Glossar · IT-Sicherheit & Backup
Was ist Conditional Access?
Kurz erklärt
Conditional Access (bedingter Zugriff) ist eine Funktion von Microsoft Entra ID, die bei jeder Anmeldung prüft, wer sich von welchem Gerät und Ort anmeldet – und den Zugriff auf Microsoft 365 abhängig davon erlaubt, blockiert oder eine zusätzliche Bestätigung verlangt.
Wie funktioniert Conditional Access?
Conditional Access arbeitet nach dem Prinzip „Wenn – dann“. Bei jeder Anmeldung werden Signale ausgewertet und mit Ihren Richtlinien abgeglichen:
- Wer meldet sich an? (Benutzer, Gruppe, Administrator)
- Womit? (verwaltetes Firmengerät oder privates Smartphone)
- Von wo? (Büro, Deutschland, unbekanntes Ausland)
- Worauf? (E-Mail, SharePoint, Admin-Portal)
- Wie riskant? (z. B. auffällige Anmeldung, bekannt gewordenes Passwort – mit Entra ID P2)
Daraus folgt eine Entscheidung: Zugriff erlauben, MFA verlangen, nur von konformen Geräten zulassen oder blockieren.
Typische Richtlinien für KMU
| Richtlinie | Wirkung |
|---|---|
| MFA für alle Benutzer | Gestohlene Passwörter allein reichen nicht mehr. |
| Legacy-Authentifizierung blockieren | Alte Protokolle ohne MFA-Unterstützung werden gesperrt. |
| Länder-Sperre | Anmeldungen aus Ländern ohne Geschäftsbezug werden abgewiesen. |
| Nur verwaltete Geräte | Firmendaten nur auf Geräten, die über Intune abgesichert sind. |
| Schutz für Admins | Strengere Regeln für Konten mit Administratorrechten. |
Voraussetzungen
Conditional Access benötigt eine Lizenz für Microsoft Entra ID P1. Sie ist in Microsoft 365 Business Premium, E3 und E5 enthalten oder einzeln buchbar. Ohne diese Lizenz bleiben nur die „Sicherheitsstandards“ – ein fester Grundschutz ohne individuelle Regeln.
Häufige Fehler bei der Einführung
- Kein Notfallkonto: Eine fehlerhafte Richtlinie kann alle Administratoren aussperren. Ein ausgenommenes Break-Glass-Konto ist Pflicht.
- Alles auf einmal: Richtlinien zuerst im Berichtsmodus testen, dann schrittweise aktivieren.
- Ausnahmen vergessen: Drucker, Scanner oder Dienstkonten brauchen oft eigene Regeln.
Häufige Fragen
Was ist der Unterschied zu den Sicherheitsstandards?
Die Sicherheitsstandards sind ein kostenloser Grundschutz mit festen Regeln. Conditional Access erlaubt eigene, fein abgestufte Richtlinien – etwa Ausnahmen für bestimmte Standorte oder strengere Regeln für sensible Daten.
Merken Mitarbeitende etwas davon?
Im Alltag kaum. Sie bestätigen die Anmeldung gelegentlich per App. Spürbar wird Conditional Access erst, wenn etwas Ungewöhnliches passiert – dann greift der Schutz.
Stand: · Verantwortlich: Raphael Neuberger, Gründer Newmountains.IT
Aus der Praxis
Passende Lösungen zum Thema Conditional Access
Leistung
IT-Sicherheit für KMU — Angriffe stoppen, bevor sie im Postfach landen
IT-Sicherheit für KMU: E-Mail-Schutz für Microsoft 365, Backup für Postfach & Teams, Endpoint-Schutz und Phishing-Training. Einrichtung ab 990 € netto.
Zur Leistung →Im Shop
Microsoft Entra ID P1
Identitäts- und Zugriffsschutz: Conditional Access, MFA und SSO für alle Nutzer. Basis für Cyber-Versicherungs-Anforderungen.
ab 7,32 € / Monat
Zum Produkt →Weiterlesen


