Die Verwaltung von Benutzerkonten für den Zugriff auf Azure-Ressourcen und Microsoft 365 erfolgen über das Entra Admin Center und das Microsoft 365 Admin Center. Regelmäßige Überprüfungen von Rollen und Berechtigungen sind essenziell, um Sicherheitsrisiken durch überhöhte Benutzerrechte zu minimieren.
Maximale Sicherheit mit Entra ID in Microsoft 365 ermöglicht die Minimierung von Sicherheitsrisiken durch effektive Rollenverwaltung im Entra Admin Center.
(Bild: Song_about_summer - stock.adobe.com)
Nutzen Unternehmen Microsoft 365 ohne weitere Azure-Ressource, basiert die Benutzerverwaltung dennoch auf Entra ID. Dabei kommt die kostenlose Variante zum Einsatz, die ebenfalls Zugriff auf das Entra Admin Center ermöglichen. Die Benutzer lassen sich zwar auch im Microsoft 365 Admin Center vornehmen, aber im Entra Admin Center stehen mehr Möglichkeiten zur Verfügung.
Benutzerkonten im Entra Admin Center verwalten und schützen
Admins aus Microsoft 365-Umgebungen können sich mit ihrem Benutzerkonto am Entra Admin Center über die Adresse entra.microsoft.com anmelden. Die Benutzerkonten der Umgebung sind bei "Identität -> Benutzer -> Alle Benutzer" zu finden. Hier zeigt das Admin Center die gleichen Benutzer an, die auch im Microsoft 365 Admin Center bei admin.microsoft.com bei "Benutzer -> Aktive Benutzer" zu sehen sind. Es gibt keine zwei verschiedene Benutzerbereiche, sondern alles basiert auf Entra ID. Nehmen Admins Änderungen im Microsoft 365 Admin Center vor, sind diese auch sofort im Entra Admin Center zu sehen, und umgekehrt.
Das bedeutet aber auch, dass Sicherheitsfunktionen für die Konten in Microsoft 365 und beim Zugriff auf Azure-Ressourcen oder auch Microsoft Intune gelten. Die Verwaltung von Benutzerkonten aus Microsoft 365 und Azure kann auch über das Intune Admin Center erfolgen. Diese steht wiederum über die Adresse intune.microsoft.com zur Verfügung und auch hier sind die Benutzerkonten vorhanden, und zwar im Menü "Benutzer -> Alle Benutzer". Es handelt sich dabei um die gleichen Benutzer, wie im Entra Admin Center und Microsoft 365 Admin Center. Im Intune Admin Center können Admins noch die Geräte der Benutzer verwalten und mit Richtlinien absichern. Die an Entra ID angebundenen Geräte der Benutzer lassen sich auch im Entra Admin Center bei "Identität -> Geräte -> Alle Geräte" zu finden.
Rollen und Gruppen verwalten
Um Berechtigungen für Benutzer zu steuern, kommen in Entra ID weiterhin Rollen zum Einsatz. Durch das Zuweisen eines Benutzers zu einer bestimmten Rolle, erhält der Benutzer die Rechte, die dieser Rolle zugewiesen sind. Die Rollen sind im Entra Admin Center bei "Identität -> Rollen und Administratoren -> Rollen und Administratoren -> Alle Rollen" zu finden. Hier können den Rollen Benutzerkonten zugewiesen werden, auch mehrere Benutzerkonten auf einmal.
In den Einstellungen der Benutzerkonten sind im Entra Admin Center wiederum die dem Benutzer zugewiesenen Rollen bei "Zugewiesene Rollen" aufgeführt. Hier ist es möglich einem Benutzerkonto auch gleich mehrere Rollen zuzuweisen. Im Microsoft 365 Admin Center erfolgt die Zuweisung der Rollen für Zugriffe und Verwaltung auf und von Microsoft 365 bei "Rollen -> Rollenzuweisung". In den Eigenschaften der Benutzerkonten sind die Rollen des Benutzers bei "Rollen verwalten" direkt in den Eigenschaften des Benutzerkontos aufgeführt. Es ist sinnvoll regelmäßig zu überprüfen, welchen Verwaltungsrollen die verschiedenen Benutzerkonten zugewiesen sind und auch welche Rollen ein Benutzer hat. Das vermeidet unnötig hohe Rechte für Benutzer und damit eine größere Sicherheitsgefahr für die Umgebung.
Über den Menüpunkt "Benutzereinstellungen" lassen sich bei "Identität -> Alle Benutzer" im Entra Admin Center zentral Einstellungen vorgeben, die für alle Benutzer gelten, auch für die Benutzer, die nur mit Microsoft 365-Ressourcen arbeiten. Hier erfolgen zum Beispiel Einstellungen bezüglich Gastkonten und Rechte der Benutzer eigene Sicherheitsgruppen zu erstellen, oder Anwendungen in der Umgebung zu registrieren. Hier ist es auch möglich den Zugriff auf das Entra Admin Center einzuschränken.
Für allgemeine Einstellungen der Benutzerkonten ist vor allem beim Einsatz von Microsoft 365 der Menüpunkt "Setup" im Microsoft 365 Admin Center wichtig. Der Bereich ist auch direkt über https://admin.microsoft.com/#/featureexplorer erreichbar. Hier stehen verschiedene Assistenten zur Verfügung, um die Sicherheit der Benutzerkonten zu steuern. Hier lässt sich zum Beispiel MFA für die Umgebung konfigurieren. Auch das Einschränken von Admin-Rechten erfolgt hier und die Einrichtung neu gebuchter Dienste. Für Microsoft 365 sind in diesem Bereich auch die Einstellungen bei "Einstellungen -> Einstellungen der Organisation" relevant, die im Microsoft 365 Admin Center zu finden sind.
Defender für Microsoft 365 und andere Sicherheitsbereiche steuern
Für die Absicherung der Umgebung ist Microsoft Defender verantwortlich. Dessen Verwaltung erfolgt über security.microsoft.com. Zentral lassen sich alle Sicherheitseinstellungen wiederum mit dem Microsoft Purview-Portal, das über die Adresse purview.microsoft.com zur Verfügung steht. Auch hier können sich Admins aus Microsoft 365 und Entra ID direkt anmelden und Sicherheitsfunktionen steuern. Sind diese kostenpflichtig, kann das Buchen des Dienstes direkt im jeweiligen Portal erfolgen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Ein wichtiger Bereich für den Schutz der Benutzerkonten ist darüber hinaus über "Schutz" im Entra Admin Center zu finden. Diese Schutzeinstellungen gelten natürlich auch für Microsoft 365. Hier spielt auch das Security Center eine wichtige Rolle. Hier sind auch die Optionen für Microsoft Defender für die Cloud verfügbar und lassen sich anpassen. Das alles gilt natürlich auch für den Zugriff auf Ressourcen von Microsoft 365.