Microsoft 365 kann in geeigneten Szenarien einen externen Identitätsanbieter für die Anmeldung nutzen. Der Entra-Mandant mit seinen Benutzerobjekten und den für die Dienste benötigten Zuordnungen bleibt dabei bestehen. Das Seminar prüft diesen Unterschied anhand eines kontrollierten Föderationspiloten.
Eine dedizierte Testdomäne wird mit einer vorbereiteten, vorab auf Interoperabilität geprüften SAML-Konfiguration verbunden. Im Mittelpunkt stehen die eindeutige Verbindung zwischen lokalem Konto und Entra-Benutzer, geeignete Zertifikate und die Folgen einer Umstellung für tatsächlich eingesetzte Clients. Die Konfiguration erfolgt mit aktuellen Verwaltungsoberflächen und Microsoft Graph PowerShell.
MFA, Conditional Access, Entra Join und Intune werden getrennt untersucht. Eine beim externen Dienst erfolgte Mehrfaktoranmeldung ersetzt keine ungeprüfte Übernahme sämtlicher Entra-Richtlinien. Aus dem Pilot entsteht eine konkrete Entscheidung, ob Föderation tragfähig ist oder einzelne Microsoft-Abhängigkeiten vorerst unverändert betrieben werden müssen.
Inhalte im Überblick
- Abhängigkeiten und Föderationsmodell
- Konten und SAML-Vertrauen
- Anmelde- und Clientmatrix
- MFA, Richtlinien und Geräte
- Störung, Zertifikatswechsel und Rückfall
Seminarinhalte
Abhängigkeiten und Föderationsmodell
- Workforce-Domänenföderation, B2B-Gastföderation und die Anbindung einer einzelnen Anwendung unterscheiden.
- Benutzerobjekte, Dienstlizenzen und Microsoft-Ressourcenzugriffe im verbleibenden Entra-Mandanten erfassen.
- Eine eigene Testdomäne und eine unabhängige administrative Rückfallebene planen.
Konten und SAML-Vertrauen
- UPN und den für das Föderationsszenario benötigten stabilen Kontenanker zuordnen.
- SAML-Parameter, Signaturzertifikate und die vorgeprüfte IdP-Konfiguration vorbereiten.
- Föderationsdaten der Testdomäne über Microsoft Graph PowerShell kontrolliert verwalten.
Anmelde- und Clientmatrix
- Browser, tatsächlich eingesetzte Desktop-Clients und mobile Clients nach konkretem Anmeldeverfahren testen.
- Neuanmeldung, erneute Authentifizierung und vorhandene Sitzungen getrennt untersuchen.
- Nicht unterstützte Kombinationen dokumentieren; veraltete Kennwortanmeldung nicht als Ausweichlösung verwenden.
MFA, Richtlinien und Geräte
- Externen MFA-Nachweis und Entra-Auswertung in der konkreten Konfiguration prüfen.
- Zugriffsrichtlinien, Gerätebindung und verbleibende Intune-Anforderungen abgleichen.
- Gastzugriffe und Workload-Identitäten als zusätzliche Testfälle behandeln.
Störung, Zertifikatswechsel und Rückfall
- IdP-Ausfall, abgelaufene Zertifikate und fehlerhafte Kontenanker im Test erkennen.
- Eine Rückkehr der Testdomäne zum vorgesehenen verwalteten Anmeldeverfahren vorbereiten.
- Die nötige Verfügbarkeit von Cloudzugangsdaten, Faktoren und administrativem Zugriff vor der Rückkehr prüfen.
Praktische Übungen
- Eine Testdomäne, repräsentative Testkonten und eine Clientmatrix vorbereiten.
- Eine vorgeprüfte SAML-Föderation konfigurieren und die Kontenanker kontrollieren.
- Einen Browserlogin sowie die vereinbarten Desktop- und Mobilfälle durchführen.
- Einen fehlerhaften MFA-Nachweis oder Kontenanker erkennen und die Auswirkung auf den Zugriff prüfen.
- Die Testdomäne in den vorbereiteten Ausgangszustand zurückführen und den unabhängigen Administrationszugang nachweisen.
Schulungsumgebung
Der Kunde stellt einen isolierten Microsoft-365-Testmandanten, eine verifizierbare eigene Testdomäne, passende Lizenzen, Testclients und einen vorgeprüften SAML-IdP bereit. Die Standarddomäne des Mandanten bleibt als unabhängiger Verwaltungsweg verfügbar. Föderationsfähigkeit und benötigte Funktionen werden vor Seminarbeginn abgestimmt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage mit ca. 6 Unterrichtsstunden pro Tag (insgesamt ca. 12 Stunden), Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Microsoft-365- und Entra-Administratoren, IAM-Architekten, Verantwortliche für Arbeitsplatz- und Cloudplattformen. |
| Voraussetzungen: | Praktische Administration von Microsoft 365 und Entra ID; SAML-Grundlagen, PowerShell-Kenntnisse sowie Erfahrung mit Keycloak oder authentik. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Schulungsumgebung: | Der Kunde stellt die Schulungsumgebung; technische Anforderungen gemäß Seminarbeschreibung. |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
