIDO2-Sicherheitsschlüssel https://learn.microsoft.com/entra/identity/authentication/how-to-security-key-sign-in
FIDO2-Anmeldung an Windows 10 und 11 aktivieren https://learn.microsoft.com/entra/identity/authentication/howto-authentication-passwordless-security-key-windows
Windows Passwordless Experience https://learn.microsoft.com/windows/security/identity-protection/passwordless-experience/
Gerätemanagement für Frontline-Mitarbeitende – Übersicht der Methoden und ihrer Voraussetzungen https://learn.microsoft.com/microsoft-365/frontline/flw-devices
Passwortlose Authentifizierung mit Microsoft Intune – inklusive Entra passkey on Windows https://learn.microsoft.com/intune/solutions/passwordless
LinkedIn
Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren. https://www.linkedin.com/in/benjaminbuerk/
Anregungen, Fragen, Kritik, Wünsche
Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de
️ Sterne-Bewertung
Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen.
Vielen Dank, dass Du den Podcast hörst!
Diese Folge behandelt vier Szenarien aus dem Passkey-Alltag:
1. Das Gerät ist weg – Warum zwei Methoden auf zwei verschiedenen Geräten liegen müssen, und warum die Vorsorge wichtiger ist als jede Wiederherstellung. 2. Der verwaiste Passkey – Der Schlüssel liegt lokal, ist in Entra ID aber nicht mehr registriert. Entsteht oft durch eine Richtlinienänderung. Der Helpdesk sucht sonst lange. 3. Passkeys am Windows-Gerät – Die Anmeldung ist ein eigenes Setting, der auf bestehenden Geräten nicht greift. Was gar nicht funktioniert. Und wie sich Windows Hello for Business, FIDO2-Stick und Entra-Passkey die Arbeit teilen – inklusive geteilter Arbeitsplätze in Produktion und Schichtbetrieb. 4. Vier Sonderfälle – Gäste, UPN-Änderungen, die Bluetooth-Abhängigkeit beim geräteübergreifenden Anmelden – und warum sich mit einem Passkey kein Passwort zurücksetzen lässt.
Welche Methode wofür am Windows-Gerät
Windows Hello for Business – verwaltete, Entra-joined oder registrierte Firmengeräte. Meldet am Gerät an und liefert Single Sign-on gleich mit. Bleibt dort die Empfehlung. FIDO2-Sicherheitsschlüssel – wechselnde und geteilte Arbeitsplätze. Der Schlüssel steckt im Stick und wandert mit der Person mit, statt an einem Gerät zu hängen. Unterstützt die Windows-Anmeldung. Microsoft Entra passkey on Windows (Vorschau) – unverwaltete, private oder geteilte Rechner. Mehrere Konten pro PC möglich. Unterstützt aber keine Geräteanmeldung – nur den Zugriff auf Entra-geschützte Ressourcen.
Links zur Folge
Übersicht der Authentifizierungsmethoden – welche Methode für Anmeldung, MFA und SSPR taugt https://learn.microsoft.com/entra/identity/authentication/overview-authentication
So funktioniert Self-Service Password Reset – inklusive der verfügbaren Methoden https://learn.microsoft.com/entra/identity/authentication/concept-sspr-howitworks
Passwortnutzung aus Entra ID entfernen – Verwürfeln per Skript, SSPR abschalten https://learn.microsoft.com/entra/identity/authentication/how-to-plan-password-scramble-phishing-resistant-passwordless-authentication
Microsoft Entra passkey on Windows (Vorschau) – inklusive AAGUID-Tabelle https://learn.microsoft.com/entra/identity/authentication/how-to-authentication-entra-passkeys-on-windows
Anmeldung mit synchronisiertem Passkey – inklusive verwaister Passkeys und Bluetooth https://learn.microsoft.com/entra/identity/authentication/how-to-sign-in-passkey
Anmeldung mit FIDO2-Sicherheitsschlüssel https://learn.microsoft.com/entra/identity/authentication/how-to-security-key-sign-in
FIDO2-Anmeldung an Windows 10 und 11 aktivieren https://learn.microsoft.com/entra/identity/authentication/howto-authentication-passwordless-security-key-windows
Windows Passwordless Experience https://learn.microsoft.com/windows/security/identity-protection/passwordless-experience/
Gerätemanagement für Frontline-Mitarbeitende – Übersicht der Methoden und ihrer Voraussetzungen https://learn.microsoft.com/microsoft-365/frontline/flw-devices
Passwortlose Authentifizierung mit Microsoft Intune – inklusive Entra passkey on Windows https://learn.microsoft.com/intune/solutions/passwordless
Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren. https://www.linkedin.com/in/benjaminbuerk/
Anregungen, Fragen, Kritik, Wünsche
Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de
️ Sterne-Bewertung
Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen.
Vielen Dank, dass Du den Podcast hörst!
12 Minuten
Passkeys werden zum Standard. Nutzt dann einfach jeder, was er will - der eine seinen Hardware-Stick, der nächste die iCloud Keychain, der dritte einen Passwortmanager, von dem Du noch nie gehört hast? Klingt nach Wildwuchs. Muss es aber nicht sein.
In dieser Folge geht es um Passkey-Profile in Microsoft Entra ID: die drei Einstellungsmöglichkeiten, was Attestation kryptografisch wirklich nachweist, warum sich Attestation und synchronisierte Passkeys gegenseitig ausschliessen und warum eine einzige Einstellung darüber entscheidet, ob Du wirklich definierst oder nur empfiehlst.
️ Die drei Einstellungsmöglichkeiten im Passkey-Profil
Passkey-Typ – gerätegebunden, synchronisiert oder beides Attestation – erzwungen oder nicht Key Restrictions – einzelne Authenticator-Modelle über die AAGUID erlauben oder blockieren
Zu finden im Entra Admin Center unter Authentifizierungsmethoden, Richtlinien und bei Passkey (FIDO2) Konfigurieren.
️ Änderungen wirken rückwirkend – ausser bei der Attestation
Passkey-Typ und Key Restrictions gelten für Registrierung und Anmeldung. Entziehst Du nachträglich einen Typ oder eine AAGUID, kommen bereits registrierte Anwender nicht mehr rein.
Die Attestation greift dagegen nur bei der Registrierung. Wer ohne Attestation registriert hat, kann sich weiterhin anmelden. Attestation nachträglich einzuschalten räumt also nicht auf – das musst Du beim jeweiligen Benutzer einzeln erledigen.
Microsofts Beispieltabelle – der Direkteinstieg
Wenn Du nur einen Link aus dieser Folge mitnimmst, dann diesen. Microsoft zeigt dort zwei fertige Profilkonfigurationen: gerätegebunden mit erzwungener Attestation für IT-Admins, Geschäftsleitung und Engineering – beide Typen ohne Attestation für HR und Vertrieb. Direkt darunter steht ausserdem ein zweites Beispiel für den pilotierten Rollout von Passkeys im Microsoft Authenticator über AAGUIDs.
https://learn.microsoft.com/entra/identity/authentication/how-to-authentication-passkeys-fido2#special-consideration-for-high-privileged-accounts
Links aus der Folge
Passkeys (FIDO2) in Microsoft Entra ID aktivieren – inklusive Passkey-Profile https://learn.microsoft.com/entra/identity/authentication/how-to-authentication-passkeys-fido2
Synchronisierte Passkeys aktivieren https://learn.microsoft.com/entra/identity/authentication/how-to-synced-passkeys
Passkeys im Microsoft Authenticator aktivieren – inklusive der beiden AAGUIDs https://learn.microsoft.com/entra/identity/authentication/how-to-enable-authenticator-passkey
Attestation in Entra ID – Anforderungen und Liste der berechtigten FIDO2-Schlüssel https://learn.microsoft.com/entra/identity/authentication/concept-fido2-hardware-vendor
Passkeys als Standard und Rückzug von SMS und Voice – die Termine im Überblick https://learn.microsoft.com/entra/identity/authentication/concept-sms-voice-retirement
FIDO Alliance Metadata Service https://fidoalliance.org/metadata/
Dazu passende Folgen
Folge 56 | Was sind Passkeys – und warum sind sie mehr als nur ein zweiter Faktor?
Homepage
Den Podcast findest Du unter https://itasapro.podigee.io
Blog
Viele, weitere Artikel von mir findest Du auf dem WindowsPro Blog https://www.windowspro.de/benjamin-burk
LinkedIn
Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren. https://www.linkedin.com/in/benjaminbuerk/
Anregungen, Fragen, Kritik, Wünsche
Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de
️ Sterne-Bewertung
Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten.
Vielen Dank, dass Du den Podcast hörst!
Grafik und Design
Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
In dieser Folge geht es um Passkey-Profile in Microsoft Entra ID: die drei Einstellungsmöglichkeiten, was Attestation kryptografisch wirklich nachweist, warum sich Attestation und synchronisierte Passkeys gegenseitig ausschliessen und warum eine einzige Einstellung darüber entscheidet, ob Du wirklich definierst oder nur empfiehlst.
️ Die drei Einstellungsmöglichkeiten im Passkey-Profil
Passkey-Typ – gerätegebunden, synchronisiert oder beides Attestation – erzwungen oder nicht Key Restrictions – einzelne Authenticator-Modelle über die AAGUID erlauben oder blockieren
Zu finden im Entra Admin Center unter Authentifizierungsmethoden, Richtlinien und bei Passkey (FIDO2) Konfigurieren.
️ Änderungen wirken rückwirkend – ausser bei der Attestation
Passkey-Typ und Key Restrictions gelten für Registrierung und Anmeldung. Entziehst Du nachträglich einen Typ oder eine AAGUID, kommen bereits registrierte Anwender nicht mehr rein.
Die Attestation greift dagegen nur bei der Registrierung. Wer ohne Attestation registriert hat, kann sich weiterhin anmelden. Attestation nachträglich einzuschalten räumt also nicht auf – das musst Du beim jeweiligen Benutzer einzeln erledigen.
Microsofts Beispieltabelle – der Direkteinstieg
Wenn Du nur einen Link aus dieser Folge mitnimmst, dann diesen. Microsoft zeigt dort zwei fertige Profilkonfigurationen: gerätegebunden mit erzwungener Attestation für IT-Admins, Geschäftsleitung und Engineering – beide Typen ohne Attestation für HR und Vertrieb. Direkt darunter steht ausserdem ein zweites Beispiel für den pilotierten Rollout von Passkeys im Microsoft Authenticator über AAGUIDs.
https://learn.microsoft.com/entra/identity/authentication/how-to-authentication-passkeys-fido2#special-consideration-for-high-privileged-accounts
Links aus der Folge
Passkeys (FIDO2) in Microsoft Entra ID aktivieren – inklusive Passkey-Profile https://learn.microsoft.com/entra/identity/authentication/how-to-authentication-passkeys-fido2
Synchronisierte Passkeys aktivieren https://learn.microsoft.com/entra/identity/authentication/how-to-synced-passkeys
Passkeys im Microsoft Authenticator aktivieren – inklusive der beiden AAGUIDs https://learn.microsoft.com/entra/identity/authentication/how-to-enable-authenticator-passkey
Attestation in Entra ID – Anforderungen und Liste der berechtigten FIDO2-Schlüssel https://learn.microsoft.com/entra/identity/authentication/concept-fido2-hardware-vendor
Passkeys als Standard und Rückzug von SMS und Voice – die Termine im Überblick https://learn.microsoft.com/entra/identity/authentication/concept-sms-voice-retirement
FIDO Alliance Metadata Service https://fidoalliance.org/metadata/
Dazu passende Folgen
Folge 56 | Was sind Passkeys – und warum sind sie mehr als nur ein zweiter Faktor?
Homepage
Den Podcast findest Du unter https://itasapro.podigee.io
Blog
Viele, weitere Artikel von mir findest Du auf dem WindowsPro Blog https://www.windowspro.de/benjamin-burk
Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren. https://www.linkedin.com/in/benjaminbuerk/
Anregungen, Fragen, Kritik, Wünsche
Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de
️ Sterne-Bewertung
Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten.
Vielen Dank, dass Du den Podcast hörst!
Grafik und Design
Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
21 Minuten
Shownotes
Warum sind Passkeys plötzlich überall? Warum sollen sie sicherer sein als alles, was wir bisher hatten? In dieser Folge nehme ich mir die Zeit für die lange Antwort: Was ein Passkey technisch ist, welche vier Vorteile er gegenüber dem Passwort hat und was der Unterschied zwischen synchronisierten und gerätegebundenen Passkeys wirklich bedeutet.
Ausserdem: Microsoft macht Passkeys zur Standard-Anmeldung in Entra ID und zieht SMS und Telefonanruf zurück. Was das für Deinen Tenant heisst und warum Du das nicht verschlafen solltest.
Zwei Termine, die Du kennen solltest
1. September 2026 – Benutzer, die noch für SMS oder Anruf aktiviert sind, werden automatisch für Passkeys freigeschaltet und beim nächsten MFA-Login zur Registrierung aufgefordert. 1. Februar 2027 – Microsoft stellt die eigene SMS- und Anruf-Zustellung ein. Wer dann nur noch SMS oder Anruf hat, bekommt einen blockierenden Registrierungs-Prompt. Kein Opt-out, gilt für alle Tenants.
️ Das solltest Du diese Woche tun
Prüfe, wie viele Benutzer in Deinem Tenant noch für SMS oder Anruf aktiviert sind. Microsoft stellt dafür ein PowerShell-Skript bereit. Jedes Ergebnis über null heisst: Der 1. September betrifft Dich.
Links zur Folge
Passkeys als Standard und Rückzug von SMS und Voice in Entra ID https://learn.microsoft.com/entra/identity/authentication/concept-sms-voice-retirement
PowerShell-Skript: SMS- und Voice-Benutzer im Tenant finden https://github.com/microsoft/entra-sms-voice-usage-analyzer
Passkeys (FIDO2) als Authentifizierungsmethode in Microsoft Entra ID https://learn.microsoft.com/entra/identity/authentication/concept-authentication-passkeys-fido2
Häufige Fragen zu Passkeys – auch zur Sichtbarkeit synchronisierter Passkeys https://learn.microsoft.com/entra/identity/authentication/passkey-faq
Passkey-Deployment planen https://learn.microsoft.com/entra/identity/authentication/how-to-deploy-phishing-resistant-passwordless-authentication
Dazu passende Folgen
Folge 50 | Token Protection – wenn MFA nicht mehr reicht
Folge 53 | Ein Schlüssel für alles? Das Drei-Konten-Modell für Admins
Blog
Viele, weitere Artikel von mir findest Du auf dem WindowsPro Blog https://www.windowspro.de/benjamin-burk
LinkedIn
Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren. https://www.linkedin.com/in/benjaminbuerk/
Anregungen, Fragen, Kritik, Wünsche
Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de
️ Sterne-Bewertung
Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten.
Vielen Dank, dass Du den Podcast hörst!
Grafik und Design
Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
Warum sind Passkeys plötzlich überall? Warum sollen sie sicherer sein als alles, was wir bisher hatten? In dieser Folge nehme ich mir die Zeit für die lange Antwort: Was ein Passkey technisch ist, welche vier Vorteile er gegenüber dem Passwort hat und was der Unterschied zwischen synchronisierten und gerätegebundenen Passkeys wirklich bedeutet.
Ausserdem: Microsoft macht Passkeys zur Standard-Anmeldung in Entra ID und zieht SMS und Telefonanruf zurück. Was das für Deinen Tenant heisst und warum Du das nicht verschlafen solltest.
Zwei Termine, die Du kennen solltest
1. September 2026 – Benutzer, die noch für SMS oder Anruf aktiviert sind, werden automatisch für Passkeys freigeschaltet und beim nächsten MFA-Login zur Registrierung aufgefordert. 1. Februar 2027 – Microsoft stellt die eigene SMS- und Anruf-Zustellung ein. Wer dann nur noch SMS oder Anruf hat, bekommt einen blockierenden Registrierungs-Prompt. Kein Opt-out, gilt für alle Tenants.
️ Das solltest Du diese Woche tun
Prüfe, wie viele Benutzer in Deinem Tenant noch für SMS oder Anruf aktiviert sind. Microsoft stellt dafür ein PowerShell-Skript bereit. Jedes Ergebnis über null heisst: Der 1. September betrifft Dich.
Links zur Folge
Passkeys als Standard und Rückzug von SMS und Voice in Entra ID https://learn.microsoft.com/entra/identity/authentication/concept-sms-voice-retirement
PowerShell-Skript: SMS- und Voice-Benutzer im Tenant finden https://github.com/microsoft/entra-sms-voice-usage-analyzer
Passkeys (FIDO2) als Authentifizierungsmethode in Microsoft Entra ID https://learn.microsoft.com/entra/identity/authentication/concept-authentication-passkeys-fido2
Häufige Fragen zu Passkeys – auch zur Sichtbarkeit synchronisierter Passkeys https://learn.microsoft.com/entra/identity/authentication/passkey-faq
Passkey-Deployment planen https://learn.microsoft.com/entra/identity/authentication/how-to-deploy-phishing-resistant-passwordless-authentication
Dazu passende Folgen
Folge 50 | Token Protection – wenn MFA nicht mehr reicht
Folge 53 | Ein Schlüssel für alles? Das Drei-Konten-Modell für Admins
Blog
Viele, weitere Artikel von mir findest Du auf dem WindowsPro Blog https://www.windowspro.de/benjamin-burk
Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren. https://www.linkedin.com/in/benjaminbuerk/
Anregungen, Fragen, Kritik, Wünsche
Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de
️ Sterne-Bewertung
Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten.
Vielen Dank, dass Du den Podcast hörst!
Grafik und Design
Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
13 Minuten
Adminrollen und PIM schützen den Zugang zur Rolle – aber nicht die einzelne Aktion. Wer die Rolle hat, kann CA-Policies löschen, Cross-Tenant-Zugriffe öffnen oder Objekte endgültig aus dem Papierkorb entfernen – alles nur einen Klick entfernt.
In dieser Folge schauen wir uns an, welche Aktionen sich schützen lassen, wie Du das einrichtest und warum das gerade für Tenants ohne P2-Lizenz spannend ist.
Themen dieser Folge:
• Warum Rollen und PIM die einzelne Aktion nicht schützen • Was Protected Actions sind und wie sie über den Authentication Context funktionieren • Die schützbaren Aktionen: CA-Policies, Cross-Tenant-Access, Named Locations, Hard Delete und die Protected Actions selbst • Einrichtung in vier Schritten – und warum die Reihenfolge entscheidend ist • Achtung: Die Policy muss auf On stehen, Report-Only funktioniert hier nicht • Stolperfallen: Break-Glass-Konten ausnehmen, Automatisierung und PowerShell • Lizenz-Hinweis: Warum Entra ID P1 reicht – und Protected Actions gerade ohne PIM wertvoll sind
Links zur Folge:
• Was sind Protected Actions? (Microsoft Learn) • Protected Actions hinzufügen, testen oder entfernen (Microsoft Learn) • Rettungsanker bei Reauthentifizierungs-Schleife (aka.ms/MSALProtectedActions)
Blog Viele weitere Artikel von mir findest Du auf dem WindowsPro Blog: https://www.windowspro.de/benjamin-burk
LinkedIn Auf LinkedIn hast Du die Möglichkeit, mehr von mir zu erfahren und Dich zu vernetzen: https://www.linkedin.com/in/benjaminbuerk/
Anregungen, Fragen, Kritik, Wünsche Willst Du ein Thema gerne genauer besprochen haben? Hast Du einen Interviewgast oder selbst ein spannendes Thema? Schreib mir an podcast@itasapro.de
️ Sterne-Bewertung Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten. Vielen Dank, dass Du den Podcast hörst!
Grafik und Design Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
In dieser Folge schauen wir uns an, welche Aktionen sich schützen lassen, wie Du das einrichtest und warum das gerade für Tenants ohne P2-Lizenz spannend ist.
Themen dieser Folge:
• Warum Rollen und PIM die einzelne Aktion nicht schützen • Was Protected Actions sind und wie sie über den Authentication Context funktionieren • Die schützbaren Aktionen: CA-Policies, Cross-Tenant-Access, Named Locations, Hard Delete und die Protected Actions selbst • Einrichtung in vier Schritten – und warum die Reihenfolge entscheidend ist • Achtung: Die Policy muss auf On stehen, Report-Only funktioniert hier nicht • Stolperfallen: Break-Glass-Konten ausnehmen, Automatisierung und PowerShell • Lizenz-Hinweis: Warum Entra ID P1 reicht – und Protected Actions gerade ohne PIM wertvoll sind
Links zur Folge:
• Was sind Protected Actions? (Microsoft Learn) • Protected Actions hinzufügen, testen oder entfernen (Microsoft Learn) • Rettungsanker bei Reauthentifizierungs-Schleife (aka.ms/MSALProtectedActions)
Blog Viele weitere Artikel von mir findest Du auf dem WindowsPro Blog: https://www.windowspro.de/benjamin-burk
LinkedIn Auf LinkedIn hast Du die Möglichkeit, mehr von mir zu erfahren und Dich zu vernetzen: https://www.linkedin.com/in/benjaminbuerk/
Anregungen, Fragen, Kritik, Wünsche Willst Du ein Thema gerne genauer besprochen haben? Hast Du einen Interviewgast oder selbst ein spannendes Thema? Schreib mir an podcast@itasapro.de
️ Sterne-Bewertung Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten. Vielen Dank, dass Du den Podcast hörst!
Grafik und Design Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
11 Minuten
Conditional Access ist für viele Admins wie eine leere Seite – Du weisst, dass Du etwas absichern willst, aber wo anfangen? Microsoft liefert direkt im Entra Admin Center vorkonfigurierte Templates: über 40 Best-Practice-Policies, organisiert in sechs Kategorien. In dieser Folge schauen wir uns an, wo Du sie findest, wie sie organisiert sind und worauf Du achten musst, bevor Du die erste scharf schaltest.
Themen dieser Folge:
• Wo Du die Templates im Entra Admin Center findest • Warum Templates immer im Report-Only-Modus starten • Achtung Scope: Nur der erstellende Admin wird ausgeschlossen • Die sechs Kategorien: Secure Foundation, Zero Trust, Remote Work, Protect Administrator, Emerging Threats und AI Agents • Warum viele Policies in mehreren Kategorien auftauchen • Lizenz-Hinweise: Wann reicht P1, wann brauchst Du P2 oder Purview?
Links zur Folge:
• Übersicht Conditional Access Templates (Microsoft Learn) • Conditional Access Überblick • Microsoft Entra ID Protection (für P2-Templates)
Homepage Den Podcast findest Du unter https://itasapro.podigee.io
Blog Viele weitere Artikel von mir findest Du auf dem WindowsPro Blog: https://www.windowspro.de/benjamin-burk
LinkedIn Auf LinkedIn hast Du die Möglichkeit, mehr von mir zu erfahren und Dich zu vernetzen: https://www.linkedin.com/in/benjaminbuerk/
Anregungen, Fragen, Kritik, Wünsche Willst Du ein Thema gerne genauer besprochen haben? Hast Du einen Interviewgast oder selbst ein spannendes Thema? Schreib mir an podcast@itasapro.de
️ Sterne-Bewertung Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten. Vielen Dank, dass Du den Podcast hörst!
Grafik und Design Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
Themen dieser Folge:
• Wo Du die Templates im Entra Admin Center findest • Warum Templates immer im Report-Only-Modus starten • Achtung Scope: Nur der erstellende Admin wird ausgeschlossen • Die sechs Kategorien: Secure Foundation, Zero Trust, Remote Work, Protect Administrator, Emerging Threats und AI Agents • Warum viele Policies in mehreren Kategorien auftauchen • Lizenz-Hinweise: Wann reicht P1, wann brauchst Du P2 oder Purview?
Links zur Folge:
• Übersicht Conditional Access Templates (Microsoft Learn) • Conditional Access Überblick • Microsoft Entra ID Protection (für P2-Templates)
Homepage Den Podcast findest Du unter https://itasapro.podigee.io
Blog Viele weitere Artikel von mir findest Du auf dem WindowsPro Blog: https://www.windowspro.de/benjamin-burk
LinkedIn Auf LinkedIn hast Du die Möglichkeit, mehr von mir zu erfahren und Dich zu vernetzen: https://www.linkedin.com/in/benjaminbuerk/
Anregungen, Fragen, Kritik, Wünsche Willst Du ein Thema gerne genauer besprochen haben? Hast Du einen Interviewgast oder selbst ein spannendes Thema? Schreib mir an podcast@itasapro.de
️ Sterne-Bewertung Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten. Vielen Dank, dass Du den Podcast hörst!
Grafik und Design Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
In Podcasts werben
Schalte jetzt Werbung in Podcasts.
Über diesen Podcast
Der IT as a Pro Podcast erklärt IT-Themen zwischen on-premises
Infrastrukturen und Cloud Lösungen. Im Fokus stehen IT
Herausforderungen vor denen KMUs (Mittlerständler) und grössere
Unternehmen (Enterprises) stehen. Es sollen Lösungen und
Möglichkeiten besprochen werden, um gute Entscheidungen zu treffen,
stabilere System zu haben, effizienter zu sein und Budgets
effektiver einzusetzen. Verständlich und aus praktischer Sichtweise
präsentiert von einem langjährigen Senior System Engineer -
Benjamin Bürk
Abonnenten
Ta
Kommentare (0)
Melde dich an, um einen Kommentar zu schreiben.