<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Entra ID on MaurITec Knowledgebase</title><link>https://blog.mauritec.de/tags/entra-id/</link><description>Recent content in Entra ID on MaurITec Knowledgebase</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Wed, 01 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.mauritec.de/tags/entra-id/index.xml" rel="self" type="application/rss+xml"/><item><title>Troubleshooting: Microsoft Entra ID Hybrid Join schlägt fehl</title><link>https://blog.mauritec.de/troubleshooting/entra-hybrid-join/</link><pubDate>Wed, 01 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.mauritec.de/troubleshooting/entra-hybrid-join/</guid><description>Ein Microsoft Entra ID Hybrid Join klingt in der Theorie simpel: Ein Gerät ist in der lokalen Active Directory-Domäne eingebunden und wird zusätzlich in Entra ID registriert, damit Single Sign-On, Conditional Access und Intune-Richtlinien greifen. In der Praxis bleibt genau dieser zweite Schritt aber gerne stecken – manchmal so subtil, dass die eigentliche Ursache tief im Identitäts-Design vergraben liegt. Dieser Artikel beschreibt einen realen Fall aus dem Support, in dem der Hybrid Join scheinbar funktionierte, die zugewiesenen Richtlinien aber trotzdem nicht ankamen.</description></item><item><title>Windows Hello for Business: Passwortlose Anmeldung mit Cloud Kerberos Trust</title><link>https://blog.mauritec.de/intune/windows-hello-for-business/</link><pubDate>Wed, 01 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.mauritec.de/intune/windows-hello-for-business/</guid><description>Passwörter sind seit Jahren das schwächste Glied in der Authentifizierungskette: Sie werden wiederverwendet, abgephisht und über das Netzwerk übertragen. Windows Hello for Business (WHfB) löst dieses Problem, indem es das Passwort durch eine gerätegebundene, kryptografisch abgesicherte Anmeldung per PIN oder Biometrie ersetzt. Besonders spannend wird es in Hybrid-Umgebungen: Mit Cloud Kerberos Trust greift selbst ein reines Entra-Joined-Gerät ohne Username und Passwort auf lokale Fileshares und andere Kerberos-Ressourcen zu. Dieser Artikel führt durch die Deployment-Modelle, die Voraussetzungen, die Einrichtung von Entra-ID Kerberos samt Cloud Trust und erklärt Schritt für Schritt, wie die Authentifizierung im Hintergrund abläuft.</description></item></channel></rss>