Besprechung in einem hellen Meetingraum

Privileged Identity & Access Management mit Entra ID

Privilegierte Zugriffe unter Kontrolle: Least Privilege und Just-in-Time.

Ohne Kontrolle über privilegierte Konten ist jede Umgebung angreifbar. ODCUS führte ein Privileged-Identity-Management mit Microsoft Entra ID ein.

Ausgangslage

Administratoren nutzten normale Benutzerkonten für Admin-Tätigkeiten, Rollen waren überprivilegiert, und ein Überprüfungsprozess für Rechtezuweisungen fehlte.

Vorgehen

  • Privileged Identity Management mit Microsoft Entra ID implementiert
  • RBAC-Gruppenkonzept für Administratoren und IT-Team
  • Least-Privilege- und Just-in-Time-Prinzipien eingeführt
  • Überprüfungsprozesse für Rollen und Rechte etabliert
  • Monitoring und Logging aufgesetzt, Benutzer- und Adminkonten getrennt

Ergebnis

  • Kontrollierte, nachvollziehbare privilegierte Zugriffe
  • Deutlich reduzierte Angriffsfläche
  • Wiederkehrende Rezertifizierung der Rollen
  • Lückenloses Logging für Audits

Eingesetzte Frameworks und Werkzeuge

Microsoft Entra IDZero TrustRBACPIM