Mobile-Menu

Identitätsmanagement in der Cloud mit Microsofts Entra Admin Center Benutzerverwaltung in Azure AD/Entra ID und MS 365

Von Thomas Joos 4 min Lesedauer

Anbieter zum Thema

Microsoft Entra ist die neue „Cloud Infrastructure Entitlement Management“-Lösung (CIEM) von Microsoft. Damit lassen sich Benutzerkonten in Azure (Azure AD ist jetzt Teil von Entra), AWS, GCP und anderen Clouds besser absichern.

Mit dem Microsoft Entra Admin Center lassen sich Identitäten in der Cloud – auch aus Azure AD – leichter und sicherer verwalten.(Bild:  Joos - Microsoft)
Mit dem Microsoft Entra Admin Center lassen sich Identitäten in der Cloud – auch aus Azure AD – leichter und sicherer verwalten.
(Bild: Joos - Microsoft)

Mit Microsoft Entra stellt Microsoft seine neue CIEM-Lösung (Cloud Infrastructure Entitlement Management) bereit, mit der sich Identitäten in der Cloud leichter und sicherer verwalten lassen. Azure AD ist Teil von Entra und erhält mit Entra ID einen neuen Namen. Die neue Bezeichnung gilt auch für Benutzerkonten in Microsoft 365. Denn hier ist die Basis ebenfalls Azure AD und damit in Zukunft Entra ID.

Die Verwaltung erfolgt in Zukunft mit dem Microsoft Entra Admin Center über die Adresse entra.microsoft.com. Wir zeigen in diesem Beitrag, wie sich Benutzer von Azure AD und nach der Umbenennung auch in Entra ID mit dem Entra Admin Center verwalten lassen.

Bildergalerie
Bildergalerie mit 7 Bildern

Alle Entra-Funktionen zentral verfügbar

Über die Adresse entra.microsoft.com öffnet sich das Microsoft Entra Admin Center. Die Anmeldung erfolgt mit einem Benutzerkonto, das Rechte in der Organisation hat, um Benutzerkonten zu verwalten. Alle Funktionen von Microsoft Entra, die wir bereits in verschiedenen Texten vorgestellt haben, sind in der Mitte des Fensters zu finden.

Microsoft benennt im Laufe des Jahres 2023 alle Bezeichnungen in Azure AD und Azure, die etwas mit der Verwaltung von Benutzerkonten/Identitäten in der Cloud zu tun haben, zu neuen Bezeichnungen mit "Entra" und "ID" um. Es ist zu erwarten, dass in den nächsten Monaten beide Bezeichnungen parallel auftauchen, die sich aber nach und nach zu Entra ID und Co. vereinheitlichen.

Benutzerkonten sind jetzt einheitlich Identitäten

Benutzerkonten in Azure AD behandelt Microsoft in Zukunft als "Identitäten". Das ist im Entra Admin Center bei "Identität" zu sehen. Die vorhandenen Benutzer im Abonnement sind bei "Identität -> Benutzer" zu finden.

Über den Menüpunkt "Alle Benutzer" zeigt das Entra Admin Center an dieser Stelle die bereits vorhandenen Benutzer an. Mit "Neuer Benutzer" ist möglich, neue Benutzerkonten anzulegen. Über das Fenster zum Anlegen eines neuen Benutzerkontos lassen sich an dieser Stelle der Benutzername, die Domäne, der Anzeigename, das Kennwort und weitere Daten steuern. Über die weiteren Menüs "Eigenschaften" und "Zuweisungen" erfolgt die Konfiguration von erweiterten Einstellungen für den Benutzer, wie zum Beispiel Informationen zum Job, Kontaktdaten und Standorte.

Zuletzt gelöschte Benutzerkonten sind wiederum bei "Gelöschte Benutzer" über "Verwalten" oder bei "Identität -> Benutzer -> Gelöschte Benutzer" zu finden. Diese Benutzerkonten sind in Zukunft ebenfalls weiterhin im Microsoft 365 Admin Center verfügbar. Dazu kommen wir in den nächsten Abschnitten noch ausführlicher. Azure AD/Entra ID bewahrt gelöschte Konten, auch aus Microsoft 365, 30 Tage als "Gelöschte Benutzer" auf, bis diese komplett aus der Umgebung entfernt werden.

Allgemeine Benutzerrechte im Entra Admin Center konfigurieren

Über den Menüpunkt "Benutzereinstellungen" lassen sich im Entra Admin Center zentrale Einstellungen für normale Benutzerkonten festlegen. Beispiele dafür sind Rechte zum Erstellen von Sicherheitsgruppen, das Registrieren von Anwendungen und das Einschränken des Zugriffs auf das Entra Admin Center (das teilweise noch als Azure AD Admin Center und Azure AD-Verwaltungsportal auftaucht).

Microsoft 365 Admin Center bleibt wichtig

Das Entra Admin Center ist die Zentrale zur Verwaltung von Benutzerkonten in Azure AD/Entra ID, die schlussendlich auch für Microsoft 365 relevant sind. Allerdings bleibt das Microsoft 365 Admin Center, das über die Adresse admin.microsoft.com erreichbar ist, weiterhin wichtig. Hier sind die Benutzerkonten des Abonnements zu sehen, die im Entra Admin Center ebenfalls verfügbar sind. Die Lizenzierung der Microsoft-365-Funktionen und viele Einstellungen für Microsoft 365 nehmen Admins daher auch in Zukunft weiter im Microsoft 365 Admin Center vor, auch wenn in Zukunft die Benutzerkonten bezüglich der Azure-Einstellungen im Entra Admin Center verwaltet werden.

Entra Permissions Management

Im Entra Admin Center steht bei "Berechtigungsmanagement" auf der linken Seite die neue Funktion Entra Permissions Management zur Verfügung. Die Zero-Trust-Funktion in Entra ID kann die Berechtigungen von Benutzerkonten auch Cloud-übergreifend absichern und verwalten. Der Dienst ist allerdings nicht kostenlos, sondern erfordert ein Abonnement. Die Kosten für den Einsatz betragen 9,80 Euro/Ressource.

Der Dienst lässt sich aber 45 Tage lang kostenlos testen. Sinnvoll ist Microsoft Entra Permissions Management vor allem in Multicloud-Umgebungen. Die Verwaltung erfolgt aktuell noch über die Adresse https://pm.cloudknox.io, denn schlussendlich ist Entra Permissions Management eine Lösung des Unternehmens Cloudknox, das Microsoft übernommen hat. Es ist zu erwarten, dass Microsoft auch an dieser Stelle eine Anpassung vornehmen wird. Die Möglichkeiten on Entra Permissions Management lassen sich aktuell in einer Demo betrachten.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Netzwerktechnik, IP-Kommunikation und UCC

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Entra Global Secure Access nutzen – Sicherer Zugriff auf Ressourcen ohne VPN

Im Entra Admin Center steht im unteren Bereich auch der neue Dienste Entra Global Secure Access zur Verfügung. Dabei handelt es sich um eine sichere Verbindungsmöglichkeit mit Ressourcen in der Cloud, hybriden Netzwerken und Multicloud-Umgebungen. Für sichere Umgebungen ist dazu kein VPN notwendig und schlussendlich kann Microsoft Entra Global Secure Access VPNs komplett ersetzen, auch für Zugriffe aus dem Internet über Azure/Entra zu lokalen Ressourcen On-Premises.

Alles, was Sie wissen müssen!

Active Directory & Domain Networking im Fokus

Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle bisher auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!

(ID:49751385)