Microsoft 365: Administration von Entra ID

Dieser praxisorientierte Kurs vermittelt in vier Schulungstagen das vollständige Fachwissen für die professionelle Administration von Microsoft Entra ID – der zentralen Identitäts- und Zugriffsplattform für Microsoft 365 und Azure. Teilnehmende lernen, Identitäten zu verwalten, Authentifizierung und Zugriff sicher zu steuern, hybride Umgebungen mit on-premises Active Directory zu verbinden und Governance-Funktionen wie Privileged Identity Management und Zugriffsüberprüfungen einzusetzen. Der Kurs bereitet auf die SC-300-Prüfung (Identity and Access Administrator Associate) vor und ist gleichzeitig wertvolle Vertiefung für alle, die MS-102, MS-500 oder AZ-104 absolviert haben.

Nach diesem Kurs können Sie

  • Microsoft Entra ID-Mandanten konfigurieren und verwalten: Benutzer, Gruppen, Rollen und Geräte
  • Authentifizierungsmethoden einrichten: Multi-Faktor-Authentifizierung, passwortlose Anmeldung und Self-Service-Kennwortzurücksetzung
  • Bedingten Zugriff (Conditional Access) planen und richtlinienbasiert umsetzen
  • Hybrididentitäten mit Microsoft Entra Connect konfigurieren: Synchronisierung und Verbundauthentifizierung
  • Externe Identitäten und Gastzugriff mit Microsoft Entra B2B verwalten
  • Privileged Identity Management (PIM) für Just-in-Time-Zugriff auf privilegierte Rollen einsetzen
  • Microsoft Entra ID Governance: Zugriffsüberprüfungen, Berechtigungsverwaltung und Lebenszyklusworkflows
  • Entra ID-Sicherheit überwachen: Identity Protection, Risikorichtlinien und Audit-Protokolle

Zielgruppe

Der Kurs richtet sich an IT-Administratoren, Sicherheitsverantwortliche und Cloud- Architekten, die Microsoft Entra ID in Microsoft 365- und Azure-Umgebungen verwalten. Typische Teilnehmende sind M365-Administratoren, die Identitäts- und Zugriffsthemen vertiefen, Active-Directory-Administratoren, die in die Cloud-Identitätsverwaltung einsteigen, sowie IT-Sicherheitsfachkräfte, die Zero-Trust-Strategien auf Basis von Entra ID umsetzen möchten.

Voraussetzungen

  • Grundkenntnisse in Microsoft 365-Administration oder Azure (empfohlen: MS-900, AZ-900 oder gleichwertige Praxiserfahrung)
  • Grundlegendes Verständnis von Active Directory Domain Services (AD DS)
  • Kenntnisse in Authentifizierungskonzepten (Kerberos, SAML, OAuth) sind hilfreich
  • Erste Erfahrungen mit Microsoft Entra ID (früher Azure AD) sind von Vorteil

Kurspreis & Buchung

  • 2.099,50 € zzgl. MwSt.

    Je Teilnehmer

    Online-Schulung

    Gesamtdauer 4 Tage

  • 2.470,00 € zzgl. MwSt.

    Je Teilnehmer

    Präsenz-Schulung

    Gesamtdauer 4 Tage

Vorbereitung auf: UIT-Teilnahmezertifikat – Vorbereitung auf SC-300 (Identity and Access Administrator Associate)

Im Preis enthalten sind die Microsoft-Schulungsunterlagen und ein Teilnahmezertifikat.

Eine Lab-Umgebung ist auf Wunsch separat erhältlich.

Modul 1: Entra ID-Mandanten und Identitätsverwaltung

  • Microsoft Entra ID-Grundlagen: Mandanten, Verzeichnisrollen und Lizenzmodelle
  • Benutzerkonten verwalten: Erstellung, Eigenschaften, Massenvorgänge und PowerShell
  • Gruppen verwalten: Sicherheitsgruppen, Microsoft 365-Gruppen und dynamische Mitgliedschaft
  • Entra ID-Rollen: integrierte und benutzerdefinierte Verzeichnisrollen zuweisen
  • Geräteidentitäten: Entra ID Join, Hybrid Join und Geräteregistrierung
  • Verwaltungseinheiten: Delegierung der Administration auf Organisationseinheiten

Modul 2: Authentifizierung und sicherer Zugriff

  • Authentifizierungsmethoden: Kennwörter, FIDO2-Sicherheitsschlüssel, Microsoft Authenticator
  • Multi-Faktor-Authentifizierung (MFA): Richtlinien, Registrierung und Ausnahmen
  • Self-Service-Kennwortzurücksetzung (SSPR): Konfiguration und Benutzerregistrierung
  • Passwortschutz: benutzerdefinierte gesperrte Kennwörter und Smart Lockout
  • Bedingter Zugriff: Richtlinien für Benutzer, Anwendungen, Standorte und Geräte
  • Continuous Access Evaluation (CAE): Echtzeit-Widerruf von Zugriffstokens

Modul 3: Hybrididentitäten und externe Zusammenarbeit

  • Microsoft Entra Connect: Installation, Synchronisierungsregeln und Filterung
  • Authentifizierungsmethoden im Hybrid: Kennworthashsynchronisierung, Pass-through, Verbund
  • Nahtloses Single Sign-On (SSO): automatische Anmeldung ohne Kennworteingabe
  • Microsoft Entra Connect Health: Überwachung und Problembehandlung der Synchronisierung
  • Microsoft Entra B2B: Gastbenutzer einladen, Zugriffsrichtlinien und Berechtigung
  • Microsoft Entra External ID: kundenorientierte Identitätsszenarien konfigurieren

Modul 4: Governance, Sicherheit und Monitoring

  • Privileged Identity Management (PIM): Just-in-Time-Zugriff auf privilegierte Rollen
  • PIM-Zugriffsüberprüfungen: regelmäßige Rezertifizierung privilegierter Zugriffsrechte
  • Microsoft Entra ID Governance: Entitlements, Zugangspakete und Lebenszyklusworkflows
  • Zugriffsüberprüfungen (Access Reviews): Benutzer- und Gastberechtigungen regelmäßig prüfen
  • Microsoft Entra ID Protection: Anmelde- und Benutzerrisiken erkennen und reagieren
  • Audit-Protokolle und Anmeldeprotokolle: Aktivitäten überwachen und Berichte auswerten

Warum dieser Kurs?

  • Entra ID ist das Herzstück von Microsoft 365 und Azure: Jeder Zugriff, jede Anwendung, jedes Gerät in einer modernen Microsoft-Umgebung geht durch Entra ID. Wer Entra ID professionell administriert, steuert die Sicherheit der gesamten Infrastruktur – von der ersten Benutzeranmeldung bis zum privilegierten Administrator-Zugriff.
  • Von Active Directory zu Entra ID: Viele Administratoren kennen AD DS aus dem Rechenzentrum – Entra ID folgt anderen Prinzipien. Dieser Kurs zeigt die Unterschiede klar auf: Was ersetzt was, was ergänzt sich, und wie funktioniert die Synchronisierung zwischen beiden Welten mit Microsoft Entra Connect. Ein gezielter Sprung in die Cloud-Identität.
  • Zero Trust beginnt bei der Identität: Das Zero-Trust-Modell setzt voraus, dass kein Zugriff ohne Überprüfung gewährt wird. Bedingter Zugriff, MFA, Privileged Identity Management und Identity Protection sind die Bausteine dafür – und alle sind Kernthemen dieses Kurses. Wer Zero Trust umsetzen will, muss Entra ID beherrschen.

So trainieren wir

Unser Entra-ID-Kurs arbeitet von innen nach außen: Wir beginnen mit der Frage, was eine Identität in Entra ID ist – und warum das anders ist als ein AD-Konto. Von dort bauen wir das vollständige Bild auf: Authentifizierung, Zugriff, Hybridverbindung, Governance. Labs sind realistisch: Eine Unternehmensumgebung mit bestehendem Active Directory soll per Entra Connect synchronisiert werden, eine Finanzabteilung benötigt PIM für privilegierte Rollen, ein externer Partner soll per B2B eingebunden werden. Unsere Trainer bringen Projekterfahrung aus produktiven Entra-ID-Implementierungen mit – inklusive der Stolperfallen, die in der Microsoft-Dokumentation oft fehlen.

Häufig gestellte Fragen (FAQ)

Wie lange dauert der Kurs?
Der Kurs umfasst 4 Schulungstage, täglich 09:00–16:00 Uhr inklusive Pausen.

Erhalte ich ein Zertifikat?
Sie erhalten von UIT ein Teilnahmezertifikat. Der Kurs bereitet auf die SC-300-Prüfung (Microsoft Certified: Identity and Access Administrator Associate) Wunsch zubuchbar. Weitere Informationen zur Zertifizierung und zur Prüfungsanmeldung finden Sie direkt auf Microsoft Learn: Microsoft Certified: Identity and Access Administrator Associate.

Was ist der Unterschied zwischen Entra ID und Azure Active Directory?
Microsoft Entra ID ist der neue Name für Azure Active Directory (Azure AD) – Microsoft hat die Umbenennung 2023 vollzogen. Funktional sind es dieselben Dienste; die Benutzeroberflächen und API-Endpunkte wurden schrittweise aktualisiert. Im Kurs verwenden wir durchgehend die aktuelle Bezeichnung Microsoft Entra ID.

Welche Vorkenntnisse sind erforderlich?
Grundkenntnisse in Microsoft 365 oder Azure sind hilfreich – AZ-900 oder MS-900 als Vorkurs sind empfehlenswert. Kenntnisse in Active Directory Domain Services (AD DS) sind von Vorteil, aber nicht zwingend erforderlich. Der Kurs erklärt Unterschiede zu on-premises AD, wo sie relevant sind.

Eignet sich der Kurs auch für mein Inhouse-Team?
Ja. Als Inhouse-Schulung können wir Labs auf Ihre konkrete Entra-ID-Konfiguration, Ihre Hybrid-Umgebung und Ihre Governance-Anforderungen abstimmen. Besonders geeignet für Teams, die Entra ID neu einführen oder von einer reinen on-premises AD-Umgebung migrieren.

Was kommt nach diesem Kurs?
Für umfassendere M365-Administration empfehlen wir MS-102 (Microsoft 365 Administrator Essentials). Wer Sicherheitsthemen vertiefen möchte, ist mit MS-500 (Microsoft 365 Security Administration) oder AZ-500 (Azure Security Technologies) gut beraten. Alle genannten Kurse bieten wir ebenfalls an.

Bei besonderen inhaltlichen Wünschen – etwa einem Schwerpunkt auf einzelnen Themen oder Modulen – erstellen wir Ihnen gerne kostenlos und unverbindlich ein angepasstes Angebot. Kurse werden bereits ab einem Teilnehmer durchgeführt.

Veröffentlicht in M365, Microsoft Azure Kurse, MOC Kurse und verschlagwortet mit , , .