IAM & Active Directory Beratung in Nürnberg
Wir planen und betreiben Ihre Benutzerverwaltung: Active Directory vor Ort, Microsoft Entra ID in der Cloud oder beides verbunden – mit klaren Rollen, sicherer Anmeldung und nachvollziehbaren Berechtigungen.
- seit 2014Microsoft-Beratung aus Nürnberg
- Ø 15+ JahreIT-Erfahrung unserer Consultants
- Modern WorkMicrosoft Solutions Partner
Das deckt unsere IAM-Beratung ab
- Microsoft Entra ID
- Active Directory
- Hybrid-Synchronisation
- Single Sign-On
- MFA & Passwordless
- Conditional Access
- Rollen & Rechte
- Ein- & Austritte
- Zugriffsprüfung
Ihr Weg
Wo steht Ihre Benutzerverwaltung heute?
Drei typische Ausgangslagen – und wie wir Sie jeweils unterstützen.
1
Active Directory aufräumen
Berechtigungen sind gewachsen
Alte Konten, verschachtelte Gruppen und Rechte, die niemand mehr kennt. Wir räumen auf und bauen ein verständliches Rollenkonzept.
2
In die Cloud
Von Active Directory zu Entra ID
Microsoft 365 braucht Microsoft Entra ID. Wir klären, ob Sie Hybrid oder Cloud-only fahren, und verbinden Ihr Active Directory sicher mit der Cloud.
3
Admin-Rechte absichern
Privilegierte Zugriffe und NIS2
Dauerhafte Administratorrechte sind ein Risiko. Wir stellen auf Zugriff nach Bedarf um: zeitlich begrenzt, mit Freigabe und Protokoll.
Leistungen
IAM & Active Directory: unsere Leistungen
Von der Bestandsaufnahme bis zum Betrieb – als Gesamtprojekt oder einzeln.
Microsoft Entra ID & Hybrid-Identität
Ob Cloud-only oder verbunden mit Ihrem Active Directory: Wir richten Entra ID ein und sorgen dafür, dass sich Mitarbeitende überall mit einer Identität anmelden.
- Synchronisation mit Entra Connect oder Cloud Sync
- Passende Anmeldemethode: Passwort-Hash-Sync oder Pass-through
- Single Sign-On für Cloud- und lokale Anwendungen
Sichere Anmeldung
Mehrstufige Anmeldung, Authenticator-App und passwortlose Verfahren wie FIDO2 und Windows Hello – mit Conditional Access als Regelwerk.
Rollen & Berechtigungen
Ein Rollenkonzept nach dem Prinzip der geringsten Rechte: Wer darf was, auf welche Ressource, in welcher Ausprägung.
Privilegierte Zugriffe (PIM)
Administratorrechte nur bei Bedarf und zeitlich begrenzt, mit Freigabe und Protokoll. Wichtig für NIS2.
Ein- und Austritte
Neue Mitarbeitende bekommen automatisch die richtigen Rechte, wechselnde Rollen passen sich an, Ausgeschiedene verlieren den Zugang sofort.
Active Directory aufräumen & modernisieren
Alte Konten, ungenutzte Gruppen und veraltete Einstellungen beseitigen wir, bevor sie zum Sicherheitsrisiko werden.
Grundlagen
IAM, Active Directory und Entra ID: Was ist was?
IAM (Identity & Access Management) ist das Gesamtkonzept: Wer ist jemand, und was darf diese Person? Active Directory und Microsoft Entra ID sind die Verzeichnisse dahinter. Azure Active Directory heißt seit 2023 Microsoft Entra ID.
| Merkmal | Active Directorylokal | Microsoft Entra IDCloud, früher Azure AD | Hybridbeides verbunden |
|---|---|---|---|
| Wo läuft es | auf Windows-Servern im eigenen Haus | in der Microsoft-Cloud | beides, verbunden durch Synchronisation |
| Anmeldung für | Windows-Domäne und lokale Anwendungen | Microsoft 365, Cloud-Apps und Single Sign-On | Microsoft 365 und lokale Anwendungen |
| Struktur & Regeln | Organisationseinheiten und Gruppenrichtlinien | flache Struktur, Zugriffsregeln per Conditional Access | lokale Regeln und Cloud-Regeln nebeneinander |
| Protokolle | Kerberos, LDAP | SAML, OAuth 2.0, OpenID Connect | beide Welten |
| Betrieb | eigene Server und Pflege | Microsoft betreibt den Dienst | Server vor Ort bleiben, Cloud-Teil bei Microsoft |
| Typisch für | Umgebungen mit lokalen Servern und Fachanwendungen | Cloud-first-Unternehmen mit Microsoft 365 | Die meisten Mittelständler im Übergang |
Stand: Oktober 2026. Lizenz: Entra ID P1 (unter anderem Conditional Access) ist in Microsoft 365 Business Premium und E3 enthalten, P2 (unter anderem Privileged Identity Management) in E5. Weiterlesen: Entra ID PIM
Ablauf
Ihr IAM-Projekt in vier Schritten
Klare Etappen, ein fester Ansprechpartner und zuerst die Entscheidungen, die alles Weitere bestimmen.
01
Erstgespräch
Kostenlos und unverbindlich: Sie schildern Ziele und Ausgangslage, wir sagen ehrlich, ob und wie wir helfen können.
Ergebnis: Ehrliche Einschätzung und nächste Schritte
02
Bestandsaufnahme
Wir analysieren Active Directory und Entra ID: Benutzer, Gruppen, Administratorrechte, Anmeldemethoden und Altlasten.
Ergebnis: Befund mit Risiken und Handlungsbedarf
03
Zielbild & Umsetzung
Wir entwerfen Rollenkonzept und Zielarchitektur und setzen Synchronisation, MFA, Conditional Access und PIM in Etappen um.
Ergebnis: Sichere, nachvollziehbare Benutzerverwaltung
04
Betrieb & Prüfung
Wir dokumentieren, schulen Administratoren und prüfen Berechtigungen regelmäßig.
Ergebnis: Identitäten und Rechte bleiben sauber
FAQ
Häufige Fragen zu IAM und Active Directory
Kurz beantwortet – für alles Weitere sind wir persönlich für Sie da.

Ihre Frage ist nicht dabei?
Mustafa Yaylak, Geschäftsführer
+49 911 25361972
Was ist der Unterschied zwischen IAM, Active Directory und Entra ID?
IAM (Identity & Access Management) beschreibt das Gesamtkonzept: Identitäten verwalten und Zugriffe steuern. Active Directory ist das klassische Verzeichnis für Benutzer und Geräte in einem lokalen Netzwerk. Microsoft Entra ID ist das Verzeichnis in der Microsoft-Cloud und der Kern des IAM für Microsoft 365. Einen Vergleich finden Sie in der Tabelle oben.
Was ist aus Azure Active Directory geworden?
Azure Active Directory (Azure AD) heißt seit 2023 Microsoft Entra ID. Es war eine reine Umbenennung: Funktionen, Anmeldeadressen und Schnittstellen sind geblieben. In älteren Anleitungen und Programmen taucht der alte Name noch auf.
Brauchen wir noch ein lokales Active Directory, wenn wir Microsoft 365 nutzen?
Nicht zwingend. Reine Cloud-Umgebungen kommen mit Entra ID aus. Ein lokales Active Directory bleibt sinnvoll, wenn Sie lokale Server, Fileserver oder Fachanwendungen betreiben, die damit arbeiten. Viele Unternehmen fahren deshalb hybrid und lösen das lokale Verzeichnis schrittweise ab. Wir prüfen mit Ihnen, was für Ihre Systeme passt.
Welche Entra-ID-Lizenz brauchen wir: P1 oder P2?
P1 enthält unter anderem Conditional Access und ist in Microsoft 365 Business Premium und E3 enthalten. P2 bringt zusätzlich Identity Protection und Privileged Identity Management (PIM) und ist in E5 enthalten. Für viele Mittelständler reicht P1; P2 lohnt sich bei hohen Anforderungen an privilegierte Zugriffe, etwa wegen NIS2. Wir prüfen vor einem Kauf, was Sie schon lizenziert haben.
Was ist Privileged Identity Management und betrifft uns das?
PIM stellt Administratorrechte nur bei Bedarf und zeitlich begrenzt bereit, mit Freigabe und Protokoll. Das verringert das Risiko durch gestohlene Admin-Konten und unterstützt NIS2-Anforderungen an den Zugriff. Die Details finden Sie in unserem Beitrag Entra ID PIM: NIS2 sicher umsetzen und in der NIS2-Roadmap für Microsoft 365.
Was kostet IAM Beratung?
Die Kosten hängen von der Größe Ihrer Umgebung, der Zahl der Systeme und dem Umfang ab. Pauschale Preise wären unseriös. Das Erstgespräch ist kostenlos; danach erhalten Sie ein Angebot. Viele Funktionen sind bereits in Ihrer Microsoft-365-Lizenz enthalten, sodass oft keine zusätzlichen Lizenzkosten entstehen. Das prüfen wir vorab.
Weiterlesen
Mehr zu Identitäten und Berechtigungen
Verwandte Leistungen
Kontakt
Wissen Sie, wer in Ihrem Unternehmen worauf zugreifen darf?
Schildern Sie uns kurz Ihre Situation – aufräumen, in die Cloud oder Admin-Rechte absichern. Im kostenlosen Erstgespräch klären wir Ausgangslage, Risiken und die sinnvollsten nächsten Schritte.
info@aurum-consulting.de · Marienstraße 2, 90402 Nürnberg · Mo–Fr 08:30–17:00

Mustafa YaylakGeschäftsführer · Ihr Ansprechpartner






















