Skip to content
Active Directory

Hybrid Identity Protection: Bridging On-Premises AD and Entra ID Security

Keep your critical systems secure.


Oggi, la stragrande maggioranza delle organizzazioni opera in ambienti di identità ibridi, in cui Microsoft Active Directory (AD) ed Entra ID lavorano insieme per gestire le identità degli utenti e proteggere l’accesso in ambienti diversi.

AD, lo standard di settore per la gestione delle identità on-premise da oltre 25 anni, supporta innumerevoli applicazioni integrate e funge da fonte autorevole di identità e risorse. Per soddisfare la crescente domanda di accesso al cloud e di collaborazione esterna, molte organizzazioni hanno esteso la gestione delle identità a Entra ID, che garantisce un accesso sicuro alle applicazioni cloud come Microsoft 365.

In most cases, AD remains the authoritative source for employee identities, with accounts and attributes synchronized one-way to Entra ID. This hybrid approach allows organizations to leverage AD’s robust, established capabilities while enjoying the flexibility of cloud-based identity management. However, this flexibility introduces complexity and new risks.

Perché la protezione dell’identità ibrida è importante

9 attacchi su 10 prendono di mira la vostra infrastruttura di identità

Dai login alle postazioni di lavoro all’accesso agli edifici fisici, AD ed Entra ID sono essenziali per il funzionamento di un’organizzazione, il che li rende obiettivi molto interessanti per i criminali informatici. Poiché i dati sull’identità scorrono tra AD ed Entra ID, qualsiasi interruzione di un sistema può rapidamente ripercuotersi sull’altro.

Quando l’autenticazione non è disponibile a causa di un guasto in AD o Entra ID, gli utenti non possono accedere ai sistemi e alle applicazioni critiche. La produttività si arresta completamente, l’accesso alle risorse cloud e on-premise viene interrotto e persino le attività di risposta agli incidenti possono risultare paralizzate.

Senza autenticazione, l’intera organizzazione è di fatto bloccata. Ciò sottolinea la necessità di un ripristino rapido e affidabile dei servizi di identità per ripristinare l’accesso e riprendere le operazioni.

You’re Responsible for Entra ID Protection

Microsoft’s shared responsibility modello chiarisce: Microsoft è responsabile della disponibilità della piattaforma. L’utente è responsabile della protezione delle proprie identità, configurazioni e dati.

Questo include:

  • Oggetti utente e appartenenza a gruppi.
  • Accesso condizionato e politiche MFA.
  • Configurazioni delle applicazioni aziendali.
  • Controlli di accesso basati sui ruoli.

Sebbene Entra ID offra alcuni strumenti nativi per il recupero degli oggetti tramite il cestino, la sua funzionalità è limitata e utile solo in scenari specifici. Ciò lascia le organizzazioni con lacune significative nella loro strategia di protezione, rendendo essenziale una soluzione di terze parti per la protezione.

Why Separate Protection Isn’t Enough

Strumenti frammentati = sicurezza frammentata

Le organizzazioni spesso si affidano a strumenti separati per la protezione di AD e Entra ID, se non addirittura a strumenti separati. Questo crea:

  • Lacune di visibilità negli ambienti ibridi.
  • Strategie di recupero incoerenti e tempi di risposta più lenti.
  • Lacune che gli aggressori possono sfruttare.

Una soluzione di backup e ripristino unificata riconosce l’interdipendenza tra AD ed Entra ID e tratta l’identità ibrida come un unico sistema coeso che necessita di una protezione completa.

Protezione unificata = maggiore resilienza dell’identità

Protecting both AD and Entra ID with a single, unified solution can enhance your security posture, simplify management, and enable faster recovery when it matters most. Here’s what a unified approach delivers:

  • Consistent backup and recovery: Enable uniform protection and recovery across both AD and Entra ID environments.
  • Granular restore capabilities: Recover specific user, group, policy, and configuration attributes quickly and accurately.
  • Central visibility: Monitor and manage hybrid identity environments from a single, unified interface.
L’identità è troppo critica per lasciarla non protetta o non protetta.

Perché accettare il rischio di una protezione incompleta o manuale per i vostri sistemi di identità più critici? Con una strategia unificata di protezione delle identità ibride, potete:

  • Recupero più rapido da cyberattacchi o errori operativi.
  • Eliminare i punti ciechi nella vostra infrastruttura di identità.
  • Svolgete la vostra parte nel modello di responsabilità condivisa per Entra ID.
  • Consentite l’accesso sicuro alle applicazioni e ai dati.

Come Commvault offre una resilienza unificata per l’identità ibrida

In the face of deletion, corruption, or cyberattacks, Commvault® Cloud Backup & Recovery for Active Directory delivers fast recovery and enables continuous business across the enterprise. With Commvault Cloud, you can protect AD and Entra ID in hybrid environments with a single enterprise solution that also protects your on-premises and cloud workloads and applications like Microsoft 365, Dynamics 356, Salesforce, and more.

Automated, frequent backups – Protect against lost domain information with regular, automated backups of objects and attributes.

Comprehensive coverage – Safeguard critical AD objects, including Group Policy Objects, users, groups, and all their relationships, as well as Entra ID enterprise applications, roles, conditional access policies, and more.

Fast, granular recovery – Restore only the missing, damaged, or misconfigured object attributes to get business systems or users back online quickly without the need for a full environment recovery.

Automated forest recovery of AD – Reduce the time to recover AD after a cyberattack with automated, orchestrated recovery of an entire AD forest, featuring custom runbook generation and point-and-click simplicity.

Interactive domain and tenant-wide comparisons – Identify all changes to the AD domain or Entra ID tenant and quickly recover mistakenly or maliciously deleted objects or roll back overwritten attributes across the entire directory.

Centralized management – View and manage hybrid identity protection alongside all your workloads through a single, unified interface.

Do you have gaps in your identity protection strategy? Explore our Backup & Recovery for Active Directory solution or chat with a Commvault representative today. Inizia.


Per saperne di più

Consultate gli altri blog della serie Active Directory:

Watch ouron-demand webinar “The Naked Truth” to see experts simulate a real-world Active Directory outage and demonstrate rapid restoration techniques.

 

More related posts


Thumbnail_Blog-Dangerous-Silos-IDC-Resops-2026 (1)

The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan

Read more about The Importance of Recovery Point Objective (RPO) in Your Business Continuity Plan
Thumbnail_Blog-IDC-Resops-2026

Business Continuity Planning for the Cloud-Native Era

Read more about Business Continuity Planning for the Cloud-Native Era
Thumbnail_Blog-Bringing-Trust-to-CVE-2026

Demystifying SOC 2 Data Protection Requirements

Read more about Demystifying SOC 2 Data Protection Requirements