Zum Hauptinhalt springen
Microsoft

Microsoft Entra ID

Microsofts Cloud-Identity-Provider mit Single-Sign-On, Multi-Faktor-Authentifizierung, Conditional Access, Identity Governance und Privileged Identity Management.

Einordnung

Microsoft Entra ID im Einsatz

Microsoft Entra ID, früher Azure AD, ist das Verzeichnis hinter Microsoft 365, Azure und mehreren tausend vorintegrierten SaaS-Anwendungen im Entra-Anwendungskatalog. Die wichtigsten Bausteine sind Conditional Access als Regelwerk für Zugriffsentscheidungen, Multi-Faktor-Authentifizierung samt passwortloser Verfahren, Privileged Identity Management für zeitlich befristete Administratorrechte und Access Reviews für wiederkehrende Rechteprüfungen. Conditional Access setzt dabei mindestens Entra ID P1 voraus, Privileged Identity Management und risikobasierte Richtlinien verlangen P2.

Seit dem 1. Oktober 2025 setzt Microsoft schrittweise MFA auch für schreibende Zugriffe über Azure CLI, PowerShell, REST-Schnittstellen und Infrastructure-as-Code-Werkzeuge durch — Automatisierungen, die noch unter einem Benutzerkonto laufen, brechen dadurch und gehören auf verwaltete Identitäten oder Dienstprinzipale umgestellt. Ein zweiter Stolperstein in hybriden Umgebungen ist die Synchronisierung: Entra Connect Sync gleicht standardmäßig alle 30 Minuten ab, nur Kennwort-Hashes wandern alle zwei Minuten. Alendris nutzt Entra ID als Identitätsfundament aller Migrationen, Carve-outs und Zero-Trust-Projekte.

Leistungen

Passende Leistungen von Alendris