WorkSimple Blog

Aufbruch in die Welt der Blogs. Die Ressourcen anderer Dokumentationsquellen sind erschöpft. Um trotzdem weiterzukommen, macht sich die Worksimple auf, einen neuen Wissensplaneten zu erschaffen. Herzlich Wilkommen!

CA Baseline Scope

Conditional Access: Microsoft aktiviert Baseline Scopes

Microsoft verschärft die Auswertung von Baseline Scopes in Conditional Access. Dazu zählen grundlegende Berechtigungen wie openid, profile, email, offline_access oder User.Read Bisher konnten Anmeldungen mit Baseline Scopes unter bestimmten Bedingungen an einer Richtlinie vorbeilaufen. Das betraf Richtlinien, die für alle Ressourcen galten, zugleich aber einzelne Ressourcen ausschlossen. Microsoft behandelt solche Anmeldungen als Zugriff auf Windows Azure Active Directory. Dadurch greifen u.a. MFA und Gerätekonformität. Microsoft aktiviert diese Einstellung aktuell in Tenants. ...

Apple Business Manager 2025

Azure Virtual Network Routing Appliance (Public Preview) – Managed Routing statt Router-VMs In größeren Hub-and-Spoke-Umgebungen in Azure steigt die Komplexität von User Defined Routes (UDRs) und der Betrieb von Routing-VMs erfordert zusätzlichen Aufwand für Sizing, Skalierung und Performance-Optimierung. Die Virtual Network Routing Appliance adressiert diese Anforderungen als Azure-managed Routing-Instanz, die als Ressource im Virtual Network (VNet) bereitgestellt wird und eine zentrale, performante Weiterleitung von Netzwerkverkehr ermöglicht. Was ist das konkret? Die Routing Appliance ist kein „noch eine NVA-VM“, sondern verwaltete Infrastruktur. Du platzierst sie in einem dedizierten Subnetz (typischerweise VirtualNetworkApplianceSubnet), und nutzt sie als Next Hop für gezielte Routen. Ziel: weniger Betriebsaufwand, mehr Durchsatz, und eine sauberere Architektur für Ost-West-Traffic zwischen Spokes, Subnetzen und Workloads. ...

Entra Backup and Recovery Cover

Entra Backup & Recovery

Microsoft stellt mit der neuen Funktion “Backup & Recovery” in Entra ID global ein neues Werkzeug für Administratoren zur Verfügung. Die Funktion ist automatisch in allen Tenants, die die Voraussetzungen erfüllen, aktiv und benötigt keine weitere Konfiguration. Welche Objekte werden gesichert? Für einen Zeitraum von 7 Tagen sichert “EntraID Backup & Recovery” Benutzer Gruppen Anwendungen Service Prinzipale Conditional Access Regeln Benannte Standorte Authentifzierungsrichtlinien Es werden keine Daten wie z.B. Mails oder OneDrive Inhalte gesichert. ...

8. Juli 2026 · 2 Minuten ·  Nicolas Fendt
VMSimple multi hypervisor one api

Ein Portal für alle IaaS-Plattformen: Wie wir eine Lücke für alle Service-Provider schließen

Für Hosting-Provider, MSPs und Reseller, die nach dem VMware-Umbruch und dem Azure Cloud Fokus des SCVMM von Microsoft eine tragfähige Antwort für ihre Kunden suchen. Einflussfaktor Digitale Souveränität Ein Markttrend spielt technologieunabhängig eine Rolle im nachfolgenden Kontext. Digitale Souveränität ist 2026 vom politischen Schlagwort zur operativen Anforderung geworden. Für einen relevanten Teil der europäischen Cloud-Branche der Top-Trend des Jahres. Regularien wie NIS2 und der EU Data Act führen dazu, dass Kunden gezielter fragen, wo bestimmte Workloads liegen und wer sie betreibt. ...

Adaptive Data Protection Preview

Adaptive Data Protection in Windows 365 und AVD

Adaptive Data Protection in Windows 365 und AVD: Sicherheit passt sich der Nutzung an Mit den kontextbasierten Redirections in Windows 365 und Azure Virtual Desktop führt Microsoft ein zentrales Prinzip moderner IT-Security konsequent ein: Datenzugriffe werden nicht mehr pauschal gesteuert, sondern abhängig vom Nutzungskontext. Bisher waren Redirection-Einstellungen wie Clipboard, Laufwerke, USB oder Drucker weitgehend statisch. Entweder sie waren erlaubt oder blockiert – und das galt einheitlich für alle Benutzer und Geräte. Gerade in hybriden Arbeitsmodellen führte das regelmäßig zu Zielkonflikten: Zu strenge Regeln beeinträchtigen die Produktivität, zu offene Einstellungen erhöhen das Risiko für Datenabfluss. ...

8. Juni 2026 · 2 Minuten ·  Jens Röbenack
Microsoft 365 Copilot mit Anthropic Claude und Datenschutz

Governance: Microsoft 365 Copilot mit Anthropic Claude

Auf LinkedIn sehe ich seit Wochen immer mehr Beiträge zu Anthropic in Microsoft 365 Copilot. Das Interesse ist da, und das freut mich. Was mir gefehlt hat, war ein Verständnis für die rechtliche Sicht. Der Einsatz ist meiner Recherche nach rein rechtlich möglich. Aber nur, wenn wir ihn sauber vorbereiten und dokumentieren. Dieser Beitrag enthält eine Erörterung rechtlicher Themen. Er ist nicht auf individuelle Sachverhalte zugeschnitten und ersetzt keine Rechtsberatung. ...

CVE-2026-42897: Microsoft warnt vor aktiver Ausnutzung von Exchange Sicherheitslücke

CVE-2026-42897: Microsoft warnt vor aktiver Ausnutzung von Exchange Sicherheitslücke

Microsoft hat am 14. Mai 2026 die Sicherheitslücke CVE-2026-42897 für lokale Microsoft Exchange Server veröffentlicht. Betroffen sind alle unterstützten On-Premises-Versionen von Exchange 2016, Exchange 2019 sowie Exchange Server Subscription Edition (SE). Exchange Online ist laut Microsoft nicht betroffen. (TECHCOMMUNITY.MICROSOFT.COM) Die Schwachstelle betrifft Outlook Web Access (OWA). Über eine speziell präparierte E-Mail kann unter bestimmten Bedingungen JavaScript im Browser-Kontext des Benutzers ausgeführt werden, sobald die Nachricht in OWA geöffnet wird. Microsoft bewertet die Schwachstelle mit CVSS 8.1 und bestätigt bereits aktive Ausnutzung. ...

Azure Hybrid DNS

Azure Hybrid DNS - On-prem to Azure

Azure Hybrid DNS Private Endpoints sind essenziell, um Ressourcen sicher in Azure bereitzustellen. Sie sind einfach zu erstellen und funktionieren. Subnet auswählen, DNS Zone verknüpfen, Konfiguration abschließen. Innerhalb von Sekunden funktioniert die Namensauflösung in der Regel unmittelbar. Die Komplexität steig mit der Anbindung von On-Premises-Umgebungen. Hier entseht oft der Punkt bei dem kein zentraler und vor allem skalierbarer Ansatz entsteht. Hier kann es dann vor allem bei der Zusammenarbeit mehrer Teams und keinem festen vorgehen zu Problemen kommen. Bei denen die Namensauflösung nicht wie gewünscht funktioniert. ...

EWS Deprecation

Exchange Online - EWS Ende ab Oktober 2026

Exchange Web Services (EWS) in Exchange Online steht vor dem endgültigen Aus. Was lange angekündigt war, hat jetzt einen klaren Zeitplan, und konkrete Auswirkungen auf bestehende Umgebungen. Viele Umgebungen nutzen EWS ohne es zu wissen, typische Kandidaten sind dabei. Backup-Lösungen HR-/ERP-Systeme Raum- und Ressourcenbuchung Ticket-Tools Drucker/Scanner alte PowerShell-Skripte Die Nutzung muss analysiert werden, um Überraschungen ab den 01.10.2026 zu vermeiden. Hier erfahren Sie die Timeline und was zu tun ist. ...

AVD Hybrid

Azure Virtual Desktop Hybrid - Public Preview

Azure Virtual Desktop Hybrid - Public Preview Warum sich Cloud und Rechenzentrum nicht mehr ausschließen müssen. Stellen wir uns eine typische IT Situation vor. Die Cloud ist da. Sie funktioniert. Sie ist bequem. Und trotzdem stehen im eigenen Rechenzentrum noch Systeme, die einfach bleiben müssen. Zu kritisch. Zu sensibel. Zu nah an der Produktion. Also sitzt man dazwischen und denkt sich: Warum fühlt sich das immer wie eine Entweder oder Entscheidung an? ...

4. Mai 2026 · 4 Minuten ·  Jens Röbenack