Unternehmen mussten sich 2020 beeilen, um die Herausforderungen bei der Zugriffskontrolle zu bewältigen, die durch eine Belegschaft entstanden, die damals größtenteils das Büro verließ. Nach dem traditionellen Modell wurden sichere Verbindungen zu den Unternehmensressourcen über VPNs zu den lokalen Verzeichnisdiensten des Unternehmens hergestellt.
Microsofts Azure Active Directory (AD) soll einige dieser Komplikationen beseitigen und einen einheitlichen, cloudbasierten Identitätsverwaltungsdienst schaffen, der geräteübergreifend und unabhängig vom Standort zugänglich ist. Wenn Sie Skype, Office 365, OneDrive oder Outlook verwenden, nutzen Sie höchstwahrscheinlich bereits Azure Active Directory, ohne es zu wissen.
Azure AD hat jedoch noch viel mehr zu bieten: robuste Verwaltungsfunktionen und die Bereitschaft zur Integration in zahlreiche Unternehmensanwendungen. Auf dem Markt für Identitäts- und Zugriffsverwaltung (IAM) hebt sich Azure AD als robuste Identitätsverwaltungslösung hervor, die sich problemlos in andere Lösungen – sowohl große als auch kleine – integrieren lässt.
Microsofts Portfolio für Identitätsverwaltung
Microsoft bietet mehrere Produkte für die Identitätsverwaltung an, die jeweils über besondere Funktionen verfügen, aber allzu ähnliche Namen tragen.
- Microsofts Active Directory ist ein lokaler Verzeichnisdienst. Er erfordert dedizierte Server, ist hierarchisch aufgebaut und mit den Authentifizierungsprotokollen Kerberos, LDAP und NTLM kompatibel.
- Azure Active Directory Domain Services ist ein webbasierter Domänencontroller, ähnlich wie Active Directory, jedoch auf Azure gehostet. Er unterstützt dieselben Authentifizierungsprotokolle und synchronisiert sich mit Azure Active Directory.
- Azure Active Directory ist eine geräteübergreifende Single-Sign-on-Quelle (SSO) für Microsoft-Produkte wie Office 365. Es handelt sich um eine webbasierte Identitätslösung mit flacher Architektur, die die Authentifizierungsprotokolle OAuth 2.0, SAML 2.0 und OpenID verwendet.
Alternative Produkte für die Identitätsverwaltung
Microsoft ist bei Weitem nicht der einzige Anbieter im Bereich Identitätsverwaltung. Auf dem IAM-Markt gibt es Dutzende Lösungen – von großen Namen wie IBM und Oracle bis hin zu Nischenunternehmen, die sich ausschließlich auf Produkte für die Identitätsverwaltung konzentrieren. Zu Microsofts nennenswerten Wettbewerbern gehören:
- The Okta Identity Cloud: Cloudbasierte Identitätsverwaltung auf Unternehmensniveau
- WatchGuard AuthPoint: Multi-Faktor-Authentifizierung (MFA) mit Unterstützung der Integration von Drittanbietern
- LastPass for Business: MFA-Dienst mit hoher Bekanntheit dank seiner Produkten für Endverbraucher
- IBM Security Verify: Granulare Einwilligungsverwaltung und automatisierte Einwilligungsentscheidungen
Wichtige Funktionen
Die Verbindung von Azure Active Directory mit den Office-365-Produkten macht die Lösung zu einer naheliegenden Wahl, um die Zugriffssteuerung für Software und Hardware auf einen Benutzer und ein Passwort zu vereinfachen. Die Identitätsverwaltung ist jedoch ein dynamisches, wettbewerbsintensives Feld, und viele Anbieter verfolgen einzigartige Ansätze bei der Verwaltung des Benutzerlebenszyklus, der Durchsetzung von Zero-Trust-Richtlinien, Dashboards, Audits und mehr.
Hier sind einige der wichtigsten Funktionen, die Azure AD auszeichnen:
- SSO: Macht es überflüssig, sich bei einer Authentifizierungs-App anzumelden, um sich anschließend beim VPN und danach bei Ihrem E-Mail-Client anzumelden. Ein einziger Satz von Anmeldedaten ermöglicht den Anwendungszugriff von jedem Gerät und jedem Standort aus.
- Administrative Konfigurierbarkeit: SSO eröffnet zwar potenzielle Schwachstellen, doch die Zugriffskontrollen lassen sich an die Anforderungen der Verwaltung anpassen. Über das Azure-Portal können Administratoren den Benutzerzugriff auf Anwendungen verwalten, Hardwarebeschränkungen festlegen, Verschlüsselungsstandards durchsetzen, bestimmte Windows-Builds vorschreiben und Sicherheitskriterien definieren, von denen der Zugriff abhängt.
- MFA: Verbindet den herkömmlichen Passwortschutz mit anderen Methoden zur Feststellung der Benutzeridentität, etwa einem Sicherheitstoken auf einem USB-Laufwerk oder einem Authentifizierungsdienst auf einem Mobiltelefon, biometrischen Merkmalen (in der Regel einem Fingerabdruck) und manchmal einem Standortnachweis wie einem GPS-Signal oder der Verbindung mit einem WLAN.
- Synchronisierung mit Active Directory: Kann Verbindungen zu lokalen, veralteten oder vorhandenen Servern für die Identitäts- und Zugriffsverwaltung herstellen.
- Verwaltung mobiler Geräte: Im Gegensatz zu Windows Active Directory ist Azure Active Directory für mobile Benutzer und Benutzer im Homeoffice konzipiert und gewährt Administratoren weitreichende Verwaltungsmöglichkeiten für diese Geräte.
- Keine Server erforderlich: Azure AD wird als Platform-as-a-Service (PaaS) auf einer Cloud-Plattform angeboten. Dadurch entfallen die Konfiguration und Wartung lokaler Server, während die für Cloud-Dienste erwartete hohe Verfügbarkeit und Redundanz gewährleistet werden. Im Vergleich zu herkömmlichem Active Directory verringert Azure AD den Bedarf an umfangreichen Ressourcen.
Konfigurationen
Azure AD eignet sich nicht nur besonders für Benutzer der Microsoft Office Suite, sondern ist bereits unsichtbar in diese Programme integriert. Unternehmenskunden von Office 365 sollten die Verwaltung von Identitäten und Zugriffskontrollen über Azure AD ernsthaft in Betracht ziehen – einschließlich der zusätzlichen Konfigurationen und Anpassungen, die im Azure-Portal verfügbar sind.
Für viele ist dies eine einfache Entscheidung, da das Office-Ökosystem von Microsoft das Rückgrat der meisten Unternehmen war und weiterhin ist. Microsoft ist in diesem Bereich jedoch nicht allein, da immer mehr Unternehmen Alternativen wie die G Suite von Google einführen oder sogar GMail als Backend für ihre Mailserver verwenden.
Darüber hinaus sind viele IT-Infrastrukturen vielfältig und umfassen Linux-Workstations, AWS-Dienste, NAS-Appliances und andere Lösungen außerhalb des Windows-Ökosystems. Diese unter dem Azure-AD-Dienst zu vereinheitlichen, ist möglich und in vielen Fällen einfach. Azure AD ist zwar am besten für eine vollständig auf Windows basierende Arbeitsumgebung geeignet, bietet aber leistungsfähige Verbindungen zu vielen der führenden Unternehmenssoftwarepakete.
Integrationen
Im Azure-Portal ist Azure AD bereit, eine große Anzahl an wichtigen Unternehmenssoftwarepaketen, eine zentrale Anmeldung für die von Unternehmen am häufigsten verwendeten Programme bereitzustellen. Zu den großen Namen auf dieser Liste gehören Salesforce, DocuSign, Dropbox Business, Grammarly, SAP Cloud Platform, Adobe Sign, Sapient, Adaptive Insights, Creative Cloud, G Suite, GitHub und Hunderte weitere.
Diese Flexibilität bedeutet, dass sich Azure AD nahtlos und unkompliziert in die breite Palette vorhandener Unternehmensdienste integrieren lässt.
Nutzerbewertungen
Von 52 bei Gartner Peer Insights zusammengetragenen Nutzerbewertungen erhielt Azure Active Directory eine Bewertung von 4,6 von 5. Die Nutzer lobten die Einfachheit, insbesondere die SSO-Funktion, mit der sie zwischen Anwendungen wechseln können, ohne sich mehrfach anmelden zu müssen. Ebenfalls positiv hervorgehoben wurde die problemlose Integration von Azure AD in bestehende Dienste. Einige Nutzer äußerten jedoch den Wunsch, die Software offline statt ausschließlich über ein Online-Portal verwalten zu können.
Preise
Azure AD ist über vier verschiedene Preistarife.
- Kostenlos: In einem bestehenden Abonnement für einen der Unternehmensdienste von Microsoft, etwa Azure oder Intune, enthalten
- Office 365: Ergänzt die Office-365-Suite um zusätzliche Funktionen sowie um die im kostenlosen Tarif verfügbaren Funktionen
- Premium P1: Bietet Funktionen für eine granularere Identitätsverwaltung und ermöglicht die Integration lokaler und cloudbasierter Systeme. Preis: 6 US-Dollar pro Benutzer und Monat
- Premium P2: Erweiterter Identitätsschutz und Berechtigungsverwaltung. Preis: 9 US-Dollar pro Benutzer und Monat
Weitere Informationen zu Preisen und Kaufmöglichkeiten sind über das Vertriebsteam von Microsoft erhältlich. Azure-Partner können ebenfalls Vertrieb, Support und Softwareverwaltung anbieten.
Fazit
Microsofts Azure Active Directory ist eine hochgradig skalierbare Plattform für die Identitätsverwaltung, die für Unternehmen konzipiert ist und sich problemlos in bestehende Umgebungen integrieren lässt. Sie funktioniert gut mit den größten Softwarepaketen und auch mit vielen kleineren. Zudem bietet sie den Komfort einer geräteübergreifenden Single-Sign-on-Funktion und gleichzeitig die zusätzliche Sicherheit der Multi-Faktor-Authentifizierung.
Microsoft ist bei Weitem nicht der einzige Anbieter im Bereich Identitätsverwaltung, aber das Unternehmen gehört zu den größten und allgegenwärtigsten. Daher wird es umfassend unterstützt und dürfte so bald nicht verschwinden. Microsoft bietet außerdem lange kostenlose Testzeiträume für Azure-Produkte, einschließlich Azure Active Directory, sodass Sie es ausprobieren und feststellen können, ob es für Ihr Unternehmen geeignet ist.