physar / Microsoft Entra ID & Microsoft 365 Administration / Identität, Tenant und Rollen

Identität, Tenant und Rollen

Den Mandanten als Sicherheitsgrenze verstehen und Aufgaben mit minimalen Verwaltungsrollen zuordnen.

Die Tenantgrenze bewusst betreiben

Einführung · 2 Abschnitte · ~20 Min Lesezeit · Stand

Die Betriebsfrage

Ein Microsoft-365-Tenant ist die gemeinsame Identitäts- und Verwaltungsgrenze für Benutzer, Gruppen, Anwendungen und Dienste. Bevor Rechte vergeben werden, muss klar sein, welche Identität wofür zuständig ist.

Ein einfaches Modell

**Benutzer**Handelt interaktiv im Namen einer Person.
**Gruppe**Bündelt Mitgliedschaft, Zugriff oder Lizenzzuweisung.
**Dienstprinzipal**Repräsentiert eine Anwendung im Tenant.
**Rolle**Erteilt abgegrenzte Verwaltungsbefugnisse.
  1. Aufgabe und benötigten Scope beschreiben
  2. Kleinste eingebaute Rolle prüfen
  3. Person oder Gruppe zuweisen
  4. Nutzung und Berechtigung regelmäßig nachweisen

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

2 Checks starten →

Modul-Aufbau

EINFÜHRUNGDie Tenantgrenze bewusst betreiben~20 Min
ADR-001LEAST-PRIVILEGEeinstieg
ADR-002ADMIN-IDENTITYeinstieg

Quellen

  1. 01learn.microsoft.com/en-us/entra/fundamentals/whatis
  2. 02learn.microsoft.com/en-us/entra/identity/role-…ntrol/best-practices
  3. 03learn.microsoft.com/en-us/microsoft-365/admin/…rs/about-admin-roles

Verfasst von Julian Zentgraf