physar / Microsoft Entra ID & Microsoft 365 Administration / Identity Incidents und Recovery

Identity Incidents und Recovery

Konten- und Policyvorfälle eindämmen, Wiederherstellung testen und den administrativen Notfallweg erhalten.

Sicherheit ändern, ohne den Recoveryweg zu verlieren

Einführung · 2 Abschnitte · ~26 Min Lesezeit · Stand

Die Betriebsfrage

Bei verdächtiger Kontoübernahme muss der Zugang schnell begrenzt werden. Gleichzeitig dürfen Untersuchung, legitime Wiederaufnahme und Emergency Access nicht von derselben fehlerhaften Policy oder Identitätsquelle abhängen.

Incident als kontrollierte Sequenz

  1. Meldung, Zeitfenster und betroffene Identität verifizieren
  2. Sitzungen und riskanten Zugang eindämmen
  3. Logs und relevante Objektänderungen sichern
  4. Credential und Zugriff nach der Ursachenanalyse wiederherstellen
  5. Wirkung, Ausnahmen und Lessons Learned nachprüfen

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

2 Checks starten →

Modul-Aufbau

EINFÜHRUNGSicherheit ändern, ohne den Recoveryweg zu verlieren~26 Min
FLOW-001MISSION · IDENTITY-INCIDENTsenior
ADR-002EMERGENCY-TESTsenior

Quellen

  1. 01learn.microsoft.com/en-us/entra/identity/role-…ity-emergency-access
  2. 02learn.microsoft.com/en-us/entra/identity/monit…lth/concept-sign-ins
  3. 03learn.microsoft.com/en-us/entra/identity/enter…permissions-overview

Verfasst von Julian Zentgraf