Skip to content

Commit 5aac225

Browse files
committed
Polish Entra release notes and add explainer video
1 parent 8c7448a commit 5aac225

6 files changed

Lines changed: 357 additions & 90 deletions

docs/.vitepress/theme/release-notes.css

Lines changed: 99 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -101,6 +101,40 @@
101101
font-weight: 400;
102102
}
103103

104+
.blog-content ul,
105+
.blog-content ol {
106+
margin: 1.1em 0 1.5em;
107+
padding-left: 1.5em;
108+
}
109+
110+
.blog-content ul {
111+
list-style: none;
112+
padding-left: 0;
113+
}
114+
115+
.blog-content li {
116+
margin: 0.45em 0;
117+
}
118+
119+
.blog-content ul li {
120+
position: relative;
121+
padding-left: 1.25em;
122+
}
123+
124+
.blog-content ul li::before {
125+
content: '•';
126+
position: absolute;
127+
left: 0;
128+
top: 0;
129+
color: var(--blog-green);
130+
font-weight: 700;
131+
}
132+
133+
.blog-content ol li::marker {
134+
color: var(--blog-green);
135+
font-weight: 700;
136+
}
137+
104138
.blog-content a:not(.header-anchor):not(.blog-card-link) {
105139
color: var(--blog-link);
106140
text-decoration: underline;
@@ -398,3 +432,68 @@
398432
.dark .blog-video {
399433
box-shadow: 0 2px 12px rgba(0, 0, 0, 0.25);
400434
}
435+
436+
/* Step list blocks used inside articles */
437+
.blog-step-list {
438+
display: grid;
439+
gap: 14px;
440+
margin: 1.4em 0 1.8em;
441+
}
442+
443+
.blog-step-card {
444+
display: grid;
445+
grid-template-columns: 40px minmax(0, 1fr);
446+
gap: 14px;
447+
align-items: flex-start;
448+
padding: 16px 18px;
449+
border: 1px solid var(--blog-border);
450+
border-radius: 12px;
451+
background: var(--blog-bg-subtle);
452+
}
453+
454+
.blog-step-number {
455+
display: inline-flex;
456+
align-items: center;
457+
justify-content: center;
458+
width: 40px;
459+
height: 40px;
460+
border-radius: 999px;
461+
background: var(--blog-green-40);
462+
color: #fff;
463+
font-family: 'Lato', sans-serif;
464+
font-size: 1rem;
465+
font-weight: 700;
466+
line-height: 1;
467+
}
468+
469+
.blog-step-body p:last-child {
470+
margin-bottom: 0;
471+
}
472+
473+
.blog-step-title {
474+
display: block;
475+
margin-bottom: 0.25em;
476+
font-family: 'Lato', sans-serif;
477+
font-size: 1rem;
478+
font-weight: 700;
479+
line-height: 1.35;
480+
color: var(--blog-green-40);
481+
}
482+
483+
.dark .blog-step-title {
484+
color: var(--blog-green);
485+
}
486+
487+
@media (max-width: 640px) {
488+
.blog-step-card {
489+
grid-template-columns: 34px minmax(0, 1fr);
490+
gap: 12px;
491+
padding: 14px 14px;
492+
}
493+
494+
.blog-step-number {
495+
width: 34px;
496+
height: 34px;
497+
font-size: 0.95rem;
498+
}
499+
}
15.8 MB
Binary file not shown.

docs/release-notes/posts/2026-03-27-mobile-id-entra-external-mfa.de.md

Lines changed: 64 additions & 22 deletions
Original file line numberDiff line numberDiff line change
@@ -22,6 +22,16 @@ import LanguageSwitcher from '../../.vitepress/theme/components/LanguageSwitcher
2222
Microsoft Entra ID ist die Identitätsplattform hinter Millionen von Unternehmensumgebungen. Mit der <strong>allgemeinen Verfügbarkeit von External MFA</strong> können Organisationen einen vertrauenswürdigen externen Authentisierungsanbieter in Entra ID einbinden und behalten dabei die volle Kontrolle über Conditional Access Policies. Mobile ID, betrieben von Swisscom, ergänzt Entra ID-Logins, die MFA erfordern, um <a href="/rest-api-guide/introduction#mobile-id-sim---method">hardwaregestützte SIM-Authentisierung</a> und <a href="/rest-api-guide/introduction#mobile-id-app---method">App-basierte Push-Benachrichtigungen mit Geofencing</a>.
2323
</div>
2424

25+
<div class="blog-video">
26+
<video controls preload="metadata" poster="/release-notes/img/entra-eam-thumb.png">
27+
<source src="/release-notes/media/entra-external-mfa-explainer.mp4" type="video/mp4" />
28+
</video>
29+
<div class="blog-video-caption">
30+
<svg class="video-icon" viewBox="0 0 24 24" fill="none" stroke="currentColor" stroke-width="2" stroke-linecap="round" stroke-linejoin="round"><polygon points="5 3 19 12 5 21 5 3"/></svg>
31+
<span>Video-Zusammenfassung (7 Min.). Die wichtigsten Punkte dieses Artikels auf einen Blick.</span>
32+
</div>
33+
</div>
34+
2535
## Was ist Microsoft Entra External MFA?
2636

2737
Microsoft Entra ID ist die zentrale Plattform für Identity and Access Management in Unternehmen, die Microsoft 365, Azure und Tausende verbundener Anwendungen nutzen. Bei der Anmeldung wertet Entra ID **Conditional Access Policies** aus, um zu entscheiden, ob eine zusätzliche Verifizierung nötig ist und welche Methode verwendet werden soll.
@@ -78,12 +88,12 @@ Mobile ID wird von Swisscom aus der Schweiz betrieben. Organisationen mit Anford
7888

7989
### Wo Mobile ID über natives MFA hinaus Mehrwert bietet
8090

81-
Microsoft Authenticator ist ein solider Standard für Organisationen, die nur App-basiertes Push und TOTP benötigen. Mobile ID wird relevant, wenn das nicht ausreicht:
91+
Microsoft Authenticator ist ein solider Standard für Organisationen, die nur App-basiertes Push und TOTP benötigen. Mobile ID schafft dort klaren Mehrwert, wo die Anforderungen darüber hinausgehen:
8292

83-
- Teile der Belegschaft haben kein Smartphone
84-
- Die Authentisierung muss an einen geografischen Bereich gebunden sein
85-
- Benutzer müssen Transaktionsdetails auf ihrem Gerät explizit bestätigen
86-
- Die Organisation will einen einzigen MFA-Anbieter über Entra ID, eigene Anwendungen, VPN und RADIUS hinweg
93+
- **Teile der Belegschaft arbeiten ohne Smartphone.**
94+
- **Die Authentisierung muss an einen definierten geografischen Bereich gebunden sein.**
95+
- **Benutzer müssen Transaktionsdetails auf ihrem Gerät explizit bestätigen.**
96+
- **Ein einziger MFA-Anbieter soll Entra ID, eigene Anwendungen, VPN und RADIUS abdecken.**
8797

8898
Das sind Szenarien, in denen ein reiner App-Ansatz an seine Grenzen stösst.
8999

@@ -123,24 +133,61 @@ Microsoft hat einen klaren Zeitplan gesetzt. Organisationen, die noch Custom Con
123133

124134
Die Migration kann schrittweise erfolgen. Microsoft unterstützt den **parallelen Betrieb** von Custom Controls und External MFA während der Übergangsphase. Ein empfohlenes Vorgehen:
125135

126-
1. Mobile ID als External MFA-Methode im Entra Admin Center konfigurieren, gemäss der [Konfigurationsanleitung](/oidc-integration-guide/cloud-integration-guide#microsoft-entra-id)
127-
2. Eine parallele Conditional Access Policy erstellen, die auf eine Testgruppe von Benutzern ausgerichtet ist
128-
3. Den Authentisierungsfluss mit der Testgruppe validieren
129-
4. Auf alle Benutzer ausweiten und die Legacy-Custom-Controls-Policy deaktivieren
136+
<div class="blog-step-list">
137+
<div class="blog-step-card">
138+
<div class="blog-step-number">1</div>
139+
<div class="blog-step-body">
140+
<p><span class="blog-step-title">Mobile ID in Entra ID konfigurieren.</span> Richten Sie Mobile ID im Entra Admin Center als External MFA-Methode ein und folgen Sie dabei der <a href="/oidc-integration-guide/cloud-integration-guide#microsoft-entra-id">Konfigurationsanleitung</a>.</p>
141+
</div>
142+
</div>
143+
<div class="blog-step-card">
144+
<div class="blog-step-number">2</div>
145+
<div class="blog-step-body">
146+
<p><span class="blog-step-title">Eine parallele Conditional Access Policy erstellen.</span> Richten Sie die neue Policy zunächst auf eine klar definierte Testgruppe aus, damit der neue Ablauf kontrolliert eingeführt werden kann.</p>
147+
</div>
148+
</div>
149+
<div class="blog-step-card">
150+
<div class="blog-step-number">3</div>
151+
<div class="blog-step-body">
152+
<p><span class="blog-step-title">Den Authentisierungsfluss mit dieser Gruppe validieren.</span> Prüfen Sie, ob Policy-Auswertung, Weiterleitung zu Mobile ID und erfolgreiche MFA-Rückgabe wie erwartet funktionieren.</p>
153+
</div>
154+
</div>
155+
<div class="blog-step-card">
156+
<div class="blog-step-number">4</div>
157+
<div class="blog-step-body">
158+
<p><span class="blog-step-title">Breit ausrollen und die Legacy-Policy abschalten.</span> Weiten Sie die Policy anschliessend auf alle vorgesehenen Benutzer aus und deaktivieren Sie danach die bisherige Custom-Controls-Konfiguration.</p>
159+
</div>
160+
</div>
161+
</div>
130162

131163
::: tip
132164
Wenn Sie neu bei Mobile ID sind und es als External MFA-Anbieter in Betracht ziehen, übernimmt Swisscom den [Onboarding-Prozess](/oidc-integration-guide/getting-started). Sie erhalten die Application ID, Client ID und Discovery URL, die für die Konfiguration von External MFA in Entra ID benötigt werden.
133165
:::
134166

135167
## Erste Schritte
136168

137-
Die Einrichtung von Mobile ID als External MFA-Anbieter in Entra ID erfordert drei Dinge:
138-
139-
| | Voraussetzung | Details |
140-
|---|---|---|
141-
| 1 | **Mobile ID-Onboarding** | Kontaktieren Sie Swisscom, um Ihre Integrationszugangsdaten zu erhalten ([Erste Schritte](/oidc-integration-guide/getting-started)) |
142-
| 2 | **Entra ID P1- oder P2-Abonnement** | Conditional Access aktiviert, Lizenzen den betroffenen Benutzern zugewiesen |
143-
| 3 | **Entra ID-Administratorkonto** | Rolle Global Administrator oder Privileged Role Administrator für die Ersteinrichtung |
169+
Die Einrichtung von Mobile ID als External MFA-Anbieter in Entra ID erfordert drei Voraussetzungen:
170+
171+
<div class="blog-step-list">
172+
<div class="blog-step-card">
173+
<div class="blog-step-number">1</div>
174+
<div class="blog-step-body">
175+
<p><span class="blog-step-title">Das Mobile ID-Onboarding abschliessen.</span> Kontaktieren Sie Swisscom, um Ihre Integrationszugangsdaten zu erhalten und das Onboarding vollständig abzuschliessen. Alle Grundlagen dazu finden Sie unter <a href="/oidc-integration-guide/getting-started">Erste Schritte</a>.</p>
176+
</div>
177+
</div>
178+
<div class="blog-step-card">
179+
<div class="blog-step-number">2</div>
180+
<div class="blog-step-body">
181+
<p><span class="blog-step-title">Ein Entra ID P1- oder P2-Abonnement bereitstellen.</span> Conditional Access muss aktiviert sein, und die betroffenen Benutzer benötigen die passenden Lizenzen.</p>
182+
</div>
183+
</div>
184+
<div class="blog-step-card">
185+
<div class="blog-step-number">3</div>
186+
<div class="blog-step-body">
187+
<p><span class="blog-step-title">Ein Entra ID-Administratorkonto vorbereiten.</span> Für die Ersteinrichtung ist die Rolle Global Administrator oder Privileged Role Administrator erforderlich.</p>
188+
</div>
189+
</div>
190+
</div>
144191

145192
Die Schritt-für-Schritt-Konfiguration ist im [Cloud Integration Guide](/oidc-integration-guide/cloud-integration-guide#microsoft-entra-id) dokumentiert, einschliesslich Conditional Access Policy-Setup, Admin Consent und optionalen Schritten zur Priorisierung von Mobile ID gegenüber Microsoft Authenticator.
146193

@@ -152,11 +199,6 @@ Die Schritt-für-Schritt-Konfiguration ist im [Cloud Integration Guide](/oidc-in
152199

153200
Mit der allgemeinen Verfügbarkeit von External MFA in Microsoft Entra ID müssen Organisationen nicht mehr zwischen zentralem Identity Management und spezialisierter Authentisierung wählen. Entra ID bleibt die Policy Engine. Mobile ID liefert den zweiten Faktor, per SIM oder App, je nach Anwendungsfall.
154201

155-
Was das in der Praxis bedeutet:
156-
157-
- **Ein MFA-Anbieter** für Entra ID, Webanwendungen, VPN und RADIUS-Umgebungen
158-
- **Jeder Gerätetyp abgedeckt**, vom Smartphone bis zum einfachen Mobiltelefon
159-
- **In der Schweiz betriebene Infrastruktur** mit standardbasierter OIDC-Integration
160-
- **Zukunftssicher**, da External MFA die abgekündigten Custom Controls ersetzt und Mobile ID sich mit neuen Funktionen wie dem [Passkey Vault](/release-notes/posts/2026-03-30-mobile-id-passkeys#roadmap-the-mobile-id-passkey-vault) weiterentwickelt
202+
In der Praxis bedeutet das einen MFA-Anbieter für Entra ID, Webanwendungen, VPN und RADIUS-Umgebungen, der alle Gerätetypen vom Smartphone bis zum einfachen Mobiltelefon abdeckt. Dazu kommen eine in der Schweiz betriebene Infrastruktur mit standardbasierter OIDC-Integration und eine zukunftssichere Grundlage, weil External MFA die abgekündigten Custom Controls ersetzt und Mobile ID sich mit neuen Funktionen wie dem [Passkey Vault](/release-notes/posts/2026-03-30-mobile-id-passkeys#roadmap-the-mobile-id-passkey-vault) weiterentwickelt.
161203

162204
Bei Fragen zu Mobile ID-Integrationen wenden Sie sich an [Backoffice.Security@swisscom.com](mailto:Backoffice.Security@swisscom.com). Allgemeine Informationen zum Service finden Sie auf [mobileid.ch](https://www.mobileid.ch/de).

0 commit comments

Comments
 (0)