• Link zu X
  • Link zu Xing
  • Link zu LinkedIn
  • Link zu Instagram
  • Link zu Youtube
Webinare: 27.06. Copilot erfolgreich starten | 04.07. Zukunft Exchange: Jetzt strategisch entscheiden! > Infos & Anmeldung
Net at Work
  • Microsoft 365
    • Workshops
    • Microsoft Teams
    • Telefonie
      • Microsoft Teams Telefonie
      • Contact Center
      • Managed SBC
    • Microsoft Exchange
    • Microsoft SharePoint
    • M365 Migration
    • Security
      • Microsoft 365 Security
      • SOC
      • E-Mail Security
    • Microsoft Power Platform
    • Microsoft Copilot
    • Informationsmanagement
    • Wissensmanagement
  • Business Apps
    • Microsoft Development
    • Individuelle Softwareentwicklung
  • Intranet
  • Managed Services
  • Change Management
  • Unternehmen
    • Kontakt
    • Über uns
    • Referenzen
    • Karriere
      • Fach- und Führungskräfte
      • Junge Talente
  • Blog
  • Online Events
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Microsoft Azure MFA Pflicht ab Oktober – was Sie jetzt tun sollten

Microsoft Azure MFA Pflicht ab Oktober – was Sie jetzt tun sollten

Maarten Liphardt, Junior Consultant Microsoft Security
Autor: Maarten Alexander LiphardtConsultant Modern Workplacehttps://www.linkedin.com/in/maartenliphardt/–Auf LinkedIn vernetzen

Mit der zunehmenden Verlagerung von Geschäftsanwendungen und -diensten in die Cloud ist die Sicherheit von Benutzerkonten von größter Bedeutung. Viele Anbieter verlangen das Hinterlegen eines zweiten Authentifizierungsfaktors. Ab spätestens Oktober 2024 müssen auch alle Benutzer des Azure-Portals die Multi-Faktor-Authentifizierung (MFA) verwenden. Ab Anfang 2025 wird diese Anforderung auch auf Azure CLI, Azure PowerShell und Infrastructure as Code (IaC) Tools ausgeweitet. In diesem Blogartikel erfahren Sie mehr zum Zeitplan, Details zu Ausnahmen und Sonderfällen und wie Sie sich bestmöglich auf die neue Azure MFA Pflicht vorbereiten.

Warum MFA?

Multi-Faktor-Authentifizierung erhöht die Sicherheit von Konten erheblich, indem sie neben dem Passwort einen weiteren Verifizierungsfaktor erfordert. Dies reduziert das Risiko von Kontoübernahmen durch gestohlene Passwörter und schützt sensible Daten und Ressourcen.

Geltungsbereich und Zeitplan der neuen Azure MFA Pflicht

Die neuen Anforderungen gelten für Microsoft Azure und umfassen:

  • Azure-Portal

    In der zweiten Hälfte des Jahres 2024 wird die MFA-Pflicht für alle Benutzer des Azure-Portals schrittweise eingeführt. Dazu gehört auch das Entra ID-Portal, da es nur eine andere Oberfläche für die Identity-bezogenen Azure-Daten bietet.

    Administratoren erhalten 60 Tage vor der Durchsetzung in ihrem Tenant eine Benachrichtigung, dass die Umstellung in Kraft treten wird.

  • Azure CLI, Azure PowerShell und IaC-Tools

    Ab Anfang 2025 müssen sich alle Benutzer auch bei Anmeldungen an dem Azure Command Line Interface (CLI), der Azure PowerShell und Infrastructure as Code (IaC) Diensten mit MFA authentifizieren.

  • Microsoft Entra Admin Center

    Microsoft Entra Admin Center

Diese Regelungen betreffen ausschließlich die aufgeführten Programme/Oberflächen und keine Office-Apps oder Anwendungen von eingebundenen Drittanbietern. Mitarbeitende, die nur mit den Office-Produkten arbeiten, betrifft die Änderung somit nicht.

Ausnahmen und Sonderfälle der Azure MFA Pflicht

Managed Identities und Service Principals:

Diese sind von der MFA-Anforderung nicht betroffen. Sie sind speziell für die Automatisierung und die sichere Verwaltung von Diensten entwickelt und benötigen keine MFA.

Windows Hello for Business (WHFB)

Geräte, die mit WHFB konfiguriert sind, können diese Lösung als zweiten Faktor nutzen. WHFB bietet eine starke, benutzerfreundliche Authentifizierungsmethode, die eine sichere Zugangskontrolle gewährleistet. Es ist somit eigentlich keine Ausnahme, aber es wird durch den bereits erfüllten zweiten Faktor kein zusätzliches Handeln des Nutzers erforderlich.

Notfallkonten (Emergency Accounts)

Notfallkonten können ohne MFA nicht mehr verwendet werden. Der von Microsoft empfohlene Ansatz, diese von Conditional Access Richtlinien mit MFA auszuschließen, wird nach Umstellung nicht mehr funktionieren. Für diese Konten ist der Umstieg auf alternative Authentifizierungsmethoden wie ein FIDO2-Key, die Zertifikatsauthentifizierung oder eine App-Registrierung mit Secret erforderlich. Diese Methoden bieten die notwendige Sicherheit und gewährleisten den Zugriff im Notfall.

Vorbereitung auf die neuen Anforderungen

Frühzeitige Implementierung

Unternehmen sollten MFA umgehend einrichten, um ihre Cloud-Ressourcen zu sichern.

Migration von Automatisierungskonten

Beginnen Sie mit der Umstellung von Benutzeridentitäten zu Managed Identities oder Service Principals. Dies stellt sicher, dass Automatisierungsprozesse reibungslos weiterlaufen, auch wenn MFA für Benutzerkonten erforderlich wird.

Identifizierung betroffener Benutzer

Nutzen Sie verfügbare Tools und Ressourcen, um Benutzer zu identifizieren, die sich ohne MFA bei Azure anmelden. Das ermöglicht eine gezielte Ansprache und Schulung der betroffenen Nutzergruppen.

Umstellung von Notfallkonten (Emergency Accounts)

Stellen Sie Ihre Notfallkonten auf alternative Authentifizierungsmethoden wie FIDO2-Key, Zertifikatsauthentifizierung oder App-Registrierungen um. Planen und testen Sie diese Umstellung sorgfältig, um sicherzustellen, dass die Notfallzugänge auch in kritischen Situationen funktionieren.

Fazit

Die neue Azure MFA Pflicht von Microsoft stellt einen wichtigen Schritt zur Verbesserung der Cloud-Sicherheit dar. Durch die frühzeitige Implementierung von MFA und die Anpassung von Automatisierungsprozessen stellen Sie sicher, dass Sie die neuen Anforderungen erfüllen und ihre Azure-Ressourcen effektiv schützen.

Jetzt kostenfreien Azure MFA Beratungstermin anfragen

Gerne unterstützen wir Sie bei diesem Prozess. Fragen Sie jetzt einen kostenfreien Beratungstermin zum Thema Microsoft Azure MFA an.

Wird geladen

Weitere Informationen:

Microsoft will require MFA for all Azure users
Update on MFA requirements for Azure sign-in

Weitere News zu diesem Thema

Mobile Device Management mit Microsoft Intune

Mobile Device Management mit Microsoft Intune

Alle News, News IT-Betrieb, News Kompetenzen, News Microsoft Microsoft 365, News Security, Unsere Top-News
Weiterlesen
2020-04-02
Microsoft Security Workshop

Security Workshop

Alle News, News Microsoft Microsoft 365, News Security, Unsere Top-News
Weiterlesen
2019-12-11
/
10 Kommentare
Verwaltung von iPhones mit Microsoft Intune und Apple Automated Device Enrollment Preview

Verwaltung von iPhones mit Microsoft Intune und Apple Automated Device Enrollment (ADE)

News IT-Betrieb, News Kompetenzen, News Microsoft Microsoft 365, News Security
Weiterlesen
2016-02-17
Seite 21 von 21«‹192021

Pressekontakt

Aysel Nixdorf, Marketing Managerin bei Net at Work.
Gerne stehe ich Ihnen bei Fragen zu Net at Work und unserem Angebot jederzeit zur Verfügung. Sprechen Sie mich an.

Aysel Nixdorf
Marketing & PR
Telefon +49 5251 304627

Kostenfreier Beratungstermin

Wird geladen

Newsletter

Jetzt abonnieren

Jetzt Beitrag teilen!

  • teilen 
  • teilen 
  • teilen 
  • E-Mail 

Unternehmen

  • Profil
  • Kontakt
  • Karriere
  • Impressum
  • Datenschutzerklärung
  • Allgemeine Geschäftsbedingungen (AGB)
  • Datenschutzinformation für Geschäftspartner und Bewerber

Kompetenzen

  • Microsoft 365
  • Microsoft 365 Change Management
  • Managed Services Provider
  • Microsoft Teams
  • Microsoft Teams Telefonie
  • Microsoft Teams Contact Center
  • Microsoft 365 Security
  • Microsoft Copilot
  • Microsoft Azure
  • Microsoft SharePoint
  • Microsoft Exchange
  • Microsoft Power Platform
  • Informationsmanagement
  • Intranet
  • E-Mail-Sicherheit

Microsoft Solutions Partner Modern Work

Microsoft Solutions Partner Security

News

  • Newsletter abonnieren
  • Kompetenzen
  • Unternehmen
  • Termine
  • Alle News

Letzte News

  • Intranet erstellen in 16 Wochen – mit Net at Work zum Go-Live
    Intranet erstellen in 16 Wochen – mit Net at Work zum Go-live2025-06-12 - 10:00
  • Mit Microsoft Entra Internet Access zur sicheren Cloud-Strategie Preview
    Mit Microsoft Entra Internet Access zur sicheren Cloud-Strategie2025-05-27 - 10:00
  • Microsoft Entra Private Access Moderne VPN Alternative für Unternehmen Preview
    Microsoft Entra Private Access: Moderne VPN-Alternative für Unternehmen2025-05-20 - 10:00
IMPRESSUM • Datenschutzerklärung •  • © 2025 Net at Work GmbH
  • Link zu X
  • Link zu Xing
  • Link zu LinkedIn
  • Link zu Instagram
  • Link zu Youtube
Nach oben scrollen Nach oben scrollen Nach oben scrollen