Microsoft Keyvisual

Microsoft

Weltweit einer der führenden Software-Anbieter.

Wer ist Microsoft im Kontext Identity & Governance?

Microsoft ist einer der weltweit führenden Technologieanbieter und bietet mit Microsoft Entra eine umfassende Produktfamilie für Identitäts- und Netzwerkzugriff. Im IAM-Umfeld ist Microsoft vor allem durch Microsoft Entra ID relevant, den Nachfolger von Azure Active Directory.

Microsoft Entra bündelt Lösungen für Identitätsverwaltung, Single Sign-On, Multi-Faktor-Authentifizierung, Conditional Access, Identity Governance, externe Identitäten, dezentrale Identitätsnachweise und identitätszentrierten Netzwerkzugriff. Damit adressiert Microsoft zentrale Anforderungen moderner Unternehmen: sichere Zugriffe, Zero Trust, hybrides Arbeiten, Cloud-Transformation, Compliance und die Verwaltung menschlicher wie nicht-menschlicher Identitäten.

Für viele Organisationen ist Microsoft Entra heute ein zentraler Bestandteil der Identity-Architektur. Die Plattform ist eng mit Microsoft 365, Azure, Microsoft Defender, Microsoft Purview, Microsoft Sentinel und weiteren Microsoft-Security-Diensten verbunden. Gleichzeitig lässt sich Microsoft Entra auch mit Drittanwendungen, SaaS-Diensten, On-Premises-Systemen und bestehenden IAM- oder IGA-Lösungen integrieren.

Welche Identity-&-Access-Management-Lösungen umfasst das Microsoft-Portfolio?

Im IAM-Kontext steht bei Microsoft Microsoft Entra im Mittelpunkt. Die Produktfamilie umfasst zentrale Lösungen für Identitätsverwaltung, Authentifizierung, Single Sign-On, Multi-Faktor-Authentifizierung, Conditional Access, Identity Governance, externe Identitäten und dezentrale Identitätsnachweise.

Für IPG sind insbesondere Microsoft Entra ID, Microsoft Entra ID Governance, Microsoft Entra ID Protection, Microsoft Entra External ID und Microsoft Entra Verified ID relevant. Diese Bausteine unterstützen Unternehmen dabei, Identitäten zentral zu verwalten, Zugriffe abzusichern, Berechtigungen zu steuern und Identitätsprozesse nachvollziehbar zu gestalten.

  • Microsoft Entra ID – zentrale Identitätsplattform für Unternehmen

Microsoft Entra ID ist der neue Name für Azure Active Directory und bildet die zentrale Identitäts- und Zugriffslösung für Microsoft-Cloud- und SaaS-Umgebungen. Unternehmen nutzen Entra ID für Benutzerverwaltung, Authentifizierung, Single Sign-On, Multi-Faktor-Authentifizierung, Conditional Access und die Absicherung von Anwendungen.

Die Lösung ist besonders relevant für Organisationen, die Microsoft 365, Azure, Teams, SharePoint, Exchange Online oder weitere Cloud-Dienste nutzen. Entra ID dient dabei als zentrale Vertrauensbasis für Benutzer, Gruppen, Geräte, Anwendungen und Richtlinien.

Für Unternehmen mit hybriden Landschaften ist Entra ID auch die Brücke zwischen lokaler Infrastruktur und Cloud. Identitäten aus bestehenden Verzeichnisdiensten können angebunden und für moderne Cloud-Zugriffsszenarien genutzt werden.

  • Conditional Access – kontextbasierte Zugriffskontrolle

Conditional Access ist ein zentraler Sicherheitsbaustein von Microsoft Entra ID. Unternehmen können damit Zugriffe abhängig von Benutzer, Gerät, Standort, Risiko, Anwendung und weiteren Kontextinformationen steuern.

Dadurch lassen sich Zero-Trust-Prinzipien praktisch umsetzen: Zugriff wird nicht pauschal gewährt, sondern kontextabhängig geprüft. Besonders relevant sind Richtlinien für Multi-Faktor-Authentifizierung, Gerätekonformität, risikobasierte Anmeldung, privilegierte Konten und sensible Anwendungen.

  • Microsoft Entra ID Governance – Lifecycle, Access Reviews und Entitlement Management

Microsoft Entra ID Governance unterstützt Unternehmen dabei, Identitäten und Zugriffe über ihren gesamten Lebenszyklus zu steuern. Dazu gehören Lifecycle Workflows, Access Reviews, Entitlement Management und Funktionen für den privilegierten Zugriffslebenszyklus.

Damit können Unternehmen Joiner-, Mover- und Leaver-Prozesse stärker automatisieren, Zugriffspakete bereitstellen, Berechtigungen regelmässig überprüfen und sicherstellen, dass Benutzer nur die Zugriffe behalten, die sie tatsächlich benötigen. Diese Funktionen sind besonders relevant für Identity Governance & Administration, Access Reviews, Rezertifizierungen und Compliance-Anforderungen.

  • Microsoft Entra ID Protection – risikobasierte Identitätssicherheit

Microsoft Entra ID Protection erkennt identitätsbezogene Risiken und unterstützt Unternehmen dabei, kompromittierte Konten, riskante Anmeldungen und ungewöhnliche Zugriffsmuster schneller zu erkennen.

In Kombination mit Conditional Access können risikobasierte Richtlinien umgesetzt werden. Beispielsweise können zusätzliche Authentifizierungsanforderungen, Passwortänderungen oder Zugriffsbeschränkungen ausgelöst werden, wenn ein erhöhtes Risiko erkannt wird.

Microsoft Entra External ID unterstützt Szenarien mit externen Identitäten. Dazu gehören B2B-Zusammenarbeit mit Geschäftspartnern, Gastbenutzern und externen Organisationen sowie CIAM-Szenarien für Kundenidentitäten.

Unternehmen können damit externe Benutzer sicher in Anwendungen und Ressourcen einbinden, ohne für jede externe Person eine klassische interne Identität aufbauen zu müssen. Besonders relevant ist dies für Partnerportale, Lieferantenplattformen, B2B-Kollaboration und kundenorientierte Anwendungen.

  • Microsoft Entra Verified ID – überprüfbare digitale Identitätsnachweise

Microsoft Entra Verified ID unterstützt dezentrale Identitätsnachweise und verifizierbare Credentials. Unternehmen können damit Identitätsinformationen oder Berechtigungsnachweise digital ausstellen, prüfen und verwalten.

Dies ist besonders relevant für Szenarien, in denen Identität, Qualifikation, Zugehörigkeit oder Berechtigung nachvollziehbar und datensparsam nachgewiesen werden sollen. Beispiele sind externe Mitarbeitende, Partner, Zertifizierungen, Ausbildungsnachweise oder Onboarding-Prozesse

Wann und in welchen Szenarien ist der Einsatz von Microsoft Entra sinnvoll?

Microsoft Entra eignet sich besonders für Unternehmen, die ihre Identitäts- und Zugriffskontrolle zentralisieren und modernisieren möchten. Typische Einsatzszenarien sind Single Sign-On für Anwendungen, Multi-Faktor-Authentifizierung, Conditional Access, Identity Governance, Access Reviews, automatisierte Lifecycle-Prozesse sowie die Verwaltung externer Identitäten.

Microsoft Entra ist auch dann sinnvoll, wenn bestehende Active-Directory-Strukturen mit modernen Cloud-Identitäten verbunden werden sollen.

Warum ist Microsoft Entra für Compliance und Regulierung relevant?

Unternehmen müssen nachvollziehen können, wer auf welche Anwendungen, Daten und Systeme zugreifen darf, wie Zugriffe genehmigt wurden und ob Berechtigungen regelmäßig überprüft werden. Microsoft Entra unterstützt diese Anforderungen durch zentrale Identitätsverwaltung, Conditional Access, MFA, risikobasierte Zugriffskontrolle, Access Reviews, Entitlement Management und Audit-Funktionen.

Besonders wichtig ist Microsoft Entra ID Governance. Unternehmen können damit Zugriffspakete, Rezertifizierungen, Lifecycle Workflows und privilegierte Zugriffsszenarien strukturierter steuern. Dadurch lassen sich Compliance-Anforderungen aus ISO 27001, DORA, NIS2, internen Kontrollsystemen und branchenspezifischen Vorgaben besser unterstützen.

Worin unterscheidet sich Microsoft Entra von anderen Anbietern?

Microsoft Entra unterscheidet sich durch seine tiefe Integration in bestehende Microsoft-Umgebungen. Für Unternehmen, die Microsoft 365 oder Azure nutzen, ist Entra häufig bereits ein zentraler Bestandteil der IAM-Architektur.

Ein zentraler Vorteil liegt in der Verbindung von Identität, Zugriffskontrolle und Governance-Funktionen innerhalb einer Plattform. Unternehmen können Authentifizierung, Zugriff und Governance konsistent steuern.

Ein weiterer Unterschied ist die Breite des IAM-Portfolios. Microsoft Entra deckt sowohl grundlegende IAM-Funktionen wie SSO und MFA als auch Identity Governance, externe Identitäten und digitale Identitätsnachweise ab.

Wichtig ist jedoch: Microsoft Entra ersetzt nicht in jedem Unternehmen automatisch eine spezialisierte IGA-, PAM- oder CIEM-Lösung. Gerade in heterogenen, stark regulierten oder komplexen Multi-Vendor-Landschaften ist eine saubere Architekturentscheidung erforderlich. IPG hilft Unternehmen dabei, Microsoft Entra sinnvoll in die bestehende IAM- und Security-Landschaft einzuordnen.

Wie ist das Lizenzmodell von Microsoft Entra aufgebaut?

Microsoft Entra wird modular lizenziert. Viele Basisfunktionen sind eng mit Microsoft 365, Entra ID und Azure verbunden. Erweiterte Funktionen wie Conditional Access, Identity Protection, Identity Governance, External ID, Verified ID, Private Access, Internet Access oder die Microsoft Entra Suite hängen vom jeweiligen Lizenzmodell und Funktionsumfang ab.

In der Praxis spielen häufig Microsoft Entra ID P1, Microsoft Entra ID P2, Microsoft Entra ID Governance und die Microsoft Entra Suite eine Rolle. Welche Lizenz sinnvoll ist, hängt von den gewünschten Funktionen, Benutzergruppen, Governance-Anforderungen, Zero-Trust-Zielen und bestehenden Microsoft-Verträgen ab.

IPG unterstützt Unternehmen dabei, bestehende Microsoft-Lizenzen zu bewerten, benötigte Funktionen zu identifizieren und eine Lizenz- und Architekturstrategie zu entwickeln, die Kosten, Sicherheit und Governance-Anforderungen sinnvoll miteinander verbindet.

Welche Betriebsmodelle unterstützt Microsoft Entra

Microsoft Entra ist eine cloudbasierte Plattform und wird als Microsoft-Cloud-Dienst betrieben. Gleichzeitig unterstützt Entra hybride Identitätsarchitekturen, bei denen lokale Verzeichnisdienste, Anwendungen und Infrastrukturen mit Cloud-Identitäten verbunden werden.

Unternehmen können Entra ID mit bestehenden Active-Directory-Umgebungen, Microsoft 365, Azure, SaaS-Anwendungen, On-Premises-Applikationen und Drittanbieter-Systemen integrieren. Entra Private Access und Entra Internet Access erweitern diese Architektur um identitätszentrierten Zugriff auf private und internetbasierte Ressourcen.

Damit eignet sich Microsoft Entra besonders für Unternehmen, die hybride Arbeit, Cloud-Transformation, Zero Trust und moderne IAM-Prozesse verbinden möchten.

IPG ist Ihr Microsoft Identity Spezialist

IPG ist kein klassischer Microsoft-Partner, sondern ein fokussierter Identity-Experte mit tiefem Know-how im Microsoft Identity Stack. Wir beraten, implementieren und betreiben Entra ID Governance  in anspruchsvollen Umgebungen – von der Analyse und Prozessdefinition über die technische Integration bis hin zum Betrieb im Rahmen eines Managed Service.

Dabei bringen wir auch unsere Erfahrung mit hybriden IAM-Landschaften ein – insbesondere bei der Kombination von Microsoft mit Drittanbietern wie One Identity, BeyondTrust oder Ping Identity. Das macht uns zum idealen Partner für Kunden, die Microsoft strategisch nutzen, aber nicht auf Governance, Integrationstiefe oder Prozessautomatisierung verzichten wollen. Für tiefergehendes Microsoft Wissen greifen wir auf unser Schwesterunternehmen novaCapta zurück.

Erfolgreiche Kundenprojekte

IPG unterstützt Unternehmen bei Microsoft-Entra-Projekten in unterschiedlichen Branchen und Ausgangslagen. Häufig stehen dabei die Modernisierung bestehender Active-Directory- und Azure-AD-Strukturen, die Einführung von Conditional Access und MFA, die Umsetzung von Access Reviews, die Integration von SaaS-Anwendungen oder die Absicherung externer Identitäten im Vordergrund.

In Kundenprojekten geht es oft darum, bestehende Microsoft-Investitionen besser zu nutzen und gleichzeitig eine tragfähige Governance-Struktur aufzubauen. Unternehmen profitieren von höherer Zugriffssicherheit, besseren Kontrollmöglichkeiten, reduzierten Risiken durch überprivilegierte Konten und einer stärkeren Grundlage für Zero Trust.

Erfahren Sie mehr!

Sie möchten Microsoft Entra in Ihrem Unternehmen effizient für Identity & Access Management einsetzen?

IPG unterstützt Sie bei Beratung, Architektur, Implementierung und Betrieb moderner IAM-Lösungen auf Basis von Microsoft Entra.

Partner

IPG ist Partner von Okta

Okta ist einer der führenden unabhängigen Identity-Provider für Unternehmen weltweit.

Partner

IPG ist MSP Partner von SailPoint

SailPoint ist ein führender Anbieter von Identity Security für moderne Unternehmen.

Partner

IPG ist Platinum Partner von Nexis

Nexis GmbH ist ein führendes IAM-Expertenunternehmen und Anbieter von NEXIS 4, der innovativen Plattform für Identity Analytics & Governance.

News 20.01.23

Appfire: Bekanntgabe Übernahme von Apps von ServiceRocket

Appfire, ein führender Anbieter von Kollaborations-Software für Teams, gab vor Kurzem die Übernahme von über 20 Apps von ServiceRocket bekannt. ServiceRocket ist ein weltweit führender Anbieter...

Logo Oracle
Technologie Übersicht

Beratung rund um Oracle

Oracle gehört zu den weltweit führenden Anbietern von Soft- und Hardwareprodukten.

News 09.09.21

catworkx ist Scaled Agile Bronze Partner

catworkx ist ab sofort Scaled Agile Bronze Partner. Scaled Agile, Inc. ist der Anbieter von SAFe®, dem weltweit führenden Framework für Business Agility. Das weltweite Netzwerk umfasst Transformations- und Plattformanbieter, die Unternehmen dabei unterstützen, das Erreichen ihrer Geschäftsergebnisse durch die Einführung des Scaled Agile Framework (SAFe®) zu erleichtern und zu beschleunigen.

Scaled agile Partner Silver - offiziellen SAFe®-Trainings und Zertifizierung von Scaled Agile Inc. mit catworkx
News 02.02.23

catworkx ist Scaled Agile Silver Transformation Partner

catworkx ist seit dem 1. Februar 2023 Scaled Agile Silver Partner und löst damit den bisherigen Status als Bronze Partner ab. Scaled Agile, Inc. ist der Anbieter von SAFe®, dem weltweit führenden Framework für Business Agility.

On-Premises in die Atlassian Cloud bei Oetiker nahtlos integriert
Referenz

Nahtlose Migration von On-Premises in die Atlassian Cloud

Oetiker ist ein Anbieter anspruchsvoller Verbindungslösungen für die Fahrzeugindustrie und ist weltweit führend bei Klemm- und Verbindungslösungen. 2021 führte catworkx erfolgreich ein Cloud-Assessment sowie die Cloud-Migration für Jira Software und Confluence im Unternehmen durch.

IPG Partner Nexis
Partner 27.08.21

NEXIS

Nexis GmbH ist ein führendes IAM-Expertenunternehmen und Anbieter von NEXIS 4, der innovativen Plattform für Identity Analytics & Governance.

Visual Idabus
Partner

IPG ist Partner von IDABUS

IDABUS Identity Solution ist eine moderne cloud-native Alternative zum Microsoft Identity Manager (MIM) und eine echte Ergänzung zu Entra ID.

Partner

IPG ist Partner von Garancy

Garancy bietet innovative Identity & Access Management Lösungen zur sicheren Verwaltung digitaler Identitäten und Zugriffe sowie zur Minimierung interner und externer Risiken.

Partner

IPG ist Partner von tenfold

tenfold macht Benutzer, Rollen und Berechtigungen transparent. IPG unterstützt bei IAM-Beratung, Integration, Compliance und Betrieb.

Titelbild IPG Partner Beyondtrust
Partner

IPG ist MSP Partner von BeyondTrust

BeyondTrust bietet leistungsstarke Privileged Access Management Lösungen zum Schutz privilegierter Accounts und zur Minimierung interner sowie externer Risiken.

Keyvisual für IPG Partner Saviynt
Partner

IPG ist Global Partner von Saviynt

Saviynt hilft Unternehmen, Identitäten, Zugriffe und Risiken cloudnativ zu verwalten. Jetzt mit IPG Identity Security modernisieren.

Pokal mit goldenem Konfetti in Sternenform
News 24.08.26

novaCapta ist Microsoft Managed Partner

Wie wir als Managed Partner Ihre Projekte jetzt noch schneller, gezielter und wirkungsvoller umsetzen, erfahren Sie in diesem News-Beitrag ‭→ Jetzt lesen

Hintergrundgrafik für IPG Partner Wallix
Partner

IPG ist Partner von WALLIX für PAM Lösungen

IPG ist zertifizierter Partner von WALLIX für PAM Lösungen, die privilegierte Zugriffe sichern und Compliance-Anforderungen effizient erfüllen.

Hintergrundgrafik für IPG Partner Clearsky
Partner

IPG ist Integration Partner von Clear Skye

Clear Skye IGA basiert auf der Now-Plattform von ServiceNow und macht eine zusätzliche IGA-Lösung überflüssig.

Header Keeper Securtity
Partner

IPG ist Gold Partner von Keeper Security

Seit Oktober 2023 ist IPG Partner von Keeper Security. Gemeinsam stellen wir Sicherheitslösungen für Unternehmen jeder Größe bereit.

Titelbild OneIdentity by Quest
Partner

IPG ist Platinum+ Partner von One Identity

One Identity bietet Lösung für Identity- & Access-Management, Customer Identity Management und Privileged Access Management.

Logo vom IPG Partner Nexis
News 05.11.20

IPG ist neuer Platinum Partner von Nexis

Wir freuen uns, den Status des Platinum Partners von Nexis verzeichnen zu können. Dies bedeutet die höchste Stufe des Partnerprogramms und ist nur wenigen Partnern vorbehalten.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!