Entra Connect Server umstellen auf zertifikatsbasierte App Identity

Seit Ende Mai 2025 befindet sich die aktuelle Version (2.5.30) des Microsoft Entra Connect nicht mehr im öffentlichen Bereich bei Microsoft zum Download. Diese muss nun über das Microsoft Entra Portal im Bereich Entra Connect heruntergeladen werden. Es empfiehlt sich auch einige Minuten auf die aktuelle Versionshistorie von Entra Connect zu schauen und zu prüfen …

Mit MTA-STS für mehr Sicherheit im Mailverkehr

Vor einigen Tagen veröffentlichte das BSI einen guten Artikel zum Thema E-Mail-Sicherheit und moderne E-Mail Infrastrukturen https://www.allianz-fuer-cybersicherheit.de/SharedDocs/Downloads/Webs/ACS/DE/BSI-CS/BSI-CS_155.pdf Dies habe ich zum Anlass genommen diesen Artikel zu verfassen. Da das SMTP Protokoll in den 80er Jahren konzipiert wurde und damals noch nicht so sehr an Sicherheit gedacht wurde, müssen wir in der heutigen Welt immer wieder …

M365 Defender for Business security recommendations

Seit einiger Zeit nutze ich in meinen kleinen Tenant ohne Intune Mangagement den M365 Defender for Business. Hiermit lassen sich kleine Netzwerke auch über die Cloud sehr gut monitoren. In regelmäßigen Abständen, schaue ich hier auch in die „Security recommendations“. Bei diesem routinemäßigen Check bin ich allerdings etwas erschrocken. Immerhin keine Alerts, das würde ich …

Exchange Online Auslesen der Standard-Kalenderberechtigung

Immer wieder erreicht mich die Anfrage von Kunden, die sich mit der Standardfreigabe innerhalb der Exchange-Organisation beschäftigen und dafür auch keine vernünftige Lösung haben. Deshalb habe ich mich hingesetzt und ein kleines PowerShell Script dazu geschrieben, welches zunächst die Standardberechtigungen von allen Benutzerpostfächern auslesen kann. Mit Standardberechtigungen sind in diesem Fall die Berechtigungen gemeint, welche …

Microsoft 365 Safe Attachment Monitor Option abgekündigt

Microsoft hatte kürzlich in den Meldungen im M365 Administration Center angekündigt, das lizenzpflichtige Feature „Safe Attachments“ etwas anzupassen. Genauer gesagt wird es hier die Funktion Monitor nicht mehr geben. Alle Regeln mit „Monitor“ werden im kommenden Jahr Februar 2025 auf „BLOCK“ umgestellt. Siehe Benachrichtigung von Microsoft dazu: Microsoft Exchange Online Protection (Defender for Office 365): …