IT Glossary
Microsoft Entra ID, früher Azure AD, ist der Cloud-Identitätsdienst von Microsoft. Erfahren Sie, welche SaaS-Zugriffe ihm dennoch entgehen können.
August 7, 2026
Microsoft Entra ID ist der Cloud-Dienst von Microsoft für Identitäts- und Zugriffsverwaltung, im Juli 2023 aus Azure Active Directory umbenannt. Er authentifiziert Benutzer gegenüber Microsoft 365 und gegenüber jeder Anwendung, die über SAML, OpenID Connect oder SCIM angebunden ist, und setzt Richtlinien für bedingten Zugriff anhand von Benutzer, Gerät, Standort und Anmelderisiko durch.
Entra ID verwaltet die Anwendungen, die Sie daran angebunden haben. In einem typischen mittelständischen SaaS-Bestand von 100 bis 200 Tools ist nur ein Bruchteil föderiert. Jede per Firmenkarte gekaufte Anwendung, jedes lokale Passwort und jede von einem Mitarbeitenden erteilte OAuth-Berechtigung liegt ausserhalb dieser Richtlinien, unsichtbar für den bedingten Zugriff und abwesend in der Zugriffsüberprüfung.
Ein Scale-up mit 180 Mitarbeitenden betreibt Entra ID P1 mit Single Sign-On auf 22 Anwendungen. Ein ISO-27001-Audit verlangt den Nachweis einer Zugriffsüberprüfung über alle Systeme, die Unternehmensdaten enthalten. Die 22 föderierten Anwendungen liefern saubere Berichte. Die 90 übrigen Tools, später über Ausgabendaten und OAuth-Berechtigungen aufgedeckt, liefern gar nichts. Die praktische Lösung besteht darin, Entra ID als Identitätsquelle zu behalten und SaaS-Discovery sowie Zugriffs-Governance darüber zu legen, was genau die Rolle ist, die Corma neben dem Identitätsanbieter übernimmt.
Ja. Entra ID ist der aktuelle Name von Azure Active Directory seit Juli 2023. Dienst, APIs und Lizenzen blieben unverändert, geändert haben sich nur Produktname und Portalauftritt.
Active Directory läuft lokal, nutzt Kerberos und LDAP und verwaltet Ressourcen einer Windows-Domäne. Entra ID ist cloud-nativ, nutzt SAML, OAuth 2.0 und OpenID Connect und verwaltet den Zugriff auf Cloud-Anwendungen.
Nein. Es deckt die Anwendungen ab, die ausdrücklich daran angebunden sind. Tools mit lokalen Konten oder ohne IT-Beteiligung abonnierte Dienste bleiben ausserhalb seiner Richtlinien und seiner Zugriffsüberprüfungen.
Microsoft bietet für europäische Tenants Zusagen im Rahmen der EU Data Boundary, der genaue Umfang hängt jedoch vom Dienst und von der Lizenzstufe ab. Prüfen Sie die Bedingungen je Dienst, bevor Sie daraus ein Compliance-Argument machen.