Referenz zu Conditional Access Review
Gezielter Zugriffsschutz für Anwendungen, Nutzer und Geräte
Microsoft bietet mit den Richtlinien für bedingten Zugriff (Conditional Access Policies) eine leistungsstarke Möglichkeit, Cloud-Anwendungen gezielt zu schützen.
Ziel des Projekts ist es, auf Grundlage des Zero-Trust-Prinzips individuelle Sicherheitsregeln zu entwickeln, die optimal auf die Microsoft 365 Umgebung des Unternehmens zugeschnitten sind.
Bedingter Zugriff bezeichnet dabei die Steuerung von Zugriffsentscheidungen auf Basis bestimmter Bedingungen wie Benutzeridentität, Standort oder Gerätestatus, um nur vertrauenswürdigen Anfragen den Zugang zu erlauben. So können Unternehmen flexibel und risikobasiert auf unterschiedliche Bedrohungsszenarien reagieren.
Der Kundenwunsch: Eine umfassende Überprüfung und Optimierung der bestehenden Conditional Access-Richtlinien in Microsoft Entra ID, um die Sicherheit zu maximieren, unbefugten Zugriff zu verhindern und gleichzeitig eine reibungslose Nutzererfahrung sicherzustellen.
Der Kunde
- DRK Bremen ist eine der ältesten Hilfsorganisationen der Stadt und fungiert als Spitzenverband der freien Wohlfahrtspflege
- Engagiert sich seit über 150 Jahren für die Unterstützung und Hilfe von Menschen in verschiedenen Lebenslagen und trägt maßgeblich zum sozialen Wohl in der Region bei
- Vielfältige Dienstleistungen und Unterstützungsangebote für Menschen jeden Alters
- 1.400 Mitarbeiter
Die Anforderung
- Einheitliche Sicherheitsrichtlinien für Microsoft 365 Apps und andere Cloud Applikationen
- Umsetzung moderner und sicherer Authentifizierungsverfahren besonders der Multi Faktor Authentifizierung
- Zugriffsverweigerung für Geräte, die die Compliance Anforderungen nicht erfüllen
- schnelle Umsetzbarkeit des Projektes
- Nutzerfreundliches System, dass ohne großen Schulungsaufwand genutzt werden kann
Die Lösung
- Einführung von Microsoft Entra ID als zentrales Benutzerrepository in der Cloud
- Konfiguration von Conditional Access Policies für den Zugriff auf Cloud Apps
- Verbindung von Microsoft Intune für die Bestimmung des Gerätezustands (Compliance Level)
- Unterbindung von nicht sicheren und veralteten Authentifizierungsverfahren
- Konsequente Nutzung von Standardkomponenten in Microsoft 365 und der Microsoft Authenticator-App

Mit einfachen Mitteln und einer gezielten Konfiguration vorhandener Microsoft Cloud-Technologien konnten wir in Zusammenarbeit mit synalis unsere IT Sicherheit signifikant verbessern. Auf Grund der Erfahrung von synalis im NPO-Bereich wurden wir optimal beraten und sind mit der schnellen Umsetzung des Projektes sehr zufrieden.
Jörg Bösche
Leitung IT, Deutsches Rotes Kreuz Kreisverband Bremen e.V.
Ihr Ansprechpartner
Sie haben Interesse an einer IT-Lösung, die punktgenau Ihre Anforderungen erfüllt? Dann kontaktieren Sie uns! Service fängt bei uns genau dort an, wo Sie ihn brauchen. Unser Experte steht Ihnen für alle Fragen gerne zur Verfügung!
Daniel Philips, Head of Infrastructure & Security | Prokurist
daniel.philips@synalis.de | +49 228 9268 0