Seit einiger Zeit erwartet und nun verfügbar. Es ist nun möglich beim eigenen Passwortreset der Nutzer (Plan Azure AD P1) die Funktion mit MFA zu kombinieren. Dies erhöht die Sicherheit und Schutz vor unberechtigtem Zurücksetzen des Passwortes.

via:
IT und Recht, Cloud und mehr
Seit einiger Zeit erwartet und nun verfügbar. Es ist nun möglich beim eigenen Passwortreset der Nutzer (Plan Azure AD P1) die Funktion mit MFA zu kombinieren. Dies erhöht die Sicherheit und Schutz vor unberechtigtem Zurücksetzen des Passwortes.

via:
Die Passwortlänge bei der Azure AD wurde von einer Länge von 16 Zeichen auf 265 Zeichen erweitert. Somit können auch längere Passwörter verwendet werden. Dabei stellt sich die Fragen, ob password-less, also die Verwendung von Gesicht und Fingerabdruck nicht geeigneter ist. Dies müsst ihr jeweils in eurem Unternehmen evaluieren. Hierzu werde ich in Zukunft noch etwas bloggen.
Technisch-organisatorische Maßnahmen sind wichtig für den Betrieb im Unternehmen einerseits zur Risikominimierung und andererseits um gesetzliche Vorgaben zu erfüllen. Im Rahmen dessen wurde nun die Azure AD Passwort Protection GA, also generell verfügbar und ist damit nicht mehr in Preview. Ihr könnt damit eure Umgebung nun besser vor schwachen Passwörtern oder auch vor password spray attacks schützen:
Ein guter Anfang in die Kryptographie ist immer nicht einfach, deshalb möchte ich heute auf eine sehr gute Webseite hinweisen. https://www.cryptool.org/ Diese Webseite erläutert, demonstriert und lässt euch auch eure Passwörter testen. Betrieben und Verantwortlich ist diese Webseite von Prof. Esslinger der Universität Siegen und Prof. Dr. Wacker von der Universität Kassel.
Ich möchte euch heute über eine neue kleine 19 seitige Publikation zur Nutzung von Passwörtern und den Umgang mit Microsoft Accounts (Azure AD, AD, Microsoft Account) erläutern. Dieses liegt leider nur in englischer Sprache vor, aber beschreibt Standards und gute Hinweise zum Umgang.