Sparrowtech

Julian Sperling's Personal Blog

M365 Datenexfiltration blockieren: Conditional Access
M365 Datenexfiltration blockieren: Conditional Access

🔐 Wie gut ist die Datensicherheit von M365 mit bedingtem Zugriff? Die Gewährleistung der Datensicherheit bei gleichzeitiger Ermöglichung des Zugriffs auf Microsoft 365 auf nicht verwalteten Geräten ist eine kritische Herausforderung, vor der viele Organisationen heute stehen. Mein neuester Artikel taucht tief in zwei der Tools ein, die Sie benötigen, um dieses Gleichgewicht effektiv zu... » weiterlesen

Microsoft Build Notizen mit KI
Microsoft Build Notizen mit KI

Es gibt keinen besseren Indikator wie wichtig KI für Microsoft geworden ist, als die Frequenz, in der "Copilot" und "AI" im Book of News erwähnt werden. Und ehrlich gesagt war es so auffällig, dass ich mich ein Trend interessiert hat – die beiden anderen Schlüsselworte sind natürlich kompletter Zufall 😉: Vorgehen: ganz stumpf STRG+F auf... » weiterlesen

Meine KI-Freien Notizen zum “Microsoft Build” Event
Meine KI-Freien Notizen zum “Microsoft Build” Event

Das Microsoft Build Event ist eines der wichtigsten Veranstaltungen für Entwickler und IT-Profis weltweit. Jedes Jahr werden neue Innovationen und Technologien aus dem Microsoft-Ökosystem präsentiert. Obwohl der Fokus auf Entwicklern liegt, gehen in der Microsoft-Cloud-Welt inzwischen so ziemlich alle Bereiche fließend ineinander über. Daher ist es falsch zu erwarten, dass auf einem Entwicklerevent nur Dinge... » weiterlesen

Alle Wege zum Entra ID SSO
Alle Wege zum Entra ID SSO

Wollen sie wissen wie man in Entra ID einen Single Sign-On erreicht? ‼️ Dann lesen sie gerne den Artikel auf Deutsch bei meinem Arbeitgeber Provectus Technologies GmbH ‼️ (Oder lesen sie die Englische Übersetzung dieses Artikels auf meiner Seite) Haben Sie Gedanken zu diesen Ergebnissen oder sehen Sie etwas, das ich übersehen habe? Ich würde... » weiterlesen

Grenzerkundung: Kleine Vorschau von Entra ID Administrative Units für Enterprise Apps
Grenzerkundung: Kleine Vorschau von Entra ID Administrative Units für Enterprise Apps

Zum Zeitpunkt des Verfassens (April 2024) unterstützt Microsoft noch nicht, dass Enterprise Apps in Administrativen Units hinzugefügt werden Tatsächlich kenne ich keine offizielle Previews. Dieser Artikel ist rein spielerisch von mir erstellt; wenn Sie hieraus etwas in Produktion verwenden, liegt die Verantwortung bei Ihnen. Ich habe schon einige Artikel geschrieben, die zumindest am Rande das... » weiterlesen

Durchdrehen beim Rotieren von Entra ID App Zertifikaten mit PowerShell
Durchdrehen beim Rotieren von Entra ID App Zertifikaten mit PowerShell

Während ich an meinem Appell gegen Application.ReadWrite.All arbeitete, stieß ich auf eine potenzielle Möglichkeit, ohne Graph API-Rechte das Authentifizierungszertifikat einer Applikation zu rotieren. Nach einigem Herum-Probieren hatte ich es nicht zu meiner Zufriedenheit in PowerShell umgesetzt, entsprechend habe ich es vorerst beiseite gelegt, um den Artikel abszuschließen. Das Thema ließ mich aber nicht los, da... » weiterlesen

Du brauchst (wahrscheinlich) kein Application.ReadWrite.All
Du brauchst (wahrscheinlich) kein Application.ReadWrite.All

Als Microsoft den Midnight Blizzard-Angriff vom Januar zum ersten Mal bekannt gab und ihre darauf folgende tiefere Analyse veröffentlichte, verfolgte ich den resultierenden Inhalt mit großem Interesse – Risiken, die von Enterprise Applikationen ausgehen, sind ein Herzensthema für mich. Wenn Sie Microsoft 365 auf einem vernünftigen Niveau nutzen, werden Sie unweigerlich Enterprise Applikationen mit einem... » weiterlesen

Theater gegen Overprivilege: PAM Edition – Praxis
Theater gegen Overprivilege: PAM Edition – Praxis

Dieser Artikel ist der Praktische Part zur Theorie – für die Antwort auf die Frage "Wozu das ganze?" also bitte dort vorbei schauen. Damit ich nicht als jemand dastehe der sagt "man müsste mal" und dann nichts tut, folgt hier ein (für meine Verhältnisse) "schneller" Proof of Concept wie man in Realität Passwort Rotation handhaben... » weiterlesen

Connect-MgGraph mit Benutzername und Passwort
Connect-MgGraph mit Benutzername und Passwort

In meiner Arbeit an der praktischen Umsetzung von Kennwortrotation ohne Privileged Authentication Administrator, bin ich über eine etwas umfangreiche Herausforderung gestolpert. Wenn man sich über PowerShell mit Benutzername + Passwort an der Graph API anmelden will, findet man keine Kombination in der PowerShell SDK. Die einzige Methode wäre ClientID + Secret – damit wären wir... » weiterlesen

Passkeys: Schlüssel zu einer Passwortlosen Zukunft
Passkeys: Schlüssel zu einer Passwortlosen Zukunft

In diesem Artikel stelle ich die Ablösung von Passwörtern vor, wo sie Herkommt und wie sie funktioniert. Die Deutsche Version dieses Artikels wurde für meinen Arbeitgeber Provectus Technologies GmbH geschrieben und ist auf unserem Blog zu finden. Da ich keine Anpassungen an meinem Ursprünglichen Text vornehmen musste habe ich keinen Grund hier eine Kopie zu... » weiterlesen

Theater gegen Overprivilege: PAM Edition – Theorie
Theater gegen Overprivilege: PAM Edition – Theorie

Vorhang auf Es gibt manche Dinge, die mich immer wieder stören – so frage ich mich oft, wo die ganzen API Rechte gerechtfertigt sein sollen, die von Applikationen gefordert werden. Und mit dem Privileged Access Management Stück habe ich doch einige Zeit verbracht – aber ich greife vorweg, lernen wir doch erst mal unsere Akteure... » weiterlesen

Eintauchen in Entra ID systemLabels
Eintauchen in Entra ID systemLabels

I bin hier für eine Antwort, nicht irgend einen Blog Post! Okay okay, hier gehts direkt zum GitHub Repo Vielleicht schaust du doch wieder hier vorbeit, der Weg ist das Ziel? Die ursprüngliche Frage Einer meiner Kollegen verstand nicht, warum eines seiner Dynamische Gruppen nicht befüllt wurde und bat um Hilfe – unter der Annahme,... » weiterlesen