Zum Inhalt springen
Der Windows Papst – IT Blog Walter

Der Windows Papst – IT Blog Walter

Anleitungen & Lösungen rund um die IT

Blog Suche

  • Der Windows Papst
  • Wer bin ich
    • Unterstützung per PayPal
    • Mein Hobby
  • Kontaktformular
  • Impressum
    • Disclaimer
  • Datenschutz
    • Cookie-Richtlinie

Du bist hier:

  • Startseite
  • 2021
  • Januar
  • 9
  • Microsoft 365 Moderne Authentifizierung aktivieren
Microsoft 365 Moderne Authentifizierung aktivieren

Microsoft 365 Moderne Authentifizierung aktivieren

9. Januar 2021 Jörn Walter Skripte

Die Authentifizierung vereinheitlichen

Die in die Jahre gekommene Basisauthentifizierung wird durch die moderne Authentifizierung abgelöst.

Microsoft 365 Moderne Authentifizierung aktivieren

Die moderne Authentifizierung basiert auf den Protokollen ADAL und OAuth 2.0 und bringt die Multifaktor-Authentifizierung mit.

Die Authentifizierung vereinheitlichen

Weiter ist die moderne Authentifizierung Voraussetzung für den bedingten Zugriff. Damit kann eingestellt werden, unter welchen Bedingungen ein Benutzer mit einem definierten Client Zugriff auf die 0365 Dienste erhält.

Basisauthentifizierung

Bei der Nutzung der Basisauthentifizierung wird bei jeder Anforderung der Benutzername sowie das Kennwort per HTTP übertragen und an weitere Dienste übermittelt. Diese Methode ist für Brute-Force Attacken anfällig.

Moderne Authentifizierung

Die moderne Authentifizierungsmethode setzt auf ADAL und OAuth 2.0 und ist tokenbasiert. OAuth 2.0 wird somit als Verbindungsprotokoll eingesetzt und ADAL zur Authentifizierung.

Beim Einsatz der tokenbasierten Authentifizierung wird auf die ständige Eingabe von Benutzernamen und Kennwort verzichtet. Sobald ein Benutzer das Token erhalten hat, kann er für eine bestimmte Zeit auf eine bestimmte Ressourcen zugreifen.

Im Verwaltungscenter aktiviert man die moderne Authentifizierung an dieser Stelle.

Microsoft 365 Moderne Authentifizierung aktivieren

Microsoft 365 Moderne Authentifizierung aktivieren

Die moderne Authentifizierung für Exchange Online per Powershell einschalten

# Connect zu Exchange Online herstellen und beenden
Import-Module ExchangeOnlineManagement; Get-Module ExchangeOnlineManagement
Connect-ExchangeOnline -UserPrincipalName “ndsedv@joernwalter.onmicrosoft.com”
Disconnect-ExchangeOnline -Confirm:$false

# Überprüfen ob die moderne Authentifizierung für Exchange Online eingeschaltet ist
(Get-OrganizationConfig).OAuth2ClientProfileEnabled
Get-OrganizationConfig | Format-Table Name,OAuth* -Auto

# Moderne Authentifizierung für Exchange Online einschalten
Set-OrganizationConfig -OAuth2ClientProfileEnabled:$true

# Moderne Authentifizierung für Exchange Online abschalten
Set-OrganizationConfig -OAuth2ClientProfileEnabled:$false

Die moderne Authentifizierung für Skype for Business per Powershell einschalten

# Download Skype Powershell-Module
https://download.microsoft.com/download/1/9/F/19F59998-D298-49F1-90FC-D916739A5C1F/SkypeOnlinePowerShell.exe

# Moderne Authentifizierung für Skype for Business einschalten
Import-Module SkypeOnlineConnector
$skypeSession = New-CsOnlineSession
Import-PSSession $skypeSession
Get-CsOAuthConfiguration
Set-CsOAuthConfiguration -ClientAdalAuthOverride Allowed
Remove-PSSession $skypeSession

Die moderne Authentifizierung für Sharepoint prüfen und die Legacy-Authentifizierung deaktivieren

# Moderne Authentifizierung für Sharepoint einschalten
Connect-SPOService -Url https://joernwalter-admin.sharepoint.com -credential ndsedv@joernwalter.onmicrosoft.com
Get-SPOTenant
Set-SPOTenant –LegacyAuthProtocolsEnabled $false
Set-SPOTenant -OfficeClientADALDisabled $false

Die moderne Authentifizierung für Outlook 2013/2016/2019/365 erzwingen

# Ist standardmäßig für Outlook 2016/2019/365 zwar aktiv man kann es aber auch erzwingen
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Exchange] “AlwaysUseMSOAuthForAutoDiscover”=dword:00000001

# Für Outlook 2013 muss noch folgender Eintrag hinzugefügt werden
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\15.0\Common\Identity] “Version”=dword:00000001
“EnableADAL”=dword:00000001

Probleme mit der modernen Authentifizierung (Anmeldung) temporär beheben

Microsoft Office 365 ProPlus (2016er-Version) verwendet die Framework-basierte-Authentifizierung der Azure Active Directory Authentication Library (ADAL). Ab der Build Version 16.0.7967 wird der Web Account Manager (WAM) für Authentifizierungsversuche eingesetzt.

Mit folgenden Problemen kann gerechnet werden:

  • Benutzer können sich nicht mehr authentifizieren sobald das Kennwort zurückgesetzt wurde
  • Benutzer werden nur noch sporadisch zur 2FA aufgefordert

Unter diesem Pfad könnte versucht werden, folgende Einträge zu setzen, um WAM zu unterdrücken.

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\Common\Identity]
“DisableAADWAM”=dword:00000001 # temporär deaktivieren
“DisableADALatopWAMOverride”=dword:00000001 # temporär deaktivieren
“EnableADAL”=dword:00000001 # Forciert die morderne Authentifizierung

Sollte das nicht helfen, dann kann ich nur noch auf die Seite von Microsoft verweisen.

Optional:

Wenn jemand beim importieren eines Moduls folgenden Hinweis erhält, dann kann das mit dem Parameter Import-Module –DisableNameChecking verhindert werden.

WARNING: The names of some imported commands from the module ‘todo’ include unapproved verbs that might make them less discoverable. To find the commands with unapproved verbs, run the Import-Module command again with the Verbose parameter. For a list of approved verbs, type Get-Verb.

0xc0070057AADWAMADALADALatopWAMOverrideAppsAuthenticationAuthentifizierungBasicBasisBusinessEnableADALExchangeLegacyMFAmodernOAuthOfficeOnlineSharepointSkypeSkype BusinessWAMWeb Account Manager

Kategorien

  • ADMX Vorlagen & Tools (3)
  • Allgemein (627)
  • Gruppenrichtlinien (47)
  • Internet (60)
  • Netzwerk (112)
  • Office & Exchange (247)
  • Security (243)
  • Skripte (545)
  • Windows 10 (220)
  • Windows 11 (37)
  • Windows 7 (76)
  • Windows 8 (68)
  • Windows Server 2008 (8)
  • Windows Server 2012 (91)
  • Windows Server 2016 (82)
  • Windows Server 2019 (107)
  • Windows Server 2022 (18)
  • Windows Server 2025 (14)
  • Zertifikate (107)

Archiv

Blogverzeichnisse

TopBlogs.de das Original - Blogverzeichnis | Blog Top Liste

Aktuelle Themen

  • Gruppen und GPO Security Filtering Manager
    12. Dezember 2025
  • VPS-Hosting vs. Shared Hosting: Warum die Leistung den entscheidenden Unterschied macht
    11. Dezember 2025
  • Service Principal Name Manager (SPN)
    11. Dezember 2025
  • Cyber-Bedrohungen durch KI: Wie schützt man sich als Windows-User?
    11. Dezember 2025
  • Exchange Server Sicherheitsupdates Dezember 2025
    10. Dezember 2025
  • EU Digital Wallet im Wandel: Der nächste Schritt in Europas digitaler Infrastruktur
    8. Dezember 2025
  • AD Migration Tool
    5. Dezember 2025
  • Kinderbett 90×200 – Viel Platz zum Wachsen und Wohlfühlen
    5. Dezember 2025
  • Passwörter und 2FA: Welche Lösung ist am sichersten für Windows-Rechner?
    3. Dezember 2025
  • Microsoft 365-Abonnements und Lizenzmodelle: Welche Lösung sollten Unternehmen und Privatpersonen wählen?
    27. November 2025
Copyright Jörn Walter 2025