Sikkerhet i skyen og det grønne skiftet

Sikkerhet i skyen og det grønne skiftet

In just a few months, the worldview has changed, and we feel an increased need for security in both private and professional contexts. This blog post addresses how Microsoft is working to counter digital attacks, help companies understand CO2 emissions from cloud operations, and make the transition from in-house data center to cloud easier.  

Makes the transition to the cloud easier 

With the Azure Hybrid Benefit service, Microsoft makes the transition to the cloud easier by letting you reuse licenses from in-house servers. The service has previously allowed you to reuse licenses for Windows Server and SQL Server. This year, Microsoft has opened up that the service also supports RedHat and SUSE Linux subscriptions. 

Windows Server og SQL Server

Stopped the greatest DDoS attack ever 

A Distributed Denial-of-Service (DDoS) attack is one of the biggest accessibility and security issues that organizations face when moving to the cloud. To help protect against these, Microsoft Azure offers the «Azure DDoS Protection and Mitigation» service. 

Azure DDoS Protection was tested when it handled a massive 3.4 terabit per second (Tbps) DDoS attack targeting an Azure customer in Asia in November 2021. Two more major attacks followed in December, also targeting Asian Azure customers. A 3.2 Tbps UDP attack on ports 80 and 443, and a 2.5 Tbps «UDP flood» on ports 443. 

The 3.4-minute attack at 3.4 Tbps came from about 10,000 sources and from several countries, such as the United States, China, South Korea, Russia, Thailand and India to name a few. The graph below shows how Azure DDoS Protection handled the attack over time. 

Illustration of stopping the DdoS attack

Gain insight into your digital carbon emissions 

In October 2021, Microsoft announced the Emission Impact Dashboard (EID) service for Azure. This is a Power-BI application that helps Azure enterprise customers understand the carbon emissions associated with resources in the cloud. 

Based on the work from October 2021, Microsoft has now launched the successor to EID for Microsoft 365 in «Public Preview». This Power-BI application measures greenhouse gas emissions related to the organization’s use of Microsoft 365 applications, such as Exchange Online, OneDrive for Business, and Microsoft Teams. 

The Power-BI dashboard quantifies the total emissions, as well as carbon emissions per active Microsoft 365 users. It is also possible to filter emissions by scope and region. 

Emission Impact Dashboard (EID)

Organizations can also use EID to estimate avoided emissions from having moved t SharePoint and Exchange to the cloud. A study found that Microsoft Cloud is up to 93% more energy efficient and 98% more carbon efficient than on- prem all the alternative. 

Current carbon emissions for online exchange and sharepoint online

In summary 

We live in a time with a high focus on safety and sustainability. In this blog post, we have talked about three key Azure initiatives that mainly deal with just this; migration and efficiency in the cloud, securing infrastructure, as well as measuring and reducing the carbon footprint. 

We hope this has been helpful and can help your organization move forward with the digital transformation.  

 

Sources: 

Microsoft mitigates largest DDoS attack ‘ever reported in history’ (bleepingcomputer.com) 

DDoS Protection and Mitigation Services | Microsoft Azure 

Measure your cloud carbon footprint with the Emissions Impact Dashboard for Microsoft 365 (Preview) – Microsoft Tech Community 

Azure Hybrid Benefit 

 

 

Team som prosjektverktøy

Teams som prosjektverktøy- spørsmål og svar

Kjetil

I denne artikkelen finner du spørsmål og svar fra vårt Webinar Teams som prosjektverktøy. Har du fremdeles noe du lurer på, eller ønsker å bestille konsulentbistand så ta kontakt med Tomas Holseth på e-post: , eller telefon +47 900 89 264.


Q1- Planner fungerer vel ikke i private kanaler -finnes det en «omvei»?

Nei, det gjør egentlig ikke det. Du kan lage deg en egen planner i selve Planner-tjenesten og vise denne som en webside i Teams, men det vil bare delvis løse problemet. Den underliggende strukturen i private kanaler i Teams gjør dette vanskelig fordi en privat kanal i praksis er en egen delvis Office365-gruppe. Dermed vil planneren ikke ha noe sted å «bo» når du oppretter den i en privat kanal. Jeg antar at Microsoft jobber med dette, men har ikke sett noen varsler på eventuelle endringer der pr. nå.

 

Q2- Er det noen grunn til at du ikke bruker kanaler som faser (og heller legger alt under generelt)?

Nei, egentlig ikke. Du kan fint definere kanalene dine som de ulike fasene. Ulempen (eller kanskje fordelen) med det er at du får flere chat’er.

 

Q3-Får man notifikasjoner hvis noen kommentere på en oppgave?

Du kan få notifikasjoner fra planner. Enten via epost til gruppen eller via Planner-app til din mobil.
Slik jeg leser denne: https://support.office.com/en-us/article/stay-on-top-of-tasks-and-plans-withemail-and-notifications-cce223d6-b0ae-43cf-a080-266e2414a859, så får man kun varsling dersom du selv har kommentert på oppgaven tidligere. Det er pr. nå ingen triggere I flow for kommentarer på oppgaver slik at man dessverre ikke kan få varsling til Teams.

 

Q4-Kan du enkelt legge inn en mail som oppgave i planner?

Nei, dette er ikke veldig enkelt. Du vil klare å automatisere dette ved hjelp av flow, enten manuelt eller ved at mailen inneholder spesifikke ord i tittel eller avsender og opprette en oppgave automatisk.

 

Q5- Er det noen integrasjon mellom Shift og Outlook?

Nei, men dette er planlagt inn i produktet så det vil dukke opp https://microsoftteams.uservoice.com/forums/555103-public/suggestions/36544183-outlookintegrations-for-shifts

 

Q6- HUB Sites: er det noe som må aktiveres i Admin Center?

Du må si at en site er en hubsite i adminsenteret ja. https://docs.microsoft.com/enus/sharepoint/create-hub-site. Når dette er gjort vil det være mulig å knytte andre siter til denne.

 

Q7- Jeg har hørt at det skal komme maler for prosjekter i Planner. Vet dere når dette kommer?

Jeg kan ikke se noe sted hos MS at det er planlagt. Det man kan gjøre er å for eksempel lage seg en «template»-planner og så kopiere oppgavene fra denne via flow.

 

Q8- Hvordan lages en komplett «prosjektmal»?

Det kommer an på hva du mener med komplett. Men, dette er noe av det vi gjør mest for våre kunder, det vil si tilpasninger av ulike maler slik at vi får en fullverdig løsning. Best practice er å ta utgangspunkt i det som heter site design for SharePoint (https://docs.microsoft.com/enus/sharepoint/dev/declarative-customization/site-design-overview), eller Team-templates dersom man har brukergrensesnittet sitt i Teams (https://docs.microsoft.com/en-us/microsoftteams/getstarted-with-teams-templates). Fullverdige løsninger med porteføljeoversikter og felles rapportering kan tilpasses i SharePoint.

 

Q9- Publiserer Power BI rapporter og dashboards til Teams og det fungerer bra. Men sliter fortsatt litt med regelmessig bruk internt. Er det mulig å automatisere publisering av f.eks. viktigste KPI’er i en Teams-post, f.eks. ukentlig? Har prøvd litt gjennom alerts i dashboards og Flow, men ikke funnet en løsning som egentlig fungerer.

Uten at jeg kjenner detaljene i det tekniske oppsettet her så vil jeg tro at man kan tilpasse dette ved å kanskje se på grunndataene og så gjøre en flow basert på når disse endrer seg. Ta kontakt så kan vi se på dette.

 

Q10- Er det lurt å kun bruke Teams til dokumenthåndtering?

Det kan det være. Fordelen er at man da gir en enhetlig brukeropplevelse. Du har alle funksjoner du trenger for å gjøre fullverdig dokumenthåndtering i Teams.

 

Q11- Er invitert til flere team internt og eksternt, kommer inn på 1 av 3 eksterne, men finner ikkje ut hva som blokkerer de 2 andre. Mistenker brukerkonflikt, men hvordan resette dette?

Ofte er det gjestekontoen i de andre tenantene som problemet ligger i, eventuelt at det er sikkerhets innstillinger slått på for de andre tenantene som ikke oppfylles med B2B brukeren. For å resette må man slette gjestebrukeren i gjestetenant og få den opprettet på nytt. Enten ved at administrator oppretter den manuelt eller at man blir invitert inn i team’ene på nytt.

 

Q12- Kan du linke til en eksisterende sharePoint?

Med forbehold om at jeg skjønner hva du spør om så kan man ta en eksisterende site å legge til en hub-site. Dersom du mener et team så må teamet opprettes fra den SharePoint-siten. Man har en snarvei for dette dersom siten ikke har et team knyttet til seg.

 

Q13- Hva om man har flere Teams tilknytninger? Jeg har en Teams der jeg jobber, og er gjest i et annet team. Noen lett måte å holde styr på begge teams?

Du har mulighet til å navigere mellom dine ulike tilknytninger i menyen oppe til høyre i Teams (ved siden av profilbildet). Der kan man bytte tilknytning til tenant. Det vil ikke være noen automatisk kobling mellom disse annet enn at man kan navigere mellom dem.

 

Q14- Du tagger for at mottaker skal få en notifications. Kan man legge til at mottaker også får en mail om at det har blitt en oppdatering eller lignende i Teams?

Dessverre, dette er ikke mulig, det er heller per nå ingen koblinger i flow som gjør at man selv kan automatisere dette.

 

Q15- Hvordan bør man håndtere dokumentene man ønsker å ta vare på når prosjektet er slutt? Dvs. i en organisasjon med mange små prosjekter blir det fort mange team sites (Bruker ikke arkivsystem) Noen gode råd?

Her er det mye man kan gjøre. Alle teams kan settes som en expirydate. Noen velger da å la brukerne selv ta vare på det de skal før ting slettes. Det er vanlig i en periode før eventuell sletting å sette området og teamet som read-only. Det er også mulig å bygge automatisering og «arkivering» av dokumentene i teamene. SharePoint kan også velges å beholdes slik at filene ikke forsvinner. Ta gjerne kontakt for mer informasjon rundt slike løsninger.

 

Q16- Er det noen god måte å lage tidslinjer/milepælsplaner i Teams?

Det eneste innebygde produktet er planner der task’ene dine kan være milepæler og tilordnes datoer og vises i en kalender-visning.

 

Q17- Er det mulig å etablere avhengighet mellom oppgaver?

Nei, dersom man har behov som går utover relativ enkel oppgavestyring og vil ha verktøy for mer tyngre prosjektledelse anbefales MS Project som også kan kjøpes innenfor Office 365.

 

Q18- Kan du si litt mer om til hva/hvordan du bruker HUB-sider, og hvor vises disse sidnee i HUB?

Primært benyttes hub-områder for å gruppere områder innenfor en gitt kategori for å kunne lage felles navigasjon, brukeropplevelse og enklere gjenfinning.

 

Q19- Kan man skrive ut filer direkte fra teams? eller må de lastes ned, lagres deretter skrives ut?

Du kan benytte word for å åpne dokumentet ved å åpne dokumentet i teams, deretter velge ‘Åpne i skrivebordsapplikasjon’ hvis du har norsk Office. Eller ‘Open i desktop app’ hvis du har engelsk Office. Derfra kan du skrive ut dokumentet ditt.

 

Q20- Ser dere noen betenkeligheter med å sette «avvikende» rettigheter på undermapper på SharePoint Teams Site?

Nei, det gir selvfølgelig en litt mer vanskelig governance jo mer slike ting man gjør, men hvis man holder det på et fornuftig nivå så er det mulig å håndtere. Dersom man har mange mapper i et dokumentbibliotek (100+) og man bryter arv på alle disse og på enkelte dokumenter kan dette gå ut over ytelsen i biblioteket.

Dynamics 365 CRM

Sjekk når Microsoft overfører deg til nytt grensesnitt i CRM

Vi har tidligere skrevet en artikkel om at du fra 1. oktober 2020 blir tvunget over til nytt grensesnitt i Dynamics 365 CRM. Nå er det klart at de første kundene blir overført allerede fra Januar/februar!

Ved å logge inn på https://runone.powerappsportals.com/my-environments/ (som administrator) kan du se når Microsoft overfører ditt/dine miljø over til nytt grensesnitt. Du får en liste over alle miljøer og kan se når de skal overføres (datoformat mm/dd/yyyy).

Som du ser av bildet under har vi to miljø som vil oppdateres 24 april 2020 og et miljø som oppdateres 25 september (som er den siste fredagen før 1 oktober og den siste dato alle miljø kommer til å bli oppgradert til nytt grensesnitt).

Bilde fra mine miljøer

Dersom du ser at dato for endringen for ditt produksjonsmiljø kommer for tidlig kan du som global tenant administrator sende inn en forespørsel om du kan flytte dato. Du kan uansett ikke bruke det gamle grensesnittet etter 25. september 2020.

Tomas Holseth

Ta kontakt med Tomas Holseth på tlf: 900 89 264 dersom du behøver bistand til å oppgradere til nytt grensesnitt.

Dynamic Interface

«Nytt» grensesnitt i Dynamics 365 CRM

Det klassiske Dynamics CRM grensesnittet

Det klassiske grensesnittet har vært bygget opp på denne måten siden CRM 2013. Det har vært flere forskjellige varianter, men dette er slik vi kjenner navigasjonen i CRM (Eller Dynamics 365 for Customer Engagement).

Klassisk grensesnitt

De siste to årene har det vært to ulike utseender på CRM. Den store nyheten fra Microsoft 10.September 2019 er at det klassiske grensesnittet vil forsvinne i sin helhet fra 1. oktober 2020. Det vil si at du har rundt 1 år på deg til å oppgradere til det nye grensesnittet.

Nytt grensesnitt

Det nye grensesnittet har vært i bruk i ca 2 år og 80% av alle som bruker Dynamics CRM i dag bruker dette grensesnittet. Dersom din bedrift ikke bruker det nye grensesnittet er det definitivt på tide at der gjør dette nå, i god tid før det gamle grensesnittet forsvinner!

I bildet under ser du hvordan det nye grensesnittet ser ut. For dere som har jobbet lenge i Dynamics CRM vil dere se at denne navigasjonen er nærmere utseendet til CRM 2011, men med mange flere muligheter og flottere navigering!

Dersom du behøver bistand til å oppgradere til det siste grensesnittet for CRM er det bare å ta kontakt!

Microsoft 365 Multifaktor autentisering

Microsoft 365 Multifaktor autentisering

I forbindelse med nasjonal sikkerhetsmåned har jeg skrevet en artikkel hvor jeg forklarer fordelene med Microsoft sin multifaktor autentisering og hvordan du kommer i gang med det.

Enkel start

Det absolutt enkleste steget for å starte med sikring av dine bedriftsdata er ved å aktivere multifaktor autentisering for dine brukere. Ved bruk av MFA blir faktoren for å stjele data et hakk vanskeligere da det kreves både brukernavn, passord OG en faktor fra enten Authenticator app eller telefoni tjenester som SMS eller Tale. Vi anbefaler at dette er aktivert for ALLE brukere i ditt miljø. Ved kjøp av Microsoft 365 eller Office 365 så har man denne funksjonen med i lisensen og dermed er det kun aktivering som gjenstår.

Dersom man tar en «Soft» start ved å ta i bruk MFA, bør man starte med at alle kontoer som har administrasjonsrettigheter skal ha MFA aktivert – dette er roller som Global Administrator, Exchange Administrator, SharePoint Administrator osv. deretter slår man dette på for alle brukere.

Hva kreves av brukeren?

Brukeradopsjonen er enkel og det medfører liten «støy» i organisasjonen ved å aktivere MFA. Konsekvensen er at brukere vil få et «ekstra» påloggingsbilde hver 14. dag hvor de må bekrefte passord og en ekstra faktor.

Man kan konfigurere bruk av forskjellige faktorer som App godkjenning, App kode, SMS Kode eller verifikasjon ved en oppringing. Jeg anbefaler bruker av App godkjenning da dette krever minst av brukeren.

Når man benytter Azure AD integret med sine tredjeparts applikasjoner vil man automatisk også få MFA for disse applikasjonene, derfor er det viktig å etablere bruk av Azure AD som identitetsdatabase for alle applikasjoner som støtter dette.

Hvordan komme i gang?

Hvordan kommer man raskt i gang med MFA?  – Dersom man er administrator i ditt Office 365 miljø, kan man logge inn på admin.microsoft.com og ved hjelp av tre enkle steg kommer du i gang:

  1. Velg brukere
  2. klikk på fanen «Multifaktor autentisering»
  3. søker du opp brukere du vil aktivere og klikker «Enable»

Neste gang brukeren logger inn på Office.com vil brukeren bli bedt om å legge inn ekstra sikkerhetsinformasjon på sin bruker. I den prosessen aktiveres også MFA og bruker velger hvilken faktor han vil benytte basert på de tilgjengelige valgene.

Så enkelt kan det være! – men det er lurt å tenke igjennom aktiveringen samt å informere organisasjonen godt i forkant av aktiveringen. For best mulig brukeradopsjon anbefaler jeg å legge ut en bruksanvisning så guider brukere gjennom registreringen. 

Lurer du på noe angående multifaktor eller identitets håndtering så ta kontakt så hjelper vi deg.


Julian

Jeg ønsker deg lykke til mot en sikrere hverdag !

Vil du lære mer om Multifaktor autentisering? Du finner mer informasjon på min egen blogg (på engelsk);

Microsoft Inspire

MS Inspire og nyheter i Teams

inspire-1

Microsoft Inspire er den største konferansen for Microsoft partnere. Det årlige arrangementet, fant sted i Las Vegas 14. – 18. juli, og samlet partnere fra hele verden.

Microsoft presenterte flere nyheter som gjør det bedre og enklere for Partnere å utvikle raskere og tryggere løsninger for kundene.

Noen bullets fra konferansen:

  • Intelligent sky for alle
  • AI i alle plattformer, store investering fra Microsoft allerede, resultater presentert i flere usecaser hos kunder
  • AI ikke bare et buzzword lengre, kan løse mange samfunnsutfordringer
  • AI Azure og AI i Microsoft 365, mye utvikling
  • Nye og bedre partnerprogram, verktøy og plattformer, for å muliggjøre raskere utrullinger til kunder
  • Virtuelle og mixed reality, sammensatt med AI og språk
  • Power Platform
  • Power Apps og apper inn i Microsoft 365
  • Marketplace og fokus på å lage og dele apper
  • Fokus på bransjeløsninger i Apper og deling av disse
  • Teams utvikling og potensiale med integrert forretningsprosesser
  • Brukeradopsjon – stort fokus på å øke bruk
  • Og mye mer…

Azure Executive i Microsoft, Julia White, kunne ved bruk av AI Azure og Hololens 2, fremføre en presentasjon med hologram, en utgave av seg selv, som ser ut og høres ut som henne, og snakke flytende japansk, uten å kunne dette selv. Denne presentasjonen ga mange gåsehud, du kan se den her: https://www.youtube.com/watch?v=auJJrHgG9Mc

For Point Taken, som har spisskompetanse innen Dynamics 365 og Office 365, så var det gledelig å høre at Microsoft satser stort på Power Platform og Apps, samt Teams, og at dette var noen av høydepunkter til Microsoft CEO Satya Nadella i hans Keynote.

inspire-2

Nyheter i Teams:

Teams er helt klart fortsatt en av de største satsningene til Microsoft, og det bremses ikke, men akselerer.

Microsoft annonserte i juli at antall daglige brukere på Teams har passert sin største konkurrent. Slack, på bare 2 år.

De har lenge varslet at Skype for Business skal termineres, og ønsker alle kunder snarlig over på Teams. Det ble for første gang nå i juli, satt en endelig sluttdato for terminering av Skype for Business, juli 2021. Dette betyr at mange kunder vil måtte håndtere flytten innen denne perioden, men samtidig få oppleve nye muligheter med Teams.

Microsoft legger mye investeringer i Teams, og mener dette er en større plattform enn bare samhandling og deling av dokumenter. Det legges inn mye ressurser for å videreutvikle, og partnere blir oppfordret til å øke arbeidet med å utvikle apper, slik at våre kunder kan få arbeidsprosesser støttet i apper som legges inn i Teams. Man vil også differensiere Teams mer mot bransjer, og alle apper tilgjengeliggjøres via Marketplace og dermed integreres i Teams.

Kunngjøringsfunksjon, lar deg gjøre Teamet ditt ekstra oppmerksom på viktige nyheter i en kanal. For eksempel når du sparker i gang et prosjekt, eller har viktig informasjon i et prosjekt, når man tar imot en ny kollega, eller når man skal dele resultater i organisasjonen.

Moderering på kanaler gjør det mulig for teameiere å utpeke en eller flere moderatorer på hver kanal, som deretter kan administrere det so blir lagt ut i kanalen. Moderatore har da mulighet å legge ut meldinger i kanalen, samt angi om et innlegg kan besvares.

Kryss-melding funksjon gjør det mulig å legge ut en og samme melding i flere kanaler

Prioritet på varslinger i Chat, varlser mottakere, man kan feks velge “Haster!” og det ligger et tidsintervall med varslinger hver 2.minutt i 20 minutter, inntil eldingen er besvart, både mobil og pc.

Nyheten om at Private Channel (Private kanaler) nå endelig ligger i Roadmappen for utrulling allerede i august/september. Dette har vært svært etterspurt lenge, da det så langt ikke har vært mulig å skjerme en kanal for utvalgte brukere. Målet med Teams er at man skal ha åpenhet og dele mest mulig, men de aller fleste organisasjoner har behov for å skjerme enkelte data og områder. Nå vil det bli mulig å ha offentlige (åpne Teams), men kunne ha kanaler innenfor ett Team som man kan skjerme for enkelte brukere.

  • Teameiere i et Team, kan se alle private kanaler i et Team
  • Team medlemmer kan bare se de private kanaler som de er lagt til i av en Teameier

Microsoft ønsker å få opp bruken av sine produkter, og har stort fokus på brukeradopsjon i alle ledd, og det å få opp daglig bruk hos alle kunder. De har programmer for utvalgte partnere som støtter dette, feks Fast Track Ready, som Point Taken er verifisert som i Norge. Les mer om muligheter i å delta i Fast Track Ready hos oss: https://www.pointtaken.no/kampanje/fasttrack/fast-track-point-taken.pdf

Microsoft legger også veldig mye ressurser inn for å gi oppdaterte opplæringsmateriale og portal for dette. Dette har vært tilgjengelig en stund, men Microsoft melder at dette er et svært viktig satsningsområde, og videreutvikles videre. Feks har det en stund vært en god motor i Teams «Hjelp», som gir deg nyttig materiale direkte.

inspire-3

Årets Inspire var som vanlig inspirerende og en bekreftelse på at Microsoft lykkes og at teknologiutviklingen går stadig raskere. Teknologi som AI og Power Plattform er nå operativ og allerede I bruk for våre kunder. I Point Taken følger vi utviklingen nøye til beste for våre kunder og har nå opprettet en egen Analytics avdeling for å satse 100% på Power Plattform, BI og AI

Microsoft Intune

Microsoft Intune

Når vi snakker om skyen er «Device management» for mange et «glemt» kapittel, i alle fall for små og mellomstore bedrifter i Norge. Device management i skyen ble tidligere omtalt som MDM (Mobile device management), og mange tenkte nok at det bare gjaldt for Mobiler og nettbrett, – men tiden har endret seg og MDM omfavner nå PC og Mac`er også!

Microsoft sin Intune-løsning har støtte for både Windows, MacOS, Android og iOS pr. dags dato. Dette betyr at de støtter de største operativsystemene som brukes ute i norske bedrifter.

Men hvorfor trenger akkurat du dette? Er det ikke greit at de ansatte selv har kontroll på maskinene? Jo, kanskje, men hvordan håndterer vi da bedriftens data som lagres på de ansattes telefoner eller pc`er?

Med Office 365 er bedriftens data veldig enkel å få tilgang på, det holder at man logger seg inn på «office.com» med brukernavn og passord (+ MFA selvsagt) så har man derfra tilgang til epost, felles dokumenter i SharePoint, hjemmekatalogen i OneDrive for business eller andre sky-tjenester som er tilgjengeliggjort igjennom portalen.

Ok, så hva skal Intune hjelpe til med?

Overordnet i en cloud only konfigurasjon vil det se slikt ut:

blog-image-1
Registrering av enheter som kan få tilgang til bedriftens data 

Ved at brukernes enheter registreres i firmaportalen (Intune-app) eller i Azure AD så vil man få kontroll på hvilke enheter brukerne har og får tilgang til bedriftens data med.

Sette krav til enheten

Man kan lage samsvars krav til enhetene, som for eks. krever at maskinen har Antivirus, er oppdatert med siste oppdateringer og har kryptering av harddisken, før den blir markert som en “godkjent enhet”. For Windows 10-maskiner kan man konfigurere opp til 28 sjekker, for MacOS opp til 18 sjekker. Man kan virkelig sette krav til enheten man skal dele alle bedriftshemmelighetene med.

Slippe inn ansatte basert på hvilken enhet de kommer fra

– Ved bruk av Conditional Access sammen med Intune kan man kreve at enheten skal være «Compliant» i henhold til samsvarskravene vi konfigurerte i punktet over, om man skal kunne logge på «Office.com» og starte SharePoint.

blog-image-3

Når man nå har registrert de mobile enhetene, som brukerne også bruker for personlige filer, får man et skille på bedriftsdata og personlige data i applikasjonen. Dette betyr at dersom enhetene blir stjålet, eller at den ansatte slutter i firmaet, kan man ved et par klikk slette bedriftens data (dokumenter, epost osv.) 
Man vil kunne blokkere datakopiering mellom den private delen av applikasjonen og den bedrifts-eide delen.

blog-image-4

 

Office 365-grupper

Getting better control over Office 365 groups when using MS Teams

Many of our customers are starting or continue to use Microsoft Teams as an effective company-wide collaboration tool. Most of these companies are encouraging their Office 365 users to set up their own MS Teams initiative, resulting sometimes in an unstructured array of Teams but implicitly also in a pile of (unwanted) Office 365 groups. Every time a Team is created an Office 365 group with the same name is also created in the background. Imagine only the number of groups including the word “test”. To avoid this situation requires being more restrictive when it comes to crating new Teams or Office 365 groups in general.

One fancy way of doing this can be as follows: 
  • Create a new Security (not Office 365) Group called e.g. “Office 365 Group Creators” and add selected members
  • Restrict the creation of Office 365 Groups to only members of this group. For this use the PowerShell script below “LimitO365GroupCreation.ps1”
  • Create a simple SharePoint custom list with the fields required to create Office 365 Groups (Name, Description, Alias, etc.). Allow access for everyone
  • Publish a MS Flow to that list that allows filling out the Group details by the end-user and then sends it to one or several approvers
  • When approved an Office 365 Group Creator creates the Office 365 group that will be allowed for Team creation


Here is the challenge: 

  • Only the Office 365 Group Creators can create new Teams
  • But they can only use Office 365 Groups that they are an owner off
  • For security reasons they cannot be permanent owners of those groups
  • The Group Creator should only be a Group Owner for the duration of creating the Team

To achieve this one of the Office 365 Group Creators launches the PowerShell script below “NewTeam.ps1”

  • The script prompts for the necessary information
  • Adds the user to the Group as an Ownero Allows for manual Team Creation
  • There is a snatch here: to create a new Team using PowerShell this can (for now) only be done using the Group ID. However, the Group ID (for now) cannot be obtained using PowerShell hence user interactivity of some kind is required
  • Downgrades the user to a Group Member (Owners cannot be deleted from a Group)
  • Removes the member from the Group

If you want to hear how we can assist you to make your Office 365 environment more productive simply contact Knut Skogvold on +47 90 09 50 88 or e-mail customer service in Point Taken. 

PowerShell scripts:

LimitO365GroupCreation.ps1

$GroupName = "Office 365 Group Creaters"
$AllowGroupCreation = "False"

Connect-AzureAD

$settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id
if(!$settingsObjectID)
{
      $template = Get-AzureADDirectorySettingTemplate | Where-object {$_.displayname -eq "group.unified"}
    $settingsCopy = $template.CreateDirectorySetting()
   New-AzureADDirectorySetting -DirectorySetting $settingsCopy
   $settingsObjectID = (Get-AzureADDirectorySetting | Where-object -Property Displayname -Value "Group.Unified" -EQ).id
}

$settingsCopy = Get-AzureADDirectorySetting -Id $settingsObjectID
$settingsCopy["EnableGroupCreation"] = $AllowGroupCreation

if($GroupName)
{
    $settingsCopy["GroupCreationAllowedGroupId"] = (Get-AzureADGroup -SearchString $GroupName).objectid
}

Set-AzureADDirectorySetting -Id $settingsObjectID -DirectorySetting $settingsCopy

(Get-AzureADDirectorySetting -Id $settingsObjectID).Values

NewTeam.ps1

#Create credential object
$credObject = Get-Credential
#Import the Exchange Online ps session
Write-Host "Connecting to Exchange online (ignore any warnings)" -ForegroundColor DarkCyan
$ExchOnlineSession = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $credObject -Authentication Basic -AllowRedirection
Import-PSSession $ExchOnlineSession
Write-Host Connection successful! -ForegroundColor Green
$User = Read-Host -Prompt 'What is your email address?'
$GroupName = Read-Host -Prompt 'What is the Group Name? Use NO "quotes"!!'
Write-Host Adding $User as a group owner now to $GroupName -ForegroundColor DarkCyan
Write-Host This can take a few seconds... -ForegroundColor Yellow
Add-UnifiedGroupLinks –Identity $GroupName –LinkType Members –Links $User
Add-UnifiedGroupLinks –Identity $GroupName –LinkType Owners –Links $User
Write-Host Create the Team and return here when finished -ForegroundColor Green
Pause
Write-Host Removing the user from the group again -ForegroundColor DarkCyan
Remove-UnifiedGroupLinks –Identity $GroupName –LinkType Owners –Links $User -Confirm:$false
Remove-UnifiedGroupLinks –Identity $GroupName –LinkType Members –Links $User -Confirm:$false
Write-Host User removed from $GroupName! -ForegroundColor Green
Write-Host Finished! -ForegroundColor Yellow
Pause
Office 365 - Summit Europe 2019

Power Platform Summit Europe 2019

April i Amsterdam –

summit1

Point Taken på User Group/PowerPlatform Summit Amsterdam 

PowerPlatform og User Group Summit er et arrangement som går på tvers av Microsoft sin plattform. På arrangementet er det sesjoner om Dynamics 365 for Customer Engagement (CRM), AX, Finance & Operations, Talent, PowerBI, PowerApps, Flow. Nivået på sesjonene varierer fra nybegynner til avansert nivå, det finnes også egne strategiske sesjoner som ikke er tekniske. Point Taken deltok med seks deltakere på Power Platform og User Group Summit Europe 27-29 Mars 2019 i Amsterdam. Point Taken anser det som svært viktig å holde seg oppdatert på nyheter som kommer og vite om de forskjellige mulighetene som finnes med Microsoft sin plattform.

Rune Tangen – Daglig leder 

Som leder var jeg spent på det store bildet, det vil si hvordan vi skal satse for å kunne bistå våre kunder med riktige råd til den digitale reisen som nå tar fart i både privat og offentlig sektor i Norge. Et spenningsmoment var om det skjer noen konkrete løft i de enkelte plattformene (D365 og O365) for å knytte de tettere sammen. Selv om ikke alle våre forventninger til interaksjon mellom plattformer ble løst, så var innførselen av «Power Plattform» et betydelig steg i riktig retning. Vi går raskt mot større grad av digital samhandling, automasjon, og innsikt på tvers av løsningene. I tillegg til å få med et godt teknologisk innhold på konferansen var det viktig å knytte sterke bånd med resten av bransjen. Representert i Amsterdam var flere av våre samarbeidspartnere og Microsoft. Vi hadde gleden av å sette oss ned sammen med Microsoft ledere i Western Europe der vi diskuterte det norske markedet. Vi snakket om hvordan vi best skal levere best til våre kunder og konkurrere med andre løsninger. Det ble gode diskusjoner med konkrete mål og jeg gleder meg til neste års Summit i Barcelona.

Thomas Sandsør – Leder Dynamics 365 og PowerBI 

Jeg har lenge levd i en verden der jeg kaller meg CRM konsulent. Dynamics 365 CRM har vært en isolert verden fra alle de andre Microsoft produktene, frem til nå. Under Summit kom det frem hvordan Microsoft nå syr denne plattformen sammen med alle andre systemer i porteføljen. Begrepet som nå kommer til å bli brukt er PowerPlatform. Det er en plattform som samler flere produkter på samme teknologiske brukernivå og gjenbruker logikk på tvers. Det vi definerte som en CRM database heter nå Common Data Service. Denne dataplattformen ligger nå i bunn av alt som skjer. Hver gang du endrer en virksomhet/salgsmulighet/kontaktperson o.l lagres dette i Common Data Service til gjenbruk for alle andre applikasjoner som benytter samme data. I PowerPlatform kan du lage egne spissede applikasjoner «PowerApps» som løser en utfordring, men bruker samme datasett. Forskjellige roller kan ha forskjellige brukermønster. For å knytte mange av disse applikasjonene sammen kan man igjen bruke noe som heter Flow, som er et flytverktøy med koblinger til over 280+ forretningsapplikasjoner.  Det hele begynner å vise styrken til Microsoft som en plattform der data er nøkkelen. De neste årene kommer vi til å høre mye rundt bruk av data vi har lagret, og derav begreper AI, ML og BIG DATA. Det er mye spennende som kommer fra Microsoft de neste årene, og nå er det virkelig bare fantasien som setter begrensninger.

Luis Collazo – Senior konsulent SharePoint / Office 365 

Mitt mål under Summit var att få en så bred bild som möjligt utav platformen för att kunna ha en djupare förståelse för hur dom olika delarna fungerar tillsammans. Med detta i åtanke så ville jag gå på seminarier som var så breda som möjilgt, ändå så blev mina favoriter några som var väldigt detaljerad. Anledningen till att jag har med ”Having Fun with Cavas Apps Controls” bland mina top sessioner är att det har kommit en ny funktionalitet för PowerApps som gör det möjligt att återanvända komponenter vilket gör det enklare att återanvända funktionalitet vilket alltid är något positivt när man kan förenkla utveckling och underhåll. Några andra bra var bland annat “A practical Guide To the Common Data Service” samt “Custom Connectors in the PowerPlatform” där jag fick en väldigt bra introduktion till CDS och hur man kan använda det i olika sammanhang. Här var inte bara innehållet bra, men Keith Whatling som är en kanon bra talare och gör det med bravur på ett underhållande vis, så har ni möjlighet att se på hans sessioner så tycker jag definitivt ni ska ta chansen.

Jeroen Vos – Senior Business Intelligence konsulent 

Under Summit i Amsterdam fokuserte jeg først og fremst på Power BI og resten av Power Plattformen. En av de mest interessante innsikter var at Microsoft blir enda mer integrert og det blir veldig mye overlapp mellom for eksempel Dynamics og Power Plattformen.

En av sesjonene, «From Power BI to AI – Enrich your Business Intelligence with Artificial Intelligence» viste hvordan AI kan brukes lett ved bruk av blant annet Power BI. Veldig lite koding og grunnleggende kunnskap om AI er nødvendig for å komme i gang med Kunstig intelligens. Det er en av de kuleste utviklingene: aktivere sluttbrukerne, gjøre dem mer involvert da de blir ansvarlige for sine egne løsninger.

Kamilla Tørlen – Seniorkonsulent PowerBI/ Prosjektleder 

Summit i Amsterdam gav meg en mulighet til å lære av andre og utvide min horisont gjennom dypgående sesjoner om Power Plattform og Dynamics 365. Mitt mål for Summit var å få faglig påfyll og inspirasjon fra andre brukere av Power Plattform om hvordan de har jobbet med kunden og kommet fram til sine løsninger. Spesielt sesjonen om «Power BI Deployment Strategy in Large Companies» er en av de mest inspirerende sesjonene jeg var med på. Her snakket de om hvor de om ulike metoder for større selskaper å benytte Power BI på og ulike hvilke typer datakilder som kan benyttes hva dens fordel og ulempe er.

Malin Donoso Martnes – Seniorkonsulent Dynamics 365 CRM og Talent

I desember ble det klart at jeg skulle holde en sesjon på Summit i Amsterdam, presentasjonen «How Microsoft Talent can Digitize a Forgotten HR Department». Denne presentasjonen handler om hvordan HR-systemet Talent kan hjelpe HR avdelingen til en mer automatisert og digital hverdag. For meg er dette en unik mulighet til å få vist fram Talent som er et system jeg har svært stor tro på. Under Summit var jeg så heldig å bli invitert til å møte fem av de som jobber med å utvikle og selge Talent fra hovedkontoret til Microsoft, her ble jeg bedre kjent med dem og fikk fortalt hvilke utfordringer jeg ser med systemet og hvilke ønsker jeg har til å gjøre det bedre. Jeg deltok på mange sesjoner og lærte mye både CRM, PowerBI og Flow. For meg var det også viktig å knytte kontakter i miljøet som jeg har sett opp til i flere år og endelig hadde en mulighet til å møte. Et eksempel på dette er MVP Neil Parkhurst som har hjulpet meg til å bestå alle mine sertifiseringer ved hjelp av hans blogg, han var en utrolig hyggelig mann som gjerne delte av sin visdom. Jeg hadde tre utrolig hyggelige dager i Amsterdam, hvor hodet var helt fullt hver dag av inntrykk og nye bekjente. Jeg gleder meg allerede til neste år i Barcelona.

Niintex - Arbeidsflyt for alle

Nintex world tour 2019

London – 

14.mars var det tid for en av årets høydepunkter for oss Nintex-interesserte – Nintex World Tour. Her samles Nintex-ansatte, Nintex-partnere og Nintex-kunder for å få siste nytt fra Nintex, utveksle erfaringer, knytte kontakter og lære hvordan vi kan utnytte produktene til det fulle. 

Arrangementet ble innledet med keynote av Eric Johnson, Nintex CEO. Her forteller han om de store nyhetene som har vært det siste året. I tillegg forteller han om hvorfor Nintex har blitt en såpass stor aktør i markedet. De er det en av de mest relevante verktøyene på markedet for å starte, vedlikehold og fortsette en digital transformasjon av en organisasjon og dens prosesser. Spesielt fordi at Nintex sikter på alt som ligger mellom veldig avansert automatisering og personlig oppgave automatisering uten at du skal trenge å være utvikler, Nintex vil skape flere “citizen developers”. I det sjiktet er det store rom for å få mye verdi for tiden du legger ned. Det har skjedd mye med Nintex siden de fikk et nytt selskap inn på eiersiden, Thoma Bravo. Tidligere CFO, Eric Johnson ble Nintex’ nye CEO.

Noen høydepunkter:

  • Nintex kjøpte Promapp, en prosessplattform som legger opp til at du kan kartlegge prosessene dine, videreutvikle de, samarbeide om prosessene. I tillegg ble “the magic button” vist frem – når du har laget prosessen kan du trykke på “Automate”-knappen med Nintex-logo, og det genereres en arbeidsflyt i versjon 0.1, som du kan begynne å jobbe på. Kan potensielt være ekstremt tidsbesparende!
  • For en månedstid siden kjøpte de EnableSoft, som har RPA verktøyet Foxtrot. RPA eller Robotics Process Automation er et verktøy for å lage og kjøre boter på din desktop. Ekstremt nyttig hvis du har repetitive manuelle arbeidsoppgaver som ikke enkelt lar seg automatisere ved integrasjon eller at det rett og slett er en gammel applikasjon som fortsatt brukes. For eksempel kan SAP-integrasjoner være vanskelige og dyre. Da kan du heller be de som forvalter SAP i din organisasjon om å få laget en Excel-eksport/rapport, også kan din RPA-bot lese dette uttrekket og legge det inn i målsystemet, for eksempel CRM for deg. Alt skjer på din lokale maskin, men en 10 minutters jobb kan fort blir gjort om til 1 sekund.
  • Nintex Universal Forms. Nintex har fra starten av vært kjent som en tilleggsmodul for arbeidsflyt og skjema i SharePoint. Nå i dag finnes det Nintex for SharePoint 2013/2016/2019, Nintex for Office 365, Nintex Workflow Cloud og Nintex for Salesforce. Det har i tiden vært diverse forskjeller for hvordan skjemaer ble laget og bygget i de forskjellige. I løpet av april derimot kommer Nintex Universal Forms, som er en helt ny skjemaplattform de har bygget fra grunnen av. Det er den skjemamotoren som nå finnes Nintex Workflow Cloud, som skal brukes på alle produktene, og det blir et stort løft.
  • Nintex har inngått ett partnerskap med Adobe, og har etablert tjenesten “NintexSign – powered by Adobe Sign”. Så du kan få elektronisk signering av dine dokumenter som en del av Nintex, uten at du trenger å integrere deg med DocuSign, Adobe, BankID++. Dette skaper muligheter for å enkelt skyte fart på dine manuelle signeringsprosesser. Adobe tilbyr autentisering med BankID blant annet, slik at du vet at det er riktig person som har signert dokumentet.


I løpet av dagen fikk vi se blant annet høre hvordan Babcock International med sine 35 000 ansatte bruker Nintex, og hvordan de holder styr på og lærer opp sine egne ansatte til å lage arbeidsflyter uten at de mister kontrollen. I tillegg fikk vi se hvordan HR-avdelingen til Thermo Fischer Scientific jobbet seg gjennom alle prosesser de hadde ved å kartlegge, forbedre og forme de for å passe bedre til flere tilfeller, slik at de fikk færre prosesser. Dette gjorde at de gikk fra ca 800 HR-saker per konsulent til ca 2 400 saker per HR-konsulent. Teknologien de brukte for å komme i mål med dette, Nintex Promapp. Vi fikk også se hvordan man enkelt kan ta i bruk AI-tjenester fra for eksempel Microsoft for å få mer ut av arbeidsflytene dine i Nintex, eller ved hjelp av RPA.

Vi avslutter med kloke ord fra presentasjonen til Thermo Fisher Scientific: “Great technology in a hostile environment will probably fail to deliver… Great technology in a prepared environment enables transformation”

Vil du vite mer om Nintex

GDPR Cookie Consent with Real Cookie Banner