Unternehmensausweis und Smartphone mit Fingerabdruckscan auf dunklem Schreibtisch, Büro im Hintergrund unscharf.

Azure Active Directory (Azure AD) ist der cloudbasierte Identitäts- und Zugriffsverwaltungsdienst von Microsoft, der heute offiziell als Microsoft Entra ID bezeichnet wird. Er ermöglicht es Unternehmen, Mitarbeitende sicher zu authentifizieren, Zugriffsrechte zentral zu verwalten und Single Sign-On für tausende von Anwendungen bereitzustellen. In diesem Artikel beantworten wir die wichtigsten Fragen rund um Entra ID, die Umbenennung, die Funktionsweise und die richtige Lizenzwahl für dein Unternehmen.

Warum wurde Azure Active Directory in Microsoft Entra ID umbenannt?

Microsoft hat Azure Active Directory im Juli 2023 in Microsoft Entra ID umbenannt, um die wachsende Produktfamilie rund um Identität, Netzwerkzugang und Berechtigungsmanagement unter einer einheitlichen Marke zu bündeln. Die Umbenennung war keine technische Änderung, sondern eine strategische Neuausrichtung: Der Name “Azure Active Directory” vermittelte fälschlicherweise, dass der Dienst ausschließlich für Azure-Umgebungen gedacht sei.

Tatsächlich ist Microsoft Entra ID weit mehr als ein Azure-Dienst. Er ist das zentrale Identitätssystem für das gesamte Microsoft 365-Ökosystem, für SaaS-Anwendungen von Drittanbietern und für hybride Unternehmensumgebungen. Mit der Umbenennung zu Entra ID signalisiert Microsoft, dass Identitätsmanagement eine eigenständige, strategische Disziplin ist, die über einzelne Cloud-Plattformen hinausgeht.

Für dich als Nutzer*in oder Administrator*in ändert sich durch die Umbenennung nichts an den Funktionen, Lizenzen oder bestehenden Integrationen. Alle bisherigen Azure AD-Pläne wurden direkt in Entra ID-Pläne überführt. Auch Abkürzungen wie “AAD” oder “Azure AD” tauchen in der Praxis noch häufig auf, sind aber gleichbedeutend mit Microsoft Entra ID.

Wie funktioniert die Authentifizierung mit Microsoft Entra ID?

Microsoft Entra ID authentifiziert Nutzende über ein tokenbasiertes Verfahren: Wenn du dich mit deinem Unternehmenskonto anmeldest, überprüft Entra ID deine Identität und stellt ein digitales Token aus. Dieses Token berechtigt dich für eine definierte Zeit, auf verbundene Anwendungen zuzugreifen, ohne dich erneut anmelden zu müssen. Genau das ist das Prinzip hinter Single Sign-On (SSO).

Moderne Authentifizierungsprotokolle

Entra ID setzt auf moderne, offene Standards wie OAuth 2.0, OpenID Connect und SAML 2.0. Das bedeutet, dass sich nicht nur Microsoft-Anwendungen wie Teams, SharePoint oder Outlook anbinden lassen, sondern auch tausende von Drittanbieter-Apps, darunter Salesforce, ServiceNow, Zoom oder Google Workspace. Für Entwicklungsteams ist das ein entscheidender Vorteil, weil sie auf eine bewährte, standardisierte Infrastruktur aufbauen können.

Mehrstufige Authentifizierung und bedingter Zugriff

Entra ID unterstützt Multi-Faktor-Authentifizierung (MFA) nativ. Das bedeutet, dass nach der Passworteingabe ein zweiter Faktor, etwa ein Code in der Microsoft Authenticator App, eine SMS oder ein Hardware-Token, verlangt wird. Ergänzt wird das durch sogenannte Conditional Access Policies: Zugriffsregeln, die dynamisch auf Basis von Kontext entscheiden, ob ein Zugriff erlaubt, blockiert oder mit zusätzlicher Verifikation versehen wird. Faktoren sind dabei unter anderem der Standort der Nutzenden, das verwendete Gerät, die Uhrzeit oder das Risikoprofil der Anmeldung. Diese Kombination macht Entra ID zum Herzstück moderner Zero-Trust-Sicherheitsarchitekturen.

Was ist der Unterschied zwischen Entra ID und dem lokalen Active Directory?

Der entscheidende Unterschied liegt im Einsatzbereich: Das klassische Active Directory (AD) ist ein lokaler Verzeichnisdienst, der für die Verwaltung von Ressourcen in einem Unternehmensnetzwerk entwickelt wurde. Microsoft Entra ID ist dagegen ein cloudnativer Identitätsdienst, der für den Zugriff auf cloudbasierte Anwendungen und Dienste optimiert ist. Beide Systeme sind nicht dasselbe, können aber kombiniert werden.

  • Lokales Active Directory: Verwaltet Computer, Drucker, Dateifreigaben und Nutzer*innen im internen Netzwerk. Kommuniziert über das LDAP-Protokoll und Kerberos. Erfordert eigene Server-Infrastruktur und ist primär für On-Premises-Umgebungen gedacht.
  • Microsoft Entra ID: Verwaltet Identitäten für cloud- und webbasierte Anwendungen. Nutzt moderne Protokolle wie OAuth und OpenID Connect. Läuft vollständig in der Cloud, ohne eigene Serverinfrastruktur.
  • Hybride Umgebungen: Mit dem Tool Microsoft Entra Connect (früher Azure AD Connect) lassen sich beide Systeme synchronisieren, sodass Nutzende mit ihren lokalen Zugangsdaten auch auf Cloud-Dienste zugreifen können.

Für viele Unternehmen, die noch ein lokales Active Directory betreiben, ist Entra ID keine Ablösung, sondern eine Ergänzung. Die Frage, welche Architektur für dein Unternehmen sinnvoll ist, hängt stark von der bestehenden IT-Infrastruktur ab. Eine strukturierte Cloud-Basis, wie sie etwa eine Azure Landing Zone bietet, schafft hier die nötige Grundlage für eine sichere und skalierbare Verbindung beider Welten.

Welche Lizenzversionen von Microsoft Entra ID gibt es?

Microsoft Entra ID ist in drei Hauptversionen verfügbar: Free, P1 und P2. Die kostenlose Version ist in jedem Microsoft 365-Abonnement enthalten, während die Premium-Pläne erweiterte Sicherheits- und Governance-Funktionen bieten. Die Wahl der richtigen Lizenz hängt von den Sicherheitsanforderungen und der Komplexität deiner Umgebung ab.

  • Entra ID Free: Enthalten in Microsoft 365-Abonnements. Bietet grundlegende Nutzerverwaltung, SSO für bis zu 10 Apps pro Nutzer*in, MFA und Self-Service-Passwort-Reset für Cloud-Nutzer*innen.
  • Entra ID P1: Enthält alle Free-Funktionen plus Conditional Access, hybride Identitäten mit lokalem AD, Self-Service-Passwort-Reset auch für hybride Umgebungen, erweiterte Gruppenmanagement-Funktionen und Microsoft Entra Application Proxy für On-Premises-Apps.
  • Entra ID P2: Enthält alle P1-Funktionen plus Entra ID Protection (risikobasierter bedingter Zugriff, Erkennung kompromittierter Konten) und Privileged Identity Management (PIM) für die zeitlich begrenzte Vergabe privilegierter Rollen.

P1 ist in Microsoft 365 Business Premium und E3 enthalten, P2 in Microsoft 365 E5. Für Unternehmen mit hohen Sicherheitsanforderungen, etwa in regulierten Branchen, ist P2 durch die risikobasierte Authentifizierung und PIM besonders relevant.

Wann sollten Unternehmen auf Microsoft Entra ID setzen?

Unternehmen sollten Microsoft Entra ID spätestens dann aktiv einsetzen, wenn sie Microsoft 365-Dienste nutzen, Cloud-Anwendungen einführen oder hybride Arbeitsmodelle mit dezentralen Teams unterstützen müssen. Da Entra ID automatisch Bestandteil jedes Microsoft 365-Abonnements ist, stellt sich die Frage nicht, ob, sondern wie konsequent es genutzt wird.

Konkrete Szenarien, in denen ein strukturierter Entra ID-Einsatz besonders wichtig ist:

  • Wachsende Belegschaft mit vielen Anwendungen: Wenn Mitarbeitende täglich zwischen verschiedenen Tools wechseln, reduziert Single Sign-On den Aufwand und die Fehlerquellen erheblich.
  • Dezentrale und hybride Teams: Frontline Worker in Produktion oder Logistik sowie Wissensarbeitende im Homeoffice benötigen sicheren, standortunabhängigen Zugriff auf Unternehmensressourcen.
  • Steigende Sicherheitsanforderungen: Phishing-Angriffe zielen primär auf Zugangsdaten. MFA und Conditional Access sind heute keine Kür mehr, sondern Mindeststandard.
  • Compliance und Governance: Branchen wie Gesundheitswesen, Finanzdienstleistung oder Industrie unterliegen strengen Datenschutz- und Zugriffsanforderungen, die Entra ID zentral absicherbar macht.
  • Einführung von Microsoft Copilot: Wer KI-gestützte Funktionen in Microsoft 365 nutzen möchte, braucht eine sauber konfigurierte Identitätsinfrastruktur als Grundlage, da Copilot auf denselben Berechtigungsstrukturen basiert.

Für Unternehmen, die ihre Dateninfrastruktur in der Cloud ausbauen, ist Entra ID auch das Fundament für sichere Zugriffe auf Plattformen wie eine Azure Data Platform. Identitäts- und Zugriffsmanagement ist damit kein isoliertes IT-Thema, sondern ein strategischer Baustein für die gesamte digitale Transformation.

Wie Communardo Smart Work bei Microsoft Entra ID unterstützt

Entra ID ist technisch leistungsfähig, aber die Konfiguration entscheidet darüber, ob das System wirklich schützt oder nur formal vorhanden ist. Communardo Smart Work begleitet Unternehmen ab 500 Mitarbeitenden dabei, Entra ID strategisch und sicher einzusetzen, angepasst an die jeweilige Belegschaftsstruktur und IT-Landschaft.

  • Analyse der bestehenden Identitätsinfrastruktur: Bewertung von lokalem Active Directory, Synchronisierungsstand und bestehenden Sicherheitslücken.
  • Konfiguration von Conditional Access und MFA: Einrichtung risikobasierter Zugriffsregeln, die Sicherheit und Nutzerfreundlichkeit in Balance halten.
  • Hybride Szenarien mit Entra Connect: Saubere Synchronisierung zwischen lokalem AD und Entra ID für Unternehmen mit gemischten Umgebungen.
  • Privileged Identity Management: Einführung zeitlich begrenzter privilegierter Rollen für Administrator*innen, um das Risiko kompromittierter Konten zu minimieren.
  • Schulung und Adoption: Begleitung der Mitarbeitenden bei der Umstellung auf MFA und neue Anmeldeprozesse, damit die Einführung reibungslos verläuft.

Wenn du wissen möchtest, wie eine strukturierte Entra ID-Implementierung für dein Unternehmen aussehen kann, nimm jetzt Kontakt auf und besprich deine Anforderungen direkt mit unseren Expert*innen.

Das könnte dich auch interessieren