Microsoft Entra ID: Identität und Zugriff für Microsoft 365 sicher einrichten
Editionen, Entra Connect, Cloud Sync, MFA und bedingter Zugriff – geplant, eingerichtet und betreut von unseren Security System Engineers.
Entra-Beratung anfragenWarum die InSys AG® Ihre erste Wahl als Microsoft 365 Security Partner ist
Seit 1991 begleiten wir Unternehmen bei der sicheren Einführung und dem Betrieb von Microsoft Lösungen – seit 2010 als erster Microsoft Gold Partner für Office 365 in Europa. Heute als Microsoft Solutions Partner mit drei Microsoft Solutions Partner Designations und als Microsoft Direct Cloud Solution Provider (Direct CSP) mit Standorten in Bielefeld und Hamburg.
Was ist Microsoft Entra ID?
Microsoft Entra ID ist der cloudbasierte Identitäts- und Zugriffsdienst von Microsoft und das Fundament jeder Microsoft 365 Umgebung. Früher unter dem Namen Azure Active Directory bekannt, verwaltet Entra ID die Benutzerkonten, Anmeldungen und Zugriffsrechte Ihres Unternehmens. Jede Anmeldung an Microsoft 365, Teams, SharePoint oder Outlook läuft über Entra ID.
Entra ID entscheidet, wer sich anmelden darf, unter welchen Bedingungen und mit welchen Rechten. Damit ist es die zentrale Stellschraube für die Sicherheit Ihrer Cloud-Umgebung: Funktionen wie Multi-Faktor-Authentifizierung, bedingter Zugriff und der Schutz privilegierter Konten werden alle über Entra ID gesteuert.
Für Unternehmen ist Entra ID damit weit mehr als eine Benutzerverwaltung. Es ist die Grundlage für einen sicheren, modernen Arbeitsplatz – und der Ausgangspunkt für eine durchdachte Sicherheitsstrategie in Microsoft 365. Als mehrfach zertifizierter Microsoft Solutions Partner richtet die InSys AG® Entra ID für Unternehmen ein und betreibt es sicher.
Die Editionen: Entra ID Free, P1 und P2
Microsoft Entra ID gibt es in mehreren Editionen, die sich im Funktionsumfang deutlich unterscheiden. Welche Edition die richtige ist, hängt vom gewünschten Sicherheitsniveau und den vorhandenen Lizenzen ab.
Entra ID Free ist in jedem Microsoft 365 Abonnement enthalten und bietet die Grundfunktionen: Benutzer- und Gruppenverwaltung, einfache Single-Sign-On-Anbindung und grundlegende Sicherheitsvorgaben (Security Defaults) inklusive einer Basis-Multi-Faktor-Authentifizierung.
Entra ID P1 ist in Microsoft 365 Business Premium sowie in den Enterprise-Plan E3 enthalten. P1 bringt die entscheidenden Sicherheitsfunktionen für Unternehmen: bedingten Zugriff (Conditional Access), die hybride Anbindung lokaler Verzeichnisse, Self-Service-Passwortzurücksetzung und erweiterte Gruppenverwaltung. Für die meisten Unternehmen ist P1 die praxisrelevante Edition.
Entra ID P2 ist Teil von Microsoft 365 E5 und ergänzt P1 um risikobasierte Funktionen: Identity Protection erkennt verdächtige Anmeldungen automatisch, und Privileged Identity Management (PIM) sichert administrative Rollen über zeitlich begrenzte, genehmigungspflichtige Zugriffe ab.
Als Microsoft Direct Cloud Solution Provider berät die InSys AG® Sie zur passenden Edition und zur optimalen Lizenzierung – damit Sie genau das Sicherheitsniveau erhalten, das Ihr Unternehmen benötigt.
Sicherheit mit Entra ID: Bedingter Zugriff, MFA und Identity Protection
Die Sicherheitsfunktionen von Entra ID bilden das Herzstück einer modernen Microsoft 365 Absicherung. Drei Bausteine sind besonders wichtig.
Bedingter Zugriff (Conditional Access) prüft bei jeder Anmeldung Faktoren wie Benutzer, Gerät, Standort und Risiko und entscheidet daraufhin, ob und unter welchen Bedingungen der Zugriff gewährt wird. Wie Sie bedingten Zugriff richtig konfigurieren, erläutern wir ausführlich auf unserer Seite zu Microsoft 365 Conditional Access.
Multi-Faktor-Authentifizierung (MFA) ist die wirksamste Einzelmaßnahme gegen Kontomissbrauch und wird über Entra ID verwaltet. Die konkreten Schritte und phishing-resistente Verfahren beschreiben wir im Leitfaden zur Microsoft 365 Sicherheit.
Identity Protection (ab Entra ID P2) erkennt riskante Anmeldungen und kompromittierte Konten automatisch und kann darauf mit Schutzmaßnahmen reagieren. Zusammen bilden diese Funktionen die Grundlage einer Zero-Trust-Architektur.
Die InSys AG® richtet diese Schutzmechanismen in Ihrer Umgebung ein und stimmt sie aufeinander ab – auf Wunsch beginnend mit einem Microsoft 365 Tenant Check als Standortbestimmung.
Lokales Active Directory mit Entra verbinden: Entra Connect oder Cloud Sync
Viele Unternehmen betreiben weiterhin ein lokales Active Directory und möchten dessen Benutzerkonten mit Microsoft Entra ID synchronisieren, damit sich Mitarbeiter mit denselben Anmeldedaten lokal und in der Cloud anmelden können. Microsoft bietet dafür zwei Verfahren an, und der Wechsel vom älteren zum moderneren Verfahren sorgt derzeit häufig für Verwirrung.
Microsoft Entra Connect (früher Azure AD Connect) ist das etablierte Verfahren. Es wird als Anwendung auf einem eigenen Windows-Server im Unternehmen installiert und deckt auch komplexe Szenarien ab: mehrere Gesamtstrukturen (Forests), das Zurückschreiben von Attributen in das lokale Verzeichnis und umfangreiche Filter- und Transformationsregeln.
Microsoft Entra Cloud Sync ist der moderne Nachfolger. Statt einer vollständigen Serveranwendung wird nur ein schlanker, von Microsoft verwalteter Agent installiert. Cloud Sync ist einfacher einzurichten, hochverfügbar durch mehrere Agenten und wird von Microsoft laufend weiterentwickelt. Allerdings unterstützt Cloud Sync noch nicht alle Funktionen von Entra Connect.
Die folgende Übersicht zeigt, welches Verfahren was leistet.
Entra Connect und Cloud Sync im Vergleich
Beide Verfahren synchronisieren Benutzer und Gruppen aus Ihrem lokalen Active Directory nach Microsoft Entra ID. Welches passt, hängt von der Komplexität Ihrer Umgebung ab.
| Funktion | Entra Connect | Cloud Sync |
|---|---|---|
| Installation | Vollständige Anwendung auf eigenem Server | Schlanker, von Microsoft verwalteter Agent |
| Mehrere Gesamtstrukturen (Forests) | Ja, auch komplexe Topologien | Ja, mehrere getrennte Forests |
| Passwort-Hash-Synchronisation | Ja | Ja |
| Gruppen zurückschreiben (Group Writeback) | Ja | Eingeschränkt |
| Gerätesynchronisation / Hybrid Join | Ja | Nein |
| Filterung nach Organisationseinheiten | Ja, sehr granular | Ja, auf Basis von Bereichsfiltern |
| Hohe Verfügbarkeit | Nur mit zweitem Server im Staging-Modus | Ja, durch mehrere Agenten |
| Weiterentwicklung durch Microsoft | Wartung, Fokus liegt auf Cloud Sync | Strategische Zukunftsrichtung |
| Ideal für | Komplexe und hybride Umgebungen mit vielen Sonderfällen | Neue sowie einfache bis mittlere Umgebungen |
Unsere Empfehlung
Cloud Sync ist die strategische Zukunftsrichtung und für die meisten neuen Anbindungen die richtige Wahl. Entra Connect bleibt überall dort erforderlich, wo Gerätesynchronisation, Group Writeback oder besonders komplexe Verzeichnistopologien benötigt werden. Die InSys AG® analysiert Ihre Umgebung, wählt das passende Verfahren aus und nimmt die Synchronisation für Sie in Betrieb. Jetzt Beratung anfragen.
Häufige Fragen zu Microsoft Entra ID
Antworten zu Editionen, Lizenzen, Entra Connect, Cloud Sync und dem Entra Admin Center
Microsoft Entra ID ist der cloudbasierte Identitäts- und Zugriffsdienst von Microsoft, früher Azure Active Directory genannt. Er verwaltet Benutzerkonten, Anmeldungen und Zugriffsrechte und bildet das Fundament jeder Microsoft 365 Umgebung.
Ja. Microsoft hat Azure Active Directory im Jahr 2023 in Microsoft Entra ID umbenannt. Funktionen und Dienste blieben dieselben, nur der Name hat sich geändert. Beide Bezeichnungen meinen also denselben Dienst.
Entra ID Free ist in Microsoft 365 enthalten und deckt die Grundfunktionen ab. Für bedingten Zugriff und die hybride Anbindung ist Entra ID P1 erforderlich, enthalten in Business Premium und E3. Risikobasierte Funktionen wie Identity Protection und Privileged Identity Management bietet P2, enthalten in E5.
Entra Connect ist eine vollständige Serveranwendung für komplexe und hybride Szenarien, etwa mit Gerätesynchronisation. Cloud Sync nutzt stattdessen einen schlanken, von Microsoft verwalteten Agenten, ist einfacher einzurichten und hochverfügbar. Cloud Sync ist die strategische Zukunftsrichtung, deckt aber noch nicht alle Funktionen von Entra Connect ab.
Die Anbindung erfolgt über eines der beiden Synchronisationsverfahren, Entra Connect oder Cloud Sync. Welches Verfahren passt, hängt von der Komplexität Ihrer Umgebung ab. Die InSys AG® analysiert Ihre Verzeichnisstruktur, wählt das passende Verfahren aus und nimmt die Synchronisation in Betrieb.
Ja, Entra ID ist automatisch Teil jedes Microsoft 365 Abonnements, denn jede Anmeldung läuft darüber. Die Frage ist nicht, ob Sie Entra ID nutzen, sondern wie gut es konfiguriert und abgesichert ist. Unser Leitfaden zur Microsoft 365 Sicherheit zeigt die wichtigsten Maßnahmen.
Das Microsoft Entra Admin Center erreichen Sie unter entra.microsoft.com. Dort verwalten Administratoren Benutzer, Gruppen, bedingten Zugriff und die Synchronisationseinstellungen. Für den Zugriff sind entsprechende Administratorrollen erforderlich.
Account Manager Microsoft Modern Work
Account Manager Ubiquiti
+49 (521) 26 01 05 - 24
cosic@insys.de
Jetzt Microsoft Teams Chat starten
Account Manager Microsoft 365 Security
Microsoft 365 Licensing Specialist
+49 (521) 26 01 05 - 27
a.honemeyer@insys.de
Jetzt Microsoft Teams Chat starten
Consultant Microsoft Copilot
Consultant Microsoft Modern Work
+49 (521) 26 01 05 - 35
uhe@insys.de
Jetzt Microsoft Teams Chat starten
Lead Consultant KI und Digitalisierung
Senior UniFi Enterprise Architect
+49 (521) 26 01 05 - 0
honemeyer@insys.de
Jetzt Microsoft Teams Chat starten
Microsoft Entra ID sicher einrichten – Sprechen Sie mit unseren Experten.
Ob Ersteinrichtung, hybride Anbindung Ihres lokalen Active Directory oder Absicherung mit bedingtem Zugriff: Unsere Microsoft Spezialisten in Bielefeld und Hamburg beraten Sie bundesweit. Als mehrfach zertifizierter Microsoft Solutions Partner mit Erfahrung aus mehr als 80.000 Microsoft 365 Lizenzen bringen wir Ihre Identitätsplattform sicher in Betrieb.