Entra ID (ehemals Azure Active Directory) ist das unternehmensweite Identitätsrückgrat von Microsoft. M365, Azure und 5000+ SaaS-Anwendungen arbeiten integriert mit Entra ID. Der richtige Aufbau ist die Grundlage der Sicherheit Ihrer gesamten Cloud-Architektur.
01. Der Unterschied zum klassischen AD
Das interne Active Directory führt Benutzer- und Gruppenverwaltung lokal aus. Entra ID ist dessen Cloud-Version; es verfügt zudem über moderne Identitätsverwaltungsfähigkeiten wie SSO, MFA und Conditional Access.
02. SSO (Single Sign-On)
Mit Entra ID einmal anmelden und Zugriff auf Tausende Anwendungen: M365, Salesforce, ServiceNow, GitHub, sogar eigene interne Anwendungen. Das Nutzererlebnis verbessert sich, die Sicherheit steigt.
03. MFA und Passwordless
MFA ist Pflicht; Passwordless (Windows Hello, FIDO2-Schlüssel, Authenticator-App) ist der moderne Trend. Die passwortlose Anmeldung ist sowohl sicher als auch schnell.
04. Conditional Access
Wer von wo mit welchem Gerät zugreifen darf – das wird hier definiert. Regeln wie „Fordere MFA, wenn der Zugriff von außerhalb der Türkei kommt“.
05. Identity Governance
Mit Entra ID Premium P2 die Identity Governance: Benutzerlebenszyklus, Zugriffsüberprüfung (Access Review), managergenehmigte Zugriffsanfrage. Für die unternehmensweite Compliance entscheidend.