In einem Cloud-First-Unternehmen besteht die eigene IT-Infrastruktur oft nur noch aus Endgeräten, wie Laptops und Smartphones, und in der Cloud gehosteten Diensten oder gemieteten Applikationen.
Diese werden von den Anbietern und Hostern sicher entwickelt und betrieben – als Unternehmen und Kunde haben Sie keinen direkten Einfluss darauf.
Der Anbieter Ihrer Cloudplattform, wie beispielsweise Microsoft Azure, sichert Ihre Cloud-basierten Server und Storage-Systeme ab.
Ihre Anwender haben Berechtigungen und Zugriffe über ihren Benutzeraccount in der Cloud. Die Accounts von den «schwachen» menschlichen Nutzern sind häufig die zentralen Einstiegspunkte von Angreifern.
Aber wie «gut» sind die Passwörter Ihrer Mitarbeitenden eigentlich? Und kann ich dem Gerät und Netzwerk vertrauen, über den der Zugriff erfolgt?
Microsoft bietet verschiedene Technologien und Dienste an, um Benutzeraccounts der Azure Cloud abzusichern.
Verschiedene Informationen und Datenquellen werden zusammengeführt und ermöglichen es, zentrale Prüfungen durchzuführen:
Wie ist der aktuelle Standort des Anwenders beim Login-Versuch - im sicheren Firmennetzwerk oder am anderen Ende der Welt?
Meldet sich der Anwender mit einem geprüften Gerät des Unternehmens an - oder auf einem unbekannten Gerät mit einem veralteten Browser an?
Greift der Anwender auf sensitive, bisher nicht benutzte Daten und Applikationen zu - oder ist das Verhaltensmuster ganz normal?
Microsoft fasst neu unter dem Begriff «Entra» diese Dienste zusammen und gruppiert sie wie folgt:
Microsoft Entra ID (bisher «Azure Active Directory»): Verwalten von Benutzeraccounts, Gruppen und Berechtigungen
Microsoft Entra ID Governance: Ressourcen und Dienste absichern
Microsoft Entra External ID: Externe Benutzer und Partnerunternehmen sicher integrieren
Microsoft Entra Verified ID: Offene Standards für Austausch von Anmeldeinformationen
Microsoft Entra Permissions Management: Berechtigungen für Multi-Cloud – Umgebungen zentral verwalten
Microsoft Entra Workload ID: Berechtigungen für Apps und Dienste auf Cloud-Ressourcen verwalten
Microsoft Entra Internet Access: Zugriff auf öffentlich erreichbare Web-Anwendungen, SaaS- und Microsoft 365 Apps absichern
Microsoft Entra Private Access: sichere Verbindungen mit privaten Apps
Mit Entra gibt es nicht nur einen neuen Namen, sondern eine zentrale Plattform mit einem klaren Ziel: sichere Accounts für Anwender und Applikationen der Cloud-basierten IT-Infrastruktur.
System-Administratoren und Cloud Engineers können mit Entra die Sichereitsvorgaben und -Konfiguration Ihrer Cloud- und On-Premises Infrastruktur zentral und einheitlich definieren.
Mit Identity Lifecycle Management können zukünftig automatisch Aktionen beispielsweise beim Eintritt oder Austritt eines Mitarbeitenden ausgeführt werden – gerade in Kombination mit Templates und Vorlagen kann viel manuelle Arbeit vereinfacht werden. Das könnten beispielsweise die Zuweisung von Lizenzen für Office und Teams sein, oder Berechtigungen und Zugriffe auf Dateien in SharePoint und OneDrive.
Zukünftig wird es Unterstützung durch «Copilot»-ähnliche Funktionen und Systeme für das Verwalten der Benutzer geben. Microsoft investiert sehr viel Geld und Ressourcen in die Themenbereiche künstliche Intelligenz und Sicherheit.
Microsoft verspricht eine verbesserte Zusammenarbeit über die Grenzen der eigenen Cloud-Plattform mit Partnern und Mandanten eines Unternehmens. So können auch Cloud-Ressourcen von anderen Hyperscalern wie Amazon und Google integriert und zukünftig besser verwaltet werden.
Nutzen Sie bereits Microsoft 365, Dynamics CRM, Powerplattform oder Microsoft Azure und verwalten Ihre Anwender mit dem Azure Active Directory, dann sind Sie bereits auf der «Entra»-Plattform.
Die Benutzeraccounts werden wie folgt umgewandelt:
Azure AD Free wird zu Microsoft Entra ID Free
Azure AD Premium P1 wird zu Microsoft Entra ID P1 (Teil der Microsoft 365 E3 Lizenz)
Microsoft AD Premium P2 wird zu Microsoft Entra ID P2 (Teil von Microsoft 365 E5 Lizenz)
Azure AD External Identities wird zu Microsoft Entra External ID
Die Lizenzänderung erfolgt auf den 1. Oktober 2023 und wird automatisch durch Microsoft vorgenommen.
Gerne unterstützen wir Sie bei der optimalen Nutzung Ihrer Entra-Umgebung.