Conditional Access steuert Zugriffe abhängig von Identität, Gerät, Standort, Risiko und Anwendung.
Definition
Was bedeutet Conditional Access im IT-Kontext?
Conditional Access ist ein zentrales Sicherheitskonzept in Microsoft Entra ID und ermöglicht kontextbasierte Zugriffsentscheidungen für Microsoft 365.
conditional accessmicrosoft conditional accessentra conditional accesszugriffskontrolle microsoft 365
Kurzantwort
Conditional Access ist Microsofts Zero-Trust-Policy-Engine in Microsoft Entra ID. Sie bewertet Signale wie Benutzer, Gerät, Standort, Anwendung und Risiko und erzwingt darauf basierende Zugriffsrichtlinien, zum Beispiel MFA, Gerätekonformität oder Blockierung unsicherer Zugriffe.
Business Impact
Warum Conditional Access für Sicherheit, Governance und Umsatz relevant ist.
Revenue Score: 10/10 · Impact: critical
Typische Probleme
MFA ist nicht konsistent für alle Benutzer und Administratoren aktiviert.
Legacy Authentication ist noch aktiv.
Unmanaged Devices können auf Microsoft-365-Daten zugreifen.
Gastzugriffe und externe Benutzer sind nicht sauber getrennt.
Risky Sign-ins werden nicht konsequent blockiert oder geprüft.
Geschäftsrisiken
Account Takeover
Ransomware-Einstieg über kompromittierte Identitäten
Datenabfluss über unsichere Geräte
Compliance-Verstöße durch unkontrollierte Zugriffe
Produktivitätsverlust durch falsch konfigurierte Richtlinien
Technische Risiken
Keine Break-Glass-Konten
Keine Richtlinien für privilegierte Rollen
Keine Device-Compliance-Bedingungen
Keine Standort- oder Risiko-basierte Zugriffskontrolle
Keine Trennung zwischen internen Benutzern und Gästen
Häufige Fehlkonfigurationen
Alle Benutzer werden pauschal gleich behandelt.
Administratoren sind nicht stärker geschützt als Standardbenutzer.
Policies werden ohne Report-only-Test aktiviert.
Legacy Authentication wird nicht blockiert.
Break-Glass-Konten werden durch Conditional Access ausgesperrt.
Quick Assessment
MFA für Administratoren aktiv
Legacy Authentication blockiert
Break-Glass-Konten vorhanden
Report-only-Modus für neue Policies genutzt
Device Compliance mit Intune verbunden
Risky Sign-ins werden ausgewertet
Auditfragen
Sind alle Administratoren durch MFA geschützt?
Existieren mindestens zwei dokumentierte Break-Glass-Konten?
Ist Legacy Authentication vollständig deaktiviert?
Werden riskante Anmeldungen erkannt und behandelt?
Werden unmanaged oder non-compliant Devices eingeschränkt?
Gibt es eigene Regeln für Gäste und externe Benutzer?
Werden Conditional-Access-Policies regelmäßig überprüft?
Interaktives Assessment
Conditional Access Reifegrad-Check
Dieser Kurzcheck zeigt, ob Conditional Access bereits als belastbarer Zero-Trust-Kontrollpunkt wirkt oder ob zentrale Schutzmaßnahmen fehlen.
Fortschritt0/7 beantwortet
Ergebnis
0/100
0/7 Fragen beantwortet
Zwischenergebnis
Beantworten Sie alle Fragen, um eine belastbarere Ersteinschätzung zu erhalten.
Conditional Access unterstützt Zero Trust, weil Zugriffe nicht pauschal erlaubt werden, sondern anhand von Identität, Gerät, Risiko und Kontext bewertet werden.