Articoli che trattano di Microsoft365

Come configurare la Cross-Tenant Synchronization in Microsoft Entra ID

La collaborazione tra utenti appartenenti a organizzazioni diverse è ormai una necessità molto comune. Fusioni, acquisizioni, gruppi societari e aziende con sedi distribuite possono infatti richiedere l’utilizzo di più tenant Microsoft Entra ID, mantenendo separate le rispettive identità e le attività amministrative. In questi scenari è possibile invitare manualmente gli utenti nei diversi tenant utilizzando le funzionalità di Microsoft Entra B2B Collaboration. Quando il numero di utenti aumenta, però, la gestione manuale diventa complessa e può rendere più difficile mantenere aggiornate le informazioni e rimuovere tempestivamente gli account che non devono più accedere alle risorse. La funzionalità Cross-Tenant Synchronization permette…

Accedere alle risorse Active Directory on-premises da un dispositivo Microsoft Entra joined

Dopo la pubblicazione della guida dedicata a Windows Hello for Business e alle chiavi FIDO2 Utilizzare Windows Hello for Business e le chiavi FIDO2 per gestire la MFA on-premises in un ambiente Active Directory ibrido – ICT Power, un lettore mi ha posto una domanda interessante: un utente sincronizzato da Active Directory può accedere a un file server on-premises utilizzando un dispositivo completamente Microsoft Entra joined? La risposta è sì. Il dispositivo non deve necessariamente essere aggiunto al dominio Active Directory o configurato come Microsoft Entra hybrid joined. Il laboratorio utilizzato per questa guida è composto da un dominio Active…

Configurare le chiavi di sicurezza FIDO2 per conto degli utenti di Microsoft Entra ID

Le chiavi di sicurezza FIDO2 permettono di accedere a Microsoft Entra ID e Microsoft 365 senza utilizzare la password e offrono un metodo di autenticazione resistente al phishing. Normalmente è l’utente a registrare la propria chiave dalla pagina Informazioni di sicurezza, seguendo la procedura guidata e completando le operazioni richieste dal browser. Microsoft ha introdotto la possibilità per un amministratore di configurare una chiave FIDO2 per conto dell’utente. Questa funzionalità è attualmente disponibile in preview ed è descritta nella documentazione ufficiale alla pagina Provision FIDO2 security keys using Microsoft Graph API (preview). Il processo utilizza Microsoft Graph per ottenere le…

Microsoft Intune Quiet Time: disattivare le notifiche di Outlook e Teams fuori dall’orario di lavoro

La diffusione del lavoro ibrido e l’utilizzo dei dispositivi personali per accedere alle risorse aziendali hanno reso più difficile separare il tempo dedicato al lavoro dalla vita privata. Le notifiche di posta elettronica e i messaggi di Teams continuano spesso ad arrivare anche la sera, durante il fine settimana o nei periodi di ferie. Con Microsoft Intune Quiet Time gli amministratori possono definire intervalli durante i quali le notifiche di Microsoft Outlook e Microsoft Teams vengono automaticamente disattivate sui dispositivi Android, iOS e iPadOS. La funzionalità non impedisce all’utente di aprire le applicazioni o di consultare i contenuti. Durante il…

Microsoft Entra ID: passkey di default e novità per l’autenticazione tramite SMS e chiamate vocali

Microsoft ha recentemente annunciato alcune importanti novità che riguardano i metodi di autenticazione di Microsoft Entra ID e che entreranno in vigore progressivamente a partire dal 1° settembre 2026. L’annuncio è stato pubblicato con un titolo piuttosto netto: “Passkeys are the default authentication method in Entra ID“. Un titolo che, almeno a una prima lettura, può risultare un po’ fuorviante e che ha generato qualche dubbio su cosa cambierà realmente nei nostri tenant. A rendere ancora più evidente l’importanza del cambiamento c’è il fatto che Microsoft ha iniziato a inviare una comunicazione dedicata agli utenti, con oggetto “Passkeys by default…

Microsoft Intune: disponibile il nuovo Web Enrollment per Android Enterprise Personally Owned Work Profile

Per anni la registrazione dei dispositivi Android Enterprise Personally Owned Work Profile in Microsoft Intune è sempre passata attraverso l’app Company Portal. Un metodo ormai consolidato, ma che richiedeva alcuni passaggi aggiuntivi durante l’onboarding dell’utente. Microsoft ha ora reso disponibile in General Availability il nuovo Web Enrollment, una modalità che semplifica la registrazione dei dispositivi personali e rappresenta anche il primo passo verso una nuova implementazione basata su Android Management API (AMAPI). Cosa cambia La novità più evidente riguarda l’esperienza dell’utente. Con il Web Enrollment non è più necessario installare preventivamente Company Portal per avviare la registrazione del dispositivo. L’utente…

Offline Update Microsoft Defender for Linux

All’interno della community ho già creato una guida per spiegare come poter eseguire aggiornamento di Microsoft Defender for Endpoint per Linux attraverso Cron, vi lascio quindi il link all’articolo qual ora vogliate approfondire Update Microsoft Defender for Endpoint Linux con Cron – ICT Power. Quest’oggi invece vorrei raccontarvi di come poter sfruttare una nuova funzionalità rilasciata da Microsoft per aggiornare in modalità “Offline” i “security intelligence updates”, questo perché fino al rilascio di questa funzionalità non era possibile, e l’Endpoint doveva comunicare con gli FQDN presenti in documentazione per poter scaricare gli aggiornamenti necessari. Questa funzionalità è molto interessante perché…

Defender for Endpoint: Logging Avanzato per Use Case in Microsoft Sentinel

Defender for Endpoint e Microsoft Sentinel, rispettivamente la componente XDR (Extended Detection & Response) e la componente SIEM e SOAR di casa Redmond. All’interno della community abbiamo parlato a lungo di questi due workload e di come possano in modo sinergico aiutare le organizzazioni ad aumentare la postura di sicurezza e rispondere in modo rapido ed efficace ad Incident critici di sicurezza, a questo proposito vi lascio il link alle guide della community che racchiudono tutti gli articoli inerenti a queste due tecnologie: Microsoft Sentinel – ICT Power Defender – ICT Power Ora vorrei parlavi ancora di una sinergia tra…

Microsoft Defender for Endpoint: Effective Settings Tab

Microsoft Defender for Endpoint è una piattaforma di sicurezza degli Endpoint aziendali progettata per consentire alle reti aziendali di bloccare, rilevare, analizzare e rispondere a minacce avanzate che sempre più sofisticate prendono di mira le organizzazioni. I metodi che permettono alle aziende di eseguire l’Onboarding di MDE (Microsoft Defender for Endpoint) messi a disposizioni da Microsoft sono molti, questo per permettere a qualsiasi organizzazioni di proteggersi dai più sofisticati attacchi informatici. Anche i metodi che permettono la gestione delle configurazioni e delle policy sono molteplici, soprattutto in ambienti Enterprise. I metodi di gestione delle configurazioni relative a MDE sono le…

Microsoft Defender: Predictive Shielding (Preview)

Predictive Shielding (Preview) è una strategia di difesa proattiva progettata per anticipare e attenuare le minacce come parte di un attacco in corso. Questa funzionalità estende le capacità di attack disruption con misure preventive. Questa guida è volta proprio a farvi capire come poter sfruttare questa nuova misura di sicurezza introdotta da Microsoft, possa espandere la vostra protezione dai sempre più sofisticati informatici. Come funziona Predictive Shielding in caso di attack disruption? Il panorama delle minacce in continua evoluzione crea uno squilibrio; i teams di sicurezza devono proteggere ogni asset, mentre gli attaccanti hanno bisogno di un’unica apertura. Le difese…