
Privileged Identity & Access Management mit Entra ID
Privilegierte Zugriffe unter Kontrolle: Least Privilege und Just-in-Time.
Ohne Kontrolle über privilegierte Konten ist jede Umgebung angreifbar. ODCUS führte ein Privileged-Identity-Management mit Microsoft Entra ID ein.
Ausgangslage
Administratoren nutzten normale Benutzerkonten für Admin-Tätigkeiten, Rollen waren überprivilegiert, und ein Überprüfungsprozess für Rechtezuweisungen fehlte.
Vorgehen
- Privileged Identity Management mit Microsoft Entra ID implementiert
- RBAC-Gruppenkonzept für Administratoren und IT-Team
- Least-Privilege- und Just-in-Time-Prinzipien eingeführt
- Überprüfungsprozesse für Rollen und Rechte etabliert
- Monitoring und Logging aufgesetzt, Benutzer- und Adminkonten getrennt
Ergebnis
- Kontrollierte, nachvollziehbare privilegierte Zugriffe
- Deutlich reduzierte Angriffsfläche
- Wiederkehrende Rezertifizierung der Rollen
- Lückenloses Logging für Audits
Eingesetzte Frameworks und Werkzeuge
Microsoft Entra IDZero TrustRBACPIM