1Security + Microsoft Entra Suite
Entra Suite entscheidet, wer hineinkommt. Wir zeigen, was sie drinnen öffnen können.
Identity Protection, Conditional Access, Private und Internet Access, ID Governance und Verified ID regeln die Anmeldung: wer, von wo, zu welchen Bedingungen. Ist eine zugelassene Identität erst in Microsoft 365, kann ein gewöhnliches Konto über Gruppen, Links und Vererbung rund 200.000 Dateien öffnen. 1Security löst das für jeden Benutzer, Gast, jede App und jeden KI-Agenten auf, zeigt, was in drei Jahren tatsächlich geöffnet wurde, und kürzt, was niemand braucht - hinter einem Prüffenster.
- 200.000Dateien kann ein gewöhnliches Konto in einem typischen Mandanten öffnen
- 10 Min.von einer riskanten Anmeldung zu ihrem Wirkungsradius
- 3 JahreAktivität hinter jeder Identität
Was Entra Suite leistet
Die stärkste Eingangstür für Identitäten in Microsoft 365.
Fünf Produkte als eine Schicht darüber, wie sich eine Identität anmeldet: Risiko, Bedingungen, Netzwerkzugriff, Lebenszyklus und Identitätsnachweis.
Risiko, das zur Entscheidung wird
Identity Protection bewertet Anmelde- und Benutzerrisiko auf Signalen im Microsoft-Maßstab, und Conditional Access handelt darauf, während die Sitzung aufgebaut wird: sperren, Authentifizierung verstärken, Kennwortzurücksetzung erzwingen. Kein Ticket, kein Analyst in der Schleife.
Zugriff auf eine App, nicht auf ein Netzwerk
Private Access und Internet Access ersetzen breite VPN-Reichweite durch Zugriff pro Anwendung unter denselben Conditional-Access-Richtlinien - für lokale Anwendungen wie für Internetziele.
Lebenszyklus und Nachweis, wer Sie sind
ID Governance automatisiert Eintritte, Wechsel und Austritte mit Zugriffspaketen und wiederkehrenden Zugriffsüberprüfungen. Verified ID ergänzt kryptografisch prüfbare Nachweise für Onboarding und Identitätsprüfung am Helpdesk.
Was Sie noch wissen müssen
Die Anmeldung ist geregelt. Was diese Identität öffnen kann, ist die nächste Frage.
Conditional Access beantwortet "darf diese Anmeldung stattfinden, und zu welchen Bedingungen". Das ist genau die richtige Frage an der Eingangstür. Dahinter trägt eine zugelassene Sitzung zu SharePoint alles, was das Konto angesammelt hat: über verschachtelte Gruppen geerbte Websites, vor Jahren geteilte Dateien, ein delegiertes und nie entzogenes Postfach. In einem typischen Mandanten summiert sich das auf Hunderttausende Dateien pro gewöhnlichem Konto.
Mancher Zugriff zeigt gar keine Anmeldung: ein "Jeder"-Link, ein Gast, der bereits in einer Website sitzt, eine OAuth-App oder ein KI-Agent mit Anwendungsberechtigungen ohne Benutzer. Diese Wege liegen konstruktionsbedingt außerhalb des Sitzungsmodells - und genau dort versteckt sich Oversharing.
Die Frage oberhalb der Suite lautet also: Was genau kann jede Identität, die sie hereinlässt, und jede, die sich nie anmeldet, öffnen, was hat sie tatsächlich berührt, und wie holen wir den Teil zurück, den niemand nutzt.
Was 1Security hinzufügt
Jede Identität aufgelöst auf das, was sie öffnen kann - und was sie geöffnet hat.
1Security ordnet jeder Identität in Microsoft 365 - Benutzer, Gast, App, KI-Agent, Gerät - die Dateien, Websites und Postfächer zu, die sie erreichen kann, und die Aktionen, die sie ausgeführt hat, und stellt die Bereinigung ein.
- 01
Effektiver Zugriff pro Identität
Direkte Berechtigungen, Freigabelinks, Gruppenverschachtelung und Website-Vererbung zu einer Antwort pro Identität zusammengeführt: welche Dateien, Websites und Postfächer sie öffnen kann und über welchen Weg. Das, was eine Conditional-Access-Richtlinie schützt, wird sichtbar.
- 02
Wirkungsradius, solange das Risikosignal frisch ist
Eine von Identity Protection markierte riskante Anmeldung wird in etwa zehn Minuten zu einer konkreten Antwort: worauf das Konto zugreifen konnte, was es tatsächlich berührt hat, von welchem Gerät und Standort. Relay-Adressen der Rechenzentren sind gekennzeichnet, damit die Anomalien, die Sie sehen, echte sind.
- 03
Die Identitäten, die sich nie anmelden
Dienstprinzipale, OAuth-Apps und KI-Agenten halten zugestimmte Berechtigungen und laufen ohne Benutzersitzung. 1Security listet sie neben den Menschen, mit derselben Zugriffskarte und derselben Aktivitätshistorie.
- 04
Bereinigung hinter einem Prüffenster
Zugriff entziehen, Links ablaufen lassen, untätige Gäste entfernen - als Vorschläge pro Ressource mit standardmäßig 72 Stunden Prüffenster, Besitzerprüfung möglich, jede ausgeführte Aktion protokolliert. Nichts Unumkehrbares geschieht ohne die Entscheidung eines Menschen.
Wie beide zusammenarbeiten
Entra Suite regelt die Anmeldung. 1Security regelt, was sie öffnet.
Entra Suite bleibt die Eingangstür: Risiko bewertet, Sitzungen an Bedingungen geknüpft, Apps pro Identität veröffentlicht, Berechtigungen vergeben und rezertifiziert (ID Governance hat eine eigene Seite). 1Security verbindet sich schreibgeschützt mit demselben Mandanten, ohne Agenten und mit Standard-Lizenzen für Microsoft 365, und löst das Innere auf: jede effektive Berechtigung, jede nicht-menschliche Identität, bis zu drei Jahre Aktivität. Die Richtlinie an der Tür wird gegen Belege dessen geschrieben, was dahinter liegt, und erste Ergebnisse liegen noch am selben Tag vor.
NIS2, gemeinsam
Zugriffskontrolle, die Sie durchsetzen und belegen können.
NIS2 (Richtlinie (EU) 2022/2555) verpflichtet wesentliche und wichtige Einrichtungen zu Zugriffskontrolle, Asset-Management und Multi-Faktor-Authentifizierung als Teil ihrer Risikomanagementmaßnahmen, mit persönlicher Verantwortung der Leitung.
Entra Suite liefert die Durchsetzung: MFA und risikobasierter Conditional Access bei jeder Anmeldung, Zugriff pro Anwendung statt breiter Netzwerkreichweite, Berechtigungen über Zugriffspakete vergeben und planmäßig rezertifiziert, Identität beim Onboarding nachgewiesen.
1Security liefert die Belege: welche Assets jede Identität in Microsoft 365 tatsächlich erreichen kann, welche dieser Berechtigungen in drei Jahren Aktivität genutzt wurden, und geprüfte, umkehrbare Automatisierungen, die die ungenutzten entfernen. Durchsetzung plus Belege ist die ganze Antwort.
Sehen Sie, was jede zugelassene Identität wirklich öffnen kann.
Schreibgeschützte Zustimmung am Morgen. Am Ende des Tages: was jede Identität, die Entra hereinlässt, in Microsoft 365 erreichen kann - und was sie damit getan hat.
Oder sichern Sie weiter die Anmeldung, ohne zu wissen, was sie öffnet.