Cloud Shell in M365 Admin Center

Hallo zusammen,

Die Cloud Shell im M365 Admin Center gibt es zwar schon fast ein Jahr. Wie viele von euch haben das schon entdeckt und genutzt?

Damit lässt sich eine Cloudshell öffnen und die PowerShell für verschiedene Services im Browser nutzen ohne die Module lokal installiert zu haben. Folgende M365 Module sind schon vorhanden:

  • Azure Active Directory (Connect-AzureAD)
  • Exchange Online (Connect-EXOPSession)
  • Microsoft Teams (Connect-MicrosoftTeams)
  • PowerBI (Connect-PowerBIServiceAccount)

Die Connect Commands kann man sich mit folgendem Command anzeigen

M365 Admin Center Feature "All Tenants" (Tenant Switcher) will soon be rolling out

Hallo zusammen,

Vor ein paar Tagen wurde das M365 Admin Center Feature "All Tenants" aka Tenant Switcher ausgerollt.

New organization switcher in the Microsoft 365 admin center

https://techcommunity.microsoft.com/t5/microsoft-365-blog/new-organization-switcher-in-the-microsoft-365-admin-center/ba-p/1165543

 

Microsoft 365 All Tenants list is rolling out (Tenant switcher)

https://techcommunity.microsoft.com/t5/microsoft-365-blog/microsoft-365-all-tenants-list-is-rolling-out/ba-p/1749967?WT.mc_id=modinfra-0000-abartolo

Dazu wird man im Azure Active Directory einen neuen Guest User einladen. Wie man im Screenshot sieht, kann man dabei dem Account bereits Gastrollen zuweisen.

Redirect WellKnownFolders to OneDrive with Microsoft Endpoint Manager

Hallo zusammen,

Ist schon eine Weile her, dass ich meinen Windows 10 Client Azure AD Joined habe.

Nun wollte ich auch noch die WellKnownFolders im Endpoint Manager auf OneDrive migrieren. Das kann man ganz einfach mit den Konfigurationsprofilen machen.

Redirect and move Windows known folders to OneDrive

https://docs.microsoft.com/en-us/onedrive/redirect-known-folders

Dazu gibt es zwei Möglichkeiten:

  • Prompt users to move Windows known folders to OneDrive

Remote Connectivity Analyzer now supports Modern Authentication

Hallo zusammen,

Am Mittwoch wurde im Exchange Team Blog veröffentlicht, dass der Remote Connecivity Analyzer nun auch OAuth Support hat.

Modern Authentication Support comes to Microsoft Remote Connectivity Analyzer

https://techcommunity.microsoft.com/t5/exchange-team-blog/modern-authentication-support-comes-to-microsoft-remote/ba-p/1754020

Da nun immer mehr Firmen MFA und Conditional Access einsetzen (und das ist auch gut so) und die alten Anmeldeprotokolle wie Basic Authentication langsam abgeschaltet werden, muss natürlich das Testing Tool die neuen Authentifizierungsmethoden entsprechend unterstützen.

Office 365 ATP (Safe Links / Safe Attachments)

Hallo zusammen,

Ich habe mir kürzlich einen Trial für Office 365 ATP Plan1 bestellt. Die Unterscheide zwischensieht man in nachfolgender Tabelle. 

Office 365 Advanced Threat Protection

https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/office-365-atp?view=o365-worldwide

Wie gesagt, habe ich mir eine kostenlose Testversion davon im M365 Admin Center besorgt.

Anschliessend muss die Lizenz dem Benutzer zugewiesen werden.

Im Security & Compliance Admin Center sind zwei neue Policies erschienen

AAD Connect and Conditional Access Error

Hallo zusammen,

Als ich mich gestern ins M365 Admin Center eingeloggt habe, wurde ich von einer Fehlermeldung vom Azure AD Connect (AAD Connect) begrüsst. Die Synchronisierung zwischen dem lokalen Active Directory und dem Azure Active Directory funktioniert nicht mehr.

Also habe ich mich kurz auf dem Server eingeloggt, wo AAD Connect installiert ist und einen Sync Versuch gestartet

Start-ADSyncSyncCycle -PolicyType delta

Das wurde aber mit heftigen Fehlermeldungen beantwortet

How to control (the many ways) of Email forwarding in Exchange Online

Hallo zusammen,

Wenn es um das Thema E-Mail Weiterleitungen geht, dann sollte man sich folgenden Artikel durchlesen.

The many ways to block automatic email forwarding in Exchange Online

https://techcommunity.microsoft.com/t5/exchange-team-blog/the-many-ways-to-block-automatic-email-forwarding-in-exchange/ba-p/607579

Im Prinzip gib es folgende Möglichkeiten zum Weiterleiten von EMails.

  • Forwarding über ein Mail Enabled AD Objekt (ForwardingAddress)
  • Forwarding mittels Emailadresse (ForwardingSMTPAddress)
  • Outlook Regel

Anfangs September wurde ein neues Setting zum Kontrolieren der E-Mail  Weiterleitungen vorgestellt.

Document Exchange Roles with ActiveDirectory Powershell

Hallo zusammen,

Für jede Exchange Rolle gibt es eine AD Gruppe in der "Microsoft Exchange Security Groups" OU.

Mit dem ActiveDirectory PowerShell Modul lassen sich die Members der Security Groups auslesen

$ADRootDSE = Get-ADRootDSE
$ADRoot = $ADRootDSE.rootDomainNamingContext
$ADRootDomain = $ADRoot.Replace("DC=","")
$ADRootDomain = $ADRootDomain.Replace(",",".")
$ADRootDomain
 
 
$ExchangeGroups = Get-ADGroup -SearchBase "OU=Microsoft Exchange Security Groups,$adroot" -Server $ADRootDomain -Filter "*"
Foreach ($ExchangeGroup in $ExchangeGroups)
{
$GroupName = $ExchangeGroup.Name
Write-Host "$Groupname"
 
$Members = Get-ADGroupMember -identity $GroupName -Server $ADRootDomain | get-ADObject -Property DisplayName, UserPrincipalName, SamAccountName, description
$Members | Export-CSV -Path $home\Downloads\$GroupName.csv -NoTypeInformation -Encoding UTF8
}