Exposé · 12/2020 – 12/2021
System Engineer (Identity & Compliance) – Hybrid-Identity-Migration, Active-Directory-Neuaufbau und ISMS-Aufbau in einem ISO-27001-Umfeld.
180
Postfächer migriert
4
Standorte vereinheitlicht
3
Projekte
Projekte · Herausforderung → Lösung → Mehrwert
Herausforderung
Die Postfächer liefen auf einem lokalen Exchange, veraltete Anmeldeprotokolle waren noch aktiv und eine einheitliche Anmeldung (SSO) fehlte.
Lösung
Migration in mehreren Testläufen per Migrationsbatch, Exchange Full Hybrid, AAD Connect im Active/Passive-Betrieb mit Staging Mode, SSO und MFA, Basic Authentication blockiert, Mailflow und MX-Records neu ausgerichtet.
Mehrwert
160 Postfächer und 20 Shared-Postfächer laufen in Microsoft 365. Moderne Authentifizierung mit MFA schützt vor Passwortangriffen, Teams ist an die Unternehmens-Compliance angepasst.
Herausforderung
Mehrere Domänen an den Standorten Saarland, Berlin, München und im Rechenzentrum – mit uneinheitlichen Zugriffen auf Ressourcen.
Lösung
Windows Server 2019 an allen Standorten, Vertrauensstellungen zwischen den Domänen, Tier-Modell in Verbindung mit Azure AD und 2FA, Zugriffe der Domaincontroller neu geordnet und das AD mit IdFix bereinigt.
Mehrwert
Eine konsistente Identität über alle Standorte und klar getrennte Admin-Ebenen – privilegierte Konten sind deutlich besser geschützt.
Herausforderung
Das Unternehmen sollte sich nach ISO 27001 aufstellen – Prozesse und Dokumentation waren darauf noch nicht ausgerichtet.
Lösung
Koordination aller Stakeholder, standortübergreifende Prozesse mit dem Datenschutzbeauftragten, DSGVO-konforme IST/SOLL-Analyse der IT-Infrastruktur und Dokumentenlenkung nach ISO 27001.
Mehrwert
Eine audit-fähige Grundlage: nachvollziehbare Prozesse, gelenkte Dokumentation und eine datenschutzkonforme IT-Infrastruktur.
Technologien
Exchange Hybrid
Microsoft 365
Entra ID / AAD Connect
Active Directory
MFA
ISO 27001
Kontakt
Ob Cloud-Migration, Identity oder Compliance – ich unterstütze gern. Schreib mir einfach.