[Was und Warum]
Wir aktualisieren das Microsoft Teams PowerShell-Modul, um Web Account Manager (WAM) als standardmäßigen Authentifizierungsbroker für die Anmeldung zu verwenden. Diese Änderung verbessert die Sicherheit und bietet eine konsistentere Authentifizierungserfahrung unter Windows.
Ein neuer temporärer Parameter, -DisableWAM, ist im Connect-MicrosoftTeams Cmdlet verfügbar und ermöglicht Administratoren, WAM für eine einzelne Verbindung zu umgehen, falls es in ihrer Umgebung nicht unterstützt wird.
Diese Änderung ist ab der Vorschauversion 7.8.1 des Teams PowerShell-Moduls verfügbar.
[Bereitstellungszeitplan]
Allgemeine Verfügbarkeit (weltweit, GCC, GCCH, DoD): Die Bereitstellung beginnt Ende Juni 2026 und wird voraussichtlich Ende Juni 2026 abgeschlossen sein.
[Auswirkungen auf Ihre Organisation]
Betroffene Personen
- Administratoren, die das Microsoft Teams PowerShell-Modul unter Windows verwenden
Plattformen/Dienste
- Microsoft Teams PowerShell-Modul
- Windows
Was wird geschehen
- Die Anmeldung in folgenden Szenarien wird WAM als Authentifizierungsbroker verwenden:
- Interaktive Anmeldung mit Connect-MicrosoftTeams
- Connect-MicrosoftTeams mit Anmeldeinformationen (-Credential)
- Connect-MicrosoftTeams mit AccountId (-AccountId, Integrierte Windows-Authentifizierung)
- Die folgenden Anmeldemethoden sind nicht betroffen:
- Service Principal mit Zertifikat
- Verwaltete Identität
- Vorab erworbene Zugriffstoken
- Ein temporärer Parameter -DisableWAM steht zur Verfügung, um WAM für eine einzelne Verbindung zu umgehen.
- Der Parameter -DisableWAM wird in einer zukünftigen Version entfernt.
Bekannte Einschränkungen:
- Unter macOS, Linux sowie Windows-Versionen vor Windows 10 oder Windows Server 2019 bleibt das bestehende Authentifizierungsverhalten unverändert.
- WAM erfordert eine interaktive Windows-Sitzung mit Benutzeroberflächenzugriff.
- WAM funktioniert nicht in nicht-interaktiven Szenarien wie Windows-Diensten, geplanten Tasks ohne angemeldeten Benutzer oder Szenarien, die unter Imitation ausgeführt werden.
[Erforderliche Maßnahmen / Empfehlungen]
- Überprüfen Sie alle Skripte, die das Teams PowerShell-Modul verwenden, insbesondere solche, die in nicht-interaktiven Umgebungen ausgeführt werden.
- Passen Sie Skripte gegebenenfalls an, um die WAM-Authentifizierung zu unterstützen.
- Verwenden Sie bei Bedarf den Parameter -DisableWAM als temporäre Problemumgehung.
Weitere Informationen: Connect-MicrosoftTeams | Microsoft Teams | Microsoft Learn
[Compliance-Überlegungen]
Es wurden keine Compliance-Bedenken identifiziert. Bitte prüfen Sie dies entsprechend für Ihre Organisation.
