Warum Firewall-Design so wichtig ist

Die klassische Internetverbindung im Unternehmen sieht so aus: sämtliche Ports, die nicht gebraucht werden, sind dicht. Raus darf (fast) alles, aber wenig rein. Im Extremfall findet in der Firewall noch eine Auftrennung des SSL-Streams statt, verbunden mit dem Austausch des Zertifikats. Bisher hat alles so funktioniert — aber sobald man erste Office 365-Services einsetzt muss sich auch der härteste Sicherheits-Admin die Frage stellen, ob das weiterhin praktikabel ist.

AD Connect oder ADFS? Eine Designüberlegung

Spätestens in der erweiterten Testphase und allerspätestens dann, wenn man seinen Endbenutzern nicht zumuten möchte, sich zwei verschiedene Logins merken zu müssen, steht eine Entscheidung an. Technisch ist die Benutzerverwaltung im Office 365 über das Azure AD gelöst, welches grundsätzlich nichts mit dem normal On-Prem Active Directory zu tun hat.

Der Administrator steht nun also vor der Wahl: Synchronisierung der Benutzeraccount mittels AD Connect — oder Bereitstellung einer eigenen Anmelde-Infrastruktur via ADFS. Beide Varianten haben sicher Vor- und Nachteile. Ich möchte in diesem Artikel beide Seiten aufzeigen und hoffe, dass somit die eigene Entscheidung leichter fällt. Es gibt nämlich keine allgemeingültige Aussage für oder gegen eine der beiden Lösungen.

Skype for Business ist tot - lang lebe Teams!

Microsoft hat es lange schon angekündigt und die momentane Strategie ist klar: alles soll in Microsoft Teams als Social Collaboration Platform "unter einen Hut" gebracht werden. Die Folge: Unternehmen, die bisher auf Skype for Business Online setzen, stellen sich zurecht die Frage ob ein Migrationszwang besteht und falls ja, wie eine Migration aussehen kann. In diesem kurzen Artikel möchte ich einen kleinen Überblick und Orientierung geben.

PowerShell vs. Admin Portal

Ewig lange Diskussionen, was denn nun besser oder sinnvoller ist? Darauf gibt es meiner Meinung nach keine klare Aussage. Beide Varianten haben ihre Daseinsberechtigung. Aber: das Admin Portal ist durchaus mit Vorsicht zu genießen — diese Erfahrung habe ich schon selber machen müssen.

Oberflächlich lässt sich über das Admin Portal alles bewerkstelligen, was der typische O365-Admin jeden Tag macht. Er kann die Userverwaltung vornehmen, Lizenzen prüfen, Statistiken auswerten. Soweit so gut. Wer jedoch schon mal 50 Benutzer anlegen musste, der weiß, wie lange das mit dem Admin Portal dauert…

Migrationsmöglichkeiten zu Exchange Online

Immer mehr Unternehmen stellen sich die Frage, wie sie zukünftig im Team zusammen arbeiten. In einigen Artikeln zum Thema Digitalisierung liest man, dass das Ende der E-Mail-Ära immer näher rückt. Doch im klassischen Büro-Alltag ist die E-Mail weiterhin als Kommunikationsmedium Standard. Im Zuge einer vermehrten Nutzung von Office 365 Diensten macht die Überlegung einer Migration der E-Mails zu Exchange Online durchaus Sinn. Im Folgenden zeige ich mögliche Migrationswege auf.

Mobile Menu