Articoli che trattano di HowTo

Come configurare la Cross-Tenant Synchronization in Microsoft Entra ID

La collaborazione tra utenti appartenenti a organizzazioni diverse è ormai una necessità molto comune. Fusioni, acquisizioni, gruppi societari e aziende con sedi distribuite possono infatti richiedere l’utilizzo di più tenant Microsoft Entra ID, mantenendo separate le rispettive identità e le attività amministrative. In questi scenari è possibile invitare manualmente gli utenti nei diversi tenant utilizzando le funzionalità di Microsoft Entra B2B Collaboration. Quando il numero di utenti aumenta, però, la gestione manuale diventa complessa e può rendere più difficile mantenere aggiornate le informazioni e rimuovere tempestivamente gli account che non devono più accedere alle risorse. La funzionalità Cross-Tenant Synchronization permette…

Accedere alle risorse Active Directory on-premises da un dispositivo Microsoft Entra joined

Dopo la pubblicazione della guida dedicata a Windows Hello for Business e alle chiavi FIDO2 Utilizzare Windows Hello for Business e le chiavi FIDO2 per gestire la MFA on-premises in un ambiente Active Directory ibrido – ICT Power, un lettore mi ha posto una domanda interessante: un utente sincronizzato da Active Directory può accedere a un file server on-premises utilizzando un dispositivo completamente Microsoft Entra joined? La risposta è sì. Il dispositivo non deve necessariamente essere aggiunto al dominio Active Directory o configurato come Microsoft Entra hybrid joined. Il laboratorio utilizzato per questa guida è composto da un dominio Active…

Configurare le chiavi di sicurezza FIDO2 per conto degli utenti di Microsoft Entra ID

Le chiavi di sicurezza FIDO2 permettono di accedere a Microsoft Entra ID e Microsoft 365 senza utilizzare la password e offrono un metodo di autenticazione resistente al phishing. Normalmente è l’utente a registrare la propria chiave dalla pagina Informazioni di sicurezza, seguendo la procedura guidata e completando le operazioni richieste dal browser. Microsoft ha introdotto la possibilità per un amministratore di configurare una chiave FIDO2 per conto dell’utente. Questa funzionalità è attualmente disponibile in preview ed è descritta nella documentazione ufficiale alla pagina Provision FIDO2 security keys using Microsoft Graph API (preview). Il processo utilizza Microsoft Graph per ottenere le…

Utilizzare Windows Hello for Business e le chiavi FIDO2 per gestire la MFA on-premises in un ambiente Active Directory ibrido

Windows Hello for Business permette agli utenti di accedere a Windows e alle risorse aziendali senza utilizzare ogni volta la password. L’autenticazione avviene attraverso un PIN oppure un dato biometrico, come l’impronta digitale o il riconoscimento del volto. Il PIN non è una password più corta. È legato al singolo dispositivo e serve a sbloccare una chiave privata che, quando possibile, viene protetta dal TPM. Il PIN non viene trasmesso in rete e non può essere utilizzato per accedere da un altro computer. Accanto a Windows Hello for Business vedremo anche le chiavi di sicurezza FIDO2, oggi indicate da Microsoft…

Abilitare Native NVMe in Windows Server 2025

Le unità NVMe sono ormai utilizzate da diversi anni nei server e nelle workstation che richiedono prestazioni di storage elevate. Windows Server supporta questi dispositivi da tempo, ma fino a oggi le operazioni di I/O venivano gestite attraverso lo stack di archiviazione tradizionale di Windows, basato sui comandi SCSI. Questo significa che i comandi NVMe dovevano essere tradotti in comandi SCSI prima di essere inviati al dispositivo. Un’architettura che ha garantito compatibilità e stabilità, ma che non permette di sfruttare completamente le caratteristiche delle moderne unità NVMe, progettate per gestire un elevato numero di code e operazioni parallele. Con Native…

Microsoft Intune Quiet Time: disattivare le notifiche di Outlook e Teams fuori dall’orario di lavoro

La diffusione del lavoro ibrido e l’utilizzo dei dispositivi personali per accedere alle risorse aziendali hanno reso più difficile separare il tempo dedicato al lavoro dalla vita privata. Le notifiche di posta elettronica e i messaggi di Teams continuano spesso ad arrivare anche la sera, durante il fine settimana o nei periodi di ferie. Con Microsoft Intune Quiet Time gli amministratori possono definire intervalli durante i quali le notifiche di Microsoft Outlook e Microsoft Teams vengono automaticamente disattivate sui dispositivi Android, iOS e iPadOS. La funzionalità non impedisce all’utente di aprire le applicazioni o di consultare i contenuti. Durante il…

Microsoft Entra ID: passkey di default e novità per l’autenticazione tramite SMS e chiamate vocali

Microsoft ha recentemente annunciato alcune importanti novità che riguardano i metodi di autenticazione di Microsoft Entra ID e che entreranno in vigore progressivamente a partire dal 1° settembre 2026. L’annuncio è stato pubblicato con un titolo piuttosto netto: “Passkeys are the default authentication method in Entra ID“. Un titolo che, almeno a una prima lettura, può risultare un po’ fuorviante e che ha generato qualche dubbio su cosa cambierà realmente nei nostri tenant. A rendere ancora più evidente l’importanza del cambiamento c’è il fatto che Microsoft ha iniziato a inviare una comunicazione dedicata agli utenti, con oggetto “Passkeys by default…

DNS e Active Directory: perché è così importante

Quando durante i miei corsi parlo di Active Directory, c’è un concetto sul quale insisto sempre: se il DNS non è configurato correttamente, prima o poi avremo dei problemi. Anzi, posso dirvi che nella mia esperienza sul campo, quando vengo chiamato da un cliente per analizzare problemi legati ad Active Directory, nel 90% dei casi trovo anche una configurazione DNS errata o comunque non ottimale. E spesso il problema nasce da configurazioni apparentemente innocue. Un DNS pubblico configurato direttamente su un Domain Controller, un client che utilizza il DNS del router, vecchi record rimasti nelle zone, Domain Controller che puntano…

Creare un disco VHDX avviabile direttamente da un file WIM con PowerShell

Quando lavorate con Hyper-V, soprattutto in ambienti di laboratorio, una delle operazioni che capita abbastanza spesso di eseguire è la creazione di nuove macchine virtuali partendo da un’immagine di Windows. La procedura classica prevede la creazione della macchina virtuale, il collegamento del file ISO di Windows e l’installazione del sistema operativo. È una procedura semplice, ma richiede comunque di completare ogni volta il setup di Windows e attendere che l’installazione venga completata. In realtà possiamo velocizzare parecchio questa operazione creando direttamente un disco VHDX avviabile a partire dal file install.wim presente nel supporto di installazione di Windows. In questo modo…

Microsoft Intune: disponibile il nuovo Web Enrollment per Android Enterprise Personally Owned Work Profile

Per anni la registrazione dei dispositivi Android Enterprise Personally Owned Work Profile in Microsoft Intune è sempre passata attraverso l’app Company Portal. Un metodo ormai consolidato, ma che richiedeva alcuni passaggi aggiuntivi durante l’onboarding dell’utente. Microsoft ha ora reso disponibile in General Availability il nuovo Web Enrollment, una modalità che semplifica la registrazione dei dispositivi personali e rappresenta anche il primo passo verso una nuova implementazione basata su Android Management API (AMAPI). Cosa cambia La novità più evidente riguarda l’esperienza dell’utente. Con il Web Enrollment non è più necessario installare preventivamente Company Portal per avviare la registrazione del dispositivo. L’utente…