Ich werde Entra ID Conditional Access und MFA einrichten
DevSecOps Cloud Security Engineer AWS, Azure
Über diesen Service
Die meisten Microsoft-Mandanten sind nur ein gestohlenes Passwort von einer Sicherheitsverletzung entfernt: MFA nur halb ausgerollt, Administratoren ohne Schutz, alte Protokolle noch offen. Conditional Access behebt das, aber eine falsche Richtlinie kann auch dein ganzes Unternehmen aussperren.
Ich bin DevSecOps- und Offensive-Security-Ingenieur, deshalb prüfe ich die Identität so, wie es ein Angreifer tun würde, und entwickle Richtlinien, die echte Angriffe blockieren, ohne deine Nutzer auszuschließen.
Was ich mache:
- Audit von Conditional Access, MFA-Abdeckung, Admin-Rollen und Gastzugang
- Baseline-Richtlinien: MFA für alle, stärkere MFA für Admins, veraltete Authentifizierung blockiert, risikoreiche Anmelderichtlinien
- Notfall-Accounts, damit du dich nie aussperrst
- Jede Richtlinie wird vor der Durchsetzung im Report-only-Modus getestet
- Hybrid: On-Premises Active Directory-Synchronisation, SSO, Self-Service-Passwortzurücksetzung, PIM
Du erhältst:
- Bericht mit priorisierten Sicherheitsbefunden
- Dokumentierte und wartbare Richtlinien
- Rollback-Plan für jede Änderung
- Übergabe-Video (Hybrid-Paket)
Hinweis: Conditional Access benötigt Entra ID P1 oder höher. Schick mir vor der Bestellung deine Lizenzart.
Cloud-Provider:
microsoft azure
Expertise:
Installation
•
Backup
•
Migration
•
Konfiguration
•
Performance
Cloud-Computing-Ressource:
ELB
•
Route53
•
VPC
•
Security Groups
•
DNS
Meine weiteren Dienstleistungen im Bereich Cloud-Computing
FAQ
Automatische Übersetzung
Welche Lizenz benötige ich?
Conditional Access benötigt Entra ID P1 (inklusive in Microsoft 365 Business Premium und E3). Kleinere Mandanten auf der kostenlosen Stufe können Security Defaults verwenden, ich sage dir, was passt.
Wird das meine Nutzer oder Admins aussperren?
Jede Richtlinie läuft zuerst im Bericht-only-Modus, und ich richte Notfall-Accounts ein. Ich setze die Durchsetzung erst um, nachdem wir die Auswirkungen gemeinsam geprüft haben.
Welchen Zugang benötigen Sie?
Für das Audit: Global Reader plus Security Reader. Für die Einrichtung: eine zeitlich begrenzte Conditional Access Administrator-Rolle. Entferne meinen Zugriff, wenn ich fertig bin.
Brauchen Sie mein Passwort?
Niemals. Der Zugriff erfolgt über ein Gast- oder Delegierten-Konto, das du widerrufen kannst und das in deinen Audit-Logs erscheint.
Unterstützt du On-Prem AD-Synchronisation?
Ja, im Hybrid-Paket, inklusive einer Vorprüfung deines AD auf Synchronisationsprobleme.
Übernimmst du Microsoft 365- oder Exchange-Admin-Arbeiten?
Nein. Dieses Gig deckt nur Identität und Zugriff ab.
