/images/avatar.png

Work and live with IT

PowerShell Tipp: SPF Records abfragen

Die immer mehr verbreite Nutzung von SaaS E-Mail Dienstleistern ala Exchange Online, G-Suite, Amazon SES, SendGrid und anderer ist eine Herausforderung für E-Mail Administratoren. Um zu verhindern das E-Mails an die Kunden im Spam Filter landen oder gar nicht angenommen werden, ist eine einwandfreie Konfiguration von DMARC, DKIM und SPF Pflicht.

Gerade bei SPF ist man schnell dazu geneigt einfach alle include Einträge der Drittanbieter einzupflegen. Das kann aber auch ins Auge gehen, wenn z.B. die maximale Anzahl an DNS Lookups (10) oder die maximale Länge eines TXT DNS Records (255) überschritten wird. Gerade bei include sind die Auswirkungen nicht immer direkt sichtbar, weil viele Dienste selbst ebenfalls include nutzen um die IP Ranges zu organisieren.

User Sign-ins Übersicht wird mit gruppenbasierter Rollenzuweisungen in {{< microsoft/entraid >}} nicht angezeigt

Solltest du die folgende Fehlermeldung beim Zugriff auf ein Benutzerobjekt in Entra ID (Azure AD) erhalten kann dies mehrere Usachen haben.

Fehler
Nur globale Administratoren, Sicherheitsadministratoren, Sicherheitsleseberechtigte und Benutzer mit Leseberechtigung für Berichte können Anmeldungen anzeigen.

Die offentsichtlichste Ursache ist: Es fehlen die notwendigen Rechte.

Was aber wenn die entsprechende Entra ID (Azure AD) Rollengruppen zugewiesen wurden und aktiv ist?

/user-sign-ins-ubersicht-wird-mit-gruppenbasierter-rollenzuweisungen-azure-ad-nicht-angezeigt/images/ActiveAssignmentGroupBased.png

Microsoft 365 Lizenzübersicht

Microsoft 365 E3, Office 365 E3, Business Basic oder doch F3? Welches Lizenzpaket beinhaltet welche Funktionen und wie unterscheiden sich die Add-Ons?

Die Lizenzpakete von Microsoft sind vielfältig und können schnell verwirrrend werden. Die wenigsten Kunden dürften alle Funktionen kennen, die Ihnen Ihr Lizenzpaket zu Verfügung stellt.

Und auch als Consultant ist die Frage “Kann ich Funktion x in Plan y verwenden” nicht immer ad hoc zu beantworten.

Dan Chemistruck von Infused Innovations hat eine wundervolle Übersicht der aktuellen Microsoft 365 Pläne erstellt und teilt diese Informationen hier im Blogpost oder auch als (nicht downloadbare) Excel-Datei. Die Exceldatei enthält noch zusätzliche Informationen zu den Add-On Preisen.

Vortrag @ Cloud Management User Group

Am Dienstag, den 13. April, werde ich beim virtuellen Meetup der Cloud Management User Group London sprechen. Das Thema meines Vortrags ist “Legacy Authentication kontrolliert abschalten” (englisch).

Es ist das erste Meetup der User Group und diese wird von Dean Ellerby, Andy Jones und Simon Lee organisiert. Ihr findet die User Group auf Twitter und Meetup.

Agenda

Uhrzeit*
19:30 Welcome and introduction
19:45 Phasing out Legacy Authentication - Fabian Bader of Cloudbrothers.info walks us through a step-by-step guide of tackling today’s most crucial security problem; legacy authentication!
19:30 Mobile Threat Defence for Cloud Managed devices - Richard Hibberd, Director of Channel Technical Sales at Zimperium gives us a deep-dive into why Mobile Threat Defence is vital for all mobile devices.
21:15 Cloud Management Quiz!!!
21:30 Questions, networking and close

Die Uhrzeiten sind auf die Zeitzone CEST angepasst.

The case of the... Die von Ihnen verwendete Anmeldemethode ist nicht zulässig

The case of the...

In dieser Kategorie veröffentliche ich Blogeinträge, in denen ich ein Problem, die Lösung und den Weg dorthin erläutere.

Der Name ist Homage an “The Case of the Unexplained” von Mark Russinovich.

Der Fehler

Du nutzt das Feature Anmelden bei einem virtuellen Windows-Computer in Azure mit der Azure Active Directory-Authentifizierung und die Benutzer erhalten bei der Anmeldung folgende Fehlermeldung.

Fehler
Die von Ihnen verwendete Anmeldemethode ist nicht zulässig. Verwenden Sie eine andere Anmeldemethode, oder wenden Sie sich an Ihren Systemadministrator.

/the-case-of-die-von-ihnen-verwendete-anmeldemethode-ist-nicht-zulassig/images/Sign-inMethodNotAllowed-de.png

TIL BitLocker + YubiKey = ❤️

TIL; Today I Learned

TIL ist eine Blogreihe in der ich (für mich) interessante Erkenntnisse dokumentiere.

Diese Erkenntnisse ist eventuell schon hundertfach im Internet dokumentiert. Aber damit ich es wiederfinde habe ich es hier nochmal aufgeschrieben.

BitLocker bietet auf Computern mit Windows 10 Professional eine bequeme Möglichkeit die Festplatte zu verschlüsseln.

Ein YubiKey ist meine Wahl für die passwortlose Anmeldung am Entra ID (Azure AD).