Rollenverwaltung im Entra Admin Center Benutzerkonten in Entra ID und Microsoft 365 verwalten und schützen

Von Thomas Joos 4 min Lesedauer

Anbieter zum Thema

Die Verwaltung von Benutzerkonten für den Zugriff auf Azure-Ressourcen und Microsoft 365 erfolgen über das Entra Admin Center und das Microsoft 365 Admin Center. Regelmäßige Überprüfungen von Rollen und Berechtigungen sind essenziell, um Sicherheitsrisiken durch überhöhte Benutzerrechte zu minimieren.

Maximale Sicherheit mit Entra ID in Microsoft 365 ermöglicht die Minimierung von Sicherheitsrisiken durch effektive Rollenverwaltung im Entra Admin Center.(Bild:  Song_about_summer - stock.adobe.com)
Maximale Sicherheit mit Entra ID in Microsoft 365 ermöglicht die Minimierung von Sicherheitsrisiken durch effektive Rollenverwaltung im Entra Admin Center.
(Bild: Song_about_summer - stock.adobe.com)

Nutzen Unternehmen Microsoft 365 ohne weitere Azure-Ressource, basiert die Benutzerverwaltung dennoch auf Entra ID. Dabei kommt die kostenlose Variante zum Einsatz, die ebenfalls Zugriff auf das Entra Admin Center ermöglichen. Die Benutzer lassen sich zwar auch im Microsoft 365 Admin Center vornehmen, aber im Entra Admin Center stehen mehr Möglichkeiten zur Verfügung.

Bildergalerie
Bildergalerie mit 8 Bildern

Benutzerkonten im Entra Admin Center verwalten und schützen

Admins aus Microsoft 365-Umgebungen können sich mit ihrem Benutzerkonto am Entra Admin Center über die Adresse entra.microsoft.com anmelden. Die Benutzerkonten der Umgebung sind bei "Identität -> Benutzer -> Alle Benutzer" zu finden. Hier zeigt das Admin Center die gleichen Benutzer an, die auch im Microsoft 365 Admin Center bei admin.microsoft.com bei "Benutzer -> Aktive Benutzer" zu sehen sind. Es gibt keine zwei verschiedene Benutzerbereiche, sondern alles basiert auf Entra ID. Nehmen Admins Änderungen im Microsoft 365 Admin Center vor, sind diese auch sofort im Entra Admin Center zu sehen, und umgekehrt.

Das bedeutet aber auch, dass Sicherheitsfunktionen für die Konten in Microsoft 365 und beim Zugriff auf Azure-Ressourcen oder auch Microsoft Intune gelten. Die Verwaltung von Benutzerkonten aus Microsoft 365 und Azure kann auch über das Intune Admin Center erfolgen. Diese steht wiederum über die Adresse intune.microsoft.com zur Verfügung und auch hier sind die Benutzerkonten vorhanden, und zwar im Menü "Benutzer -> Alle Benutzer". Es handelt sich dabei um die gleichen Benutzer, wie im Entra Admin Center und Microsoft 365 Admin Center. Im Intune Admin Center können Admins noch die Geräte der Benutzer verwalten und mit Richtlinien absichern. Die an Entra ID angebundenen Geräte der Benutzer lassen sich auch im Entra Admin Center bei "Identität -> Geräte -> Alle Geräte" zu finden.

Rollen und Gruppen verwalten

Um Berechtigungen für Benutzer zu steuern, kommen in Entra ID weiterhin Rollen zum Einsatz. Durch das Zuweisen eines Benutzers zu einer bestimmten Rolle, erhält der Benutzer die Rechte, die dieser Rolle zugewiesen sind. Die Rollen sind im Entra Admin Center bei "Identität -> Rollen und Administratoren -> Rollen und Administratoren -> Alle Rollen" zu finden. Hier können den Rollen Benutzerkonten zugewiesen werden, auch mehrere Benutzerkonten auf einmal.

Bildergalerie
Bildergalerie mit 8 Bildern

In den Einstellungen der Benutzerkonten sind im Entra Admin Center wiederum die dem Benutzer zugewiesenen Rollen bei "Zugewiesene Rollen" aufgeführt. Hier ist es möglich einem Benutzerkonto auch gleich mehrere Rollen zuzuweisen. Im Microsoft 365 Admin Center erfolgt die Zuweisung der Rollen für Zugriffe und Verwaltung auf und von Microsoft 365 bei "Rollen -> Rollenzuweisung". In den Eigenschaften der Benutzerkonten sind die Rollen des Benutzers bei "Rollen verwalten" direkt in den Eigenschaften des Benutzerkontos aufgeführt. Es ist sinnvoll regelmäßig zu überprüfen, welchen Verwaltungsrollen die verschiedenen Benutzerkonten zugewiesen sind und auch welche Rollen ein Benutzer hat. Das vermeidet unnötig hohe Rechte für Benutzer und damit eine größere Sicherheitsgefahr für die Umgebung.

Allgemeine Benutzereinstellungen vorgeben

Über den Menüpunkt "Benutzereinstellungen" lassen sich bei "Identität -> Alle Benutzer" im Entra Admin Center zentral Einstellungen vorgeben, die für alle Benutzer gelten, auch für die Benutzer, die nur mit Microsoft 365-Ressourcen arbeiten. Hier erfolgen zum Beispiel Einstellungen bezüglich Gastkonten und Rechte der Benutzer eigene Sicherheitsgruppen zu erstellen, oder Anwendungen in der Umgebung zu registrieren. Hier ist es auch möglich den Zugriff auf das Entra Admin Center einzuschränken.

Für allgemeine Einstellungen der Benutzerkonten ist vor allem beim Einsatz von Microsoft 365 der Menüpunkt "Setup" im Microsoft 365 Admin Center wichtig. Der Bereich ist auch direkt über https://admin.microsoft.com/#/featureexplorer erreichbar. Hier stehen verschiedene Assistenten zur Verfügung, um die Sicherheit der Benutzerkonten zu steuern. Hier lässt sich zum Beispiel MFA für die Umgebung konfigurieren. Auch das Einschränken von Admin-Rechten erfolgt hier und die Einrichtung neu gebuchter Dienste. Für Microsoft 365 sind in diesem Bereich auch die Einstellungen bei "Einstellungen -> Einstellungen der Organisation" relevant, die im Microsoft 365 Admin Center zu finden sind.

Defender für Microsoft 365 und andere Sicherheitsbereiche steuern

Für die Absicherung der Umgebung ist Microsoft Defender verantwortlich. Dessen Verwaltung erfolgt über security.microsoft.com. Zentral lassen sich alle Sicherheitseinstellungen wiederum mit dem Microsoft Purview-Portal, das über die Adresse purview.microsoft.com zur Verfügung steht. Auch hier können sich Admins aus Microsoft 365 und Entra ID direkt anmelden und Sicherheitsfunktionen steuern. Sind diese kostenpflichtig, kann das Buchen des Dienstes direkt im jeweiligen Portal erfolgen.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Ein wichtiger Bereich für den Schutz der Benutzerkonten ist darüber hinaus über "Schutz" im Entra Admin Center zu finden. Diese Schutzeinstellungen gelten natürlich auch für Microsoft 365. Hier spielt auch das Security Center eine wichtige Rolle. Hier sind auch die Optionen für Microsoft Defender für die Cloud verfügbar und lassen sich anpassen. Das alles gilt natürlich auch für den Zugriff auf Ressourcen von Microsoft 365.

(ID:50184977)