Mit Entra Connect und Entra Cloud Sync ermöglicht es Microsoft Unternehmen, lokale Active-Directory-Umgebungen mit Azure AD / Entra ID zu synchronisieren. Die neuen Versionen der beiden Sync-Tools bieten mehr Funktionen und unterstützen die verschiedenen Entra-Dienste in Azure.
Mit Microsoft Entra Connect V2 stellt Microsoft die neue Version von Azure AD Connect zur Verfügung. Diese unterstützt auch Entra ID.
(Bild: Joos - Microsoft)
Mit Microsoft Entra Connect V2 stellt Microsoft die neue Version von Azure AD Connect zur Verfügung. Diese unterstützt auch Entra ID. Dabei handelt es sich um die neue Bezeichnung von Azure AD. Microsoft nutzt allerdings selbst an verschiedenen Stellen noch die veraltete Bezeichnung, im Hintergrund läuft aber Entra ID.
Der Vorgänger von Entra Connect V2 wurde bereits seit 2022 nicht mehr weiterentwickelt. Unternehmen, die noch auf Azure AD Connect setzen, sollten so schnell wie möglich zu Entra Connect V2 aktualisieren. Eine Alternative ist der Wechsel zu Microsoft Entra Cloud Sync. Dabei handelt es sich um eine weitere Möglichkeit, lokale Benutzerkonten mit Azure AD / Entra ID zu synchronisieren. Um Entra Connect nutzen zu können, sind einige Voraussetzungen zu erfüllen. Diese sind in der Microsoft-Dokumentation aufgeführt.
Es gibt einige Neuerungen bezüglich der Sicherheit, wie SHA2 signierte Binärdateien, die Verwendung von TLS 1.2 oder die Nutzung der MSAL-Authentifizierungsbibliothek. Die Nutzung von Entra Connect V2 bleibt kostenlos, die Lizenzierung erfolgt weiterhin über das Azure-Abonnement. Microsoft empfiehlt allerdings, dass Unternehmen nicht auf Entra Connect V2 setzen, sondern besser auf Entra Cloud Sync. Das vermeidet Migrationen, weil der Dienst nicht auf lokalen Servern installiert wird, sondern aus der Cloud heraus Daten synchronisieren kann. Hinzu kommt die bessere Ausfallsicherheit, da Cloud Sync seine Daten auch von mehreren DCs synchronisieren kann. Die Einrichtung erfolgt über das Azure-Portal.
Entra Cloud Sync ist das bessere Entra Connect
Unternehmen, die lokale Active-Directory-Konten zu Azure AD / Entra ID synchronisieren wollen, sollten von Azure AD / Entra Connect besser zu Entra Cloud Sync wechseln. Zunächst lässt sich hier die Synchronisierung über die Installation mehrerer Agenten hochverfügbar betreiben. Hinzu kommt die Möglichkeit, auch mehrere AD-Gesamtstrukturen mit einem Azure AD / Entra ID-Abonnement zu synchronisieren. Die Einrichtung ist wesentlich einfacher und die komplette Konfiguration findet nicht über den lokal installierten Agenten auf dem Client statt.
Die Verwaltung des Dienstes erfolgt im Entra Admin Center, das über entra.microsoft.com verfügbar ist. Durch die Suche nach „Entra Connect“ erreicht man direkt die Konfigurationsseite von Entra Connect und Entra Cloud Sync. Über den Link „Microsoft Entra Cloudsynchronisierung verwalten“ ist die Einrichtung von Entra Cloud Sync zu erreichen.
Über „Neue Konfiguration -> AD-zu-Microsoft-Entra-ID-Synchronisierung“ erfolgt die Konfiguration. Zuvor sollte aber bei „Cloudsynchronisierung -> Agents“ der lokale Agent heruntergeladen und auf dem ersten DC installiert werden. Nach der Einrichtung des ersten Agenten ist es auch möglich, den Agenten auf anderen DCs zu installieren. Im Rahmen der Installation erfolgt die Anbindung an Azure AD / Entra ID. Danach kann ein Group Managed Service Account (gMSA) für den Dienst eingerichtet werden.
Dieser Dienst kann später auch auf anderen DCs zum Einsatz kommen. Bei MSA (Managed Service Account) übernimmt AD die Verwaltung des Kennwortes. Gruppierte MSAs können wiederum auf mehreren Servern genutzt werden. Nach der Auswahl der zu synchronisierenden Domäne und der Anmeldung an Azure AD / Entra ID, wird die Konfiguration des Agenten im System hinterlegt. Im Anschluss erfolgt die Konfiguration im Entra Admin Center.
Entra Cloud Sync im Entra Admin Center konfigurieren
Sobald der Agent installiert und eingerichtet ist, erscheint er bei „Agents“ im Entra Admin Center bei „Cloudsynchronisierung“. Die Synchronisierung wird anschließend über „Konfiguraiton -> Neue Konfiguration -> AD-zu-Microsoft Entra-ID-Synchronisierung“ eingerichtet. Hier sind die Domänen zu sehen, die über die Agents bei Entra ID angemeldet sind. Über „Erstellen“ bindet Entra ID die Domäne an. Die Verwaltung erfolgt danach ebenfalls im Entra Admin Center. Über einen Klick auf „Deaktiviert“ bei „Status“ lassen sich Informationen abrufen. Über einen Klick auf die Domäne kann wiederum mit „Überprüfen und aktivieren“ und dann mit „Konfiguration aktivieren“ die Synchronisierung eingeschaltet werden.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Danach sollte bei „Status“ für die Domäne „Fehlerfrei“ stehen. Jetzt erfolgt die Synchronisierung der Benutzerkonten und deren Kennworthashes aus der jeweiligen Domäne/Gesamtstruktur zu Entra ID. Über den Menüpunkt mit den drei Punkten auf der rechten Seite lassen sich mit „Agents anzeigen“ alle installierten Agenten in der Weboberfläche anzeigen. Hier ist es auch möglich, den Agenten herunterzuladen, zum Beispiel für weitere DCs im Netzwerk. Dadurch lässt sich die Bereitstellung hochverfügbar betreiben.
Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle bisher auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!