IT as a Pro

Benjamin Bürk

Der IT as a Pro Podcast erklärt IT-Themen zwischen on-premises Infrastrukturen und Cloud Lösungen. Im Fokus stehen IT Herausforderungen vor denen KMUs (Mittlerständler) und grössere Unternehmen (Enterprises) stehen. Es sollen Lösungen und Möglichkeiten besprochen werden, um gute Entscheidungen zu treffen, stabilere System zu haben, effizienter zu sein und Budgets effektiver einzusetzen. Verständlich und aus praktischer Sichtweise präsentiert von einem langjährigen Senior System Engineer - Benjamin Bürk

  1. 17h ago

    AD-Synchronisation – drei Änderungen am klassischen Konzept

    Ein Server mit Entra Connect, das Active Directory als führendes System und ein Exchange Server, der nur für die Verwaltung stehen bleibt: So sah das Standardkonzept für hybride Umgebungen über Jahre aus. Drei Änderungen verschieben dieses Bild. Die drei Änderungen1. Cloud Sync statt Connect Sync: Microsoft hat den Übergang angekündigt und informiert Kunden phasenweise über ihr Umstellungsfenster.2. Source of Authority: Gruppen und Benutzerkonten lassen sich in der Cloud verwalten, Cloud Sync schreibt die Änderungen ins AD zurück.3. Exchange-Attribute in der Cloud: Mit IsExchangeCloudManaged pflegst Du die Exchange-Attribute synchronisierter Konten direkt in Exchange Online. Wichtiger TerminBis zum 7. April 2027 muss Connect Sync auf Version 2.6.84.0 oder neuer laufen und auf die anwendungsbasierte Authentifizierung umgestellt sein, sonst stoppt die Synchronisation.Microsoft Entra Connect: Version release history Cloud Sync und Connect SyncAnkündigung der Umstellung (Entra-Neuerungen, April 2026)Decision Guide mit FunktionsvergleichFAQ zur Migration: Umstellungsfenster, Ausnahmen, Parallelbetrieb Source of Authority und Provisionierung ins ADGroup Source of AuthorityUser Source of AuthorityProvisionierung von Entra ID ins Active Directory (Preview) Exchange-Attribute in der Cloud verwaltenCloud-based management of Exchange attributes BlogViele weitere Artikel von mir findest Du auf dem WindowsPro Bloghttps://www.windowspro.de/benjamin-burk LinkedInAuf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren.https://www.linkedin.com/in/benjaminbuerk/ Anregungen, Fragen, Kritik, WünscheWillst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon seit langer Zeit beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de Sterne-BewertungWenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten.Vielen Dank, dass Du den Podcast hörst! Grafik und DesignHerzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de

  2. Sep 21

    Continuous Access Evaluation – längere Tokenlaufzeit, schnellerer Widerruf

    Ein Kollege wird freigestellt, das Konto ist deaktiviert und eine halbe Stunde später schreibt er noch Mails in Outlook ?!?Kein Bug, sondern by Design. Ein Access Token gilt bis zu seinem Ablauf. Continuous Access Evaluation (CAE) dreht das um. Exchange Online, SharePoint Online, Teams und Graph lehnen einen Token ab, sobald Entra ID ein kritisches Ereignis meldet. Der Nebeneffekt: Access Tokens leben bis zu 28 Stunden, weil der Widerruf über Ereignisse läuft statt über die Lifetime. 🔑 Die wichtigsten Punkte Access Token und Refresh Token: zwei Tokens, zwei AufgabenKritische Ereignisse laufen in jedem Tenant, ohne Richtlinie und ohne LizenzStandortprüfung nur mit Conditional Access und IP-basierten Named LocationsAbgedeckt sind nur Microsofts Core-Services – Office Web Apps, Gastkonten und Drittanbieter-Apps nichtCAE muss nicht in Conditional Access eingeschalten werdenRevoke Session reicht für das OffboardingPrüfen im Sign-in Log mit dem Filter "Is CAE Token"🔗 Links zur Folge Continuous access evaluation: Microsoft LearnCAE überwachen und Fehler suchen: Microsoft LearnStandortbedingung in Conditional Access: Microsoft LearnStrict Location Enforcement (Preview): Microsoft Learn▶️ PowerShell Commands Revoke-MgUserSignInSession -UserId [Alle Refresh Tokens eines Anwenders widerrufen]🎧 Passende Folgen Folge 50 | Token Protection – wenn MFA nicht mehr reichtFolge 54 | Conditional Access Templates - die Microsoft-Baseline aus dem Baukasten📝 Bloghttps://www.windowspro.de/benjamin-burk 🔗 LinkedInhttps://www.linkedin.com/in/benjaminbuerk/ 📫 Anregungen, Fragen, Kritik, WünscheSchreib mir an podcast@itasapro.de ⭐️ Sterne-BewertungWenn Dich die Folge weitergebracht hat, bewerte den Podcast gerne mit 5 Sternen. Vielen Dank, dass Du zuhörst! 🎨 Grafik und DesignMartin Knupfer https://www.martinknupfer.de

  3. Sep 7

    Temporary Access Pass - acht Zeichen statt Passwort und MFA

    Beim passwortlosen Onboarding gibt es kein Initialpasswort und ohne ersten Faktor kommt der Anwender gar nicht erst zur Registrierung einer Methode. Dasselbe gilt, wenn eine Methode nicht mehr nutzbar ist. Der Temporary Access Pass ist die Brücke: eine vollständige Anmeldung, die MFA erfüllt, ganz ohne Passwort. Wir schauen uns an, was der TAP genau ist, wie Du ihn konfigurierst, welche Rollen ihn ausstellen dürfen und welche Stolperfallen in der Praxis Zeit kosten. ▶️ Die wichtigsten Punkte - Der TAP ist keine zweite Stufe nach dem Passwort – er ist vollständige Anmeldung und erfüllt MFA- Zwei Szenarien: Onboarding ohne Initialpasswort und Zugang, wenn keine Methode mehr nutzbar ist- Erstellen und Anmelden sind zwei Dinge: Ausstellen kannst Du für jeden, anmelden nur wer in der Richtlinie steht- Stolperfallen: Zehn-Minuten-Regel beim Einmal-TAP, Conditional Access bei der Registrierung, Interrupt-Modus der kombinierten Registrierung ▶️ PowerShell - New-MgUserAuthenticationTemporaryAccessPassMethod [TAP erstellen]- Get-MgUserAuthenticationTemporaryAccessPassMethod [TAP abfragen]- Remove-MgUserAuthenticationTemporaryAccessPassMethod [TAP löschen] ▶️ Links zur Folge Temporary Access Pass konfigurierenhttps://learn.microsoft.com/entra/identity/authentication/howto-authentication-temporary-access-passRollenvergleich Authentifizierunghttps://learn.microsoft.com/entra/identity/role-based-access-control/privileged-roles-permissionsKombinierte Registrierung für MFA und SSPRhttps://learn.microsoft.com/entra/identity/authentication/concept-registration-mfa-sspr-combinedRegistrierung von Sicherheitsinformationen mit Conditional Access schützenhttps://learn.microsoft.com/entra/identity/conditional-access/policy-all-users-security-info-registrationKontowiederherstellung in Entra IDhttps://learn.microsoft.com/entra/identity/authentication/how-to-account-recovery-for-usersNIST Special Publication 800-63Ahttps://pages.nist.gov/800-63-3/sp800-63a.html 📝 BlogViele weitere Artikel von mir findest Du auf dem WindowsPro Bloghttps://www.windowspro.de/benjamin-burk 🔗 LinkedInAuf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren.https://www.linkedin.com/in/benjaminbuerk/ 📫 Anregungen, Fragen, Kritik, WünscheWillst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon länger beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de ⭐️ Sterne-BewertungWenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten. Vielen Dank, dass Du den Podcast hörst! 🎨 Grafik und DesignHerzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de

  4. Aug 24

    Passkeys in der Praxis

    In der Theorie ist alles schön: Profile stehen, Attestation greift, die Belegschaft ist umgestellt. Dann klingelt das Telefon. "Ich hab mein Handy verloren." – "Bei uns teilen sich zwölf Leute einen Rechner." – "Warum geht mein Passkey am Windows-Anmeldebildschirm nicht?" Diese Folge behandelt vier Szenarien aus dem Passkey-Alltag: 1. Das Gerät ist weg – Warum zwei Methoden auf zwei verschiedenen Geräten liegen müssen, und warum die Vorsorge wichtiger ist als jede Wiederherstellung.2. Der verwaiste Passkey – Der Schlüssel liegt lokal, ist in Entra ID aber nicht mehr registriert. Entsteht oft durch eine Richtlinienänderung. Der Helpdesk sucht sonst lange.3. Passkeys am Windows-Gerät – Die Anmeldung ist ein eigenes Setting, der auf bestehenden Geräten nicht greift. Was gar nicht funktioniert. Und wie sich Windows Hello for Business, FIDO2-Stick und Entra-Passkey die Arbeit teilen – inklusive geteilter Arbeitsplätze in Produktion und Schichtbetrieb.4. Vier Sonderfälle – Gäste, UPN-Änderungen, die Bluetooth-Abhängigkeit beim geräteübergreifenden Anmelden – und warum sich mit einem Passkey kein Passwort zurücksetzen lässt. 🧭 Welche Methode wofür am Windows-Gerät Windows Hello for Business – verwaltete, Entra-joined oder registrierte Firmengeräte. Meldet am Gerät an und liefert Single Sign-on gleich mit. Bleibt dort die Empfehlung.FIDO2-Sicherheitsschlüssel – wechselnde und geteilte Arbeitsplätze. Der Schlüssel steckt im Stick und wandert mit der Person mit, statt an einem Gerät zu hängen. Unterstützt die Windows-Anmeldung.Microsoft Entra passkey on Windows (Vorschau) – unverwaltete, private oder geteilte Rechner. Mehrere Konten pro PC möglich. Unterstützt aber keine Geräteanmeldung – nur den Zugriff auf Entra-geschützte Ressourcen. 🔗 Links zur Folge Übersicht der Authentifizierungsmethoden – welche Methode für Anmeldung, MFA und SSPR taugthttps://learn.microsoft.com/entra/identity/authentication/overview-authentication So funktioniert Self-Service Password Reset – inklusive der verfügbaren Methodenhttps://learn.microsoft.com/entra/identity/authentication/concept-sspr-howitworks Passwortnutzung aus Entra ID entfernen – Verwürfeln per Skript, SSPR abschaltenhttps://learn.microsoft.com/entra/identity/authentication/how-to-plan-password-scramble-phishing-resistant-passwordless-authentication Microsoft Entra passkey on Windows (Vorschau) – inklusive AAGUID-Tabellehttps://learn.microsoft.com/entra/identity/authentication/how-to-authentication-entra-passkeys-on-windows Anmeldung mit synchronisiertem Passkey – inklusive verwaister Passkeys und Bluetoothhttps://learn.microsoft.com/entra/identity/authentication/how-to-sign-in-passkey Anmeldung mit FIDO2-Sicherheitsschlüsselhttps://learn.microsoft.com/entra/identity/authentication/how-to-security-key-sign-in FIDO2-Anmeldung an Windows 10 und 11 aktivierenhttps://learn.microsoft.com/entra/identity/authentication/howto-authentication-passwordless-security-key-windows Windows Passwordless Experiencehttps://learn.microsoft.com/windows/security/identity-protection/passwordless-experience/ Gerätemanagement für Frontline-Mitarbeitende – Übersicht der Methoden und ihrer Voraussetzungenhttps://learn.microsoft.com/microsoft-365/frontline/flw-devices Passwortlose Authentifizierung mit Microsoft Intune – inklusive Entra passkey on Windowshttps://learn.microsoft.com/intune/solutions/passwordless 🔗 LinkedIn Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren.https://www.linkedin.com/in/benjaminbuerk/ 📫 Anregungen, Fragen, Kritik, Wünsche Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de ⭐️ Sterne-Bewertung Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Vielen Dank, dass Du den Podcast hörst!

  5. Aug 10

    Profile und Attestation - Passkeys gezielt freigeben

    Passkeys werden zum Standard. Nutzt dann einfach jeder, was er will - der eine seinen Hardware-Stick, der nächste die iCloud Keychain, der dritte einen Passwortmanager, von dem Du noch nie gehört hast? Klingt nach Wildwuchs. Muss es aber nicht sein. In dieser Folge geht es um Passkey-Profile in Microsoft Entra ID: die drei Einstellungsmöglichkeiten, was Attestation kryptografisch wirklich nachweist, warum sich Attestation und synchronisierte Passkeys gegenseitig ausschliessen und warum eine einzige Einstellung darüber entscheidet, ob Du wirklich definierst oder nur empfiehlst. ▶️ Die drei Einstellungsmöglichkeiten im Passkey-Profil Passkey-Typ – gerätegebunden, synchronisiert oder beidesAttestation – erzwungen oder nichtKey Restrictions – einzelne Authenticator-Modelle über die AAGUID erlauben oder blockieren Zu finden im Entra Admin Center unter Authentifizierungsmethoden, Richtlinien und bei Passkey (FIDO2) → Konfigurieren. ⚠️ Änderungen wirken rückwirkend – ausser bei der Attestation Passkey-Typ und Key Restrictions gelten für Registrierung und Anmeldung. Entziehst Du nachträglich einen Typ oder eine AAGUID, kommen bereits registrierte Anwender nicht mehr rein. Die Attestation greift dagegen nur bei der Registrierung. Wer ohne Attestation registriert hat, kann sich weiterhin anmelden. Attestation nachträglich einzuschalten räumt also nicht auf – das musst Du beim jeweiligen Benutzer einzeln erledigen. 📋 Microsofts Beispieltabelle – der Direkteinstieg Wenn Du nur einen Link aus dieser Folge mitnimmst, dann diesen. Microsoft zeigt dort zwei fertige Profilkonfigurationen: gerätegebunden mit erzwungener Attestation für IT-Admins, Geschäftsleitung und Engineering – beide Typen ohne Attestation für HR und Vertrieb. Direkt darunter steht ausserdem ein zweites Beispiel für den pilotierten Rollout von Passkeys im Microsoft Authenticator über AAGUIDs. https://learn.microsoft.com/entra/identity/authentication/how-to-authentication-passkeys-fido2#special-consideration-for-high-privileged-accounts 🔗 Links aus der Folge Passkeys (FIDO2) in Microsoft Entra ID aktivieren – inklusive Passkey-Profilehttps://learn.microsoft.com/entra/identity/authentication/how-to-authentication-passkeys-fido2 Synchronisierte Passkeys aktivierenhttps://learn.microsoft.com/entra/identity/authentication/how-to-synced-passkeys Passkeys im Microsoft Authenticator aktivieren – inklusive der beiden AAGUIDshttps://learn.microsoft.com/entra/identity/authentication/how-to-enable-authenticator-passkey Attestation in Entra ID – Anforderungen und Liste der berechtigten FIDO2-Schlüsselhttps://learn.microsoft.com/entra/identity/authentication/concept-fido2-hardware-vendor Passkeys als Standard und Rückzug von SMS und Voice – die Termine im Überblickhttps://learn.microsoft.com/entra/identity/authentication/concept-sms-voice-retirement FIDO Alliance Metadata Servicehttps://fidoalliance.org/metadata/ 🎧 Dazu passende Folgen Folge 56 | Was sind Passkeys – und warum sind sie mehr als nur ein zweiter Faktor? 🎤 Homepage Den Podcast findest Du unter https://itasapro.podigee.io 📝 Blog Viele, weitere Artikel von mir findest Du auf dem WindowsPro Bloghttps://www.windowspro.de/benjamin-burk 🔗 LinkedIn Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren.https://www.linkedin.com/in/benjaminbuerk/ 📫 Anregungen, Fragen, Kritik, Wünsche Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de ⭐️ Sterne-Bewertung Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten. Vielen Dank, dass Du den Podcast hörst! 🎨 Grafik und Design Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de

  6. Jul 27

    Was sind Passkeys - und warum sind sie mehr als nur ein zweiter Faktor

    👉 Shownotes Warum sind Passkeys plötzlich überall? Warum sollen sie sicherer sein als alles, was wir bisher hatten? In dieser Folge nehme ich mir die Zeit für die lange Antwort: Was ein Passkey technisch ist, welche vier Vorteile er gegenüber dem Passwort hat und was der Unterschied zwischen synchronisierten und gerätegebundenen Passkeys wirklich bedeutet. Ausserdem: Microsoft macht Passkeys zur Standard-Anmeldung in Entra ID und zieht SMS und Telefonanruf zurück. Was das für Deinen Tenant heisst und warum Du das nicht verschlafen solltest. 📅 Zwei Termine, die Du kennen solltest 1. September 2026 – Benutzer, die noch für SMS oder Anruf aktiviert sind, werden automatisch für Passkeys freigeschaltet und beim nächsten MFA-Login zur Registrierung aufgefordert.1. Februar 2027 – Microsoft stellt die eigene SMS- und Anruf-Zustellung ein. Wer dann nur noch SMS oder Anruf hat, bekommt einen blockierenden Registrierungs-Prompt. Kein Opt-out, gilt für alle Tenants. ▶️ Das solltest Du diese Woche tun Prüfe, wie viele Benutzer in Deinem Tenant noch für SMS oder Anruf aktiviert sind. Microsoft stellt dafür ein PowerShell-Skript bereit. Jedes Ergebnis über null heisst: Der 1. September betrifft Dich. 🔗 Links zur Folge Passkeys als Standard und Rückzug von SMS und Voice in Entra IDhttps://learn.microsoft.com/entra/identity/authentication/concept-sms-voice-retirement PowerShell-Skript: SMS- und Voice-Benutzer im Tenant findenhttps://github.com/microsoft/entra-sms-voice-usage-analyzer Passkeys (FIDO2) als Authentifizierungsmethode in Microsoft Entra IDhttps://learn.microsoft.com/entra/identity/authentication/concept-authentication-passkeys-fido2 Häufige Fragen zu Passkeys – auch zur Sichtbarkeit synchronisierter Passkeyshttps://learn.microsoft.com/entra/identity/authentication/passkey-faq Passkey-Deployment planenhttps://learn.microsoft.com/entra/identity/authentication/how-to-deploy-phishing-resistant-passwordless-authentication 🎧 Dazu passende Folgen Folge 50 | Token Protection – wenn MFA nicht mehr reicht Folge 53 | Ein Schlüssel für alles? Das Drei-Konten-Modell für Admins 📝 Blog Viele, weitere Artikel von mir findest Du auf dem WindowsPro Bloghttps://www.windowspro.de/benjamin-burk 🔗 LinkedIn Auf LinkedIn hast Du die Möglichkeit mehr von mir zu erfahren.https://www.linkedin.com/in/benjaminbuerk/ 📫 Anregungen, Fragen, Kritik, Wünsche Willst Du ein Thema gerne genauer besprochen haben? Gibt es das eine Problem, das Dich schon lange beschäftigt? Hast Du einen Interviewgast oder selbst ein spannendes Thema zum Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de ⭐️ Sterne-Bewertung Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten. Vielen Dank, dass Du den Podcast hörst! 🎨 Grafik und Design Herzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de

  7. Jul 13

    Protected Actions – Extraschutz für kritische Admin-Aktionen

    Adminrollen und PIM schützen den Zugang zur Rolle – aber nicht die einzelne Aktion. Wer die Rolle hat, kann CA-Policies löschen, Cross-Tenant-Zugriffe öffnen oder Objekte endgültig aus dem Papierkorb entfernen – alles nur einen Klick entfernt. In dieser Folge schauen wir uns an, welche Aktionen sich schützen lassen, wie Du das einrichtest und warum das gerade für Tenants ohne P2-Lizenz spannend ist. Themen dieser Folge: • Warum Rollen und PIM die einzelne Aktion nicht schützen• Was Protected Actions sind und wie sie über den Authentication Context funktionieren• Die schützbaren Aktionen: CA-Policies, Cross-Tenant-Access, Named Locations, Hard Delete und die Protected Actions selbst• Einrichtung in vier Schritten – und warum die Reihenfolge entscheidend ist• Achtung: Die Policy muss auf On stehen, Report-Only funktioniert hier nicht• Stolperfallen: Break-Glass-Konten ausnehmen, Automatisierung und PowerShell• Lizenz-Hinweis: Warum Entra ID P1 reicht – und Protected Actions gerade ohne PIM wertvoll sind Links zur Folge: • Was sind Protected Actions? (Microsoft Learn)• Protected Actions hinzufügen, testen oder entfernen (Microsoft Learn)• Rettungsanker bei Reauthentifizierungs-Schleife (aka.ms/MSALProtectedActions) 📝 BlogViele weitere Artikel von mir findest Du auf dem WindowsPro Blog: https://www.windowspro.de/benjamin-burk 🔗 LinkedInAuf LinkedIn hast Du die Möglichkeit, mehr von mir zu erfahren und Dich zu vernetzen: https://www.linkedin.com/in/benjaminbuerk/ 📫 Anregungen, Fragen, Kritik, WünscheWillst Du ein Thema gerne genauer besprochen haben? Hast Du einen Interviewgast oder selbst ein spannendes Thema? Schreib mir an podcast@itasapro.de ⭐️ Sterne-BewertungWenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten. Vielen Dank, dass Du den Podcast hörst! 🎨 Grafik und DesignHerzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de

  8. Jun 29

    Conditional Access Templates – die Microsoft-Baseline aus dem Baukasten

    Conditional Access ist für viele Admins wie eine leere Seite – Du weisst, dass Du etwas absichern willst, aber wo anfangen? Microsoft liefert direkt im Entra Admin Center vorkonfigurierte Templates: über 40 Best-Practice-Policies, organisiert in sechs Kategorien. In dieser Folge schauen wir uns an, wo Du sie findest, wie sie organisiert sind und worauf Du achten musst, bevor Du die erste scharf schaltest. Themen dieser Folge: • Wo Du die Templates im Entra Admin Center findest• Warum Templates immer im Report-Only-Modus starten• Achtung Scope: Nur der erstellende Admin wird ausgeschlossen• Die sechs Kategorien: Secure Foundation, Zero Trust, Remote Work, Protect Administrator, Emerging Threats und AI Agents• Warum viele Policies in mehreren Kategorien auftauchen• Lizenz-Hinweise: Wann reicht P1, wann brauchst Du P2 oder Purview? Links zur Folge: • Übersicht Conditional Access Templates (Microsoft Learn)• Conditional Access Überblick• Microsoft Entra ID Protection (für P2-Templates) 🎤 HomepageDen Podcast findest Du unter https://itasapro.podigee.io 📝 BlogViele weitere Artikel von mir findest Du auf dem WindowsPro Blog: https://www.windowspro.de/benjamin-burk 🔗 LinkedInAuf LinkedIn hast Du die Möglichkeit, mehr von mir zu erfahren und Dich zu vernetzen: https://www.linkedin.com/in/benjaminbuerk/ 📫 Anregungen, Fragen, Kritik, WünscheWillst Du ein Thema gerne genauer besprochen haben? Hast Du einen Interviewgast oder selbst ein spannendes Thema? Schreib mir an podcast@itasapro.de ⭐️ Sterne-BewertungWenn Dich die Folge weitergebracht hat, dann tue mir bitte den Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn am Laufen zu halten. Vielen Dank, dass Du den Podcast hörst! 🎨 Grafik und DesignHerzlichen Dank an den Brand Designer Martin Knupfer https://www.martinknupfer.de

About

Der IT as a Pro Podcast erklärt IT-Themen zwischen on-premises Infrastrukturen und Cloud Lösungen. Im Fokus stehen IT Herausforderungen vor denen KMUs (Mittlerständler) und grössere Unternehmen (Enterprises) stehen. Es sollen Lösungen und Möglichkeiten besprochen werden, um gute Entscheidungen zu treffen, stabilere System zu haben, effizienter zu sein und Budgets effektiver einzusetzen. Verständlich und aus praktischer Sichtweise präsentiert von einem langjährigen Senior System Engineer - Benjamin Bürk

You Might Also Like