# Authentisierung und Zugriffssteuerung

> Authentisierungsmethoden und Conditional Access schrittweise gegen konkrete Risiken einsetzen.

Track: [Microsoft Entra ID & Microsoft 365 Administration](https://physar.tech/learn/microsoft-entra-m365)  
Kanonische Fassung: https://physar.tech/learn/microsoft-entra-m365/authentication-access  
Stand: 2026-07-29  
Interaktiver Teil: 3 Checks (nur im Browser)

## Zugriff ist eine überprüfbare Entscheidung

### Die Betriebsfrage

Eine Anmeldung ist kein pauschales Vertrauen. Conditional Access wertet Signale und Zuweisungen aus; eine Richtlinie muss deshalb erst in einem begrenzten Scope beobachtbar sein, bevor sie Zugriffe blockiert.

> **Lernziel:** Du kannst Authentisierungsstärke, Risiko und Zielanwendung als getrennte Bedingungen behandeln und einen sicheren Rollout wählen.

### Von Signal zu Wirkung

Schutzobjekt und legitime Arbeitswege erfassen → Passende Authentisierungsmethode und Bedingungen definieren → Report-only und Pilot auswerten → Ausnahmen befristen und Enforcement überwachen

|  |  |
| --- | --- |
| **MFA** | Beweist mehr als nur Kenntnis eines Kennworts. |
| **Authentisierungsstärke** | Fordert für ausgewählte Apps eine geeignete Methode. |
| **Conditional Access** | Entscheidet über Zugriff nach Zuweisung und Bedingungen. |

## Quellen

- learn.microsoft.com/en-us/entra/identity/conditional-access/overview — https://learn.microsoft.com/en-us/entra/identity/conditional-access/overview
- learn.microsoft.com/en-us/entra/identity/authentication/passkey-faq — https://learn.microsoft.com/en-us/entra/identity/authentication/passkey-faq
- learn.microsoft.com/en-us/entra/identity/condi…entication-strengths — https://learn.microsoft.com/en-us/entra/identity/conditional-access/concept-authentication-strengths
- learn.microsoft.com/en-us/entra/identity/authe…emporary-access-pass — https://learn.microsoft.com/en-us/entra/identity/authentication/howto-authentication-temporary-access-pass
- learn.microsoft.com/en-us/entra/identity/condi…egacy-authentication — https://learn.microsoft.com/en-us/entra/identity/conditional-access/policy-block-legacy-authentication
