Microsoft Teams for the web respektiert die Microsoft Entra „Angemeldet bleiben“ (KMSI)-Einstellungen

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Teams für das Web wird ab Ende Juni 2026 die „Angemeldet bleiben“-Einstellungen (KMSI) von Microsoft Entra ID berücksichtigen. Sitzungen bleiben nur bestehen, wenn Benutzer sich dafür entscheiden, angemeldet zu bleiben; andernfalls werden die Sitzungen beim Schließen des Browsers gelöscht, was die Sicherheit auf gemeinsam genutzten Geräten verbessert. Es sind keine unmittelbaren Maßnahmen erforderlich.

[Was und Warum]

Wir aktualisieren Microsoft Teams im Web, um das Verhalten von Microsoft Entra ID „Angemeldet bleiben“ (KMSI) anzugleichen. Diese Änderung verbessert die Sicherheit, indem sichergestellt wird, dass Teams-Websitzungen die ausdrücklichen Anmeldepräferenzen der Benutzer respektieren. Wenn ein Benutzer nicht wählt, angemeldet zu bleiben, werden die Teams-Browsersitzungen nicht mehr bestehen bleiben, wodurch das Risiko eines unbefugten Zugriffs auf gemeinsam genutzten oder nicht verwalteten Geräten reduziert wird.

[Rollout-Zeitplan]

Allgemeine Verfügbarkeit (weltweit, GCC, GCC High, DoD): Die Einführung beginnt Ende Juni 2026 und wird voraussichtlich bis Ende Juli 2026 abgeschlossen sein.

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen:

  • Alle Benutzer, die über einen Webbrowser auf Microsoft Teams zugreifen
  • Organisationen mit spezifischen Sicherheits- oder Compliance-Anforderungen an die Sitzungs-Persistenz

Plattformen/Dienste:

  • Microsoft Teams (Web)
  • Microsoft Entra ID Authentifizierungserlebnis

Was passiert:

  • Teams Web respektiert die Microsoft Entra KMSI-Auswahl während der Anmeldung.
  • Wenn Benutzer „Ja“ (angemeldet bleiben) wählen:
    • Das Sitzungsverhalten bleibt unverändert.
    • Benutzer bleiben über Browsersitzungen hinweg angemeldet.
  • Wenn Benutzer „Nein“ wählen oder nicht auf KMSI reagieren:
    • Lokale Authentifizierungs-Token und zwischengespeicherte Sitzungsdaten werden beim Schließen des Browsers gelöscht.
    • Benutzer müssen sich in einer neuen Browsersitzung erneut anmelden.
  • Auf verwalteten Geräten:
    • Benutzer können automatisch mithilfe von Geräteanmeldeinformationen authentifiziert werden.
    • Die KMSI-Aufforderung kann weiterhin erscheinen, sofern sie nicht durch Mandanteneinstellungen oder Richtlinien für bedingten Zugriff unterdrückt wird.
  • Mandanten, die Seamless SSO oder AD FS (Integrierte Windows-Authentifizierung) verwenden:
    • Umgehen die KMSI-Aufforderung weiterhin.
    • Die Anmeldepersistenz wird durch die bestehende SSO-Konfiguration gesteuert.
  • Dieses Verhalten ist standardmäßig aktiviert und respektiert vorhandene Mandantenkonfigurationen.

[Empfohlene Maßnahmen]

Es sind keine sofortigen Maßnahmen erforderlich. Wir empfehlen jedoch Folgendes:

  • Überprüfen Sie Ihre Microsoft Entra ID KMSI-Konfiguration und Benutzeranweisungen.
  • Informieren Sie Benutzer darüber, dass Teams-Websitzungen möglicherweise nicht mehr bestehen bleiben, es sei denn, „Angemeldet bleiben“ wird ausgewählt.
  • Bewerten Sie gegebenenfalls Richtlinien für bedingten Zugriff oder Steuerungen für persistente Browsersitzungen.
  • Aktualisieren Sie interne Dokumentationen oder Helpdesk-Skripte, um diese Änderung widerzuspiegeln.

Weitere Informationen: Verwalten der Aufforderung „Angemeldet bleiben“ in Microsoft Entra ID

[Compliance-Überlegungen]

Keine spezifischen Compliance-Bedenken identifiziert; prüfen Sie dies jedoch entsprechend den Anforderungen Ihrer Organisation.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.