# Identität, Tenant und Rollen

> Den Mandanten als Sicherheitsgrenze verstehen und Aufgaben mit minimalen Verwaltungsrollen zuordnen.

Track: [Microsoft Entra ID & Microsoft 365 Administration](https://physar.tech/learn/microsoft-entra-m365)  
Kanonische Fassung: https://physar.tech/learn/microsoft-entra-m365/identity-foundations  
Stand: 2026-07-29  
Interaktiver Teil: 2 Checks (nur im Browser)

## Die Tenantgrenze bewusst betreiben

### Die Betriebsfrage

Ein Microsoft-365-Tenant ist die gemeinsame Identitäts- und Verwaltungsgrenze für Benutzer, Gruppen, Anwendungen und Dienste. Bevor Rechte vergeben werden, muss klar sein, welche Identität wofür zuständig ist.

> **Lernziel:** Du kannst eine Verwaltungsaufgabe der kleinsten passenden Rolle zuordnen und die Zuständigkeit einer Identität prüfen.

### Ein einfaches Modell

|  |  |
| --- | --- |
| **Benutzer** | Handelt interaktiv im Namen einer Person. |
| **Gruppe** | Bündelt Mitgliedschaft, Zugriff oder Lizenzzuweisung. |
| **Dienstprinzipal** | Repräsentiert eine Anwendung im Tenant. |
| **Rolle** | Erteilt abgegrenzte Verwaltungsbefugnisse. |

Aufgabe und benötigten Scope beschreiben → Kleinste eingebaute Rolle prüfen → Person oder Gruppe zuweisen → Nutzung und Berechtigung regelmäßig nachweisen

## Quellen

- learn.microsoft.com/en-us/entra/fundamentals/whatis — https://learn.microsoft.com/en-us/entra/fundamentals/whatis
- learn.microsoft.com/en-us/entra/identity/role-…ntrol/best-practices — https://learn.microsoft.com/en-us/entra/identity/role-based-access-control/best-practices
- learn.microsoft.com/en-us/microsoft-365/admin/…rs/about-admin-roles — https://learn.microsoft.com/en-us/microsoft-365/admin/add-users/about-admin-roles?view=o365-worldwide
