IT as a Pro
Podcast
de-de

IT as a Pro

Benjamin Bürk

Beschreibung

Der IT as a Pro Podcast erklärt IT-Themen zwischen on-premises Infrastrukturen und Cloud Lösungen. Im Fokus stehen IT Herausforderungen vor denen KMUs (Mittlerständler) und grössere Unternehmen (Enterprises) stehen.

Es sollen Lösungen und Möglichkeiten besprochen werden, um gute Entscheidungen zu treffen, stabilere System zu haben, effizienter zu sein und Budgets effektiver einzusetzen. Verständlich und aus praktischer Sichtweise präsentiert von einem langjährigen Senior System Engineer - Benjamin Bürk

Podmon Kategorien

Darüber wird in diesem Podcast anteilig gesprochen.
Anzahl Kategorien

Upgrade dein Konto, um kontextuelle Kategorien zu sehen!

Top werbetreibende Marken in diesem Podcast (90d)

Upgrade dein Konto, um die Top werbetreibenden Marken zu sehen!

Veröffentlichungshistorie

Episodenübersicht

Passkeys in der Praxis

24.08.2026

Einführung in Passkeys und deren Herausforderungen

In diesem Podcast wird ein Überblick über die praktische Anwendung von Passkeys gegeben, insbesondere im Zusammenhang mit häufig auftretenden Problemen wie verlorenen Geräten und der Anmeldung an Windows-Geräten. Es wird betont, dass eine gute Vorbereitung und die Nutzung von mehreren Authentifizierungsmethoden für die Nutzer essenziell sind.

Wichtigkeit von redundanten Methoden

Die Diskussion hebt hervor, dass jeder Anwender mindestens zwei Authentifizierungsmethoden auf unterschiedlichen Geräten haben sollte, um den Verlust eines Geräts abzufangen. Windows Hello und FIDO2-Sicherheitsschlüssel werden als empfohlene Optionen genannt, um sicherzustellen, dass immer eine Methode verfügbar ist.

Umgang mit verwaisten Passkeys

Ein weiterer Schwerpunkt liegt auf dem Problem der verwaisten Passkeys, die auftreten können, wenn Änderungen an Richtlinien oder Profilen vorgenommen werden. Es wird erläutert, wie man diese Passkeys identifizieren und neu registrieren kann, um Zugriffsprobleme zu vermeiden.

Besonderheiten bei der Windows-Anmeldung

Die Anmeldung an Windows-Geräten mit Passkeys wird als häufige Herausforderung beschrieben, insbesondere in Umgebungen mit geteilten Arbeitsplätzen. Es wird erklärt, dass die Passkey-Registrierung nicht automatisch die Windows-Anmeldung aktiviert und spezifische Einstellungen in Intune erforderlich sind.

Zusätzliche Szenarien und Fazit

Verschiedene Sonderfälle, wie das Problem mit Gästen, Namensänderungen und die Einschränkungen bei der Verwendung von Passkeys, werden angesprochen. Das Fazit fordert eine durchdachte Implementierung und Schulung, um sicherzustellen, dass Passkeys effektiv genutzt werden können.

Einführung in Passkeys und deren Herausforderungen

In diesem Podcast wird ein Überblick über die praktische Anwendung von Passkeys gegeben, insbesondere im Zusammenhang mit häufig auftretenden Problemen wie verlorenen Geräten und der Anmeldung an Windows-Geräten. Es wird betont, dass eine gute Vorbereitung und die Nutzung von mehreren Authentifizierungsmethoden für die Nutzer essenziell sind.

Wichtigkeit von redundanten Methoden

Die Diskussion hebt hervor, dass jeder Anwender mindestens zwei Authentifizierungsmethoden auf unterschiedlichen Geräten haben sollte, um den Verlust eines Geräts abzufangen. Windows Hello und FIDO2-Sicherheitsschlüssel werden als empfohlene Optionen genannt, um sicherzustellen, dass immer eine Methode verfügbar ist.

Umgang mit verwaisten Passkeys

Ein weiterer Schwerpunkt liegt auf dem Problem der verwaisten Passkeys, die auftreten können, wenn Änderungen an Richtlinien oder Profilen vorgenommen werden. Es wird erläutert, wie man diese Passkeys identifizieren und neu registrieren kann, um Zugriffsprobleme zu vermeiden.

Besonderheiten bei der Windows-Anmeldung

Die Anmeldung an Windows-Geräten mit Passkeys wird als häufige Herausforderung beschrieben, insbesondere in Umgebungen mit geteilten Arbeitsplätzen. Es wird erklärt, dass die Passkey-Registrierung nicht automatisch die Windows-Anmeldung aktiviert und spezifische Einstellungen in Intune erforderlich sind.

Zusätzliche Szenarien und Fazit

Verschiedene Sonderfälle, wie das Problem mit Gästen, Namensänderungen und die Einschränkungen bei der Verwendung von Passkeys, werden angesprochen. Das Fazit fordert eine durchdachte Implementierung und Schulung, um sicherzustellen, dass Passkeys effektiv genutzt werden können.

Profile und Attestation - Passkeys gezielt freigeben

10.08.2026

Einführung in Passkeys

Microsoft hat Passkeys als neuen Standard etabliert. Die Nutzung von verschiedenen Authentifizierungsmethoden wie Hardware-Sticks, Passwort-Managern und iCloud wirft Fragen zur Verwaltung und Kontrolle auf.

Passkey-Profile als Lösung

Passkey-Profile ermöglichen es Administratoren, spezifische Regeln für Passkeys innerhalb eines Unternehmens festzulegen. Diese Profile bestimmen, welche Passkeys von Nutzern registriert und verwendet werden können.

Einstellungen in Passkey-Profilen

Pro Profil können drei Einstellungen getroffen werden: der Typ des Passkeys (gerätegebunden, synchronisiert oder beides), die Attestation (ob sie erzwungen wird oder nicht) und die Key Restrictions (Einschränkungen über bestimmte Modelle oder Apps).

Attestation und ihre Bedeutung

Die Attestation stellt sicher, dass der Authenticator bei der Registrierung seine Identität mit einer Zertifikatskette nachweist. Ohne erzwungene Attestation kann EntraID keine Eigenschaften eines Passkeys garantieren.

Risiken bei der Profilanpassung

Änderungen an Passkey-Typen oder Key Restrictions können sofortige Auswirkungen haben und Nutzer aussperren. Bei der Attestation hingegen gilt die Regel nur bei der Registrierung neuer Passkeys.

Lizenzierung und Fazit

Die Nutzung von Passkey-Profilen, Attestationen und Key Restrictions ist in den meisten Microsoft-Editionen kostenfrei. Es ist wichtig, sich rechtzeitig mit diesen Funktionen auseinanderzusetzen, um eine sichere Umgebung zu schaffen.

Ausblick auf zukünftige Themen

In der nächsten Episode werden praktische Szenarien behandelt, wie z.B. was passiert, wenn ein Gerät verloren geht oder mehrere Nutzer einen Rechner teilen. Hörer werden ermutigt, ihre Erfahrungen zu teilen und an Umfragen teilzunehmen.

Einführung in Passkeys

Microsoft hat Passkeys als neuen Standard etabliert. Die Nutzung von verschiedenen Authentifizierungsmethoden wie Hardware-Sticks, Passwort-Managern und iCloud wirft Fragen zur Verwaltung und Kontrolle auf.

Passkey-Profile als Lösung

Passkey-Profile ermöglichen es Administratoren, spezifische Regeln für Passkeys innerhalb eines Unternehmens festzulegen. Diese Profile bestimmen, welche Passkeys von Nutzern registriert und verwendet werden können.

Einstellungen in Passkey-Profilen

Pro Profil können drei Einstellungen getroffen werden: der Typ des Passkeys (gerätegebunden, synchronisiert oder beides), die Attestation (ob sie erzwungen wird oder nicht) und die Key Restrictions (Einschränkungen über bestimmte Modelle oder Apps).

Attestation und ihre Bedeutung

Die Attestation stellt sicher, dass der Authenticator bei der Registrierung seine Identität mit einer Zertifikatskette nachweist. Ohne erzwungene Attestation kann EntraID keine Eigenschaften eines Passkeys garantieren.

Risiken bei der Profilanpassung

Änderungen an Passkey-Typen oder Key Restrictions können sofortige Auswirkungen haben und Nutzer aussperren. Bei der Attestation hingegen gilt die Regel nur bei der Registrierung neuer Passkeys.

Lizenzierung und Fazit

Die Nutzung von Passkey-Profilen, Attestationen und Key Restrictions ist in den meisten Microsoft-Editionen kostenfrei. Es ist wichtig, sich rechtzeitig mit diesen Funktionen auseinanderzusetzen, um eine sichere Umgebung zu schaffen.

Ausblick auf zukünftige Themen

In der nächsten Episode werden praktische Szenarien behandelt, wie z.B. was passiert, wenn ein Gerät verloren geht oder mehrere Nutzer einen Rechner teilen. Hörer werden ermutigt, ihre Erfahrungen zu teilen und an Umfragen teilzunehmen.

Was sind Passkeys - und warum sind sie mehr als nur ein zweiter Faktor

27.07.2026

Einführung in Passkeys

Passkeys sind zunehmend als sicherere Alternative zu herkömmlichen Passwörtern im Gespräch. Anstelle eines gemeinsamen Geheimnisses, das leicht gestohlen werden kann, bieten Passkeys eine passwortlose Authentifizierung. Das Hauptargument für ihre Einführung ist die Bindung an die Adresse und nicht nur an das Gerät.

Vorteile von Passkeys

Passkeys bieten vier wesentliche Vorteile: Erstens, im Falle eines Datenlecks ist beim Anbieter nichts zu holen, da nur der öffentliche Schlüssel gespeichert wird. Zweitens sind sie resistent gegen Phishing, da sie an spezifische Domains gebunden sind. Drittens erfüllen sie die MFA-Anforderungen in einer einzigen Aktion. Viertens entfallen die Probleme rund um Passwörter, wie abgelaufene Passwörter und Rücksetzen von Passwörtern.

Unterschied zwischen gerätegebundenen und synchronisierten Passkeys

Es gibt zwei Arten von Passkeys: gerätegebundene Passkeys, die auf einem bestimmten Gerät gespeichert sind, und synchronisierte Passkeys, die über Cloud-Dienste verteilt werden. Beide Arten bieten Sicherheitsvorteile, jedoch endet die Vertrauenskette bei synchronisierten Passkeys in der privaten Cloud des Nutzers, was potenzielle Sicherheitsrisiken birgt.

Schlussfolgerung

Passkeys revolutionieren die Art und Weise, wie wir uns authentifizieren, indem sie das Passwortsystem ersetzen. Sie bieten eine sicherere, benutzerfreundliche Lösung, die sowohl für Unternehmen als auch für Endanwender von Vorteil ist.

Einführung in Passkeys

Passkeys sind zunehmend als sicherere Alternative zu herkömmlichen Passwörtern im Gespräch. Anstelle eines gemeinsamen Geheimnisses, das leicht gestohlen werden kann, bieten Passkeys eine passwortlose Authentifizierung. Das Hauptargument für ihre Einführung ist die Bindung an die Adresse und nicht nur an das Gerät.

Vorteile von Passkeys

Passkeys bieten vier wesentliche Vorteile: Erstens, im Falle eines Datenlecks ist beim Anbieter nichts zu holen, da nur der öffentliche Schlüssel gespeichert wird. Zweitens sind sie resistent gegen Phishing, da sie an spezifische Domains gebunden sind. Drittens erfüllen sie die MFA-Anforderungen in einer einzigen Aktion. Viertens entfallen die Probleme rund um Passwörter, wie abgelaufene Passwörter und Rücksetzen von Passwörtern.

Unterschied zwischen gerätegebundenen und synchronisierten Passkeys

Es gibt zwei Arten von Passkeys: gerätegebundene Passkeys, die auf einem bestimmten Gerät gespeichert sind, und synchronisierte Passkeys, die über Cloud-Dienste verteilt werden. Beide Arten bieten Sicherheitsvorteile, jedoch endet die Vertrauenskette bei synchronisierten Passkeys in der privaten Cloud des Nutzers, was potenzielle Sicherheitsrisiken birgt.

Schlussfolgerung

Passkeys revolutionieren die Art und Weise, wie wir uns authentifizieren, indem sie das Passwortsystem ersetzen. Sie bieten eine sicherere, benutzerfreundliche Lösung, die sowohl für Unternehmen als auch für Endanwender von Vorteil ist.