Trips
Kurze, praktische Azure-Walkthroughs rund um reale Use Cases.
Identität / Microsoft Entra ID46
- Abteilung braucht gemeinsame Mailbox oder Team? Microsoft 365 Group erstellen
- Admin benoetigt Notfallzugriff? Emergency Access Account erstellen
- Admin-Aufgaben brauchen staerkeren Login? Authentication Strength erzwingen
- Admin-Konto braucht zusätzlichen Schutz? MFA für Admins erzwingen
- Adminrolle soll temporaer sein? PIM aktivieren
- Alte Apps verwenden unsicheren Sign-In? Legacy Authentication blockieren
- API braucht Benutzerberechtigungen? Delegierten Scope exponieren
- App braucht Microsoft Graph Zugriff? API Permissions konfigurieren
- App braucht rollenbasierten Zugriff? App Roles Benutzern und Gruppen zuweisen
- App braucht Zertifikat-Authentifizierung? Certificate Credential hochladen
- Auftragnehmer braucht temporären Zugriff? B2B-Gastbenutzer einladen
- Auftragnehmer braucht zeitbegrenzten Zugriff? Access Package erstellen
- Azure-DevOps-Pipeline benötigt Azure-Zugriff? Azure DevOps Federation konfigurieren
- Background-App braucht Zugriff? Client Credentials Flow verwenden
- Background-App braucht Zugriff? Managed Identity verwenden
- Benutzer beantragen App-Berechtigungen? Admin Consent Workflow konfigurieren
- Benutzer benoetigt verifizierbaren digitalen Nachweis? Verified ID konfigurieren
- Benutzer brauchen Passwort-Reset ohne Admin? Self-Service Password Reset konfigurieren
- Benutzer hat das Unternehmen verlassen? Microsoft Entra-Konto deaktivieren und Sitzungen widerrufen
- Benutzer hat noch kein Telefon? Temporary Access Pass erstellen
- Benutzer sollen automatisch einer Gruppe beitreten? Dynamic User Group erstellen
- Benutzer versehentlich gelöscht? Gelöschten Benutzer wiederherstellen
- CLI-Tool braucht Login? Device Code Flow verwenden
- Customer Identities benoetigen Sign-up/Sign-in? External ID konfigurieren
- Enterprise App soll nicht fuer alle offen sein? Benutzerzuweisung erforderlich machen
- Firma will passwortlosen Login? Passkey registrieren
- Gastzugriff muss geprueft werden? Access Review erstellen
- Geräte sollen automatisch einer Gruppe beitreten? Dynamic Device Group erstellen
- Helpdesk soll nur eine Abteilung verwalten? Administrative Unit erstellen
- HR schickt 50 neue Benutzer? Benutzer per Bulk-Import erstellen
- Login fehlgeschlagen? Sign-In Logs pruefen
- Neuer Mitarbeiter braucht Azure-Zugriff? Microsoft Entra-Benutzer erstellen
- Nur Office-Laender sollen sich anmelden? Named Locations konfigurieren
- Partner benoetigt Zugriff? Cross-Tenant Access konfigurieren
- Partnerbenutzer automatisch synchronisieren? Cross-Tenant Synchronization konfigurieren
- Risky Sign-In erkannt? Sign-In Risk Policy konfigurieren
- SaaS App braucht SSO? Enterprise Application erstellen
- SPA braucht sicheren Login? Authorization Code Flow mit PKCE verwenden
- Team braucht gemeinsame Berechtigungen? Security Group erstellen
- Unternehmen möchte eine gebrandete Anmeldeseite? Unternehmensbranding konfigurieren
- Unternehmen moechte Custom-Domain-Login? Custom Domain hinzufuegen
- User Risk muss remediated werden? User Risk Policy konfigurieren
- Verwirrt von Sign-in Flows? Microsoft Entra Authentication Flows vergleichen
- Web-App braucht Benutzer-Login? Authorization Code Flow verwenden
- Wer hat Identity Settings geaendert? Audit Logs pruefen
- Workload soll keine Secrets speichern? Workload Identity Federation konfigurieren
Governance, Subscriptions, Kosten und Ressourcenverwaltung27
- Abonnement braucht Governance? Verwalte seine Einstellungen
- Abonnementübergreifende Suche benötigt? Azure Resource Graph verwenden
- Azure-Abrechnungshierarchie ist unklar? Verstehe MCA-Abrechnungsbereiche
- Benutzer braucht eingeschränkten Azure-Zugriff? Weise eine RBAC-Rolle zu
- Deployment schlägt wegen eines fehlenden Anbieters fehl? Registriere den Ressourcenanbieter
- Die Cloud-Einführung braucht Standardmuster? Konfiguriere CAF-Archetypen
- Du brauchst eine klare Projektgrenze? Erstelle eine Ressourcengruppe
- Du möchtest wissen, warum ein Benutzer Zugriff hat? Prüfe die Zugriffszuweisungen
- Eine standardisierte Unternehmensstruktur wird benötigt? Erstelle eine Landing-Zone-Struktur
- Führungsebene benötigt eine Cloud-Kostenübersicht? Erstelle ein FinOps-Dashboard
- Integrierte Rolle ist zu weitreichend? Erstelle eine benutzerdefinierte Azure-Rolle
- Kosten müssen einer Abteilung zugeordnet werden? Wende Azure-Tags an
- Kosten- und Sicherheitsempfehlungen benötigt? Azure Advisor prüfen
- Mehrere Abonnements brauchen eine Hierarchie? Erstelle eine Verwaltungsgruppe
- Mehrere Richtlinien müssen gemeinsam gelten? Erstelle eine Policy-Initiative
- Monatliche Ausgaben müssen kontrolliert werden? Erstelle ein Azure-Budget
- Neue Abonnements müssen einheitlich sein? Konfiguriere Subscription Vending
- Regionale Bereitstellung scheitert am Kontingent? Prüfe Nutzung und Kontingente
- Ressource darf nicht geändert werden? Erstelle eine Nur-Lesen-Sperre
- Ressource darf nicht gelöscht werden? Erstelle eine Löschsperre
- Ressource ist in der falschen Gruppe? Verschiebe sie in die richtige Ressourcengruppe
- Ressourcen nur in genehmigten Regionen? Weise Azure Policy zu
- Team benötigt eine Ausgabenwarnung? Kostenwarnung erstellen
- Temporäre Ausnahme erforderlich? Policy Exemption konfigurieren
- Unternehmen benötigt eine eigene Regel? Benutzerdefinierte Policy-Definition erstellen
- Vorhersehbare Nutzung soll weniger kosten? Konfiguriere Reservierungen
- Zugriff nur auf eine Ressource nötig? Weise eine Rolle im Ressourcenbereich zu
Infrastructure as Code mit Bicep10
- Manuelle Bereitstellungen sind inkonsistent? Stelle ein Speicherkonto mit Bicep bereit
- Hart codierte Templates sind nicht wiederverwendbar? Verwende Parameter, Variablen und Outputs
- DEV, TEST und PROD benötigen unterschiedliche Werte? Verwende Bicep-Parameterdateien
- Verbundene Ressourcen sind schwer zu pflegen? Verwende Referenzen und Abhängigkeiten
- Wiederholte Ressourcendefinitionen erzeugen Duplikate? Verwende Bedingungen und Schleifen
- Eine Bicep-Datei ist zu groß geworden? Erstelle Module
- Einige Ressourcen liegen oberhalb der Ressourcengruppe? Bereitstellungsbereiche verwenden
- Infrastrukturänderungen sind zu riskant für blinde Bereitstellungen? Bicep validieren und testen
- Manuelle Bicep-Bereitstellungen skalieren nicht? Mit GitHub Actions bereitstellen
- Teams bauen dieselben Azure-Muster immer wieder? Azure Verified Modules verwenden