Microsoft Keyvisual

Microsoft

Weltweit einer der führenden Software-Anbieter.

Wer ist Microsoft im Kontext Identity & Governance?

Microsoft ist einer der weltweit führenden Technologieanbieter und bietet mit Microsoft Entra eine umfassende Produktfamilie für Identitäts- und Netzwerkzugriff. Im IAM-Umfeld ist Microsoft vor allem durch Microsoft Entra ID relevant, den Nachfolger von Azure Active Directory.

Microsoft Entra bündelt Lösungen für Identitätsverwaltung, Single Sign-On, Multi-Faktor-Authentifizierung, Conditional Access, Identity Governance, externe Identitäten, dezentrale Identitätsnachweise und identitätszentrierten Netzwerkzugriff. Damit adressiert Microsoft zentrale Anforderungen moderner Unternehmen: sichere Zugriffe, Zero Trust, hybrides Arbeiten, Cloud-Transformation, Compliance und die Verwaltung menschlicher wie nicht-menschlicher Identitäten.

Für viele Organisationen ist Microsoft Entra heute ein zentraler Bestandteil der Identity-Architektur. Die Plattform ist eng mit Microsoft 365, Azure, Microsoft Defender, Microsoft Purview, Microsoft Sentinel und weiteren Microsoft-Security-Diensten verbunden. Gleichzeitig lässt sich Microsoft Entra auch mit Drittanwendungen, SaaS-Diensten, On-Premises-Systemen und bestehenden IAM- oder IGA-Lösungen integrieren.

Welche Identity-&-Access-Management-Lösungen umfasst das Microsoft-Portfolio?

Im IAM-Kontext steht bei Microsoft Microsoft Entra im Mittelpunkt. Die Produktfamilie umfasst zentrale Lösungen für Identitätsverwaltung, Authentifizierung, Single Sign-On, Multi-Faktor-Authentifizierung, Conditional Access, Identity Governance, externe Identitäten und dezentrale Identitätsnachweise.

Für IPG sind insbesondere Microsoft Entra ID, Microsoft Entra ID Governance, Microsoft Entra ID Protection, Microsoft Entra External ID und Microsoft Entra Verified ID relevant. Diese Bausteine unterstützen Unternehmen dabei, Identitäten zentral zu verwalten, Zugriffe abzusichern, Berechtigungen zu steuern und Identitätsprozesse nachvollziehbar zu gestalten.

  • Microsoft Entra ID – zentrale Identitätsplattform für Unternehmen

Microsoft Entra ID ist der neue Name für Azure Active Directory und bildet die zentrale Identitäts- und Zugriffslösung für Microsoft-Cloud- und SaaS-Umgebungen. Unternehmen nutzen Entra ID für Benutzerverwaltung, Authentifizierung, Single Sign-On, Multi-Faktor-Authentifizierung, Conditional Access und die Absicherung von Anwendungen.

Die Lösung ist besonders relevant für Organisationen, die Microsoft 365, Azure, Teams, SharePoint, Exchange Online oder weitere Cloud-Dienste nutzen. Entra ID dient dabei als zentrale Vertrauensbasis für Benutzer, Gruppen, Geräte, Anwendungen und Richtlinien.

Für Unternehmen mit hybriden Landschaften ist Entra ID auch die Brücke zwischen lokaler Infrastruktur und Cloud. Identitäten aus bestehenden Verzeichnisdiensten können angebunden und für moderne Cloud-Zugriffsszenarien genutzt werden.

  • Conditional Access – kontextbasierte Zugriffskontrolle

Conditional Access ist ein zentraler Sicherheitsbaustein von Microsoft Entra ID. Unternehmen können damit Zugriffe abhängig von Benutzer, Gerät, Standort, Risiko, Anwendung und weiteren Kontextinformationen steuern.

Dadurch lassen sich Zero-Trust-Prinzipien praktisch umsetzen: Zugriff wird nicht pauschal gewährt, sondern kontextabhängig geprüft. Besonders relevant sind Richtlinien für Multi-Faktor-Authentifizierung, Gerätekonformität, risikobasierte Anmeldung, privilegierte Konten und sensible Anwendungen.

  • Microsoft Entra ID Governance – Lifecycle, Access Reviews und Entitlement Management

Microsoft Entra ID Governance unterstützt Unternehmen dabei, Identitäten und Zugriffe über ihren gesamten Lebenszyklus zu steuern. Dazu gehören Lifecycle Workflows, Access Reviews, Entitlement Management und Funktionen für den privilegierten Zugriffslebenszyklus.

Damit können Unternehmen Joiner-, Mover- und Leaver-Prozesse stärker automatisieren, Zugriffspakete bereitstellen, Berechtigungen regelmässig überprüfen und sicherstellen, dass Benutzer nur die Zugriffe behalten, die sie tatsächlich benötigen. Diese Funktionen sind besonders relevant für Identity Governance & Administration, Access Reviews, Rezertifizierungen und Compliance-Anforderungen.

  • Microsoft Entra ID Protection – risikobasierte Identitätssicherheit

Microsoft Entra ID Protection erkennt identitätsbezogene Risiken und unterstützt Unternehmen dabei, kompromittierte Konten, riskante Anmeldungen und ungewöhnliche Zugriffsmuster schneller zu erkennen.

In Kombination mit Conditional Access können risikobasierte Richtlinien umgesetzt werden. Beispielsweise können zusätzliche Authentifizierungsanforderungen, Passwortänderungen oder Zugriffsbeschränkungen ausgelöst werden, wenn ein erhöhtes Risiko erkannt wird.

Microsoft Entra External ID unterstützt Szenarien mit externen Identitäten. Dazu gehören B2B-Zusammenarbeit mit Geschäftspartnern, Gastbenutzern und externen Organisationen sowie CIAM-Szenarien für Kundenidentitäten.

Unternehmen können damit externe Benutzer sicher in Anwendungen und Ressourcen einbinden, ohne für jede externe Person eine klassische interne Identität aufbauen zu müssen. Besonders relevant ist dies für Partnerportale, Lieferantenplattformen, B2B-Kollaboration und kundenorientierte Anwendungen.

  • Microsoft Entra Verified ID – überprüfbare digitale Identitätsnachweise

Microsoft Entra Verified ID unterstützt dezentrale Identitätsnachweise und verifizierbare Credentials. Unternehmen können damit Identitätsinformationen oder Berechtigungsnachweise digital ausstellen, prüfen und verwalten.

Dies ist besonders relevant für Szenarien, in denen Identität, Qualifikation, Zugehörigkeit oder Berechtigung nachvollziehbar und datensparsam nachgewiesen werden sollen. Beispiele sind externe Mitarbeitende, Partner, Zertifizierungen, Ausbildungsnachweise oder Onboarding-Prozesse

Wann und in welchen Szenarien ist der Einsatz von Microsoft Entra sinnvoll?

Microsoft Entra eignet sich besonders für Unternehmen, die ihre Identitäts- und Zugriffskontrolle zentralisieren und modernisieren möchten. Typische Einsatzszenarien sind Single Sign-On für Anwendungen, Multi-Faktor-Authentifizierung, Conditional Access, Identity Governance, Access Reviews, automatisierte Lifecycle-Prozesse sowie die Verwaltung externer Identitäten.

Microsoft Entra ist auch dann sinnvoll, wenn bestehende Active-Directory-Strukturen mit modernen Cloud-Identitäten verbunden werden sollen.

Warum ist Microsoft Entra für Compliance und Regulierung relevant?

Unternehmen müssen nachvollziehen können, wer auf welche Anwendungen, Daten und Systeme zugreifen darf, wie Zugriffe genehmigt wurden und ob Berechtigungen regelmäßig überprüft werden. Microsoft Entra unterstützt diese Anforderungen durch zentrale Identitätsverwaltung, Conditional Access, MFA, risikobasierte Zugriffskontrolle, Access Reviews, Entitlement Management und Audit-Funktionen.

Besonders wichtig ist Microsoft Entra ID Governance. Unternehmen können damit Zugriffspakete, Rezertifizierungen, Lifecycle Workflows und privilegierte Zugriffsszenarien strukturierter steuern. Dadurch lassen sich Compliance-Anforderungen aus ISO 27001, DORA, NIS2, internen Kontrollsystemen und branchenspezifischen Vorgaben besser unterstützen.

Worin unterscheidet sich Microsoft Entra von anderen Anbietern?

Microsoft Entra unterscheidet sich durch seine tiefe Integration in bestehende Microsoft-Umgebungen. Für Unternehmen, die Microsoft 365 oder Azure nutzen, ist Entra häufig bereits ein zentraler Bestandteil der IAM-Architektur.

Ein zentraler Vorteil liegt in der Verbindung von Identität, Zugriffskontrolle und Governance-Funktionen innerhalb einer Plattform. Unternehmen können Authentifizierung, Zugriff und Governance konsistent steuern.

Ein weiterer Unterschied ist die Breite des IAM-Portfolios. Microsoft Entra deckt sowohl grundlegende IAM-Funktionen wie SSO und MFA als auch Identity Governance, externe Identitäten und digitale Identitätsnachweise ab.

Wichtig ist jedoch: Microsoft Entra ersetzt nicht in jedem Unternehmen automatisch eine spezialisierte IGA-, PAM- oder CIEM-Lösung. Gerade in heterogenen, stark regulierten oder komplexen Multi-Vendor-Landschaften ist eine saubere Architekturentscheidung erforderlich. IPG hilft Unternehmen dabei, Microsoft Entra sinnvoll in die bestehende IAM- und Security-Landschaft einzuordnen.

Wie ist das Lizenzmodell von Microsoft Entra aufgebaut?

Microsoft Entra wird modular lizenziert. Viele Basisfunktionen sind eng mit Microsoft 365, Entra ID und Azure verbunden. Erweiterte Funktionen wie Conditional Access, Identity Protection, Identity Governance, External ID, Verified ID, Private Access, Internet Access oder die Microsoft Entra Suite hängen vom jeweiligen Lizenzmodell und Funktionsumfang ab.

In der Praxis spielen häufig Microsoft Entra ID P1, Microsoft Entra ID P2, Microsoft Entra ID Governance und die Microsoft Entra Suite eine Rolle. Welche Lizenz sinnvoll ist, hängt von den gewünschten Funktionen, Benutzergruppen, Governance-Anforderungen, Zero-Trust-Zielen und bestehenden Microsoft-Verträgen ab.

IPG unterstützt Unternehmen dabei, bestehende Microsoft-Lizenzen zu bewerten, benötigte Funktionen zu identifizieren und eine Lizenz- und Architekturstrategie zu entwickeln, die Kosten, Sicherheit und Governance-Anforderungen sinnvoll miteinander verbindet.

Welche Betriebsmodelle unterstützt Microsoft Entra

Microsoft Entra ist eine cloudbasierte Plattform und wird als Microsoft-Cloud-Dienst betrieben. Gleichzeitig unterstützt Entra hybride Identitätsarchitekturen, bei denen lokale Verzeichnisdienste, Anwendungen und Infrastrukturen mit Cloud-Identitäten verbunden werden.

Unternehmen können Entra ID mit bestehenden Active-Directory-Umgebungen, Microsoft 365, Azure, SaaS-Anwendungen, On-Premises-Applikationen und Drittanbieter-Systemen integrieren. Entra Private Access und Entra Internet Access erweitern diese Architektur um identitätszentrierten Zugriff auf private und internetbasierte Ressourcen.

Damit eignet sich Microsoft Entra besonders für Unternehmen, die hybride Arbeit, Cloud-Transformation, Zero Trust und moderne IAM-Prozesse verbinden möchten.

IPG ist Ihr Microsoft Identity Spezialist

IPG ist kein klassischer Microsoft-Partner, sondern ein fokussierter Identity-Experte mit tiefem Know-how im Microsoft Identity Stack. Wir beraten, implementieren und betreiben Entra ID Governance  in anspruchsvollen Umgebungen – von der Analyse und Prozessdefinition über die technische Integration bis hin zum Betrieb im Rahmen eines Managed Service.

Dabei bringen wir auch unsere Erfahrung mit hybriden IAM-Landschaften ein – insbesondere bei der Kombination von Microsoft mit Drittanbietern wie One Identity, BeyondTrust oder Ping Identity. Das macht uns zum idealen Partner für Kunden, die Microsoft strategisch nutzen, aber nicht auf Governance, Integrationstiefe oder Prozessautomatisierung verzichten wollen. Für tiefergehendes Microsoft Wissen greifen wir auf unser Schwesterunternehmen novaCapta zurück.

Erfolgreiche Kundenprojekte

IPG unterstützt Unternehmen bei Microsoft-Entra-Projekten in unterschiedlichen Branchen und Ausgangslagen. Häufig stehen dabei die Modernisierung bestehender Active-Directory- und Azure-AD-Strukturen, die Einführung von Conditional Access und MFA, die Umsetzung von Access Reviews, die Integration von SaaS-Anwendungen oder die Absicherung externer Identitäten im Vordergrund.

In Kundenprojekten geht es oft darum, bestehende Microsoft-Investitionen besser zu nutzen und gleichzeitig eine tragfähige Governance-Struktur aufzubauen. Unternehmen profitieren von höherer Zugriffssicherheit, besseren Kontrollmöglichkeiten, reduzierten Risiken durch überprivilegierte Konten und einer stärkeren Grundlage für Zero Trust.

Erfahren Sie mehr!

Sie möchten Microsoft Entra in Ihrem Unternehmen effizient für Identity & Access Management einsetzen?

IPG unterstützt Sie bei Beratung, Architektur, Implementierung und Betrieb moderner IAM-Lösungen auf Basis von Microsoft Entra.

Partner

IPG ist Partner von Okta

Okta ist einer der führenden unabhängigen Identity-Provider für Unternehmen weltweit.

Partner

IPG ist Platinum Partner von Nexis

Nexis GmbH ist ein führendes IAM-Expertenunternehmen und Anbieter von NEXIS 4, der innovativen Plattform für Identity Analytics & Governance.

Visual Idabus
Partner

IPG ist Partner von IDABUS

IDABUS Identity Solution ist eine moderne cloud-native Alternative zum Microsoft Identity Manager (MIM) und eine echte Ergänzung zu Entra ID.

Partner

IPG ist Partner von Garancy

Garancy bietet innovative Identity & Access Management Lösungen zur sicheren Verwaltung digitaler Identitäten und Zugriffe sowie zur Minimierung interner und externer Risiken.

Partner

IPG ist Partner von tenfold

tenfold macht Benutzer, Rollen und Berechtigungen transparent. IPG unterstützt bei IAM-Beratung, Integration, Compliance und Betrieb.

Keyvisual für IPG Partner Saviynt
Partner

IPG ist Global Partner von Saviynt

Saviynt hilft Unternehmen, Identitäten, Zugriffe und Risiken cloudnativ zu verwalten. Jetzt mit IPG Identity Security modernisieren.

Titelbild IPG Partner Beyondtrust
Partner

IPG ist MSP Partner von BeyondTrust

BeyondTrust bietet leistungsstarke Privileged Access Management Lösungen zum Schutz privilegierter Accounts und zur Minimierung interner sowie externer Risiken.

Keyvisual_eviden
Partner

IPG ist Premium Partner von Eviden

Eviden (ehemals Evidian) ist ein IAM Software Hersteller und Markführer im Bereich Enterprise Single Sign-On (ESSO)

Titelbild IPG Partner Imprivata
Partner

IPG ist Premier Partner von Imprivata

IPG ist Premier Partner von Imprivata, ein führender Anbieter von Authentifizierungs- und Zugriffsmanagementlösungen, vorwiegend im Gesundheitswesen.

Partner

IPG ist MSP Partner von SailPoint

SailPoint macht Identitäten, Zugriffe und Risiken transparent. IPG unterstützt bei IAM-Beratung, Implementierung, Betrieb und Support.

Hintergrundgrafik für IPG Partner Wallix
Partner

IPG ist Partner von WALLIX für PAM Lösungen

IPG ist zertifizierter Partner von WALLIX für PAM Lösungen, die privilegierte Zugriffe sichern und Compliance-Anforderungen effizient erfüllen.

Hintergrundgrafik für IPG Partner Clearsky
Partner

IPG ist Integration Partner von Clear Skye

Clear Skye IGA basiert auf der Now-Plattform von ServiceNow und macht eine zusätzliche IGA-Lösung überflüssig.

Header Keeper Securtity
Partner

IPG ist Gold Partner von Keeper Security

Seit Oktober 2023 ist IPG Partner von Keeper Security. Gemeinsam stellen wir Sicherheitslösungen für Unternehmen jeder Größe bereit.

Titelbild OneIdentity by Quest
Partner

IPG ist Platinum+ Partner von One Identity

One Identity bietet Lösung für Identity- & Access-Management, Customer Identity Management und Privileged Access Management.

Titelbild OT
Partner

IPG ist Gold Partner von OpenText | Microfocus | NetIQ

Als Gold Partner von OpenText (ehemals Microfocus oder NetIQ) unterstützt IPG bei Implementierung und Betrieb der innovativen IGA und IDM Lösungen.

Logo vom IPG Partner Nexis
News 05.11.20

IPG ist neuer Platinum Partner von Nexis

Wir freuen uns, den Status des Platinum Partners von Nexis verzeichnen zu können. Dies bedeutet die höchste Stufe des Partnerprogramms und ist nur wenigen Partnern vorbehalten.

No Tag

IPG ist Partner führender IAM Hersteller

IPG ist Partner führender Hersteller. Als Integrator und Betreiber nutzen wir mondernste und leistungsfähige IAM-Lösungen.

Schriftzug Wallix - IPG Partner
News 08.04.20

IPG mit Zertifikat WALLIX PREMIER Partner ausgezeichnet

Dank des erfolgreichen Einsatzes von WALLIX Produkten und der technische Kompetenz erreichte die IPG den Partnerstatus WALLIX PREMIER Partner.

Blogbeitrag Microsoft Identitäts Manager
Blog 30.06.22

Wie weiter mit dem Microsoft Identity Manager?

Wie weiter mit dem Microsoft Identity Manager?

Titelbild IPG Partner Ping Identity
Partner

Ping Identity mit IPG: IAM, CIAM & Access Management

Ping Identity ermöglicht sichere Authentifizierung, CIAM und Access Management. IPG unterstützt Beratung, Umsetzung und laufenden Betrieb.