Überblick
Was ist Azure AD?Dokumentation zu Azure Active Directory
Verwenden Sie Microsoft Azure Active Directory (Azure AD), Teil von Microsoft Entra, um Benutzeridentitäten zu verwalten und den Zugriff auf Ihre Apps, Daten und Ressourcen zu steuern.
Architecture Center
Verwalten von Benutzeridentitäten
Lernen Sie grundlegende Konzepte und Prozesse von Azure Active Directory (Azure AD) kennen.
Erstellen Sie Azure AD-Mandanten, verwalten Sie Benutzerkonten, Rollen und Gruppen, und weisen Sie App-Zugriff zu.
Verwalten Sie Administratorberechtigungen, und wenden Sie das Prinzip der geringsten Berechtigungen mithilfe der rollenbasierten Zugriffssteuerung von Azure AD an.
Verwalten Sie Just-In-Time-Rollenzuweisungen, um den Zugriff auf sichere Informationen und Ressourcen einzuschränken.
Arbeiten Sie mit Partnern zusammen, die ihre eigenen externen Identitäten (B2B) verwenden.
Verwalten Sie Kundenidentitäts- und Zugriffsverwaltung (CIAM, Customer Identity and Access Management) für Ihre App.
Erstellen und verwalten Sie Benutzeridentitäten in Anwendungen durch die Bereitstellung aus Azure AD.
Erstellen Sie eine Benutzeridentität, die sowohl auf lokale als auch auf Cloudressourcen zugreifen kann.
Arbeiten Sie mandantenübergreifend in Ihrer Organisation zusammen.
Steuern des Zugriffs
Steuern Sie den Zugriff auf Ressourcen, indem Sie Richtlinien beispielsweise basierend auf Benutzern, Standorten oder Geräten erzwingen.
Konfigurieren Sie Anmeldemethoden und Sicherheitsfeatures wie die Self-Service-Kennwortzurücksetzung oder MFA.
Registrieren und verknüpfen Sie Geräte mit Azure AD für die Geräteverwaltung und bedingten Zugriff.
Identifizieren und behandeln Sie Identitätsrisiken in Ihrer Organisation automatisch.
Apps, Daten und Ressourcen
Entwickeln Sie eine App, fügen Sie sie hinzu, oder verbinden Sie sie mit Azure AD, und verwalten Sie den Zugriff.
Erstellen Sie Ihre App auf Microsoft Identity Platform, und verwenden Sie Azure AD als Authentifizierungsdienst.
Erstellen Sie eine Anwendungsidentität, die eine Verbindung mit Ressourcen über die Azure AD-Authentifizierung herstellen kann.
Verschieben Sie ältere Apps in verwaltete Domänen in der Cloud, während Benutzerkonten, Gruppen und Zugriff beibehalten werden.
Integrieren Sie cloudfähige SaaS-Apps (Software as a Service) in Azure AD.
Überwachung
Schützen, überwachen und überprüfen Sie den Zugriff auf kritische Ressourcen während der gesamten Identitäts- und Zugriffslebenszyklen.
Verwenden Sie Protokolle und Berichte, um die Verwendung Ihrer Apps und Dienste zu ermitteln, Risiken zu erkennen und Probleme zu beheben.