Heise 07.07.2026
14:00 Uhr

heise-Angebot: iX-Workshop: Identitäten in Entra ID mit Conditional Access Policies schützen


Erfahren Sie, wie Sie die Zero-Trust-Architektur mit Zugriffsrichtlinien in Entra ID umsetzen und so Ihr Unternehmensnetzwerk effektiv schützen.

heise-Angebot: iX-Workshop: Identitäten in Entra ID mit Conditional Access Policies schützen

Microsoft Entra ID ist das zentrale Identitäts- und Zugriffsmanagement vieler Unternehmen. Für Cyberkriminelle ist er ein bevorzugtes Angriffsziel, um die Identität von Benutzern und Geräten anzugreifen und so per Rechteausweitung an interne Daten zu gelangen.

Im Workshop Zugriffskontrolle mit Zero Trust: Identitäten in Entra ID mit Conditional Access Policies absichern lernen Sie, wie Sie das Zero-Trust-Prinzip in Ihrer Microsoft-Umgebung erfolgreich umsetzen.

Sie beschäftigen sich mit Conditional Access Policies (CAP) als zentralem Steuerungsinstrument für Zugriffe in Microsoft 365 und Azure. Anhand konkreter Szenarien lernen Sie, wie CAPs funktionieren, welche Signale und Bedingungen eine Rolle spielen und wie sie sich von herkömmlichen Firewall-Regeln unterscheiden.

Mit diesem Know-how bauen Sie einen eigenen Richtliniensatz auf. Zunächst erarbeiten Sie einen eigenen Sicherheitsstandard auf Grundlage einer Multi-Faktor-Authentifizierung, die Sie danach um weitere Funktionen ergänzen, darunter den Tokenschutz und die Integration von Microsoft Defender for Cloud Apps. Anschließend blockieren Sie unsichere Authentifizierungsmethoden und testen die selbstentwickelten CAPs.

Sie profitieren von der Erfahrung Ihres Trainers Tim Mittermeier, Head of Cybersecurity bei Corporate Trust. Als ehemaliger Penetrationstester und Experte für Cloud- und hybride Infrastrukturen kennt er typische Angriffsmuster auf Identitätssysteme aus realen Sicherheitsprüfungen und zeigt praxisnah, wie sich Zero-Trust-Konzepte wirksam umsetzen lassen.

Durch das interaktive Workshop-Format arbeiten Sie nicht nur mit realistischen Szenarien, sondern können auch eigene Fragestellungen aus Ihrem Unternehmensumfeld einbringen. In der kleinen Teilnehmergruppe ist ausreichend Raum für individuelle Fragen, Diskussionen und direkte Rückmeldungen vom Trainer.

Der Workshop richtet sich an Administratoren, IT-Sicherheitsverantwortliche und Entscheidungsträger, die Microsoft-Cloud-Umgebungen absichern und eine Zero-Trust-Strategie umsetzen möchten. Die Teilnehmerzahl ist auf 20 Personen begrenzt, um einen intensiven Austausch zu ermöglichen.

(ilk)