Trips
Kurze, praktische Azure-Walkthroughs rund um reale Use Cases.
Identität / Microsoft Entra ID46
- Abteilung braucht gemeinsame Mailbox oder Team? Microsoft 365 Group erstellen
- Admin benoetigt Notfallzugriff? Emergency Access Account erstellen
- Admin-Aufgaben brauchen staerkeren Login? Authentication Strength erzwingen
- Admin-Konto braucht zusätzlichen Schutz? MFA für Admins erzwingen
- Adminrolle soll temporaer sein? PIM aktivieren
- Alte Apps verwenden unsicheren Sign-In? Legacy Authentication blockieren
- API braucht Benutzerberechtigungen? Delegierten Scope exponieren
- App braucht Microsoft Graph Zugriff? API Permissions konfigurieren
- App braucht rollenbasierten Zugriff? App Roles Benutzern und Gruppen zuweisen
- App braucht Zertifikat-Authentifizierung? Certificate Credential hochladen
- Auftragnehmer braucht temporären Zugriff? B2B-Gastbenutzer einladen
- Auftragnehmer braucht zeitbegrenzten Zugriff? Access Package erstellen
- Azure-DevOps-Pipeline benötigt Azure-Zugriff? Azure DevOps Federation konfigurieren
- Background-App braucht Zugriff? Client Credentials Flow verwenden
- Background-App braucht Zugriff? Managed Identity verwenden
- Benutzer beantragen App-Berechtigungen? Admin Consent Workflow konfigurieren
- Benutzer benoetigt verifizierbaren digitalen Nachweis? Verified ID konfigurieren
- Benutzer brauchen Passwort-Reset ohne Admin? Self-Service Password Reset konfigurieren
- Benutzer hat das Unternehmen verlassen? Microsoft Entra-Konto deaktivieren und Sitzungen widerrufen
- Benutzer hat noch kein Telefon? Temporary Access Pass erstellen
- Benutzer sollen automatisch einer Gruppe beitreten? Dynamic User Group erstellen
- Benutzer versehentlich gelöscht? Gelöschten Benutzer wiederherstellen
- CLI-Tool braucht Login? Device Code Flow verwenden
- Customer Identities benoetigen Sign-up/Sign-in? External ID konfigurieren
- Enterprise App soll nicht fuer alle offen sein? Benutzerzuweisung erforderlich machen
- Firma will passwortlosen Login? Passkey registrieren
- Gastzugriff muss geprueft werden? Access Review erstellen
- Geräte sollen automatisch einer Gruppe beitreten? Dynamic Device Group erstellen
- Helpdesk soll nur eine Abteilung verwalten? Administrative Unit erstellen
- HR schickt 50 neue Benutzer? Benutzer per Bulk-Import erstellen
- Login fehlgeschlagen? Sign-In Logs pruefen
- Neuer Mitarbeiter braucht Azure-Zugriff? Microsoft Entra-Benutzer erstellen
- Nur Office-Laender sollen sich anmelden? Named Locations konfigurieren
- Partner benoetigt Zugriff? Cross-Tenant Access konfigurieren
- Partnerbenutzer automatisch synchronisieren? Cross-Tenant Synchronization konfigurieren
- Risky Sign-In erkannt? Sign-In Risk Policy konfigurieren
- SaaS App braucht SSO? Enterprise Application erstellen
- SPA braucht sicheren Login? Authorization Code Flow mit PKCE verwenden
- Team braucht gemeinsame Berechtigungen? Security Group erstellen
- Unternehmen möchte eine gebrandete Anmeldeseite? Unternehmensbranding konfigurieren
- Unternehmen moechte Custom-Domain-Login? Custom Domain hinzufuegen
- User Risk muss remediated werden? User Risk Policy konfigurieren
- Verwirrt von Sign-in Flows? Microsoft Entra Authentication Flows vergleichen
- Web-App braucht Benutzer-Login? Authorization Code Flow verwenden
- Wer hat Identity Settings geaendert? Audit Logs pruefen
- Workload soll keine Secrets speichern? Workload Identity Federation konfigurieren
Governance, Subscriptions, Kosten und Ressourcenverwaltung27
- Abonnement braucht Governance? Verwalte seine Einstellungen
- Abonnementübergreifende Suche benötigt? Azure Resource Graph verwenden
- Azure-Abrechnungshierarchie ist unklar? Verstehe MCA-Abrechnungsbereiche
- Benutzer braucht eingeschränkten Azure-Zugriff? Weise eine RBAC-Rolle zu
- Deployment schlägt wegen eines fehlenden Anbieters fehl? Registriere den Ressourcenanbieter
- Die Cloud-Einführung braucht Standardmuster? Konfiguriere CAF-Archetypen
- Du brauchst eine klare Projektgrenze? Erstelle eine Ressourcengruppe
- Du möchtest wissen, warum ein Benutzer Zugriff hat? Prüfe die Zugriffszuweisungen
- Eine standardisierte Unternehmensstruktur wird benötigt? Erstelle eine Landing-Zone-Struktur
- Führungsebene benötigt eine Cloud-Kostenübersicht? Erstelle ein FinOps-Dashboard
- Integrierte Rolle ist zu weitreichend? Erstelle eine benutzerdefinierte Azure-Rolle
- Kosten müssen einer Abteilung zugeordnet werden? Wende Azure-Tags an
- Kosten- und Sicherheitsempfehlungen benötigt? Azure Advisor prüfen
- Mehrere Abonnements brauchen eine Hierarchie? Erstelle eine Verwaltungsgruppe
- Mehrere Richtlinien müssen gemeinsam gelten? Erstelle eine Policy-Initiative
- Monatliche Ausgaben müssen kontrolliert werden? Erstelle ein Azure-Budget
- Neue Abonnements müssen einheitlich sein? Konfiguriere Subscription Vending
- Regionale Bereitstellung scheitert am Kontingent? Prüfe Nutzung und Kontingente
- Ressource darf nicht geändert werden? Erstelle eine Nur-Lesen-Sperre
- Ressource darf nicht gelöscht werden? Erstelle eine Löschsperre
- Ressource ist in der falschen Gruppe? Verschiebe sie in die richtige Ressourcengruppe
- Ressourcen nur in genehmigten Regionen? Weise Azure Policy zu
- Team benötigt eine Ausgabenwarnung? Kostenwarnung erstellen
- Temporäre Ausnahme erforderlich? Policy Exemption konfigurieren
- Unternehmen benötigt eine eigene Regel? Benutzerdefinierte Policy-Definition erstellen
- Vorhersehbare Nutzung soll weniger kosten? Konfiguriere Reservierungen
- Zugriff nur auf eine Ressource nötig? Weise eine Rolle im Ressourcenbereich zu
Infrastructure as Code mit Bicep13
- Manuelle Bereitstellungen sind inkonsistent? Stelle ein Speicherkonto mit Bicep bereit
- Hart codierte Templates sind nicht wiederverwendbar? Verwende Parameter, Variablen und Outputs
- DEV, TEST und PROD benötigen unterschiedliche Werte? Verwende Bicep-Parameterdateien
- Verbundene Ressourcen sind schwer zu pflegen? Verwende Referenzen und Abhängigkeiten
- Wiederholte Ressourcendefinitionen erzeugen Duplikate? Verwende Bedingungen und Schleifen
- Eine Bicep-Datei ist zu groß geworden? Erstelle Module
- Einige Ressourcen liegen oberhalb der Ressourcengruppe? Bereitstellungsbereiche verwenden
- Infrastrukturänderungen sind zu riskant für blinde Bereitstellungen? Bicep validieren und testen
- Manuelle Bicep-Bereitstellungen skalieren nicht? Mit GitHub Actions bereitstellen
- Teams bauen dieselben Azure-Muster immer wieder? Azure Verified Modules verwenden
- Module können nicht über Repository-Grenzen wiederverwendet werden? Eine Bicep-Registry veröffentlichen
- Das Entfernen von Bicep-Code entfernt nicht immer die Ressource? Deployment Stacks verwenden
- CloudTrips benötigt eine vollständige wiederholbare Umgebung? Mit Bicep erstellen
Netzwerk31
- App braucht ein privates Netzwerk? Erstelle ein VNet
- Workload braucht ein eigenes Netzwerksegment? Erstelle ein Subnetz
- VM braucht eine Internetadresse? Erstelle eine öffentliche IP
- VM braucht einen Netzwerkadapter? Erstelle eine Netzwerkschnittstelle
- Subnetz benötigt Datenverkehrsfilterung? Erstelle eine NSG
- Regel soll nur App-Server ansprechen? Erstelle eine Application Security Group
- Du musst sehen, warum Datenverkehr blockiert wird? Werte effektive NSG-Regeln aus
- Datenverkehr muss einen benutzerdefinierten Pfad verwenden? Erstelle eine Routentabelle
- Zwei VNets benötigen private Kommunikation? Erstelle ein VNet-Peering
- VNets in unterschiedlichen Regionen benötigen eine Verbindung? Konfiguriere globales Peering
- Spoke-Netzwerke benötigen einen zentralen Hub? Konfiguriere ein Hub-Spoke-Netzwerk
- Privater Azure-Zugriff benötigt einen VPN-Endpunkt? Erstelle ein VPN Gateway
- Ein Remote-Mitarbeiter benötigt privaten Azure-Zugriff? Konfiguriere ein Point-to-Site-VPN
- Ein Büronetzwerk benötigt privaten Azure-Zugriff? Konfiguriere ein Site-to-Site-VPN
- Ein globales Filialnetz benötigt einen Hub? Erstelle Virtual WAN
- Virtual-WAN-Datenverkehr muss gesteuert werden? Konfiguriere Routing Intent
- Internet-Egress braucht eine statische IP? Erstelle ein NAT Gateway
- Ein Admin braucht sicheren VM-Zugriff? Erstelle Azure Bastion
- Netzwerk braucht Firewall-Inspektion? Erstelle Azure Firewall
- Firewallregeln brauchen zentrale Verwaltung? Erstelle eine Firewall Policy
- Eingehende Firewall-Veröffentlichung erforderlich? Konfiguriere Firewall-DNAT
- Verschlüsselter Datenverkehr muss geprüft werden? Konfiguriere TLS-Inspektion mit Azure Firewall Premium
- Bedrohlicher Datenverkehr muss blockiert werden? Konfiguriere Firewall-IDPS
- Eine Webanwendung benötigt Traffic-Verteilung? Erstelle einen Load Balancer
- Globaler Datenverkehr benötigt regionale Verteilung? Konfiguriere einen regionsübergreifenden Load Balancer
- Eine HTTP-Anwendung benötigt Layer-7-Routing? Erstelle ein Application Gateway
- URLs benötigen unterschiedliche Backend Pools? Konfiguriere Path-based Routing
- Müssen Header und URLs geändert werden? Konfiguriere Application-Gateway-Rewrite-Regeln
- Eine Webanwendung benötigt OWASP-Schutz? Aktiviere WAF
- Eine globale Webanwendung benötigt einen Edge-Einstieg? Erstelle Azure Front Door
- Front Door benötigt mehrere Origins? Konfiguriere eine Origin Group