„The Sovereign Mobile Workplace“
Zwei Abkündigungen treffen dieselbe Stelle: die Anmeldung am Mobilgerät
Ein Administrator öffnet die Liste der Systeme, die bis zum Jahreswechsel angefasst werden müssen. Zwei Zeilen stehen fest. Acronis stellt Cyber Files ein. Microsoft hat NTLM abgekündigt. Die dritte Zeile bleibt leer: welche Geräte und Dienste im eigenen Haus überhaupt noch auf dem alten Anmeldeverfahren stehen.
NTLM steht für NT LAN Manager, das Verfahren, mit dem sich Windows-Systeme seit den Neunzigern gegenseitig ausweisen. Microsoft beendet die Unterstützung, weil Angreifer den Anmeldenachweis abfangen und weiterverwenden können, ohne das Passwort zu kennen. NTLMv1 ist aus Windows 11 Version 24H2 und Windows Server 2025 entfernt. Für Oktober 2026 hat Microsoft angekündigt, die Verwendung NTLMv1-abgeleiteter Anmeldedaten standardmäßig zu blockieren, und nennt diesen Termin ausdrücklich vorläufig.
Zum Jahresende endet Acronis Cyber Files. Über diese Software läuft in vielen Häusern der Zugriff auf die Dateiablage vom Diensthandy.
Eine Abkündigung mit Datum ist kein Sicherheitsproblem. Ein unbekannter Bestand ist eins.
In diesem Webcast zeigen ISEC7 Group und Hypergate, wie beides zusammen abgelöst wird: Anmeldung über Kerberos auf Android und iOS, Dateizugriff auf die bestehenden Shares, und die Bestandsaufnahme, die vorher kommt. Authentifizierung und Daten bleiben dabei im eigenen Rechenzentrum.
30 Minuten Inhalt, danach 15 Minuten Fragen. Wir zeichnen auf, alle Angemeldeten erhalten die Aufzeichnung.
Was Sie mitnehmen:
- Was die NTLM-Abkündigung für Mobilgeräte bedeutet, und warum die erste Aufgabe eine Bestandsaufnahme ist und keine Umstellung
- Wie Kerberos-Single-Sign-On auf Android und iOS ohne zusätzlichen Server läuft, direkt gegen die vorhandenen Domain Controller
- Wie der Dateizugriff nach dem Ende von Acronis Cyber Files weitergeht, mit SMB2 und SMB3 und den NTFS-Rechten, die schon da sind
- Wie ISEC7 SPHERE, unsere Plattform zur zentralen Überwachung von Geräten und Systemen, sichtbar macht, welche Geräte und Dienste noch auf dem alten Anmeldeverfahren stehen
Für wen der Webcast gedacht ist: Endpoint Manager und Administratoren, die Android- und iOS-Flotten betreiben. CISO und Compliance, für die eine Cloud-Identity als Anmeldeweg nicht durchsetzbar ist. Behörden, Verteidigung und Finanzwesen, wo Datensouveränität eine Bedingung in der Ausschreibung ist und kein Argument im Gespräch.
Microsoft schaltet NTLM ab. Aber wissen Sie, welche Ihrer Dienste das trifft? Mit dieser Frage steigen wir ein, nicht mit der Umstellung.
Quelle: Microsoft Support, „Upcoming changes to NTLMv1 in Windows 11, version 24H2 and Windows Server 2025“, Stand August 2026.
Webcast-Details
Agenda
- 14:00 Einstieg: zwei Abkündigungen, ein Berührungspunkt
- 14:03 NTLM-Abkündigung und was sie für die Anmeldung am Mobilgerät bedeutet: Kerberos-SSO auf Android und iOS gegen die vorhandenen Domain Controller, Verhalten im System-Browser, Multiforest, Passwortänderung vom Gerät (Hypergate)
- 14:15 Nach Acronis Cyber Files: Dateizugriff auf bestehende Shares, SMB2 und SMB3, Windows Shares und NetApp, NTFS-Rechte über Kerberos (Hypergate)
- 14:24 Bestandsaufnahme mit ISEC7 SPHERE, dazu ISEC7 MAIL und ISEC7 CLASSIFY, unserer Lösung zur Kennzeichnung und Einstufung von E-Mails und Dokumenten (ISEC7 Group)
- 14:30 Fragen, bis 14:45
Termin
Mittwoch, 23. September 2026, 14:00 bis 14:45 Uhr (MESZ)
Dauer
45 Minuten, davon 30 Minuten Inhalt und 15 Minuten Fragen
Format
Webcast, live. Fragen laufen über den Chat.
Sprache
Deutsch
Partner
Hypergate
Referenten
Manuel Sosna (ISEC7 Group), Caglar Cölkusu (Hypergate)
Zielgruppe
Endpoint Manager und Administratoren, CISO und Compliance. Besonders in Behörden, Verteidigung und Finanzwesen.
Teilnahme
kostenfrei
Aufzeichnung
ja, alle Angemeldeten erhalten die Aufzeichnung
Gemeinsam mit
Hypergate ist ein Schweizer Anbieter aus Zug und stellt die Anmeldelösung her. ISEC7 integriert und betreibt sie. Beide Apps kommen als verwaltete Anwendung über Ihr vorhandenes UEM: Microsoft Intune, Ivanti, Omnissa Workspace ONE, BlackBerry UEM, SOTI und 42Gears. Unterstützt werden Android ab Version 7.0 mit Android Enterprise sowie iOS.
Was auf unserer Seite dazugehört
Hypergate ist Hersteller der Anmeldelösung, ISEC7 Group integriert und betreibt sie. Im letzten Block zeigen wir, was vor der Umstellung zu tun ist.
ISEC7 SPHERE, unsere Plattform zur zentralen Überwachung von Geräten und Systemen, beantwortet die Frage vor der Umstellung: welche Geräte und Dienste stehen noch auf dem alten Anmeldeverfahren. Aus einem Projekt mit offenem Ende wird eine Liste mit bekanntem Aufwand.
Dazu zwei Sätze zum Umfeld: ISEC7 MAIL, unser sicheres Mail-Programm für iPhone, iPad und Android, ist von der Acronis-Abkündigung nicht betroffen, es gibt keinen App-Wechsel und keine neue Einweisung. ISEC7 CLASSIFY steht daneben für die Kennzeichnung und Einstufung von E-Mails und Dokumenten.
Die Ablösung von Acronis Cyber Files haben wir auf einer eigenen Seite beschrieben: /de/hypergate-migration
Fragen vorab?
Zum Webcast und zur Anmeldung: marketing@isec7.com
Zu Einsatz und Demo: sales@isec7.com · +49 40 325076 0
ISEC7 GmbH, Schellerdamm 16, 21079 Hamburg