Microsoft Entra ist die neue „Cloud Infrastructure Entitlement Management“-Lösung (CIEM) von Microsoft. Damit lassen sich Benutzerkonten in Azure (Azure AD ist jetzt Teil von Entra), AWS, GCP und anderen Clouds besser absichern.
Mit dem Microsoft Entra Admin Center lassen sich Identitäten in der Cloud – auch aus Azure AD – leichter und sicherer verwalten.
(Bild: Joos - Microsoft)
Mit Microsoft Entra stellt Microsoft seine neue CIEM-Lösung (Cloud Infrastructure Entitlement Management) bereit, mit der sich Identitäten in der Cloud leichter und sicherer verwalten lassen. Azure AD ist Teil von Entra und erhält mit Entra ID einen neuen Namen. Die neue Bezeichnung gilt auch für Benutzerkonten in Microsoft 365. Denn hier ist die Basis ebenfalls Azure AD und damit in Zukunft Entra ID.
Die Verwaltung erfolgt in Zukunft mit dem Microsoft Entra Admin Center über die Adresse entra.microsoft.com. Wir zeigen in diesem Beitrag, wie sich Benutzer von Azure AD und nach der Umbenennung auch in Entra ID mit dem Entra Admin Center verwalten lassen.
Über die Adresse entra.microsoft.com öffnet sich das Microsoft Entra Admin Center. Die Anmeldung erfolgt mit einem Benutzerkonto, das Rechte in der Organisation hat, um Benutzerkonten zu verwalten. Alle Funktionen von Microsoft Entra, die wir bereits in verschiedenen Texten vorgestellt haben, sind in der Mitte des Fensters zu finden.
Microsoft benennt im Laufe des Jahres 2023 alle Bezeichnungen in Azure AD und Azure, die etwas mit der Verwaltung von Benutzerkonten/Identitäten in der Cloud zu tun haben, zu neuen Bezeichnungen mit "Entra" und "ID" um. Es ist zu erwarten, dass in den nächsten Monaten beide Bezeichnungen parallel auftauchen, die sich aber nach und nach zu Entra ID und Co. vereinheitlichen.
Benutzerkonten sind jetzt einheitlich Identitäten
Benutzerkonten in Azure AD behandelt Microsoft in Zukunft als "Identitäten". Das ist im Entra Admin Center bei "Identität" zu sehen. Die vorhandenen Benutzer im Abonnement sind bei "Identität -> Benutzer" zu finden.
Über den Menüpunkt "Alle Benutzer" zeigt das Entra Admin Center an dieser Stelle die bereits vorhandenen Benutzer an. Mit "Neuer Benutzer" ist möglich, neue Benutzerkonten anzulegen. Über das Fenster zum Anlegen eines neuen Benutzerkontos lassen sich an dieser Stelle der Benutzername, die Domäne, der Anzeigename, das Kennwort und weitere Daten steuern. Über die weiteren Menüs "Eigenschaften" und "Zuweisungen" erfolgt die Konfiguration von erweiterten Einstellungen für den Benutzer, wie zum Beispiel Informationen zum Job, Kontaktdaten und Standorte.
Zuletzt gelöschte Benutzerkonten sind wiederum bei "Gelöschte Benutzer" über "Verwalten" oder bei "Identität -> Benutzer -> Gelöschte Benutzer" zu finden. Diese Benutzerkonten sind in Zukunft ebenfalls weiterhin im Microsoft 365 Admin Center verfügbar. Dazu kommen wir in den nächsten Abschnitten noch ausführlicher. Azure AD/Entra ID bewahrt gelöschte Konten, auch aus Microsoft 365, 30 Tage als "Gelöschte Benutzer" auf, bis diese komplett aus der Umgebung entfernt werden.
Allgemeine Benutzerrechte im Entra Admin Center konfigurieren
Über den Menüpunkt "Benutzereinstellungen" lassen sich im Entra Admin Center zentrale Einstellungen für normale Benutzerkonten festlegen. Beispiele dafür sind Rechte zum Erstellen von Sicherheitsgruppen, das Registrieren von Anwendungen und das Einschränken des Zugriffs auf das Entra Admin Center (das teilweise noch als Azure AD Admin Center und Azure AD-Verwaltungsportal auftaucht).
Microsoft 365 Admin Center bleibt wichtig
Das Entra Admin Center ist die Zentrale zur Verwaltung von Benutzerkonten in Azure AD/Entra ID, die schlussendlich auch für Microsoft 365 relevant sind. Allerdings bleibt das Microsoft 365 Admin Center, das über die Adresse admin.microsoft.com erreichbar ist, weiterhin wichtig. Hier sind die Benutzerkonten des Abonnements zu sehen, die im Entra Admin Center ebenfalls verfügbar sind. Die Lizenzierung der Microsoft-365-Funktionen und viele Einstellungen für Microsoft 365 nehmen Admins daher auch in Zukunft weiter im Microsoft 365 Admin Center vor, auch wenn in Zukunft die Benutzerkonten bezüglich der Azure-Einstellungen im Entra Admin Center verwaltet werden.
Entra Permissions Management
Im Entra Admin Center steht bei "Berechtigungsmanagement" auf der linken Seite die neue Funktion Entra Permissions Management zur Verfügung. Die Zero-Trust-Funktion in Entra ID kann die Berechtigungen von Benutzerkonten auch Cloud-übergreifend absichern und verwalten. Der Dienst ist allerdings nicht kostenlos, sondern erfordert ein Abonnement. Die Kosten für den Einsatz betragen 9,80 Euro/Ressource.
Der Dienst lässt sich aber 45 Tage lang kostenlos testen. Sinnvoll ist Microsoft Entra Permissions Management vor allem in Multicloud-Umgebungen. Die Verwaltung erfolgt aktuell noch über die Adresse https://pm.cloudknox.io, denn schlussendlich ist Entra Permissions Management eine Lösung des Unternehmens Cloudknox, das Microsoft übernommen hat. Es ist zu erwarten, dass Microsoft auch an dieser Stelle eine Anpassung vornehmen wird. Die Möglichkeiten on Entra Permissions Management lassen sich aktuell in einer Demo betrachten.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Entra Global Secure Access nutzen – Sicherer Zugriff auf Ressourcen ohne VPN
Im Entra Admin Center steht im unteren Bereich auch der neue Dienste Entra Global Secure Access zur Verfügung. Dabei handelt es sich um eine sichere Verbindungsmöglichkeit mit Ressourcen in der Cloud, hybriden Netzwerken und Multicloud-Umgebungen. Für sichere Umgebungen ist dazu kein VPN notwendig und schlussendlich kann Microsoft Entra Global Secure Access VPNs komplett ersetzen, auch für Zugriffe aus dem Internet über Azure/Entra zu lokalen Ressourcen On-Premises.
Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle bisher auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!