In onze Microsoft 365 omgeving moet verplicht met phishing resistant worden ingelogd. Ik ben hard bezig om MFA overal uit te schakelen ten gunste van Yubikeys of andere phishing resistant zoals WHFB. Geen Yubikey of WHFB betekent geen toegang.
Helaas heeft Windows 11 nog steeds een aantal afhankelijkheden van de Internet Explorer engine, ook al is de Internet Explorer browser niet meer aanwezig. Om bijvoorbeeld met PowerShell in de adminportals in te loggen, dan kan dat helaas alleen met MFA, omdat het loginscherm nog gebruik maakt van de Internet Explorer engine. Nu heb ik een simpele AVD in een Hostpool gezet en dat IP adres uitgezonderd van phishing resistant, zodat alsnog met MFA kan worden ingelogd in PowerShell, alleen vanaf die specifieke AVD. Inloggen in de AVD wordt wel afgedwongen met phishing resistant.
Is er een mogelijkheid om Internet Explorer volledig uit Windows 11 te slopen, zodat loginpagina's voor Microsoft 365 gewoon met de Edge engine worden getoond, die wel phishing resistant ondersteunt? Ik zou bijvoorbeeld graag met een Yubikey in de PowerShell administraties willen inloggen.
Helaas heeft Windows 11 nog steeds een aantal afhankelijkheden van de Internet Explorer engine, ook al is de Internet Explorer browser niet meer aanwezig. Om bijvoorbeeld met PowerShell in de adminportals in te loggen, dan kan dat helaas alleen met MFA, omdat het loginscherm nog gebruik maakt van de Internet Explorer engine. Nu heb ik een simpele AVD in een Hostpool gezet en dat IP adres uitgezonderd van phishing resistant, zodat alsnog met MFA kan worden ingelogd in PowerShell, alleen vanaf die specifieke AVD. Inloggen in de AVD wordt wel afgedwongen met phishing resistant.
Is er een mogelijkheid om Internet Explorer volledig uit Windows 11 te slopen, zodat loginpagina's voor Microsoft 365 gewoon met de Edge engine worden getoond, die wel phishing resistant ondersteunt? Ik zou bijvoorbeeld graag met een Yubikey in de PowerShell administraties willen inloggen.