{"id":270303,"date":"2022-07-08T01:18:08","date_gmt":"2022-07-07T23:18:08","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=270303"},"modified":"2022-07-08T01:23:57","modified_gmt":"2022-07-07T23:23:57","slug":"exchange-online-wechsel-zu-modern-authentication-bis-oktober-2022-erforderlich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/07\/08\/exchange-online-wechsel-zu-modern-authentication-bis-oktober-2022-erforderlich\/","title":{"rendered":"Exchange Online: Wechsel zu &quot;Modern Authentication&quot; bis Oktober 2022 erforderlich"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Exchange Logo\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Exchange Logo\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2022\/06\/Exchange.jpg\" width=\"152\" align=\"left\" height=\"133\"\/>Am 1. Oktober 2022 ist Schluss mit der Unterst\u00fctzung von \"Basic Authentication\" bei Microsoft Exchange Online. Zum 3. Mai 2022 hatte Microsoft auf diesen Stichtag hingewiesen und schriebt, dass man dann damit beginnen werde, die Basisauthentifizierung f\u00fcr bestimmte Protokolle in Exchange Online f\u00fcr die Kunden zu deaktivieren, die sie noch verwenden. Sowohl Microsofts Exchange Online-Team als auch die US-CISA weisen erneut auf diesen Sachverhalt hin. <\/p>\n<p><!--more--><\/p>\n<h2>Hinweise von Microsoft<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg02.met.vgwort.de\/na\/58df63330cec479caf6957bd1a0c7e33\" width=\"1\" height=\"1\"\/>In einem vor einigen Tagen abgesetzten <a href=\"https:\/\/twitter.com\/MSFTExchange\/status\/1543345521712140290\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> erinnert Microsoft erneut an die Abschaltung der \"Basic Authentication\" bei Microsoft Exchange Online.<\/p>\n<p><a href=\"https:\/\/twitter.com\/MSFTExchange\/status\/1543345521712140290\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/vZi1XIc.png\"\/><\/a><\/p>\n<p>Die Abschaltung der Basic Authentication in Exchange Online war ja bereits im September 2021 <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/basic-authentication-and-exchange-online-september-2021-update\/ba-p\/2772210\" target=\"_blank\" rel=\"noopener\">angek\u00fcndigt<\/a> worden. Microsoft begr\u00fcndet diesen Schritt damit mit Sicherheit, denn Basic Auth ist immer noch eine der, wenn nicht sogar die h\u00e4ufigste Art und Weise, sei, \u00fcber die Nutzer von Exchange Online kompromittiert werden. Und diese Art von Angriffen nimmt wohl weiter zu. <\/p>\n<p>Ich hatte bereits im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2022\/05\/07\/basic-authentication-in-exchange-online-wird-ab-oktober-2022-eingestellt\/\">Basic Authentication in Exchange Online wird ab Oktober 2022 eingestellt<\/a> erw\u00e4hnt, dass Microsoft diese Authentifizierungsmethode auf Millionen von Tenants, die dies nicht nutzten, deaktiviert hat. Weiterhin deaktiviert Microsoft bereits vor Monaten ungenutzte Protokolle in Tenants, die noch Basic Auth verwenden.<\/p>\n<h2>Stufenweise Abschaltung (1. Oktober 2022)<\/h2>\n<p>Ab dem 1. Oktober 2022 beginnt Microsoft die Basisauthentifizierung (Basic Auth) bei Exchange Online zu deaktivieren. Microsoft plant Tenants, die das noch nutzen, nach dem Zufallsprinzip ausw\u00e4hlen. Diese bekommen dann eine 7-t\u00e4gige Warnung im Message Center (und Hinweise im Service Health Dashboard ver\u00f6ffentlichen), dass die Basic Auth im Tenant nach Ablauf der Frist abgeschaltet wird. Microsoft geht davon aus, dass diese Abschaltung bis Ende 2022 komplett bei allen Tenants erfolgt ist. Administratoren, deren Nutzer noch die Basisauthentifizierung bei Exchange Online verwenden, sollten sich bis zum 1. Oktober 2022 auf die Umstellung vorbereiten und diese m\u00f6glichst zum Stichtag ersetzt haben.  <\/p>\n<p>Konkret wird Microsoft Basic Auth f\u00fcr die Protokolle MAPI, RPC, Offline Address Book (OAB), Exchange Web Services (EWS), POP, IMAP und Remote PowerShell abschalten. SMTP AUTH wird dagegen nicht deaktiviert, sofern es noch genutzt wird. Auf Millionen Tenants, die das Protokoll SMTP AUTH nicht verwenden, wurde dieses bereits durch Microsoft deaktiviert. Redmond empfiehlt, das Protokoll auf Tenant-Ebene zu deaktivieren und es nur f\u00fcr die Benutzerkonten wieder zu aktivieren, die es noch ben\u00f6tigen.  <\/p>\n<h2>CISA fordert zum Wechsel auf<\/h2>\n<\/p>\n<p>Bei ZDNET habe ich <a href=\"https:\/\/www.zdnet.com\/article\/cisa-switch-to-microsoft-exchange-online-modern-auth-before-oct-1-cut-off\/\">gelesen<\/a>, dass die US Cybersecurity and Infrastructure Security Agency (CISA) US-Organisationen ebenfalls <a href=\"https:\/\/www.cisa.gov\/sites\/default\/files\/publications\/switch-to-modern-authentication-in-exchange-online-062822-508.pdf\" target=\"_blank\" rel=\"noopener\">daran erinnert<\/a>, sich bis zum 1. Oktober 2022 auf die Abschaltung der Basic Authenfication vorzubereiten. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Am 1. Oktober 2022 ist Schluss mit der Unterst\u00fctzung von \"Basic Authentication\" bei Microsoft Exchange Online. Zum 3. Mai 2022 hatte Microsoft auf diesen Stichtag hingewiesen und schriebt, dass man dann damit beginnen werde, die Basisauthentifizierung f\u00fcr bestimmte Protokolle in &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/07\/08\/exchange-online-wechsel-zu-modern-authentication-bis-oktober-2022-erforderlich\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[7211,4328],"class_list":["post-270303","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-exchange-online","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270303","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=270303"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270303\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=270303"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=270303"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=270303"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}