Cloud · 6 min

Entra ID (Azure AD) — das Identitätsfundament

Identität ist der neue Perimeter. Entra ID in der Praxis.

12. Oktober 2025

Public Cloud, Private Cloud, Hybrid — für viele Vorstände heißt das nur „teuer und kompliziert“. In Wirklichkeit senkt eine gut geplante Cloud die TCO und erhöht die Ausfallsicherheit. Wir zerlegen Entra ID (Azure AD) — das Identitätsfundament in einfache Entscheidungsschritte.

Identität ist der neue Perimeter. Entra ID in der Praxis.

Identität als Fundament

Die Antwort lautet „es kommt darauf an“ — aber auf sehr konkrete Dinge, die auf einer Seite passen. Für Entra ID (Azure AD) — das Identitätsfundament zählen vier Variablen: Größe, Branche, Ausfalltoleranz und Budget.

  • Bis 20 Personen — meist gewinnen Outsourcing und Public Cloud.
  • 20–100 Personen — Mischmodell: dedizierter Ansprechpartner + Team des Dienstleisters.
  • 100+ Personen — eigene IT, unterstützt von externen Spezialisten (Sicherheit, Cloud).
  • Regulierte Branchen (Medizin, Finanzen) — immer zusätzliche Compliance-Schichten, unabhängig von der Größe.

MFA und SSO

Moderne IT-Sicherheit funktioniert mehrschichtig. Keine einzelne Lösung schützt zu 100% — erst das Zusammenspiel der Schichten (Identität, Endgeräte, Netz, Daten, Mensch) bringt einen echten Effekt. Für Entra ID (Azure AD) — das Identitätsfundament beginnt man am besten mit den Grundlagen:

  • MFA auf allen Konten (keine Ausnahmen für die Geschäftsleitung — die häufigste Lücke).
  • EDR/XDR statt klassischem Virenschutz — erkennt Verhalten, nicht nur Signaturen.
  • Backups an mehreren Standorten, darunter eine Offline- oder Immutable-Kopie — Ransomware kann sie nicht verschlüsseln.
  • Patches binnen 14 Tagen nach Herstellerfreigabe.
  • Anti-Phishing-Schulungen mindestens quartalsweise, mit Simulationen.
Faustregel: Präventionsausgaben sind im Schnitt 10–15× niedriger als die Kosten der Wiederherstellung nach einem erfolgreichen Ransomware-Angriff (ohne Reputationsverlust und DSGVO-Bußgelder).

Conditional Access

Dieser Abschnitt ordnet das Thema „Conditional Access“ im Kontext von Entra ID (Azure AD) — das Identitätsfundament ein. Wir betrachten es aus der Geschäftsperspektive — welchen Wert oder welches Risiko es dem Unternehmen bringt.

Was Sie gewinnen

  • Skalierbarkeit — Sie zahlen, was Sie tatsächlich nutzen.
  • Hohe Verfügbarkeit ohne eigene HA-Infrastruktur.
  • Schnellere Bereitstellung neuer Anwendungen und Testumgebungen.

Die häufigsten Fehler

  • Lift-and-Shift ohne Optimierung — die Cloud wird teurer als das Serverzimmer.
  • Kein Ressourcen-Tagging — nach sechs Monaten weiß niemand mehr, wem was gehört.
  • Öffentlich zugängliche Storage-Buckets — die häufigste Ursache für Leaks.

Dynamische Gruppen

Dieser Abschnitt ordnet das Thema „Dynamische Gruppen“ im Kontext von Entra ID (Azure AD) — das Identitätsfundament ein. Wir betrachten es aus der Geschäftsperspektive — welchen Wert oder welches Risiko es dem Unternehmen bringt.

Was Sie gewinnen

  • Skalierbarkeit — Sie zahlen, was Sie tatsächlich nutzen.
  • Hohe Verfügbarkeit ohne eigene HA-Infrastruktur.
  • Schnellere Bereitstellung neuer Anwendungen und Testumgebungen.

Die häufigsten Fehler

  • Lift-and-Shift ohne Optimierung — die Cloud wird teurer als das Serverzimmer.
  • Kein Ressourcen-Tagging — nach sechs Monaten weiß niemand mehr, wem was gehört.
  • Öffentlich zugängliche Storage-Buckets — die häufigste Ursache für Leaks.

Wichtige Erkenntnisse

  • Skalierbarkeit — Sie zahlen, was Sie tatsächlich nutzen.
  • Lift-and-Shift ohne Optimierung — die Cloud wird teurer als das Serverzimmer.
  • Das Thema „Entra ID (Azure AD) — das Identitätsfundament“ sollte man als Projekt behandeln, nicht als Einmalkauf — die besten Ergebnisse liefert ein schrittweises Vorgehen.

Häufig gestellte Fragen

Planen Sie eine Cloud-Migration?

Buchen Sie eine kostenlose Cloud-Beratung. Wir machen ein schnelles Assessment Ihrer Infrastruktur, schätzen die Cloud-TCO und liefern einen budgetgerechten Migrationsplan.