Typische Probleme
- Active Directory und Entra ID sind historisch gewachsen und nicht sauber dokumentiert.
- Synchronisation, SSO und Authentifizierungswege sind von Einzelwissen abhängig.
- Legacy-Anwendungen verhindern konsequente MFA- und Conditional-Access-Einführung.
- Identity-Recovery nach Ausfall oder Angriff wurde nicht getestet.