-
Microsoft Entra ID
- Microsoft Entra ID ist ein cloudbasierter Identitäts- und Zugriffsverwaltungsdienst, der dazu dient, Identitäten zu schützen und den Zugriff auf Anwendungen und Dienste in der Cloud zu sichern.
- Kontakt:servicedesk@scc.kit.edu
- Beratung:AD-Support
Allgemeines
Microsoft Entra ID (früher Azure AD) ist ein cloudbasierter Identitäts- und Zugriffsverwaltungsdienst, der dazu dient, Identitäten zu schützen und den Zugriff auf Anwendungen und Dienste in der Cloud und lokal zu sichern.
Enthaltene Leistungen
Es gibt zwei Microsoft Entra Organisationen am KIT.
- KIT - Karlsruhe Institute of Technology
- Heimatorganisation für Mitarbeitende und Gäste und Partner (GUP) - student.kit.edu
- Heimatorganisation für Studierende
Benutzerkonten werden über eine Synchronisierung aus dem KIT Active Directory (Mitarbeiter & GuP) bzw. aus dem Identitätsmanagement System (Studierende) in die jeweiligen Entra ID Verzeichnisse angelegt und aktualisiert.
Die Authentifizierung erfolgt über SAML, sodass Passwörter der KIT-Konten nicht in Entra ID gespeichert werden und SSO über Shibboleth dennoch möglich ist.
Neben den Microsoft M365 Benutzerkonten werden M365 Gruppen, Lizenzen und Apps im Microsoft Admin Center verwaltet und geltende Richtlinien umgesetzt.
Nicht enthaltene Leistungen
Die Administration liegt beim SCC. Aktuell werden noch keine IT-Administratoren aus anderen Organisationseinheiten eingebunden.
Zentrale Servicekonten und Gruppen aus dem KIT werden aktuell nicht ins Entra ID synchronisiert und stehen damit in der Cloud (OneDrive, Teams, u.a.) nicht zur Verfügung.
Datenschutz & Datensicherheit in M365
Für den Einsatz von Anwendungen und das Speichern von Daten in der Microsoft Cloud (M365) gelten am KIT
- die Dienstvereinbarungen zur Einführung und zum Betrieb von Microsoft 365 vom 15.02.25 für die beiden Standorte Karlsruhe und Garmisch-Partenkirchen
- die vom Informationssicherheitbeauftragten (ISB) bereitgestellte Informationsklassifizierungsrichtlinie (in Kürze verfügbar)
- sowie die Datenschutzinformation für den Einsatz von M365
Bei der Speicherung von Daten in der Microsoft Cloud (M365) werden die Regelungen zur Deprovisionierung am KIT beachtet.