IAM & Active Directory Beratung in Nürnberg

Wir planen und betreiben Ihre Benutzerverwaltung: Active Directory vor Ort, Microsoft Entra ID in der Cloud oder beides verbunden – mit klaren Rollen, sicherer Anmeldung und nachvollziehbaren Berechtigungen.

  • seit 2014Microsoft-Beratung aus Nürnberg
  • Ø 15+ JahreIT-Erfahrung unserer Consultants
  • Modern WorkMicrosoft Solutions Partner

Das deckt unsere IAM-Beratung ab

  • Microsoft Entra ID
  • Active Directory
  • Hybrid-Synchronisation
  • Single Sign-On
  • MFA & Passwordless
  • Conditional Access
  • Rollen & Rechte
  • Ein- & Austritte
  • Zugriffsprüfung

Ihr Weg

Wo steht Ihre Benutzerverwaltung heute?

Drei typische Ausgangslagen – und wie wir Sie jeweils unterstützen.

1

Active Directory aufräumen

Berechtigungen sind gewachsen

Alte Konten, verschachtelte Gruppen und Rechte, die niemand mehr kennt. Wir räumen auf und bauen ein verständliches Rollenkonzept.

2

In die Cloud

Von Active Directory zu Entra ID

Microsoft 365 braucht Microsoft Entra ID. Wir klären, ob Sie Hybrid oder Cloud-only fahren, und verbinden Ihr Active Directory sicher mit der Cloud.

3

Admin-Rechte absichern

Privilegierte Zugriffe und NIS2

Dauerhafte Administratorrechte sind ein Risiko. Wir stellen auf Zugriff nach Bedarf um: zeitlich begrenzt, mit Freigabe und Protokoll.

Leistungen

IAM & Active Directory: unsere Leistungen

Von der Bestandsaufnahme bis zum Betrieb – als Gesamtprojekt oder einzeln.

Microsoft Entra ID & Hybrid-Identität

Ob Cloud-only oder verbunden mit Ihrem Active Directory: Wir richten Entra ID ein und sorgen dafür, dass sich Mitarbeitende überall mit einer Identität anmelden.

  • Synchronisation mit Entra Connect oder Cloud Sync
  • Passende Anmeldemethode: Passwort-Hash-Sync oder Pass-through
  • Single Sign-On für Cloud- und lokale Anwendungen

Sichere Anmeldung

Mehrstufige Anmeldung, Authenticator-App und passwortlose Verfahren wie FIDO2 und Windows Hello – mit Conditional Access als Regelwerk.

Rollen & Berechtigungen

Ein Rollenkonzept nach dem Prinzip der geringsten Rechte: Wer darf was, auf welche Ressource, in welcher Ausprägung.

Privilegierte Zugriffe (PIM)

Administratorrechte nur bei Bedarf und zeitlich begrenzt, mit Freigabe und Protokoll. Wichtig für NIS2.

Ein- und Austritte

Neue Mitarbeitende bekommen automatisch die richtigen Rechte, wechselnde Rollen passen sich an, Ausgeschiedene verlieren den Zugang sofort.

Active Directory aufräumen & modernisieren

Alte Konten, ungenutzte Gruppen und veraltete Einstellungen beseitigen wir, bevor sie zum Sicherheitsrisiko werden.

Grundlagen

IAM, Active Directory und Entra ID: Was ist was?

IAM (Identity & Access Management) ist das Gesamtkonzept: Wer ist jemand, und was darf diese Person? Active Directory und Microsoft Entra ID sind die Verzeichnisse dahinter. Azure Active Directory heißt seit 2023 Microsoft Entra ID.

Vergleich: Active Directory, Microsoft Entra ID und Hybrid-Betrieb
MerkmalActive DirectorylokalMicrosoft Entra IDCloud, früher Azure ADHybridbeides verbunden
Wo läuft esauf Windows-Servern im eigenen Hausin der Microsoft-Cloudbeides, verbunden durch Synchronisation
Anmeldung fürWindows-Domäne und lokale AnwendungenMicrosoft 365, Cloud-Apps und Single Sign-OnMicrosoft 365 und lokale Anwendungen
Struktur & RegelnOrganisationseinheiten und Gruppenrichtlinienflache Struktur, Zugriffsregeln per Conditional Accesslokale Regeln und Cloud-Regeln nebeneinander
ProtokolleKerberos, LDAPSAML, OAuth 2.0, OpenID Connectbeide Welten
Betriebeigene Server und PflegeMicrosoft betreibt den DienstServer vor Ort bleiben, Cloud-Teil bei Microsoft
Typisch fürUmgebungen mit lokalen Servern und FachanwendungenCloud-first-Unternehmen mit Microsoft 365Die meisten Mittelständler im Übergang

Stand: Oktober 2026. Lizenz: Entra ID P1 (unter anderem Conditional Access) ist in Microsoft 365 Business Premium und E3 enthalten, P2 (unter anderem Privileged Identity Management) in E5. Weiterlesen: Entra ID PIM

Ablauf

Ihr IAM-Projekt in vier Schritten

Klare Etappen, ein fester Ansprechpartner und zuerst die Entscheidungen, die alles Weitere bestimmen.

01

Erstgespräch

Kostenlos und unverbindlich: Sie schildern Ziele und Ausgangslage, wir sagen ehrlich, ob und wie wir helfen können.

Ergebnis: Ehrliche Einschätzung und nächste Schritte

02

Bestandsaufnahme

Wir analysieren Active Directory und Entra ID: Benutzer, Gruppen, Administratorrechte, Anmeldemethoden und Altlasten.

Ergebnis: Befund mit Risiken und Handlungsbedarf

03

Zielbild & Umsetzung

Wir entwerfen Rollenkonzept und Zielarchitektur und setzen Synchronisation, MFA, Conditional Access und PIM in Etappen um.

Ergebnis: Sichere, nachvollziehbare Benutzerverwaltung

04

Betrieb & Prüfung

Wir dokumentieren, schulen Administratoren und prüfen Berechtigungen regelmäßig.

Ergebnis: Identitäten und Rechte bleiben sauber

FAQ

Häufige Fragen zu IAM und Active Directory

Kurz beantwortet – für alles Weitere sind wir persönlich für Sie da.

Ihre Frage ist nicht dabei?
Mustafa Yaylak, Geschäftsführer
+49 911 25361972

IAM (Identity & Access Management) beschreibt das Gesamtkonzept: Identitäten verwalten und Zugriffe steuern. Active Directory ist das klassische Verzeichnis für Benutzer und Geräte in einem lokalen Netzwerk. Microsoft Entra ID ist das Verzeichnis in der Microsoft-Cloud und der Kern des IAM für Microsoft 365. Einen Vergleich finden Sie in der Tabelle oben.

Azure Active Directory (Azure AD) heißt seit 2023 Microsoft Entra ID. Es war eine reine Umbenennung: Funktionen, Anmeldeadressen und Schnittstellen sind geblieben. In älteren Anleitungen und Programmen taucht der alte Name noch auf.

Nicht zwingend. Reine Cloud-Umgebungen kommen mit Entra ID aus. Ein lokales Active Directory bleibt sinnvoll, wenn Sie lokale Server, Fileserver oder Fachanwendungen betreiben, die damit arbeiten. Viele Unternehmen fahren deshalb hybrid und lösen das lokale Verzeichnis schrittweise ab. Wir prüfen mit Ihnen, was für Ihre Systeme passt.

P1 enthält unter anderem Conditional Access und ist in Microsoft 365 Business Premium und E3 enthalten. P2 bringt zusätzlich Identity Protection und Privileged Identity Management (PIM) und ist in E5 enthalten. Für viele Mittelständler reicht P1; P2 lohnt sich bei hohen Anforderungen an privilegierte Zugriffe, etwa wegen NIS2. Wir prüfen vor einem Kauf, was Sie schon lizenziert haben.

PIM stellt Administratorrechte nur bei Bedarf und zeitlich begrenzt bereit, mit Freigabe und Protokoll. Das verringert das Risiko durch gestohlene Admin-Konten und unterstützt NIS2-Anforderungen an den Zugriff. Die Details finden Sie in unserem Beitrag Entra ID PIM: NIS2 sicher umsetzen und in der NIS2-Roadmap für Microsoft 365.

Die Kosten hängen von der Größe Ihrer Umgebung, der Zahl der Systeme und dem Umfang ab. Pauschale Preise wären unseriös. Das Erstgespräch ist kostenlos; danach erhalten Sie ein Angebot. Viele Funktionen sind bereits in Ihrer Microsoft-365-Lizenz enthalten, sodass oft keine zusätzlichen Lizenzkosten entstehen. Das prüfen wir vorab.

Kontakt

Wissen Sie, wer in Ihrem Unternehmen worauf zugreifen darf?

Schildern Sie uns kurz Ihre Situation – aufräumen, in die Cloud oder Admin-Rechte absichern. Im kostenlosen Erstgespräch klären wir Ausgangslage, Risiken und die sinnvollsten nächsten Schritte.

info@aurum-consulting.de · Marienstraße 2, 90402 Nürnberg · Mo–Fr 08:30–17:00

Mustafa YaylakGeschäftsführer · Ihr Ansprechpartner