Lösungen
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M21.25 12C21.25 13.2426 20.2426 14.25 19 14.25C17.7574 14.25 16.75 13.2426 16.75 12C16.75 10.7574 17.7574 9.75 19 9.75C20.2426 9.75 21.25 10.7574 21.25 12Z" stroke="black" stroke-width="1.5"/><path d="M7.25 12C7.25 13.2426 6.24264 14.25 5 14.25C3.75736 14.25 2.75 13.2426 2.75 12C2.75 10.7574 3.75736 9.75 5 9.75C6.24264 9.75 7.25 10.7574 7.25 12Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 16.1143C15.4512 15.4931 16.827 15.8617 17.4482 16.9377C18.0694 18.0137 17.7008 19.3895 16.6248 20.0107C15.5488 20.6319 14.173 20.2633 13.5518 19.1873C12.9306 18.1113 13.2992 16.7355 14.3752 16.1143Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 3.98927C8.45117 3.36805 9.82701 3.73671 10.4482 4.81269C11.0694 5.88867 10.7008 7.26451 9.62481 7.88573C8.54883 8.50695 7.17298 8.13829 6.55177 7.06231C5.93055 5.98633 6.29921 4.61048 7.37519 3.98927Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 20.0107C6.29921 19.3895 5.93055 18.0137 6.55177 16.9377C7.17298 15.8617 8.54883 15.4931 9.62481 16.1143C10.7008 16.7355 11.0694 18.1113 10.4482 19.1873C9.82701 20.2633 8.45117 20.6319 7.37519 20.0107Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 7.88573C13.2992 7.26451 12.9306 5.88867 13.5518 4.81269C14.173 3.73671 15.5488 3.36805 16.6248 3.98927C17.7008 4.61048 18.0694 5.98633 17.4482 7.06231C16.827 8.13829 15.4512 8.50695 14.3752 7.88573Z" stroke="black" stroke-width="1.5"/> </svg>

Modern Work

Moderne Arbeitsplätze und Zusammenarbeit.

Lösungen, die wirken
Wir lösen die IT-Herausforderungen, die Schweizer KMU am meisten bremsen. Von Modern Work über Cyber Security bis zur Cloud-Migration.
Alle Lösungen entdecken
Services
Handwerkliche Exzellenz
Wir begleiten Sie von der Strategieberatung bis zum lückenlosen 24/7-Betrieb. Professionell, proaktiv und individuell auf Ihre Infrastruktur zugeschnitten.
Service-Modelle vergleichen
Über uns
Unsere story
100 Jahre Erfahrung. Seit 1925 Ihr Partner für Innovation.
Microsoft Entra

Microsoft Entra: Sicheres Identity & Access Management für Ihr Unternehmen

Wir implementieren und betreiben Microsoft Entra vollständig: Conditional Access, MFA, Privileged Identity Management und Entra ID Governance. Als Microsoft Solutions Partner für Security.

Mann und Frau sitzen draussen auf Terrasse und schauen gemeinsam auf ein Laptop.
Vorteile

Warum Unternehmen uns ihre Identitäts- und Zugriffsinfrastruktur anvertrauen.

Entra als Zero-Trust-Fundament

Wir implementieren Microsoft Entra als Grundlage Ihrer Zero-Trust-Strategie, abgestimmt auf Conditional Access, PIM und alle weiteren Sicherheitsebenen Ihrer Umgebung.

01

Operative Tiefe, nicht Einmal-Rollout

Als Solutions Partner für Security implementieren und betreiben wir Entra für Schweizer KMU: erprobte Conditional-Access-Richtlinien, PIM-Konfigurationen und Entra-ID-Governance-Setups inbegriffen.

02

Compliance als fester Bestandteil

Wir konfigurieren Entra so, dass Datenzugriffe nachweisbar, revisionssicher und nDSG-konform dokumentiert sind, vom ersten Benutzer-Login bis zum Administrator-Audit-Log.

03

Expertise

Unser Microsoft Entra Portfolio auf einen Blick.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M5.75 17.5C9.9491 21.1667 14.0509 21.1667 18.25 17.5" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M12.75 5.75V12.25C12.75 13.3546 11.8546 14.25 10.75 14.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M4.75 4.75V8.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M19.25 4.75V8.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/> </svg>

Conditional Access & MFA

Microsoft Entra ID ist die zentrale Identitätsplattform für alle Ihre Anwendungen. Conditional Access definiert, wer unter welchen Bedingungen zugreifen darf. MFA als wirksamste Einzelmassnahme gegen Kontoübernahmen ist dabei fest integriert.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M6.75 18.25H3.75V3.75H20.25V18.25H17.25M6.75 18.25V20.25M6.75 18.25H17.25M17.25 18.25V20.25M7.75 11C7.75 13.3472 9.65279 15.25 12 15.25C14.3472 15.25 16.25 13.3472 16.25 11C16.25 8.65279 14.3472 6.75 12 6.75C9.65279 6.75 7.75 8.65279 7.75 11ZM7.75 11H11.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/> </svg>

Privileged Identity Management

Entra PIM ersetzt dauerhaft vergebene Administratorrechte durch ein Just-in-Time-Modell. Erhöhte Berechtigungen werden nur aktiviert, wenn sie tatsächlich gebraucht werden, mit Genehmigungsworkflow und lückenlosem Audit-Log.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M11.75 20.2499L12.25 16.4999L17.4952 11.2547C18.4418 10.3081 19.9939 10.3677 20.865 11.3841C21.6465 12.2958 21.5943 13.6555 20.7452 14.5047L15.5 19.7499L11.75 20.2499Z" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M17 12.5L19.5 15" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M3.25 12C3.25 12.2518 3.26064 12.5012 3.28149 12.7476C3.54145 15.8198 5.38868 18.4397 8 19.7843M19.1816 7C17.6005 4.73314 14.9734 3.25 12 3.25C8.81314 3.25 6.02419 4.95371 4.49429 7.5" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M3.75 3.75V8.25H8.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/> </svg>

Entra ID Governance

Entra ID Governance automatisiert Access Reviews, Lifecycle-Workflows und Berechtigungsprüfungen. Bei Rollenwechsel oder Unternehmensaustritt werden Zugriffsrechte automatisch entzogen.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M15.75 6.5C15.75 8.57107 14.0711 10.25 12 10.25C9.92893 10.25 8.25 8.57107 8.25 6.5C8.25 4.42893 9.92893 2.75 12 2.75C14.0711 2.75 15.75 4.42893 15.75 6.5Z" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M15 13.838C14.1006 13.4592 13.0928 13.25 12 13.25C7.8098 13.25 4.86894 16.3254 4.5 20.25H12.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M18.25 15.25V18.25M18.25 18.25V21.25M18.25 18.25H15.25M18.25 18.25H21.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/> </svg>

Entra External ID

Sicherer Gastbenutzerzugriff für externe Mitarbeitende, Partner und Lieferanten. Ohne zusätzliche Konten im internen Verzeichnis. Sie laden ein, definieren Rechte und behalten die Kontrolle jederzeit.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M5.75 17.5C9.9491 21.1667 14.0509 21.1667 18.25 17.5" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M12.75 5.75V12.25C12.75 13.3546 11.8546 14.25 10.75 14.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M4.75 4.75V8.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M19.25 4.75V8.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/> </svg>

Conditional Access & MFA

Microsoft Entra ID ist die zentrale Identitätsplattform für alle Ihre Anwendungen. Conditional Access definiert, wer unter welchen Bedingungen zugreifen darf. MFA als wirksamste Einzelmassnahme gegen Kontoübernahmen ist dabei fest integriert.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M6.75 18.25H3.75V3.75H20.25V18.25H17.25M6.75 18.25V20.25M6.75 18.25H17.25M17.25 18.25V20.25M7.75 11C7.75 13.3472 9.65279 15.25 12 15.25C14.3472 15.25 16.25 13.3472 16.25 11C16.25 8.65279 14.3472 6.75 12 6.75C9.65279 6.75 7.75 8.65279 7.75 11ZM7.75 11H11.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/> </svg>

Privileged Identity Management

Entra PIM ersetzt dauerhaft vergebene Administratorrechte durch ein Just-in-Time-Modell. Erhöhte Berechtigungen werden nur aktiviert, wenn sie tatsächlich gebraucht werden, mit Genehmigungsworkflow und lückenlosem Audit-Log.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M11.75 20.2499L12.25 16.4999L17.4952 11.2547C18.4418 10.3081 19.9939 10.3677 20.865 11.3841C21.6465 12.2958 21.5943 13.6555 20.7452 14.5047L15.5 19.7499L11.75 20.2499Z" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M17 12.5L19.5 15" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M3.25 12C3.25 12.2518 3.26064 12.5012 3.28149 12.7476C3.54145 15.8198 5.38868 18.4397 8 19.7843M19.1816 7C17.6005 4.73314 14.9734 3.25 12 3.25C8.81314 3.25 6.02419 4.95371 4.49429 7.5" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M3.75 3.75V8.25H8.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/> </svg>

Entra ID Governance

Entra ID Governance automatisiert Access Reviews, Lifecycle-Workflows und Berechtigungsprüfungen. Bei Rollenwechsel oder Unternehmensaustritt werden Zugriffsrechte automatisch entzogen.

<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M15.75 6.5C15.75 8.57107 14.0711 10.25 12 10.25C9.92893 10.25 8.25 8.57107 8.25 6.5C8.25 4.42893 9.92893 2.75 12 2.75C14.0711 2.75 15.75 4.42893 15.75 6.5Z" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M15 13.838C14.1006 13.4592 13.0928 13.25 12 13.25C7.8098 13.25 4.86894 16.3254 4.5 20.25H12.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/><path d="M18.25 15.25V18.25M18.25 18.25V21.25M18.25 18.25H15.25M18.25 18.25H21.25" stroke="black" stroke-width="1.5" stroke-linecap="round" stroke-linejoin="round"/> </svg>

Entra External ID

Sicherer Gastbenutzerzugriff für externe Mitarbeitende, Partner und Lieferanten. Ohne zusätzliche Konten im internen Verzeichnis. Sie laden ein, definieren Rechte und behalten die Kontrolle jederzeit.

Kundenstimme

Als führende Institution für internationale Schieds- und Mediationsverfahren benötigen wir eine IT-Infrastruktur mit höchster Sicherheit und Verfügbarkeit. Baggenstos hat uns dafür eine moderne, Microsoft-basierte Lösung bereitgestellt, die sehr gut auf unsere Bedürfnisse abgestimmt ist.

Korinna von Trotha

Executive Director, Swiss Arbitration Centre

Zertifiziert. Geprüft. Bestätigt.

Baggenstos ist Microsoft Solutions Partner für Security mit Expertise in Identity, Endpoint und Cloud Security. Diese Spezialisierung wird jährlich von Microsoft geprüft und bestätigt.

Microsoft Solutions Partner for Security

Zertifiziert für Identity, Endpoint und Cloud Security, inklusive der Spezialisierung «Cloud Security». Nachgewiesen an realen Projekten im Microsoft-Security-Stack.

Microsoft Solutions Partner

Höchste reguläre Microsoft-Partnerstufe, jährlich neu bestätigt. Baggenstos hält mehrere Solutions-Partner-Designations.

Microsoft Solutions Partner for Security

Zertifiziert für Identity, Endpoint und Cloud Security, inklusive der Spezialisierung «Cloud Security». Nachgewiesen an realen Projekten im Microsoft-Security-Stack.

Microsoft Solutions Partner

Höchste reguläre Microsoft-Partnerstufe, jährlich neu bestätigt. Baggenstos hält mehrere Solutions-Partner-Designations.

Zwei Mitarbeiter im Gespräch am Tisch, einer lächelt im Vordergrund

Klingt nach dem, was Sie brauchen?

Video

Conditional Access: Zugriffe sicher und benutzerfreundlich verwalten

Darum Baggenstos

Warum Baggenstos Ihr Partner sein sollte

100'000+

Microsoft-365-Benutzer im Managed-Service-Programm

1'000+

Cloud-Projekte erfolgreich umgesetzt

Seit 1925

100 Jahre Kontinuität in Familienbesitz

Zwei Mitarbeiter im Gespräch an einem Tisch mit Laptop vor begrünter Fensterfront im Büro

Ganzheitliche Beratung

Identitäts- und Zugriffsmanagement ist keine Einzelmassnahme, sondern Teil Ihrer gesamten Sicherheitsstrategie. Wir designen Zero-Trust-Architekturen, die zu Ihrem Betrieb passen.

Zertifizierte Microsoft-Exzellenz

Als Solutions Partner für Security implementieren wir Conditional Access, MFA und Privileged Identity Management auf dem Stand, den Microsoft-Audits fordern.

Fokus auf Security & Compliance

Identität ist heute die wichtigste Angriffsfläche. Wir sichern sie systematisch ab: mit Entra als Fundament, abgestimmt auf nDSG und Branchenanforderungen.

Begleitung des Wandels (Change Management)

Zero Trust verändert, wie Mitarbeitende auf Systeme zugreifen. Wir begleiten die Einführung so, dass der Komfort erhalten bleibt und die Sicherheit steigt.

FAQ

Häufige Fragen, ehrliche Antworten

Was kostet Microsoft Entra als Managed Service?

Microsoft Entra ID ist Bestandteil der meisten Microsoft-365-Lizenzen, je nach Plan mit unterschiedlichem Funktionsumfang. Zusatzfunktionen wie Privileged Identity Management oder Entra ID Governance erfordern Entra ID P2. Die Betriebskosten hängen von Ihrer Umgebungsgrösse und dem gewünschten Scope ab. Im Erstgespräch klären wir Lizenzierung und Betriebsmodell gemeinsam und legen alles vertraglich fest.

Was ändert sich für unsere Nutzer durch das Update auf Microsoft Entra?

Für Endnutzer ändert sich wenig: Login mit Passwort plus MFA funktioniert weiter, Microsoft-365-Apps bleiben gleich. Sichtbar wird Entra über das neue Logo im Login. Konkrete Verbesserungen: Single Sign-On für mehr Apps, schnelleres Passwort-Reset und passwordless Login per Authenticator. Begriffe ändern sich nur für die IT.

Was ist Microsoft Entra Conditional Access und wie schützt es vor unbefugtem Zugriff?

Conditional Access prüft vor jedem Login mehrere Kriterien: Wer greift zu, von welchem Gerät, aus welchem Standort, mit welchem Risiko? Erst wenn alle Bedingungen passen, gewährt Entra Zugriff. Login aus unbekanntem Land wird geblockt oder erzwingt zusätzliche Verifikation. Ein gestohlenes Passwort allein wird wertlos.

Was ist der Unterschied zwischen Azure Active Directory (Azure AD) und Microsoft Entra ID?

Funktional kein Unterschied: Microsoft hat Azure Active Directory 2023 in Entra ID umbenannt. Alle Funktionen, Lizenzen und Konfigurationen bleiben identisch. Die Umbenennung ist Teil der Entra-Produktfamilie, die zusätzlich Conditional Access, Privileged Identity Management und Entra Permissions umfasst. Sie müssen nichts umstellen.

Wie verbessert Microsoft Entra die Sicherheit durch Zero-Trust-Prinzipien?

Zero Trust bedeutet: Vertraue niemandem, überprüfe alles. Entra prüft jeden Zugriff einzeln nach Identität, Gerät, Standort und Risiko – unabhängig vom Nutzerstandort. MFA, Conditional Access und Privileged Identity Management bilden das Fundament der Zero-Trust-Architektur und ersetzen das alte Perimeter-Modell.

Unterstützt Microsoft Entra auch die Verwaltung von Identitäten in Multi-Cloud-Umgebungen?

Ja. Entra ist nicht nur für Microsoft 365 und Azure: Sie können auch AWS, Google Cloud und SaaS-Anwendungen wie Salesforce oder ServiceNow zentral über Entra anbinden. SSO, MFA und Conditional Access funktionieren plattformübergreifend. Entra Permissions Management gibt Übersicht über Berechtigungen in Azure, AWS und GCP.

Können wir unser bestehendes Active Directory weiternutzen?

Ja. Microsoft Entra Connect synchronisiert Ihr lokales Active Directory mit Microsoft Entra ID. Bestehende Benutzerkonten, Gruppen und Passwortrichtlinien bleiben erhalten und werden in die Cloud-Identitätslösung überführt. Der Übergang funktioniert schrittweise und ohne Unterbruch im Tagesgeschäft. Langfristig können Sie entscheiden, ob Sie das lokale AD behalten oder vollständig auf Entra ID migrieren.

Zwei Mitarbeiter im Gespräch am Tisch, einer lächelt im Vordergrund
Jetzt Termin vereinbaren

Wann sichern wir Ihre Identitäten mit Zero Trust ab?

Lassen Sie uns gemeinsam Ihre Zugriffsstrategie definieren.