physar / Microsoft Entra ID & Microsoft 365 Administration / Authentisierung und Zugriffssteuerung

Authentisierung und Zugriffssteuerung

Authentisierungsmethoden und Conditional Access schrittweise gegen konkrete Risiken einsetzen.

Zugriff ist eine überprüfbare Entscheidung

Einführung · 2 Abschnitte · ~24 Min Lesezeit · Stand

Die Betriebsfrage

Eine Anmeldung ist kein pauschales Vertrauen. Conditional Access wertet Signale und Zuweisungen aus; eine Richtlinie muss deshalb erst in einem begrenzten Scope beobachtbar sein, bevor sie Zugriffe blockiert.

Von Signal zu Wirkung

  1. Schutzobjekt und legitime Arbeitswege erfassen
  2. Passende Authentisierungsmethode und Bedingungen definieren
  3. Report-only und Pilot auswerten
  4. Ausnahmen befristen und Enforcement überwachen
**MFA**Beweist mehr als nur Kenntnis eines Kennworts.
**Authentisierungsstärke**Fordert für ausgewählte Apps eine geeignete Methode.
**Conditional Access**Entscheidet über Zugriff nach Zuweisung und Bedingungen.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGZugriff ist eine überprüfbare Entscheidung~24 Min
ADR-001AUTH-STRENGTHsolide
ADR-002TEMPORARY-ACCESSsolide
ADR-003CA-EXCEPTIONsenior

Quellen

  1. 01learn.microsoft.com/en-us/entra/identity/conditional-access/overview
  2. 02learn.microsoft.com/en-us/entra/identity/authentication/passkey-faq
  3. 03learn.microsoft.com/en-us/entra/identity/condi…entication-strengths
  4. 04learn.microsoft.com/en-us/entra/identity/authe…emporary-access-pass
  5. 05learn.microsoft.com/en-us/entra/identity/condi…egacy-authentication

Verfasst von Julian Zentgraf