Glossar
Buchstabe
Eintrag
Inhalt dieser Seite
Kurzerklärung

Kurzerklärung

Microsoft Entra ID ist ein cloudbasierter Identitäts- und Zugriffsverwaltungsdienst von Microsoft, der Benutzer-, Geräte- und Anwendungsidentitäten zentral verwaltet und absichert.

Blogbeiträge
Interessante Artikel
Microsoft setzt auf Passkeys: Warum Unternehmen jetzt ihre MFA-Prozesse neu denken sollten 
Microsoft setzt zunehmend auf Passkeys und phishing-resistente Authentifizierung. Wir zeigen, was das für Onboarding und MFA-Recovery bedeutet und wie der Temporary Access Pass dabei unterstützt.
Mehr zum Artikel
Cloud Exit Framework: Strategische Souveränität statt Panik-Exit
Strategischer Cloud Exit stärkt digitale Souveränität, Resilienz und Unabhängigkeit. Warum Exit-Fähigkeit mehr ist als Migration und strukturiert geplant werden sollte.
Mehr zum Artikel
Datenklassifizierung als Fundament für KI-Einsatz und Voraussetzung für NIS2, DORA & KRITIS
Datenklassifizierung ist die Basis für sichere, regelkonforme Datenverarbeitung und den sinnvollen Einsatz von KI – auch im Kontext von NIS2, DORA und KRITIS.
Mehr zum Artikel

Microsoft Entra ID

Definition

Microsoft Entra ID (ehemals Azure Active Directory) ist ein cloudbasierter Identity-and-Access-Management-Dienst (IAM) von Microsoft. Er dient der zentralen Verwaltung von digitalen Identitäten und steuert Authentifizierung sowie Autorisierung für Benutzer, Geräte, Anwendungen und Dienste in Cloud-, Hybrid- und On-Premises-Umgebungen.

Der Dienst bildet die Grundlage für den sicheren Zugriff auf Microsoft-Dienste wie Microsoft 365 und Azure sowie auf tausende SaaS-Anwendungen und integrierte Unternehmenssysteme.

Wichtige Kennzahlen

  • Cloudbasierter Dienst (SaaS)
  • Bestandteil der Microsoft-Entra-Produktfamilie
  • Unterstützt Millionen Organisationen weltweit
  • Grundlage für Zero-Trust-Architekturen

Funktionsweise

Microsoft Entra ID arbeitet als zentrales Verzeichnis für Identitäten und Zugriffsrichtlinien.
Benutzer authentifizieren sich einmalig und erhalten – abhängig von Identität, Kontext und Sicherheitsrichtlinien – Zugriff auf Anwendungen und Ressourcen.

Zu den technischen Kernmechanismen zählen:

  • Authentifizierung (z. B. Passwort, MFA, passwortlos)
  • Autorisierung über Richtlinien (Conditional Access)
  • Risikobewertung von Anmeldungen
  • Integration externer Identitäten (B2B/B2C)

Der Dienst ist eng in Microsoft-Cloud-Dienste integriert, kann aber auch mit lokalen Verzeichnisdiensten kombiniert werden.

Einsatzbereiche

Microsoft Entra ID wird in zahlreichen Szenarien eingesetzt, unter anderem:

  • Zentrale Benutzer- und Zugriffsverwaltung
  • Absicherung von Cloud- und SaaS-Anwendungen
  • Unterstützung hybrider IT-Landschaften
  • Verwaltung externer Benutzer und Partner
  • Umsetzung von Zero-Trust-Sicherheitsmodellen
  • Absicherung von Remote- und Mobile-Work-Szenarien

Unterschiede zu ähnlichen Technologien

Im Vergleich zu klassischen Verzeichnisdiensten wie Active Directory (on-premises) ist Microsoft Entra ID vollständig cloudbasiert und auf moderne Cloud-Anwendungen ausgerichtet.

Gegenüber anderen IAM-Lösungen liegt der Schwerpunkt auf:

  • Tiefer Integration in Microsoft-Ökosysteme
  • Skalierbarkeit für Cloud- und Hybrid-Szenarien
  • Kontextbasierter Zugriffskontrolle

Vorteile und Nachteile

Vorteile
  • Zentrale Identitätsverwaltung
  • Cloudbasiert, hochverfügbar
  • Unterstützung moderner Sicherheitsmodelle
  • Integration zahlreicher Anwendungen
Nachteile
  • Abhängigkeit von Cloud-Konnektivität
  • Erweiterte Funktionen lizenzabhängig
  • Komplexität bei hybriden Szenarien

Verwandte Begriffe

  • Identity & Access Management (IAM)
  • Microsoft Intune
  • Conditional Access
  • Zero Trust
  • Multi-Faktor-Authentifizierung (MFA)

Beispiele

  • Zentrale Anmeldung für Microsoft-365-Anwendungen
  • Absicherung von Cloud-Applikationen mit MFA
  • Zugriff externer Partner über B2B-Identitäten
  • Steuerung von Zugriffsrechten abhängig vom Gerätestatus

Quellen