catworkx - News & Agilität

Microsoft Basic Authentication Abschaltung und die Auswirkungen

Zum 1. Oktober 2022 deaktivierte Microsoft die Standardauthentifizierung (Basic Auth) bei Microsoft 365 Exchange Online. Die erste Ankündigung der Deaktivierung und damit die Information, Basic Authentication durch die ein sichereres Verfahren zu ersetzen, wurde bereits 2019 von Microsoft angekündigt. Jetzt hat Microsoft eine Fristverlängerung bis Anfang 2023 bekannt gegeben. Anwender haben jetzt noch die Möglichkeit, die alte Authentifizierung über die Selbstdiagnose ein letztes Mal zu reaktivieren. In der ersten Kalenderwoche 2023 wird Microsoft das Basic Auth-Verfahren endgültig abschalten. Alle Jira Software On-Premises-Anwender unter Version 8.5.12 werden zu diesem Zeitpunkt von Exchange Online abgeklemmt.

Jeder kennt sie: Die Standardauthentifizierung (Basic Authentication) von Microsoft. Viele Anwendungen verwenden die Standardauthentifizierung, um eine Verbindung mit Servern, Diensten und API-Endpunkten herzustellen. Schnell und praktisch werden so bei jedem Seitenaufruf der Benutzername und das Passwort (über http(s)) an eine Gegenseite übertragen. Das macht es für Angreifer leicht, Daten (wie z.B. Anmeldeinformationen) zu stehlen. Ab sofort ist der Zugriff auf Exchange Online für Microsoft 365-Kunden daher nur noch mit moderner Authentifizierung (Modern Authentication) möglich. Es verwendet das als sicher geltende, offene Protokoll OAuth 2.0.

Was ist betroffen von der Abschaltung der Standardauthentifizierung in Exchange Online

  • Protokolle MAPI
  • RPC
  • Offline Address Book (OAB)
  • Exchange Web Services (EWS)
  • POP
  • IMAP
  • Remote PowerShell

Die SMTP-Authentifizierung wurde ebenfalls deaktiviert und zwar bei allen Tenants, die sie bislang nicht verwendet haben.

Was bedeutet das für Jira Software On Premises-Anwender unter/ ab Version 8.5.12

Alle Jira Software On-Premises-Anwender unter Version 8.5.12 werden zum Ende des Jahres von Exchange Online abgeklemmt, da diese Version noch kein OAUTH2.0 unterstützt (und ist daher ohne Update zwangsläufig betroffen). Alle Nutzer, die Versionen ab 8.5.12 nutzen, müssen bei der Exchange Online-Anbindung zwingend auf OAUTH2.0 umstellen. Sonst besteht keine Möglichkeit mehr, Tickets per Mail zu empfangen, Benachrichtigungsmails zu versenden oder sonstige Mailprozesse via Exchange Online anzustoßen. Auch Drittanbieter wie Email This Issue for Jira sind von dieser Änderung betroffen und müssen auf den modernen Authentifizierungsstandard umgestellt werden.

Atlassian bietet dazu die folgende Anleitung für das hauseigene Mailhandling: Setting up OAuth 2.0 integration | Atlassian Support | Atlassian Documentation.

Email This Issue (META INF) unterstützt User mit folgender Anleitung: OAuth2 Authorizations in Email This Issue - Email This Issue (https://docs.meta-inf.hu/email-this-issue/email-this-issue-for-jira-server-data-center/documentation/administration/oauth2-authorizations-in-email-this-issue).

Enterprise Message Handler for Jira (JEMH) gibt folgende Handreichung zur korrekten Implementierung: Gmail and O365 deprecation of basic auth in favour of OAuth 2.0 for POP/IMAP mail retrieval - JEMH for Jira Server/Data Center - Enterprise Mail Handler for Jira - The Plugin People Confluence (atlassian.net).

Grundsätzlich ist auch die Cloud betroffen, hier muss für die Anbindung von Exchange Online bis spätestens Ende des Jahres auch auf OAUTH2.0 umgestellt werden. Details zum Vorgehen: Microsoft Oauth for Incoming Emails on Jira Software Cloud (atlassian.com).

>> Unser Tipp:

Nehmen Sie ein Update von Jira vor: auf mindestens 8.5.12 sowie die Umstellung aller Mailhandler Authentication auf OAUTH2.0 (egal ob 3rd Party Plugin oder out of the box Mailhandler von Atlassian).

Sollten akute Mailprobleme auftreten, kontaktieren Sie den Support von Microsoft und involvieren ihn via Self-Service, die betroffenen Protokolle temporär zu reaktivieren: Basic Authentication Deprecation in Exchange Online – September 2022 Update - Microsoft Community Hub.

data protection and internet security concept, user typing login and password on computer, secured access
News

Sicherheitslücken auf Exchange Servern

Microsoft hat bekannt gegeben, dass es zu kritischen Sicherheitslücken auf Microsoft Exchange Servern gekommen ist. Was ist jetzt zu tun?

Übersicht

BigPicture Basic Training

In dem zweitägigen Training lernen die Teilnehmer:innen die umfassenden Funktionen der Projektmanagement-App BigPicture for Jira kennen.

Hands of man using online virtual app on mobile phone. Millennial guy chatting on smartphone, using banking services, reading text message, typing, shopping, making call, browsing internet. Close up
Blog 17.12.14

Multi Factor Authentication (Azure und SharePoint)

Microsoft führt mit der Multi Faktor Authentisierung (MFA) eine weitere und kostenlose Authentifizierungsebene zu in Office 365 hinzu.

Logo Microsoft
Technologie 29.06.20

Microsoft

Wir sind Microsoft Solutions Partner in den Bereichen Business Applications, Data & AI, Digital & App Innovation, Infrastructure Azure, Modern Work sowie Security

Microsoft Keyvisual
Partner

Microsoft

Microsoft ist einer der führenden Software-Anbieter weltweit, unter anderem mit eigenem Identity Manager und vielen Ideen für die Zukunft in der Cloud

Technologie Übersicht

Microsoft

Wir entwickeln Lösungen für Unternehmen auf Basis der modernsten Microsoft Technologien und Tools wie Künstliche Intelligenz, Containerisierung und mehr.

Headerbild zu Microsoft FinOps
Service

FinOps Microsoft – Microsoft Cloud Kostenoptimierung

TIMETOACT bietet sowohl Lizenzmanagement- und Complianceberatung im Bereich Microsoft, als auch technische Beratung (z. B. zur Nutzung von Azure Services) an.

Produkt

Microsoft 365

In Microsoft 365 stehen die bekannten Office-Software sowie weitere nützlichen Tools zur Zusammenarbeit und Kommunikation an 365 Tage des Jahres bereit.

Eine Angestellte lädt auf ihrem Handy die Microsoft Teams App für digitale Zusammenarbeit herunter.
Technologie

Microsoft Teams

Finden Sie heraus, wie Sie Teams in Ihrem Unternehmen für bessere Produktivität, Kollaboration und als Digital Workplace nutzen können.

Phishing, mobile phone hacker or cyber scam concept. Password and login pass code in smartphone. Online security threat and fraud. Female scammer with cellphone and laptop. Bank account security.
Technologie

Microsoft Purview

Entdecken Sie Microsoft Purview – eine leistungsstarke Lösung für Datenmanagement, Governance und Compliance. Erhöhen Sie die Transparenz und optimieren Sie Ihre Datenstrategie.

Eine Frau, die mit einem Laptop auf einem Stuhl sitzt
Technologie

Microsoft SharePoint

Egal ob On-Prem, SharePoint Online als Teil von Office 365 oder Hybrid: Wir erfüllen alle Ihre individuellen Anforderungen und richten Ihnen SharePoint als moderne Collaboration-Plattform ein.

Man at computer, software developer working on coding script or cyber security in bright modern office
Technologie

Microsoft Sentinel

Zunehmend komplexere Cyberangriffe stellen Unternehmen vor immer größere Herausforderungen. Mit Microsofts SIEM-Lösung Sentinel behalten Sie Sicherheitsbedrohungen stets im Blick.

Digitales Arbeiten von daheim
Technologie

Microsoft Viva

Mit Microsoft Viva sorgen Sie für eine ganzheitliche Employee Experience und steigern damit Zufriedenheit und Produktivität. Erfahren Sie mehr zu den Funktionen und Vorteilen!

Paralyzed asian receptionist working at call center helpdesk in disability friendly office. Female operator wheelchair user with impairment giving assistance on customer service helpline
Technologie

Microsoft Dynamics

Dynamics 365 bietet eine perfekte All-in-One-Lösung für den Businessalltag. Wir beraten Sie zum optimalen Einsatz der Dynamics 365 Module für Ihr Unternehmen. Legen Sie jetzt los mit Dynamics 365!

Business finance data analytics male worker analyzing graphs and charts on computer screen
Technologie

Microsoft Fabric

Microsoft Fabric sorgt nicht nur für bessere datengestützte Entscheidungen und mehr Unternehmenswachstum, sondern bildet auch die Basis für den Einsatz von KI-Technologie.

Office Supplies With Computer Keyboard On Gray Desk
Technologie

Microsoft Intune

Microsoft Intune ist die Cloud-basierte Lösung, mit der sich mobile Endgeräte und Anwendungen managen lassen. Schützen Sie Ihre Daten und arbeiten sie Compliance-konform. Wir erklären wie!

Ein Team arbeitet offline zusammen, indem sich die Mitglieder ungezwungen austauschen.
Technologie

Microsoft 365

M365 ist die Kombination der bekannten Office-Software mit Webanwendungen und der Nutzung der Microsoft Cloud. Office 365 bietet Ihnen im Unternehmen die Möglichkeit, die Zusammenarbeit zu verbessern.

Referenz

Von Notes zu Microsoft 365

TIMETOACT GROUP führt bei der HOCHBAHN einen Wechsel des bisherigen Lotus-Notes E-Mail-Systems auf eine moderne cloudbasierte Microsoft 365 Plattform.

Blogbeitrag Microsoft Identitäts Manager
Blog 30.06.22

Wie weiter mit dem Microsoft Identity Manager?

Microsoft wird das Portal in naher Zukunft nicht mehr unterstützen. Die Sync Engine bleibt noch bestehen und wird gerade im Azure Umfeld sehr häufig eingesetzt. Wir empfehlen unseren MIM Kunden nun das Thema anzugehen.

Wie Sie Microsoft Viva zielgerichtet einsetzen und die Employee Experience für alle Beschäftigten verbessern
Whitepaper

Whitepaper: Microsoft Viva

Wie Sie die Herausforderungen der hybriden Arbeitswelt mit der passenden Employee Experience meistern, lesen Sie unserem kostenlosen Whitepaper.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!