Microsoft Azure Active Directory (AD): Product Review

Unternehmen mussten sich 2020 beeilen, um die Herausforderungen bei der Zugriffskontrolle zu bewältigen, die durch eine Belegschaft entstanden, die damals größtenteils das Büro verließ. Nach dem traditionellen Modell wurden sichere Verbindungen zu den Unternehmensressourcen über VPNs zu den lokalen Verzeichnisdiensten des Unternehmens hergestellt. Microsofts Azure Active Directory (AD) soll einige dieser Komplikationen beseitigen und einen einheitlichen, cloudbasierten Identitätsverwaltungsdienst schaffen, der geräteübergreifend und unabhängig vom Standort zugänglich ist. […]

Verfasst von
Litton Power
Litton Power
Mar 17, 2022
5 minute read
Enterprise Storage Forum Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Unternehmen mussten sich 2020 beeilen, um die Herausforderungen bei der Zugriffskontrolle zu bewältigen, die durch eine Belegschaft entstanden, die damals größtenteils das Büro verließ. Nach dem traditionellen Modell wurden sichere Verbindungen zu den Unternehmensressourcen über VPNs zu den lokalen Verzeichnisdiensten des Unternehmens hergestellt.

Microsofts Azure Active Directory (AD) soll einige dieser Komplikationen beseitigen und einen einheitlichen, cloudbasierten Identitätsverwaltungsdienst schaffen, der geräteübergreifend und unabhängig vom Standort zugänglich ist. Wenn Sie Skype, Office 365, OneDrive oder Outlook verwenden, nutzen Sie höchstwahrscheinlich bereits Azure Active Directory, ohne es zu wissen.

Azure AD hat jedoch noch viel mehr zu bieten: robuste Verwaltungsfunktionen und die Bereitschaft zur Integration in zahlreiche Unternehmensanwendungen. Auf dem Markt für Identitäts- und Zugriffsverwaltung (IAM) hebt sich Azure AD als robuste Identitätsverwaltungslösung hervor, die sich problemlos in andere Lösungen – sowohl große als auch kleine – integrieren lässt.

Microsofts Portfolio für Identitätsverwaltung

Microsoft bietet mehrere Produkte für die Identitätsverwaltung an, die jeweils über besondere Funktionen verfügen, aber allzu ähnliche Namen tragen.

  • Microsofts Active Directory ist ein lokaler Verzeichnisdienst. Er erfordert dedizierte Server, ist hierarchisch aufgebaut und mit den Authentifizierungsprotokollen Kerberos, LDAP und NTLM kompatibel. 
  • Azure Active Directory Domain Services ist ein webbasierter Domänencontroller, ähnlich wie Active Directory, jedoch auf Azure gehostet. Er unterstützt dieselben Authentifizierungsprotokolle und synchronisiert sich mit Azure Active Directory. 
  • Azure Active Directory ist eine geräteübergreifende Single-Sign-on-Quelle (SSO) für Microsoft-Produkte wie Office 365. Es handelt sich um eine webbasierte Identitätslösung mit flacher Architektur, die die Authentifizierungsprotokolle OAuth 2.0, SAML 2.0 und OpenID verwendet.
Advertisement

Alternative Produkte für die Identitätsverwaltung

Microsoft ist bei Weitem nicht der einzige Anbieter im Bereich Identitätsverwaltung. Auf dem IAM-Markt gibt es Dutzende Lösungen – von großen Namen wie IBM und Oracle bis hin zu Nischenunternehmen, die sich ausschließlich auf Produkte für die Identitätsverwaltung konzentrieren. Zu Microsofts nennenswerten Wettbewerbern gehören:

  • The Okta Identity Cloud: Cloudbasierte Identitätsverwaltung auf Unternehmensniveau
  • WatchGuard AuthPoint: Multi-Faktor-Authentifizierung (MFA) mit Unterstützung der Integration von Drittanbietern
  • LastPass for Business: MFA-Dienst mit hoher Bekanntheit dank seiner Produkten für Endverbraucher
  • IBM Security Verify: Granulare Einwilligungsverwaltung und automatisierte Einwilligungsentscheidungen

Wichtige Funktionen

Die Verbindung von Azure Active Directory mit den Office-365-Produkten macht die Lösung zu einer naheliegenden Wahl, um die Zugriffssteuerung für Software und Hardware auf einen Benutzer und ein Passwort zu vereinfachen. Die Identitätsverwaltung ist jedoch ein dynamisches, wettbewerbsintensives Feld, und viele Anbieter verfolgen einzigartige Ansätze bei der Verwaltung des Benutzerlebenszyklus, der Durchsetzung von Zero-Trust-Richtlinien, Dashboards, Audits und mehr.

Hier sind einige der wichtigsten Funktionen, die Azure AD auszeichnen:

  • SSO: Macht es überflüssig, sich bei einer Authentifizierungs-App anzumelden, um sich anschließend beim VPN und danach bei Ihrem E-Mail-Client anzumelden. Ein einziger Satz von Anmeldedaten ermöglicht den Anwendungszugriff von jedem Gerät und jedem Standort aus.
  • Administrative Konfigurierbarkeit: SSO eröffnet zwar potenzielle Schwachstellen, doch die Zugriffskontrollen lassen sich an die Anforderungen der Verwaltung anpassen. Über das Azure-Portal können Administratoren den Benutzerzugriff auf Anwendungen verwalten, Hardwarebeschränkungen festlegen, Verschlüsselungsstandards durchsetzen, bestimmte Windows-Builds vorschreiben und Sicherheitskriterien definieren, von denen der Zugriff abhängt.
  • MFA: Verbindet den herkömmlichen Passwortschutz mit anderen Methoden zur Feststellung der Benutzeridentität, etwa einem Sicherheitstoken auf einem USB-Laufwerk oder einem Authentifizierungsdienst auf einem Mobiltelefon, biometrischen Merkmalen (in der Regel einem Fingerabdruck) und manchmal einem Standortnachweis wie einem GPS-Signal oder der Verbindung mit einem WLAN.
  • Synchronisierung mit Active Directory: Kann Verbindungen zu lokalen, veralteten oder vorhandenen Servern für die Identitäts- und Zugriffsverwaltung herstellen.
  • Verwaltung mobiler Geräte: Im Gegensatz zu Windows Active Directory ist Azure Active Directory für mobile Benutzer und Benutzer im Homeoffice konzipiert und gewährt Administratoren weitreichende Verwaltungsmöglichkeiten für diese Geräte.
  • Keine Server erforderlich: Azure AD wird als Platform-as-a-Service (PaaS) auf einer Cloud-Plattform angeboten. Dadurch entfallen die Konfiguration und Wartung lokaler Server, während die für Cloud-Dienste erwartete hohe Verfügbarkeit und Redundanz gewährleistet werden. Im Vergleich zu herkömmlichem Active Directory verringert Azure AD den Bedarf an umfangreichen Ressourcen.
Advertisement

Konfigurationen

Azure AD eignet sich nicht nur besonders für Benutzer der Microsoft Office Suite, sondern ist bereits unsichtbar in diese Programme integriert. Unternehmenskunden von Office 365 sollten die Verwaltung von Identitäten und Zugriffskontrollen über Azure AD ernsthaft in Betracht ziehen – einschließlich der zusätzlichen Konfigurationen und Anpassungen, die im Azure-Portal verfügbar sind.

Für viele ist dies eine einfache Entscheidung, da das Office-Ökosystem von Microsoft das Rückgrat der meisten Unternehmen war und weiterhin ist. Microsoft ist in diesem Bereich jedoch nicht allein, da immer mehr Unternehmen Alternativen wie die G Suite von Google einführen oder sogar GMail als Backend für ihre Mailserver verwenden.

Darüber hinaus sind viele IT-Infrastrukturen vielfältig und umfassen Linux-Workstations, AWS-Dienste, NAS-Appliances und andere Lösungen außerhalb des Windows-Ökosystems. Diese unter dem Azure-AD-Dienst zu vereinheitlichen, ist möglich und in vielen Fällen einfach. Azure AD ist zwar am besten für eine vollständig auf Windows basierende Arbeitsumgebung geeignet, bietet aber leistungsfähige Verbindungen zu vielen der führenden Unternehmenssoftwarepakete.

Integrationen

Im Azure-Portal ist Azure AD bereit, eine große Anzahl an wichtigen Unternehmenssoftwarepaketen, eine zentrale Anmeldung für die von Unternehmen am häufigsten verwendeten Programme bereitzustellen. Zu den großen Namen auf dieser Liste gehören Salesforce, DocuSign, Dropbox Business, Grammarly, SAP Cloud Platform, Adobe Sign, Sapient, Adaptive Insights, Creative Cloud, G Suite, GitHub und Hunderte weitere.

Diese Flexibilität bedeutet, dass sich Azure AD nahtlos und unkompliziert in die breite Palette vorhandener Unternehmensdienste integrieren lässt.

Nutzerbewertungen

Von 52 bei Gartner Peer Insights zusammengetragenen Nutzerbewertungen erhielt Azure Active Directory eine Bewertung von 4,6 von 5. Die Nutzer lobten die Einfachheit, insbesondere die SSO-Funktion, mit der sie zwischen Anwendungen wechseln können, ohne sich mehrfach anmelden zu müssen. Ebenfalls positiv hervorgehoben wurde die problemlose Integration von Azure AD in bestehende Dienste. Einige Nutzer äußerten jedoch den Wunsch, die Software offline statt ausschließlich über ein Online-Portal verwalten zu können.

Advertisement

Preise

Azure AD ist über vier verschiedene Preistarife.

  • Kostenlos: In einem bestehenden Abonnement für einen der Unternehmensdienste von Microsoft, etwa Azure oder Intune, enthalten
  • Office 365: Ergänzt die Office-365-Suite um zusätzliche Funktionen sowie um die im kostenlosen Tarif verfügbaren Funktionen
  • Premium P1: Bietet Funktionen für eine granularere Identitätsverwaltung und ermöglicht die Integration lokaler und cloudbasierter Systeme. Preis: 6 US-Dollar pro Benutzer und Monat
  • Premium P2: Erweiterter Identitätsschutz und Berechtigungsverwaltung. Preis: 9 US-Dollar pro Benutzer und Monat

Weitere Informationen zu Preisen und Kaufmöglichkeiten sind über das Vertriebsteam von Microsoft erhältlich. Azure-Partner können ebenfalls Vertrieb, Support und Softwareverwaltung anbieten.

Fazit

Microsofts Azure Active Directory ist eine hochgradig skalierbare Plattform für die Identitätsverwaltung, die für Unternehmen konzipiert ist und sich problemlos in bestehende Umgebungen integrieren lässt. Sie funktioniert gut mit den größten Softwarepaketen und auch mit vielen kleineren. Zudem bietet sie den Komfort einer geräteübergreifenden Single-Sign-on-Funktion und gleichzeitig die zusätzliche Sicherheit der Multi-Faktor-Authentifizierung.

Microsoft ist bei Weitem nicht der einzige Anbieter im Bereich Identitätsverwaltung, aber das Unternehmen gehört zu den größten und allgegenwärtigsten. Daher wird es umfassend unterstützt und dürfte so bald nicht verschwinden. Microsoft bietet außerdem lange kostenlose Testzeiträume für Azure-Produkte, einschließlich Azure Active Directory, sodass Sie es ausprobieren und feststellen können, ob es für Ihr Unternehmen geeignet ist.

Litton Power

Litton Power is a freelance writer and public affairs consultant. He has an extensive background in science, technology, and the energy sector, and was a former science communicator at Idaho National Laboratory. He lives in Tennessee where he spends his free time hiking, camping, and building furniture.

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.