Was ist Azure Active Directory?

Azure Active Directory (Azure AD) ist der Cloud-basierte Identitäts- und Zugriffsmanagement-Service von Microsoft. Es dient als Rückgrat für die Sicherung des Zugriffs auf Tausende von SaaS-Anwendungen, benutzerdefinierte Cloud-Anwendungen und lokale Ressourcen in hybriden Umgebungen. Im Gegensatz zu herkömmlichen lokalen Active Directory, das für Windows-Domänenverwaltung entwickelt wurde, ist Azure AD von Grund auf für moderne Authentifizierungsprotokolle wie OAuth 2.0, OpenID Connect und SAML entwickelt. Organisationen verwenden Azure AD, um die Benutzeridentitätsverwaltung zu zentralisieren, Authentifizierungsrichtlinien durchzusetzen und nahtlose Single Sign-on (SSO) in ihrem gesamten Anwendungsökosystem zu ermöglichen.

Für Unternehmen ist Azure AD nicht nur ein Verzeichnis, sondern eine Policy-Engine, die jede Authentifizierungsanforderung anhand von Risikosignalen, Geräte-Compliance-Status und Benutzerkontext auswertet. Durch die Integration in Microsoft 365, Dynamics 365, Azure und Tausende von Drittanbieter-Anwendungen hilft Azure AD dabei, Passwortermüdung zu beseitigen, Schatten-IT zu reduzieren und Compliance-Audits zu vereinfachen.

Funktionen von Azure Active Directory

Azure AD bietet eine umfassende Reihe von Funktionen, die weit über die einfache Benutzerverzeichnisspeicherung hinausgehen. Diese Funktionen sind so konzipiert, dass sie den sich entwickelnden Sicherheits- und Produktivitätsanforderungen großer Unternehmen gerecht werden.

Single Sign-On (SSO)

SSO ermöglicht es Benutzern, sich einmal zu authentifizieren und Zugriff auf alle verbundenen Anwendungen zu erhalten, ohne erneut Zugangsdaten einzugeben. Azure AD unterstützt SSO für Cloud-Anwendungen wie Salesforce, ServiceNow und Slack sowie für ältere lokale Anwendungen über den Azure AD Application Proxy. SSO reduziert passwortbezogene Support-Tickets und verbessert die Benutzerzufriedenheit. Organisationen können SSO mit vorintegrierten Galerie-Apps (Tausende verfügbar) oder benutzerdefinierten Apps über SAML oder OpenID Connect konfigurieren.

Multi-Factor Authentication (MFA)

Azure AD MFA bietet eine zusätzliche Sicherheitsebene, indem zwei oder mehr Verifizierungsmethoden erforderlich sind - wie ein Passwort plus einen Anruf, eine Authentifizierungs-App-Benachrichtigung oder ein Hardware-Token. Unternehmen können MFA bedingt basierend auf Risiko, Standort oder Gerät durchsetzen. Laut Microsoft kann MFA über 99,9% der Kontokompromittierungsangriffe blockieren. Azure AD MFA lässt sich nahtlos in lokale Anwendungen über NPS-Erweiterung integrieren und unterstützt passwortlose Optionen wie Windows Hello for Business und FIDO2-Sicherheitsschlüssel.

Bedingter Zugang

Conditional Access ist die Policy-Engine von Azure AD. Es wertet Signale wie Benutzeridentität, Gerätezustand, Standort, Anwendungssensitivität und Echtzeitrisiko aus, um zu entscheiden, ob eine Authentifizierung gewährt, blockiert oder beschleunigt werden soll. Beispielsweise kann ein Administrator MFA nur dann verlangen, wenn ein Benutzer aus einem nicht vertrauenswürdigen Netzwerk auf eine Finanz-App zugreift. Conditional Access-Richtlinien können auch die Gerätekonformität erfordern (verwaltet von Microsoft Intune) oder Sitzungskontrollen wie eingeschränktes Kopieren / Einfügen erzwingen. Dieser granulare Ansatz reduziert die Sicherheitsreibung und behält gleichzeitig strenge Kontrollen bei.

Identitätsschutz und Risikoerkennung

Azure AD Identity Protection nutzt maschinelles Lernen, um Schwachstellen und riskantes Verhalten zu erkennen, wie z. B. durchgesickerte Anmeldeinformationen, unbekannte Anmeldeorte und unmögliche Reisen. Administratoren können automatisierte Antworten konfigurieren, z. B. Passwortänderung oder Zugriffssperre, wenn ein Risikograd einen definierten Schwellenwert überschreitet. Identity Protection bietet auch detaillierte Risikoberichte für forensische Analysen und Compliance-Dokumentation.

Self-Service Password Reset (SSPR)

SSPR ermöglicht es Benutzern, ihre eigenen Passwörter ohne Helpdesk-Eingriffe zurückzusetzen. Azure AD SSPR unterstützt mehrere Authentifizierungsmethoden (mobile App, Telefonanruf, Sicherheitsfragen) und kann Passwörter über Azure AD Connect zurück in das lokale Active Directory schreiben. Diese Funktion reduziert die Workload des Helpdesk dramatisch und verbessert die Benutzerautonomie. Organisationen können SSPR-Richtlinien so konfigurieren, dass zwei Verifizierungsschritte erforderlich sind, die Sicherheit und Komfort ausgleichen.

Privileged Identity Management (PIM)

Azure AD PIM bietet zeitgebundene und genehmigungsbasierte Rollenaktivierung für privilegierte Rollen wie Global Administrator, Exchange Administrator oder Application Administrator. Es reduziert das Risiko eines stehenden Administratorzugriffs, indem es eine JIT-Elevation (Just-in-Time) erfordert. PIM integriert sich in Azure AD Conditional Access, um MFA während der Rollenaktivierung durchzusetzen und bietet Auditprotokolle zur Einhaltung. Diese Funktion ist für Unternehmen, die sich an das Prinzip der geringsten Privilegien halten, unerlässlich.

Application Management und Proxy

Azure AD dient als zentraler Hub für die Registrierung und Verwaltung von Unternehmensanwendungen. Der Azure AD Application Proxy ermöglicht einen sicheren Fernzugriff auf lokale Webanwendungen ohne VPN, wobei die gleichen SSO- und Conditional Access-Richtlinien wie Cloud-Apps verwendet werden.

B2B-Zusammenarbeit und B2C-Identität

Azure AD B2B ermöglicht die sichere Zusammenarbeit mit externen Partnern, indem sie ihnen die Verwendung ihrer eigenen Identitäten (Microsoft, Google, Facebook oder SAML/WS-Fed IdP) ermöglichen. B2B-Benutzer werden als Gastnutzer dargestellt und können denselben Zugangsrichtlinien unterliegen. Azure AD B2C (Business-to-Consumer) bietet Kundenidentitätsmanagement für externe Anwendungen, unterstützt soziale Anmeldungen und benutzerdefiniertes Branding. Beide Optionen pflegen ein einziges Verzeichnis für alle Identitäten und vereinfachen die Verwaltung.

Gruppenmanagement und dynamische Gruppen

Azure AD-Gruppen ermöglichen Administratoren die Verwaltung von Benutzerberechtigungen in großem Maßstab. Dynamische Gruppen sind regelbasierte Gruppen, die automatisch Mitglieder basierend auf Attributen hinzufügen oder entfernen (z. B. Abteilung, Standort, Jobbezeichnung). Dadurch wird die manuelle Gruppenverwaltung eliminiert und sichergestellt, dass die Zugriffsrechte mit organisatorischen Änderungen übereinstimmen. Beispielsweise kann eine dynamische Gruppe alle Benutzer in der Abteilung "Vertrieb" enthalten, und eine Richtlinie für bedingten Zugriff kann diese Gruppe für die MFA-Durchsetzung anvisieren.

Vorteile von Azure AD für Enterprise Identity Management

Die Einführung von Azure AD bringt konkrete Vorteile mit sich, die sich auf Sicherheit, Produktivität, Compliance und Betriebskosten auswirken.

Verbesserte Sicherheitsposition

Die adaptiven Sicherheitskontrollen von Azure AD – MFA, Conditional Access, risikobasierte Richtlinien und Privileged Access Management – schaffen eine tiefgründige Verteidigungsarchitektur. Identity ist der neue Perimeter, und Azure AD stellt sicher, dass jede Authentifizierung im Kontext validiert wird. Mit der Möglichkeit, ältere Authentifizierungsprotokolle zu blockieren und moderne durchzusetzen, können Unternehmen die Angriffsfläche erheblich reduzieren. Der Digital Defense Report von Microsoft hebt hervor, dass Identitätsangriffe der führende Vektor bleiben, was die Schutzfunktionen von Azure AD entscheidend macht.

Streamlined User Experience

SSO und passwortlose Authentifizierung reduzieren die Anzahl der Anmeldeinformationen, die Benutzer sich merken müssen. Self-Service-Passwort-Reset minimiert den Helpdesk-Kontakt und ermöglicht es Benutzern, den Zugriff schnell wiederzuerlangen. Portal-basierte myapps.microsoft.com bietet einen einzigen Launcher für alle zugewiesenen Anwendungen. Diese Verbesserungen führen zu höherer Produktivität und Zufriedenheit der Mitarbeiter.

Zentralisiertes Management auf Skalierung

Azure AD bietet eine einheitliche Konsole (Azure-Portal) und robuste APIs (Microsoft Graph) für die Verwaltung von Benutzern, Lizenzen, Geräten und Richtlinien. Für große Unternehmen kann Azure AD Millionen von Objekten und Tausende von Anwendungen verarbeiten. Die Automatisierung über PowerShell, CLI und Terraform ermöglicht Infrastruktur-as-Code-Ansätze für die Identitätsverwaltung. Die delegierte Verwaltung ermöglicht die Zuweisung von Verwaltungsrollen (z. B. Benutzeradministrator, Helpdesk-Administrator) ohne die Gewährung globaler Privilegien.

Hybride Identitätsflexibilität

Die meisten Unternehmen arbeiten mit einer Mischung aus lokalen und Cloud-Ressourcen. Azure AD Connect (oder die neuere Cloud-Synchronisierung) synchronisiert Identitäten von lokalen AD zu Azure AD, wodurch eine einzige Identität für beide Welten ermöglicht wird. Dieser hybride Ansatz bewahrt bestehende Investitionen bei gleichzeitiger Freischaltung von Cloud-Funktionen. Durch Pass-Through-Authentifizierung und -Verbund (mit AD FS) können Unternehmen Passwortrichtlinien lokal verwalten, während Azure AD für den Cloud-Zugriff verwendet wird.

Compliance und Audit Readiness

Die Anmeldeprotokolle, Auditprotokolle und Provisioning-Logs von Azure AD bieten einen umfassenden Audit-Trail. Diese Protokolle können in Azure Monitor, SIEM-Tools (z. B. Sentinel, Splunk) exportiert oder für die langfristige Aufbewahrung archiviert werden. Azure AD erfüllt die wichtigsten Zertifizierungen wie ISO 27001, SOC 2, HIPAA, FedRAMP und DSGVO. Organisationen können die Zugriffsüberprüfungen von Azure AD verwenden, um Benutzerzugriffsrechte regelmäßig zu zertifizieren und damit die regulatorischen Anforderungen für eine kontinuierliche Überwachung zu erfüllen.

Azure AD in Ihrer Organisation implementieren

Die Bereitstellung von Azure AD in einer Unternehmensumgebung erfordert eine sorgfältige Planung über mehrere Domänen hinweg.

Bewerten Sie die aktuelle Identitätsinfrastruktur

Beginnen Sie mit der Bestandsaufnahme Ihrer vorhandenen Identitätsquellen: On-Premise Active Directory, LDAP-Verzeichnisse, HR-Systeme (wie Workday oder SAP SuccessFactors) und alle Föderationsplattformen. Dokumentieren Sie aktuelle Authentifizierungsmethoden (Passwort, Smartcards, Zertifikate), SSO-Integrationen und Compliance-Anforderungen. Identifizieren Sie Lücken wie fehlende MFA für privilegierte Konten oder übermäßige bestehende Administratorrollen.

Planen Sie die Hybrid-Integration

Entscheiden Sie sich zwischen Azure AD Connect Synchronisation, Pass-Through-Authentifizierung oder Federation. Die meisten Organisationen beginnen mit Passwort-Hash-Synchronisation (PHS) und fügen Pass-Through oder Federation nur bei Bedarf hinzu. Konfigurieren Sie die Verzeichnissynchronisation mit einer ordnungsgemäßen OU-Filterung und Attribut-Mapping. Stellen Sie bei Verwendung von Cloud-Synchronisation sicher, dass sie Ihren Skalierbarkeitsanforderungen entspricht (bis zu 50.000 Benutzer pro Agent). Planen Sie die Azure AD Connect-Gesundheitsüberwachung.

Design Bedingte Zugangsrichtlinien

Beginnen Sie mit einer Basisrichtlinie, die MFA für alle Benutzer mit administrativen Rollen erfordert. Dann stufen Sie zusätzliche Richtlinien basierend auf dem Risiko ein: Erfordern Sie ein konformes Gerät für den Zugriff auf Unternehmens-Apps, sperren Sie den Zugriff von unbekannten Standorten aus und erzwingen Sie Sitzungssteuerungen für sensible Daten. Verwenden Sie die Bedingte Zugriffsbereitstellungshandbuch, um eine schrittweise Einführung zu erstellen. Testen Sie Richtlinien mit einer kleinen Gruppe vor einer breiten Bereitstellung und verwenden Sie den Nur-Berichtsmodus, um die Auswirkungen zu bewerten.

Identitätsschutz konfigurieren

Azure AD Identity Protection aktivieren und Benutzerrisikorichtlinien (z. B. müssen Benutzer mit hohem Risiko das Passwort ändern) und Anmelderisikorichtlinien (z. B. Anmelden mit hohem Risiko blockieren) definieren. Risikoereignisse in Ihr SIEM integrieren, um eine breitere Korrelation zu gewährleisten.

Privileged Identity Management implementieren

PIM für mindestens alle Global Administrator-Konten aktivieren, Genehmigungsworkflows für permanente Rollenzuweisungen einrichten, MFA bei Aktivierung erfordern und maximale Aktivierungsdauern festlegen (z. B. 4 Stunden), PIM-Benachrichtigungen für verdächtige Aktivitäten konfigurieren, privilegierte Rollen vierteljährlich mit Azure AD-Zugriffsüberprüfungen überprüfen.

Self-Service-Funktionen ermöglichen

SSPR mit geeigneten Authentifizierungsmethoden einführen; vor unternehmensweiter Aktivierung eine Pilotgruppe von 50 Benutzern in Betracht ziehen; Passwort-Rückschreibung so konfigurieren, dass Passwortänderungen in der Cloud wieder mit lokalen Benutzern synchronisiert werden können; Benutzer-Selbstbedienungsgruppenverwaltung ermöglichen (so dass Benutzer Gruppen beitreten/uneinsteigen können) und administrativen Aufwand reduzieren.

Migration und Onboard-Anwendungen

Verwenden Sie die Azure AD-Anwendungsgalerie, um wichtige SaaS-Anwendungen zu integrieren. Für benutzerdefinierte Apps registrieren Sie sie in Azure AD und konfigurieren Sie SSO mit SAML oder OIDC. Für lokale Web-Apps stellen Sie die Azure AD Application Proxy-Verbindungen hinter einem Load Balancer bereit. Test-Authentifizierung läuft gründlich, einschließlich nicht-interaktiver Anmeldungen für Dienstkonten.

Schulung von IT-Personal und Endbenutzern

IT-Administratoren benötigen Schulungen zu Azure AD-Konzepten, PowerShell-Automatisierung und Problembehandlung bei der Authentifizierung. Endbenutzer sollten eine klare Kommunikation über neue Anmeldeerfahrungen (z. B. MFA-Anfragen, SSPR-Portal) und Sicherheitserwartungen erhalten. Aufgezeichnete Demos und schnelle Referenzkarten bereitstellen. Planen Sie einen Eskalationspfad für den Helpdesk während der Übergangszeit.

Monitor, Audit und Iterate

Dashboards mit Azure Monitor-Arbeitsmappen für den Anmeldezustand, die MFA-Nutzung und riskante Anmeldefunktionen einrichten. Logs in Azure Log Analytics oder Sentinel für erweiterte Jagd exportieren. Regelmäßige Richtlinienüberprüfungen planen – insbesondere nach größeren Anwendungsänderungen oder Sicherheitsvorfällen. Verwenden Sie das Tool „Was wäre wenn von Azure AD, um Richtlinienänderungen für bedingten Zugriff zu modellieren, bevor Sie sie anwenden.

Advanced Azure AD Themen für Enterprise Architekten

Azure AD Lizenzierung und SKU Unterschiede

Azure AD ist in den Editionen Free, Office 365 Apps, Premium P1 und Premium P2 verfügbar. Kostenlos beinhaltet grundlegende SSO-, Benutzerverwaltungs- und Geräteregistrierung. Premium P1 fügt bedingten Zugriff und PIM für bestimmte Rollen hinzu. Premium P2 fügt Identitätsschutz, PIM für alle Rollen und Zugriffsüberprüfungen hinzu. Unternehmen benötigen im Allgemeinen Premium P2 für vollen Schutz. Azure AD externe Identitäten (B2B) haben separate Preisstufen basierend auf monatlich aktiven Benutzern.

Identity Governance und Entit Management

Als Teil von Azure AD Premium P2 automatisiert das Berechtigungsmanagement Workflows für Zugriffsanforderungen, Genehmigungsketten und regelmäßige Zugriffsüberprüfungen. Es ermöglicht das Erstellen von Katalogen von Ressourcen (Apps, Gruppen, SharePoint-Websites), die Benutzer mit geschäftlicher Begründung anfordern können. Dies ist für große Unternehmen von entscheidender Bedeutung, um eine Überprovisionierung zu verhindern und Compliance-Anforderungen wie SOX oder PCI zu erfüllen.

Zero Trust Architektur mit Azure AD

Azure AD ist die Identitätssäule von Microsofts Zero Trust-Modell. Durch die Integration mit Microsoft Defender für Cloud Apps (für Sitzungsüberwachung), Microsoft Intune (für Geräte-Compliance) und Microsoft Sentinel (für Threat Intelligence) erzwingt Azure AD eine kontinuierliche Überprüfung. Zum Beispiel kann die Sitzung eines Benutzers in Echtzeit beendet werden, wenn Defender anomale Dateidownloads erkennt. Unternehmen sollten ihre Identitätsrichtlinien so gestalten, dass sie Verstöße annehmen und niemals implizit vertrauen.

Azure AD B2C für kundenorientierte Szenarien

Während B2B sich auf den Partnerzugang konzentriert, verarbeitet B2C die Kundenidentität mit Funktionen wie Self-Service-Anmeldung, Social Identity-Anbietern und Benutzerreiseanpassung über HTML / CSS. B2C ist ein separater Dienst mit eigenem Mandanten und eigenen Preisen. Es kann auf Hunderte von Millionen Benutzern skaliert werden und unterstützt benutzerdefinierte Domains. Für Unternehmen, die Verbraucheranwendungen erstellen (z. B. E-Commerce, Banking-Portale), bietet B2C ein sicheres und markenbasiertes Anmeldeerlebnis.

Cloud Sync vs. Azure AD Connect

Microsoft empfiehlt die neue Cloud-Synchronisierung für Organisationen mit bis zu 150.000 Objekten, die keine vollständige AD FS-Föderation benötigen. Cloud-Synchronisierung verwendet leichte Agenten und ist einfacher zu implementieren und zu warten. Azure AD Connect bleibt für Szenarien wie Pass-Through-Authentifizierung, Rückschreibung von Gruppen und mehrere Waldtopologien notwendig. Beide unterstützen Hybrid-Identität, aber Cloud-Synchronisierung ist die Zukunft für einfachere Anforderungen.

Gemeinsame Herausforderungen und Best Practices

Selbst bei einem robusten Produkt können Unternehmen während der Azure AD-Bereitstellung stolpern. Hier sind häufige Fallstricke und wie man sie vermeidet.

  • Überzu permissive Richtlinien für bedingten Zugang: Vermeiden Sie es, einen pauschalen Zugang zu gewähren, ohne das Risiko zu bewerten. Beginnen Sie mit einer Basisrichtlinie (erfordern MFA für alle) und fügen Sie Ausnahmen erst nach sorgfältiger Prüfung hinzu.
  • Ignorieren von Legacy-Authentifizierung: Legacy-Protokolle (POP, IMAP, SMTP) umgehen MFA. Verwenden Sie Conditional Access, um die Legacy-Authentifizierung zu blockieren und zu Modern Authentication zu wechseln. Verwenden Sie die Microsoft-Artikel, um Benutzer zu führen.
  • Unzureichende Überwachung: Viele Organisationen aktivieren MFA und schauen sich niemals Anmeldeprotokolle an.
  • Dienstkonten vernachlässigen: Break-glass-Konten und Dienstprinzipale benötigen eine spezielle Handhabung. Verwenden Sie Azure AD verwaltete Identitäten für Azure-Ressourcen und wenden Sie PIM auf menschliche Administratorkonten an.
  • Schlechte Benutzerkommunikation: Plötzliche MFA-Anweisungen führen ohne Ankündigung zu Helpdesk-Überflutungen. Senden Sie E-Mails, Intranet-Posts und Teamtrainings zwei Wochen vor der Durchsetzung.
  • Under-licensing: Premium P2-Features sind für Identitätsschutz und PIM unerlässlich.

Real-World Use Cases

Global Manufacturing Company

Ein multinationaler Hersteller mit 30.000 Mitarbeitern und 500+ Anwendungen verwendet Azure AD, um Identitäten in 15 regionalen Verzeichnissen zu vereinheitlichen. Sie haben Azure AD Connect mit Passwort-Hash-Synchronisierung bereitgestellt und Conditional Access-Richtlinien entwickelt, die Geräte-Compliance für sensible IP erfordern. Identity Protection kennzeichnete im ersten Jahr über 2.000 riskante Anmeldungen, was zu automatisierten Passwort-Resets führte. PIM reduzierte den Zugriff auf stehende Administratoren um 80%.

Finanzdienstleistungsunternehmen

Unter strenger Aufsicht der Regulierungsbehörden verwendet ein Finanzunternehmen Azure AD P2, um MFA bei jeder externen App durchzusetzen. Das Berechtigungsmanagement automatisiert Zugriffsanforderungen für neue Konten und vierteljährliche Zugriffsprüfungen erfüllen die Auditoranforderungen. Das Unternehmen integriert Azure AD-Logs mit Splunk für die Echtzeit-Korrelation mit Handelssystemereignissen. Das Ergebnis: null identitätsbezogene Prüfungsergebnisse in zwei aufeinanderfolgenden Zyklen.

Gesundheitsdienstleister

Ein Krankenhausnetzwerk nutzt Azure AD B2B, um Besuchern einen temporären Zugang zu gewähren. Gastbenutzer authentifizieren sich über ihre Heimatorganisation oder Google. Conditional Access erzwingt Multi-Geräte-MFA für jeden Zugriff auf Patientenakten (HIPAA-Compliance). Azure AD Application Proxy deckt ältere lokale Abrechnungsanwendungen ohne VPN auf. Die Onboarding-Zeit für externe Ärzte wurde von 3 Tagen auf 5 Minuten reduziert.

Zukunft von Azure AD: Microsoft Entra ID

Im Jahr 2023 hat Microsoft Azure Active Directory in Microsoft Entra ID umbenannt. Diese Änderung spiegelt ein breiteres Portfolio von Identitäts- und Netzwerkzugangsprodukten wider (Entra ID, Entra Permissions Management, Entra Verified ID und Entra Internet Access). Der Kerndienst bleibt unverändert, aber das Branding betont Microsofts Engagement für Zero Trust und identitätszentrierte Sicherheit. Organisationen sollten die Migration des Azure AD Branding im Azure-Portal und in der Dokumentation planen, aber bestehende Integrationen werden weiterhin vollständig unterstützt.

Zu den neuen Funktionen gehören die kontinuierliche Zugriffsauswertung (CAE) für den Widerruf von Echtzeit-Token, Microsofts Smart Lockout für den Schutz vor Brute-Force-Angriffen und detailliertere Richtlinienkontrollen über benutzerdefinierte Sicherheitsattribute.

Schlussfolgerung

Azure Active Directory (jetzt Microsoft Entra ID) ist der Eckpfeiler des Identitätsmanagements für Unternehmen, die in der Cloud und Hybridlandschaft navigieren. Seine umfassenden Funktionen – SSO, MFA, Conditional Access, Identity Protection, PIM und Governance – bilden ein vollständiges Identitätssicherheits-Framework. Eine erfolgreiche Implementierung erfordert sorgfältige Planung, schrittweise Einführung und kontinuierliche Überwachung. Durch die Investition in Azure AD schützen Unternehmen nicht nur vor modernen Identitätsbedrohungen, sondern ermöglichen auch den Benutzern einen nahtlosen, sicheren Zugriff auf die Ressourcen, die sie benötigen, um effektiv zu arbeiten. Der Wechsel zu Zero Trust-Architekturen macht Azure AD nicht optional, sondern unerlässlich für jedes Unternehmen, das sich ernsthaft mit Sicherheit und Compliance befasst.