Microsoft entwickelt Entra ID als Identitätsplattform für Anwendungen und Microsoft-Clouddienste. Ein Cloud Exit betrifft daher häufig mehr als die zentrale Anmeldung: Benutzerlebenszyklen, Berechtigungen, Geräte, automatisierte Prozesse und weitergenutzte Dienste müssen zusammen betrachtet werden. Diese Seminarreihe schafft die fachlichen und technischen Voraussetzungen für einen schrittweise umsetzbaren Ausstieg.
Die Zielarchitektur richtet sich nach den Anforderungen der jeweiligen Organisation. Eigenständig betriebene Identity Provider wie Keycloak und ergänzende Verzeichnis-, Provisionierungs- und Governance-Komponenten bilden mögliche Bausteine. Für jeden Baustein werden Funktionsumfang, Schnittstellen und Betriebsverantwortung geprüft. Ein weiter benötigter Microsoft-Tenant wird mit klar begrenztem Zweck und dokumentierten Abhängigkeiten eingeplant.
Die Fachseminare behandeln einzelne Arbeitspakete mit vertieften Übungen. Die drei Intensivseminare führen alle Fachthemen in einer gemeinsamen Reihe zusammen und reduzieren Wiederholungen durch vorbereitete Szenarien. Das Kompaktseminar bietet einen begrenzten technischen Einstieg. Die Wahl des Formats richtet sich nach Vorkenntnissen, Projektrolle und gewünschter praktischer Tiefe.
Inhaltsübersicht
- Einordnung und fachliche Schwerpunkte
- Passendes Seminarformat
- Empfohlene Reihenfolge der Fachseminare
- Abgestimmte Intensivreihe
- Kompakter Einstieg und Auswahl nach Aufgaben
- Voraussetzungen für die praktische Durchführung
Einordnung und fachliche Schwerpunkte
Das Programm betrachtet den gesamten Identitätspfad vom Benutzer oder Hintergrunddienst bis zur Zielressource. Die Migration von Microsoft-365-Nutzdaten, vollständige Endpoint-Plattformen und die Einführung eines umfassenden Governance-Systems sind eigene Projekte. Im Mittelpunkt stehen ihre Identitätsabhängigkeiten, Schnittstellen und Übergaben zum Entra-ID-Exit.
- Strategie, Abhängigkeitsanalyse und Architektur als Grundlage für nachvollziehbare Entscheidungen.
- Föderation, Identitätsübernahme und Anwendungsmigration mit offenen Protokollen und kontrollierter Kontozuordnung.
- Geräte, technische Identitäten, Wiederherstellung und Umschaltung als Voraussetzungen eines tragfähigen Betriebs.
Passendes Seminarformat
Zehn Fachseminare bieten vertiefte Übungen zu einzelnen Arbeitspaketen. Die Fachreihe umfasst insgesamt 24 Tage; sie dient als Auswahlkatalog und kann abhängig von der Aufgabe gezielt besucht werden. Drei Intensivseminare mit vier, fünf und fünf Tagen behandeln gemeinsam alle Fachthemen in insgesamt 14 Tagen. Das dreitägige Kompaktseminar verbindet Orientierung mit einem begrenzten Pilotversuch.
Die Intensivreihe verdichtet die Fachthemen durch einen gemeinsamen Unternehmensfall und vorbereitete Systeme. Sie enthält ausgewählte durchgängige Übungen. Die vollständige Vielfalt der Integrationsvarianten und die zusätzliche Übungszeit bleiben den Fachseminaren vorbehalten.
Empfohlene Reihenfolge der Fachseminare
Die folgende Reihenfolge orientiert sich an den fachlichen Voraussetzungen. Nach Strategie, Assessment und Architektur schafft die Föderation den Übergang. Die Identitätszuordnung wird vor der vertieften Anwendungsmigration geklärt. Geräte und Workloads folgen nach dem Zielmodell; der Betriebsnachweis liegt vor der abschließenden Cutover-Generalprobe.
- Entra ID Cloud Exit – Strategie und Entscheidungsgrundlagen (1 Tag)
- Entra ID Cloud Exit – Abhängigkeiten und Exit-Assessment (2 Tage)
- Entra ID Cloud Exit – Zielarchitektur für souveräne Identitäten (2 Tage)
- Entra ID Cloud Exit – Föderation und Parallelbetrieb mit Keycloak (3 Tage)
- Entra ID Cloud Exit – Identitäten und Berechtigungen migrieren (3 Tage)
- Entra ID Cloud Exit – Anwendungen und APIs migrieren (4 Tage)
- Entra ID Cloud Exit – Geräte und Intune-Abhängigkeiten lösen (3 Tage)
- Entra ID Cloud Exit – Workload-Identitäten entkoppeln (2 Tage)
- Entra ID Cloud Exit – Souveränen IAM-Betrieb absichern (2 Tage)
- Entra ID Cloud Exit – Cutover, Rückfall und Stilllegung (2 Tage)
Die Geräte- und Workload-Vertiefungen können nach Freigabe der gemeinsamen Zielarchitektur von unterschiedlichen Projektteams bearbeitet werden. Für die abschließende Umschaltung müssen ihre Abnahmen und die Betriebsnachweise zusammengeführt sein.
Abgestimmte Intensivreihe
Die drei Blöcke bauen aufeinander auf und decken gemeinsam sämtliche Fachseminare ab. Zwischen den Blöcken sind die jeweiligen Voraussetzungen und vorbereiteten Laborstände herzustellen.
- Entra ID Cloud Exit – Intensiv: Strategie und Zielarchitektur (4 Tage)
- Entra ID Cloud Exit – Intensiv: Identitäten und Anwendungen migrieren (5 Tage)
- Entra ID Cloud Exit – Intensiv: Geräte, Workloads und Betrieb (5 Tage)
- Strategie und Zielarchitektur: Entscheidungsgrundlagen, Exit-Assessment, Funktionsvergleich und Pilotauftrag.
- Identitäten und Anwendungen migrieren: Föderation, Kontoübernahme, Berechtigungen, OIDC, SAML und API-Anpassung.
- Geräte, Workloads und Betrieb: Windows-Pilot, Maschinenidentität, Härtung, Wiederherstellung, Cutover und Restbetrieb.
Kompakter Einstieg und Auswahl nach Aufgaben
Entra ID Cloud Exit – Kompakt: Vom Assessment zum Pilotprojekt bietet einen dreitägigen Einstieg mit einer vorbereiteten OIDC-Pilotanwendung. Anschließend werden die erforderlichen Vertiefungen anhand des Projektumfangs ausgewählt.
- IT-Leitung und Projektsteuerung: Strategie, Assessment und Zielarchitektur; anschließend die Cutover-Planung nach technischem Projektfortschritt.
- IAM- und Anwendungsteams: Architektur, Föderation, Identitätsübernahme und Anwendungsmigration; anschließend Betriebs- und Abnahmeverfahren.
- Endpoint- und Plattformteams: freigegebene Architektur, Geräte- beziehungsweise Workload-Vertiefung, IAM-Betrieb und gemeinsame Cutover-Generalprobe.
Voraussetzungen für die praktische Durchführung
Die Übungen nutzen getrennte Testumgebungen und definierte Pilotfälle. Die Schulungsumgebung wird vom Kunden bereitgestellt und mit den Anforderungen des gewählten Seminars abgeglichen. Benötigte Tenant-Zugriffe, Verwaltungsrechte, Zielsysteme, Testanwendungen und gegebenenfalls Lizenzen müssen vor Seminarbeginn verfügbar sein. Bestehende Produktivsysteme werden nicht als austauschbares Labor vorausgesetzt.
Für die Planung gelten etwa sechs Zeitstunden Unterricht pro Seminartag; Pausen kommen hinzu. Ein Intensivseminar setzt die angegebenen Vorkenntnisse und vorbereiteten Systeme voraus. Die fachliche Reihenfolge der Lernpfade ist unabhängig von der alphabetischen Darstellung der Seminarseiten.
Seminarauswahl
Seminare zu diesem Hersteller
- Entra ID Cloud Exit – Abhängigkeiten und Exit-Assessment
- Entra ID Cloud Exit – Anwendungen und APIs migrieren
- Entra ID Cloud Exit – Cutover, Rückfall und Stilllegung
- Entra ID Cloud Exit – Föderation und Parallelbetrieb mit Keycloak
- Entra ID Cloud Exit – Geräte und Intune-Abhängigkeiten lösen
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
