[English]Kurze Information für Benutzer, die sich mit Microsoft Konten online an Diensten anmelden. Ab Februar 2025 will Microsoft die Nutzer angemeldet lassen, wenn der Dienst verlassen wird. Das könnte zum Problem werden, wenn mehrere Benutzer oder Konten verwendet werden und keine Abmeldung erfolgt.
Anzeige
The Verge hat die Information vor einigen Tagen in diesem Beitrag veröffentlicht. Blog-Leser hatten im Diskussionsbereich darauf hingewiesen (danke), dass die Information bei den Kollegen von deskmodder.de und Dr. Windows zu finden ist.
Bisher ist es so, dass der Benutzer bei der Anmeldung an einem Microsoft-Konto gefragt wird, ob er angemeldet bleiben möchte. Stimmt der Nutzer zu, erspart das dem Benutzer die Anmeldung beim nächsten Aufruf des Diensts (z.B. OneDrive). Der Nutzer wird dann automatisch angemeldet.
Ich selbst verzichte bei meinen wenigen Zugriffen auf Microsoft-Dienste in der Regel auf die dauerhafte Anmeldung. Das verhindert auch, dass sich im Browser versehentlich jemand an meinen Konten anmeldet oder ich am falschen Microsoft-Konto angemeldet bin.
Ab Februar 2025 soll die Option entfallen und der Benutzer automatisch am Microsoft-Konto angemeldet bleiben. Solange nur jemand ein Gerät alleine verwendet, ist das kein Problem. Aber schon bei Verwendung mehrerer Geräte könnte es problematisch werden, wenn man nicht möchte, dass Einstellungen synchronisiert werden. Noch problematischer wird es, wenn mehrere Personen ein Gerät verwenden oder jemand an einem öffentlich zugänglichen Rechner sich am Microsoft-Konto angemeldet hat. Dann besteht die Gefahr, dass Dritte auf Konten zugreifen, weil der Benutzer noch angemeldet ist.
Anzeige
Abhilfe ist, sich immer nach Benutzung eines Microsoft-Dienst explizit vom Microsoft-Konto abzumelden. Bolko schrieb dazu: "Wenn man nur ein Gerät hat ist es vermutlich egal. Falls man aber mehrere Geräte hat und diese von mehreren Personen benutzt werden können, dann muss man sich anschließend angeblich unbedingt wieder abmelden oder den Browser vor dem Runterfahren schließen."
Martin weist hier darauf hin, dass es im Microsoft-Konto unter den erweiterten Sicherheitseinstellungen die Möglichkeit, sich auf allen Geräten von seinem Konto abzumelden. Microsoft hat dies in diesem Support-Beitrag dokumentiert.
Die andere Variante: Man kann im Browser den Private-Modus zum Surfen verwenden. Dann werden die betreffenden Daten beim Schließen des Browserfensters gelöscht.
Ergänzung: Das Vorhaben wird nicht umgesetzt, siehe Microsoft Konto: Benutzer bleiben doch nicht angemeldet
Anzeige
So sieht es in der Praxis aus, wenn MS angibt Sicherheit hätte die höchste Priorität bei allen zukünftigen Entscheidungen / Features / … .
Moin,
das war auch mein Gedanke 😆
Vor Ewigkeiten musste ich mich auch mal nicht anmelden. Hat mich sehr gewundert. Dann vorsichtshalber Kennwort geändert und MFA überprüft 🫠
MfG,
Blackii
tja Digitalisierunge bedeutet alle wollen an eure Daten! Notfalls eben auch mit Druck!
MS setzt halt darauf das die Leute zu bequem sind sich immer explizit abzumelden… und sie liegen damit richtig! Zumindest in der Masse… Nerds jucken da nicht.
Aber die Anmeldung wird doch im Browser sicher mithilfe von Cookies realisiert. Da kann man auch einfach den Browser anweisen diese beim Schließen zu löschen oder man nutzt für Microsoft-Geschichten gleich ein privates Browserfenster.
Genau, ich lösche nach jeder Browsersitzung Cookies, Chronik und Verlauf. Damit bin ich bei meinem MS abgemeldet.
Siehe Ende des Beitrags:
Privat Modus ist halt auch nur ne Notlösung, geht damit doch einiges nicht!
Aber wo ist das Problem? Meldet man sich halt explizit ab und gut ist.
Schlimm wäre es wenn man sich gar nicht mehr abmelden können und Windows explicit die Anmeldung bräuchte um überhaupt zu funktionieren… ach halt das wollen sie ja mit Windows 11…
Das der Browser beim beenden alles löscht ist für sicherheitsbewusste User doch sowieso Standard.
Mein Windows 11 läuft bisher wunderbar ohne MS-Anmeldung mit lokalen Admin-/Benutzer-Konten. Der Trick mit oobe\bypassnro funktioniert bei 24H2 immer noch, kürzlich mit W11 Home per VM getestet.
Was konkret geht denn mit dem Privat Modus nicht?
Ich habe das für mich ganz einfach gelöst:
Schnellstartleiste: Browser per Klick privat starten, z. B.:
Starticon-Verknüpfung für Edge: "C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" –inprivate
Starticon für Firefox: "C:\Program Files\Mozilla Firefox\private_browsing.exe"
Passwortmanager:
In KeePass bei Optionen – URL-Überschreibungen die Einstellungen so wählen, dass KeePass die Browser im Private-Modus öffnet, wenn man den URL anklickt,
ist für alle gängigen Browser vorhanden.
Update seitens Microsoft .. nun doch nicht, weil "Irrtum"
https://www.theverge.com/news/614238/microsoft-account-automatic-sign-in-delay