1Security + Entra ID Governance
Entra ID Governance entscheidet, wer Zugriff bekommt. 1Security zeigt, was dieser Zugriff öffnet.
Zugriffspakete, Genehmigungen, Zugriffsüberprüfungen und Lebenszyklus-Workflows sind die Art, wie ein gut geführter Mandant Zugriff vergibt und rezertifiziert. 1Security ergänzt die Ebene darunter: die Dateien, Websites und Postfächer, die eine einzige Gruppenmitgliedschaft wirklich öffnet - oft 40.000 Dateien über Verschachtelung und Vererbung - und ob sie in den letzten drei Jahren jemand genutzt hat. Prüfer genehmigen mit den Zahlen vor Augen.
- 40.000Dateien kann eine Gruppenmitgliedschaft in einem typischen Mandanten öffnen
- 3 JahreAktivitätshistorie neben jeder Berechtigung
- 10 Minbis zur Antwort, was ein Konto erreichen kann und was es berührt hat
Was Entra ID Governance leistet
Zugriff als Prozess, nicht als Ticketwarteschlange.
Entra ID Governance macht aus vier schwierigen Fragen einen laufenden Prozess: Wer sollte Zugriff haben, was tun sie damit, sind die Kontrollen vorhanden, und kann ein Prüfer sie verifizieren?
Zugriffspakete
Die Gruppen, Teams, Apps und SharePoint-Websites, die eine Rolle braucht, in einem Paket gebündelt - beantragt mit mehrstufiger Genehmigung, zeitlich begrenzt per Richtlinie. Partner kommen nach Genehmigung als B2B-Gäste herein und gehen automatisch, wenn der Zugriff abläuft.
Lebenszyklus-Workflows
Eintritte, Wechsel und Austritte laufen direkt aus HR-Systemen wie Workday und SuccessFactors, und Bereitstellungsconnectors erreichen Hunderte Cloud- und On-Premises-Anwendungen. Zugriff am ersten Tag am ersten Tag, ein sauberer Abgang am letzten.
Zugriffsüberprüfungen und PIM
Wiederkehrende Überprüfungen legen Gruppenmitgliedschaften, Anwendungszugriff und Rollenzuweisungen den Personen vor, die sie beurteilen können, mit eingebauten Empfehlungen. Privileged Identity Management ergänzt Just-in-time-Erhöhung und Warnungen bei Rollenänderungen.
Die Frage, die diese Kombination beantwortet
Ein Prüfer zertifiziert eine Mitgliedschaft. Was öffnet diese Mitgliedschaft?
Governance arbeitet auf der Ebene der Berechtigung: eine Gruppe, eine Rolle, ein Zugriffspaket. Das ist die richtige Ebene, um über Absicht zu entscheiden - Zugriff modellieren, Genehmigung routen, ablaufen lassen, was nicht verlängert wird. Genau das macht Governance wiederholbar.
In Microsoft 365 fächert sich dann jede Berechtigung auf. Eine Gruppenmitgliedschaft läuft über verschachtelte Gruppen und Website-Vererbung in Tausende Dateien. Freigabelinks fügen Zugriff hinzu, der nie durch ein Paket oder eine Genehmigung ging. Die zwei Fragen unter jeder Überprüfung lauten also: Was öffnet diese Mitgliedschaft wirklich, und wurde davon etwas genutzt?
1Security beantwortet beide, pro Datei und pro Aktion, und legt die Antwort neben die Überprüfung: Ein gewöhnliches Konto in einem typischen Mandanten kann 200.000 Dateien öffnen, und Prüfer sehen jetzt, welche davon im letzten Jahr berührt wurden und welche nie.
Was 1Security ergänzt
Der Nachweis unter jeder Berechtigung.
1Security ordnet jeder Identität in Microsoft 365 - Person, Gast, App, KI-Agent, Gerät - zu, was sie öffnen kann und was sie tatsächlich getan hat, und bewahrt das drei Jahre auf.
- 01
Berechtigungen bis zur Datei aufgelöst
Öffnen Sie die Gruppe unter Gruppen: jede Website, Datei und jedes Postfach, das sie öffnet - über direkte Vergaben, Freigabelinks, verschachtelte Gruppen und Vererbung - mit der Zahl der Personen, die sie wirklich enthält. Die Mitgliedschaft in der Überprüfung ist kein Name mehr, sondern eine Liste zum Durchscrollen.
- 02
Nutzung neben der Vergabe
Bis zu drei Jahre Aktivität pro Identität auf Standardlizenzen, jedes Konto gegen seine eigene Basislinie bewertet. Der Prüfer sieht "30 dieser 4.000 Dateien im letzten Jahr geöffnet", bevor er auf Genehmigen klickt, und kann mit gutem Gewissen kürzen.
- 03
Bereinigung hinter einem Prüffenster
Zugriff entziehen, Links ablaufen lassen, Sitzungen widerrufen - als Vorschläge pro Ressource hinter einem 72-Stunden-Fenster (sofort, 24 Stunden und 7 Tage ebenfalls verfügbar), Besitzerprüfung optional, jede Aktion protokolliert. Nichts Unumkehrbares passiert ohne die Entscheidung eines Menschen.
Wie beides zusammenpasst
Governance entscheidet. 1Security liefert den Nachweis.
Entra ID Governance bleibt das System, das Zugriff auf Berechtigungsebene entscheidet, bereitstellt und rezertifiziert. 1Security verbindet sich schreibgeschützt mit demselben Mandanten, ohne Agenten und auf Standard-Microsoft-Lizenzen, und löst die Ebene darunter auf: jede Identität, alles, was sie öffnen kann, drei Jahre dessen, was sie getan hat. Governance-Entscheidungen fallen auf Basis von Reichweite und Nutzung statt von Namen, und die ersten Ergebnisse liegen am Tag der Verbindung vor.
DORA, gemeinsam
Least Privilege, das Sie nachweisen können.
DORA - Verordnung (EU) 2022/2554 - verlangt von Finanzunternehmen, den Zugriff auf IKT-Ressourcen und Daten auf das zu beschränken, was berechtigte Funktionen tatsächlich brauchen, und diese Beschränkung im Rahmen des IKT-Risikomanagements nach Artikel 9 nachweisbar zu halten.
Entra ID Governance liefert die Kontrolle: Berechtigungen als Zugriffspakete modelliert, Genehmigungen dokumentiert, Zugriff planmäßig rezertifiziert, privilegierte Rollen just in time erhöht. 1Security liefert den Nachweis: was jede Berechtigung in Microsoft 365 tatsächlich öffnet, welche dieser Berechtigungen über drei Jahre Aktivität genutzt wurden, und geprüfte, umkehrbare Automatisierungen, die kürzen, was nicht genutzt wurde.
Die Aufsicht verlangt Kontrolle und Nachweis. Zusammen liefert diese Kombination beides.
Legen Sie die Dateien unter jede Zugriffsüberprüfung.
Lassen Sie Entra ID Governance entscheiden, wer Zugriff haben sollte. Verbinden Sie 1Security schreibgeschützt und sehen Sie noch am selben Tag, was dieser Zugriff wirklich öffnet und wie viel davon genutzt wird.
Oder genehmigen Sie Mitgliedschaften weiter nach Namen.