Shared posts

09 Nov 22:19

Whac-an-MVP - creating a PowerApp Game

by Mikael Svenson

PowerApps shows a lot of potential to enable power users to create line of business application for their organizations and teams. It’s cross platform, and I see a lot of good mobile use cases for form entry in the field, where data is then sent back to a central repository. The integration with Flow makes it quite powerful in terms of achieving business processes as well. I’ve dabbled a bit with iAuditor before, and I think PowerApps could solve many of the same cases.

Learning PowerApps

image

When teaching myself new technology I either need a concrete business case or something fun as the basis. Some people got a taste of that at Ignite ;-)

For PowerApps I started out with a proof-of-concept data entry app for a customer, but I cannot disclose details of it yet. In general it shows product information and allows you to visually configure product options and then send an order to a back-end system. In this instance a SharePoint list, but it could very well be some other ERP system.

Read more »
04 Nov 09:53

7 Reasons Why You Should Buy a PC Compute Stick

by Luke Filipowicz

Considering buying a Stick PC? Here are several reasons why you should!

Stick PCs have been slowly gaining in popularity, and if you're wondering what all the fuss is about, here are several excellent reasons you should consider picking one up.

1. The ultimate portable PC

Laptops and tablets have long been touted as the best portable computing option on the market, but Stick PCs take portability to a whole new level.

Most Stick PCs are not much bigger than your generic USB flash drive, and you only need a few things to set them up. You'll need a screen with HDMI port, a keyboard, a mouse, and of course a power source. The good news is because of its size a Stick PC so you can fit them anywhere. You can carry it in our pocket, purse, briefcase, or even on your keychain; you'll never be without a fully functioning PC again as long as you have all the necessary peripherals.

2. It's a much better media player than a Smart TV

Stick PCs have full versions of the Windows operating system onboard, which means you have more options for how you view or listen your favorite media. Whether you are a VLC Player person or a Windows Home Cinema fan, you'll be able to play pretty much any type of media. Plus, all streaming services are supported, because you can go directly to them. Not all Smart TVs have the same apps available, so this way you don't have to miss out on your favorite shows or movies.

04 Nov 09:51

Pkw-Maut: ADAC und Grüne warnen vor Pkw-Maut

by ZEIT ONLINE: Mobilitaet -
Die EU und das Verkehrsministerium haben sich bei der Frage nach einer Abgabe für Pkw auf deutschen Straßen angenähert. Kritik daran gibt es von verschiedenen Seiten.
04 Nov 09:50

Decrease Incident Resolution Times with PagerDuty and Microsoft Flow

Customize and enhance your incident management processes by using Microsoft Flow and PagerDuty. Learn how to seamlessly integrate PagerDuty with SharePoint, Yammer etc, in just a few clicks.
04 Nov 09:50

Securing PostgreSQL [pdf]

04 Nov 09:41

Flv.js – An HTML5 Flash Video Player

04 Nov 09:41

The Steve Jobs email that outlined Apple’s strategy a year before his death

04 Nov 09:41

Using neural nets to recognize handwritten digits

04 Nov 09:39

Tech Tip Thursday: Get started with R Visuals

There's been a lot of Power BI news lately around R Visuals, but if you've never used them before you may not be sure how to get started. This week, Guy in a Cube shows you how to take advantage of the new R Script showcase to explore possibilities and start interacting with your data through R.
04 Nov 09:39

ARD-Deutschlandtrend: Schwarz-grünes Regierungsbündnis verliert an Rückhalt

by ZEIT ONLINE: Deutschland -
Zehn Prozentpunkte weniger Deutsche als im September befürworten ein schwarz-grünes Bündnis. Baden-Württembergs Ministerpräsident Kretschmann büßt an Beliebtheit ein.
04 Nov 09:39

Web of Trust (WOT) im Zwielicht: Mozilla verbannt Erweiterung aus Firefox

by t3n Redaktion

Die Erweiterung Web of Trust ist nach den schweren Datenschutz-Vorwürfen aus dem Add-On-Store des Browsers Firefox geflogen. Vorangegangen war eine erschreckende Recherche des NDR.

„Wir haben Beschwerden über Web of Trust erhalten, die damit zusammenhängen, wie transparent das Add-on arbeitet“, erklärte die Mozilla-Stiftung, die hinter Firefox steht, der Frankfurter Allgemeinen Zeitung. Man habe schließlich entschieden, „dass das Add-on diese Richtlinien verletzt“. Deshalb sei es aus der Download-Kollektion entfernt worden, „bis der Hersteller diese Dinge korrigiert“, zitierte die Zeitung am Donnerstag Mozilla.

Die Entwickler der ins Zwielicht geratenen Browser-Erweiterung Web of Trust hatten zuvor angekündigt, sie wollten die Vorwürfe prüfen und eventuell Gegenmaßnahmen ergreifen. Das NDR-Fernsehen hatte diese Woche berichtet, Web of Trust habe im großen Stil Nutzerdaten ausgespäht und diese offenbar ungefragt an Dritte weitergegeben. Auf Basis der Informationen hätten auch Nutzer identifiziert werden können, während der Anbieter eine Anonymisierung der Daten versprochen habe, darunter auch Bundespolitiker.

So kam ein IT-Experte Web of Trust auf die Schliche

„Wenn es Fälle gab, in denen Informationen nicht anonymisiert und geschützt wurden, werden wir das natürlich prüfen und wenn notwendig Maßnahmen treffen, um einen angemessenen Schutz unserer Nutzer sicherzustellen“, erklärte ein Sprecher des finnischen Web-of-Trust-Anbieters.

IT-Sicherheitsforscher Mike Kuketz beschreibt in einem Blog-Artikel, wie er der Browserweiterung auf die Schliche kam. „Ich erstellte eine neue Subdomain (what.kuketz.de), die bisher weder existierte, noch jemand kannte. Im Anschluss setzte ich eine neue Linux Virtual Machine auf, startete Firefox und installierte mir als einziges Addon WOT. Nach knapp einer Woche tauchte mein Browser bzw. meine besuchten URLs dann schließlich in den Datensätzen des NDR auf – Jackpot!“ sdr/dpa

Mehr zum Thema: NDR deckt Datenhandel mit intimen Details bei Apps auf

04 Nov 09:39

Work out loud on Yammer—7-day challenge

by Yammer Team

yammer-wol-1

Join us and millions of teams during International Working Out Loud Week, November 7–13, by creating a space for your team to work out loud on Yammer! Here’s how working out loud on Yammer can help your team:

  • You and your teammates become more aligned with what matters—People start to reveal their assumptions, ask questions and share ideas.
  • You get more work done—You won’t feel overwhelmed by too many status meetings.
  • You’ll make better decisions, faster—Your team will spend less time deliberating.

As part of Office 365, Yammer helps your team get work done. Did you know that your team can create and edit documents, Excel sheets and presentations right from a Yammer group? This means keeping all your messages, files and updates in one place, where everyone can see what’s going on without the usual back-and-forth. Also, Yammer makes it easy for everyone to read the conversations that are relevant to them and skip what’s not.

Here are a few more tips to have a go at successfully working out loud on Yammer:

  • Create a Yammer group—Feel free to make it private! Your teammates will feel more comfortable working out loud if they know who’s reading their messages.
  • Share early. Share often—That includes updates, files and questions about your projects. Don’t wait until that deck, doc or mockup feels “done” to get feedback.
  • Start a discussion—Avoid slowing your team’s progress by sending long monologues via email. Talk about each other’s updates on Yammer.
  • Tsk-tsk, no cheating—Whenever you think about sending an email, post a message to the Yammer group instead.
  • Celebrate your teammates—“Like” your teammates’ messages and give them “praise” for solving problems or completing tasks.

That’s it. You can kick off November 7 on Yammer by sharing and printing the infographic below. Let us know how it goes! #WOL #Yammer #wolweek

The post Work out loud on Yammer—7-day challenge appeared first on Office Blogs.

04 Nov 09:39

Spontaneous Pop-up Display: 24-Zoll-Display klappt wie ein Regenschirm auf

Arovia hat mit dem Spontaneous Pop-up Display (Spud) einen Bildschirm mit 24 Zoll Diagonale vorgestellt, der zum Transport zusammengefaltet wird und nur ein Kilogramm wiegt. Möglich wird das durch einen Picoprojektor und eine Rückprojektion. Finanziert wird das Gerät über Kickstarter. (Display, PC-Hardware)
04 Nov 09:37

BMW 6er GT G32: Eleganterer Gran Turismo kommt noch 2017

by Benny

Früher als noch vor kurzem gedacht wird der BMW 6er GT G32 Realität auf unseren Straßen: Nach unseren aktuellsten Informationen kommt der Nachfolger des 5er Gran Turismo (F07) schon im Spätsommer 2017 in den Handel und wird damit das erste Mitglied der vierten 6er-Generation. Einen vor allem im Heck-Bereich noch stark getarnten Prototypen des BMW 6er GT hat unser Leser Rafael jetzt in München erwischt und die Chance gleich für ein paar Fotos genutzt.

Zwar erinnert das Heck des Erlkönigs noch relativ stark an den aktuellen 5er GT, die wuchtige Kunststoff-Beplankung über der eigentlichen Karosserieform ist aber trotz Tarnfolie gut erkennbar. Wir dürfen daher davon ausgehen, dass die Heckpartie des BMW 6er GT 2017 erheblich eleganter ausfällt und sich klar vom aktuellen und nur äußerst selten für sein Design gelobten Gran Turismo der 5er-Reihe unterscheidet.

2017-BMW-6er-GT-G32-Erlkoenig-03

Trotz des neuen Namens und der Integration in die 6er-Reihe setzt der Gran Turismo auf ein ähnliches Technik-Konzept wie sein Vorgänger. Als technische Basis dient die BMW 5er Langversion G38, die wie schon bei den vorherigen Generationen ausschließlich in China verkauft wird. Der längere Radstand sorgt für einige Zentimeter zusätzlichen Platz im Fond und trägt natürlich auch zu den insgesamt gestreckteren und daher eleganter wirkenden Proportionen des BMW 6er GT bei.

Um das Design im Bereich der Heckklappe gefälliger machen zu können, verzichten die Münchner bei der Gran Turismo-Neuauflage auf den einen oder anderen Liter Kofferraumvolumen: Der Fokus liegt nun noch klarer auf der Eigenschaft als komfortable und extrem langstreckentaugliche Reiselimousine, ein überdurchschnittlich großer Gepäckraum scheint dabei für die meisten Kunden von untergeordneter Bedeutung zu sein.

Motoren und Fahrwerkstechnik übernimmt der BMW 6er GT G32 zu großen Teilen vom neuen 5er G30, die Einstiegsmotorisierung wird allerdings potenter als beim 5er ausfallen. Während in Europa der BMW 630d GT die Hauptrolle spielen dürfte, wird auf vielen anderen Märkten der BMW 640i GT dominieren. Das Angebot eines BMW 630e GT mit Plug-in-Hybrid-Antrieb ist als besonders sparsame Alternative ebenfalls beschlossene Sache.

2017-BMW-6er-GT-G32-Erlkoenig-042017-BMW-6er-GT-G32-Erlkoenig-032017-BMW-6er-GT-G32-Erlkoenig-012017-BMW-6er-GT-G32-Erlkoenig-02
04 Nov 09:37

Mann stürzt ins Gleis: Verzögerungen auf der Stammstrecke

München - Der Weg ins Wochenende dauert am Freitagmorgen länger als geplant: Am Hauptbahnhof ist ein Mann ins Gleis gestürzt, wegen der Rettung kommt es zu Verzögerungen auf der Stammstrecke.
04 Nov 09:36

Türkei: Erdoğans großer Egotrip

by ZEIT ONLINE: Ausland - Michael Thumann
Der türkische Präsident ist geschickt. Auf dem Weg zur unumschränkten Macht paktiert er mit jedem: Millî Görüş, Gülen, Liberale, Kemalisten. Die Opposition merkt nichts.
04 Nov 09:36

Airbnb: Lobbyismus mit der Crowd

by ZEIT ONLINE: Unternehmen - Bastian Brauns
Immer mehr Städte gefährden mit neuen Regeln das Geschäftsmodell von Airbnb. Das Unternehmen motiviert jetzt seine Kunden, die eigene Lobbyarbeit zu erledigen.
04 Nov 09:35

Huawei Mate 9 Dual-SIM: Zweite Karte funkt nicht nur auf GSM

Huawei setzt Dual-SIM-Funktion besser umBeim Huawei Mate 9 hat der Hersteller die Dual-SIM-Funktion gegenüber anderen Smartphones deutlich verbessert. Aber es gibt auch Schwächen beim neuen Huawei-Flaggschiff.
04 Nov 09:11

Automatisierung mit Microsofts Flow: Die IFTTT-Alternative im Kurztest

by Kim Rixecker

Mit Flow bietet Microsoft jetzt eine Automatisierungslösung nach dem Vorbild von IFTTT an. Flow soll sich vor allem an Enterprise-Kunden richten.

IFTTT-Alternative Flow: Microsoft will eure Workflows automatisieren

Im April 2016 hat Microsoft die Beta-Version des Workflow-Tools Flow vorgestellt. Das Tool orientiert sich am beliebten Dienst IFTTT und soll genau wie das Vorbild die Automatisierung von Arbeitsschritten ermöglichen. Nur will sich Microsoft mit Flow nicht an Privatnutzer richten, sondern positioniert sich mit dem Dienst vor allem im Enterprise-Sektor. Damit konkurriert Flow eher mit dem hauptsächlich im Unternehmensbereich genutzten Dienst Zapier. Allerdings unterstützt Flow derzeit von Haus aus gerade mal 58 verschiedene Dienste, während IFTTT fast 400 und Zapier mehr als 500 unterstützt.

Wie bei den beiden erwähnten Konkurrenten könnt ihr mit Flow ganz einfach einen Workflow zur Automatisierung zusammenklicken. Dazu definiert ihr einen Auslöser, beispielsweise den Upload einer Datei auf eurem Onedrive-Speicher, und legt dann fest, was jetzt passieren soll. Außerdem ist es auch möglich, zusätzliche Bedingungen festzulegen. Dann zweigt sich euer Workflow ab und ihr könnt jeweils definieren, was Flow machen soll, wenn die Bedingung erfüllt oder eben nicht erfüllt wird. So könnt ihr mit wenigen Klicks auch komplexere Workflows mit dem Dienst automatisieren.

Microsofts Flow in Bildern

1 von 5

Zur Galerie

Wie IFTTT gibt es auch für Flow eigene Apps für Android und iOS. Mit ihnen könnt ihr auch unterwegs neue Workflows erstellen. Außerdem könnt ihr euch so selbst definierte Benachrichtigungen auf euer Smartphone senden lassen. Darüber hinaus ist es möglich, Aktionen manuell über die App auszulösen. Das dürfte bei IFTTT aber tendenziell sinnvoller sein, da Flow im Gegensatz zu seinem Konkurrenten im Grunde keinerlei IoT-Dienste unterstützt.

Microsoft: Flow bietet Unternehmen eine eigene Admin-Oberfläche an

Um Unternehmen den Einsatz von Flow zu erleichtern, gibt es auch ein eigenes Administrator-Interface für Firmen. Hier kann festgelegt werden, welche Dienste den Mitarbeitern zur Automatisierung zur Verfügung stehen. So kann dann auch verhindert werden, dass Mitarbeiter sensible Firmendaten mit externen Diensten abgleichen, die nicht von dem Unternehmen genutzt werden.

Außerdem kann Flow direkt aus den eigenen Applikationen heraus aufgerufen werden. Trotzdem dürfte Flow je nach genutzten Tools und Diensten derzeit leider schlicht nicht genug Anbieter unterstützen. Auch wenn neben allen wichtigen Microsoft-Diensten auch Drittanbieter wie Slack, Github oder Trello dabei sind. Vor allem im Vergleich mit Zapier kann Microsoft hier nicht punkten.

In Flow gibt Microsoft Unternehmen ein Administrator-Interface an die Hand. (Screenshot: Microsoft)
In Flow gibt Microsoft Unternehmen ein Administrator-Interface an die Hand. (Screenshot: Microsoft)

Immerhin ist die Bedienung wirklich einfach und es gibt wie bei IFTTT eine ganze Reihe vorgefertigter Workflows, die als Grundlage für die eigenen genutzt werden können. Flow ist kostenlos, sofern ihr nicht mehr als 750 Aufrufe pro Monat verzeichnet. Für fünf US-Dollar pro Monat und Mitarbeiter erhöht sich diese Grenze auf 4.500 Aufrufe eurer Workflows. Außerdem stehen euch dann vier weitere Premium-Dienste zur Verfügung. Zu denen gehören auch Salesforce und Mailchimp.

Um aber auch das Admin-Interface verwenden zu können, zahlt ihr 15 US-Dollar pro Monat und Mitarbeiter. Dann stehen euch aber auch 15.000 Aufrufe pro Monat zur Verfügung. Je nach Mitarbeiterzahl wäre Zapier hier wohl die günstigere Lösung, allerdings unterstützt der Dienst zum jetzigen Zeitpunkt weniger Microsoft-Dienste. Die Flow-Zielgruppe dürften aber ohnehin vor allem die Firmen sein, die bereits fest im Microsoft-Ökosystem verankert sind.

Ebenfalls interessant: IFTTT – 18 1/2 clevere Rezepte für den genialen Dienst.

04 Nov 09:10

The Story of How McDonald’s First Got Its Start

04 Nov 09:08

Regular meditation more beneficial than vacation

04 Nov 09:08

Show HN: Keygen – a dead-simple product licensing API built for developers

04 Nov 09:08

Error handling that every programmer should know

04 Nov 09:08

Smoking “causes hundreds of DNA changes”

04 Nov 09:08

Base Go: Unklare Situation nach Migration zu o2

Weiter Probleme für frühere Base-Go-KundenNach der Migration von Base-Go-Kunden zu o2 dauern die Probleme mit Buchung und Nutzung früherer Tarif-Optionen an. Dabei gibt es bei den Lösungsansätzen für die Kunden kein einheitliches Bild.
04 Nov 09:06

Huawei Mate 9 Porsche Edition: Dieses exklusive Smartphone kostet „nur“ 1.400 Euro

by Andreas Floemer

Für diejenigen, die schon alles haben und auf der Suche nach dem besonders Teuren sind, hat Huawei ein Exklusiv-Modell seines Mate 9 am Start. Das „Huawei Mate 9 Porsche Edition“ kostet „nur“ 1.395 Euro.

Huawei Mate 9 Porsche Edition: Luxus meets Smartphone-Oberklasse

Mit dem zweiten Modell des Mate 9 wollen die beiden Unternehmen Huawei und Porsche Design eine exklusive Kundengruppe ansprechen, die zudem einen Sinn für aktuelle Technik besitzt. Im limitierten Smartphone werden „Huaweis marktführende Technologien mit der einzigartigen Porsche Design-Charakteristik vereint“, so beschreibt das Unternehmen das neue Produkt.

Unüblich: Der Finderabdrucksensor ist bei der Huawei Mate 9 Porsche Edition auf der Vorderseite angebracht. (Foto: t3n)
Unüblich: Der Finderabdrucksensor ist bei der Huawei Mate 9 Porsche Edition auf der Vorderseite angebracht. (Foto: t3n)

Es unterscheidet sich auch in der Tat vom regulären Huawei Mate 9, denn die Porsche-Edition besitzt ein kleineres Display von 5,5 statt 5,9 Zoll – außerdem verfügt der AMOLED-Screen über eine Auflösung von 2.560 x 1.400 Pixeln. Darüber hinaus ist das Displaypanel wie beispielsweise beim Samsung Galaxy S7 edge oder Note 7 zu den Seiten herum gebogen. Das Gerät ist übrigens schon als „Long Island“ von Techleaker Evan Blass, auch bekannt als @evleaks, vorab geleakt worden. Damals wurde indes vermutet, dass es sich dabei um eine „Pro-Version“, nicht aber um eine Porsche-Edition handelt.

Huawei Mate 9 Porsche Edition mit üppiger Ausstattung

Anstelle des Fingerabdrucksensors prangt auf der Rückseite der Huawei Mate 9 Porsche Edition ein Porsche-Design-Logo . (Foto: t3n)
Anstelle des Fingerabdrucksensors prangt auf der Rückseite der Huawei Mate 9 Porsche Edition ein Porsche-Design-Logo. (Foto: t3n)

Bei weiteren Ausstattungsmerkmalen hat Huawei noch eine „Schüppe“ zum schon gut ausgerüsteten Mate 9 draufgelegt. So beträgt der interne Flash-Speicher stattliche 256 Gigabyte statt nur 64 Gigabyte. Der Arbeitsspeicher ist sechs Gigabyte groß. Im Unterschied zu bisherigen Huawei-Geräten hat man bei dem Porsche-Modell auf einen rückseitigen Fingerabdruckleser verzichtet – dieser ist stattdessen auf der Vorderseite platziert worden. Die Oberfläche des Smartphones ist mit einer Grafitbeschichtung versehen und dezent in Schwarz gehalten – entsprechend heißt die Gerätefarbe auch „Graphite Black“.

Huawei Mate 9 Porsche Edition in Bildern

1 von 25

Zur Galerie

Das „Porsche Design Huawei Mate 9“ ist laut Hersteller ab Ende Dezember in Europa für stattliche 1.395 Euro exklusiv in den Porsche-Design-Stores zu kaufen. Im Januar nächsten Jahres soll die Exklusivität ein wenig gelöst werden: Dann soll das Smartphone in Porsche-Design-Stores weltweit (nicht aber in den USA) und in ausgewählten Huawei-Geschäften in Europa, Asien und dem Mittleren Osten angeboten werden.

Hands-on: Huawei Mate 9 in Bildern

Huawei Mate 9. (Foto: t3n)

1 von 68

Zur Galerie

Passend zum Thema: Huawei Mate 9: Das High-End-Phablet mit Leica-Dual-Kamera ist offiziell

04 Nov 09:06

Deutsche Bahn: Bahnchef Grube stoppt Pläne für Börsengang

by ZEIT ONLINE: Unternehmen -
Die beiden Töchter der Deutschen Bahn, Arriva und Schenker, werden nun doch nicht an die Börse gebracht. Grund dafür ist vor allem der Brexit.
03 Nov 18:06

Azure DocumentDB updates: quick start experience, backup and restore, and firewall support

by Kirill Gavrylyuk

Over the past couple weeks we released a number of improvements to the developer experience and capabilities of Azure DocumentDB. We added a new quick start experience helping you to get up and running with a working app on DocumentDB in seconds. We launched a preview for backup/restore and inbound firewall capabilities, as well as released numerous runtime improvements including expanded support for geospatial types.

Quick start

One important characteristic of any service is the time it takes to get a working app up and running. We released a new quick start experience that gives you a personalized ready-to-run sample app connected to your newly created DocumentDB account in seconds. Create a new DocumentDB account and click on the quick start menu item in your existing account and give it a try.

image

For accounts with MongoDB API support, we had added a handy code snippet for all major platforms, with all the necessary configuration to get you started, including what connection string to use.

image

Backup and restore

DocumentDB is built with high availability and global distribution at its core – it allows you to scale throughput across multiple Azure regions along with policy driven failover and transparent multi-homing APIs. As a database system offering 99.99 availability SLAs, all the writes in DocumentDB are durably committed by a quorum of replicas within a local data center, and replicated across all the regions associated with your DocumentDB account.

DocumentDB also automatically takes backup of all your data at regular intervals. The backups are taken without affecting the performance or availability of your database operations. All your backups are stored separately in another storage service and are further globally replicated for resiliency against regional disasters. Customers can now request to restore their databases and collections from a backup by contacting Azure support. Below is an illustration of periodic backups to GRS Azure Storage performed by DocumentDB for all entities.

Periodic full backups of all DocumentDB entities in GRS Azure Storage

Learn more about backup and restore for DocumentDB.

Firewall support

Due to popular customer request, we recently offered support for IP filtering and firewall rules in DocumentDB for both DocumentDB and MongoDB APIs. Customers can configure their DocumentDB account to allow traffic only from a specified list of the individual IP addresses and IP address ranges. Once this configuration is applied, all requests originating from machines outside this allowed list will be blocked by DocumentDB. The connection processing flow for the IP-based access control is described in the following diagram.

Diagram showing the connection process for IP-based access control

Learn more about DocumentDB firewall support.

Expanded geospatial support

With a recent service update, Azure DocumentDB now supports geospatial indexing and querying of Polygon and LineString objects, in addition to the Point object. DocumentDB can automatically detect GeoJSON fragments that contain Polygon and LineString objects within your documents, and index them for efficient spatial proximity queries.

Spatial querying of Polygon and LineString objects is commonly used to detect "geo-fences" in IoT, telematics, gaming, and mobile applications. You can enable or disable spatial indexing by changing the indexing policy on a per-collection basis. Read more about working with geospatial data in DocumentDB.

 

We hope you find this new functionality useful as you build your solutions on top of DocumentDB. As always, let us know how we are doing and what improvements you'd like to see going forward through UserVoice,  StackOverflow #azure-documentdb, or Twitter @DocumentDB.

03 Nov 18:06

Configure rich document collaboration using Exchange Server 2016, Office Online Server (OOS) and SharePoint Server 2016

by The Exchange Team

This post explains the configuration steps needed to get rich document collaboration working between Exchange Server 2016, SharePoint Server 2016, and Office Online Server, in your On-Premises environment.

Please use this link if you’re looking for configuration steps for Exchange Server 2016 On-Premises and SharePoint Online

Introduction

When used together, Exchange Server 2016, SharePoint Server 2016, and Office Online Server provide a rich set of document collaboration features.

For example, rather than directly attaching a document to an e-mail message you may now send a link to the document stored in OneDrive for Business (ODB). Outlook and Outlook on the Web (new name for OWA) will still display the file as if it was directly attached to the message like a classic attachment would be, as well as allow people to work with the file like they would with a classic attachment. Additionally, many people will be able to read and edit the same file at the same time while it is stored in OneDrive for Business (ODB).

You can see a short demo of how this collaboration can look like right here.

Pre-requisites

The solution requires you have the following set up On-Premises:

Configuration

The basic setup for these rich document collaboration features involves configuring OneDrive for Business (ODB) in the SharePoint 2016 farm, establishing a server-to-server trust (also referred to as S2S or OAuth) between SharePoint Server 2016 and Exchange Server 2016. Once completed, users will have the ability to attach ODB-based documents to email messages. Installing and configuring Office Online Server will introduce the additional capability of device-independent side-by-side viewing as well as edit & reply functionality in Outlook on the Web.

Note that editing documents is a premium feature of OOS and requires appropriate licenses!

Office Online Server

Install OOS and create a new OOS farm. Make sure the farm URL is accessible from Internet if you want users to be able to view and possibly edit documents via Outlook on the Web from outside of the corporate network:

Example:

For an OOS farm that is going to use same internal and external FQDN, with editing enabled:

New-OfficeWebAppsFarm -InternalURL “https://oos.contoso.com” -ExternalURL “https://oos.contoso.com” -CertificateName “Unified Certificate” -EditingEnabled

For an OOS farm that is going to use different internal and external FQDNs, with editing enabled:

New-OfficeWebAppsFarm -InternalURL “https://internaloos.contoso.com” -ExternalURL “https://externaloos.contoso.com” -CertificateName “Unified Certificate” -EditingEnabled

SharePoint Server 2016

In order to leverage the OneDrive for Business-based attachments on-premises, users must have a OneDrive for Business site hosted by SharePoint Server 2016 on-premises.

Follow steps from here, if the MySite Host (which gives you OneDrive for Business) is not already configured.

Additionally, to enable integration of Office Online Server for document previewing and online editing, WOPI bindings must be created in the SharePoint farm.

  • WOPI Bindings – WOPI bindings (or Web Application Open Platform Interface bindings) define related applications and available actions for a file extension. The New-SPWOPIBinding cmdlet is used to create these bindings between OOS and SharePoint. As with the other configurations, HTTPS is encouraged for production use, but non-production environments can be configured to communicate without SSL/TLS security by including the -AllowHTTP switch on the cmdlet: New-SPWOPIBinding -ServerName oos.contoso.com
  • S2S/OAuth Trust and Service Permissions – The SharePoint Server provides set of commands to configure Server to Server authentication, create App Principals and configure correct permissions that are needed to make this level of collaboration real.

The commands can be put together in a script to make life easy. A sample script for performing this configuration is provided here

Usage:

  • Download the script
  • Save this script as a .ps1 file on your SharePoint Server 2016, for example ‘Config-SPSOAuth.ps1’.
  • Open the SharePoint Management Shell and execute the script.
  • Script will prompt for:
    • An ExchangeServer URL – the hostname provided to access Exchange Server 2016.
    • A SharePoint MySite Host – URL of the SharePoint website hosting the MySite collection.

Example:

.\Config-SPSOAuth.ps1 -ExchangeServer mail.contoso.com -MySiteHostUrl https://sp01.contoso.com/

Exchange Server 2016

The user’s mailbox must be hosted on an Exchange Server 2016 server on-premises to enable the document collaboration functionality. There are a few settings to configure on Exchange Server to enable the full experience.

  • OOS Endpoint – Configuring the OOS Endpoint in Exchange enables preview options for file attachments, as well as the edit and reply functionality. The OOS endpoint can be set in two locations – the Organization level, and at the Mailbox Server level. The Organization level is used to enable a global configuration for all servers with a single setting. This is useful for a single server, or single location deployment. It also serves as a fallback/failsafe when the endpoint configured at the mailbox server level is unavailable. The Mailbox Server level allows administrators to distribute client requests to multiple OOS servers. This can be done to balance load, or when building geographically dispersed deployments.

Set-OrganizationConfig -WacDiscoveryEndpoint https://oos.contoso.com/hosting/discovery
Set-MailboxServer exch.contoso.com -WacDiscoveryEndpoint https://oos.contoso.com/hosting/discovery

If you have Exchange 2013 servers in your organization, do not configure an OOS endpoint at the organization level. Doing so will direct Exchange 2013 servers to use OOS, which is not supported.

  • My Site Host URL – Exchange must know the My Site Host URL to enable ODB-based attachments. This can be set in two locations, the OWA Virtual Directory, and through an OWA Mailbox Policy. The preferred approach setting the My Site Host URL is through an OWA Mailbox Policy. It is recommended for all environment configurations, but it is a requirement when running an Exchange environment with a mixture of Exchange 2016 and Exchange 2013 servers. Mailbox policies allow features to be enabled selectively for users or groups. Each organization will have at least a Default policy which can be assigned to all users. Additional policies can be created using the New-OWAMailboxPolicy cmdlet. The OWA Virtual Directory can only be used to set the My Site Host URL when Exchange 2016 is the only version of Exchange that frontends client access traffic.

Example 1:

Creating new policy for My Site host access:

New-OwaMailboxPolicy -Name ODBPolicy
Set-OwaMailboxPolicy -Name ODBPolicy -InternalSPMySiteHostURL https://sp01.contoso.com -ExternalSPMySiteHostURL https://sp01.contoso.com

Finally, assign the policy to mailboxes:

Set-CASMailboxPolicy JohnR@contoso.com -OWAMailboxPolicy ODBPolicy

Example 2:

In this example, only users connecting to the server ‘Exch’ need to be enabled for document collaboration:

Get-OwaVirtualDirectory -Server exch.contoso.com -ADPropertiesOnly | Set-OwaVirtualDirectory -InternalSPMySiteHostURL https://my.contoso.com -ExternalSPMySiteHostURL https://my.contoso.com

This configuration is useful in scenarios where only specific servers are going to frontend the Outlook on the Web traffic

  • S2S/OAuth Trust and Service Permissions – Enable secure communication between the SharePoint 2016 and Exchange 2016 servers. Production environments should have traffic to both Exchange and SharePoint encrypted by HTTPS. Additionally, neither server should receive a certificate error when communicating with the other or else the integration will fail. The half of the trust configured on Exchange is configured via a script included with the Exchange 2016 installation binaries. The script can be found in the scripts directory, which is by default found at “C:\Program Files\Microsoft\Exchange Server\V15\scripts” (your installation path may vary based on your installation choices). This location is referenced by the $ExScripts variable within the Exchange Management Console.

& $ExScripts\Configure-EnterprisePartnerApplication.ps1 -ApplicationType Sharepoint -AuthMetadataUrl https://sp01.contoso.com/_layouts/15/metadata/json/1

Limitations

These are currently some limitations we hope to address in the future. Please be aware of what they are for the time being:

  • The Outlook 2016 client can only interact with OneDrive for Business attachments in Office 365, it cannot connect to on-premises OneDrive for Business attachments. This limitation does not apply to Outlook on the Web 2016
  • For On-Premises deployments, only internal recipients (mailboxes) that are present in same organization as that of sender can be granted permissions on the OneDrive for Business document. The sender is informed via separate email if the automatic permission process fails. This means you cannot send ODB attachments to users outside of your on-premises organization.
  • OneDrive for Business must be provisioned and initialized (the user has logged in at least once) for both the sender and the recipient. Without both the sender and recipient being provisioned and initialized the side-by-side documents preview will not work for the recipient.

I wanted to thank Neil Hodgkinson, Jon Frick, Brian Day and Jason Haak for their help in putting this together!

Bhalchandra Atre

03 Nov 18:06

Abgegriffene Browserdaten: Mozilla entfernt "Web of Trust"

Abgegriffene Browserdaten: Mozilla entfernt "Web of Trust"

Die Mozilla Foundation zieht die Notbremse: Nach den Datenschutzvorwürfen hat die Stiftung das umstrittene Plugin nun von ihren Webseiten entfernt.