BeitrÀge in der Kategorie Microsoft

Microsoft Intune als Sicherheits- und Steuerungsinstanz im Modern Workplace – Architektur, Risiken und neue AnsĂ€tze im Endpoint Management

Microsoft Intune als Sicherheits- und Steuerungsinstanz im Modern Workplace – Architektur, Risiken und neue AnsĂ€tze im Endpoint Management

Microsoft Intune hat sich vom klassischen Verwaltungswerkzeug zu einer zentralen Steuerungsinstanz im Modern Workplace entwickelt. Damit rĂŒckt die Plattform zunehmend in den Fokus moderner Sicherheitsarchitekturen – und gleichzeitig in den Fokus potenzieller Angreifer:innen.

Dieser Beitrag beleuchtet, warum Intune ein attraktives Angriffsziel darstellt und wie sich Organisationen mit einem konsequenten Security-In-Depth-Ansatz wirksam schĂŒtzen können. Im Mittelpunkt stehen dabei drei zentrale Prinzipien: Least Privilege, phishing-resistente Authentifizierung und die Absicherung kritischer Aktionen.

ErgÀnzend werden aktuelle Entwicklungen wie Declarative Device Management und Cloud Policy Preferences eingeordnet und architektonisch bewertet.

mehr lesen...
PowerShell Toolmaking in der Praxis – Vom Skript zum Automationssystem: Reporting, Logging und Integration

PowerShell Toolmaking in der Praxis – Vom Skript zum Automationssystem: Reporting, Logging und Integration

Im vierten und letzten Teil der Reihe PowerShell Toolmaking in der Praxis wird aus funktionierender Automatisierung ein betreibbares System. Der Beitrag zeigt, wie strukturierte Statusobjekte die Grundlage fĂŒr Reporting, Logging und belastbare Betriebsprozesse bilden.

Aufbauend auf den vorherigen Teilen wird die Automatisierung in Richtung Produktionsreife weiterentwickelt: von nachvollziehbarer Fehlerbehandlung ĂŒber HTML-Reporting bis hin zur Integration in geplante AblĂ€ufe und Batch-Prozesse.

Ziel ist ein konsistentes Automationsdesign, das nicht nur technisch funktioniert, sondern auch im operativen Alltag ĂŒberzeugt – transparent, robust und skalierbar.

mehr lesen...
Anmeldesicherheit neu denken – Warum Passwörter scheitern und Windows Hello for Business sowie Passkeys die Zukunft sind

Anmeldesicherheit neu denken – Warum Passwörter scheitern und Windows Hello for Business sowie Passkeys die Zukunft sind

Passwörter galten jahrzehntelang als Fundament digitaler IdentitÀt. Doch in einer Welt aus Cloud-Diensten, hybriden Infrastrukturen und global vernetzten Benutzerkonten zeigt sich ihre strukturelle SchwÀche. Moderne Angriffsmuster zielen nicht mehr auf das Netzwerk, sondern auf die IdentitÀt selbst.

Multi-Faktor-Authentifizierung reduziert Risiken, beseitigt jedoch nicht das Grundproblem des wiederholbaren Geheimnisses. Verfahren wie Windows Hello for Business und Passkeys gehen einen Schritt weiter: Sie ersetzen das Passwort durch schlĂŒsselbasierte, hardwaregestĂŒtzte Authentifizierung.

Dieser Beitrag analysiert die Architektur, ordnet Smartcards historisch ein und zeigt eine praxisnahe Migrationsstrategie zur passwortlosen IdentitÀt im Enterprise-Kontext.

mehr lesen...
PowerShell Toolmaking in der Praxis: Active-Directory-Onboarding mit Gruppenlogik, sicherer Kennwortstrategie und Workflow-Aggregation

PowerShell Toolmaking in der Praxis: Active-Directory-Onboarding mit Gruppenlogik, sicherer Kennwortstrategie und Workflow-Aggregation

In Teil 3 der Reihe PowerShell Toolmaking in der Praxis wird aus einer funktionierenden Benutzeranlage ein belastbarer Onboarding-Prozess.

Die Funktion New-CompanyADUser erweitert sich um IdentitĂ€tsauflösung, Konfliktbehandlung, simulationsfĂ€hige AusfĂŒhrung mit SupportsShouldProcess sowie abteilungsbasierte Gruppenlogik. Gleichzeitig werden Statusobjekte strukturiert aggregiert, sodass Controller und Reporting klar zwischen erfolgreichen, ĂŒbersprungenen oder konfliktbehafteten FĂ€llen unterscheiden können.

Der Beitrag zeigt praxisnah, wie Architekturprinzipien, saubere RĂŒckgabewerte und kontrollierte Verarbeitung zusammenspielen – und warum nachhaltige Automatisierung mehr ist als das bloße AusfĂŒhren einzelner Befehle.

mehr lesen...