Von lokalen Identitäten zu EntraID & Ablösung der On-Prem Active Directory Infrastruktur - Use Case
Use Case zur Ablösung einer lokalen Domäne und Active Directory mit EntraID
Ausgangslage
Ein etabliertes Unternehmen mit rund 75 Mitarbeitenden nutzte seit Jahren eine klassische Active Directory Infrastruktur mit lokalen Domain Controllern. Die Benutzerverwaltung erfolgte lokal, während Microsoft 365 bereits teilweise im Einsatz war. Die zunehmende Nutzung cloudbasierter Anwendungen, die steigende Komplexität hybrider Szenarien und der Wunsch nach mehr Flexibilität führten zur Entscheidung, die lokale Infrastruktur vollständig abzulösen
Die bestehende Umgebung mit lokalen Domain Controllern brachte für das Unternehmen zunehmend Nachteile mit sich. Jede Änderung in der Benutzerverwaltung erforderte manuellen Aufwand, und die Integration neuer Cloud-Dienste war nur eingeschränkt und mit zusätzlicher Komplexität möglich. Für mobile Mitarbeitende war der Zugriff auf Anwendungen und Daten oft umständlich, da klassische VPN-Lösungen und hybride Konfigurationen erforderlich waren
Herausforderung
- Lokale Windows-Server-Infrastruktur am Lebensende (u. a. Windows Server 2012)
- Hybrides Setup mit Azure AD Connect und doppeltem Verwaltungsaufwand
- Kein einheitliches Sicherheits- und Zugriffsmodell über alle Systeme hinweg
- Kein zentraler Überblick über Benutzer, Endgeräte und Zugriffsrichtlinien
- Begrenzte Skalierbarkeit und hoher Wartungsaufwand für die IT
Weitere Microsoft 365 Use Cases
Unsere Lösung: Vollständige Migration in Microsoft EntraID - Identitäten zu EntraID
Die VistaSys AG hat das Projekt von der Konzeption bis zur Umsetzung eigenständig realisiert und dabei eine moderne Cloud-Identity-Plattform auf Basis von Microsoft Entra ID aufgebaut:
Analyse & Bereinigung der Identitäten
Konsolidierung von Benutzerkonten, Aufräumen veralteter Gruppenstrukturen und Prüfung auf Cloud-Kompatibilität
Einführung eines modernen Berechtigungskonzepts
Implementierung von Rollen, Sicherheitsgruppen und Conditional Access Policies
Gerätemigration zu EntraID
Windows-Clients wurden aus der Domäne entkoppelt und direkt mit EntraID verbunden; Verwaltung erfolgt über Intune
Ablösung klassischer GPOs durch moderne Endpoint Security Policies via Intune
Stilllegung der lokalen AD-Infrastruktur & Rückbau von Azure AD Connect
"Die Umstellung auf EntraID hat unsere IT-Landschaft entscheidend modernisiert. Endlich haben wir eine zentrale, cloudbasierte Identitätslösung ohne den Wartungsaufwand unserer alten AD-Infrastruktur.“
B. P. Head of IT
Mit der Entscheidung für Microsoft EntraID (früher Azure Active Directory) wurde eine moderne, cloudbasierte Identitäts- und Zugriffsverwaltung eingeführt. Dadurch lassen sich Benutzer, Gruppen und Zugriffsrechte zentral über die Cloud steuern – unabhängig vom Standort oder Gerät. Funktionen wie Single Sign-On, Multi-Faktor-Authentifizierung und integrierte Zero Trust Sicherheitsmechanismen erhöhen die Sicherheit und verbessern gleichzeitig die Benutzerfreundlichkeit.
Ergebnis für den Kunden
- Reduktion der Infrastrukturkosten und Komplexität
- Zentralisierte Benutzer- und Gerätesteuerung über eine cloudnative Plattform
- Erhöhte Sicherheit durch MFA, Self-Service Password Reset und Conditional Access
- Verbesserte Benutzererfahrung dank nahtlosem Single Sign-On auf allen Geräten
- Zukunftsfähige Architektur für mobiles Arbeiten und Zero-Trust-Szenarien
Fazit
Mit der vollständigen Migration in Microsoft EntraID hat Vistasys AG für den Kunden eine moderne, sichere und wartungsfreie Identitätsplattform geschaffen – ohne den Ballast einer lokalen Infrastruktur. Die Lösung ist vollständig cloudbasiert, hochverfügbar und ideal für Unternehmen, die Microsoft 365 konsequent nutzen und ihre IT vereinfachen möchten.
Die Ablösung der lokalen Active Directory-Infrastruktur führt nicht nur zu einer klaren Vereinfachung der IT-Landschaft, sondern reduziert auch Betriebskosten und erhöht die Flexibilität für zukünftige Anforderungen. So kann das Unternehmen neue Anwendungen und Services schneller integrieren und seine Mitarbeitenden effizienter unterstützen.
Bereit für den nächsten Schritt in die Cloud? Eine Umgebung ohne komplexer Domäne und Active Directory Struktur?
Kontaktieren Sie uns – wir unterstützen Sie bei der Planung und Umsetzung Ihrer Identitätsmigration in Microsoft Entra ID.