{"id":325868,"date":"2026-06-05T00:02:56","date_gmt":"2026-06-04T22:02:56","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325868"},"modified":"2026-06-04T06:50:00","modified_gmt":"2026-06-04T04:50:00","slug":"mc1326253-aenderungen-bei-den-conditional-access-policies-fuer-windows-und-macos","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/05\/mc1326253-aenderungen-bei-den-conditional-access-policies-fuer-windows-und-macos\/","title":{"rendered":"MC1326253: \u00c4nderungen bei den Conditional Access-Policies f\u00fcr Windows und macOS"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud (Quelle: Pexels, free Verwendung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>Microsoft hat \u00c4nderungen bei den Conditional Access-Policies f\u00fcr Windows und macOS angek\u00fcndigt, die bereits ab dem 6. Juli 2026 wirksam werden. Die \u00a0Richtlinien f\u00fcr den bedingten Zugriff (Conditional Access) gelten nun auch f\u00fcr die SSO-Registrierung bei Windows Hello for Business und auf der macOS-Plattform.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/11e7ac58809c446f96ad2f3588aca239\" alt=\"\" width=\"1\" height=\"1\" \/>Das hat Microsoft am 28. Mai 2026 in einer Mitteilung MC1326253 verlauten lassen. Mir ist diese \u00c4nderung erstmals Ende Mai 2026 \u00fcber nachfolgenden Tweet untergekommen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325869\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MC1326253.jpg\" alt=\"MC1326253\" width=\"419\" height=\"567\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MC1326253.jpg 419w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/MC1326253-222x300.jpg 222w\" sizes=\"auto, (max-width: 419px) 100vw, 419px\" \/><\/p>\n<p>Im Microsoft 365 Message Center hat Redmond bereits am 29. Mai 2026 die\u00a0Mitteilung <a href=\"https:\/\/mc.merill.net\/message\/MC1326253\" target=\"_blank\" rel=\"noopener\">MC1326253 &#8211; Conditional Access policies now apply to Windows Hello for Business and macOS Platform SSO registration<\/a> ver\u00f6ffentlicht. Die Mitteilung besagt, dass die Conditional Access-Richtlinien f\u00fcr den bedingten Zugriff bei der SSO-Registrierung f\u00fcr Windows Hello for Business und die macOS-Plattform ab dem 6. Juli 2026 gelten.<\/p>\n<p>Dadurch werden bei der Registrierung Anforderungen wie MFA und vertrauensw\u00fcrdige Standorte durchgesetzt. Microsoft fordert Unternehmen auf, die Richtlinien zu \u00fcberpr\u00fcfen und zu testen, sowie die Dokumentation zu aktualisieren, um sicherzustellen, dass die Benutzer die Anforderungen vor der Einf\u00fchrung, die bereits am 13. Juli 2026 abgeschlossen ist, erf\u00fcllen k\u00f6nnen.<\/p>\n<h2>Wer ist betroffen und wann \u00e4ndert sich was?<\/h2>\n<p>Betroffen sind nur Organisationen, in denen Richtlinien f\u00fcr den bedingten Zugriff (Conditional Access), die auf die Registrierung von Sicherheitsinformationen ausgerichtet sind, gelten. Ab dem Stichtag werden diese Richtlinien nun angewendet, wenn Benutzer Windows Hello for Business (WHfB) einrichten oder Anmeldeinformationen f\u00fcr macOS Platform SSO registrieren.<\/p>\n<p>Derzeit erzwingen diese Registrierungsabl\u00e4ufe zwar die MFA, werten jedoch die auf die Registrierung ausgerichteten Richtlinien f\u00fcr den bedingten Zugriff nicht aus. Das bedeutet, dass Anforderungen wie Authentifizierungsst\u00e4rke, vertrauensw\u00fcrdige Standorte oder andere Bedingungen f\u00fcr den bedingten Zugriff nicht durchgesetzt werden, wenn Benutzer WHfB- oder macOS-Plattform-SSO-Anmeldeinformationen registrieren.<\/p>\n<ul>\n<li>6. Juli 2026: Beginn der schrittweisen Einf\u00fchrung.<\/li>\n<li>13. Juli 2026: Die Einf\u00fchrung ist f\u00fcr alle Mandanten abgeschlossen.<\/li>\n<\/ul>\n<p>Benutzer, die WHfB- (Windows Help for Business) oder macOS-PSSO-Anmeldeinformationen registrieren, m\u00fcssen die Anforderungen der Registrierungsrichtlinien f\u00fcr den bedingten Zugriff erf\u00fcllen, bevor die Registrierung abgeschlossen werden kann. So muss ein Benutzer m\u00f6glicherweise einen vorhandenen FIDO2-Sicherheitsschl\u00fcssel verwenden, eine Push-Benachrichtigung in Microsoft Authenticator genehmigen oder eine Verbindung von einem vertrauensw\u00fcrdigen Netzwerkstandort aus herstellen. Das h\u00e4ngt von den gesetzten Conditional Access-Richtlinien ab, wobei alle konfigurierten Zugriffsberechtigungen gelten.<\/p>\n<p>Microsoft gibt im Supportbeitrag <a href=\"https:\/\/mc.merill.net\/message\/MC1326253\" target=\"_blank\" rel=\"noopener\">MC1326253 &#8211; Conditional Access policies now apply to Windows Hello for Business and macOS Platform SSO registration<\/a> konkrete Handlungsempfehlungen f\u00fcr Administratoren und IT-Abteilungen, was zu beachten ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft hat \u00c4nderungen bei den Conditional Access-Policies f\u00fcr Windows und macOS angek\u00fcndigt, die bereits ab dem 6. Juli 2026 wirksam werden. Die \u00a0Richtlinien f\u00fcr den bedingten Zugriff (Conditional Access) gelten nun auch f\u00fcr die SSO-Registrierung bei Windows Hello for Business &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/05\/mc1326253-aenderungen-bei-den-conditional-access-policies-fuer-windows-und-macos\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,908,426],"tags":[1171,8656,4328],"class_list":["post-325868","post","type-post","status-publish","format-standard","hentry","category-cloud","category-internet","category-sicherheit","tag-cloud","tag-entra-id","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325868","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325868"}],"version-history":[{"count":3,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325868\/revisions"}],"predecessor-version":[{"id":325872,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325868\/revisions\/325872"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325868"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325868"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325868"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}