M365simple
https://m365simple.de/
Recent content on M365simpleHugo -- gohugo.iode-deTue, 10 Mar 2026 09:00:00 +0100Copilot Cowork: Microsoft kündigt neues Arbeitsmodell an
https://m365simple.de/posts/copilot-cowork-microsoft-kundigt-neues-arbeitsmodell-an/
Tue, 10 Mar 2026 09:00:00 +0100https://m365simple.de/posts/copilot-cowork-microsoft-kundigt-neues-arbeitsmodell-an/Eckdaten auf einen Blick Ankündigung: 9. März 2026 Verfügbarkeit: Research Preview (begrenzt), Frontier-Programm ab Ende März 2026 Voraussetzung: Microsoft 365 Copilot-Lizenz Quelle: Microsoft Blog
Microsoft hat gestern Copilot Cowork angekündigt. Die Idee dahinter ist einfach: Copilot soll nicht mehr nur Fragen beantworten, sondern Arbeit erledigen.
Was Cowork anders macht Bisher gibt man Copilot einen Prompt und bekommt einen Entwurf oder eine Antwort zurück. Cowork geht einen Schritt weiter. Man beschreibt das gewünschte Ergebnis und Cowork erstellt daraus einen Plan, der im Hintergrund läuft.Microsoft 365 E7 ab 01.05.2026: Was jetzt wirklich wichtig ist
https://m365simple.de/posts/microsoft-365-e7-ab-01-05-2026-was-entscheider-jetzt-wissen-mussen/
Mon, 09 Mar 2026 16:00:00 +0100https://m365simple.de/posts/microsoft-365-e7-ab-01-05-2026-was-entscheider-jetzt-wissen-mussen/Stand 9. März 2026.
Microsoft bringt Microsoft 365 E7 zum 1. Mai 2026 an den Start. Enthalten sind Microsoft 365 E5, Microsoft 365 Copilot und Agent 365. Der offizielle Listenpreis liegt bei 99 US Dollar pro Nutzer und Monat. Zusätzlich nennt Microsoft die Entra Suite sowie weitere Funktionen aus Defender, Intune und Purview.
Klingt erst mal wie noch eine neue Lizenz. Ehrlich gesagt ist es mehr als das.
Es geht nicht nur um mehr Funktionen Wer Microsoft 365 betreut, kennt das Muster.Microsoft Graph Approvals API — Was funktioniert, was nicht, und warum das wichtig ist
https://m365simple.de/posts/microsoft-graph-approvals-api-was-funktioniert-und-was-nicht/
Thu, 05 Mar 2026 00:00:00 +0100https://m365simple.de/posts/microsoft-graph-approvals-api-was-funktioniert-und-was-nicht/Wir wollten eigentlich nur eines: Teams-Genehmigungen programmatisch erstellen und verwalten. Aus einer eigenen App heraus, ohne Power Automate, ohne Umwege. Die Microsoft Graph Approvals API klang nach genau dem richtigen Werkzeug.
Spoiler: Die API ist Beta — und das merkt man. Deutlich.
Was folgt, ist ein ehrlicher Erfahrungsbericht. Damit ihr nicht die gleichen Stunden verbrennt wie wir.
Was die Approvals API verspricht Die Approvals API unter /beta/solutions/approval/approvalItems bietet auf dem Papier alles, was man braucht:Update: Neue Timeline für Exchange Online SMTP Basic Auth Abschaltung
https://m365simple.de/posts/update-neue-timeline-fur-exchange-online-smtp-basic-auth-abschaltung/
Wed, 04 Mar 2026 09:00:00 +0100https://m365simple.de/posts/update-neue-timeline-fur-exchange-online-smtp-basic-auth-abschaltung/Microsoft hat die Timeline zur finalen Deaktivierung von SMTP Basic Auth nach hinten verschoben. Mehr Infos über die Hintergründe und Alternativen erfahren Sie hier. Nach der ursprünglichen Timeline wäre SMTP Basic Auth bereits am 30.04.2026 abgeschaltet worden. Mit der neuen Timeline müssen Administratoren zumindest bis Dezember 2026 nicht handeln.
Timeline Zeitpunkt
Ereignis
Bis Dezember 2026
Keine Änderung am SMTP Basic Auth verhalten
ab Ende Dezember 2026
SMTP Basic Auth wird für bestehende Tenants deaktiviert - Administratoren erhalten die Möglichkeit dieses wieder zu aktivieren.OneDrive Offboarding wird entspannter: Dateien von ausscheidenden Mitarbeitenden sauber übergeben
https://m365simple.de/posts/onedrive-offboarding-wird-entspannter-dateien-von-ausscheidenden-mitarbeitenden-sauber-ubergeben/
Fri, 27 Feb 2026 15:30:00 +0100https://m365simple.de/posts/onedrive-offboarding-wird-entspannter-dateien-von-ausscheidenden-mitarbeitenden-sauber-ubergeben/Kennst du das? Jemand verlässt das Unternehmen, die Aufgaben werden verteilt, das Organigramm wird hübsch aktualisiert. Und dann kommt die eigentliche Frage, meist zu spät, meist zwischen Tür und Angel: Wo sind eigentlich die Dateien?
Nicht „die Datei“, sondern die ganze kleine Welt aus Projektordnern, Freigaben, Excel Listen, PowerPoints, Notizen, Entwürfen. Alles liegt irgendwo in OneDrive. Und plötzlich hängt Wissen an einem Account, der bald weg ist. Das fühlt sich an wie ein Umzug, bei dem der Schlüssel schon halb im Briefkasten steckt.Exchange Online Delicensing Resiliency - Schutz vor unbeabsichtigtem Lizenzentzug
https://m365simple.de/posts/exchange-online-delicensing-resiliency-schutz-vor-unbeabsichtigtem-lizenzentzug/
Fri, 20 Feb 2026 08:00:00 +0100https://m365simple.de/posts/exchange-online-delicensing-resiliency-schutz-vor-unbeabsichtigtem-lizenzentzug/Mit “Exchange Online Delicensing Resiliency” führt Microsoft in Exchange Online einen Schutzmechanismus ein, der Mailboxes vor unbeabsichtigtem Lizenzentzug schützt. Das Feature bezieht sich aktuell ausschließlich auf Tenants mit mindestens 5000 Lizenzen, ohne Testversionen!
Wird einem aktiven Benutzer die Exchange Online Lizenz entzogen wurde bisher die Mailbox direkt deaktiviert und in einen Soft-Delete-Zustand überführt. Passiert dies ungewollt, z.B. durch einen Fehler in einer Gruppenzuweisung, kommt es für viele Benutzer zur Dienstunterbrechung und NDRsMicrosoft 365-Tenant Löschung
https://m365simple.de/posts/m365-tenant-loschung/
Tue, 17 Feb 2026 09:00:00 +0100https://m365simple.de/posts/m365-tenant-loschung/Die Löschung eines alten, nicht mehr benötigten Microsoft 365-Tenants war lange Zeit nur über den Support möglich. Dies kann mittlerweile eigenständig durch einen Global Administrator erfolgen.
Erfahrungsgemäß ist die Löschung eines Tenants insbesondere bei Tenant-2-Tenant-Migrationen relevant, da letztlich nur ein Tenant in so einem Szenario überbleibt. Zusätzlich gibt es das Szenario eines Schatten-Tenants, welcher ohne Wissen der IT durch User in der Vergangenheit angelegt wurde und nicht verwaltet wird.
Vorbereitungen zur Löschung des Tenants Ein Microsoft 365-Tenant kann nicht einfach so gelöscht werden, sondern muss entsprechend vorbereitet werden.Exchange Online - Meeting Organisatoren per Powershell ändern
https://m365simple.de/posts/exchange-online-meeting-organisatoren-per-powershell-andern/
Fri, 06 Feb 2026 09:00:00 +0100https://m365simple.de/posts/exchange-online-meeting-organisatoren-per-powershell-andern/Ein Mitarbeiter scheidet aus oder ist nicht erreichbar und ein Termin oder eine Terminserie muss dringend geändert werden? Administratoren kennen diese Herausforderung vermutlich zu gut. Bisherige Lösungsansätze sahen z.B. Vollzugriffe auf das betroffene Postfach und Löschung der Terminserie mit anschließender Neueinladung durch einen anderen Organisator vor.
Das ist umständlich, erfordert oft Genehmigungen und bringt einen Bruch in Besprechungsserien.
Was ändert sich? Ab Mai 2026 beginnt der Rollout der neuen Funktion. Im Anschluss steht Administratoren die Möglichkeit zur Verfügung via Powershell den Organisator anzupassen.MS Teams: Chatten mit jeder E-Mail-Adresse – auch ohne Teams-Account
https://m365simple.de/posts/ms-teams-chatten-mit-jeder-e-mail-adresse-auch-ohne-teams-account/
Fri, 06 Feb 2026 09:00:00 +0100https://m365simple.de/posts/ms-teams-chatten-mit-jeder-e-mail-adresse-auch-ohne-teams-account/Microsoft erweitert Microsoft Teams um eine Funktion, die externe Kommunikation deutlich vereinfacht: Nutzer können Chats mit Personen starten, die kein Microsoft-365 oder Teams-Konto besitzen, allein über deren E-Mail-Adresse. Externe Kontakte treten dem Chat als Gast bei, ohne App-Download oder Registrierung.
Wie war es bisher? Schon seit Jahren können Teams-Nutzer Chats mit beliebigen E-Mail-Adressen starten, wenn entsprechende Kollaborationsrichtlinien aktiv sind.
Der entscheidende Haken: Empfänger ohne Teams-Konto mussten sich bislang erst registrieren, bevor eine Zusammenarbeit möglich war.Microsoft Authenticator erkennt Jailbreak / Root
https://m365simple.de/posts/microsoft-authenticator-erkennt-jailbreak-root/
Fri, 30 Jan 2026 11:30:00 +0100https://m365simple.de/posts/microsoft-authenticator-erkennt-jailbreak-root/Ab Februar 2026 führt Microsoft eine Erkennung von Geräten mit Jailbreak (iOS) oder Root-Zugang (Android) ein und blockiert diese Geräte automatisch. Die Möglichkeit eine Ausnahme zu schaffen ist nicht vorgesehen.
Was ist Jailbreak / Root? Unter Jailbreak bei iOS oder Root bei Android wird das Aushebeln werksseitiger Sicherheitsmechanismen verstanden. Dies kann zum einen zur Freischaltung von Funktionen, welche vom Hersteller nicht vorgesehen sind, genutzt werden aber kann auch auf ein kompromittiertes Gerät hinweisen.Passkey Profile in Entra - Spezifische Einstellungen für Zielgruppen sind jetzt Allgemein Verfügbar
https://m365simple.de/posts/passkey-profile-in-entra-spezifische-einstellungen-fur-zielgruppen-sind-jetzt-allgemein-verfugbar/
Fri, 23 Jan 2026 09:30:00 +0100https://m365simple.de/posts/passkey-profile-in-entra-spezifische-einstellungen-fur-zielgruppen-sind-jetzt-allgemein-verfugbar/Microsoft stellt die sogenannten Passkey Profile nach der Vorschau-Phase der Allgemeinheit zur Verfügung und ermöglicht damit eine granulare Konfiguration je Zielgruppe.
Was sind Passkeys überhaupt? Passkeys sind eine passwortlose Anmelde-Methode, welche mehrere Probleme angehen:
Kein Phishing: Es gibt kein Passwort, das man auf einer Fake-Seite eingeben könnte. Keine Wiederverwendung: Jeder Passkey ist eindeutig an einen Dienst gebunden. Kein MFA-Spam: Push-Bombing oder Code-Abfragen funktionieren hier nicht. Kein Shared Secret: Server speichern nur öffentliche Schlüssel, keine sensiblen Anmeldedaten.Exchange Online mit "IsCloudmanaged" - Was kann mich daran hindern?
https://m365simple.de/posts/exchange-online-mit-iscloudmanaged-was-kann-mich-daran-hindern/
Tue, 20 Jan 2026 08:00:00 +0100https://m365simple.de/posts/exchange-online-mit-iscloudmanaged-was-kann-mich-daran-hindern/Was ist “IsCloudmanaged”? Wie wir schon berichtet hatten, unterstützt Exchange Online seit kurzem das Management von Mail Attributen in der Cloud. Damit können Administratoren auch für Benutzerobjekte, welche aus dem lokalen Active Directory synchronisiert werden, Mail-spezifische Attribute, wie z.B. die Mail-Adressen, anpassen. Damit entfallen Konstrukte mit Exchange Management Tools oder der Betrieb eines Exchange Management Servers.
Wie funktioniert es? Ist das Attribut aktiv, werden die Mail-spezifischen Attribute nicht mehr aus dem ActiveDirectory synchronisiert sondern der aktuelle Zustand übernommen und nur noch in der Cloud verwaltet.Exchange Online: Mailbox External Recipient Rate Limit entfällt
https://m365simple.de/posts/exchange-online-mailbox-external-recipient-rate-limit-entfallt/
Mon, 19 Jan 2026 08:40:00 +0100https://m365simple.de/posts/exchange-online-mailbox-external-recipient-rate-limit-entfallt/Microsoft gibt die Trennung vom “Mailbox External Recipient Limit” bekannt
Andere Versandgrenzen und Schutzmechanismen bleiben aktiv. Ziel ist weniger Fehlalarme bei legitimen Mails und präzisere Missbrauchserkennung. Warum es dieses Limit überhaupt gab
Das Limit wurde eingeführt, um kompromittierte Benutzerpostfächer einzudämmen, wenn es z.B. zu
Einer Kontoübernahme via Phishing kam Angreifer in kurzer Zeit große Mengen externer E Mails versenden Reputationsschäden für Tenant und Microsoft Infrastruktur kommt Das Limit war technisch eine einfache Zählung externer Empfänger pro Zeitfenster, unabhängig vom Kontext.Azure Backup Threat Detection aktivieren - Schutz vor Ransomware
https://m365simple.de/posts/preview-azure-backup-threat-detection/
Thu, 15 Jan 2026 18:00:00 +0100https://m365simple.de/posts/preview-azure-backup-threat-detection/Hier erfahren Sie wie Sie Threat Detection für Azure Backup aktivieren. Dieses Feature ist derzeit in Public Preview verfügbar und bringt eine entscheidende Erweiterung für alle, die Azure-VMs sichern und im Fall von Angriffen schnell wiederherstellen müssen.
Was macht Threat Detection? Threat Detection bewertet beim Erstellen von Backups die Integrität von VM-Restore-Points (RP), indem es Sicherheits- und Malware-Signale aus Microsoft Defender for Cloud (z. B. Ransomware-Indikatoren oder Malware-Scans der Quell-VM) nutzt, um kompromittierte oder verdächtige Backups zu erkennen und saubere Wiederherstellungspunkte für eine sichere Recovery zu identifizieren.Preview: Slack-to-Teams migration tool verfügbar
https://m365simple.de/posts/preview-slack-to-teams-migration-tool-verfugbar/
Thu, 15 Jan 2026 09:00:00 +0100https://m365simple.de/posts/preview-slack-to-teams-migration-tool-verfugbar/Microsoft hat ein offizielles Slack to Teams Migration Tool veröffentlicht, das direkt im Microsoft 365 Admin Center verfügbar ist (Public Preview). Zielgruppe sind Tenant-Administratoren, die Slack ablösen und Teams als zentrale Collaboration-Plattform etablieren wollen.
Was kann das Tool? Mit dem Migration Tool lassen sich aus Slack exportierte Daten nach Microsoft Teams importieren:
Öffentliche und private Channels Channel-Nachrichten inkl. Threads Dateien und Anhänge Mitglieder (per User-Mapping) Canvas-/Listen-Inhalte als Dateien Direktnachrichten (DMs) und Slack-Apps werden nicht migriert..NET 10 Upgrade - Expression Trees
https://m365simple.de/posts/net-10-upgrade-expression-trees/
Tue, 23 Dec 2025 08:00:00 +0100https://m365simple.de/posts/net-10-upgrade-expression-trees/Span Konvertierungen: plötzlich sind Arrays gefühlt Spans Mit .NET 10 kommt C# 14, und damit ein Feature, das sich erst mal nach Komfort anfühlt: Methoden mit Span oder ReadOnlySpan Parametern werden bei der Überladungsauflösung viel häufiger als passend betrachtet. Das betrifft vor allem Extension Methods aus System.MemoryExtensions. Klingt harmlos, ist es auch meistens, nur eben nicht immer.
Die technische Idee dahinter ist simpel: Es gibt zusätzliche eingebaute Konvertierungen, die Arrays in Richtung Span und ReadOnlySpan bringen, und diese Konvertierungen werden stärker in Type Inference und Extension Method Lookup einbezogen..NET 10 Upgrade
https://m365simple.de/posts/net-10-upgrade/
Mon, 22 Dec 2025 08:00:00 +0100https://m365simple.de/posts/net-10-upgrade/.NET 10 Upgrade und plötzlich fühlt sich Wartung angenehm an Kennst du das Gefühl, wenn ein Framework Upgrade eigentlich riesig klingt, du aber innerlich hoffst, dass es einfach nur ein paar Paket Updates sind und gut? Genau so bin ich an .NET 10 rangegangen. Und ja, .NET 10 ist nicht irgendein Release, sondern LTS. Release war am 11. November 2025, Support läuft bis November 2028. Das ist der Teil, der sich nach solider Planung anfühlt und nicht nach Glücksspiel.Praxistipp: Shared Desk Buchung mit Exchange Online - Outlook Room Finder
https://m365simple.de/posts/shared-desk-buchung/
Thu, 18 Dec 2025 20:00:00 +0100https://m365simple.de/posts/shared-desk-buchung/Hybrides Arbeiten ist gekommen, um zu bleiben. Doch wer nur an ausgewählten Tagen im Büro ist, braucht vor allem eins: einen schnell buchbaren Arbeitsplatz – ohne zusätzliche Tools oder komplizierte Prozesse.
Die gute Nachricht: Mit Exchange Online und Outlook lässt sich ein einfaches Shared-Desk- bzw. Hot-Desking-Szenario direkt in Microsoft 365 abbilden. In diesem Praxistipp zeige ich, wie du Workspaces korrekt einrichtest, im Room Finder sichtbar machst und typische Stolperfallen vermeidest.Warum man Seamless SSO in Microsoft Entra Connect deaktivieren sollte
https://m365simple.de/posts/warum-man-seamless-sso-in-microsoft-entra-connect-deaktivieren-sollte/
Thu, 18 Dec 2025 09:00:00 +0100https://m365simple.de/posts/warum-man-seamless-sso-in-microsoft-entra-connect-deaktivieren-sollte/Warum man Seamless SSO in Microsoft Entra Connect deaktivieren sollte Es gibt diese technischen Features, die fühlen sich am Anfang wie Magie an. Einmal aktiviert, und plötzlich melden sich Leute an, ohne Passworttippen, ohne Nachdenken, ohne Support Tickets mit Betreff „Schon wieder Login Probleme“. Seamless SSO in Microsoft Entra Connect ist genau so ein Kandidat.
Und dann kommt der Moment, meist rund um ein Audit, einen Security Incident, oder ganz banal: beim Aufräumen zum Jahresende.Just-In-Time Registrierung iOS
https://m365simple.de/posts/just-in-time-registrierung-ios/
Wed, 17 Dec 2025 12:00:00 +0100https://m365simple.de/posts/just-in-time-registrierung-ios/Just‑in‑Time Registrierung für iOS Schnelleres Registrieren ohne Company Portal In vielen Umgebungen dauert die Registrierung neuer iPhones oder iPads länger als nötig. Der übliche Ablauf verlangt häufig zuerst die Installation der Company‑Portal‑App, anschließend mehrere Anmeldeschritte, und gelegentlich entstehen dabei kleine Stolpersteine, die zu Supportanfragen führen. Für Nutzerinnen und Nutzer wirkt das oft unnötig verschachtelt.
Just‑in‑Time Registration reduziert diesen Aufwand. Statt über zusätzliche Apps läuft die Registrierung während der ersten Anmeldung in einer vorhandenen Arbeits‑ oder Schul‑App ab.Azure Backup Threat Detection - Funktionen und Mehrwert
https://m365simple.de/posts/azure-backup-threat-detection-funktionen-und-mehrwert/
Tue, 16 Dec 2025 09:00:00 +0100https://m365simple.de/posts/azure-backup-threat-detection-funktionen-und-mehrwert/Backups sind ein zentraler Bestandteil jeder IT Sicherheitsstrategie. Dabei sind sie bereits wesentlicher Bestandteil von gezielten Angriffen, insbesondere im Zusammenhang mit Ransomware. Daher erweitert Microsoft die Backup Ebene um eine sicherheitsrelevante Überwachungsschicht.
Was ist Azure Backup überhaupt? Azure Backup ist ein cloudbasierter Dienst von Microsoft zur Sicherung und Wiederherstellung von Daten und Workloads. Es werden Server, Datenbanken, Dateifreigaben in der Cloud als auch On-Premise und viele weitere Azure Ressourcen unterstützt. Die Verwaltung erfolgt zentral über Recovery Services Vaults mit definierten Sicherungs- und Aufbewahrungsrichtlinien.Passkey Sync in Entra ID jetzt auch mit iCloud Keychain
https://m365simple.de/posts/synced-passkeys-in-entra-id/
Mon, 15 Dec 2025 09:00:00 +0100https://m365simple.de/posts/synced-passkeys-in-entra-id/Passkey Sync in Entra ID jetzt auch mit iCloud Keychain Bis dato war die Nutzung von Passkeys auf iOS Devices nur mithilfe der Microsoft Authenticator App realisierbar. Microsoft hat in den vergangenen Wochen angekündigt, dass die Nutzung von Passkeys nun endlich auch mit der iCloud Keychain verwendbar ist.
Das bedeutet, dass Passkeys geräteübergreifend (iPhone, iPad, Mac) synchronisiert werden und so die User Experience bei der Multifaktor-Authentifizierung in Entra ID weiter verbessern!EXO: ExcludeFromAllHolds - Neue Option für Admins erleichtert Mailbox cleanup
https://m365simple.de/posts/exo-neue-option-fur-admins-excludefromallholds-erleichtert-mailbox-cleanup/
Thu, 11 Dec 2025 22:00:00 +0100https://m365simple.de/posts/exo-neue-option-fur-admins-excludefromallholds-erleichtert-mailbox-cleanup/In Exchange Online bleiben inaktive Postfächer häufig länger bestehen, weil verschiedene Holds oder Retention-Richtlinien sie vor der endgültigen Löschung schützen. Microsoft hat dafür einen neuen Ansatz vorgestellt: den PowerShell-Parameter ExcludeFromAllHolds. Er erleichtert das Entfernen von Aufbewahrungsmechanismen, ohne Compliance-Vorgaben zu verletzen.
1 Set-Mailbox -Identity "<Mailbox>" -ExcludeFromAllHolds Was macht ExcludeFromAllHolds? Mit dem Parameter können Postfächer von nahezu allen Holds ausgeschlossen werden, sodass sie anschließend gelöscht werden können. Entscheidend ist:
Compliance-kritische Holds wie Litigation Hold oder eDiscovery Holds bleiben weiterhin aktiv.Microsoft Baseline Security Mode für Office, SharePoint, Exchange, Teams und Entra
https://m365simple.de/posts/microsoft-baseline-security-mode-fur-office-sharepoint-exchange-teams-und-entra/
Thu, 11 Dec 2025 20:00:00 +0100https://m365simple.de/posts/microsoft-baseline-security-mode-fur-office-sharepoint-exchange-teams-und-entra/Microsoft Baseline Security Mode
Ein klarer Sicherheitsrahmen für Office, SharePoint, Exchange, Teams und Entra
Wenn man ehrlich ist, erlebt man in Microsoft 365 immer wieder kleine Überraschungen. Einstellungen, die sich irgendwo ändern. Policies, die niemand mehr so richtig zuordnen kann. Und manchmal bleibt dieses Gefühl, dass die eigene Umgebung ein bisschen mehr Ordnung vertragen könnte. Genau dort beginnt der Baseline Security Mode zu wirken. Er bringt Ruhe in das System und verhindert, dass Sicherheit zu einem Glücksspiel wird.Azure Files mit Zonal Placement
https://m365simple.de/posts/azure-files-mit-zonal-placement/
Wed, 10 Dec 2025 09:00:00 +0100https://m365simple.de/posts/azure-files-mit-zonal-placement/Azure Files mit Zonal Placement – weniger Latenz, mehr Stabilität Azure Files erhält mit der zonalen Platzierung ein Feature, das vielen Architekturen einen klaren Vorteil verschafft. Daten und Workloads können nun gezielt in derselben Availability Zone abgelegt werden, was Zugriffe beschleunigt und die Gesamtstabilität erhöhen kann. Microsoft führt damit eine Möglichkeit ein, die Infrastruktur näher aneinander zubringen.
Was bringt das neue Modell? Kürzere Wege: Storage und Compute liegen räumlich näher beieinander, was Latenz verringert Bessere Ausfallsicherheit: Selbst wenn eine Zone Probleme hat, bleiben andere erreichbar Geringerer Overhead: Keine komplizierten Geo-Redundanz-Konstrukte nötig Worauf man achten sollte Zonal Placement funktioniert nur in Regionen mit mehreren Availability Zones.Microsoft 365 rüstet Intune auf
https://m365simple.de/posts/microsoft-365-rustet-intune-auf/
Fri, 05 Dec 2025 07:00:00 +0100https://m365simple.de/posts/microsoft-365-rustet-intune-auf/Microsoft 365 rüstet Intune auf Was der Mittelstand von den neuen Funktionen wirklich hat Manchmal merkt man gar nicht, wie sehr man eine Erleichterung braucht, bis sie plötzlich vor einem liegt. Genau dieses Gefühl beschleicht viele IT-Teams gerade, denn Microsoft hat etwas getan, das im Mittelstand längst überfällig war: bestimmte erweiterte Intune-Funktionen werden direkt in Microsoft 365 E3 und E5 integriert. Keine zusätzlichen Add-ons, kein nerviges Jonglieren mit Lizenzmodellen. Einfach drin.Preview: Automatische Archivierung für Exchange Online
https://m365simple.de/posts/preview-automatische-archivierung-fur-exchange-online/
Thu, 04 Dec 2025 09:00:00 +0100https://m365simple.de/posts/preview-automatische-archivierung-fur-exchange-online/Microsoft führt mit Auto Archive eine neue Funktion ein, die Exchange Online Postfächer automatisch vor dem Erreichen ihrer Speichergrenze schützt. Sobald ein Postfach 96 % seiner Quota erreicht, verschiebt Exchange automatisch ältere Elemente ins Archiv. So bleiben Postfächer funktionsfähig – ohne Eingreifen des Users oder Admins.
Was gab es bisher? Vor Auto Archive standen Admins im Wesentlichen zwei Optionen zur Verfügung:
Manuelle Archivierung durch Benutzer
Nutzer konnten E-Mails manuell ins Archivpostfach verschieben – allerdings wenig zuverlässig und abhängig vom Nutzerverhalten.Preview: Entra ID Support für Bastion RDP Verbindungen
https://m365simple.de/posts/preview-entra-id-support-fur-bastion-rdp-verbindungen/
Thu, 04 Dec 2025 09:00:00 +0100https://m365simple.de/posts/preview-entra-id-support-fur-bastion-rdp-verbindungen/Azure Bastion macht’s leichter: RDP jetzt mit Entra ID Wenn RDP bislang eine gewisse Unsicherheit mitbrachte, lag das häufig an der Abhängigkeit von lokalen Konten. Genau hier setzt das neue Azure Bastion Update an. Microsoft hat die Entra ID basierte Authentifizierung für RDP direkt im Portal für Bastion freigeschaltet, was den bisherigen Ansatz deutlich modernisiert und lokale Konten ablösen kann.
Was bringt das neue Feature? Keine lokalen Passwörter und keine vergessenen Admin-Credentials Entra ID übernimmt die Anmeldung und kappt damit eine klassische Angriffsfläche.Security‑Copilot‑Agents für Intune
https://m365simple.de/posts/securitycopilotagents-intune/
Mon, 01 Dec 2025 08:00:00 +0100https://m365simple.de/posts/securitycopilotagents-intune/Microsoft hat auf der Ignite‑Konferenz 2025 einen Blick in die Zukunft der Endpoint‑Verwaltung geworfen: Security‑Copilot‑Agents für Intune. Diese KI‑gestützten Assistenten automatisieren Aufgaben rund um Geräte‑Offboarding, Richtlinienerstellung und Sicherheitsprüfungen. Im Folgenden stellen wir die vier Agents vor, erläutern ihre Stärken und zeigen auf, wo noch Grenzen liegen.
Was sind Security‑Copilot‑Agents? Laut der offiziellen Dokumentation handelt es sich um AI‑Power‑Assistenten, die Admins repetitive Aufgaben abnehmen und die Sicherheit im Unternehmen erhöhen sollen.Preview: Azure Files jetzt mit Entra-Only Identitäten
https://m365simple.de/posts/preview-azure-files-jetzt-mit-entra-only-identitaten/
Tue, 25 Nov 2025 07:00:00 +0100https://m365simple.de/posts/preview-azure-files-jetzt-mit-entra-only-identitaten/Cloud-Native Fileserver ohne On-Premises Microsoft hat angekündigt, dass Azure Files ab sofort im Public Preview vollständig mit Entra-Only Identitäten genutzt werden kann. Das bedeutet: Unternehmen können auf SMB-Shares in Azure Files zugreifen – ganz ohne lokale Domain-Controller, ohne Hybrid-Identitäten, ohne VPN.
Damit wird Azure Files erstmals wirklich cloud-native.
Was bringt das neue Feature? Cloud-Identitäten reichen aus: Zugriff via SMB funktioniert jetzt allein mit Microsoft Entra ID Kein Storage-Key-Chaos mehr: Administratoren können per RBAC Share-Zugriffe verwalten.GSA Internet Access - Conditional Access SharePoint Fehler
https://m365simple.de/posts/gsa-internet-access-conditional-access-sharepoint-fehler/
Mon, 24 Nov 2025 12:00:00 +0100https://m365simple.de/posts/gsa-internet-access-conditional-access-sharepoint-fehler/Conditional Access Compliant Network check: SharePoint Online Anmeldefehler Ausgangsituation:
Global Secure Access Internet Access wird in Verbindung mit Conditional Access zur Abfrage der Compliant Network Location eingesetzt. Das bedeutet, dass der zugreifende Client für den Zugriff auf M365-Apps zwingend über das Global Secure Access Network zugreifen muss.
Alle anderen zugreifenden IP-Adressen werden entsprechend an der Anmeldung gehindert.
Die CA-Policy wurde wie folgt angelegt:
Sonderfall: SharePoint Online Problematisch wurde nach Einschalten der CA Location-Policy der User-Zugriff auf SharePoint Online-Services (SharePoint Web, Teams Dateien Tab, OneDrive for Businss Web) über das Windows Betriebssystem.Azure SQL Managed Instance: Next-Gen General Purpose
https://m365simple.de/posts/azure-sql-managed-instance-next-gen-general-purpose/
Mon, 24 Nov 2025 09:00:00 +0100https://m365simple.de/posts/azure-sql-managed-instance-next-gen-general-purpose/Azure SQL Managed Instance: Next-Gen General Purpose – Was ist neu? Mit der neuen Azure SQL Managed Instance der nächsten Generation kommen Verbesserungen, die die Verwaltung von SQL-Umgebungen erheblich vereinfachen und gleichzeitig die Leistung steigern. Doch was genau ist alles neu?
Neue Features – Mehr Leistung und Flexibilität für Ihre SQL-Datenbanken Die neue Azure SQL Managed Instance für General Purpose bietet nicht nur eine verbesserte Performance, sondern auch eine höhere Flexibilität durch das Trennen von Compute und Storage, ein besseres Preis-Leistungs-Verhältnis und deutlich bessere Skalierbarkeit und Verfügbarkeit, was gerade in dynamischen IT-Umgebungen von entscheidender Bedeutung ist.Erstellen von Odoo Demodaten
https://m365simple.de/posts/erstellen-von-odoo-demodaten/
Wed, 19 Nov 2025 09:00:00 +0100https://m365simple.de/posts/erstellen-von-odoo-demodaten/Demodaten in Odoo: So baust du sie richtig Hey, kennst du das? Du entwickelst ein neues Modul, alles läuft lokal wie geschmiert, und sobald du es auf einem frischen Odoo installierst — peng, keine Demodaten. Oder noch schlimmer: Die Tests schlagen fehl, weil irgendwas mit den Abhängigkeiten nicht stimmt. Frust pur. Deshalb lass uns heute mal ganz entspannt durchgehen, wie man Demodaten in Odoo wirklich sauber hinbekommt.
XML ist dein Freund — aber nur, wenn du ihn richtig fütterst Demodaten gehören in Odoo traditionell in XML-Dateien im Ordner data oder demo.Neu: Dateifreigabe mit externen Nutzern in Teams Chats
https://m365simple.de/posts/neu-dateifreigabe-mit-externen-nutzern-in-teams-chats/
Tue, 18 Nov 2025 09:00:00 +0100https://m365simple.de/posts/neu-dateifreigabe-mit-externen-nutzern-in-teams-chats/Ich habe mich schon oft gefragt, warum wir 2025 immer noch so viele Dateien per E Mail verschicken. Mit der neuen Funktion in Microsoft Teams könnte sich das bald ändern. Dateien lassen sich direkt im Chat mit externen Nutzern teilen, ohne Workarounds und ohne Medienbrüche.
Was ist neu? Dateien und Loop Komponenten können in 1:1 , Gruppen und Meeting Chats direkt mit externen Nutzern geteilt werden. Die Zusammenarbeit bleibt im Kontext des Chats, statt zwischen Teams und E Mail hin und her zu springen.Odoo Chatter-Nachrichten
https://m365simple.de/posts/odoo-chatter-nachrichten/
Tue, 18 Nov 2025 09:00:00 +0100https://m365simple.de/posts/odoo-chatter-nachrichten/Odoo Chatter-Nachrichten aus deinem eigenen Modul schreiben – so geht’s wirklich Hey, stell dir vor: Du bastelst an deinem eigenen Odoo-Modul und willst plötzlich, dass irgendwo eine Nachricht im Chatter auftaucht. Nicht manuell über die UI, sondern direkt aus deinem Python-Code. Kennst du das Gefühl, wenn du ewig suchst und dann feststellst – ach, eigentlich ist es total simpel? Genau das passiert mir jedes Mal bei message_post.
Die magische message_post-Methode Die Methode, die alles kann, heißt message_post.Azure VM vCore Customization
https://m365simple.de/posts/azure-vm-vcore-customization/
Fri, 14 Nov 2025 09:00:00 +0100https://m365simple.de/posts/azure-vm-vcore-customization/Azure führt vCore Customization ein: Relevante Informationen zum neuen VM-Feature Bei vielen VM-Größen ist die Anzahl der vCPUs fest an Speicher und I/O gekoppelt, wodurch häufig mehr Kerne bereitgestellt werden als tatsächlich erforderlich sind. Dies wirkt sich auf Leistung und Lizenzkosten aus. Das neue Azure Feature in der öffentlichen Vorschau adressiert diese Einschränkung: Erstmals lassen sich aktive vCPUs gezielt reduzieren und Simultaneous Multithreading deaktivieren, während Speicher- und I/O-Kapazitäten unverändert bestehen bleiben.Microsoft Teams bekommt stille Testanrufe – kleines Update, große Wirkung
https://m365simple.de/posts/microsoft-teams-bekommt-stille-testanrufe-kleines-update-gro%C3%9Fe-wirkung/
Fri, 07 Nov 2025 08:15:00 +0100https://m365simple.de/posts/microsoft-teams-bekommt-stille-testanrufe-kleines-update-gro%C3%9Fe-wirkung/Microsoft hat im Oktober 2025 still und leise ein neues Feature herausgebracht: „Silent Test Call“. Es klingt unspektakulär, ist aber für viele Unternehmen ein praktisches Werkzeug.
Hierbei werden Anrufe im Hintergrund simuliert. Dies ist allerdings für den User nicht zu bemerken. Kein Pop-up, kein Ton, kein Symbol. Der Test läuft, misst die Verbindung, speichert die Daten – und fertig.
Warum das Ganze? Teams ist für viele Organisationen ein wichtiger Baustein in der täglichen Kommunikation mit internen und externen Partnern.Windows Backup for Organizations
https://m365simple.de/posts/windows-backup-for-organizations/
Thu, 06 Nov 2025 08:00:00 +0100https://m365simple.de/posts/windows-backup-for-organizations/Mit dem August-Update 2025 hat Microsoft ein neues Enterprise-Feature eingeführt, das die Verwaltung und Wiederherstellung von Windows-Geräten deutlich vereinfacht.
Windows Backup for Organizations ermöglicht es, Benutzereinstellungen und installierte Microsoft-Store-Apps zentral zu sichern und bei Neuinstallationen oder Gerätewechseln automatisch wiederherzustellen, inklusive Startmenü und Benutzerpräferenzen.
Gerade im Hinblick auf das Ende des Windows 10 Supports am 14. Oktober 2025 ist das ein interessanter & wichtiger Schritt für reibungslose Migrationen zu Windows 11.Intune: Vorinstallierte Microsoft Apps entfernen
https://m365simple.de/posts/intune-vorinstallierte-microsoft-apps-entfernen/
Fri, 31 Oct 2025 07:30:00 +0100https://m365simple.de/posts/intune-vorinstallierte-microsoft-apps-entfernen/Windows 11: Vorinstallierte Microsoft-Store-Apps mit Intune entfernen Schlankere Systeme, geringerer Pflegeaufwand, mehr Kontrolle.
Einleitung Viele Windows-11-Installationen enthalten ab Werk zahlreiche vorinstallierte Microsoft-Store-Apps. In Unternehmensumgebungen sind diese Anwendungen häufig überflüssig, da sie keinen produktiven Mehrwert bieten und mitunter zusätzlichen Wartungs- oder Sicherheitsaufwand verursachen.
Mit Microsoft Intune steht eine zentrale Richtlinie zur Verfügung, um diese Standard-Apps gezielt zu entfernen und so ein sauberes, einheitliches Systemabbild bereitzustellen.
Entfernbare Standard-Apps Über die neue Intune-Richtlinie können zahlreiche Microsoft-Store-Apps entfernt werden, darunter beispielsweise:Ephemeral OS Disks in Azure Virtual Desktop (Public Preview)
https://m365simple.de/posts/ephemeral-os-disks-in-azure-virtual-desktop-public-preview/
Fri, 24 Oct 2025 08:45:00 +0200https://m365simple.de/posts/ephemeral-os-disks-in-azure-virtual-desktop-public-preview/Ephemeral OS Disks jetzt für Session Host Configuration in Azure Virtual Desktop verfügbar Microsoft hat die Unterstützung von Ephemeral OS Disks für Azure Virtual Desktop (AVD) Session Host Configuration in der Public Preview angekündigt. Damit wird eine bereits etablierte Technologie erstmals vollständig in die automatisierte Host-Bereitstellung von AVD integriert.
Integration von Ephemeral OS Disks in die Session Host Verwaltung Ephemeral OS Disks sind kein neues Konzept. Sie speichern das Betriebssystem direkt auf dem lokalen Speicher des Host-Servers und werden beim Herunterfahren gelöscht.Retter in der Cloud: Der große M365-Backup Vergleich
https://m365simple.de/posts/retter-in-der-cloud-der-gro%C3%9Fe-m365-backup-vergleich/
Wed, 22 Oct 2025 11:00:00 +0200https://m365simple.de/posts/retter-in-der-cloud-der-gro%C3%9Fe-m365-backup-vergleich/Warum überhaupt ein M365 Backup? Microsoft 365 schützt die Infrastruktur, aber nicht die Daten selbst. Im Rahmen des Shared-Responsibility-Modells liegt die Verantwortung für die Datensicherung beim Anwender. Trotzdem verlassen sich laut IDC noch immer rund 60 bis 70 Prozent der Unternehmen ausschließlich auf die Standardfunktionen von Microsoft 365.
Dabei wächst die Bedrohungslage kontinuierlich: Ransomware-Angriffe, versehentliches Löschen, interne Sicherheitsvorfälle oder sogar Naturkatastrophen stellen reale Risiken dar. Daten von N-able zeigen, dass die Zahl der Disaster-Recovery-Fälle in Microsoft 365 im Zeitraum 2023/2024 um ganze 56 Prozent gestiegen ist.Neue Terminansicht in Outlook und Teams
https://m365simple.de/posts/neue-terminansicht-in-outlook-und-teams/
Fri, 17 Oct 2025 11:00:00 +0200https://m365simple.de/posts/neue-terminansicht-in-outlook-und-teams/Ich war ehrlich überrascht, als heute die neue Oberfläche für die Terminplanung in Outlook und Teams erschien. Das Event Formular wirkt moderner und aufgeräumter. Wichtige Optionen wie Teilnehmer, Räume und Besprechungsdetails sind besser erreichbar.
Zusätzlich stehen neue Copilot Funktionen bereit. Einladungen lassen sich aus E Mail Fäden vorbereiten. Agenden werden vorgeschlagen. Zur Vorbereitung fasst Copilot relevante Mails, Dateien und Aufgaben zusammen.
Was ist besser? Die Erstellung von Meetings geht meiner Meinung nach schneller.iOS 26 Neues Web-App-Verhalten
https://m365simple.de/posts/ios-26-neues-web-app-verhalten/
Fri, 10 Oct 2025 09:00:00 +0200https://m365simple.de/posts/ios-26-neues-web-app-verhalten/iOS 26 & iPadOS 26: Neues Web-App-Verhalten – was Intune-Admins wissen sollten Mit iOS 26 und iPadOS 26 hat Apple das Verhalten von Web-Apps verändert.
Webseiten, die über Safari mit „Zum Home-Bildschirm“ hinzugefügt werden, starten nun standardmäßig als eigenständige Web-Apps – nicht mehr zwingend im Safari-Browser.
Was für Nutzer nach Komfort klingt, kann in verwalteten Intune-Umgebungen Folgen haben.
Was ändert sich? • iOS versucht, jede Website als Standalone-Web-App anzulegen.
• Nutzer können dies im Dialog über „Öffnen als Web-App“ deaktivieren.Jetzt verfügbar: isCloudManaged für User Accounts
https://m365simple.de/posts/jetzt-verfugbar-iscloudmanaged-fur-user-accounts/
Wed, 08 Oct 2025 15:00:00 +0200https://m365simple.de/posts/jetzt-verfugbar-iscloudmanaged-fur-user-accounts/Nachdem es bereits Hinweise auf das Verlagern der Source of Authority für User-Accounts gab, ist dieses Feature nun in der Public Preview.
Warum User SoA sinnvoll ist User SoA unterstützt in hybriden Szenarien die Möglichkeit, einzelne hybride Accounts in cloudverwaltete Accounts zu konvertieren. In der Vergangenheit war es hierzu immer notwendig, einen User-Account aus dem Sync zu nehmen, und anschließend den in der Cloud gelöschten Account wiederherzustellen. Durch die neue Möglichkeit zum Verlagern der SoA kann dieser Schritt nun ohne Unterbrechung erfolgen.Conditional Access Policy Recovery
https://m365simple.de/posts/conditional-access-policy-recovery/
Tue, 07 Oct 2025 21:45:00 +0200https://m365simple.de/posts/conditional-access-policy-recovery/Microsoft hat vor einigen Tagen eine kleine, aber wichtige Funktionalität in Conditional Access für M365-Tenants aktiviert.
Mit Deleted Policies (aktuell noch in der Preview) können gelöschte CA-Policies schnell und einfach über das Entra Admin Center oder mittels PowerShell wiederhergestellt werden.
Wiederherstellung mittels GUI Navigation zu Conditional Access - Microsoft Entra admin center. Unter dem Reiter Deleted Policies (Preview) sind alle gelöschten CA-Policies auffindbar und können bei Bedarf (bis zu 30 Tage) wiederhergestellt oder dauerhaft gelöscht werden:Intune Windows Backup für Organisationen
https://m365simple.de/posts/intune-windows-backup-und-wiederherstellung/
Tue, 07 Oct 2025 07:00:00 +0200https://m365simple.de/posts/intune-windows-backup-und-wiederherstellung/Windows Backup for Organizations ist eine neue Funktion, mit der Unternehmen Benutzereinstellungen und Microsoft Store-Apps von Windows 10 oder Windows 11 sicher in der Cloud sichern und bei Bedarf wiederherstellen können.
Unterstützt Entra-verbundene Geräte (Cloud oder Hybrid). Backups laufen automatisch (alle 8 Tage) oder manuell über die Windows Backup-App. Wiederherstellung erfolgt beim OOBE-Prozess, wenn sich Benutzer mit demselben Entra-Konto anmelden. Ziel: schnellere Gerätewechsel, reibungsloser Umstieg auf Windows 11, weniger Ausfallzeiten und höhere Produktivität Das Ergebnis: weniger Ausfallzeiten, eine schnellere Inbetriebnahme und höhere Geschäftskontinuität durch verlässliche Backups und schnelle Wiederherstellung.Ausblick: isCloudManaged für User Accounts
https://m365simple.de/posts/convert-user-soa/
Mon, 06 Oct 2025 15:00:00 +0200https://m365simple.de/posts/convert-user-soa/Neben Group SoA und Cloud-Managed Remote Mailboxes gibt es nun Hinweise darauf, dass dies in Zukunft auch für User-Accounts möglich ist.
Im Pull Request #3407 fügt im Microsoft Graph PowerShell SDK (Beta) den Graph-Pfad /users/{id}/onPremisesSyncBehavior hinzu. Damit wird (in Beta) auch per PowerShell sichtbar, was die Graph-Dokus gerade einführen: ein Ressourcentyp onPremisesSyncBehavior für Groups, Users und orgContacts mit der Eigenschaft isCloudManaged. Setzt man diese auf true, werden Änderungen aus dem On-Prem AD in der Cloud blockiert - faktisch eine Umstellung auf „cloud-managed“.Neue Symbole in Teams - Was bedeuten sie?
https://m365simple.de/posts/neue-symbole-in-teams-was-bedeuten-sie/
Mon, 06 Oct 2025 09:30:00 +0200https://m365simple.de/posts/neue-symbole-in-teams-was-bedeuten-sie/Bislang zeigte Microsoft Teams externe Kontakte mit dem Zusatz „(Extern)“ hinter dem Namen an.
Diese Kennzeichnung wird jetzt schrittweise durch neue Symbole und Hinweise ersetzt. Microsoft nennt sie Trust Indicators. Sie sollen auf einen Blick zeigen, ob eine Person intern, extern, Gast oder anonym ist.
So funktionieren die neuen Trust Indicators Neben dem Namen erscheint künftig ein kleines Symbol oder Badge, das den Vertrauensstatus kennzeichnet:
Gast – Eingeladene Personen mit Gastkonto in Ihrem TenantSupport-Ende im Oktober 2025: Microsoft stellt Office 2016 und 2019 ein
https://m365simple.de/posts/support-ende-im-oktober-2025-microsoft-stellt-office-2016-und-2019-ein/
Sat, 04 Oct 2025 12:00:00 +0200https://m365simple.de/posts/support-ende-im-oktober-2025-microsoft-stellt-office-2016-und-2019-ein/Am 14. Oktober 2025 endet der Support für Office 2016 und Office 2019 – einschließlich Visio und Project in diesen Versionen. Ab diesem Zeitpunkt stellt Microsoft keine Sicherheitsupdates, Bugfixes oder technischen Support mehr bereit. Zwar lassen sich die Programme weiterhin nutzen, doch Unternehmen riskieren damit erhebliche Sicherheitslücken und Kompatibilitätsprobleme.
Was bedeutet das in der Praxis? Keine Updates mehr: Schwachstellen bleiben ungepatcht. Sicherheitsrisiko: Angriffe und Datenverluste werden wahrscheinlicher. Fehlende Kompatibilität: Neue Dienste und Systeme können Probleme bereiten.External Identities in AVD: Was die Preview wirklich bringt
https://m365simple.de/posts/external-identities-in-avd-was-die-preview-wirklich-bringt/
Thu, 02 Oct 2025 09:00:00 +0200https://m365simple.de/posts/external-identities-in-avd-was-die-preview-wirklich-bringt/External Identities in AVD: Was die Preview wirklich bringt Stellen Sie sich vor, Sie könnten Externe schnell in Ihre Azure Virtual Desktop-Umgebung holen, ohne komplizierte Workarounds. Klingt praktisch, oder? Genau hier setzt die neue Preview für External Identities an. Endlich lassen sich Gäste über Microsoft Entra ID einladen und direkt mit AVD-Ressourcen versorgen. Aber wie immer gilt: Es gibt Licht und Schatten.
Voraussetzungen, die man kennen sollte Damit alles rundläuft, sind ein paar Voraussetzungen zu erfüllen.Kritische Sicherheitslücke in Apple-Systemen
https://m365simple.de/posts/kritische-sicherheitslucke-in-apple-systemen/
Tue, 30 Sep 2025 20:00:00 +0200https://m365simple.de/posts/kritische-sicherheitslucke-in-apple-systemen/Kritische Sicherheitslücke in Apple-Systemen geschlossen – CVE-2025-43400 Apple hat eine neue Schwachstelle in iOS, iPadOS, macOS und visionOS behoben. Die Sicherheitslücke mit der Kennung CVE-2025-43400 betrifft die Verarbeitung von speziell präparierten Schriftarten. Angreifer könnten damit eine Out-of-Bounds-Write-Schwachstelle ausnutzen, die zu App-Abstürzen oder Speicherbeschädigungen führt.
Details zur Schwachstelle CVE-ID: CVE-2025-43400 Art: Out-of-Bounds Write (CWE-787) Gefahr: Manipulierte Schriftarten können auf anfälligen Geräten zum Absturz von Anwendungen oder zur Beschädigung des Arbeitsspeichers führen. CVSS-Bewertung: 6.Azure Arc Agent Auto Upgrade
https://m365simple.de/posts/azure-arc-agent-auto-upgrade/
Tue, 30 Sep 2025 09:00:00 +0200https://m365simple.de/posts/azure-arc-agent-auto-upgrade/Azure Arc: Automatische Agent-Updates jetzt als Preview verfügbar Microsoft hat ein neues Feature für Azure Arc-enabled Server veröffentlicht, das die Wartung hybrider Umgebungen deutlich vereinfacht: Der Azure Connected Machine Agent kann ab sofort automatisch aktualisiert werden – und zwar direkt über Azure, ohne Umweg über Microsoft Update. Das Feature befindet sich derzeit in der Public Preview.
Hintergrund: Bisherige Update-Strategie Bislang war die Aktualisierung des Azure Connected Machine Agent nur möglich, wenn auf dem jeweiligen Server „Microsoft Update“ aktiviert war.Windows 10 Sicherheitsupdates: Microsoft gibt ein Jahr extra – aber nicht für Alle
https://m365simple.de/posts/windows-10-sicherheitsupdates-microsoft-gibt-ein-jahr-extra-aber-nicht-fur-alle/
Mon, 29 Sep 2025 11:00:00 +0200https://m365simple.de/posts/windows-10-sicherheitsupdates-microsoft-gibt-ein-jahr-extra-aber-nicht-fur-alle/Microsoft sorgt für eine Überraschung: Windows 10 erhält in der Europäischen Wirtschaftszone (EWR) ein zusätzliches Jahr kostenlose Sicherheitsupdates. Das ursprünglich geplante Support-Ende am 14. Oktober 2025 verschiebt sich damit auf den 14. Oktober 2026 – zumindest für private Nutzer.
Das ursprüngliche Ende: Oktober 2025 Windows 10 begleitet Millionen von Anwendern seit 2015. Eigentlich sollte im Oktober 2025 Schluss sein: Danach wären keine Sicherheitsupdates mehr erschienen, außer über ein kostenpflichtiges „Extended Security Updates“-Programm (ESU).Microsoft 365 Companion Apps: Was Admins ab Oktober erwartet
https://m365simple.de/posts/microsoft-365-companion-apps-was-admins-ab-oktober-erwartet/
Sun, 28 Sep 2025 16:00:00 +0200https://m365simple.de/posts/microsoft-365-companion-apps-was-admins-ab-oktober-erwartet/Microsoft 365 Companion Apps: Was Admins ab Oktober erwartet Manche Updates plätschern vorbei, andere ziehen Wellen. Ab Ende Oktober 2025 installiert Microsoft automatisch die neuen Companion Apps auf Windows 11 Geräten mit Microsoft 365 Desktop-Apps. Rollout-Ende: Dezember. Klingt klein, ist es aber nicht – für IT-Admins kann das schnell ein neues Thema auf der Agenda werden.
Drei Apps, ein Versprechen People zeigt Profile, Organigramme und Skills von Kollegen.
Files bündelt Cloud- und lokale Dokumente, mit Vorschau und Filtern.Microsoft Teams bekommt stille Testanrufe – kleines Update, große Wirkung
https://m365simple.de/posts/new-post-1/
Mon, 15 Sep 2025 19:30:00 +0200https://m365simple.de/posts/new-post-1/Microsoft hat im Oktober 2025 still und leise ein neues Feature herausgebracht: „Silent Test Call“. Es klingt unspektakulär, ist aber für viele Unternehmen ein praktisches Werkzeug.
Hierbei werden Anrufe im Hintergrund simuliert. Dies ist allerdings für den User nicht zu bemerken. Kein Pop-up, kein Ton, kein Symbol. Der Test läuft, misst die Verbindung, speichert die Daten – und fertig.
Warum das Ganze?
Teams ist für viele Organisationen ein wichtiger Baustein in der täglichen Kommunikation mit internen und externen Partnern.Apple Business Manager Update 2025
https://m365simple.de/posts/apple-business-manager-update-2025/
Mon, 15 Sep 2025 09:00:00 +0200https://m365simple.de/posts/apple-business-manager-update-2025/Apple kündigt für den 22. September 2025 neue Vereinbarungen im Apple Business Manager (ABM) an. Administratoren sollten dieses Datum im Blick behalten, denn ohne die Zustimmung zu den neuen Bedingungen kommt die Geräte- und App-Verwaltung zum Stillstand.
Welche Vereinbarungen werden aktualisiert? Folgende Verträge müssen akzeptiert werden:
iOS und iPadOS Softwarelizenz macOS Softwarelizenz tvOS Softwarelizenz visionOS Softwarelizenz Apple Business Manager Agreement Das Apple Business Manager Agreement enthält neben redaktionellen Anpassungen vor allem:Apple Business Manager Update 2025
https://m365simple.de/posts/new-post-2/
Mon, 15 Sep 2025 09:00:00 +0200https://m365simple.de/posts/new-post-2/Microsoft 365 Premium - Das neue Copilot Pro
https://m365simple.de/posts/microsoft-365-premium-das-neue-copilot-pro/
Mon, 15 Sep 2025 09:00:00 +0200https://m365simple.de/posts/microsoft-365-premium-das-neue-copilot-pro/Microsoft hat seine Einzel-Abos neu strukturiert. Statt Copilot Pro gibt es nun Microsoft 365 Premium für 19,99 Dollar pro Monat. Der Fokus: mehr KI direkt in den Office-Apps, höhere Nutzungslimits und ein vereinfachtes Abo-Modell.
Kernpunkte von Microsoft 365 Premium Alle Office-Apps mit integriertem Copilot: Word, Excel, PowerPoint, OneNote, Outlook. Neue KI-Agenten: Researcher: sammelt und fasst Informationen aus Web oder Dateien direkt im Dokument. Analyst: verwandelt Rohdaten in Excel in umsetzbare Aufgaben.Intune - Neue Netzwerk-Endpunkte und IP-Adressen
https://m365simple.de/posts/intune-neue-netzwerk-endpunkte-und-ip-adressen/
Mon, 15 Sep 2025 07:00:00 +0200https://m365simple.de/posts/intune-neue-netzwerk-endpunkte-und-ip-adressen/Ab dem 2. Dezember 2025 (oder kurz danach) nimmt Microsoft eine wichtige Änderung an der Netzwerkinfrastruktur von Microsoft Intune vor. Damit die Geräteverwaltung weiterhin reibungslos funktioniert, sollten IT-Abteilungen jetzt aktiv werden.
Was ändert sich? - Intune wird künftig zusätzlich über Azure Front Door laufen. - Dafür werden neue IP-Adressen verwendet. - Unternehmen, die ausgehenden Netzwerkverkehr mit Firewalls, Proxys oder Netzwerk-Security-Gruppen einschränken, müssen ihre Regeln anpassen.
Warum ist das wichtig? Wenn die neuen Adressen nicht erlaubt werden, können folgende Probleme auftreten:Die WorkSimple KI-Reise | Logbuch Eintrag #3 - Sprich mit Ulrike
https://m365simple.de/posts/die-worksimple-ki-reise-logbuch-eintrag-3-sprich-mit-erna/
Sat, 13 Sep 2025 11:00:00 +0200https://m365simple.de/posts/die-worksimple-ki-reise-logbuch-eintrag-3-sprich-mit-erna/Wir wollen unser WorkSimple-Portfolio strategisch erweitern und setzen dabei auf echte KI-Anwendungen statt auf Buzzword-Feuerwerk. Genau deshalb machen wir das fundiert, mit sinnvollem Plan und klarer Zielrichtung. Worum es dabei konkret geht, seht ihr in unserem Logbuch.
Logbuch Eintrag #1 - Der Start Logbuch Eintrag #2 - Willkommen im Dschungel Im dritten Beitrag kümmern wir uns um das Fundament: den Beginn jeder unternehmensbezogenen KI-Reise. Nach mehreren Kundeninterviews und einer Marktanalyse, die im nächsten Monat samt zugehöriger Use Cases folgt, möchte ich zunächst einen Grundstein für unsere zukünftige Arbeit legen.Azure streicht den Default Outbound Access - Was ist zu tun?
https://m365simple.de/posts/azure-streicht-den-default-outbound-access-was-ist-zu-tun/
Thu, 11 Sep 2025 11:00:00 +0200https://m365simple.de/posts/azure-streicht-den-default-outbound-access-was-ist-zu-tun/Ab dem 30. September 2025 macht Microsoft Schluss mit dem Default Outbound Access für virtuelle Maschinen. Bisher konnten VMs ohne eigene Public IP oder NAT Gateway trotzdem ins Internet. Azure hat sich darum gekümmert. Praktisch, aber kaum kontrollierbar.
Warum das Ganze? Der Schritt ist logisch: Ein unsichtbarer Internetzugang passt nicht zu modernen Zero-Trust-Strategien. Wer Compliance, Sicherheit und Nachvollziehbarkeit ernst nimmt, will wissen, welche Systeme wie und über welche IP heraustelefonieren.Exchange Online stellt Basic-Authentifizierung (SMTP AUTH) ein
https://m365simple.de/posts/exchange-online-stellt-basic-authentifizierung-smtp-auth-ein/
Tue, 09 Sep 2025 12:00:00 +0200https://m365simple.de/posts/exchange-online-stellt-basic-authentifizierung-smtp-auth-ein/Exchange Online stellt die Basic-Authentifizierung für “Client Submission (SMTP AUTH)” stufenweise ein. Ab dem 1. März 2026 werden erste Verbindungsversuche mit Basic auth abgelehnt, und ab dem 30. April 2026 erfolgt die vollständige Abschaltung – Basic auth wird dann endgültig nicht mehr unterstützt. Ursprünglich war dieser Schritt bereits für September 2025 vorgesehen, wurde jedoch im Juni 2025 auf das Frühjahr 2026 verschoben.
Um Unternehmen und Administratoren rechtzeitig vorzubereiten, hat Microsoft zusätzliche Maßnahmen angekündigt.Microsoft führt Defender- und Purview-Suites für Business Premium ein
https://m365simple.de/posts/microsoft-fuhrt-defender-und-purview-suites-fur-business-premium-ein/
Tue, 02 Sep 2025 10:00:00 +0200https://m365simple.de/posts/microsoft-fuhrt-defender-und-purview-suites-fur-business-premium-ein/Microsoft launcht seit dem 1. September 2025 drei neue Add-On-Pakete für Microsoft 365 Business Premium. Mit den neuen Add-Ons Defender Suite, Purview Suite und der kombinierten Defender & Purview Suite erhalten Unternehmen Zugang zu Sicherheits- und Compliance-Features, die bislang vor allem großen Enterprise-Kunden vorbehalten waren
Add-On Paket
Preis (USD/Monat/Nutzer)
Fokus
Inhalt
Defender Suite for Business Premium
10 $
End-to-End Security
Entra ID P2, Defender for Identity, Defender for Endpoint P2, Defender for Office 365 P2, Defender for Cloud Apps Purview Suite for Business PremiumExchange Online Direct Send absichern
https://m365simple.de/posts/exchange-online-direct-send-absichern/
Mon, 25 Aug 2025 10:00:00 +0200https://m365simple.de/posts/exchange-online-direct-send-absichern/Was ist Direct Send und warum ist es problematisch? Direct Send ist eine Funktion in Exchange Online, mit der Geräte, Anwendungen oder Drittservices E-Mails direkt, ohne jegliche Authentifizierung, an Postfächer im eigenen Tenant senden können. Statt über sichere, geprüfte Verbindungen zu laufen, greifen diese Mails auf die öffentlich erreichbare Endpoint-Domain des Tenants zu, z. B. deine‑firma‑com.mail.protection.outlook.com. Genau darin liegt das Risiko: Da keine Authentifizierung notwendig ist, können Angreifer täuschend echte interne E-Mails versenden, ohne Zugang zu Konten oder Passwörtern.Cloud-Managed Remote Mailboxes - Abschied vom letzten Exchange-Server
https://m365simple.de/posts/cloud-managed-remote-mailboxes-abschied-vom-letzten-exchange-server/
Wed, 20 Aug 2025 20:00:00 +0200https://m365simple.de/posts/cloud-managed-remote-mailboxes-abschied-vom-letzten-exchange-server/Viele Admins kennen dieses Bild. Alle Postfächer längst in Exchange Online, aber im Keller steht immer noch dieser eine Exchange-Server, der eigentlich nichts mehr tut – außer Attribute im Active Directory für die Cloud freizugeben. Er läuft, er nervt, er wird gebraucht - bisher.
Warum war dieser Server so hartnäckig nötig? Weil Exchange-Attribute von synchronisierten Benutzern in der Cloud nicht einfach angepasst werden konnten. Änderungen an E-Mail-Adressen oder Postfacheinstellungen mussten weiterhin On-Prem erledigt werden.Platform SSO für macOS
https://m365simple.de/posts/platform-sso-fur-macos/
Mon, 18 Aug 2025 11:00:00 +0200https://m365simple.de/posts/platform-sso-fur-macos/Platform SSO für macOS: Jetzt allgemein verfügbar mit Microsoft Entra ID Wenn man ehrlich ist, haben viele von uns ein zwiespältiges Verhältnis zu Passwörtern. Einerseits sind sie der Schlüssel zum digitalen Alltag, andererseits sind sie ständige Nervensägen. Genau hier setzt Microsoft an und bringt mit Platform SSO für macOS eine Lösung, die endlich allgemein verfügbar ist – und das könnte ein echter Gamechanger sein.
Ein Login, viele Türen Stell dir vor: Du schaltest deinen Mac ein, meldest dich mit deinem Microsoft Entra ID-Konto an und bist gleichzeitig in all deinen Apps und Browsern eingeloggt.iOS Microsoft 365 Copilot-App
https://m365simple.de/posts/ios-microsoft-365-copilot-app/
Mon, 18 Aug 2025 10:00:00 +0200https://m365simple.de/posts/ios-microsoft-365-copilot-app/Microsoft 365 Copilot-App: Vorschau statt Bearbeitung ab September 2025 Es ist schon spannend: Eine App, die jahrelang als Alleskönner galt, wird plötzlich auf Diät gesetzt. Microsoft verändert die Copilot-App für iPhone und iPad – und zwar deutlich. Ab September 2025 kannst du dort zwar noch Dokumente öffnen und ansehen, aber nicht mehr bearbeiten. Wer schreiben, formatieren oder Tabellen anpassen will, muss künftig auf Word, Excel oder PowerPoint wechseln.
Ein kurzer Blick zurück Die Reise dieser App ist eine kleine Geschichte für sich.Die WorkSimple KI-Reise | Logbuch Eintrag #2 - Willkommen im Dschungel
https://m365simple.de/posts/printing_azure-virtual-desktop-copy/
Mon, 11 Aug 2025 18:00:00 +0200https://m365simple.de/posts/printing_azure-virtual-desktop-copy/Wir wollen unser WorkSimple-Portfolio strategisch erweitern und setzen dabei auf echte KI-Anwendungen statt auf Buzzword-Feuerwerk. Genau deshalb machen wir das fundiert, mit sinnvollem Plan und klarer Zielrichtung. Worum es dabei konkret geht, seht ihr in unserem Logbuch.
Logbuch Eintrag #1 - Der Start Der zweite Eintrag dreht sich um den Aufbau einer KI-Marktübersicht mit Schwerpunkt Microsoft. Die Erkenntnisse daraus nutze ich, um im nächsten Beitrag die Gesprächsstruktur für unsere Kundeninterviews vorzubereiten.Plattformübergreifende Gerätebereinigungsregeln
https://m365simple.de/posts/plattformubergreifende-geratebereinigungsregeln/
Mon, 04 Aug 2025 10:00:00 +0200https://m365simple.de/posts/plattformubergreifende-geratebereinigungsregeln/Intune: Gerätebereinigungsregeln plattformübergreifend nutzen In Microsoft Intune lassen sich Geräte über sogenannte Gerätebereinigungsregeln automatisch verwalten. Diese Regeln dienen dazu, inaktive, veraltete oder nicht mehr reagierende Geräte aus der Verwaltung zu entfernen – ein wichtiger Schritt, um den Gerätebestand aktuell und übersichtlich zu halten.
Funktion der Gerätebereinigungsregeln Mit Gerätebereinigungsregeln können Administratoren festlegen, unter welchen Bedingungen Geräte automatisch aus Intune entfernt werden. Typische Kriterien sind zum Beispiel:
Das Gerät war über einen bestimmten Zeitraum nicht aktiv.Preview: Group SoA zu Entra ID konvertieren
https://m365simple.de/posts/convert-group-soa/
Sun, 03 Aug 2025 10:00:00 +0000https://m365simple.de/posts/convert-group-soa/Microsoft ermöglicht es jetzt, die “Source of Authority” (SoA) von Gruppen aus dem lokalen Active Directory (AD DS) in die Microsoft Entra ID (Cloud) zu verschieben – ein zentraler Schritt zur Minimierung der On-Prem-Infrastruktur.
Warum das Ganze? Viele Organisationen wollen ihre Identitäts- und Zugriffsverwaltung in die Cloud verlagern. Mit der neuen Vorschau-Funktion Group SoA kannst du:
On-Prem-Gruppen in Cloud-Objekte umwandeln Die Gruppen anschließend direkt in Microsoft Entra ID verwalten Unnötige AD DS Gruppen löschen oder auf das Nötigste reduzieren Gruppen bei Bedarf aus der Cloud zurück nach AD DS provisionieren (z.Intune Benutzergruppen vs. Gerätegruppen
https://m365simple.de/posts/intune-benutzergruppen-vs-gerategruppen/
Thu, 31 Jul 2025 10:00:00 +0200https://m365simple.de/posts/intune-benutzergruppen-vs-gerategruppen/Intune-Zuweisungen: Benutzergruppen vs. Gerätegruppen – einfach erklärt Bei der Verwaltung von Geräten mit Microsoft Intune stellt sich oft die Frage:
Sollen Einstellungen einer Benutzergruppe oder einer Gerätegruppe zugewiesen werden?
Diese Entscheidung beeinflusst, wie und auf wen die Richtlinien wirken. Die folgenden Erläuterungen bieten eine einfache Orientierung.
Benutzergruppen Zuweisungen an Benutzergruppen gelten für den Nutzer – unabhängig vom Gerät, an dem er sich anmeldet. Wird von einem Benutzer z. B. ein Laptop und zusätzlich ein Smartphone verwendet, greifen die Richtlinien auf beiden Geräten.Exchange Online: Unerwarteter "[EXTERNAL]" - Tag im Betreff
https://m365simple.de/posts/exchange-online-unerwarteter-external-tag-im-betreff/
Wed, 23 Jul 2025 10:00:00 +0200https://m365simple.de/posts/exchange-online-unerwarteter-external-tag-im-betreff/Seit dem frühen Morgen des 23. Juli 2025 berichten einige Nutzer über ein unerwartetes Verhalten in Exchange Online: In bestimmten eingehenden E-Mails erscheint plötzlich der Zusatz "[EXTERNAL]" im Betreff – auch bei Nachrichten, bei denen das zuvor nicht der Fall war. Die Funktion soll grundsätzlich helfen, externe E-Mails leichter zu erkennen.
Was ist passiert? Microsoft hat das Problem unter der Issue ID EX1120259 als Service Degradation eingestuft. Laut aktuellem Status wird ein kürzlich durchgeführter Code-Change an der Funktion ‘Set-ExternalInOutlook’ als Ursache vermutet.Migriere Sie jetzt! Abschaltung der Entra legacy Authentication Policies zum 30.09.
https://m365simple.de/posts/migriere-sie-jetzt-abschaltung-der-entra-legacy-authentication-zum-30-09/
Tue, 22 Jul 2025 00:02:00 +0200https://m365simple.de/posts/migriere-sie-jetzt-abschaltung-der-entra-legacy-authentication-zum-30-09/Microsoft hat angekündigt, die Verwaltung der Legacy-MFA- und SSPR-Policies in Microsoft Entra ID endgültig zum 30. September 2025 abzuschalten. Das bedeutet, dass ab diesem Datum die klassischen Einstellungen für Multi-Faktor-Authentifizierung (MFA) und Self-Service Password Reset (SSPR) nicht mehr wie bisher konfigurierbar sein werden. Ursprünglich war diese Umstellung bereits für 2024 geplant, wurde jedoch um ein Jahr auf 2025 verschoben um Administratoren mehr Zeit für die Migration zu gewähren.
Risiken, wenn keine Migration erfolgt Verlust der Steuerung: Legacy-Policies sind nach dem 30.Microsoft Defender for Office 365: Mail Bombing Detection verfügbar
https://m365simple.de/posts/microsoft-defender-for-office-365-mail-bombing-detection-verfugbar/
Mon, 21 Jul 2025 20:00:00 +0200https://m365simple.de/posts/microsoft-defender-for-office-365-mail-bombing-detection-verfugbar/Mit dem stetigen Anstieg raffinierter Cyberangriffe erweitert Microsoft Defender for Office 365 seine Schutzmechanismen: Ab Ende Juni 2025 wird weltweit die neue Mail Bombing Detection eingeführt. Ziel ist es, Organisationen effektiv vor einer immer häufiger auftretenden Bedrohung zu schützen – dem sogenannten Email Bombing.
Was ist Email Bombing? Beim Email Bombing handelt es sich um eine Taktik, bei der ein Postfach mit tausenden E-Mails überflutet wird – oft mit harmlosen, aber massenhaft versendeten Nachrichten.Entra Hybrid Join: MS-CHAPv2 Netzwerkauthentifizierung schlägt fehlt
https://m365simple.de/posts/entra-hybrid-join-peap-ms-chapv2-netzwerkauthentifizierung-schlagt-fehlt/
Sun, 20 Jul 2025 10:00:00 +0200https://m365simple.de/posts/entra-hybrid-join-peap-ms-chapv2-netzwerkauthentifizierung-schlagt-fehlt/Viele Unternehmen erleben derzeit unerwartete Authentifizierungsprobleme in ihren WLAN- oder VPN-Netzen: Nach dem Entra Hybrid Join funktioniert die Anmeldung über 802.1x RADIUS mit MSCHAPv2 nicht mehr wie gewohnt. Besonders betroffen sind Windows‑11‑Geräte mit aktiviertem Windows Defender Credential Guard
Das Problem In klassischen 802.1x-Setups wird oft PEAP mit MSCHAPv2 verwendet, um sich gegenüber dem RADIUS-Server zu authentifizieren. Doch bei hybrid-joined Windows‑11 Geräten funktioniert das plötzlich nicht mehr:
SSO schlägt fehl Benutzer werden erneut zur Eingabe ihrer Anmeldedaten aufgefordert RADIUS lehnt Verbindungen ab Besonders bei maschinen- oder benutzerbasierten WLAN-Policies kommt es zu Verbindungsproblemen Grund dafür ist Windows Defender Credential Guard, das gespeicherte NTLM-Hashes vor Zugriff schützt – was allerdings für MSCHAPv2 erforderlich ist.Azure Virtual Desktop vs. Windows 365
https://m365simple.de/posts/windows-365-vs-azure-virtual-desktop/
Fri, 11 Jul 2025 10:00:00 +0200https://m365simple.de/posts/windows-365-vs-azure-virtual-desktop/An wen richtet sich dieser Blogeintrag? Dieser Blogeintrag richtet sich an IT-Entscheider, Administratoren und technische Projektverantwortliche, die vor der Frage stehen, ob und wann der Einsatz einer virtuellen Desktopinfrastruktur (VDI) sinnvoll ist. Besonders relevant ist der Beitrag für Unternehmen, die zwischen Azure Virtual Desktop und Windows 365 abwägen. Hierfür wollen wir eine fundierte Entscheidungsgrundlage bieten.
Wann brauche ich eine virtuelle Desktopinfrastruktur? Viele Unternehmen nutzen heute verschiedenste Anwendungen mit hohen Ansprüchen an Leistung und Netzwerk.Die WorkSimple KI-Reise | Logbuch Eintrag #1 - Der Start
https://m365simple.de/posts/die-worksimple-ki-reise-logbuch-eintrag-1-der-start/
Tue, 08 Jul 2025 10:00:00 +0200https://m365simple.de/posts/die-worksimple-ki-reise-logbuch-eintrag-1-der-start/Wir wollen unser WorkSimple-Portfolio strategisch erweitern und setzen dabei auf echte KI-Anwendungen statt auf Buzzword-Feuerwerk. Genau deshalb machen wir das fundiert, mit sinnvollem Plan und klarer Zielrichtung. Worum es dabei konkret geht, steht in meinem heutigen Post.
KI ist überall. Es fühlt sich an, als würde gerade jeder etwas dazu sagen oder posten. Vieles klingt wichtig, bringt aber wenig. Ich selbst tue mich oft noch schwer, zwischen Hype und echtem Nutzen zu unterscheiden.Azure - Just in Time Access (JIT)
https://m365simple.de/posts/azure-just-in-time-access-jit/
Mon, 30 Jun 2025 21:00:00 +0200https://m365simple.de/posts/azure-just-in-time-access-jit/Was ist Azure - Just in Time Access (JIT)? Azure Just in Time Access (JIT) ist eine Sicherheitsfunktion innerhalb von Microsoft Defender for Cloud, die den Netzwerkzugriff auf virtuelle Maschinen (VMs) in Azure nur bei Bedarf und für einen begrenzten Zeitraum erlaubt. Ziel ist es, die Angriffsfläche zu minimieren, indem dauerhaft offene Ports wie etwa für RDP oder SSH vermieden werden.
In der Praxis sieht das oft differenzierter aus. Zwar sind viele virtuelle Maschinen nicht direkt aus dem Internet erreichbar, sondern über interne Netzwerke oder über VPNs abgesichert, dennoch bleiben häufig administrative Ports wie RDP oder SSH dauerhaft geöffnet.Haben die Datenschutzdiskussionen mit Microsoft nun endlich ein Ende?
https://m365simple.de/posts/haben-die-datenschutzdiskussionen-mit-microsoft-nun-endlich-ein-ende/
Wed, 25 Jun 2025 10:00:00 +0200https://m365simple.de/posts/haben-die-datenschutzdiskussionen-mit-microsoft-nun-endlich-ein-ende/Im Februar 2025 berichtete mein Kollege Nicolas über den Abschluss der EU Data Boundary. Ein Meilenstein Microsofts, welcher es europäischen Kunden ermöglicht, ihre Daten ausschließlich innerhalb der EU und EFTA zu speichern und zu verarbeiten. Ziel war es, den Anforderungen der DSGVO gerecht zu werden und die Kontrolle über sensible Informationen zu stärken. Doch trotz dieser Fortschritte blieb eine zentrale Frage offen: Wie wird die EU Data Boundary umgesetzt und sind europäische Daten wirklich vor dem Zugriff durch US-Behörden im Rahmen des Cloud Acts?Microsoft stellt Autofill-Funktion im Authenticator ein
https://m365simple.de/posts/microsoft-stellt-autofill-funktion-im-authenticator-ein/
Tue, 03 Jun 2025 10:00:00 +0200https://m365simple.de/posts/microsoft-stellt-autofill-funktion-im-authenticator-ein/Microsoft stellt Autofill-Funktion im Authenticator ein Microsoft hat offiziell angekündigt, dass die Autofill-Funktion in der Microsoft Authenticator-App eingestellt wird. Diese Änderung betrifft Millionen von Nutzern weltweit, die bislang auf die praktische Funktion zum automatischen Ausfüllen von Passwörtern, Adressen und Zahlungsinformationen gesetzt haben. In diesem Artikel erklären wir, was sich genau ändert, und wann es so weit ist.
Warum wird die Autofill-Funktion eingestellt? Laut Microsoft ist die Einstellung der Autofill-Funktion Teil einer strategischen Neuausrichtung: Das Unternehmen möchte Passwort- und Identitätsfunktionen künftig stärker zentralisieren – insbesondere im Microsoft Edge-Browser.Hotpatching in Windows Server 2025 – Updates ohne Unterbrechung
https://m365simple.de/posts/hotpatching-windows-server-2025/
Mon, 02 Jun 2025 15:30:00 +0200https://m365simple.de/posts/hotpatching-windows-server-2025/Hotpatching reduziert Neustarts und bringt schnellere Updates für Windows Server 2025 – jetzt auch außerhalb von Azure.Azure VM Kapazitätsprobleme
https://m365simple.de/posts/azure-vm-kapazitatsprobleme/
Tue, 27 May 2025 14:00:00 +0200https://m365simple.de/posts/azure-vm-kapazitatsprobleme/Azure VM Kapazitätsprobleme - Ursachen und Optionen Seit gestern kommt es in der Azure Region Germany west central zeitweise zu Kapazitätsproblemen bei virtuellen Maschinen mit AMD CPU. Dadurch ließen sich keine neuen VMs mit diesen bereitstellen, oder aus dem deallocated Status wieder hochfahren. Da solche Engpässe auch kritische und dynamisch skalierende Workloads betreffen können, ist es wichtig Vorkehrungen zu treffen, um Ausfälle zu vermeiden.
Doch was kann man in diesem konkreten Fall tun?Intune-Connector für Entra-Hybrid-Join
https://m365simple.de/posts/intune-connector-fur-entra-hybrid-join/
Wed, 14 May 2025 10:00:00 +0200https://m365simple.de/posts/intune-connector-fur-entra-hybrid-join/Neuer Intune-Connector für Entra-Hybrid-Join per Windows Autopilot Hintergrund und Ziel der Änderung Im Rahmen der Secure Future Initiative von Microsoft wurde der bisherige Intune Connector, der mit dem lokalen SYSTEM-Konto ausgeführt wurde, überarbeitet. Stattdessen nutzt der neue Connector künftig ein Managed Service Account (MSA). Ziel dieser Umstellung ist es, das Prinzip der minimalen Rechtevergabe konsequent umzusetzen und die Angriffsfläche zu reduzieren. Ein eigens eingerichtetes MSA erhält nur jene Berechtigungen, die für den Hybrid-Join-Prozess benötigt werden – weit weniger als das generelle SYSTEM-Konto.OneDrive als Sicherheitsrisiko? Neue Funktion gefährdet Unternehmensdaten!
https://m365simple.de/posts/onedrive-sicherheitsrisiko-neue-funktion-gefahrdet-unternehmensdaten/
Wed, 07 May 2025 10:30:00 +0200https://m365simple.de/posts/onedrive-sicherheitsrisiko-neue-funktion-gefahrdet-unternehmensdaten/Microsoft führt im Mai eine neue Standardfunktion in OneDrive ein, die persönliche Konten auf Unternehmensgeräten synchronisiert. Was zunächst praktisch klingt, könnte zum Sicherheitsrisiko für Unternehmen werden.Mail-Relay ohne Installation
https://m365simple.de/posts/mail-relay-ohne-installation/
Fri, 25 Apr 2025 15:45:00 +0200https://m365simple.de/posts/mail-relay-ohne-installation/Microsoft kündigt SMTP Auth (Basic) zum 30.09.2025 endgültig ab und viele Firmen werden vor der Frage stehen: Wie versende ich meine Mails von Druckern oder anderen Systemen die kein OAuth unterstützen?
Hier stehen einige Möglichkeiten zur Auswahl. Heute soll es sich aber um eine SaaS Lösung handeln: Azure Communication Services.
Was ist ACS Hierbei handelt es sich um einen Dienst, den Microsoft im Azure Portal bereitstellt und hierrüber verschiedenste Kommunikationswege bereitstellen kann.Microsoft zahlt für Azure Virtual Desktop Projekte
https://m365simple.de/posts/projektfinanzierung-azure-virtual-desktop/
Fri, 25 Apr 2025 08:00:00 +0200https://m365simple.de/posts/projektfinanzierung-azure-virtual-desktop/In Ergänzung zu den technischen Themen in unserem Blog soll dieser Artikel näher auf die Möglichkeiten der Finanzierung eines Azure Virtual Desktop (AVD) Projekts durch Microsoft eingehen. Diese Initiative ist Teil des Azure Migrate and Modernize and Azure Innovate Programms, welches Microsoft im Juli 2023 eingeführt hat. Das Ziel ist es, Kunden bei der Implementierung Ihrer Cloud-Reise zu unterstützten.
Bisher wurde von Microsoft kein Enddatum für die Förderung angekündigt. Die Bedingungen gelten unabhängig davon mindestens bis zum Ende des aktuellen Microsoft-Geschäftsjahrs am 30.Jetzt handeln! Support-Ende von Exchange Server 2016/2019 im Oktober 2025
https://m365simple.de/posts/support-ende-von-exchange-server-2016-2019-im-oktober-2025/
Mon, 14 Apr 2025 11:11:00 +0200https://m365simple.de/posts/support-ende-von-exchange-server-2016-2019-im-oktober-2025/Am 14. Oktober 2025 endet der erweiterte Support für Exchange Server 2016 und 2019. Ab diesem Datum erhalten diese Versionen keine Sicherheitsupdates, Fehlerbehebungen oder technischen Support mehr. Zwar werden bestehende Exchange-Server weiterhin funktionieren, jedoch läuft man ohne Updates Gefahr, bekannten oder zukünftigen Sicherheitslücken schutzlos ausgesetzt zu sein. Für viele Unternehmen kann der Betrieb nicht unterstützter Systeme zudem Compliance-Risiken bedeuten, da Sicherheitsstandards und Prüfungen aktuelle Patches voraussetzen.
Folgen und Risiken des Support-Endes Ohne weitere Sicherheitsupdates steigt das Risiko von Datenpannen und Systemkompromittierungen erheblich.Microsoft Teams: Veraltete Desktop-Apps werden ab April 2025 blockiert
https://m365simple.de/posts/microsoft-teams-veraltete-desktop-apps-werden-ab-april-2025-blockiert/
Fri, 11 Apr 2025 12:30:00 +0200https://m365simple.de/posts/microsoft-teams-veraltete-desktop-apps-werden-ab-april-2025-blockiert/Microsoft Teams: Veraltete Desktop-Apps werden ab April 2025 blockiert Microsoft wird ab dem 11. April 2025 beginnen, ältere Desktop-Versionen von Microsoft Teams zu blockieren. Genauer gesagt betrifft das alle Clients, die älter als 90 Tage sind. Ziel dieser Maßnahme ist es, die Sicherheit, Stabilität und Funktionsfähigkeit der Anwendung zu gewährleisten.
Was genau ändert sich? Wenn die installierte Teams-App nicht innerhalb von 90 Tagen nach dem letzten Update aktualisiert wurde, erfolgt zunächst eine Vorwarnung – anschließend wird der Zugriff blockiert.Vereinbarung Apple Business Manager Update
https://m365simple.de/posts/vereinbarung-apple-business-manager-update/
Mon, 07 Apr 2025 07:30:00 +0200https://m365simple.de/posts/vereinbarung-apple-business-manager-update/Wichtige Änderung: Neue ABM-Vereinbarung ab dem 14. April 2025 – jetzt handeln! Was Admins jetzt wissen müssen Wer Apple-Geräte über den Apple Business Manager (ABM) in Microsoft Intune verwaltet, sollte sich den 14. April 2025 fett im Kalender markieren. Ab diesem Datum tritt eine aktualisierte Version der ABM-Vereinbarung in Kraft – und ohne deren Zustimmung steht euer Gerätemanagement vorübergehend still.
Was passiert genau? Apple kündigt an, dass mit Veröffentlichung der neuen ABM-Vereinbarung:Bring Your Own Device (BYOD) mit Intune
https://m365simple.de/posts/bring-your-own-device-byod-mit-intune/
Wed, 02 Apr 2025 11:00:00 +0200https://m365simple.de/posts/bring-your-own-device-byod-mit-intune/Bring Your Own Device (BYOD) mit Intune – sinnvoll oder Sicherheitsrisiko?
Die Idee ist zunächst charmant: Mitarbeitende nutzen ihre privaten Geräte – ob Smartphone oder Tablet – auch für die Arbeit. Das spart dem Unternehmen Hardwarekosten, und die Nutzer sind auf ihren gewohnten Geräten unterwegs.
Doch wie so oft steckt der Teufel im Detail. Gerade beim Thema Datenschutz, IT-Sicherheit und Support wird BYOD schnell zur Herausforderung. Microsoft Intune kann hier eine Menge abfedern – wenn man es klug einsetzt.Remote Desktop App EOL der MSI Version
https://m365simple.de/posts/remote-desktop-app-eol-der-msi-version/
Wed, 02 Apr 2025 11:00:00 +0200https://m365simple.de/posts/remote-desktop-app-eol-der-msi-version/Remote Desktop: Nach der Store-App folgt nun auch das Ende der MSI-Version
Nach dem bereits angekündigten Support-Ende der Remote Desktop App aus dem Microsoft Store zum 27. Mai 2025 folgt nun der nächste Schritt: Auch die MSI-Version der Remote Desktop App wird eingestellt – und zwar endgültig zum 27. März 2026. Das bedeutet, dass beide Varianten, also sowohl die Store- als auch die MSI-Installationen, mittelfristig nicht mehr unterstützt werden.
Wer bisher dachte, mit der MSI-Version auf der sicheren Seite zu sein, sollte spätestens jetzt umdenken.Entra Connect Upgrade
https://m365simple.de/posts/entra-connect-update/
Wed, 02 Apr 2025 10:00:00 +0200https://m365simple.de/posts/entra-connect-update/Entra ID Connect Upgrade Durch die Einstellung der MSOnline PowerShell in diesem Monat ergibt sich ein kurzfristiger Handlungsbedarf zur Versionsaktualisierung der Entra ID Connect-Instanz.
Betroffen hiervon sind alle Entra ID Connect-Versionen unter der Version 2.4.18.0.
Sofern kein Upgrade durchgeführt wird, ist die zukünftige Verwaltung von Entra ID Connect eingeschränkt:
Wir empfehlen in diesem Zuge auf die neueste Version (aktuell: 2.4.131.0) von Entra ID Connect zu aktualisieren.
Versionsprüfung Die aktuell eingesetzte Version kann über zwei Wege geprüft werden:EOL - 14. Oktober 2025 - OneNote für M365 löst OneNote für Windows 10 ab
https://m365simple.de/posts/eol-onenote-fur-windows-10-zum-14-oktober-2025/
Wed, 19 Mar 2025 11:05:00 +0100https://m365simple.de/posts/eol-onenote-fur-windows-10-zum-14-oktober-2025/Microsoft hat angekündigt, dass der Support für OneNote für Windows 10 am 14. Oktober 2025 endet. Um den fortlaufenden Zugriff auf neueste Funktionen und Sicherheitsupdates sicherzustellen, ist eine zeitnahe Umstellung auf OneNote für Windows (M365) erforderlich. Hierfür werden ab Juli 2025 in OneNote für Windows 10 Hinweise zur Migration eingeblendet, die den Arbeitsfluss stören können.
OneNote für Windows 10 wurde am 29. Juli 2015 eingeführt und war als vorinstallierte App in allen Editionen von Windows 10 enthalten.EOL - Remote Desktop-App zum 27. Mai 2025
https://m365simple.de/posts/eol-remote-desktop-app-zum-27-mai-2025/
Wed, 12 Mar 2025 11:00:00 +0100https://m365simple.de/posts/eol-remote-desktop-app-zum-27-mai-2025/Microsoft hat angekündigt, die Remote Desktop-App für Windows zum 27. Mai 2025 einzustellen.
Ab diesem Datum wird die Anwendung nicht mehr unterstützt oder zum Herunterladen verfügbar sein. Nutzer, die weiterhin auf Dienste wie Windows 365, Azure Virtual Desktop und Microsoft Dev Box zugreifen möchten, müssen auf die neue Windows-App umsteigen.
Vorteile der Windows-App Die neue Windows-App bietet einige Verbesserungen. Sie ermöglicht einen zentralisierten Zugriff auf verschiedene Windows-Dienste, einschließlich Cloud-PCs und virtueller Desktops, über eine einheitliche Benutzeroberfläche.Microsofts EU Data Boundary: Haben die Datenschutzdiskussionen ein Ende?
https://m365simple.de/posts/microsofts-eu-data-boundary-haben-die-datenschutzdiskussionen-ein-ende/
Mon, 03 Mar 2025 09:00:00 +0100https://m365simple.de/posts/microsofts-eu-data-boundary-haben-die-datenschutzdiskussionen-ein-ende/Microsoft hat die Implementierung seiner EU Data Boundary abgeschlossen, die es europäischen Kunden ermöglicht, Daten ausschließlich innerhalb der EU und der EFTA zu speichern und zu verarbeiten. Dieses mehrstufige Projekt, das im Januar 2023 begann, wurde im Februar 2025 erfolgreich finalisiert. Mit dem Vorhaben zielt Microsoft darauf ab, den europäischen Datenschutzanforderungen gerecht zu werden und die Daten seiner Kunden vor unbefugtem Zugriff zu schützen. Die Initiative umfasst alle Kern-Cloud-Dienste wie Microsoft 365, Dynamics 365, Power Platform und Azure.Exchange Online Outbound Email Limits
https://m365simple.de/posts/exchange-online-outbound-email-limits/
Fri, 28 Feb 2025 11:00:00 +0100https://m365simple.de/posts/exchange-online-outbound-email-limits/Microsoft wird im kommenden Monat die Grenzwerte für den Versand von externen E-Mails von Exchange Online heraus beschränken. Bereits heute ist es nicht gestattet, Exchange Online für den Massenmailversand zu verwenden.
Diesbezüglich wurde vor einiger Zeit bereits die Lösung High Volume E-Mail (HVE) in Exchange Online bereitgestellt:
Manage high volume emails for Microsoft 365 in Exchange Online Public preview | Microsoft Learn
Die sog. Tenant External Recipient Rate Limit TERRL wird nachfolgend erklärt:Microsoft Teams Facilitator: Automatische Notizen in Meetings und Chats
https://m365simple.de/posts/new-post/
Fri, 28 Feb 2025 11:00:00 +0100https://m365simple.de/posts/new-post/Microsoft Teams erhält eine neue Funktion (Microsoft 365 Roadmap ID 478611): Der Facilitator-Agent erstellt automatisch Notizen in Meetings und Chats:
In Meetings ermöglicht der Facilitator das gemeinsame Erstellen und Bearbeiten von Notizen in Echtzeit. Wichtige Gesprächspunkte werden automatisch zusammengefasst, sodass Aufgaben und Entscheidungen leichter nachverfolgt werden können. In Chats erstellt er fortlaufend KI-gestützte Zusammenfassungen und erfasst Aufgaben sowie offene Fragen. Die Notizen werden automatisch aktualisiert, während die Unterhaltung weiterläuft. Verfügbarkeit und Voraussetzungen Die Einführung des Facilitators (General Availability) beginnt Anfang April 2025 und soll bis Ende des Monats abgeschlossen sein.Security: MacOS FileVault
https://m365simple.de/posts/security-macos-filevault-copy/
Thu, 27 Feb 2025 07:00:00 +0100https://m365simple.de/posts/security-macos-filevault-copy/MacOS FileVault: Was ist das und warum ist es wichtig? In der heutigen digitalen Welt spielt Datensicherheit eine entscheidende Rolle. Besonders auf mobilen Geräten wie Laptops besteht die Gefahr, dass sie verloren gehen oder gestohlen werden. Apple bietet mit FileVault eine leistungsstarke Lösung zur Festplattenverschlüsselung, um persönliche und geschäftliche Daten zu schützen. Doch was genau ist FileVault, und warum sollte es aktiviert werden?
Was ist FileVault? FileVault ist eine integrierte Verschlüsselungstechnologie von Apple für macOS, die die gesamte Festplatte oder SSD eines Mac-Computers verschlüsselt.Dynamische memberOf Gruppen in Entra ID: Ein Überblick
https://m365simple.de/posts/dynamische-memberof-gruppen-in-entra-id-ein-uberblick/
Fri, 21 Feb 2025 11:00:00 +0100https://m365simple.de/posts/dynamische-memberof-gruppen-in-entra-id-ein-uberblick/Was sind dynamische memberOf Gruppen? Dynamische memberOf Gruppen sind spezielle Gruppen in Microsoft Entra ID, deren Mitgliedschaft automatisch durch die Mitgliedschaft in anderen Gruppen bestimmt wird. Dies bedeutet, dass Benutzer, die Mitglieder einer bestimmten Gruppe sind, automatisch Mitglieder der dynamischen Gruppe werden, die das memberOf Attribut verwendet.
Vorteile der Verwendung von dynamischen memberOf Gruppen Automatisierung: Reduziert den manuellen Aufwand für die Verwaltung von Gruppenmitgliedschaften. Konsistenz: Stellt sicher, dass die Mitgliedschaften immer aktuell sind, basierend auf den zugrunde liegenden Gruppen.Entra ID Connect Auditing
https://m365simple.de/posts/entra-id-connect-auditing/
Fri, 07 Feb 2025 07:00:00 +0100https://m365simple.de/posts/entra-id-connect-auditing/Entra ID Connect (ehemals Azure AD Connect) ist ein von Microsoft bereitgestelltes Tool, dass die On-Premise Active Directory-Welt mit Microsoft Entra ID (ehemals Azure AD) verbindet. Neben der reinen Synchronisierung von Objekten stellt Entra ID Connect zusätzliche Funktionen wie Passwort-Hash-Sync oder Single-Sign On (SSO) bereit.
TIER 0 Das Tier 0-Modell umfasst hoch privilegierte Identitäten und Systeme, die u. a. direkten Zugriff auf Domain Controller haben. Entra ID Connect benötigt u. a.Outlook New Nutzung nur mit Abo-Lizenz - "NoOfficeProPlus"
https://m365simple.de/posts/fehlermeldung-noofficeproplus/
Mon, 27 Jan 2025 11:00:00 +0100https://m365simple.de/posts/fehlermeldung-noofficeproplus/Seit 2024 prüft Microsoft bei der Aktivierung von „Outlook New“ auf dem Desktop, ob eine gültige Office-App-Lizenz vorhanden ist. Nutzer mit Business Basic Lizenz oder Exchange Online Lizenz erhalten häufig Fehlermeldungen wie „NoOfficeProPlus“, da diese Lizenz die Nutzung von Desktop-Anwendungen nicht abdeckt.
Laut Microsoft sollte die Nutzung von Outlook Classic (Windows und Mac) sowie von Outlook für Windows in Verbindung mit Office 365 E1, Microsoft 365 Business Basic oder Microsoft Exchange Online P1/P2 bereits jetzt nicht mehr möglich sein.Microsoft Cloud Lizenzen: Wichtige Preisänderungen ab April 2025
https://m365simple.de/posts/microsoft-cloud-lizenzen-wichtige-preisanderungen-ab-april-2025/
Thu, 19 Dec 2024 11:00:00 +0100https://m365simple.de/posts/microsoft-cloud-lizenzen-wichtige-preisanderungen-ab-april-2025/Microsoft Cloud Lizenzen: Wichtige Preisänderungen ab April 2025
Microsoft hat für 2025 entscheidende Änderungen im Bereich der Microsoft Cloud Lizenzen bekannt gegeben. Diese Änderungen umfassen gezielte Preiserhöhungen für bestimmte Microsoft 365-Lizenzen sowie einen generellen Aufschlag von 5 % für monatlich abgerechnete Jahreslizenzen. Hier finden Sie die wichtigsten Informationen und praktische Empfehlungen, wie Sie optimal darauf reagieren können.
Die Preisänderungen im Überblick
Preiserhöhungen bei bestimmten Lizenzen
Microsoft plant Preiserhöhungen für folgende Produkte:Neu: Die Geräteinventarfunktion für Windows in Intune
https://m365simple.de/posts/neu-die-gerateinventarfunktion-fur-windows-in-intune/
Mon, 09 Dec 2024 11:00:00 +0100https://m365simple.de/posts/neu-die-gerateinventarfunktion-fur-windows-in-intune/Einführung der neuen Geräteinventarfunktion für Windows in Intune Microsoft hat eine neue Funktion für die Verwaltung von Windows-Geräten in Intune vorgestellt. Damit können IT-Teams jetzt noch mehr und genauere Informationen über ihre Geräte sammeln und nutzen. Die Funktion wurde diese Woche eingeführt – probieren Sie sie gerne aus!
Das bringt die neue Geräteinventar-Funktion: Mehr Infos über die Geräte
IT-Teams können jetzt zusätzliche Details zu den Geräten erfassen, z. B. den Zustand des Akkus oder die Version des Sicherheitsmoduls (TPM).Neuerungen bei Microsoft SharePoint: Vereinbarungsmanagement-App
https://m365simple.de/posts/neuerungen-bei-microsoft-sharepoint-vereinbarungsmanagement-app/
Mon, 02 Dec 2024 00:00:00 +0100https://m365simple.de/posts/neuerungen-bei-microsoft-sharepoint-vereinbarungsmanagement-app/Worum geht es? Wer kennt es nicht? Ein neues Projekt steht in den Startlöchern, aber bevor es richtig losgehen kann, muss erst ein NDA unterschrieben werden. Also gut: Passende Vorlage suchen, Details anpassen, versenden, Rückfragen klären, erneut anpassen, E-Mails hin- und herschicken – und schließlich unterschreiben lassen. Dabei noch den Überblick über alle Versionen behalten … Moment mal, gab es nicht schon ein NDA? Und ist das überhaupt noch gültig?Restricted management administrative units
https://m365simple.de/posts/restricted-management-administrative-units/
Tue, 26 Nov 2024 11:00:00 +0100https://m365simple.de/posts/restricted-management-administrative-units/Dieser Artikel stellt die Funktion der Restricted management administrative units (kurz: RMAU) vor, welche in Entra ID zur Absicherung und Containerisierung privilegierter Objekte (u.a. Benutzerkonten, Gruppen und Geräte) verwendet werden können.
Wichtig hierbei ist zu nennen, dass sich die o.g. Funktion aktuell noch in der Preview befindet.
Voraussetzungen Bei der Lizenzierung einer RMAU wird zwischen dem verwalteten Administrator und dem enthaltenen Benutzer (Mitglied) unterschieden.
Administratoren, welche eine RMAU verwalten, sind mit mind.Printing Azure Virtual Desktop
https://m365simple.de/posts/printing_azure-virtual-desktop/
Wed, 02 Oct 2024 07:00:00 +0100https://m365simple.de/posts/printing_azure-virtual-desktop/Wie unsere Reise begann Die Übernahme der Druckerinfrastruktur eines Kunden mit über 700 Druckern stellte uns vor eine enorme Herausforderung. Was zunächst als Technologiewechsel von Citrix zu Azure Virtual Desktop (AVD) begann, entwickelte sich schnell zu einem komplexen Projekt, das weit mehr erforderte als nur den Umstieg auf eine neue Umgebung.
Citrix Adieu, AVD Hallo – Der Beginn unerwarteter Herausforderungen Der geplante Umstieg des Kunden von Citrix auf AVD versprach moderne, cloudbasierte Lösungen, die eine effizientere Arbeitsumgebung bieten sollten.Intune Autopilot Device Preparation
https://m365simple.de/posts/intune_autopilot_device_preparation/
Tue, 11 Jun 2024 10:00:00 +0100https://m365simple.de/posts/intune_autopilot_device_preparation/Microsoft hat gerade seine neueste Variante von Windows Autopilot veröffentlicht, die als Autopilot Device Preparation / Autopilot-Gerätevorbereitung bekannt ist, und diese Woche wurde viel darüber berichtet.
Zuerst müssen einige Einstellungen im Tenant vorgenommen werden. Bevor Geräte registriert werden können, muss der Tenant vorbereitet werden:
Erlauben der persönlichen Registrierung:
Melden Sie sich bei Intune an. Gehen Sie zu „Geräte“ > „Windows-Registrierung“ und wählen Sie „Geräteplattformeinschränkung“. Stellen Sie sicher, dass „Persönliche Geräte“ für Windows (MDM) erlaubt ist.Was ist Azure-Arc
https://m365simple.de/posts/azure-arc/
Wed, 29 May 2024 07:00:00 +0100https://m365simple.de/posts/azure-arc/Die Cloud-Computing-Technologie hat die Art und Weise, wie wir Daten speichern, verwalten und verarbeiten, revolutioniert. Mit zunehmender Migration von Workloads in die Cloud wird jedoch das Management und die Überwachung dieser Umgebungen immer komplexer.
Azure Arc ist eine Lösung, die das Multi-Cloud-Management vereinfacht und es Unternehmen ermöglicht, Resourcen zu verwalten, unabhängig davon, ob sie sich in einem lokalen Rechenzentrum oder in einer Cloud-Umgebung befinden.
Was ist Azure-Arc? Azure-Arc wurde Oktober 2023 veröffentlicht und ist ein Verwaltungstool, welches ihnen ermöglicht, Azure-Verwaltungsfunktionen auf Maschinen anzuwenden, die nicht in Azure gehostet sind.Einführung in Azure Update Manager
https://m365simple.de/posts/azure-update-manager/
Wed, 21 Feb 2024 07:00:00 +0100https://m365simple.de/posts/azure-update-manager/Einführung in Azure Update Manager In der Welt sich ständig weiterentwickelnder Technologien ist es entscheidend, Software und Systeme auf dem neuesten Stand zu halten. Microsoft Azure bietet mit dem Azure Update Manager eine fortschrittliche Lösung, um das Aktualisierungsmanagement für virtuelle Maschinen in der Cloud und auf On-Premises-Systemen zu erleichtern.
Für Unternehmen ist es besonders wichtig, ihre Systeme auf dem neuesten Stand zu halten. Der Rückstand bei der Installation von aktuellen Patches stellt eine der Hauptquellen für Sicherheitslücken in Unternehmen dar und erhöht das Risiko von Cyberangriffen.Microsoft Intune Remote Help
https://m365simple.de/posts/microsoft-intune-remote-help/
Wed, 14 Feb 2024 07:50:00 +0100https://m365simple.de/posts/microsoft-intune-remote-help/Vorausetzungen Intune-Abonnement: Die Remote-Hilfe-Lösung ist in Intune integriert, daher ist ein gültiges Intune-Abonnement erforderlich. Intune-Fernhilfe-Lizenz: Fernhilfe-Zusatzlizenz für alle IT-Supportmitarbeiter (Helfer) und Benutzer. Sie müssen die Fernhilfe-Lizenz den Support-Mitarbeitern und Benutzern zuweisen. Unterstützung für Windows 10/11-Geräte: Nur Windows 10- und Windows 11-Geräte werden für die Fernhilfe unterstützt. Fernhilfe-Anwendung: Die Fernhilfeanwendung ist als Download von Microsoft erhältlich und muss auf jedem Gerät installiert werden, bevor dieses Gerät zur Teilnahme an einer Fernhilfesitzung verwendet werden kann.Einführung in die Microsoft Intune Enterprise App-Verwaltung
https://m365simple.de/posts/microsoft-intune-enterprise-app-management/
Tue, 13 Feb 2024 07:00:00 +0100https://m365simple.de/posts/microsoft-intune-enterprise-app-management/Einführung in die Microsoft Intune Enterprise App-Verwaltung Zu Beginn dieses Jahres kündigte Microsoft die Einführung der Intune Suite an, die Unternehmen dabei unterstützen soll, Drittanbieteranwendungen einfacher zu verpacken, bereitzustellen und zu aktualisieren. Heute freuen wir uns, die Einführung des Microsoft Intune Enterprise Application Management im Februar 2024 bekannt zu geben, das eine wichtige Erweiterung der Intune Suite darstellt.
Eine große Herausforderung für viele Unternehmen besteht darin, ihre Anwendungen auf dem neuesten Stand und sicher zu halten.Autopilot Anmeldung führt zur Meldung Invalid_client
https://m365simple.de/posts/autopilot-invalid-client/
Mon, 23 Oct 2023 07:00:00 +0100https://m365simple.de/posts/autopilot-invalid-client/Nachdem die Benutzeranmeldeinformationen in der Intune AutoPilot-Registrierung validiert wurden, wird die folgende Fehlermeldung angezeigt: invalid_client error failed%20to%20authenticate%20user
Die detaillierte Fehlermeldung lautet wie folgt:
Es ist ein Problem aufgetreten. Offenbar kann keine Verbindung mit der URL zu den MDM-Nutzungsbedingungen für Ihre Organisation hergestellt werden. Versuchen Sie es nochmal, oder wenden Sie sich mit den Fehlerinformationen von dieser Seite an Ihren Systemadministrator.
Zusätzliche Fehlerinformationen:
Fehler: invalid_Client Untergeordneter Fehlercode: Beschreibung: failed%20to%20authenticate%20user
Um dieses Problem zu beheben, sind einige Dinge zu überprüfen.Apple Business Manager Update
https://m365simple.de/posts/apple-business-manager-update-oktober-2023/
Wed, 18 Oct 2023 10:00:00 +0100https://m365simple.de/posts/apple-business-manager-update-oktober-2023/Achtung Apple Business Manager Benutzer! Wichtige Updates stehen an! Achtung an alle Apple Business Manager Nutzer! Am 24. Oktober 2023 werden wichtige Updates auf Sie zukommen, die Sie auf keinen Fall verpassen sollten.
Ab dem genannten Datum wird Apple aktualisierte Verträge einführen, darunter Änderungen am Apple Business Manager Agreement und am macOS Software License Agreement. Der Haken an der Sache: Solange Ihr Administrator sich nicht angemeldet und diese Aktualisierungen akzeptiert hat, kann Ihr Unternehmen keine neuen Geräte registrieren oder neue Apps bereitstellen.Apple Business Manager Update
https://m365simple.de/posts/apple-business-manager-update/
Wed, 18 Oct 2023 09:00:00 +0000https://m365simple.de/posts/apple-business-manager-update/Entra ID - MFA Registration campaign
https://m365simple.de/posts/entraid-mfaregistrationcampaign/
Fri, 15 Sep 2023 09:00:00 +0100https://m365simple.de/posts/entraid-mfaregistrationcampaign/Microsoft wird ab heute beginnend, die MFA Registration campaign vom Status Microsoft managed auf den Status Enabled für M365-Tenants abzuändern. Diese Änderung wird laut Microsoft in einem Zeitraum innerhalb der nächsten 6 Wochen durchgeführt.
Dazu wurden betroffene Tenants über eine entsprechende Benachrichtigung informiert.
Tenant Default Die Standard-Einstellung im Tenant für die MFA Registration campaign ist Microsoft managed. Das bedeutet, dass Microsoft über die Aktivierung der jeweiligen Einstellung entscheidet. Impact Diese Änderung betrifft alle Tenants, dessen Anwender für Multifaktor Authentifizierung die veralteten Authentifizierungsformen SMS und Voice nutzen und nicht den Microsoft Authenticator registriert haben.Microsoft Sentinel: Entra ID Emergency Account Monitoring
https://m365simple.de/posts/sentinel-breakglass-monitoring/
Thu, 07 Sep 2023 09:00:00 +0100https://m365simple.de/posts/sentinel-breakglass-monitoring/Dieser Artikel behandelt das Monitoring von Zugriffen von Emergency Accounts im Microsoft Entra ID mittels Microsoft Sentinel. Die hier besschriebene Funktion bildet nur einen kleinen Teil von Microsoft Sentinel ab.
Was sind Emergency Accounts? Emergency-, Notfall-, oder auch Break-Glass-Accounts, sind privilegierte Entra ID Accounts die einen Notfallzugriff auf einen Azure bzw. M365 Tenant ermöglichen. Ein solcher Zugriff ist notwendig, sollte der eigene Admin Account gesperrt sein. Dies kann unterschiedliche Gründe haben, wie den Verlust einer MFA Methode, oder eine falsch konfigurierte Conditional Access Policy.Office without Teams
https://m365simple.de/posts/office-without-teams/
Tue, 05 Sep 2023 07:00:00 +0100https://m365simple.de/posts/office-without-teams/Aktualisierung der Office 365 und Microsoft 365-Lizenzen Microsoft hat offiziell bekannt gegeben, dass ab dem 1. Oktober 2023 Teams nicht länger standardmäßig in den Microsoft 365 (E3, E5) und Office 365 (E1, E3, E5) Abonnements im Europäischen Wirtschaftsraum und der Schweiz enthalten sein wird. Diese Entscheidung erfolgt im Vorgriff auf eine erwartete Entscheidung der Europäischen Kommission.
Es ist anzunehmen, dass Microsoft diese Änderung nicht gänzlich freiwillig vorgenommen hat. Mit dem 1.Dateien Teilen in Shared Teams Channels
https://m365simple.de/posts/teams_shared_channels-sd/
Mon, 04 Sep 2023 16:39:10 +0100https://m365simple.de/posts/teams_shared_channels-sd/Allgemein Bei einem unserem Kunden hatten wir die Problematik, dass Gastuser in einer B2B-Kollaboration nicht auf Dateien in Shared Channels zugreifen konnten. Unter dem Tab Dateien waren diese nicht sichtbar, es wurde folgende Meldung angezeigt:
Die Fehlermeldung war Client und OS unabhängig, auch in der Teams Webapp trat der Fehler auf.
Ticket bei Microsoft eröffnet Nach langem hin und her mit dem First-Level wurde die Problematik an den 3rd Level Support weitergegeben.Intune Enrollment App ist nicht vorhanden
https://m365simple.de/posts/intuneenrollmentapp-missing/
Thu, 24 Aug 2023 05:00:00 +0100https://m365simple.de/posts/intuneenrollmentapp-missing/Die Intune Enrollment Application befindet sich normalerweise unter Azure Active Directory > Mobility (MDM and MAM)
Was ist der Unterschied zwischen den beiden Apps? Microsoft Intune: Dies repräsentiert Intune als Ganzes (und Ihr Windows Intune-Abonnement), und der Großteil der Konfiguration erfolgt in dieser Anwendung Microsoft Intune-Enrollment: Dies stellt nur die Intune-Registrierung als Sicherheitsprinzipal in AAD dar. Alle benutzerbasierten Anmeldungen in Intune werden gezwungen, sich gegen “Microsoft Intune Enrollment” zu authentifizieren. Wenn der Administrator AAD-CA-Richtlinien (z.Microsoft veröffentlicht Lizenzkosten zum Copilot
https://m365simple.de/posts/copilot-lizenzkosten/
Sat, 05 Aug 2023 13:00:10 +0100https://m365simple.de/posts/copilot-lizenzkosten/Details zu den Kosten Vor kurzem veröffentlichte Microsoft die Kosten für den lang ersehnten Copiloten. Mit stolzen 30 Dollar pro User im Monat will Microsoft die hauseigenen Kassen klingeln lassen. Diese Summe erscheint vielen unserer Kunden als zu hoch. Auch uns überraschen die Mehrkosten. So hätten wir uns gewünscht, dass Microsoft die neuen Funktionen flächendeckend ausrollen will und in diesem Kontext einen niedrigeren Preis wählt. Hier fehlt aber anscheinend der Wettbewerb, womit Microsoft die bestehende Monopolstellung vollends auskosten kann.PREVIEW - Windows MAM
https://m365simple.de/posts/windows-mam-preview/
Tue, 11 Jul 2023 07:00:00 +0100https://m365simple.de/posts/windows-mam-preview/Erste Schritte mit MAM für Microsoft Edge for Business unter Windows Hinweis: Die Funktion ist aktuell noch in einer Preview und nicht für den produktiven Einsatz vorgesehen.
Microsoft gibt bekannt, dass MAM für Microsoft Edge for Business unter Windows in einer öffentlichen Vorschau für Unternehmen verfügbar ist. Kunden können an der öffentlichen Vorschau teilnehmen, indem sie sich auf dieser Seite anmelden. Beachten Sie jedoch, dass IT-Administratoren möglicherweise bis zu 10 Werktage warten müssen, um Zugang zu dieser Funktionalität in ihren Tenants zu erhalten.Gruppenbasierte Exchange Online Berechtigungen mit Azure Automate
https://m365simple.de/posts/exo-permission-automate/
Mon, 10 Jul 2023 08:30:00 +0100https://m365simple.de/posts/exo-permission-automate/Hintergrund Für einige Berechtigungen ist es hilfreich diese an die Mitgliedschaft in bestimmten Gruppen zu binden. Leider sind nicht alle Berechtigungen an eine Gruppe zu binden. Das bezieht sich zum Beispiel auf zugelassene Exchange Protokolle. Es könnte also sinnvoll sein eine AzureAD Gruppe zu verwenden dessen Mitglieder automatisch für die Nutzung von SMTP oder die Nutzung von IMAP/POP3 aktiviert werden ohne, dass man manuell in die Exchange Administration eintauchen muss. Diese Gruppe kann zum Beispiel auch aus dem OnPrem AD synchronisiert werden.KI in M365 - Neues zum Copilot
https://m365simple.de/posts/copilot-updates-mc600245/
Fri, 07 Jul 2023 22:03:10 +0100https://m365simple.de/posts/copilot-updates-mc600245/Unterstützt durch den Wunsch, den relativen Schweigemarsch seit dem Start des Copilots am 16. März zu durchbrechen, hat Microsoft die Benachrichtigung MC600245 und einen Post in der Microsoft Technical Community am 21. Juni ausgestellt. (Hier nachlesbar.) Allerdings stellten beide sich als solche Wundertüten heraus, dass sie den Kunden in Bezug auf einige der grundlegenden Probleme im praktischen Einsatz von Microsoft 365 Copilot wenig Klarheit brachten. Hier sind meine Weisheiten des Tages.Intune LAPS Remediation
https://m365simple.de/posts/intune_laps_remediation/
Fri, 07 Jul 2023 07:00:00 +0100https://m365simple.de/posts/intune_laps_remediation/Windows LAPS-Benutzer über Remediations (Wartungen) anlegen In diesem Beitrag geht es um die Erstellung des Windows LAPS-Benutzers über (proaktive) Remediations. Der Benutzer, den Sie über Windows LAPS verwalten möchten, wird nicht automatisch erstellt. Dieser Blog und das Skript helfen Ihnen, dies zu tun.
Voraussetzungen Sie haben die Windows LAPS-Richtlinie bereits konfiguriert m365simple - Intune LAPS. Sie haben eine passende Lizenz für Remediations
Die Skripte Die Remediation besteht aus 2 Skripten. Das Erkennungsskript und das Remediationsskript.Intune LAPS
https://m365simple.de/posts/intune_laps/
Fri, 30 Jun 2023 10:00:00 +0100https://m365simple.de/posts/intune_laps/Bereitstellung von Azure AD LAPS mit Intune - Schritt für Schritt Azure AD LAPS (Local Administrator Password Solution) ermöglicht die Verwaltung eines einzigen lokalen Administratorkontos auf Azure Active Directory oder lokalen Active Directory-verbundenen Geräten. Das Passwort ist dann in AD geschützt, während der Zugriff auf das Passwort an bestimmte Benutzer delegiert werden kann.
Die Konfiguration und Bereitstellung von modernem Azure AD LAPS wird mit Microsoft Intune vereinfacht. Sobald es in Ihrem Tenant aktiviert ist, kann ein einziges Konfigurationsprofil verwendet werden, um Windows LAPS zu konfigurieren (in der neuesten Version von Windows-Betriebssystemen integriert).Intune driver updates for windows 10 and later
https://m365simple.de/posts/intune_driverupdates/
Fri, 30 Jun 2023 08:00:00 +0100https://m365simple.de/posts/intune_driverupdates/Voraussetzung Um die Windows-Driver update zu verwenden, muss Ihr Unternehmen über die folgenden Lizenzen, Abonnements und Netzwerkkonfigurationen verfügen:
Abonnements
Intune: Ihr Tenant benötigt das Microsoft Intune Plan 1-Abonnement. Azure Active Directory (Azure AD): Azure AD Free (oder höher) Abonnement. Anforderungen für Geräte und Editionen Windows-Abonnements und -Lizenzen
Ihr Unternehmen muss über eines der folgenden Abonnements verfügen, die eine Lizenz für den Windows Update for Business-Bereitstellungsdienst enthalten:
Windows 10/11 Enterprise E3 oder E5 (enthalten in Microsoft 365 F3, E3, oder E5) Windows 10/11 Education A3 oder A5 (enthalten in Microsoft 365 A3 oder A5) Windows Virtual Desktop Access E3 oder E5 Microsoft 365 Business Premium Windows-EditionenWindows 365 Boot
https://m365simple.de/posts/win365boot/
Mon, 05 Jun 2023 12:39:10 +0100https://m365simple.de/posts/win365boot/Windows 365 Boot in Public Preview Mit Windows 365 Boot können Sie sich nun auf einem PC mit Windows 11 ab der Version 22H2, direkt bei Ihrem Windows 365 Cloud PC an ihrem Endgerät(PC) anmelden.
So gelangen Sie mit Windows 365 Boot direkt zu Ihrer Windows 11-Anmeldung. Nach der Anmeldung sind Sie direkt mit Ihrem Windows 365 Cloud PC verbunden, ohne weitere Schritte durchzuführen.
Dies ist eine großartige Lösung für gemeinsam genutzte Geräte, bei denen die Anmeldung mit einer eindeutigen Benutzeridentität Sie zu Ihrem eigenen persönlichen und sicheren Cloud-PC führen kann.Backup AzureAD Bitlocker Keys
https://m365simple.de/posts/bitlocker-recoverykey-backup/
Sat, 13 May 2023 16:39:10 +0100https://m365simple.de/posts/bitlocker-recoverykey-backup/Das Problem Im Rahmen des Betriebs ist die Datensicherung ein wichtiger Aspekt. In den meisten Fällen werden die im Azure AD gespeicherten Bitlocker Wiederherstellungs Schlüssel nicht durch eine Datensicherung erfasst. Neben diesem Grund kann es außerdem erforderlich sein die Schlüssel in der Vorbereitung auf die Migration in einen neuen M365 Tenant zu sichern.
Der Lösungsweg Das Abrufen der Widerherstellungsschlüssel ist über das Microsoft Graph API möglich. Der einfachste Weg zur Verwendung des Graph API ist das Powershell SDK für die Graph API.Schutz der E-Mail Integrität - Überblick zu STS-MTA
https://m365simple.de/posts/mta-sts/
Fri, 21 Apr 2023 01:39:10 +0100https://m365simple.de/posts/mta-sts/Wofür steht MTA-STS MTA-STS steht für Mail Transfer Agent Strict Transport Security. Es handelt sich dabei um ein Sicherheitsprotokoll, das es Domäneninhabern ermöglicht, die Verwendung der Transport Layer Security (TLS)-Verschlüsselung beim Austausch von E-Mails mit anderen Mailservern zu erzwingen.
Im Wesentlichen ist MTA-STS ein Mechanismus zum Schutz vor Man-in-the-Middle-Angriffen (MITM), die die E-Mail-Sicherheit und den Datenschutz gefährden können. Indem es TLS-Verschlüsselung vorschreibt und eine strenge Sicherheitsrichtlinie durchsetzt, verhindert MTA-STS, dass Angreifer E-Mail-Nachrichten abfangen und lesen sowie bösartige Inhalte verändern oder in diese Nachrichten einfügen.Die erste Woche mit Teams 2.0
https://m365simple.de/posts/erste-woche-mit-teams-2/
Thu, 06 Apr 2023 16:39:10 +0100https://m365simple.de/posts/erste-woche-mit-teams-2/Vor einer Woche ist Microsoft mit der Freischaltung von Teams 2.0 in die selbst ernannte „neue Ära“ gestartet. Was ist dran an dieser Aussage? – ein kurzer Erfahrungsbericht nach einer Woche.
Microsoft Teams 2.0 kann derzeit bei aktivem Public Preview (offizielle Dokumentation) getestet werden:
Wählen Sie die drei Punkte links neben Ihrem Profil aus, um das Menü „Teams“ anzuzeigen. Wählen Sie Info>Public Preview aus. Wählen Sie Zur Public Preview wechseln aus.Microsoft Business Premium vs. Microsoft 365 E3
https://m365simple.de/posts/business-premium-vs-m365-e3/
Tue, 07 Mar 2023 01:39:10 +0100https://m365simple.de/posts/business-premium-vs-m365-e3/<h3 id="einleitung">Einleitung</h3>
<p>In der Lizenzierung der Nutzenden stellt sich für viele Unternehmen die Frage, welches der effizienteste und kostengünstigste Weg ist. Inbesondere die Microsoft Business Premium Lizenzierung ist für kleine Unternehmen sehr attraktiv. Am besten ist die Lizenzierung mittels Microsoft 365 Enterprise E3 damit vergleichbar. Die Unterschiede zwischen den Lizenzformen sind im Detail zu finden.</p>Windows Aktivierung bei Wechsel von Microsoft 365 E3 zu Mirosoft 365 Business Premium
https://m365simple.de/posts/lizenz-wechsel-e3-business-premium/
Mon, 06 Mar 2023 16:39:10 +0100https://m365simple.de/posts/lizenz-wechsel-e3-business-premium/Das Problem Wir hatten nach dem Lizenzwechsel von der Microsoft 365 E3 auf die Microsoft Business Premium Lizenzierung das Problem, dass neue Systeme, die über OSD Cloud oder OXE Boot bei einem unserer Kunden nicht mehr aktiviert waren und es zu folgender Fehlermeldung kam:
“We can´t activate windows on this device as we can`t connect to your oganization´s activation Server…”
Das Skript Mittels des folgenden Script konnten wir die Geräte wieder davon überzeugen, dass die sich mit der digitalen Lizenz des Rechners aktivieren sollen.Impressum
https://m365simple.de/impressum/
Mon, 01 Jan 0001 00:00:00 +0000https://m365simple.de/impressum/Angaben gemäß § 5 TMG WorkSimple GmbH
Meister-Stütting-Str. 4
59519 Möhnesee
Handelsregister: HRB 12827
Registergericht: Arnsberg
Vertreten durch:
Marco Gisbertz
Thomas Drewermann (V.i.S.d.P.)
Bernhard Altschäffel
Kontakt Telefon: +49 2924 496992 0
Telefax: +49 2924 496992 99
E-Mail: [email protected]
Umsatzsteuer-ID Umsatzsteuer-Identifikationsnummer gemäß § 27 a Umsatzsteuergesetz:
DE 323 450 905