Mit Azure AD bietet Microsoft eine Active-Directory-Umgebung für die Cloud. Unternehmen müssen hierzu keinen eigenen Domänencontroller betreiben, können aber dennoch die Benutzerkonten lokaler Active-Directory-Umgebungen mit der Cloud synchronisieren.
Der Microsoft Cloud-Verzeichnisdienst Azure AD erleichtert das Arbeiten in hybriden Umgebungen enorm.
(Bild: Microsoft)
Einfach ausgedrückt bietet Azure Active Directory die Möglichkeit, Benutzerkonten in Microsoft Azure zu speichern. Die Benutzerkonten können anschließend, wie bei lokalen AD-Umgebungen, für Berechtigungen in Azure-Diensten genutzt werden. Auch andere Clouddienste von Microsoft, wie zum Beispiel Office 365 nutzen Azure Active Directory für die Authentifizierung. Microsoft bietet auch eine kostenlose Version von Azure AD an.
Aber es können nicht nur Dienste in Azure für die Authentifizierung mit Azure AD genutzt werden. Es lassen sich auch externe Webanwendungen und Clouddienste in Azure AD registrieren. Auch hier können sich Benutzer anschließend mit ihrem Benutzerkonto anmelden. Wird das Benutzerkonto mit einem lokalen AD synchronisiert, müssen sich Benutzer nur lokal am PC anmelden um alle registrierten Dienste nutzen zu können.
Zusätzlich können Administratoren noch eine Synchronisierung von lokalen Benutzerkonten, inklusive Kennwörter, mit Azure Active Directory durchführen. Das ermöglicht Single-Sign-On-Szenarien. Anwender melden sich dann mit ihrem PC am lokalen Active Directory an. Da die Benutzerdaten mit der Cloud synchronisiert werden, können die Benutzer ohne weitere Anmeldung auf Clouddienste in Microsoft Azure, aber auch auf Dienste in Office 365, Intune oder Dynamics zugreifen.
Im Webportal von Microsoft Azure steht Azure AD Connect zur Verfügung. Hierüber kann der Agent heruntergeladen werden, mit dem sich lokale Domänencontroller mit Azure AD synchronisieren lassen (siehe Abbildung 1).
Azure AD verwalten
Azure AD wird, wie alle Dienste in Microsoft Azure, zunächst über das Azure-Webportal gesteuert. Hier steht Azure Active Directory als eigener Menüpunkt zur Verfügung (siehe Abbildung 2). In der Mitte des Fensters können hier alle Verwaltungsaufgaben für Azure AD vorgenommen werden.
Azure Active Directory verfügt, wie alle anderen Azure-Dienste über eigene Untermenüs, die rechts neben den Azure-Ressourcen eingeblendet werden (siehe Abbildung 3). Für den Einstieg eignen sich die beiden Bereiche „Übersicht“ und „Schnellstart“. Hier sind alle notwendigen Informationen zu Azure AD zu finden sowie die ersten Schritte zur Einrichtung.
Benutzerverwaltung in Azure AD
Über die Menüpunkte „Benutzer“ und „Gruppen“ lassen sich die Benutzerkonten in Azure AD, sowie die Gruppen, die in der Cloud zur Verfügung stehen, verwalten. Außerdem können die Sicherheitsfunktionen, wie die Multifaktor-Authentifizierung an dieser Stelle gesteuert neue Benutzerkonten angelegt werden. Auch das Zurücksetzen von Kennwörtern ist hier möglich.
Durch das Aufrufen der einzelnen Menüpunkte stehen im Menübereich auf der linken Seite weitere Aktionen zur Verfügung, um Benutzer zu verwalten. Auch im oberen Bereich sind Menüpunkte verfügbar, mit denen ausgewählte Benutzerkonten konfiguriert werden können (Abbildung 4).
Benutzer können Kennwörter selbst zurücksetzen
Administratoren können die Kennwörter der Benutzerkonten im Webportal zurücksetzen. Die Anwender in Azure AD können aber über ein Self-Service-Portal ihre Kennwörter auch selbst zurücksetzen. Vom Admninistrator kann individuell festgelegt werden, welcher Benutzer sein Kennwort selbst zurücksetzen darf.
Computerkonten in Azure AD aufnehmen
Unternehmen, die auf Windows 10 Enterprise setzen, können Computer in Azure AD aufnehmen. Dazu steht in Azure AD der Bereich Geräte zur Verfügung (Abbildung 5). Hier ist zu sehen, welche Computer mit Windows 10 Bestandteil der Azure-AD-Domäne sind. Dadurch können sich Benutzer über ihren PC direkt an Azure AD anmelden und die Dienste in der Cloud nutzen, sowie Dienste, die mit Azure AD verknüpft sind, zum Beispiel Office 365, Dynamics oder Intune.
Sind in Azure Active Directory oder Office 365 Richtlinien hinterlegt, müssen Anwender deren Umsetzung auf dem Client-PC bestätigen. Die Richtlinien werden zentral über das Webportal von Microsoft Azure oder Office 365, beziehungsweise Microsoft Intune umgesetzt.
Microsoft stellt verschiedenen Versionen von Azure AD zur Verfügung. Die kostenlose Version ist für Testzwecke geeignet, erlaubt aber nicht alle Funktionen; bspw. ist das Zurücksetzen von Kennwörtern nicht möglich. Außerdem ist die Verfügbarkeit nicht garantiert. Die kostenlose Version lohnt sich aber für den Einstieg, um die Möglichkeiten von Azure AD prinzipiell auszuloten.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Die „Basic“-Version verfügt über kein Limit und unterstützt deutlich mehr Funktionen. Ob die Funktionen der Basic-Versionen ausreichen, lässt sich am besten auf der Vergleichsseite von Azure AD in Erfahrung bringen.
Weitere Versionen sind P1 und P2. Dabei handelt es sich um Azure AD Premium. Hier sind alle Funktionen integriert, die Azure AD bietet. Azure AD P2 bietet zusätzlich noch Funktionen für Privileged Identity Management (PIM). Azure ID Identity Protection ist ein Clouddienst, der Angriffe auf die Azure AD-Konten erkennt. Dazu analysiert er mit Machine Learning das Anmeldeverhalten der Anwender und andere Aktionen in Azure AD.
Microsoft bietet auch eine 30 Tage-Testversion von Azure AD Premium an. Für den Einstieg reicht aber oft auch die zeitlich unbegrenzte Free-Version aus. Wer darauf aufbauen will, sollte sich im Vorfeld darüber informieren welche kostenpflichtige Version späte genutzt werden soll.
Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!