Die Azure AD Authentifizierung regelt, wie sich Benutzer an Microsofts Cloud-Verzeichnis anmelden und auf Dienste wie Microsoft 365, Azure oder eigene Apps zugreifen. Eingerichtet wird sie heute im Microsoft Entra Admin Center (entra.microsoft.com) unter Schutz → Authentifizierungsmethoden. Wichtigster Hebel ist die Multi-Faktor-Authentifizierung (MFA), die du je nach Anmeldesituation über Richtlinien für bedingten Zugriff erzwingst.
Wichtig zuerst: Azure AD heißt jetzt Microsoft Entra ID
Wer 2026 nach „Azure AD“ sucht, sollte den wichtigsten Punkt kennen: Microsoft hat das Produkt im Sommer 2023 in Microsoft Entra ID umbenannt. Der Name „Azure Active Directory“ ist offiziell abgelöst – an der Technik ändert sich nichts. Funktionen, Lizenzen, Serviceverträge und Preise bleiben identisch (Quelle: IT-Administrator).
Praktisch bedeutet das vor allem zwei Dinge: Das Verwaltungsportal ist vom alten Azure-Portal in ein eigenes Entra Admin Center (entra.microsoft.com) umgezogen, und in Menüs sowie Dokumentation steht jetzt „Entra ID“ statt „Azure AD“. Bestehende Konfigurationen, Konten und Gruppen funktionieren unverändert weiter – du musst nichts neu anlegen.
Voraussetzungen: Wer darf das konfigurieren?
Für das Einrichten der Authentifizierung brauchst du eine passende Verwaltungsrolle. Ein normales Benutzerkonto reicht nicht. Typisch sind:
- Administrator für Authentifizierungsrichtlinien – darf Authentifizierungsmethoden und MFA-Einstellungen verwalten.
- Administrator für bedingten Zugriff – darf Conditional-Access-Richtlinien anlegen und ändern.
- Globaler Administrator – darf alles, sollte aber sparsam und nur mit eigener MFA genutzt werden.
Eine Lizenz für die Grundfunktionen ist in jedem Microsoft-365-Abo enthalten. Erweiterte Steuerung über bedingten Zugriff (Conditional Access) setzt eine Entra ID P1– oder P2-Lizenz voraus.
Authentifizierungsmethoden konfigurieren – Schritt für Schritt
Unter „Authentifizierungsmethoden“ legst du fest, womit sich Benutzer zusätzlich zum Passwort ausweisen dürfen – etwa per App, SMS oder Sicherheitsschlüssel.
- Melde dich im Microsoft Entra Admin Center (entra.microsoft.com) mit einem Konto an, das Administrator-Rechte für Authentifizierung hat.
- Öffne im linken Menü Schutz → Authentifizierungsmethoden → Richtlinien.
- Wähle eine Methode aus, zum Beispiel Microsoft Authenticator (die App ist die sicherste der gängigen Optionen).
- Stelle die Methode auf Aktiviert und lege fest, für welche Benutzer oder Gruppen sie gilt – entweder für alle oder gezielt für ausgewählte Gruppen.
- Speichere die Richtlinie. Änderungen greifen in der Regel innerhalb weniger Minuten.
Faustregel: Aktiviere moderne Methoden wie die Authenticator-App oder FIDO2-Sicherheitsschlüssel und reduziere SMS, wo es geht – SMS-Codes gelten als am leichtesten abfangbar.
MFA über bedingten Zugriff erzwingen
Das bloße Aktivieren einer Methode verlangt sie noch nicht. Damit MFA wirklich abgefragt wird, brauchst du eine Richtlinie für bedingten Zugriff (Conditional Access) – sie entscheidet, wann ein zweiter Faktor nötig ist.
- Gehe im Entra Admin Center zu Schutz → Bedingter Zugriff → Richtlinien und klicke auf Neue Richtlinie.
- Gib einen sprechenden Namen ein, etwa „MFA für alle Benutzer“.
- Unter Benutzer wählst du die Zielgruppe – ein gutes Muster ist „alle Benutzer“ mit Ausnahme eines Notfall-Administratorkontos.
- Unter Zielressourcen wählst du die Apps, für die MFA gelten soll (zum Start: alle Cloud-Apps).
- Unter Zugriffssteuerung → Gewähren aktivierst du Multi-Faktor-Authentifizierung erforderlich.
- Setze die Richtlinie zuerst auf Nur Bericht, prüfe die Auswirkungen, und schalte sie dann auf Ein.
Lege immer ein Notfallkonto (Break-Glass-Account) an und nimm es von der MFA-Richtlinie aus. So sperrst du dich nicht selbst aus, falls eine Richtlinie einmal zu streng greift.
Häufige Fragen
Heißt Azure AD jetzt Microsoft Entra ID?
Ja. Microsoft hat Azure Active Directory 2023 in Microsoft Entra ID umbenannt. Funktionen, Lizenzen und Preise bleiben gleich – nur Name und Verwaltungsportal haben sich geändert.
Wo konfiguriere ich die Azure AD Authentifizierung?
Im Microsoft Entra Admin Center unter entra.microsoft.com. Die Methoden findest du unter Schutz → Authentifizierungsmethoden, die Erzwingung über Schutz → Bedingter Zugriff.
Welche Authentifizierungsmethoden bietet Entra ID?
Unter anderem die Microsoft-Authenticator-App, FIDO2-Sicherheitsschlüssel, Windows Hello, SMS- und Anruf-Codes. Empfohlen sind App oder Sicherheitsschlüssel; SMS gilt als am unsichersten.
Warum schlägt die Anmeldung trotz korrekter Daten fehl?
Häufig liegt es an einer nicht registrierten MFA-Methode, einer zu strengen Conditional-Access-Richtlinie oder Legacy-Authentifizierung. Das Anmeldeprotokoll im Entra Admin Center zeigt den genauen Grund.
Muss ich wegen der Umbenennung etwas neu konfigurieren?
Nein. Bestehende Konten, Gruppen und Richtlinien funktionieren unverändert weiter. Du musst dir nur merken, dass das Verwaltungsportal jetzt entra.microsoft.com heißt.
Hintergrund: Was sich 2026 ändert
2026 bringt laut Microsoft die größten Umstellungen seit Jahren bei der Identitätsverwaltung – gut zu wissen, bevor etwas unerwartet bricht:
- Legacy-Authentifizierung wird abgeschaltet. Ältere Protokolle ohne moderne Authentifizierung verschwinden – betroffene Alt-Clients müssen auf moderne Anmeldung umgestellt werden.
- Security Defaults für neue Tenants. Neu angelegte Verzeichnisse erzwingen ab Mitte 2026 in den ersten Wochen MFA für alle Administratorkonten – ohne Opt-out.
- Bedingter Zugriff wird strenger ausgewertet. Microsoft hat die Durchsetzungslogik geändert; bestehende Richtlinien sollte man auf unbeabsichtigte Sperren prüfen.
Die gemeinsame Botschaft: MFA ist nicht mehr optional. Wer die Authentifizierung jetzt sauber aufsetzt – moderne Methoden plus eine getestete Conditional-Access-Richtlinie – ist für diese Pflicht-Umstellungen gerüstet. Die offiziellen Details stehen in der Microsoft-Entra-Dokumentation.




