{{Microsoft Entra Tenant Governance für Sicherheit}}
Zusammenfassung
Microsoft hat Entra Tenant Governance eingeführt, um Unternehmen dabei zu unterstützen, verbundene Tenants über eine zentrale Steuerungsebene zu erkennen, zu verwalten und abzusichern. Die neuen Funktionen sind besonders relevant für IT-Teams bei Fusionen, Übernahmen und Shadow IT, da sie Risiken zwischen Tenants reduzieren, die delegierte Administration vereinfachen und konsistente Sicherheitsbaselines im großen Maßstab durchsetzen.
Audio-Zusammenfassung
{{## Einführung Die Verwaltung von Identitäten über mehrere Microsoft Entra-Tenants hinweg ist zu einer großen Sicherheits- und Betriebsherausforderung geworden. Wenn Unternehmen durch Fusionen, Übernahmen und dezentrale IT wachsen, können nicht verwaltete oder Shadow-Tenants erhebliche Lücken bei MFA, Conditional Access und Kontrollen für privilegierten Zugriff verursachen.
Microsoft Entra Tenant Governance wurde entwickelt, um dieses Problem zu lösen, indem IT- und Sicherheitsteams eine zentrale Möglichkeit erhalten, verbundene Tenants zu erkennen, Governance zu etablieren und Sicherheitsstandards in ihrer gesamten Tenant-Landschaft kontinuierlich durchzusetzen.
Was ist neu in Entra Tenant Governance
Erkennung verbundener Tenants
Microsoft Entra kann Unternehmen jetzt dabei helfen, verbundene Tenants mithilfe risikobasierter Discovery-Signale zu identifizieren, darunter:
- B2B access relationships
- Multi-tenant application connections
- Microsoft billing relationships
Dadurch erhalten Administratoren einen fortlaufend aktualisierten Überblick über Tenants, die möglicherweise Governance-Aufmerksamkeit erfordern, selbst wenn sie nicht Teil eines formalen Inventars sind.
Governance-Beziehungen mit delegierter Administration
Unternehmen können Tenant-Governance-Beziehungen zwischen einem steuernden Tenant und verwalteten Tenants über einen Anfrage- und Genehmigungsworkflow einrichten.
Zu den wichtigsten Vorteilen gehören:
- Delegierte Administration nach dem Least-Privilege-Prinzip
- Kein Bedarf an separaten lokalen Admin-Konten in jedem Tenant
- Zentrale Zugriffsverwaltung mit Sicherheitsgruppen, die integrierten Entra-Rollen zugeordnet sind
- Konsistente Administration über Microsoft-Verwaltungserfahrungen hinweg
Microsoft weist außerdem darauf hin, dass delegierter Zugriff auch auf Defender Multi-Tenant-Management-Szenarien ausgeweitet werden kann.
Tenant-Konfigurationsverwaltung
Entra Tenant Governance führt außerdem Konfigurationsbaselines ein, um Einstellungen langfristig aufeinander abgestimmt zu halten.
Administratoren können:
- Eine Desired-State-Baseline in JSON definieren
- Mehr als 200 Ressourcentypen über Microsoft-Dienste hinweg abdecken
- Einstellungen aus Entra, Exchange, Intune, Defender, Purview und Teams einbeziehen
- Konfigurations-Snapshots aus einem als gut bekannten Tenant als Ausgangspunkt verwenden
Dies hilft, Konfigurationsdrift zu reduzieren, und erleichtert die Standardisierung von Sicherheit und Compliance über verschiedene Tenant-Typen hinweg.
Warum das für IT-Administratoren wichtig ist
Für Entra-Administratoren und Sicherheitsteams ist der größte Vorteil Transparenz und Kontrolle. Anstatt sich auf Skripte, manuelle Inventare oder fragmentierte Admin-Modelle zu verlassen, können Unternehmen Multi-Tenant-Umgebungen über eine einzige Steuerungsebene verwalten.
Das ist besonders wichtig, wenn Shadow-Tenants oder übernommene Umgebungen Produktionsressourcen durch schwache Richtlinien oder nicht verwaltete Apps gefährden könnten. Tenant Governance hilft Teams, diese Risiken früher zu erkennen und konsistente Kontrollen anzuwenden, ohne jeden Tenant in dasselbe Betriebsmodell zu zwingen.
Nächste Schritte
- Überprüfen Sie Ihre aktuelle Tenant-Landschaft auf Risiken durch Fusionen, Übernahmen oder Shadow IT
- Nutzen Sie die Erkennung verbundener Tenants, um verbundene Hochrisiko-Tenants zu identifizieren
- Planen Sie Governance-Beziehungen für eine zentrale Administration nach dem Least-Privilege-Prinzip
- Definieren Sie Konfigurationsbaselines für zentrale Workloads und überwachen Sie Drift
Für Unternehmen mit einer wachsenden Multi-Tenant-Präsenz scheint Entra Tenant Governance ein bedeutender Schritt hin zu stärkerer tenantübergreifender Sicherheit und einfacherer Administration zu sein.}}
Brauchen Sie Hilfe mit Entra ID?
Unsere Experten helfen Ihnen bei der Implementierung und Optimierung Ihrer Microsoft-Lösungen.
Mit einem Experten sprechenBleiben Sie über Microsoft-Technologien auf dem Laufenden