IT Glossary

Microsoft Entra ID (Azure AD)

Microsoft Entra ID, früher Azure AD, ist der Cloud-Identitätsdienst von Microsoft. Erfahren Sie, welche SaaS-Zugriffe ihm dennoch entgehen können.

August 7, 2026

Was ist Microsoft Entra ID (Azure AD)?

Microsoft Entra ID ist der Cloud-Dienst von Microsoft für Identitäts- und Zugriffsverwaltung, im Juli 2023 aus Azure Active Directory umbenannt. Er authentifiziert Benutzer gegenüber Microsoft 365 und gegenüber jeder Anwendung, die über SAML, OpenID Connect oder SCIM angebunden ist, und setzt Richtlinien für bedingten Zugriff anhand von Benutzer, Gerät, Standort und Anmelderisiko durch.

So funktioniert Microsoft Entra ID

  • Identitäten liegen in einem Tenant, entweder rein in der Cloud oder aus einem lokalen Active Directory über Entra Connect synchronisiert.
  • Anwendungen binden sich für Single Sign-On über SAML 2.0 oder OpenID Connect an.
  • Konten lassen sich in unterstützten Anwendungen per SCIM-Provisionierung automatisch anlegen und entfernen.
  • Der bedingte Zugriff bewertet Gerätekonformität, Netzwerk und Risikosignale, bevor eine Sitzung gewährt wird.
  • Die Lizenzstufen Free, P1 und P2 entscheiden über Funktionen wie risikobasierte Richtlinien und Zugriffsüberprüfungen.

Warum Entra ID allein Lücken lässt

Entra ID verwaltet die Anwendungen, die Sie daran angebunden haben. In einem typischen mittelständischen SaaS-Bestand von 100 bis 200 Tools ist nur ein Bruchteil föderiert. Jede per Firmenkarte gekaufte Anwendung, jedes lokale Passwort und jede von einem Mitarbeitenden erteilte OAuth-Berechtigung liegt ausserhalb dieser Richtlinien, unsichtbar für den bedingten Zugriff und abwesend in der Zugriffsüberprüfung.

Beispiele und Anwendungsfälle

Ein Scale-up mit 180 Mitarbeitenden betreibt Entra ID P1 mit Single Sign-On auf 22 Anwendungen. Ein ISO-27001-Audit verlangt den Nachweis einer Zugriffsüberprüfung über alle Systeme, die Unternehmensdaten enthalten. Die 22 föderierten Anwendungen liefern saubere Berichte. Die 90 übrigen Tools, später über Ausgabendaten und OAuth-Berechtigungen aufgedeckt, liefern gar nichts. Die praktische Lösung besteht darin, Entra ID als Identitätsquelle zu behalten und SaaS-Discovery sowie Zugriffs-Governance darüber zu legen, was genau die Rolle ist, die Corma neben dem Identitätsanbieter übernimmt.

Verwandte Begriffe

FAQ

Sind Microsoft Entra ID und Azure AD dasselbe?

Ja. Entra ID ist der aktuelle Name von Azure Active Directory seit Juli 2023. Dienst, APIs und Lizenzen blieben unverändert, geändert haben sich nur Produktname und Portalauftritt.

Worin unterscheiden sich Active Directory und Entra ID?

Active Directory läuft lokal, nutzt Kerberos und LDAP und verwaltet Ressourcen einer Windows-Domäne. Entra ID ist cloud-nativ, nutzt SAML, OAuth 2.0 und OpenID Connect und verwaltet den Zugriff auf Cloud-Anwendungen.

Deckt Entra ID alle SaaS-Anwendungen ab?

Nein. Es deckt die Anwendungen ab, die ausdrücklich daran angebunden sind. Tools mit lokalen Konten oder ohne IT-Beteiligung abonnierte Dienste bleiben ausserhalb seiner Richtlinien und seiner Zugriffsüberprüfungen.

Werden Entra-ID-Daten in der EU gehostet?

Microsoft bietet für europäische Tenants Zusagen im Rahmen der EU Data Boundary, der genaue Umfang hängt jedoch vom Dienst und von der Lizenzstufe ab. Prüfen Sie die Bedingungen je Dienst, bevor Sie daraus ein Compliance-Argument machen.

Demo anfragen