Entra ID wurde bis 2023 unter Azure Active Directory vermarktet. Es handelt sich um einen cloudbasierten Identitäts- und Zugriffsverwaltungsdienst von Microsoft, der die Bereitstellung von Benutzerauthentifizierung, Single Sign-On, Zugriffskontrolle, Gerätemanagement und Sicherheitsfunktionen für Cloud-Anwendungen ermöglicht.
Entra ID (ehemals Azure Active Directory), der cloudbasierte Identitäts- und Zugriffsverwaltungsdienst von Microsoft.
(Bild: Microsoft / GPT-4o / ChatGPT [M] / KI-generiert)
Entra ID ist der Produktname für einen cloudbasierten Identitäts- und Zugriffsverwaltungsdienst von Microsoft. Bis 2023 wurde er unter dem Namen Azure Active Directory (abgekürzt Azure AD oder AAD) vermarktet. Azure Active Directory wurde bereits im Jahr 2010 eingeführt.
Als Gründe für die Umbenennung in Entra ID führt Microsoft an, dass Verwechslungen mit dem klassischen, lokalen Active Directory vermieden werden sollen, denn technisch ist Entra ID komplett unabhängig von Active Directory und keinesfalls als eine Cloud-Version von Active Directory zu betrachten. Zudem soll mit der Umbenennung die Zugehörigkeit zur Microsoft-Entra-Produktfamilie, einer mittlerweile vollständigen Produktfamilie für das Identitäts- und Zugriffsmanagement, verdeutlicht werden.
Über Entra ID ist der Zugriff auf Cloud-Ressourcen wie Microsoft 365, das Azure-Portal und eine Vielzahl von SaaS-Anwendungen möglich. Es wird aber auch der Zugriff auf selbstentwickelte Cloud-Anwendungen und auf Ressourcen in On-Premises-Umgebungen unterstützt. Über die Verbindung mit einem lokalen Active Directory werden Single-Sign-On-Lösungen (SSO-Lösungen) mit hybriden Identitäten für den Zugriff mit gleichen Benutzerkennungen auf lokale und cloudbasierte Ressourcen realisierbar. So können sowohl Identitäten für Cloud-Umgebungen als auch lokale Umgebungen sicher verwaltet werden.
Entra ID wird vollständig von Microsoft verwaltet. Kunden des Services benötigen keine eigene Infrastruktur wie für lokal gehostete Identitäts- und Zugriffsmanagementlösungen. Der Identitäts- und Zugriffsverwaltungsdienst ist in verschiedenen kostenlosen und kostenpflichtigen Editionen mit unterschiedlichen Leistungsmerkmalen und Preisen verfügbar. Kunden der Microsoft-Cloud und Abonnenten von Online-Unternehmensdiensten wie Microsoft 365 oder Microsoft Azure sind automatisch Nutzer von Entra ID. Durch Upgrades auf kostenpflichtige P1- oder P2-Lizenzen lassen sich der Entra-Implementierung Funktionen wie dynamische Mitgliedergruppen, Self-Service-Gruppenverwaltung, Entra ID Protection und vieles mehr hinzufügen. Verwaltet wird Entra ID über eine grafische Weboberfläche oder mit PowerShell.
Die Zielgruppen für Entra ID
Microsoft nennt für die Verwendung von Entra ID folgende drei Zielgruppen:
1. IT-Administratoren: IT-Administratoren steuern mit Entra ID den Zugriff auf lokale und cloudbasierte Anwendungen, Services oder Ressourcen.
2. Anwendungsentwickler: Anwendungsentwickler statten mit Entra ID ihre Anwendungen und Apps mit einer etablierten Identitätsverwaltungslösung und Single-Sign-On-Funktionalitäten aus. Über APIs lassen sich personalisierte Anwendungsumgebungen mit Unterstützung vorhandener Daten einer Organisation schaffen.
3. Abonnenten von Microsoft 365, Azure-Services und anderen Microsoft-SaaS-Diensten: Für Kunden von Microsoft-SaaS-Diensten und Cloud-Anwendungen wie Microsoft 365 ist Entra ID für die Verwaltung der Identitäten und Zugriffsrechte der Benutzer zuständig und automatisch aktiviert.
Merkmale und Funktionsumfang von Entra ID
Merkmale und Funktionen der Identitäts- und Zugriffsverwaltungslösung Entra ID sind kurz zusammengefasst folgende:
in verschiedenen kostenlosen und kostenpflichtigen Editionen mit unterschiedlichem Leistungsumfang erhältlich
von Microsoft voll gemanagter Service – keine eigene Infrastruktur notwendig
über grafische Benutzeroberfläche oder per Kommandozeile und PowerShell administrierbar
verschiedene Authentifizierungsmethoden wie passwortbasierte Anmeldung, Multi-Faktor-Authentifizierung oder Anmeldung per Chipkarte oder Zertifikat
Realisierung von SSO-Lösungen (Single Sign-On)
für Microsoft-Cloud-Ressourcen und SaaS-Produkte von Drittanbietern einsetzbar
Unterstützung von Protokollen wie OAuth, OpenID Connect, SAML oder WS-Federation
Verknüpfung und Synchronisation mit lokalen Active-Directory-Instanzen in einem Hybridmodell
Unterstützung externer und hybrider Identitäten
volle Transparenz und Kontrolle der Identitäten und ihrer Zugriffsrechte
Self-Service für Benutzer
umfangreiche Möglichkeiten zur Ereignisprotokollierung und Berichterstellung
Unterschiede zwischen Entra ID und klassischem Active Directory
Technisch ist Entra ID komplett unabhängig von Active Directory und darf keinesfalls als eine Cloud-Version von Active Directory betrachtet werden. Während es sich bei Entra ID um einen voll gemanagten, cloudbasierten Identitäts- und Zugriffsverwaltungsdienst handelt, wird klassisches Active Directory lokal gehostet und betrieben. Zudem werden beim Active Directory die Objekte strukturiert in OUs (Organizational Units) organisiert. Die Struktur in Entra ID ist flacher. Berechtigungen werden über vordefinierte Rollen vergeben.
Die folgende Tabelle stellt kurz die wichtigsten Unterschiede zwischen klassischem Active Directory und Entra ID dar.
Merkmal
Active Directory
Entra ID
Plattform
lokal (On-Premises)
cloudbasiert
Protokolle
Kerberos, LDAP
HTTPS (REST), OAuth2, SAML, OpenID Connect
Anwendungstypen
lokale Ressourcen und traditionelle Windows-Anwendungen
Verbindungsmöglichkeiten von Entra ID mit herkömmlichem Active Directory und hybride Identitäten
Durch die Verbindung eines bestehenden lokalen Active Directory mit dem cloudbasierten Entra ID lassen sich Cloud-Identitäten und lokale Identitäten synchronisieren und verwalten. Es entstehen so genannte hybride Identitäten, mit denen sich Benutzer mit denselben Zugangsdaten nahtlos sowohl lokal als auch in der Cloud anmelden können. Beide Konzepte (On-Premises und Cloud) ergänzen sich.
Die Verbindung und Synchronisation von Entra ID und herkömmlichem Active Directory sind zum Beispiel über die lokale Microsoft-Anwendung Microsoft Entra Connect Sync oder die modernere Variante Microsoft Entra Cloud Sync möglich. Microsoft Entra Cloud Sync orchestriert die Bereitstellung von Active Directory zu Microsoft Entra ID in Microsoft-Online-Services. In den lokalen oder IaaS-gehosteten Umgebungen müssen für die Synchronisierung zwischen AD und Entra ID nur einfache Agenten installiert und betrieben werden.
Ausblick
Durch die steigende Nutzung von cloudbasierten Services und Anwendungen wird sich die Identitäts- und Zugriffsverwaltung vermutlich zunehmend zu einem cloudbasierten Management, wie mit Entra ID möglich, verschieben. Klassische On-Premises-Verzeichnisdienste wie Active Directory werden in Windows-Umgebungen und für Unternehmensnetze mit lokalen Servern und Anwendungen zwar noch über Jahre weiter existieren, doch ist mit der Implementierung von Cloud-First-Strategien mit einer steigenden Verbreitung cloudbasierter Lösungen wie Entra ID zu rechnen. Das ist auch darauf zurückzuführen, dass die Verbindung und Synchronisation eines lokalen Active Directory mit Entra ID nahtlose Integrations- und Migrationsmöglichkeiten schaffen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Active Directory & Domain Networking ist seit vielen Jahren ein Schwerpunktthema bei IP-Insider. Neben zahlreichen Fachartikeln finden Sie auch viele Definitionen und Begriffserklärungen aus diesem Themenkomplex auf unserer Website. Am Artikelende der Begriffserläuterung „Was ist Active Directory?“ haben wir als Service für Sie jetzt alle auf IP-Insider erschienenen Artikel rund um die Themen Active Directory, Entra ID und Domain Networking für Sie zusammengefasst. Viel Spaß beim Schmökern!