podcast.de
Anmeldung Registrierung
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. IT as a Pro Podcast

Episoden

Dieser Podcast wird gerade aktualisiert – wir suchen nach neuen Episoden …
18 Minuten
In der Theorie ist alles schön: Profile stehen, Attestation greift, die Belegschaft ist umgestellt. Dann klingelt das Telefon. "Ich hab mein Handy verloren." – "Bei uns teilen sich zwölf Leute einen Rechner." – "Warum geht mein Passkey am Windows-Anmeldebildschirm nicht?"


Diese Folge behandelt vier Szenarien aus dem Passkey-Alltag:


1. Das Gerät ist weg – Warum zwei Methoden auf zwei verschiedenen Geräten liegen müssen, und warum die Vorsorge wichtiger ist als jede Wiederherstellung. 2. Der verwaiste Passkey – Der Schlüssel liegt lokal, ist in Entra ID aber nicht mehr registriert. Entsteht oft durch eine Richtlinienänderung. Der Helpdesk sucht sonst lange. 3. Passkeys am Windows-Gerät – Die Anmeldung ist ein eigenes Setting, der auf bestehenden Geräten nicht greift. Was gar nicht funktioniert. Und wie sich Windows Hello for Business, FIDO2-Stick und Entra-Passkey die Arbeit teilen – inklusive geteilter Arbeitsplätze in Produktion und Schichtbetrieb. 4. Vier Sonderfälle – Gäste, UPN-Änderungen, die Bluetooth-Abhängigkeit beim geräteübergreifenden Anmelden – und warum sich mit einem Passkey kein Passwort zurücksetzen lässt.


Welche Methode wofür am Windows-Gerät


Windows Hello for Business – verwaltete, Entra-joined oder registrierte Firmengeräte. Meldet am Gerät an und liefert Single Sign-on gleich mit. Bleibt dort die Empfehlung. FIDO2-Sicherheitsschlüssel – wechselnde und geteilte Arbeitsplätze. Der Schlüssel steckt im Stick und wandert mit der Person mit, statt an einem Gerät zu hängen. Unterstützt die Windows-Anmeldung. Microsoft Entra passkey on Windows (Vorschau) – unverwaltete, private oder geteilte Rechner. Mehrere Konten pro PC möglich. Unterstützt aber keine Geräteanmeldung – nur den Zugriff auf Entra-geschützte Ressourcen.


Links zur Folge


Übersicht der Authentifizierungsmethoden – welche Methode für Anmeldung, MFA und SSPR taugt https://learn.microsoft.com/entra/identity/authentication/overview-authentication


So funktioniert Self-Service Password Reset – inklusive der verfügbaren Methoden https://learn.microsoft.com/entra/identity/authentication/concept-sspr-howitworks


Passwortnutzung aus Entra ID entfernen – Verwürfeln per Skript, SSPR abschalten https://learn.microsoft.com/entra/identity/authentication/how-to-plan-password-scramble-phishing-resistant-passwordless-authentication


Microsoft Entra passkey on Windows (Vorschau) – inklusive AAGUID-Tabelle https://learn.microsoft.com/entra/identity/authentication/how-to-authentication-entra-passkeys-on-windows


Anmeldung mit synchronisiertem Passkey – inklusive verwaister Passkeys und Bluetooth https://learn.microsoft.com/entra/identity/authentication/how-to-sign-in-passkey


Anmeldung mit FIDO2-Sicherheitsschlüssel https://learn.microsoft.com/entra/identity/authentication/how-to-security-key-sign-in


FIDO2-Anmeldung an Windows 10 und 11 aktivieren https://learn.microsoft.com/entra/identity/authentication/howto-authentication-passwordless-security-key-windows


Windows Passwordless Experience https://learn.microsoft.com/windows/security/identity-protection/passwordless-experience/


Gerätemanagement für Frontline-Mitarbeitende – Übersicht der Methoden und ihrer Voraussetzungen https://learn.microsoft.com/microsoft-365/frontline/flw-devices


Passwortlose Authentifizierung mit Microsoft Intune – inklusive Entra passkey on Windows https://learn.microsoft.com/intune/solutions/passwordless


LinkedIn


Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren. https://www.linkedin.com/in/benjaminbuerk/


Anregungen, Fragen, Kritik, Wünsche


Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de


️ Sterne-Bewertung


Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen.


Vielen Dank, dass Du den Podcast hörst!
12 Minuten
Passkeys werden zum Standard. Nutzt dann einfach jeder, was er will - der eine seinen Hardware-Stick, der nächste die iCloud Keychain, der dritte einen Passwortmanager, von dem Du noch nie gehört hast? Klingt nach Wildwuchs. Muss es aber nicht sein.


In dieser Folge geht es um Passkey-Profile in Microsoft Entra ID: die drei Einstellungsmöglichkeiten, was Attestation kryptografisch wirklich nachweist, warum sich Attestation und synchronisierte Passkeys gegenseitig ausschliessen und warum eine einzige Einstellung darüber entscheidet, ob Du wirklich definierst oder nur empfiehlst.


️ Die drei Einstellungsmöglichkeiten im Passkey-Profil


Passkey-Typ – gerätegebunden, synchronisiert oder beides Attestation – erzwungen oder nicht Key Restrictions – einzelne Authenticator-Modelle über die AAGUID erlauben oder blockieren


Zu finden im Entra Admin Center unter Authentifizierungsmethoden, Richtlinien und bei Passkey (FIDO2) Konfigurieren.


️ Änderungen wirken rückwirkend – ausser bei der Attestation


Passkey-Typ und Key Restrictions gelten für Registrierung und Anmeldung. Entziehst Du nachträglich einen Typ oder eine AAGUID, kommen bereits registrierte Anwender nicht mehr rein.


Die Attestation greift dagegen nur bei der Registrierung. Wer ohne Attestation registriert hat, kann sich weiterhin anmelden. Attestation nachträglich einzuschalten räumt also nicht auf – das musst Du beim jeweiligen Benutzer einzeln erledigen.


Microsofts Beispieltabelle – der Direkteinstieg


Wenn Du nur einen Link aus dieser Folge mitnimmst, dann diesen. Microsoft zeigt dort zwei fertige Profilkonfigurationen: gerätegebunden mit erzwungener Attestation für IT-Admins, Geschäftsleitung und Engineering – beide Typen ohne Attestation für HR und Vertrieb. Direkt darunter steht ausserdem ein zweites Beispiel für den pilotierten Rollout von Passkeys im Microsoft Authenticator über AAGUIDs.


https://learn.microsoft.com/entra/identity/authentication/how-to-authentication-passkeys-fido2#special-consideration-for-high-privileged-accounts


Links aus der Folge


Passkeys (FIDO2) in Microsoft Entra ID aktivieren – inklusive Passkey-Profile https://learn.microsoft.com/entra/identity/authentication/how-to-authentication-passkeys-fido2


Synchronisierte Passkeys aktivieren https://learn.microsoft.com/entra/identity/authentication/how-to-synced-passkeys


Passkeys im Microsoft Authenticator aktivieren – inklusive der beiden AAGUIDs https://learn.microsoft.com/entra/identity/authentication/how-to-enable-authenticator-passkey


Attestation in Entra ID – Anforderungen und Liste der berechtigten FIDO2-Schlüssel https://learn.microsoft.com/entra/identity/authentication/concept-fido2-hardware-vendor


Passkeys als Standard und Rückzug von SMS und Voice – die Termine im Überblick https://learn.microsoft.com/entra/identity/authentication/concept-sms-voice-retirement


FIDO Alliance Metadata Service https://fidoalliance.org/metadata/


Dazu passende Folgen


Folge 56 | Was sind Passkeys – und warum sind sie mehr als nur ein zweiter Faktor?


Homepage


Den Podcast findest Du unter https://itasapro.podigee.io


Blog


Viele, weitere Artikel von mir findest Du auf dem WindowsPro Blog https://www.windowspro.de/benjamin-burk


LinkedIn


Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren. https://www.linkedin.com/in/benjaminbuerk/


Anregungen, Fragen, Kritik, Wünsche


Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de


️ Sterne-Bewertung


Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten.


Vielen Dank, dass Du den Podcast hörst!


Grafik und Design


Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
21 Minuten
Shownotes


Warum sind Passkeys plötzlich überall? Warum sollen sie sicherer sein als alles, was wir bisher hatten? In dieser Folge nehme ich mir die Zeit für die lange Antwort: Was ein Passkey technisch ist, welche vier Vorteile er gegenüber dem Passwort hat und was der Unterschied zwischen synchronisierten und gerätegebundenen Passkeys wirklich bedeutet.


Ausserdem: Microsoft macht Passkeys zur Standard-Anmeldung in Entra ID und zieht SMS und Telefonanruf zurück. Was das für Deinen Tenant heisst und warum Du das nicht verschlafen solltest.


Zwei Termine, die Du kennen solltest


1. September 2026 – Benutzer, die noch für SMS oder Anruf aktiviert sind, werden automatisch für Passkeys freigeschaltet und beim nächsten MFA-Login zur Registrierung aufgefordert. 1. Februar 2027 – Microsoft stellt die eigene SMS- und Anruf-Zustellung ein. Wer dann nur noch SMS oder Anruf hat, bekommt einen blockierenden Registrierungs-Prompt. Kein Opt-out, gilt für alle Tenants.


️ Das solltest Du diese Woche tun


Prüfe, wie viele Benutzer in Deinem Tenant noch für SMS oder Anruf aktiviert sind. Microsoft stellt dafür ein PowerShell-Skript bereit. Jedes Ergebnis über null heisst: Der 1. September betrifft Dich.


Links zur Folge


Passkeys als Standard und Rückzug von SMS und Voice in Entra ID https://learn.microsoft.com/entra/identity/authentication/concept-sms-voice-retirement


PowerShell-Skript: SMS- und Voice-Benutzer im Tenant finden https://github.com/microsoft/entra-sms-voice-usage-analyzer


Passkeys (FIDO2) als Authentifizierungsmethode in Microsoft Entra ID https://learn.microsoft.com/entra/identity/authentication/concept-authentication-passkeys-fido2


Häufige Fragen zu Passkeys – auch zur Sichtbarkeit synchronisierter Passkeys https://learn.microsoft.com/entra/identity/authentication/passkey-faq


Passkey-Deployment planen https://learn.microsoft.com/entra/identity/authentication/how-to-deploy-phishing-resistant-passwordless-authentication


Dazu passende Folgen


Folge 50 | Token Protection – wenn MFA nicht mehr reicht


Folge 53 | Ein Schlüssel für alles? Das Drei-Konten-Modell für Admins


Blog


Viele, weitere Artikel von mir findest Du auf dem WindowsPro Blog https://www.windowspro.de/benjamin-burk


LinkedIn


Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren. https://www.linkedin.com/in/benjaminbuerk/


Anregungen, Fragen, Kritik, Wünsche


Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de


️ Sterne-Bewertung


Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten.


Vielen Dank, dass Du den Podcast hörst!


Grafik und Design


Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
13 Minuten
Adminrollen und PIM schützen den Zugang zur Rolle – aber nicht die einzelne Aktion. Wer die Rolle hat, kann CA-Policies löschen, Cross-Tenant-Zugriffe öffnen oder Objekte endgültig aus dem Papierkorb entfernen – alles nur einen Klick entfernt.


In dieser Folge schauen wir uns an, welche Aktionen sich schützen lassen, wie Du das einrichtest und warum das gerade für Tenants ohne P2-Lizenz spannend ist.


Themen dieser Folge:


• Warum Rollen und PIM die einzelne Aktion nicht schützen • Was Protected Actions sind und wie sie über den Authentication Context funktionieren • Die schützbaren Aktionen: CA-Policies, Cross-Tenant-Access, Named Locations, Hard Delete und die Protected Actions selbst • Einrichtung in vier Schritten – und warum die Reihenfolge entscheidend ist • Achtung: Die Policy muss auf On stehen, Report-Only funktioniert hier nicht • Stolperfallen: Break-Glass-Konten ausnehmen, Automatisierung und PowerShell • Lizenz-Hinweis: Warum Entra ID P1 reicht – und Protected Actions gerade ohne PIM wertvoll sind





Links zur Folge:


• Was sind Protected Actions? (Microsoft Learn) • Protected Actions hinzufügen, testen oder entfernen (Microsoft Learn) • Rettungsanker bei Reauthentifizierungs-Schleife (aka.ms/MSALProtectedActions)





Blog Viele weitere Artikel von mir findest Du auf dem WindowsPro Blog: https://www.windowspro.de/benjamin-burk


LinkedIn Auf LinkedIn hast Du die Möglichkeit, mehr von mir zu erfahren und Dich zu vernetzen: https://www.linkedin.com/in/benjaminbuerk/


Anregungen, Fragen, Kritik, Wünsche Willst Du ein Thema gerne genauer besprochen haben? Hast Du einen Interviewgast oder selbst ein spannendes Thema? Schreib mir an podcast@itasapro.de


️ Sterne-Bewertung Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten. Vielen Dank, dass Du den Podcast hörst!


Grafik und Design Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
11 Minuten
Conditional Access ist für viele Admins wie eine leere Seite – Du weisst, dass Du etwas absichern willst, aber wo anfangen? Microsoft liefert direkt im Entra Admin Center vorkonfigurierte Templates: über 40 Best-Practice-Policies, organisiert in sechs Kategorien. In dieser Folge schauen wir uns an, wo Du sie findest, wie sie organisiert sind und worauf Du achten musst, bevor Du die erste scharf schaltest.


Themen dieser Folge:


• Wo Du die Templates im Entra Admin Center findest • Warum Templates immer im Report-Only-Modus starten • Achtung Scope: Nur der erstellende Admin wird ausgeschlossen • Die sechs Kategorien: Secure Foundation, Zero Trust, Remote Work, Protect Administrator, Emerging Threats und AI Agents • Warum viele Policies in mehreren Kategorien auftauchen • Lizenz-Hinweise: Wann reicht P1, wann brauchst Du P2 oder Purview?





Links zur Folge:


• Übersicht Conditional Access Templates (Microsoft Learn) • Conditional Access Überblick • Microsoft Entra ID Protection (für P2-Templates)


Homepage Den Podcast findest Du unter https://itasapro.podigee.io


Blog Viele weitere Artikel von mir findest Du auf dem WindowsPro Blog: https://www.windowspro.de/benjamin-burk


LinkedIn Auf LinkedIn hast Du die Möglichkeit, mehr von mir zu erfahren und Dich zu vernetzen: https://www.linkedin.com/in/benjaminbuerk/


Anregungen, Fragen, Kritik, Wünsche Willst Du ein Thema gerne genauer besprochen haben? Hast Du einen Interviewgast oder selbst ein spannendes Thema? Schreib mir an podcast@itasapro.de


️ Sterne-Bewertung Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten. Vielen Dank, dass Du den Podcast hörst!


Grafik und Design Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de
In Podcasts werben
Schalte jetzt Werbung in Podcasts.

Über diesen Podcast

Der IT as a Pro Podcast erklärt IT-Themen zwischen on-premises Infrastrukturen und Cloud Lösungen. Im Fokus stehen IT Herausforderungen vor denen KMUs (Mittlerständler) und grössere Unternehmen (Enterprises) stehen. Es sollen Lösungen und Möglichkeiten besprochen werden, um gute Entscheidungen zu treffen, stabilere System zu haben, effizienter zu sein und Budgets effektiver einzusetzen. Verständlich und aus praktischer Sichtweise präsentiert von einem langjährigen Senior System Engineer - Benjamin Bürk

Teilen