Skip to content
Active Directory

Hybrid Identity Protection: Bridging On-Premises AD and Entra ID Security

Keep your critical systems secure.


Die große Mehrheit der Unternehmen arbeitet heute in hybriden Identitätsumgebungen, in denen Microsoft Active Directory (AD) und Entra ID zusammenarbeiten, um Benutzeridentitäten zu verwalten und den Zugriff über verschiedene Umgebungen hinweg zu sichern.

AD, seit über 25 Jahren der Branchenstandard für lokales Identitätsmanagement, unterstützt unzählige integrierte Anwendungen und dient als maßgebliche Quelle für Identitäten und Ressourcen. Um der wachsenden Nachfrage nach Cloud-Zugriff und externer Zusammenarbeit gerecht zu werden, haben viele Unternehmen ihr Identitätsmanagement auf Entra ID ausgeweitet, das einen sicheren Zugriff auf Cloud-Anwendungen wie Microsoft 365 ermöglicht.

In den meisten Fällen bleibt Active Directory (AD) die maßgebliche Quelle für Mitarbeiteridentitäten, wobei Konten und Attribute einseitig mit Entra ID synchronisiert werden. Dieser hybride Ansatz ermöglicht es Unternehmen, die robusten und bewährten Funktionen von AD zu nutzen und gleichzeitig von der Flexibilität eines cloudbasierten Identitätsmanagements zu profitieren. Diese Flexibilität bringt jedoch Komplexität und neue Risiken mit sich.

Warum hybrider Identitätsschutz wichtig ist

9 von 10 Angriffen zielen auf Ihre Identitätsinfrastruktur

Von der Anmeldung am Arbeitsplatz bis hin zum physischen Zugang zum Gebäude sind AD und Entra ID für den Betrieb eines Unternehmens unerlässlich, was sie zu äußerst attraktiven Zielen für Cyberkriminelle macht. Da Identitätsdaten zwischen AD und Entra ID fließen, kann sich jede Störung in einem System schnell auf das andere auswirken.

Wenn die Authentifizierung aufgrund eines Ausfalls von AD oder Entra ID nicht verfügbar ist, werden Benutzer aus kritischen Systemen und Anwendungen ausgesperrt. Die Produktivität kommt zum Erliegen, der Zugriff auf Cloud- und lokale Ressourcen wird unterbrochen, und sogar Maßnahmen zur Reaktion auf Vorfälle können lahmgelegt werden.

Ohne Authentifizierung ist das gesamte Unternehmen praktisch zum Stillstand gekommen. Dies unterstreicht die Notwendigkeit einer schnellen und zuverlässigen Wiederherstellung von Identitätsdiensten, um den Zugang wiederherzustellen und den Betrieb wieder aufzunehmen.

Sie sind für den Entra ID-Schutz verantwortlich

Das Modell der geteilten Verantwortung von Microsoft macht deutlich: Microsoft ist für die Verfügbarkeit der Plattform verantwortlich. Sie sorgen für den Schutz Ihrer Identitäten, Konfigurationen und Daten.

Dazu gehören:

  • Benutzerobjekte und Gruppenmitgliedschaften.
  • Zugriffskontroll- und MFA-Richtlinien.
  • Konfigurationen von Unternehmensanwendungen.
  • Rollenbasierte Zugriffskontrolle.

Entra ID bietet zwar einige systemeigene Tools für die Wiederherstellung von Objekten über den Papierkorb, aber die Funktionalität ist begrenzt und nur in bestimmten Szenarien nützlich. Dies führt dazu, dass Unternehmen erhebliche Lücken in ihrer Schutzstrategie haben, so dass eine Drittanbieterlösung für den Schutz unerlässlich ist.

Warum getrennter Schutz nicht ausreicht

Fragmentierte Tools = fragmentierte Sicherheit

Organisationen verlassen sich oft auf separate Tools für den Schutz von AD und Entra ID, wenn überhaupt. Dies schafft:

  • Sichtbarkeitslücken in hybriden Umgebungen.
  • Inkonsistente Wiederherstellungsstrategien und längere Reaktionszeiten.
  • Lücken, die Angreifer ausnutzen können.

Eine einheitliche Backup- und Wiederherstellungslösung erkennt die gegenseitige Abhängigkeit von AD und Entra ID und behandelt die hybride Identität als ein einziges, zusammenhängendes System, das umfassend geschützt werden muss.

Einheitlicher Schutz = Stärkere Ausfallsicherheit der Identität

Der Schutz von AD und Entra ID mit einer einzigen, einheitlichen Lösung kann Ihre Sicherheitslage verbessern, die Verwaltung vereinfachen und eine schnellere Wiederherstellung ermöglichen, wenn es am wichtigsten ist. Hier sehen Sie, was ein einheitlicher Ansatz bringt:

  • Konsistente Sicherung und Wiederherstellung: Ermöglichen Sie eine einheitliche Sicherung und Wiederherstellung sowohl in AD- als auch in Entra ID-Umgebungen.
  • Granulare Wiederherstellungsfunktionen: Stellen Sie bestimmte Benutzer-, Gruppen-, Richtlinien- und Konfigurationsattribute schnell und präzise wieder her.
  • Zentrale Transparenz: Überwachen und verwalten Sie hybride Identitätsumgebungen über eine einzige, einheitliche Schnittstelle.
Die Identität ist zu wichtig, um sie ungeschützt oder unzureichend geschützt zu lassen

Warum sollten Sie das Risiko eines unvollständigen oder manuellen Schutzes für Ihre wichtigsten Identitätssysteme in Kauf nehmen? Mit einer einheitlichen hybriden Identitätsschutzstrategie können Sie:

  • Schnellere Wiederherstellung nach Cyberangriffen oder Bedienungsfehlern.
  • Beseitigen Sie blinde Flecken in Ihrer Identitätsinfrastruktur.
  • Erfüllen Sie Ihre Aufgaben im Rahmen des Modells der geteilten Verantwortung für Entra ID.
  • Ermöglichen Sie den sicheren Zugriff auf Anwendungen und Daten.

Wie Commvault eine einheitliche hybride Identitätsausfallsicherheit bietet

Im Falle von Löschungen, Datenbeschädigungen oder Cyberangriffen sorgt Commvault® Cloud Backup and Recovery for Active Directory für eine schnelle Wiederherstellung und gewährleistet unternehmensweit einen unterbrechungsfreien Geschäftsbetrieb. Mit Commvault Cloud können Sie Active Directory und Entra ID in Hybridumgebungen mit einer einzigen Unternehmenslösung schützen, die auch Ihre lokalen und Cloud-Workloads sowie Anwendungen wie Microsoft 365, Dynamics 365, Salesforce und weitere schützt.

Automatisierte, häufige Backups – Schützen Sie sich vor dem Verlust von Domäneninformationen durch regelmäßige, automatische Backups von Objekten und Attributen.

Umfassende Abdeckung – Schutz kritischer AD-Objekte, einschließlich Gruppenrichtlinienobjekten, Benutzern, Gruppen und all ihren Beziehungen sowie Entra ID-Unternehmensanwendungen, Rollen, Richtlinien für bedingten Zugriff und mehr.

Schnelle, granulare Wiederherstellung – Stellen Sie nur die fehlenden, beschädigten oder falsch konfigurierten Objektattribute wieder her, um Geschäftssysteme oder Benutzer schnell wieder online zu bringen, ohne dass eine vollständige Wiederherstellung der Umgebung erforderlich ist.

Automatisierte Wiederherstellung von AD-Forests – Verkürzen Sie die Zeit für die Wiederherstellung von AD nach einem Cyberangriff mit automatisierter, orchestrierter Wiederherstellung eines gesamten AD-Forests, mit benutzerdefinierter Runbook-Generierung und einfacher Point-and-Click-Funktion.

Interaktive domänen- und mandantenweite Vergleiche – Identifizieren Sie alle Änderungen an der AD-Domäne oder dem Entra ID-Mandanten und stellen Sie versehentlich oder böswillig gelöschte Objekte schnell wieder her oder nehmen Sie überschriebene Attribute im gesamten Verzeichnis zurück.

Zentralisierte Verwaltung – Zeigen Sie den Schutz hybrider Identitäten zusammen mit all Ihren Workloads über eine einzige, einheitliche Schnittstelle an und verwalten Sie sie.

Gibt es Lücken in Ihrer Strategie zum Identitätsschutz? Informieren Sie sich noch heute über unsere Lösung „Backup and Recovery for Active Directory“ oder sprechen Sie mit einem Commvault-Mitarbeiter. Anfang.


Mehr erfahren

Schauen Sie sich diese anderen Blogs in unserer Active Directory-Serie an:

Sehen Sie sich unser On-Demand-Webinar “Die nackte Wahrheit” an, in dem Experten einen realen Active Directory-Ausfall simulieren und Techniken zur schnellen Wiederherstellung demonstrieren.

 

More related posts


Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements
Thumbnail_Blog-What-is-Resops-2026

What Is ResOps – and Why Cyber Resilience Needs It

Read more about What Is ResOps – and Why Cyber Resilience Needs It