Tag Archives: AZURE

Neue Azure Regionen nun oeffentlich

Azureregionen

Nun findet man Germany Central und Germany Northeast auch öffentlich auf der Liste der neuen Microsoft Azure Regionen. Über das Microsoft Azure Preview Programm in Deutschland ist es sogar jetzt schon möglich bestimmte Dienste (z.B. VM, Storage) in den neuen RZs ausprobieren. Alle Infos hatte ich hierzu bereits gepostet.

Aus rechtlicher Sicht ist es schon einmal gut, dass die deutschen Rechenzentren nun öffentlich benannt und einzusehen sind. Ebenfalls ist auch wichtig, dass der Hinweis auf das Konstrukt des Datentreuhänders überall mit Sternchen aufgezeigt wird:

„In Germany, Azure will be available via a new data trustee model whereby customer data remains in Germany under control of T-Systems, a Deutsche Telekom company, acting as the German data trustee.“

Dennoch ist Microsoft Azure nicht einheitlich zu sehen. Als Nutzer muss ich genau schauen, welchen Dienst setze ich ein und hat dieser Dienst auch die benötigten Zertifikate und auch die EU-Modelclauses und die Möglichkeit eine ADV abzuschließen. Als Beispiel kann man die DocumentCB nennen, die erst kürzlich die EU-Modelclauses bekommen hat.

Bleibt also auf dem Laufenden hier auf diesem Blog!

 

Welche Services sind denn nun wo verfügbar:
https://azure.microsoft.com/en-us/regions/#services

 

Webseite:
https://azure.microsoft.com/en-us/regions/

Desktopanwendungen mit Continuum nutzen

Ich nutze Continuum nun schon seit einigen Monaten und da Continuum mit dem 950XL noch keine Desktopprogramme genutzt werden können, habe ich mir zwei Wege überlegt, wie dies doch möglich ist. Im Grunde nutzt mal Prinzipien, die schon beim Surface RT zum Zuge kamen.

 

Die Apps & die Nutzung
Wir benötigen eigentlich nur die Desktop Remote App in der Preview, die nun auch Continuum fähig ist. Hiermit können wir uns auf jeden beliebigen Rechner – wenn vorher der Remotezugriff aktiviert wurde – oder auch jede VM beispielsweise in Azure zugreifen.

 

Das Resultat ist recht einfach: Ich habe die Möglichkeit den Rechner fern zu steuern und so alle dort installierten Desktopprogramme zu nutzen. Es ist schnell und einfach, um extern auf einen Rechner in der eigenen Wohnung zuzugreifen, muss dieser eine feste IP besitzen und der Router den Zugriff von Außen zulassen. Optimalerweise kann die Netzwerkkarte des Rechners Wake-on-LAN und ist per Ethernet mit dem Router verbunden, so dass man den Rechner wecken und wieder schlafen lassen kann.

 

Bei Fragen könnt ihr euch melden: raphael.koellner@rakoellner.com

 

 

Links

Desktop Remote App
https://www.microsoft.com/en-us/store/apps/remote-desktop/9wzdncrfj3ps

Azure Remote App
https://www.remoteapp.windowsazure.com/en/
Download: https://www.remoteapp.windowsazure.com/en/clients.aspx

Citrix Receiver
https://www.microsoft.com/store/apps/9wzdncrfj2kj

TeamViewer
https://www.microsoft.com/store/apps/9wzdncrfj0rh

BUILD Keynote Viewing in Köln 30.03.2016

08ce403f-4283-42c1-813c-f25350a08538

Ich freue mich heute eine ausgebuchte Veranstaltung noch einmal ins Gedächtnis rufen zu dürfen. Wir treffen uns morgen mit ca. 50 Personen aus der Community im Microsoft Office in Köln (am Holzmarkt 2a) und werden einen schönen Abend mit Live-Interviews, der BUILD Keynote und heißen Diskussionen und heißer Pizza haben.

 

Agenda:

16:30 Uhr  – Treffen im Office  Etage 4 am Empfang (Namensschilder & Kontrolle)

16:45 Uhr  – Begrüßung und Vortrag von Holger Wendel und Dubi Marakov  (& Pizza)

17:30 Uhr – Liveschalte zu Martin Geuss/Christian Waha zur BUILD

18:00 Uhr – Beginn der Keynote

19:00 Uhr – Möglichkeit von Interviews für den Livestream & Diskussion (&Überraschung)

21:30 – 22:00 Uhr – ENDE

Telegram-Gruppe: https://telegram.me/joinchat/CTTYqwg-A7oTIRICTLW57Q

Webseite: http://dieappkiste.de/build-viewing/

 

a208ee29-c668-481d-a3e2-d0c38f98de9f

Azure – Document DB zertifiziert

Am 24.03.2016 verkündete der Program Manager der Azure DocumentDB Andrew Hoh, dass die DocumentDB nun folgende Zertifizierungen erhalten hat:

Warum ist dies nun so wichtig für uns? In Azure erfüllen nicht alle Dienste automatische diese Zertifizierungen und als Nutzer muss ich genau jeh nach Dienst kontrollieren, ob z.B. die EU Modelclauses, die zur Übertragung von personenbezogenen Daten in die USA eine mögliche Grundvoraussetzung sind, erfüllt sind.

 

Medium

Die DocumentDB
Unter der DocumentDB versteht man eine vollständig verwaltete, skalierbare freien NOSQL Dokumentendatenbank Service.

DocumentDB features:
• Rich SQL queries over schema-free JSON storage
• Server side execution of application defined JavaScript as stored procedures and triggers
• JavaScript language integration for multi-document transactions
• Tunable consistency levels for optimal application performance
• Standard JSON storage with RESTful HTTP interfaces

 

 

via:
https://azure.microsoft.com/de-de/blog/azure-compliance-documentdb-certified-for-iso-27001-hipaa-and-the-eu-model-clauses/?utm_source=twitterfeed&utm_medium=facebook

Neue Infos zur Deutschen Microsoft Cloud

Die Cebit hat gerade angefangen und schon am Montag gab es die ersten Informationen. Microsoft startet mit seinen lokalen Rechenzentren in UK, Kanada und Deutschland. Dies ist der erste große Meilenstein in dem Projekt der lokalen „Trusted Clouds“. Die bestehenden und neuen Kunden neben einem besseren Gefühl der Sicherheit auch mehr Sicherheit und Compliance in der Nutzung von Clouddiensten bringen soll. Hierfür stellte Microsoft eigens Compliance Manager ein und spricht mit den lokalen Behörden.

 

Das deutsche Azure Preview Program

Es ist möglich sich für das Microsoft Azure Preview Programm in der deutschen Microsoft Cloud und konkret in den neuen Regionen „Germany Central“ und „Germany Northeast“ zu bewerben. Hierfür benötigt ihr nur eure Ideen und Planungen an die folgende Adresse zu senden:

azuregermany@microsoft.com

Danach erhaltet ihr einen Zugang zu einem neuen Tenant. Für diesen Zugang entstehen zunächst keine Kosten.

 

In diesem Preview Programm testet Microsoft mit den Kunden verschiedene Azure Dienste. Die Liste der zur Verfügung stehenden Azure Dienste ist nicht abschließend, so dass aktuell folgende Dienste genannt werden:

  • Storage
  • virtuelle Maschinen
  • Active Directory
  • Datenbanken
  • Netwerk- und IoT Dienste

 

 

 

Passend zu der Thematik der deutschen Cloud erschien auch das folgende Video von Microsoft bei Youtube:

 

via:
https://blogs.technet.microsoft.com/microsoft_presse/microsoft-cloud-deutschland-die-azure-preview-ist-gestartet/

https://blogs.technet.microsoft.com/server-cloud/2016/03/15/microsoft-azure-reaches-milestones-in-canada-germany-and-united-states-to-deliver-trusted-cloud/

 

 

 

Global Azure Bootcamp 2016 in Köln

2016-logo-250x169

Wir (Tim, Raphael) freuen uns euch das Microsoft Azure Global Bootcamp auch bei Microsoft in Köln präsentieren zu können. Diese weltweite Aktion macht neben Bad Homburg, Berlin und München nun auch das erste Mal Station in Köln.

Zur Premiere haben wir uns etwas Besonderes für euch ausgedacht und konnten zwei Speaker der Azure Community Ukraine für euch gewinnen! Neben vier Sessions wird es zwei Workshops am Nachmittag geben, so dass wir die CPUs in Azure zum brennen bringen.

 

Wir legen in diesem Azure Global Bootcamp einen besonderen Blick auf IoT und OPEN Source Technologien. Gerade Entwickler und IT Pros aus dem Bereich der OPEN Source Technologien sind besonders eingeladen.
Agenda:

10:00 Uhr Begrüßung

10:15 Uhr Session 1.1   -> „Azure Security“ – Sicher in der Cloud  (Speaker: Marcel)

10:15 Uhr Session 1.2 ->  „Azure IoT oder EMS“ – (Speaker folgt)

11:15 Uhr Session 2.1 -> „Überraschungssession featuring HoloLens“  (Speaker: Raphael)

11.15 Uhr Session 2.2 -> „Überraschungssession featuring Microsoft Student Partner Ukraine mit Azure IoT“ (engl.)

12:15 Uhr: Mittag & Networking

13:30 Uhr Workshop 1  ->  „CPU Last -> Wie nutze ich Azure optimal aus?“  (Speaker: Tim)

13:30 Uhr Workshop 1.1 -> Linux Power -> Open Source Technologies & Azure  (Speaker: Raphael)

16:00-16:30 Uhr Ende

Wettbewerb gegen andere Standorte: CPU Verbrauch in Azure 🙂

Letztlich gibt es eine weitere kleine Besonderheit. Parallel zur Veranstaltung findet die SWIFT Konferenz statt. Ihr hab also auch die Möglichkeit hier reinzuschauen!

 

Also meldet euch an und seit dabei!

Zeit

 

Facebook Gruppe:
https://www.facebook.com/events/200066040381475/?ref=4&feed_story_type=370&action_history=null

Anmeldung:
https://www.eventbrite.de/e/azure-global-bootcamp-2016-koln-tickets-22986079984

News auf der globalen Webseite:
http://global.azurebootcamp.net/locations/cologne/

Bundesdruckerei sichert Datenverkehr – MS DE Cloud

In einer heutigen Pressemitteilung der Bundesdruckerei steht es nun schwarz auf weiß: Die Bundesdruckerei, bzw. deren Tochterunternehmen D-Trust übernimmt die Zertifizierung und Absicherung der deutschen Microsoft Cloud mit den Standorten Frankfurt und Magdeburg.

Mit den Zertifikaten von D-Trust werden die Nutzer und Server zuverlässig identifiziert, um einen verschlüsselten Datenverkehr zu garantieren, so die Pressemeldung. Hierfür werden die TLS Zertifikate von D-Trust genutzt und auch Kunden können zusätzliche Zertifikate bei D-Trust für die deutsche Microsoft Cloud erwerben.

Wir freuen uns sehr, dass sich Microsoft für die Absicherung seiner zukünftigen Public-Cloud-Angebote aus deutschen Rechenzentren die Bundesdruckerei und ihre Tochter D-TRUST als Partner ausgesucht hat“, sagt Dr. Kim Nguyen, Geschäftsführer D-TRUST GmbH.

„Wir bieten Microsoft und seinen Kunden eine etablierte Zertifikatslösung ‚Made in Germany‘ und zeigen, welche hohen Sicherheitsstandards Cloud-Angebote erfüllen.“

 

 

https://www.bundesdruckerei.de/de/4358-bundesdruckerei-sichert-verschluesselung-fuer-microsoft-cloud-deutschland

Azure AD und Windows 10 – enterprise state roaming public preview

Heute freue ich mich euch den Enterprise Dienst: Enterprise State Roaming für Windows 10 vorstellen zu können.

Enterprise State Roaming oder OS State Roaming

Unter Enterprise State Roamimg versteht man die Synchronisation von Einstellungen des Betriebssystems über verschiedenste Geräte hinweg. Als Clouddienst wird Microsoft Azure AD genutzt und nicht wie im Consumerbereich der OneDrive/Microsoft ID. Wer von euch die Einstellung Sync seit Windows 8 benutzt, der kennt diese Funktion bereits.  Nun kommt dieses Feature auch in den Enterprise Sektor.

Aber der Enterprise Sektor ist wesentlich anspruchsvoller -wie wir alle wissen- gerade ,wenn es um Daten des eigenen Unternehmens geht und man benötigt auch andere Sync Einstellungen in einem MDM/EMS Szenario. Im Grunde benötigt der Admin mehr Kontrolle (+Vertrauen) in diese neue Art der einzelnen Anpassung seines einzelnen Nutzers. Es tritt so eine erhöhte Fragmentierung in Bezug auf Anpassungen von Betriebssystemen auf. Auf der anderen Seite könnten Nutzer mehr Freiheiten genießen und diese quer über ihre Devices nutzen.  

Natürlich darf nie der Fall eintreten, dass eine Vermischung von Einstellungen aus dem Consumerbereich mit Enterprise Einstellungen eintritt, dennoch müssten diese bei BYOD Prinzip auch nebeneinander stehen und sich nicht ausschließen (oder diese neue Funktion immer vorrangig). Wie diese Problematik genau gelöst wird, werden wir wohl erst bei den eigenen Tests herausfinden.

Enterprise-State Roaming bei Windows 10 in Kombination mit der Azure AD Premium kann Probleme lösen und mehr zur Synchronisation von Einstellungen beitragen.  Die  zu synchronisierten Daten werden mittels der Identität in der Azure AD hinterlegt und können so abgerufen werden. 

Diese neue Art der Einstellungssynchronisation wird auch in Verbindung mit der deutschen Cloud extrem interessant, denn da liegt als Erster Dienst wohl auch die Azure AD als Angebot zur Verfügung.

Continue reading

Azure directory sync – Was wird genau übertragen?

Ich wurde heute und auch schon mehrfach gefragt, „Was wird genau zwischen meiner Azure Directory in meinen heimat-Rechenzentren und allen dritten gesynct?“

Wir wissen, dass ein sync auf alle Fälle zwischen Europa (Dublin/Amsterdam) und den USA passiert. (Link -Trust Center) Fraglich ist nur, was wird genau gesynct wird, bevor natürlich nur das Portal in seiner Region Zugriff auf die AD hat.

Gesynct wird:

  • Tenant ID
  • Region des „Heimattenant“
  • Domain (default xy.onmicrosoft.com und die eigene verbundene Domain z.B. rakoellner.com)

Damit werden keine personenbezogenen Daten synchronisiert oder übertragen, aber es ist dennoch gewährleitet, dass ein User sich weltweit in Office365/Azure einwählen kann. Denn mit diesen oben genannten Daten kann der zugangsberechtigte User auf seine Azure AD zugreifen und erst in seinem eigenen Portal

 

 

Referenzen:

Es findet auch keine zusätzliche Replikation oder Backup in andere Rechenzentren, ah, sorry, Regionen statt, selbst das Azure Active Directory wird nur zwischen den beiden deutschen Regionen repliziert. Lediglich so eine Art Mini-Indextabelle wird zwischen allen Regionen repliziert, damit diese beiden deutschen Regionen keine Standalone-Lösung sind, sondern nach wie vor Teil der globalen Microsoft Azure Cloud. Diese Indextabelle hilft Azure, die Region zur Subscription zu finden (basierend auf dem Domainnamen (der ist ja eh öffentlich) und die Anfrage auf das entsprechende deutsche Rechenzentrum zu verweisen. Also keinerlei Benutzerdaten! Keine Passwörter, auch nicht als Hash oder Hash-Hash. Beispiel? Ein Login mit “max@contoso.de” an irgendeinem Azureportal: Das Portal sucht nach “@contoso.de” in der Indextabelle, findet “Germany Central”, und schickt dem Browser (noch bevor der Benutzer sein Passwort eingibt) ein Redirect zum Portal für “Germany Central”. Erst dieses Portal hat Zugriff auf die Benutzerinfos im AAD, und natürlich (siehe oben) liegt dieses Portal bereits unter der Obhut des Datentreuhänders.“

Quelle: http://blogs.technet.com/b/ralfwi/archive/2015/11/18/microsoft-cloud-deutsche-datentreuhand.aspx

 

Office 365 Trust Center

(Leider etwas missverständlich)

Wo sind meine Daten?

In einem Rechenzentrum befinden sich die Anwendungssoftware und die Kundendaten, die mit der Software erzeugt werden. Allen Kunden, die sich in einer Region befinden, werden bei Auswahl der Region im Dropdownfeld die Standorte der zugehörigen Rechenzentren und die entsprechenden Dienste angezeigt. Zum Schutz vor Ausfällen oder lokalen Notfällen repliziert Microsoft die Kundendaten jeweils in mindestens zwei Rechenzentren.

Wenn ein Rechenzentrum aus irgendeinem Grund nicht mehr funktioniert, gehen die Kundendaten nicht verloren, da die Anwendungssoftware und die Kundendaten, die mit dieser Anwendungssoftware erzeugt werden, auch in einem zweiten oder möglicherweise sogar in einem dritten Rechenzentrum verfügbar sind. Die Kunden werden über einen Ausfall ggf. nicht unterrichtet, da ein Ausfall in vielen Fällen keine Dienstunterbrechung verursacht (in Abhängigkeit vom jeweiligen Dienst). Die Kunden können davon ausgehen, dass ihre Kundendaten zu jeder Zeit in einem oder mehreren Rechenzentren in der Region verarbeitet werden.

*Wenn ein Kunde aus einer Region, die von seiner Heimatregion abweicht, auf das Online Services-Portal zugreift, werden alle angezeigten Webseiten im Rechenzentrum dieser Region gehostet.

***Bei dem in obigen Karten erwähnten Azure Active Directory handelt es sich um Instanzen von Azure Active Directory, die Verzeichnisdaten enthalten. Eine Kopie der Verzeichnisdaten befindet sich auch in den relevanten Rechenzentren, welche die Office 365-Dienste beherbergen.“

https://www.microsoft.com/online/legal/v2/?docid=25&langid=de-DE

 

MSDN  (weitere folgen)

 


 

weitere Links

For more information regarding the Services, see the administrator privacy section of the Office 365 Trust Center.

For Microsoft Intune, you may visit the Microsoft Intune Trust Center.

For Microsoft Azure Active Directory Premium, you may visit the Microsoft Azure Trust Center.

For Microsoft Rights Management Services, you may visit the Microsoft Rights Management Privacy Statement.

For Microsoft Dynamics CRM Online, you may visit the Microsoft Dynamics CRM Online Privacy Statement.

For Microsoft Dynamics Marketing, you may visit the Microsoft Dynamics Marketing Privacy Statement..

For Microsoft Social Listening, you may visit the Microsoft Social Listening Privacy Statement.

For Microsoft Learning, you may visit the Microsoft Learning Website Privacy Statement.

For Office 365, you may visit the Office 365 Trust Center.

For Microsoft Intune, you may visit the Microsoft Intune Trust Center.

For Microsoft Azure Active Directory Premium, you may visit the Microsoft Azure Trust Center.

For Microsoft Rights Management Services, you may visit the Microsoft Rights Management Privacy Statement.

For Microsoft Dynamics CRM Online, you may visit the Microsoft Dynamics CRM Online Privacy Statement.

For Microsoft Dynamics Marketing, you may visit the Microsoft Dynamics Marketing Privacy Statement.

For Microsoft Social Listening, you may visit the Microsoft Social Listening Privacy Statement.

For Power BI for Office 365, you may visit the Power BI for Office 365 Privacy Statement.

For Microsoft Learning, you may visit the Microsoft Learning Website Privacy Statement.

 

 

 

 

 

 

Projekt Natick – Das Unterwasserrechenzentrum

Twitter0d3805c

Microsoft Reasearch arbeitet aktuell an einem im Meer, Seen oder Gewässern versenkbaren Rechenzentrum. Die Idee ist gar nicht so weit hergeholt, denn die Kühlung würde durch das Wasser automatisch passieren und evolutions- und handelsbedingt sind viele große Städte an Küsten gebaut worden.

Microsoft versenkt in einem Druckbehälter eine Reihe von Servern und verbindet diese über Kabel (Strom, Ethernet) mit dem Festland. Damit folgt nach der Containerlösung für Rechenzentren nun die Versenkung dieser in die Gewässer.

Aus rechtlicher Sicht könnte sich natürlich interessante Fragen stellen, wenn man darüber nachdenkt, was passiert, wenn diese Rechenzentren in internationalen Gewässern liegen.

Wo meint ihr könnten Rechenzentren noch in Zukunft sein? Schreibt mir: raphael.koellner@rakoellner.com

Eine interessante Idee kam mal in einem Gespräch mit der IT der deutschen Bahn auf, man könnte Rechenzentren auch in Züge verlagern und mit diesen durch Europa fahren. Nun gut, die Stabilität der Internetverbindung wird wohl das größte Problem sein und bisher natürlich noch verschiedene rechtliche Hürden. Hoffen wir mal auf die DatenschutzgrundVO und damit auf eine Vollharmonisierung im europäischen Datenschutzrecht.

 

 

via
http://natick.research.microsoft.com/