Innovative IT-Lösungen
Ausgezeichneter Kundenservice
ISO 27001 zertifiziert
Briefcase Icon 24 offene Stellen

360° KI-Services

360° KI-Services für Ihr gesamtes Unternehmen Ganzheitliche IT aus einer Hand – von Sicherheit über Infrastruktur bis ERP.

360° KI-Services
360° KI-Services
AI Solution Design
Mehr
IT-Onlineshop
Zugriffssteuerung · Standard-Implementierung

Sicherer Zugriff. Klar geregelt.

Conditional Access bestimmt bei jeder Anmeldung, wer unter welchen Bedingungen auf Ihre Daten zugreifen darf. Als Microsoft-Partner richten wir es nach erprobtem Best Practice ein, mit klar definiertem Leistungsumfang und ohne Überraschungen im Projektverlauf.

Cloud-Identitäten sind das neue Einfallstor

Wer von wo mit welchem Gerät auf Ihre Daten zugreift, sollten Sie entscheiden. Nicht der Angreifer.

Jede Anmeldung an Ihrem Microsoft-Tenant ist eine Entscheidung: Wird dieser Zugriff zugelassen oder nicht? Conditional Access trifft diese Entscheidung automatisch, auf Basis von Regeln, die Sie festlegen. Gerät, Standort, Nutzergruppe, Risikoniveau: All das fließt in Echtzeit ein.

Ohne diese Regeln entscheidet der Angreifer. Mit einem gestohlenen Passwort kommt er rein, egal von wo, egal mit welchem Gerät.

Wir bringen Sie in wenigen Wochen auf ein solides Sicherheitsniveau. Mit einem Paket, das sich in dutzenden Projekten bewährt hat.

Was Sie von unserer Implementierung erwarten können

Drei Dinge, die bei unserem Conditional-Access-Paket garantiert sind.

Erprobtes Best Practice

Unsere Richtlinienstruktur basiert auf Microsoft-Empfehlungen und der Erfahrung aus dutzenden Projekten. Sie profitieren von dem, was funktioniert. Kein Experimentieren auf Ihre Kosten.

Klar definierter Leistungsumfang

Sie wissen vor Projektstart, was Sie bekommen. Alles ist im Leistungsschein festgehalten. Keine versteckten Aufwände, keine Überraschungen.

Sicherer Weg in den Echtbetrieb

Die Aktivierung erfolgt schrittweise über eine Audit- und Testphase. Niemand steht am Ende vor verschlossener Tür.

Der volle Leistungsumfang im Überblick

Was das Standardpaket beinhaltet, unabhängig von der Anzahl Ihrer Anwender.

Vierstündiger Workshop zu Funktionsweise, Möglichkeiten und Grenzen von Conditional Access. Konzeption einer auf Sie zugeschnittenen Richtlinienstruktur nach group24 Best Practice.

Sicherheitsgruppen und Personas

Einrichtung der erforderlichen Sicherheitsgruppen. Aufteilung der Anwender in bis zu zwei Personas mit abweichenden Zugriffsanforderungen.

Richtlinien für alle Nutzergruppen

Separate Richtlinien für reguläre Anwender, Administratoren, Gäste, Dienstkonten und den Notfallzugang.

Geografischer Zugriffsschutz

Konfiguration vertrauenswürdiger Standorte und einer Ausnahmegruppe für den geografischen Schutz.

Notfallzugang mit FIDO2

Einrichtung eines abgesicherten Break-Glass-Accounts mit starker Authentifizierung über einen FIDO2-Sicherheitsschlüssel.

Schutz vor Legacy Authentication

Absicherung gegen veraltete Authentifizierungsverfahren, inklusive bis zu fünf benutzerspezifischer Ausnahmen.

Risikobasierter Zugriffsschutz

Risikobasierte Richtlinien bei verfügbarer Entra ID P2-Lizenz.

Audit- und Testphase

Schrittweise Inbetriebnahme vor finaler Aktivierung, um Auswirkungen auf den laufenden Betrieb zu minimieren.

Dokumentation und Hypercare

Vollständige Dokumentation aller eingerichteten Richtlinien. Sieben Tage Nachbetreuung nach Go-Live für Rückfragen und Anpassungen.

Von der Konzeption bis zum Go-Live

Vier Schritte in den sicheren Echtbetrieb.

01

Anforderungen aufnehmen

Vierstündiger Workshop zu Funktionsweise und Möglichkeiten von Conditional Access. Gemeinsame Aufnahme Ihrer Anforderungen, Nutzergruppen und Zugriffsszenarien.

02

Richtlinienstruktur planen

Auf Basis Ihrer Anforderungen entwickeln wir eine Conditional-Access-Struktur nach group24 Best Practice. Sie sehen vorher, was eingerichtet wird.

03

Einrichten und prüfen

Einrichtung aller Richtlinien, Sicherheitsgruppen und Notfallzugänge. Audit- und Testphase mit Pilotanwendern, bevor die Konfiguration live geht.

04

Aktivieren und begleiten

Finale Aktivierung nach erfolgreichem Test. Sieben Tage Nachbetreuung für Rückfragen und Anpassungen im Standardumfang.

Der Prüfumfang im Überblick

Diese Bereiche Ihres Mandanten werden systematisch analysiert.

Der Check orientiert sich an den typischen Risikofeldern in Microsoft-Cloud-Umgebungen. Geprüft werden sowohl technische Einstellungen als auch Schutzmechanismen und Berechtigungsstrukturen.

Entra ID

Mandanteneinstellungen, Conditional-Access-Richtlinien, MFA-Konfiguration, privilegierte Rollen und Gastbenutzerzugriffe.

Microsoft Defender

Konfigurationen von Defender for Endpoint, Defender for Identity und Defender for Cloud Apps sowie Sicherheitswarnungen und Schutzrichtlinien.

Microsoft Intune

Geräte-Compliance-Richtlinien, App-Schutzrichtlinien, Konfigurationsprofile und der Enrollment-Prozess für verwaltete Endgeräte.

SharePoint und OneDrive

Freigabeeinstellungen, externe Zugriffskonfiguration, Berechtigungsstrukturen und sensible Datenspeicherung.

Best-Practice-Abgleich

Abgleich aller Einstellungen mit Microsoft Secure Score, CIS Benchmark for Microsoft 365 und branchenspezifischen Sicherheitsanforderungen.

Ergebnisaufbereitung

Findings nach Schweregrad sortiert, technische Einordnung der Risiken und konkrete Maßnahmenempfehlungen für Ihr Team.

Implementierung ja, Umbau nach Aufwand

Was außerhalb des Pakets liegt.

Das Standardpaket deckt die vollständige Implementierung nach group24 Best Practice ab. Was darüber hinausgeht, zum Beispiel zusätzliche Personas, erweiterte Konfigurationen oder die Schulung von Endanwendern, wird transparent nach Aufwand abgerechnet.

  • Mehr als zwei Personas für reguläre Anwender
  • Mehr als fünf Ausnahmen bei Legacy Authentication
  • Richtlinien über das Best Practice hinaus
  • Einrichtung von Microsoft Intune und Geräte-Compliance
  • Anbindung von Drittanbieter-Identity-Providern
  • Conditional Access für Workload Identities
  • Kommunikation und Schulung der Endanwender
  • Support über die Hypercare-Phase hinaus
Häufige Fragen zu Conditional Access

Was Sie vor dem Projekt wissen sollten.

Conditional Access ist ein Sicherheitsmechanismus in Microsoft Entra ID, der bei jeder Anmeldung prüft, ob der Zugriff erlaubt wird. Gerät, Standort, Nutzergruppe und Risikoniveau fließen in diese Entscheidung ein. Ohne solche Regeln reicht ein gestohlenes Passwort, um Zugriff auf Unternehmensressourcen zu erhalten.
Leistungen außerhalb des Standardumfangs werden nach Aufwand abgerechnet. Was im Festpreis enthalten ist, steht im Leistungsschein. Abweichungen besprechen wir vor Projektstart, damit Sie wissen, womit Sie rechnen müssen.
Ein Break-Glass-Account ist ein Notfallzugang, der auch dann funktioniert, wenn Conditional-Access-Richtlinien reguläre Anmeldungen blockieren. Er ist mit einem FIDO2-Sicherheitsschlüssel gesichert. Ohne ihn riskieren Administratoren, sich im Ernstfall aus dem eigenen Tenant auszusperren.
Das Paket richtet sich an Unternehmen mit Microsoft Entra ID P1 oder P2, die ihre Zugriffssteuerung strukturiert aufsetzen wollen. Es funktioniert in Greenfield-Umgebungen ohne bestehende Richtlinien ebenso wie in Brownfield-Umgebungen, sofern die Anforderungen sich in maximal zwei Personas abbilden lassen.
Die Implementierung ist in der Regel innerhalb weniger Wochen abgeschlossen. Der genaue Zeitplan hängt von Ihrer Umgebung und der Verfügbarkeit interner Ansprechpartner ab. Nach Go-Live begleiten wir Sie sieben Tage im Rahmen der Hypercare-Phase.
Bereit für einen sicheren Microsoft-Tenant?

Sprechen Sie mit uns über Ihre Umgebung und den nächsten Schritt.

Sprechen Sie mit uns über Ihre Umgebung und den nächsten Schritt.

Andreas Badry Head of IT Security