<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Onedrive on Eriteach | Microsoft Cloud Tech</title><link>https://blog.eriteach.com/tags/onedrive/</link><description>Recent content in Onedrive on Eriteach | Microsoft Cloud Tech</description><generator>Hugo -- 0.155.1</generator><language>no</language><copyright>2024-2026 Robel Mehari. All rights reserved.</copyright><lastBuildDate>Sat, 20 Jun 2026 23:30:07 +0200</lastBuildDate><atom:link href="https://blog.eriteach.com/tags/onedrive/index.xml" rel="self" type="application/rss+xml"/><item><title>OneDrive flyttes til onedrive.cloud.microsoft: Dette bør administratorer sjekke først</title><link>https://blog.eriteach.com/posts/onedrive-cloud-microsoft-domain/</link><pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate><guid>https://blog.eriteach.com/posts/onedrive-cloud-microsoft-domain/</guid><description>OneDrive flyttes til onedrive.cloud.microsoft fra juli 2026. Sjekk allowlister, Tenant Restrictions, proxy og URL-baserte policyer for feil.</description><content:encoded><![CDATA[<h2 id="problemet">Problemet</h2>
<p>Microsoft flytter OneDrive-opplevelsen i nettleser fra gammel tenant-spesifikk OneDrive URL til det nye felles domenet <code>onedrive.cloud.microsoft</code>.</p>
<p>Varslet som er gjengitt av M365 Admin sier at utrulling starter tidlig i juli 2026 og forventes fullført sent i juni 2027. Eksisterende OneDrive-lenker skal fortsatt fungere, og gammelt og nytt domene skal leve side om side.</p>
<p>Det høres enkelt ut. Men dette er akkurat typen endring der Microsoft-tjenesten fungerer, mens lokale admin-kontroller skaper feilen.</p>
<p>Hvis en tenant har URL-baserte allowlister, proxyregler, nettleserpolicyer, Conditional Access App Control eller interne verktøy som forventer <code>contoso-my.sharepoint.com</code>, kan brukere oppleve innloggingslooper, blokkerte sider, feil i forhåndsvisning eller unødvendige saker til brukerstøtte når nettleseren begynner å vise <code>onedrive.cloud.microsoft</code>.</p>
<h2 id="miljø">Miljø</h2>
<p>Dette innlegget er skrevet for Microsoft 365-administratorer som drifter OneDrive, Entra ID, Microsoft Intune, Defender for Cloud Apps, nettverksfiltrering og nettleserpolicyer.</p>
<p>Det viktige skillet er dette:</p>
<table>
  <thead>
      <tr>
          <th>Område</th>
          <th>Forventet oppførsel</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>Brukersynlig OneDrive web-URL</td>
          <td>Brukere kan begynne å se <code>onedrive.cloud.microsoft</code></td>
      </tr>
      <tr>
          <td>Eksisterende lenker og bokmerker</td>
          <td>Fortsetter å fungere</td>
      </tr>
      <tr>
          <td>SharePoint lagrings-URL</td>
          <td>Bruker fortsatt SharePoint/OneDrive backend URL-mønsteret</td>
      </tr>
      <tr>
          <td>Microsoft Graph og offisielle API-er</td>
          <td>Ingen forventet URL-mønsterendring</td>
      </tr>
      <tr>
          <td>Egne verktøy som parser nettleser-URL-er</td>
          <td>Må sjekkes</td>
      </tr>
  </tbody>
</table>
<h2 id="hva-jeg-ville-sjekket-først">Hva jeg ville sjekket først</h2>
<p>Jeg ville ikke startet med å endre alle policyer. Jeg ville først lett etter alt som eksplisitt peker på gammelt OneDrive URL-mønster.</p>
<p>Eksempler:</p>
<ul>
<li><code>*-my.sharepoint.com</code></li>
<li><code>contoso-my.sharepoint.com</code></li>
<li><code>sharepoint.com/personal/</code></li>
<li>hardkodede OneDrive-URL-er i script, apper, dokumentasjon eller proxyregler</li>
</ul>
<p>Risikoen er ikke at OneDrive-lagringen stopper. Risikoen er at en sikkerhets- eller nettverkskontroll som er skrevet rundt gammel nettleser-URL blokkerer det nye Microsoft-domenet.</p>
<h2 id="policyer-som-kan-gi-konflikt">Policyer som kan gi konflikt</h2>
<p>Dette er kontrollene jeg ville sjekket før utrullingen treffer brukerne.</p>
<table>
  <thead>
      <tr>
          <th>Kontrollområde</th>
          <th>Hva kan feile</th>
          <th>Hva bør sjekkes</th>
      </tr>
  </thead>
  <tbody>
      <tr>
          <td>Brannmur, proxy, DNS-filter, SSL inspection</td>
          <td><code>onedrive.cloud.microsoft</code> blokkeres eller inspiseres annerledes</td>
          <td>Tillat <code>*.cloud.microsoft</code> der Microsoft 365-trafikk allerede er tillatt</td>
      </tr>
      <tr>
          <td>Microsoft Edge URL allow/block lists fra Intune</td>
          <td>Nettleseren blokkerer ny URL selv om tjenesten er gyldig</td>
          <td>Sjekk <code>URLAllowlist</code>, <code>URLBlocklist</code> og styrte utvidelser</td>
      </tr>
      <tr>
          <td>Defender for Cloud Apps / Conditional Access App Control</td>
          <td>Session control, reverse proxy eller app-gjenkjenning oppfører seg annerledes</td>
          <td>Test OneDrive i nettleser med nytt domene og eksisterende session policyer</td>
      </tr>
      <tr>
          <td>Tenant Restrictions v2</td>
          <td>Cross-tenant eller proxy-header regler tar ikke høyde for nytt cloud-domene</td>
          <td>Bekreft at TRv2/proxy-header path ikke blokkerer <code>cloud.microsoft</code></td>
      </tr>
      <tr>
          <td>Defender for Endpoint web content filtering / indicators</td>
          <td>Egendefinerte URL-indikatorer blokkerer eller feilklassifiserer nytt domene</td>
          <td>Sjekk custom indicators og kategoriunntak</td>
      </tr>
      <tr>
          <td>Purview DLP / Endpoint DLP browser restrictions</td>
          <td>Upload/download-kontroller er avhengige av tillatte servicedomener eller nettleserkontekst</td>
          <td>Test opplasting, nedlasting og ekstern deling med sensitiv fil</td>
      </tr>
      <tr>
          <td>Tredjeparts CASB, SWG eller secure browser</td>
          <td>Verktøy gjenkjenner SharePoint URL, men ikke <code>onedrive.cloud.microsoft</code></td>
          <td>Bekreft at Microsoft 365 app-definisjoner er oppdatert</td>
      </tr>
      <tr>
          <td>Egne script og interne portaler</td>
          <td>Kode parser nettleser-URL for å finne bruker/site/path</td>
          <td>Bruk Microsoft Graph eller støttede API-er i stedet for URL-parsing</td>
      </tr>
      <tr>
          <td>Brukerstøtte-dokumentasjon og phishing-opplæring</td>
          <td>Brukere mistror ny URL</td>
          <td>Oppdater veiledning for brukere før utrulling</td>
      </tr>
  </tbody>
</table>
<h2 id="løsningen">Løsningen</h2>
<p>Min foretrukne tilnærming er en liten readiness-sjekk, ikke en stor policy-rewrite.</p>
<ol>
<li><strong>Finn referanser</strong> til gamle OneDrive URL-mønstre i Intune, proxy, brannmur, CASB, DLP, nettleserpolicyer og intern dokumentasjon.</li>
<li><strong>Tillat det nye Microsoft cloud-domenet</strong> der Microsoft 365 web-trafikk allerede er tillatt. Microsoft peker spesielt på <code>*.cloud.microsoft</code> i anbefalingen.</li>
<li><strong>Unngå parsing av nettleser-URL-er</strong> i automasjon. Hvis et script eller en app trenger OneDrive-data, bruk Microsoft Graph eller et støttet API.</li>
<li><strong>Pilot med testbrukere</strong> før tenant-brede kontroller endres.</li>
<li><strong>Test vanlige arbeidsflyter</strong>:
<ul>
<li>åpne OneDrive i nettleser</li>
<li>åpne en delt lenke</li>
<li>åpne fil fra annen geo, hvis relevant</li>
<li>laste opp og ned en sensitiv fil hvis DLP brukes</li>
<li>åpne OneDrive gjennom styrt Edge</li>
<li>åpne OneDrive gjennom corporate proxy/VPN path</li>
</ul>
</li>
<li><strong>Oppdater brukerstøtte-notater</strong> så brukere ikke får beskjed om at ny URL er mistenkelig.</li>
</ol>
<h2 id="praktisk-valideringssjekkliste">Praktisk valideringssjekkliste</h2>
<p>Bruk dette som en enkel admin-sjekkliste.</p>
<ul>
<li><input disabled="" type="checkbox"> <code>onedrive.cloud.microsoft</code> åpner fra styrt enhet.</li>
<li><input disabled="" type="checkbox"> Eksisterende <code>*-my.sharepoint.com</code> lenker åpner fortsatt.</li>
<li><input disabled="" type="checkbox"> Proxy/brannmur-logger viser ikke blokkering av <code>cloud.microsoft</code>.</li>
<li><input disabled="" type="checkbox"> Edge Intune URL-policyer blokkerer ikke <code>cloud.microsoft</code>.</li>
<li><input disabled="" type="checkbox"> Defender for Cloud Apps session policyer virker som forventet.</li>
<li><input disabled="" type="checkbox"> Tenant Restrictions v2 er testet, hvis det brukes.</li>
<li><input disabled="" type="checkbox"> DLP og delingsflyter fungerer riktig.</li>
<li><input disabled="" type="checkbox"> Brukerstøtte og brukerveiledning forklarer at <code>cloud.microsoft</code> er et Microsoft-domene.</li>
<li><input disabled="" type="checkbox"> Egne OneDrive-verktøy bruker Microsoft Graph eller støttede API-er, ikke parsing av nettleser-URL.</li>
</ul>
<h2 id="hva-som-endres">Hva som endres</h2>
<p>Endringen er mest visuell for brukere og arkitektonisk for Microsoft. For administratorer er dette en governance cleanup.</p>
<p>Den tryggeste meldingen til brukere er enkel:</p>
<blockquote>
<p>OneDrive kan vise et nytt Microsoft-domene: <code>onedrive.cloud.microsoft</code>. Eksisterende lenker fungerer fortsatt. Ikke godkjenn innlogginger eller nedlastinger fra lookalike-domener, men akkurat dette Microsoft-domenet er forventet.</p>
</blockquote>
<h2 id="hva-du-bør-passe-på">Hva du bør passe på</h2>
<p>De mest sannsynlige feilene kommer ikke fra OneDrive selv. De kommer fra kontroller som er skrevet for snevert.</p>
<p>Se spesielt etter:</p>
<ul>
<li>eksplisitte allowlister som bare inneholder <code>sharepoint.com</code></li>
<li>nettleser-URL-policyer i Microsoft Intune</li>
<li>proxyregler som behandler <code>cloud.microsoft</code> som ukjent</li>
<li>Defender for Cloud Apps-policyer som er scoped etter URL-mønster i stedet for app/session behavior</li>
<li>DLP eller secure browser-verktøy som trenger oppdaterte Microsoft 365 app-definisjoner</li>
<li>interne verktøy som splitter OneDrive URL-er for å hente bruker eller site-informasjon</li>
</ul>
<p>Hvis noe feiler, sjekk nettverk- og sikkerhetspolicylogger før du antar at OneDrive har nedetid.</p>
<h2 id="relaterte-lenker">Relaterte lenker</h2>
<ul>
<li>M365 Admin message summary: <a href="https://m365admin.handsontek.net/onedrive-transitions-cloud-microsoft-domain/">https://m365admin.handsontek.net/onedrive-transitions-cloud-microsoft-domain/</a></li>
<li>Microsoft Learn: cloud.microsoft domain: <a href="https://learn.microsoft.com/en-us/microsoft-365/enterprise/cloud-microsoft-domain?view=o365-worldwide">https://learn.microsoft.com/en-us/microsoft-365/enterprise/cloud-microsoft-domain?view=o365-worldwide</a></li>
<li>Microsoft 365 URLs and IP address ranges: <a href="https://learn.microsoft.com/en-us/microsoft-365/enterprise/urls-and-ip-address-ranges?view=o365-worldwide">https://learn.microsoft.com/en-us/microsoft-365/enterprise/urls-and-ip-address-ranges?view=o365-worldwide</a></li>
<li>Microsoft Learn: Tenant Restrictions v2: <a href="https://learn.microsoft.com/en-us/entra/external-id/tenant-restrictions-v2">https://learn.microsoft.com/en-us/entra/external-id/tenant-restrictions-v2</a></li>
</ul>
]]></content:encoded></item></channel></rss>