Der Umfang einer Migration lässt sich erst bewerten, wenn auch unscheinbare Anmeldewege und Hintergrundprozesse bekannt sind. Das Seminar verbindet eine technische Inventarisierung mit der fachlichen Klärung von Verantwortlichkeiten und Ausfallfolgen. Besonderes Gewicht erhalten Anwendungen ohne dokumentierten Eigentümer und selten genutzte administrative Zugänge.
Die Bestandsaufnahme erfolgt in einer getrennten Übungsumgebung. Auswertungen über Microsoft Graph werden auf Vollständigkeit, Berechtigungsgrenzen und Mehrfachzählungen geprüft. Ein fehlender Protokolleintrag gilt dabei nicht automatisch als Nachweis fehlender Nutzung; verfügbare Beobachtungszeiträume und ergänzende Fachinterviews werden dokumentiert.
Inhaltsübersicht
- Erhebungsmodell und Zugriffsrechte
- Identitäten und Berechtigungen
- Anwendungen und Integrationen
- Geräte, Workloads und Restdienste
- Reproduzierbare Auswertung
- Bewertung und Migrationswellen
Lernziele
- Ein reproduzierbares Inventar mit klaren Erhebungsgrenzen erstellen.
- Kritische Abhängigkeiten zwischen Anwendungen, Identitäten, Geräten und Workloads erkennen.
- Exportierbare Konfiguration von Geheimnissen und nicht übertragbaren Eigenschaften unterscheiden.
- Pilotkandidaten und Migrationswellen anhand nachvollziehbarer Kriterien priorisieren.
Seminarinhalte
Erhebungsmodell und Zugriffsrechte
- Objektarten, fachliche Eigentümer, Kritikalität und den gewünschten Detailgrad des Inventars festlegen.
- Leseberechtigungen je Abfrage und die Grenzen der verfügbaren Lizenz- und Protokollfunktionen klären.
- Erhebungszeitpunkt, Datenherkunft und offene Fragen pro Bestand dokumentieren.
Identitäten und Berechtigungen
- Cloudkonten, synchronisierte Konten, Gäste, Gruppen und administrative Rollen getrennt erfassen.
- Gruppenmitgliedschaften, dynamische Regeln und anwendungsbezogene Zuweisungen untersuchen.
- Objekt-IDs, Benutzerkennungen, Synchronisationsquellen und fachliche Verantwortlichkeiten zuordnen.
Anwendungen und Integrationen
- App-Registrierungen, Service Principals, SSO-Konfigurationen und Provisionierungsverbindungen inventarisieren.
- Delegierte Berechtigungen, Anwendungsberechtigungen, Zertifikatslaufzeiten und Einwilligungen einordnen.
- Anwendungsinterne Benutzerbindungen und Microsoft-Graph-Abhängigkeiten durch Fachinterviews ergänzen.
Geräte, Workloads und Restdienste
- Gerätezustände, Intune-Verwaltung, Anmeldeabhängigkeiten und hinterlegte Wiederherstellungsinformationen erfassen.
- Managed Identities, Automatisierungen, CI/CD-Verbindungen und benötigte Azure-Ressourcen aufnehmen.
- Microsoft 365 und weitere Dienste als eigenständige Arbeitspakete im Exit-Modell abbilden.
Reproduzierbare Auswertung
- Graph-Abfragen und PowerShell-Auswertungen mit expliziter Feldauswahl und vollständiger Seitennavigation ausführen.
- Drosselung, unzureichende Rechte, leere Eigenschaften und zeitversetzte Verzeichnisänderungen erkennen.
- Objektzahlen und Stichproben gegen Portalansichten abgleichen; eingeschränkte Sichtbarkeit kennzeichnen.
Bewertung und Migrationswellen
- Ein Abhängigkeitsmodell mit technischen und organisatorischen Blockaden erstellen.
- Komplexität, Ausfallwirkung und Testbarkeit für die Auswahl eines Pilotprojekts gewichten.
- Offene Nachweise, Klärungsaufträge und eine erste Wellenplanung in einem Assessment dokumentieren.
Praxisprojekt
Ein Übungstenant wird zu einem konsistenten Exit-Inventar mit belastbarer Priorisierung ausgewertet.
- Inventarschema und erlaubte Abfragen für die Übungsumgebung festlegen.
- Benutzer, Gruppen, Anwendungen und Geräte mit nachvollziehbaren Abfrageläufen erfassen.
- Mindestens einen Anwendungsfluss vom Benutzer bis zur Zielressource nachverfolgen.
- Fehlende Rechte, unvollständige Ergebnisse und unklare Eigentümerschaft im Lückenregister festhalten.
- Eine geeignete Pilotanwendung auswählen und deren Abhängigkeiten vor der Migration prüfen.
Arbeitsumgebung
Benötigt werden ein getrennter Entra-Übungstenant mit vorbereiteten Beispielobjekten, geeignete Leserechte und PowerShell mit Microsoft-Graph-Zugriff. Nicht vorhandene Azure- oder Intune-Bestände werden durch vorbereitete Exportdatensätze ergänzt. Die Schulungsumgebung wird vom Kunden bereitgestellt und vor Seminarbeginn abgestimmt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage, ca. 6 Zeitstunden Unterricht pro Tag; Beginn am 1. Tag 10:00 Uhr, ab dem 2. Tag 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Entra-ID-Administratoren, IAM-Verantwortliche, IT-Architekten und technische Projektleitungen |
| Voraussetzungen: | Grundkenntnisse in Entra ID, Unternehmensanwendungen und PowerShell; Verständnis von Benutzerkonten, Gruppen und Rollen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
