[Was und Warum]
Wir aktualisieren Microsoft Teams im Web, um das Verhalten von Microsoft Entra ID „Angemeldet bleiben“ (KMSI) anzugleichen. Diese Änderung verbessert die Sicherheit, indem sichergestellt wird, dass Teams-Websitzungen die ausdrücklichen Anmeldepräferenzen der Benutzer respektieren. Wenn ein Benutzer nicht wählt, angemeldet zu bleiben, werden die Teams-Browsersitzungen nicht mehr bestehen bleiben, wodurch das Risiko eines unbefugten Zugriffs auf gemeinsam genutzten oder nicht verwalteten Geräten reduziert wird.
[Rollout-Zeitplan]
Allgemeine Verfügbarkeit (weltweit, GCC, GCC High, DoD): Die Einführung beginnt Ende Juni 2026 und wird voraussichtlich bis Ende Juli 2026 abgeschlossen sein.
[Auswirkungen auf Ihre Organisation]
Wer ist betroffen:
- Alle Benutzer, die über einen Webbrowser auf Microsoft Teams zugreifen
- Organisationen mit spezifischen Sicherheits- oder Compliance-Anforderungen an die Sitzungs-Persistenz
Plattformen/Dienste:
- Microsoft Teams (Web)
- Microsoft Entra ID Authentifizierungserlebnis
Was passiert:
- Teams Web respektiert die Microsoft Entra KMSI-Auswahl während der Anmeldung.
- Wenn Benutzer „Ja“ (angemeldet bleiben) wählen:
- Das Sitzungsverhalten bleibt unverändert.
- Benutzer bleiben über Browsersitzungen hinweg angemeldet.
- Wenn Benutzer „Nein“ wählen oder nicht auf KMSI reagieren:
- Lokale Authentifizierungs-Token und zwischengespeicherte Sitzungsdaten werden beim Schließen des Browsers gelöscht.
- Benutzer müssen sich in einer neuen Browsersitzung erneut anmelden.
- Auf verwalteten Geräten:
- Benutzer können automatisch mithilfe von Geräteanmeldeinformationen authentifiziert werden.
- Die KMSI-Aufforderung kann weiterhin erscheinen, sofern sie nicht durch Mandanteneinstellungen oder Richtlinien für bedingten Zugriff unterdrückt wird.
- Mandanten, die Seamless SSO oder AD FS (Integrierte Windows-Authentifizierung) verwenden:
- Umgehen die KMSI-Aufforderung weiterhin.
- Die Anmeldepersistenz wird durch die bestehende SSO-Konfiguration gesteuert.
- Dieses Verhalten ist standardmäßig aktiviert und respektiert vorhandene Mandantenkonfigurationen.
[Empfohlene Maßnahmen]
Es sind keine sofortigen Maßnahmen erforderlich. Wir empfehlen jedoch Folgendes:
- Überprüfen Sie Ihre Microsoft Entra ID KMSI-Konfiguration und Benutzeranweisungen.
- Informieren Sie Benutzer darüber, dass Teams-Websitzungen möglicherweise nicht mehr bestehen bleiben, es sei denn, „Angemeldet bleiben“ wird ausgewählt.
- Bewerten Sie gegebenenfalls Richtlinien für bedingten Zugriff oder Steuerungen für persistente Browsersitzungen.
- Aktualisieren Sie interne Dokumentationen oder Helpdesk-Skripte, um diese Änderung widerzuspiegeln.
Weitere Informationen: Verwalten der Aufforderung „Angemeldet bleiben“ in Microsoft Entra ID
[Compliance-Überlegungen]
Keine spezifischen Compliance-Bedenken identifiziert; prüfen Sie dies jedoch entsprechend den Anforderungen Ihrer Organisation.
