catworkx - News & Agilität

Microsoft Basic Authentication Abschaltung und die Auswirkungen

Zum 1. Oktober 2022 deaktivierte Microsoft die Standardauthentifizierung (Basic Auth) bei Microsoft 365 Exchange Online. Die erste Ankündigung der Deaktivierung und damit die Information, Basic Authentication durch die ein sichereres Verfahren zu ersetzen, wurde bereits 2019 von Microsoft angekündigt. Jetzt hat Microsoft eine Fristverlängerung bis Anfang 2023 bekannt gegeben. Anwender haben jetzt noch die Möglichkeit, die alte Authentifizierung über die Selbstdiagnose ein letztes Mal zu reaktivieren. In der ersten Kalenderwoche 2023 wird Microsoft das Basic Auth-Verfahren endgültig abschalten. Alle Jira Software On-Premises-Anwender unter Version 8.5.12 werden zu diesem Zeitpunkt von Exchange Online abgeklemmt.

Jeder kennt sie: Die Standardauthentifizierung (Basic Authentication) von Microsoft. Viele Anwendungen verwenden die Standardauthentifizierung, um eine Verbindung mit Servern, Diensten und API-Endpunkten herzustellen. Schnell und praktisch werden so bei jedem Seitenaufruf der Benutzername und das Passwort (über http(s)) an eine Gegenseite übertragen. Das macht es für Angreifer leicht, Daten (wie z.B. Anmeldeinformationen) zu stehlen. Ab sofort ist der Zugriff auf Exchange Online für Microsoft 365-Kunden daher nur noch mit moderner Authentifizierung (Modern Authentication) möglich. Es verwendet das als sicher geltende, offene Protokoll OAuth 2.0.

Was ist betroffen von der Abschaltung der Standardauthentifizierung in Exchange Online

  • Protokolle MAPI
  • RPC
  • Offline Address Book (OAB)
  • Exchange Web Services (EWS)
  • POP
  • IMAP
  • Remote PowerShell

Die SMTP-Authentifizierung wurde ebenfalls deaktiviert und zwar bei allen Tenants, die sie bislang nicht verwendet haben.

Was bedeutet das für Jira Software On Premises-Anwender unter/ ab Version 8.5.12

Alle Jira Software On-Premises-Anwender unter Version 8.5.12 werden zum Ende des Jahres von Exchange Online abgeklemmt, da diese Version noch kein OAUTH2.0 unterstützt (und ist daher ohne Update zwangsläufig betroffen). Alle Nutzer, die Versionen ab 8.5.12 nutzen, müssen bei der Exchange Online-Anbindung zwingend auf OAUTH2.0 umstellen. Sonst besteht keine Möglichkeit mehr, Tickets per Mail zu empfangen, Benachrichtigungsmails zu versenden oder sonstige Mailprozesse via Exchange Online anzustoßen. Auch Drittanbieter wie Email This Issue for Jira sind von dieser Änderung betroffen und müssen auf den modernen Authentifizierungsstandard umgestellt werden.

Atlassian bietet dazu die folgende Anleitung für das hauseigene Mailhandling: Setting up OAuth 2.0 integration | Atlassian Support | Atlassian Documentation.

Email This Issue (META INF) unterstützt User mit folgender Anleitung: OAuth2 Authorizations in Email This Issue - Email This Issue (https://docs.meta-inf.hu/email-this-issue/email-this-issue-for-jira-server-data-center/documentation/administration/oauth2-authorizations-in-email-this-issue).

Enterprise Message Handler for Jira (JEMH) gibt folgende Handreichung zur korrekten Implementierung: Gmail and O365 deprecation of basic auth in favour of OAuth 2.0 for POP/IMAP mail retrieval - JEMH for Jira Server/Data Center - Enterprise Mail Handler for Jira - The Plugin People Confluence (atlassian.net).

Grundsätzlich ist auch die Cloud betroffen, hier muss für die Anbindung von Exchange Online bis spätestens Ende des Jahres auch auf OAUTH2.0 umgestellt werden. Details zum Vorgehen: Microsoft Oauth for Incoming Emails on Jira Software Cloud (atlassian.com).

>> Unser Tipp:

Nehmen Sie ein Update von Jira vor: auf mindestens 8.5.12 sowie die Umstellung aller Mailhandler Authentication auf OAUTH2.0 (egal ob 3rd Party Plugin oder out of the box Mailhandler von Atlassian).

Sollten akute Mailprobleme auftreten, kontaktieren Sie den Support von Microsoft und involvieren ihn via Self-Service, die betroffenen Protokolle temporär zu reaktivieren: Basic Authentication Deprecation in Exchange Online – September 2022 Update - Microsoft Community Hub.

data protection and internet security concept, user typing login and password on computer, secured access
News

Sicherheitslücken auf Exchange Servern

Microsoft hat bekannt gegeben, dass es zu kritischen Sicherheitslücken auf Microsoft Exchange Servern gekommen ist. Was ist jetzt zu tun?

Hands of man using online virtual app on mobile phone. Millennial guy chatting on smartphone, using banking services, reading text message, typing, shopping, making call, browsing internet. Close up
Blog 17.12.14

Multi Factor Authentication (Azure und SharePoint)

Microsoft führt mit der Multi Faktor Authentisierung (MFA) eine weitere und kostenlose Authentifizierungsebene zu in Office 365 hinzu.

Übersicht

BigPicture Basic Training

In dem zweitägigen Training lernen die Teilnehmer:innen die umfassenden Funktionen der Projektmanagement-App BigPicture for Jira kennen.

Vogelperspektive Laptop Tastaturen
Training_Master

Basic 1: Data Science 4 C-Level (Basic Level)

Vogelperspektive Laptop Tastaturen
Training_Anfrage

Basic 1: Data Science 4 C-Level (Basic Level)

Vogelperspektive Laptop Tastaturen
Training_Master

Basic 2: Python Basics

Vogelperspektive Laptop Tastaturen
Training_Anfrage

Basic 2: Python Basics

Vogelperspektive Laptop Tastaturen
Training_Master

Basic 3: Introduction to Machine Learning

Vogelperspektive Laptop Tastaturen
Training_Anfrage

Basic 3: Introduction to Machine Learning

Technologie Übersicht

Microsoft

Wir entwickeln Lösungen für Unternehmen auf Basis der modernsten Microsoft Technologien und Tools wie Künstliche Intelligenz, Containerisierung und mehr.

Microsoft Keyvisual
Partner

Microsoft

Microsoft ist einer der führenden Software-Anbieter weltweit, unter anderem mit eigenem Identity Manager und vielen Ideen für die Zukunft in der Cloud

Logo Microsoft
Technologie 29.06.20

Microsoft

Wir sind Microsoft Solutions Partner in den Bereichen Business Applications, Data & AI, Digital & App Innovation, Infrastructure Azure, Modern Work sowie Security

Headerbild zu Microsoft FinOps
Service

FinOps Microsoft – Microsoft Cloud Kostenoptimierung

TIMETOACT bietet sowohl Lizenzmanagement- und Complianceberatung im Bereich Microsoft, als auch technische Beratung (z. B. zur Nutzung von Azure Services) an.

Vogelperspektive Laptop Tastaturen
Training_Master

Basic 4: Visualization with Plotly & App creation with Dash

Vogelperspektive Laptop Tastaturen
Training_Anfrage

Basic 4: Visualization with Plotly & App creation with Dash

Produkt

Microsoft 365

In Microsoft 365 stehen die bekannten Office-Software sowie weitere nützlichen Tools zur Zusammenarbeit und Kommunikation an 365 Tage des Jahres bereit.

Paralyzed asian receptionist working at call center helpdesk in disability friendly office. Female operator wheelchair user with impairment giving assistance on customer service helpline
Technologie

Microsoft Dynamics

Dynamics 365 bietet eine perfekte All-in-One-Lösung für den Businessalltag. Wir beraten Sie zum optimalen Einsatz der Dynamics 365 Module für Ihr Unternehmen. Legen Sie jetzt los mit Dynamics 365!

Business finance data analytics male worker analyzing graphs and charts on computer screen
Technologie

Microsoft Fabric

Microsoft Fabric sorgt nicht nur für bessere datengestützte Entscheidungen und mehr Unternehmenswachstum, sondern bildet auch die Basis für den Einsatz von KI-Technologie.

Digitales Arbeiten von daheim
Technologie

Microsoft Viva

Mit Microsoft Viva sorgen Sie für eine ganzheitliche Employee Experience und steigern damit Zufriedenheit und Produktivität. Erfahren Sie mehr zu den Funktionen und Vorteilen!

Office Supplies With Computer Keyboard On Gray Desk
Technologie

Microsoft Intune

Microsoft Intune ist die Cloud-basierte Lösung, mit der sich mobile Endgeräte und Anwendungen managen lassen. Schützen Sie Ihre Daten und arbeiten sie Compliance-konform. Wir erklären wie!

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!