Du suchst deine bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus

heise academy Logo
Workshops
iX – Magazin für professionelle IT

Zugriffskontrolle mit Zero Trust: Identitäten in Entra ID mit Conditional Access Policies absichern

Dieser Workshop zeigt Microsoft-Cloud-Administratoren und IT -Sicherheitsverantwortlichen, wie sie das Zero-Trust-Modell mit Conditional Access Policies in Entra ID praktisch umsetzen, sowie M365- und Azure-Umgebungen konfigurieren und verwalten, um Identitätsangriffen vorzubeugen.

Zugriffskontrolle mit Zero Trust: Identitäten in Entra ID mit Conditional Access Policies absichern

10 % Frühbucher-Rabatt bis zum 29. Jan. 2026

26.02.2026
Online
09:00 – 17:00 Uhr
980,00 *882,00 *
Ticket wählen

+ 3 weitere Optionen

Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.

Überblick

Angriffe zielen vor allem auf die Identität von Benutzern und Maschinen. Eine moderne Verteidigung muss nach dem Prinzip "Never trust, always verify" jeden Zugriff explizit prüfen. Conditional Access Policies in Entra ID sind dafür das entscheidende Werkzeug. Allerdings unterscheidet sich ihre Konfiguration von klassischen Firewall-Regeln.

Nach Abschluss des eintägigen Workshops können Sie:

  • die Prinzipien von Zero Trust verstehen und praxisnah in Entra ID anwenden

  • Conditional Access Policies (CAPs) als zentrales Sicherheitselement für Microsoft 365 und Azure entwerfen und implementieren

  • Fallstricke umgehen und ein robustes Regelwerk aufbauen, das Microsofts Cloud-nativen Ansatz folgt

  • Lücken in bestehenden Konfigurationen mit den richtigen Werkzeugen aufspüren

  • Authentifizierungsmethoden bewerten und auswählen

Inhalte

Der Workshop vermittelt Ihnen das Fachwissen, um das Zero-Trust-Modell in Entra ID effektiv umzusetzen. Anhand von konkreten Szenarien erfahren Sie, wie Conditional Access Policies (CAPs) als Wenn-dann-Regeln funktionieren. Zudem lernen Sie die verschiedenen Signale und Bedingungen kennen, die eine Zugriffsentscheidung beeinflussen – vom Standort über den Zustand des Endgeräts bis hin zum Echtzeit-Risikolevel eines Anmeldeversuchs.

Gemeinsam bauen Sie einen Richtliniensatz auf: In drei Stufen erarbeiten Sie zunächst einen Minimalstandard mit Multi-Faktor-Authentifizierung (MFA) und erweitern ihn um Experten-Funktionen wie Tokenschutz und der Integration von Microsoft Defender for Cloud Apps.

Weiterhin trainieren Sie, wie Sie die unsichere Legacy-Authentifizierung blockieren und Administratorkonten absichern. Ebenfalls blicken Sie auf fortgeschrittene Themen wie die Integration von Geräte-Compliance und den Umgang mit Ausnahmen für Notfallkonten. Abschließend erhalten Sie umfassende Vorlagen und Checklisten, um das Gelernte im eigenen Unternehmen sicher umzusetzen.

Themen in der Übersicht

  • 1. Grundlagen kennenlernen: Von traditioneller Sicherheit zu Zero Trust

  • 2. Conditional Access Policies im Detail

  • 3. robustes Regelwerk implementieren

  • 4. Verwaltung, Überwachung und Optimierung

Zielgruppe

  • Cloud-Administratoren, die für die Konfiguration und Verwaltung von Microsoft Entra ID und Microsoft 365 zuständig sind

  • IT-Sicherheitsverantwortliche, die eine Zero-Trust-Strategie für ihre Microsoft-Cloud-Umgebung planen und umsetzen

  • Entscheidungsträger, die die technischen Grundlagen moderner Cloud-Sicherheit verstehen müssen

Voraussetzungen

Vorkenntnisse

  • grundlegende administrative Erfahrung mit Microsoft 365 oder Azure und dem zugrunde liegenden Identitätsdienst Entra ID

  • Verständnis von Konzepten wie Benutzer, Sicherheitsgruppen und Anwendungs-Registrierungen in Entra ID

Leistungen Ihres Workshoptickets

  • Sie erhalten Ihre Schulungsunterlagen in digitaler Form. So können Sie selbst entscheiden, ob Sie diese elektronisch bearbeiten und archivieren oder lieber ausdrucken möchten.

  • Mit der Teilnahmebescheinigung unterstreichen Sie Ihr Weiterbildungsengagement und verbessern Ihre Perspektiven für interne Karriereschritte oder neue berufliche Wege.

Durchführung

  • Sie nehmen über Zoom am Workshop teil, wobei die Verbindung über einen lokal gehosteten, DSGVO-konformen On-Premises-Connector erfolgt.  

  • Um einen intensiven Austausch zwischen dem Trainer und den Teilnehmenden zu gewährleisten, erfolgt der Workshop in Gruppen von höchstens 20 Personen.

  • Sollte die Durchführung der Veranstaltung aufgrund höherer Gewalt, der Verhinderung eines Referenten, von Störungen am Veranstaltungsort oder wegen zu geringer Teilnehmerzahl nicht möglich sein, werden die Teilnehmenden so früh wie möglich informiert.

Foto von Tim Mittermeier

Tim Mittermeier

Head of Cybersecurity | Corporate Trust Business Risk & Crisis Management GmbH

Zum Profil

Zugriffskontrolle mit Zero Trust: Identitäten in Entra ID mit Conditional Access Policies absichern

10 % Frühbucher-Rabatt bis zum 29. Jan. 2026

26.02.2026
Online
09:00 – 17:00 Uhr
980,00 *882,00 *
Ticket buchen

10 % Frühbucher-Rabatt bis zum 09. Apr. 2026

07.05.2026
Online
09:00 – 17:00 Uhr
980,00 *882,00 *
Ticket buchen

10 % Frühbucher-Rabatt bis zum 30. Jun. 2026

28.07.2026
Online
09:00 – 17:00 Uhr
980,00 *882,00 *
Ticket buchen

10 % Frühbucher-Rabatt bis zum 13. Okt. 2026

10.11.2026
Online
09:00 – 17:00 Uhr
980,00 *882,00 *
Ticket buchen

Dieser Workshop hat bereits stattgefunden. Eine Liste aller kommenden Workshops finden Sie hier.

Du hast Fragen zu unseren Workshops? Wir helfen dir gern weiter.

Füllen Sie ganz einfach und bequem das Kontaktformular aus und wir werden Ihnen Ihre Fragen schnellstmöglich beantworten.

Team Workshops

workshops@heise.de

+49 511 5352 8604

Telefonisch erreichbar: Mo – Fr | 08:30 – 16:00 Uhr

Unsere Antworten auf die häufigsten Fragen

Kontaktformular

Bei Betätigen des Absenden-Buttons verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten ausschließlich für den Zweck Ihrer Anfrage. Weitere Informationen zum Datenschutz finden Sie in unserer Datenschutzerklärung.