Microsoft Entra ID
Microsofts Cloud-Identity-Provider mit Single-Sign-On, Multi-Faktor-Authentifizierung, Conditional Access, Identity Governance und Privileged Identity Management.
Microsoft Entra ID im Einsatz
Microsoft Entra ID, früher Azure AD, ist das Verzeichnis hinter Microsoft 365, Azure und mehreren tausend vorintegrierten SaaS-Anwendungen im Entra-Anwendungskatalog. Die wichtigsten Bausteine sind Conditional Access als Regelwerk für Zugriffsentscheidungen, Multi-Faktor-Authentifizierung samt passwortloser Verfahren, Privileged Identity Management für zeitlich befristete Administratorrechte und Access Reviews für wiederkehrende Rechteprüfungen. Conditional Access setzt dabei mindestens Entra ID P1 voraus, Privileged Identity Management und risikobasierte Richtlinien verlangen P2.
Seit dem 1. Oktober 2025 setzt Microsoft schrittweise MFA auch für schreibende Zugriffe über Azure CLI, PowerShell, REST-Schnittstellen und Infrastructure-as-Code-Werkzeuge durch — Automatisierungen, die noch unter einem Benutzerkonto laufen, brechen dadurch und gehören auf verwaltete Identitäten oder Dienstprinzipale umgestellt. Ein zweiter Stolperstein in hybriden Umgebungen ist die Synchronisierung: Entra Connect Sync gleicht standardmäßig alle 30 Minuten ab, nur Kennwort-Hashes wandern alle zwei Minuten. Alendris nutzt Entra ID als Identitätsfundament aller Migrationen, Carve-outs und Zero-Trust-Projekte.
Passende Leistungen von Alendris
Aus der Praxis
- Zero-Trust-Infrastruktur vom Rechenzentrum bis zum Remote-ArbeitsplatzKomplettmodernisierung von Server-Infrastruktur, Identität und Remote-Zugriff zu einer durchgängigen Zero-Trust-Architektur — von hyperkonvergentem Storage über gehärtete Server- und Client-Baselines bis zu sicherem Remote-Arbeiten ohne ein einziges öffentlich erreichbares Gerät.
- Ablösung der Citrix-Umgebung durch Azure Virtual DesktopVollständige Migration von 8.000 Citrix-Usern in eine hochautomatisierte AVD-Zielarchitektur.
- Security-Modernisierung mit Fokus auf Microsoft 365 & SOC-ReadinessNachhaltige Verbesserung der Sicherheitslage im Microsoft-Ökosystem mit Fokus auf Identitätsschutz, Tenant-Hardening und SOC-Readiness.
- Komplette Erneuerung der IT mit Security by DesignUmfassende IT-Modernisierung mit Fokus auf Ransomware-Resilienz, Zero Trust und Modern Workplace.
- NIS2 Compliance Umsetzung für kritische InfrastrukturGanzheitliche Umsetzung der NIS2-Anforderungen: Von der Gap-Analyse über die technische Implementierung bis zur Audit-Readiness.
- Enterprise Rollout von Copilot for Microsoft 365Strukturierte Einführung von Microsoft 365 Copilot: Von der Tenant-Vorbereitung über Governance bis zur User Adoption.
- KI-gestützte Automatisierung mit Azure AI Foundry & n8nVollständige Automatisierung von dokumentenbasierten Geschäftsprozessen durch KI-gestützte Workflows – von der Datenextraktion bis zur Entscheidungsunterstützung.