Tenantidentität und privilegierter Zugriff
Einführung · 4 Abschnitte · ~8 Min Lesezeit · Stand
Die Betriebsfrage
Tenantidentität und Microsoft-365-Grenzen betreiben: Rollen, Conditional Access, PIM, Enterprise Applications und hybride Source of Authority.
Das Entscheidungsmodell
| **Identität** | Cloud-only, synchronisiert und Workloadidentität mit ihrer Schreibquelle unterscheiden. |
|---|---|
| **Rolle** | Aufgabe, Scope, Aktivierungsdauer und Genehmigung getrennt begrenzen. |
| **Zugriff** | Authentisierungsstärke, Gerät, Risiko, Anwendung und Standort als Policybedingungen modellieren. |
| **Recovery** | Notfallkonten und Abhängigkeiten außerhalb des normalen Fehlerpfads testen. |
Vom Symptom zur verifizierten Änderung
- Auftrag und betroffene Identitäten bestimmen
- Policy im Report-only- oder Pilot-Scope prüfen
- Gestaffelt aktivieren und Sign-ins beobachten
- Ausnahmen befristen und Recovery testen
Sicherheitsgeländer
Die folgenden Checks verändern Kontext und Fehlerbild. Entscheidend ist jeweils, welche Beobachtung die Maßnahme trägt und unter welchen Bedingungen eine andere Wahl richtig wäre.