MICROSOFT365

To Do listen aus privaten Microsoft Accounts teilen

Andres Bohren
Hallo zusammen, Diese Woche wurde das Teilen von Microsoft To Do Listen von privaten Microsoft Accounts (Outlook.com, Hotmail.com, Yahoo.com) angekündigt. Ob das erlaubt ist, kann der Tenant Administrator einstellen. Teilen einer To Do Liste innerhalb eines M365 Tenants In den folgenden Schritten Teile ich eine To Do Liste innerhalb von meinem Tenant. Vom privaten Account zu einem M365 Tenant In den folgenden Screenshots teile ich eine Liste von meinem privaten Microsoft Account zu einem M365 Tenant.

Extend MFA Re-Authentication from 60 Days to 365 Days

Andres Bohren
Hallo zusammen, Bisher konnte man in den Azure MFA Service Settings die erneute MFA Authentifizierung maximal auf 60 Tage stellen. Neu kann man das bis auf 365 erweitern. Ob das auch Sinnvoll ist, muss jeder für sich zusammen mit der Security Abteilung klären. Microsoft bietet hier nur die Möglichkeit dazu an. https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/35055382-mfa-remember-device-permanently-remember-per-d Grüsse Andres Bohren

List Planner of O365 Groups with Graph Explorer

Andres Bohren
Hallo zusammen, Uber den Graph Explorer kann man die Planner einer O365 Group abfragen. List groups https://docs.microsoft.com/en-us/graph/api/group-list?view=graph-rest-1.0&tabs=http Mit folgendem Query werden nur O365 Groups angezeigt https://graph.microsoft.com/v1.0/groups?$filter=groupTypes/any(c:c+eq+'Unified') Will man nur bestimmte Felder anzeigen, kann man noch mit einem Select Statement arbeiten https://graph.microsoft.com/v1.0/groups?$filter=groupTypes/any(c:c+eq+'Unified')&$select=displayName,mail,id Nun kann man mit der ID der O365 Group die Pläne anzeigen List plans https://docs.microsoft.com/en-us/graph/api/plannergroup-list-plans?view=graph-rest-1.0&tabs=http Eine O365 Gruppe ohne Planner https://graph.microsoft.com/v1.0/groups/f7f8cdfb-cb71-4afe-bf3a-8ce309f76696/planner/plans Eine O365 Gruppe mit einem Planner https://graph.microsoft.com/v1.0/groups/9892b941-2de2-46ae-aef8-d14f40e38254/planner/plans Grüsse Andres Bohren

Exchange Online Protection (EOP) - Best practice templates

Andres Bohren
Hallo zusammen, Letzte Woche habe ich das erste mal die Vorlagenbasierten Richtlinien (Templates) in Exchange Online Protection (EOP) gesehen. Best practices for configuring standalone EOP https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/best-practices-for-configuring-eop?view=o365-worldwide Die Best Practices gibt es schon seit letztem Jahr und wie man die beispielsweise mit dem Office 365 Advanced Threat Protection Recommended Configuration Analyzer (ORCA) prüft habe ich bereits hier beschrieben. Wie in den Best Practices sieht man auch hier die Einstellungen für Standard und Strict.

Microsoft 365 Multifactor Authentication (MFA) registration

Andres Bohren
Hallo zusammen, Manchmal muss man einen Benutzer bei der Microsoft 365 MFA Registration begleiten. Da ist es hilfreich, wenn man weiss, was der Benutzer gerade sieht. Deshalb habe ich die folgenden Screenshots mal zur Dokumentation erstellt. Der Benutzer geht mit dem Browser auf https://office.com und meldet sich dort mit seiner UPN an. Falls ein ADFS Server im Einsatz ist, muss er sich dort mit seinem Windows Kennwort authentifizieren. Danach erscheint folgender Dialog.

Review Quarantine in Exchange Online Protection

Andres Bohren
Hallo zusammen, Zum Alltag eines Exchange Administrators in Office 365 gehört dazu, die Quarantine in Exchange Online Protection (EOP) täglich zu prüfen. Es gibt folgende Gründe, weshalb eine Nachricht in die Quarantine gelangt Spam Nachricht mit hoher Spamwarscheinlichkeit Schadsoftware Phishing Nachricht mit hoher Phishingwarscheinlichkeit Meist gibt es ein paar Nachrichten, welche als Phishing erkannt wurden aber vom Absender oder vom Betreff her harmlos klingen, die schaue ich mir dann genauer an.

M365 Disable Self-Service-Purchase

Andres Bohren
Hallo zusammen, Im Admin Center wurde die Self-Service-Purchase Funktion für Project und Visio angekündigt. Mit dem folgenden PowerShell Modul kann der M365 Administrator diese Funktionen deaktivieren. MS Commerce Module https://www.powershellgallery.com/packages/MSCommerce/1.6 Use AllowSelfServicePurchase for the MSCommerce PowerShell module https://docs.microsoft.com/en-us/microsoft-365/commerce/subscriptions/allowselfservicepurchase-powershell?view=o365-worldwide Um das PowerShell Modul zu installieren, muss die PowerShell als Administrator gestartet werden. Ich starte dazu die CMD als Administrator und starte die PowerShell dann ohne PS Profile. start powershell -noprofile Mit folgenden Befehlen kann das PowerShell Modul installiert werden

Office 365 Group Email Subscription

Andres Bohren
Hallo zusammen, Oft wird bei Office 365 Groups erklärt, dass sie sich in Outlook wie eine Verteilerliste verhalten. Das stimmt nur bedingt, denn die Mitglieder können selbst einstellen, ob sie die Mails auch im Posteingang empfangen wollen (Subscribe). Hier ein gutes Beispiel dazu: Die Office 365 Group "O365TestGroup" hat drei Member. Aber nur zwei davon sind Subscriber und erhalten die Mails in den Posteingang zugestellt. Get-UnifiedGroup -Identity O365TestGroup | Get-UnifiedGroupLinks -LinkType Subscribers Get-UnifiedGroup -Identity O365TestGroup | Get-UnifiedGroupLinks -LinkType Members Im Exchange Admin Center kann man einstellen ob neu hinzugefügte Benutzer automatisch die Mails in ihrem Postfach empfangen sollen.

Microsoft Azure Active Directory Connect 1.5.45.0

Andres Bohren
Hallo zusammen, Vor ein paar Tagen wurde eine neue Version vom AAD Connect veröffentlicht. Azure AD Connect: Version release history https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history Microsoft Azure Active Directory Connect 1.5.45.0 https://www.microsoft.com/en-us/download/details.aspx?id=47594 Azure AD Trust Update Mit dem AAD Connect kann man den Trust auf dem Federation Server prüfen und gegebenenfalls aktualisieren. Es wurde entdeckt, dass die Endpoints beim O365 Relaying Party Trust aktualisiert werden können Das Backup wurde in folgendem Pfad auf dem AAD Connect Server gespeichert: C:\ProgramData\AADConnect\ADFS

Outlook App Konto weg - Ihre Organisation hat die dieser App zugeordneten Daten enfernt

Andres Bohren
Hallo zusammen, Kürzlich hatte ich folgende Fehlermeldung auf meinem Smartphone beim Starten der Outlook App: Ihre Organisation hat die dieser App zugeordneten Daten enfernt, weil die Microsoft Inune-Unternehmensportaldaten oder die Anwendung entfernt wurde(n). Um erneut Eine Verbindung herzustellen, müssen Sie sich mit ihrem Geschäfts-, Schul- oder Unikonto anmelden. Danach war das vorher konfigurierte Outlook Konto wieder weg. Dazu habe ich dann den folgenden Artikel bei Microsoft gefunden. Ihre Organisation hat die diesem app-Fehler zugeordneten Daten beim Öffnen der Outlook für Android-App entfernt.