Home Kurse Microsoft Entra ID Advanced Workshop
Praxis-Workshop

Microsoft Entra ID Advanced Workshop

Identität als neuer Sicherheitsperimeter – Entra ID fundiert absichern und modernisieren

Teil der Entra-ID-Kursstaffel: ← 1 · Foundation 2 · Advanced 3 · Security & Zero Trust Operations →
2 TageKursdauer (16 UE)
FortgeschrittenNiveau
DeutschSprache

Kursbeschreibung

Dieser Workshop ist aus jahrelanger Trainingspraxis entstanden – aus Fragen, die in offiziellen Microsoft-Kursen zu kurz kommen, und aus dem, was Teilnehmer aus der Praxis wirklich brauchen.

„Identity is the new perimeter" – kein Schlagwort, sondern Realität moderner Cloud-Architekturen. Dieser Advanced Workshop vermittelt das praktische Rüstzeug für robuste, skalierbare und auditierbare Entra-ID-Tenants: Hybrid Identity (Cloud Sync vs. Connect Sync), modernste Authentifizierungs-Methoden (FIDO2, Passwordless, CBA), Authentication Strength, Conditional-Access-Strategie, Identity Protection und Privileged Identity Management. Schwerpunkt liegt auf belastbaren Architektur-Entscheidungen und der Modernisierung bestehender Tenants.

Als Teil 2 der Entra-ID-Kursstaffel baut dieser Workshop auf dem Foundation-Workshop auf (oder gleichwertiger Praxiserfahrung) – Tenant-Grundlagen und Objektmodell werden hier vorausgesetzt, nicht mehr neu eingeführt.

Zielgruppe & Voraussetzungen

Zielgruppe

Identity-Engineers, Cloud-Administratoren, Security-Architekten und Active-Directory-Profis, die ihren Entra-ID-Tenant fundiert absichern und modernisieren wollen. Auch geeignet für Hybrid-Identity-Verantwortliche und Migrations-Teams (AD FS → CBA / Passwordless).

Voraussetzungen

Entra-ID-Grundlagen (z. B. aus dem Foundation-Workshop) oder gleichwertige Praxiserfahrung auf MS-100/AZ-104-Niveau · Erfahrung mit klassischem Active Directory, MFA-Konzepten und Conditional Access · Vertrautheit mit PowerShell hilfreich, aber nicht zwingend.

Kursagenda

ModulSchwerpunktKerninhalte (Auszug)
A1Identität als SicherheitsperimeterVerified Domains · Built-in Roles · Custom Roles · Administrative Units · Secure Baseline
A2Hybrid Identity & SynchronisationCloud Sync vs. Connect Sync · PHS · PTA · Federation/AD FS · Hybrid Health · Migrationswege
A3Moderne AuthentifizierungFIDO2 · Passwordless · Microsoft Authenticator · Certificate-Based Authentication (CBA) · TAP
A4Conditional-Access-StrategiePolicy-Design · Authentication Strength · MFA-Auswertungsreihenfolge · Sign-in Frequency
A5Identity Protection & PIM-ArchitekturRisiko-Detektionen · User/Sign-in Risk Policies · PIM für Entra-Roles und Azure-Resources · Access Reviews
A6App-Identitäten & Workload IdentityApp-Registrierungen · Service Principals · Managed Identities · Workload Identity Federation · Token-Schutz

Lernziele

  • Die richtige Hybrid-Identity-Topologie (Cloud Sync, PHS, PTA, Federation) für eine gegebene Anforderung wählen und begründen.
  • Eine Conditional-Access-Strategie aus Authentication Strengths und Sign-in-Risiken aufbauen.
  • Passwordless- und FIDO2-Rollouts technisch und organisatorisch planen.
  • PIM-Rollen und Access Reviews für Least-Privilege-Tenants designen.
  • Identity Protection sinnvoll konfigurieren und auf Risiko-Events reagieren.

Format & Methodik

2 Tage à 8 Unterrichtseinheiten (verkürzt gegenüber der ursprünglichen 3-Tage-Fassung, da Tenant-Grundlagen jetzt im Foundation-Workshop liegen) · Theorie-Blöcke wechseln mit Hands-on-Übungen im Lab-Tenant · Teilnehmer erhalten einen PDF-Abzug der Folien sowie umfangreiche Infomaterialien (Conditional Access, MFA-Auswertung, Hybrid Identity, FIDO2-Rollout-Checkliste).
Inhouse beim Kunden Online via MS Teams Hands-on-Lab