Seminar Microsoft 365 weiterbetreiben: Föderation und Grenzen der Entra-Ablösung

Microsoft 365 kann in geeigneten Szenarien einen externen Identitätsanbieter für die Anmeldung nutzen. Der Entra-Mandant mit seinen Benutzerobjekten und den für die Dienste benötigten Zuordnungen bleibt dabei bestehen. Das Seminar prüft diesen Unterschied anhand eines kontrollierten Föderationspiloten.

Eine dedizierte Testdomäne wird mit einer vorbereiteten, vorab auf Interoperabilität geprüften SAML-Konfiguration verbunden. Im Mittelpunkt stehen die eindeutige Verbindung zwischen lokalem Konto und Entra-Benutzer, geeignete Zertifikate und die Folgen einer Umstellung für tatsächlich eingesetzte Clients. Die Konfiguration erfolgt mit aktuellen Verwaltungsoberflächen und Microsoft Graph PowerShell.

MFA, Conditional Access, Entra Join und Intune werden getrennt untersucht. Eine beim externen Dienst erfolgte Mehrfaktoranmeldung ersetzt keine ungeprüfte Übernahme sämtlicher Entra-Richtlinien. Aus dem Pilot entsteht eine konkrete Entscheidung, ob Föderation tragfähig ist oder einzelne Microsoft-Abhängigkeiten vorerst unverändert betrieben werden müssen.

Inhalte im Überblick

  • Abhängigkeiten und Föderationsmodell
  • Konten und SAML-Vertrauen
  • Anmelde- und Clientmatrix
  • MFA, Richtlinien und Geräte
  • Störung, Zertifikatswechsel und Rückfall

Seminarinhalte

Abhängigkeiten und Föderationsmodell

  • Workforce-Domänenföderation, B2B-Gastföderation und die Anbindung einer einzelnen Anwendung unterscheiden.
  • Benutzerobjekte, Dienstlizenzen und Microsoft-Ressourcenzugriffe im verbleibenden Entra-Mandanten erfassen.
  • Eine eigene Testdomäne und eine unabhängige administrative Rückfallebene planen.

Konten und SAML-Vertrauen

  • UPN und den für das Föderationsszenario benötigten stabilen Kontenanker zuordnen.
  • SAML-Parameter, Signaturzertifikate und die vorgeprüfte IdP-Konfiguration vorbereiten.
  • Föderationsdaten der Testdomäne über Microsoft Graph PowerShell kontrolliert verwalten.

Anmelde- und Clientmatrix

  • Browser, tatsächlich eingesetzte Desktop-Clients und mobile Clients nach konkretem Anmeldeverfahren testen.
  • Neuanmeldung, erneute Authentifizierung und vorhandene Sitzungen getrennt untersuchen.
  • Nicht unterstützte Kombinationen dokumentieren; veraltete Kennwortanmeldung nicht als Ausweichlösung verwenden.

MFA, Richtlinien und Geräte

  • Externen MFA-Nachweis und Entra-Auswertung in der konkreten Konfiguration prüfen.
  • Zugriffsrichtlinien, Gerätebindung und verbleibende Intune-Anforderungen abgleichen.
  • Gastzugriffe und Workload-Identitäten als zusätzliche Testfälle behandeln.

Störung, Zertifikatswechsel und Rückfall

  • IdP-Ausfall, abgelaufene Zertifikate und fehlerhafte Kontenanker im Test erkennen.
  • Eine Rückkehr der Testdomäne zum vorgesehenen verwalteten Anmeldeverfahren vorbereiten.
  • Die nötige Verfügbarkeit von Cloudzugangsdaten, Faktoren und administrativem Zugriff vor der Rückkehr prüfen.

Praktische Übungen

  1. Eine Testdomäne, repräsentative Testkonten und eine Clientmatrix vorbereiten.
  2. Eine vorgeprüfte SAML-Föderation konfigurieren und die Kontenanker kontrollieren.
  3. Einen Browserlogin sowie die vereinbarten Desktop- und Mobilfälle durchführen.
  4. Einen fehlerhaften MFA-Nachweis oder Kontenanker erkennen und die Auswirkung auf den Zugriff prüfen.
  5. Die Testdomäne in den vorbereiteten Ausgangszustand zurückführen und den unabhängigen Administrationszugang nachweisen.

Schulungsumgebung

Der Kunde stellt einen isolierten Microsoft-365-Testmandanten, eine verifizierbare eigene Testdomäne, passende Lizenzen, Testclients und einen vorgeprüften SAML-IdP bereit. Die Standarddomäne des Mandanten bleibt als unabhängiger Verwaltungsweg verfügbar. Föderationsfähigkeit und benötigte Funktionen werden vor Seminarbeginn abgestimmt.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 2 Tage mit ca. 6 Unterrichtsstunden pro Tag (insgesamt ca. 12 Stunden), Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Microsoft-365- und Entra-Administratoren, IAM-Architekten, Verantwortliche für Arbeitsplatz- und Cloudplattformen.
Voraussetzungen: Praktische Administration von Microsoft 365 und Entra ID; SAML-Grundlagen, PowerShell-Kenntnisse sowie Erfahrung mit Keycloak oder authentik.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Schulungsumgebung: Der Kunde stellt die Schulungsumgebung; technische Anforderungen gemäß Seminarbeschreibung.
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben