Azure AD Connect Staging Mode per PowerShell setzen

Hier ist ein schneller Tipp, wie ihr den Staging Mode in Azure AD Connect per PowerShell ein- oder ausschaltet. Leider gibt es kein natives Cmdlet im Stil von Set-ADSyncStagingMode oder so. In diesem Artikel erkläre ich zuerst den Ansatz und liste danach den vollständigen Befehlsblock auf, den ihr nutzen könnt. Ihr könnt also gern nach unten zum Ende des Beitrags springen. Die folgenden PowerShell-Cmdlets müsst ihr auf dem Azure-AD-Connect-Server ausführen. ...

2022-07-21 · 2 Minuten · Andreas Dieckmann

Mit der Microsoft Graph API die Anzahl der Gruppenmitglieder abrufen

Offenbar ist es nicht so einfach, die Anzahl der Mitglieder einer Gruppe mit der Microsoft Graph API zu erhalten. Wir müssen den zusätzlichen Header ConsistencyLevel: eventual angeben, um die Advanced Query Capabilities zu nutzen. Danach können wir den Query-Parameter $count verwenden. Alternativ habe ich herausgefunden, dass ich ihn auch als URL-Query-Parameter hinzufügen kann. Das wäre dann &ConsistencyLevel=eventual. Beispielabfragen Ersetzt die Gruppen-ID (02bd9fd6-8f93-4758-87c3-1fb73740a315) durch eure gewünschte Azure-Active-Directory-Gruppen-ID. Probiert die Abfrage hier im Microsoft Graph Explorer aus. ...

2022-06-16 · 1 Minute · Andreas Dieckmann

MFA-Methoden für Azure AD konfigurieren

Dieser Beitrag ist veraltet. Die “Authentication Methods Policy” ist inzwischen im Entra-Portal leicht erreichbar. Falls ihr noch von den alten Einstellungen migrieren müsst, findet ihr den vollständigen aktuellen Artikel bei Microsoft Learn. ALTER BEITRAG ZUR REFERENZ Meiner Meinung nach erklärt die offizielle Microsoft-Dokumentation nicht klar, wo ihr die erlaubten MFA-Methoden für Azure AD konfiguriert. Wenn ihr euch also auch fragt, wo ihr die erlaubten Multi-Faktor-Authentifizierungsmethoden für Microsoft 365 festlegt, seid ihr hier richtig. ...

2022-02-02 · 1 Minute · Andreas Dieckmann

Alle Benutzer mit administrativen Rollen in einer Microsoft-365-Umgebung auflisten

Option 1: M365 Admin Portal verwenden Im Microsoft-365-Admin-Portal gab es endlich einen Weg. Geht zu “Roles” -> “Role assignments” und klickt auf “Export admin list”, um eine CSV-Datei mit allen Admins und ihren Rollen zu erhalten. Option 2: PowerShell / Azure AD Graph Module verwenden Nur ein kurzes PowerShell-Snippet, um alle Benutzer mit administrativen Rollen in einer Microsoft-365- (oder Azure-AD-) Umgebung aufzulisten. Bitte beachtet, dass hier das ältere Azure-AD-Graph-Modul verwendet wird (die Abkündigung war bereits geplant). Ein Beispiel mit der neueren Microsoft Graph API habe ich noch nicht. ...

2021-12-13 · 2 Minuten · Andreas Dieckmann