Skip to main content

Glossar

Microsoft Entra ID

Microsoft Entra ID ist der Cloud-Identitätsdienst von Microsoft, 2023 aus Azure Active Directory umbenannt. Er verwaltet Ihre Benutzerkonten, Gruppen und Anwendungsberechtigungen, und er ist die Stelle, bei der sich Beschäftigte tatsächlich anmelden, wenn sie Outlook, Teams oder eine mit Microsoft 365 verbundene Anwendung öffnen.

So funktioniert es

Entra ID ist ein Verzeichnis in der Cloud mit angeschlossenem Authentifizierungsdienst. Konten liegen dort entweder von Anfang an oder werden aus einem lokalen Active Directory synchronisiert, was in Unternehmen mit gewachsener Domäne noch die Regel ist. Bei der Anmeldung prüft Entra ID die Anmeldedaten, verlangt Mehrfaktor-Authentifizierung, wenn Ihre Regeln es vorsehen, und stellt ein Token aus, dem die Anwendung vertraut. Dieses Token ist die Währung des gesamten Microsoft-365-Stacks.

An den Gruppen berührt sich Identität mit Flottenverwaltung. Ein Nutzer in der Gruppe Außendienst erhält einen Satz Apps, ein Compliance-Profil, eine WLAN-Konfiguration, die Finanzabteilung einen anderen. Auch Geräte selbst lassen sich in Entra ID registrieren oder einbinden und bekommen damit eine eigene Identität im Verzeichnis, neben der des Nutzers.

Zur Begriffsklärung: Azure AD und Entra ID bezeichnen dasselbe Produkt, und Entra ist die Dachmarke, unter der auch Entra ID Governance und Entra Private Access laufen. Azure AD Domain Services ist dagegen ein anderer Dienst.

Warum es für eine Flotte wichtig ist

Identität ist das Rückgrat, an dem die Geräteverwaltung hängt. Ohne sie führt jedes Werkzeug eine eigene Nutzerliste, und beim Austritt einer Kollegin deaktivieren Sie Konten in fünf Konsolen und vergessen eine. Mit einem einzigen Verzeichnis erledigen Sie den Austritt einmal, und MDM, VPN und App-Store entziehen gemeinsam das Vertrauen.

Sie entscheidet außerdem über den Komfort der Registrierung. Eine Anmeldung mit dem bekannten Arbeitskonto ist angenehmer als das Abtippen eines Codes aus einer E-Mail, und das Gerät landet beim ersten Start automatisch in der richtigen Gruppe mit den richtigen Apps.

So handhabt es Appaloosa

Appaloosa ordnet Geräte in Gruppen und verteilt Richtlinien, Apps und Registrierungsregeln je Gruppe, unabhängig von Ihrem Identitätsanbieter. Wo ein Unternehmen Entra ID betreibt, kann der von Appaloosa gemeldete Compliance-Zustand eines Geräts in die Zugriffsentscheidungen auf der Identitätsseite einfließen: Ein PC ohne BitLocker oder mit veralteten Patches wird damit zum Signal statt zum blinden Fleck. Halten Sie die Zuordnung zwischen Verzeichnisgruppen und Gerätegruppen bewusst und dokumentiert. Den Windows-Teil beschreibt die Windows-MDM-Seite.

Entdecken

Die ganze Plattform

Registrierung, Apps, Sicherheit, Fernsupport: alles an einem Ort.

Appaloosa entdecken

Sehen Sie Appaloosa auf Ihrer Flotte Demo buchen

Häufige Fragen

Ist Entra ID dasselbe wie Active Directory?
Nein. Active Directory ist der lokale Domänendienst mit Domänencontrollern und Gruppenrichtlinien. Entra ID ist der Cloud-Identitätsdienst, früher Azure AD. Viele Unternehmen betreiben beides und synchronisieren die Konten, das ist ein Hybridbetrieb und keine Migration.
Warum hat Microsoft Azure AD in Entra ID umbenannt?
Microsoft kündigte die Umbenennung 2023 an, um Identitäts- und Netzzugangsprodukte unter der Marke Entra zu bündeln. Dienst, Tenants und Schnittstellen blieben unverändert, nur der Name wechselte. Ältere Dokumente und Anleitungen sprechen weiterhin von Azure AD.
Braucht Geräteverwaltung zwingend Entra ID?
Im Allgemeinen nicht. Ein MDM kann Geräte mit eigenen Konten oder einem anderen Identitätsanbieter registrieren und verwalten. Nötig wird Entra ID für die Microsoft-365-Anmeldung, bedingten Zugriff auf Microsoft-Ressourcen oder Windows Autopilot, das an einen Microsoft-Tenant gebunden ist.