Sicherer Zugriff. Klar geregelt.
Conditional Access bestimmt bei jeder Anmeldung, wer unter welchen Bedingungen auf Ihre Daten zugreifen darf. Als Microsoft-Partner richten wir es nach erprobtem Best Practice ein, mit klar definiertem Leistungsumfang und ohne Überraschungen im Projektverlauf.
Wer von wo mit welchem Gerät auf Ihre Daten zugreift, sollten Sie entscheiden. Nicht der Angreifer.
Jede Anmeldung an Ihrem Microsoft-Tenant ist eine Entscheidung: Wird dieser Zugriff zugelassen oder nicht? Conditional Access trifft diese Entscheidung automatisch, auf Basis von Regeln, die Sie festlegen. Gerät, Standort, Nutzergruppe, Risikoniveau: All das fließt in Echtzeit ein.
Ohne diese Regeln entscheidet der Angreifer. Mit einem gestohlenen Passwort kommt er rein, egal von wo, egal mit welchem Gerät.
Wir bringen Sie in wenigen Wochen auf ein solides Sicherheitsniveau. Mit einem Paket, das sich in dutzenden Projekten bewährt hat.
Drei Dinge, die bei unserem Conditional-Access-Paket garantiert sind.
Was das Standardpaket beinhaltet, unabhängig von der Anzahl Ihrer Anwender.
Vierstündiger Workshop zu Funktionsweise, Möglichkeiten und Grenzen von Conditional Access. Konzeption einer auf Sie zugeschnittenen Richtlinienstruktur nach group24 Best Practice.
Sicherheitsgruppen und Personas
Einrichtung der erforderlichen Sicherheitsgruppen. Aufteilung der Anwender in bis zu zwei Personas mit abweichenden Zugriffsanforderungen.
Richtlinien für alle Nutzergruppen
Separate Richtlinien für reguläre Anwender, Administratoren, Gäste, Dienstkonten und den Notfallzugang.
Geografischer Zugriffsschutz
Konfiguration vertrauenswürdiger Standorte und einer Ausnahmegruppe für den geografischen Schutz.
Notfallzugang mit FIDO2
Einrichtung eines abgesicherten Break-Glass-Accounts mit starker Authentifizierung über einen FIDO2-Sicherheitsschlüssel.
Schutz vor Legacy Authentication
Absicherung gegen veraltete Authentifizierungsverfahren, inklusive bis zu fünf benutzerspezifischer Ausnahmen.
Risikobasierter Zugriffsschutz
Risikobasierte Richtlinien bei verfügbarer Entra ID P2-Lizenz.
Audit- und Testphase
Schrittweise Inbetriebnahme vor finaler Aktivierung, um Auswirkungen auf den laufenden Betrieb zu minimieren.
Dokumentation und Hypercare
Vollständige Dokumentation aller eingerichteten Richtlinien. Sieben Tage Nachbetreuung nach Go-Live für Rückfragen und Anpassungen.
Vier Schritte in den sicheren Echtbetrieb.
Diese Bereiche Ihres Mandanten werden systematisch analysiert.
Der Check orientiert sich an den typischen Risikofeldern in Microsoft-Cloud-Umgebungen. Geprüft werden sowohl technische Einstellungen als auch Schutzmechanismen und Berechtigungsstrukturen.
Entra ID
Mandanteneinstellungen, Conditional-Access-Richtlinien, MFA-Konfiguration, privilegierte Rollen und Gastbenutzerzugriffe.
Microsoft Defender
Konfigurationen von Defender for Endpoint, Defender for Identity und Defender for Cloud Apps sowie Sicherheitswarnungen und Schutzrichtlinien.
Microsoft Intune
Geräte-Compliance-Richtlinien, App-Schutzrichtlinien, Konfigurationsprofile und der Enrollment-Prozess für verwaltete Endgeräte.
SharePoint und OneDrive
Freigabeeinstellungen, externe Zugriffskonfiguration, Berechtigungsstrukturen und sensible Datenspeicherung.
Best-Practice-Abgleich
Abgleich aller Einstellungen mit Microsoft Secure Score, CIS Benchmark for Microsoft 365 und branchenspezifischen Sicherheitsanforderungen.
Ergebnisaufbereitung
Findings nach Schweregrad sortiert, technische Einordnung der Risiken und konkrete Maßnahmenempfehlungen für Ihr Team.
Was außerhalb des Pakets liegt.
Das Standardpaket deckt die vollständige Implementierung nach group24 Best Practice ab. Was darüber hinausgeht, zum Beispiel zusätzliche Personas, erweiterte Konfigurationen oder die Schulung von Endanwendern, wird transparent nach Aufwand abgerechnet.
Was Sie vor dem Projekt wissen sollten.
Sprechen Sie mit uns über Ihre Umgebung und den nächsten Schritt.
Sprechen Sie mit uns über Ihre Umgebung und den nächsten Schritt.