physar / Microsoft Entra ID & Microsoft 365 Administration / Tenantidentität und privilegierter Zugriff

Tenantidentität und privilegierter Zugriff

Identitäten, Anwendungen und Administrationsrechte mit kontrollierten Ausnahme- und Recoverywegen betreiben.

Tenantidentität und privilegierter Zugriff

Einführung · 4 Abschnitte · ~8 Min Lesezeit · Stand

Die Betriebsfrage

Tenantidentität und Microsoft-365-Grenzen betreiben: Rollen, Conditional Access, PIM, Enterprise Applications und hybride Source of Authority.

Das Entscheidungsmodell

**Identität**Cloud-only, synchronisiert und Workloadidentität mit ihrer Schreibquelle unterscheiden.
**Rolle**Aufgabe, Scope, Aktivierungsdauer und Genehmigung getrennt begrenzen.
**Zugriff**Authentisierungsstärke, Gerät, Risiko, Anwendung und Standort als Policybedingungen modellieren.
**Recovery**Notfallkonten und Abhängigkeiten außerhalb des normalen Fehlerpfads testen.

Vom Symptom zur verifizierten Änderung

  1. Auftrag und betroffene Identitäten bestimmen
  2. Policy im Report-only- oder Pilot-Scope prüfen
  3. Gestaffelt aktivieren und Sign-ins beobachten
  4. Ausnahmen befristen und Recovery testen

Sicherheitsgeländer

Die folgenden Checks verändern Kontext und Fehlerbild. Entscheidend ist jeweils, welche Beobachtung die Maßnahme trägt und unter welchen Bedingungen eine andere Wahl richtig wäre.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

5 Checks starten →

Modul-Aufbau

EINFÜHRUNGTenantidentität und privilegierter Zugriff~8 Min
ADR-001EMERGENCY-ACCESSsenior
ADR-002PIMsolide
ADR-003CA-ROLLOUTsenior
ADR-004APP-CONSENTsenior
ADR-005SOURCE-OF-AUTHORITYsolide

Quellen

  1. 01learn.microsoft.com/en-us/entra/identity/conditional-access/overview
  2. 02learn.microsoft.com/en-us/entra/id-governance/…gement/pim-configure
  3. 03learn.microsoft.com/en-us/entra/identity/role-…ntrol/best-practices
  4. 04learn.microsoft.com/en-us/entra/identity/role-…ity-emergency-access
  5. 05learn.microsoft.com/en-us/entra/identity/condi…l-access-report-only
  6. 06learn.microsoft.com/en-us/entra/identity/enter…permissions-overview
  7. 07learn.microsoft.com/en-us/entra/identity/hybri…tis-azure-ad-connect

Verfasst von Julian Zentgraf