Microsoft Entra ID Governance Add-on for Microsoft Entra ID P2 (NCE)
55,00 €
Sofort verfügbar, innerhalb von 30 Sekunden nach Zahlungseingang per Email
Microsoft Entra ID Governance Add-on for Microsoft Entra ID P2 (NCE)
Microsoft Entra ID Governance Add-on für Microsoft Entra ID P2 (NCE) ist eine cloudbasierte Zusatzlizenz für Unternehmen, die eine vorhandene P2-Umgebung um erweiterte Identity-Governance-Funktionen ergänzen möchten. Sie eignet sich für IT-Administratoren, Security-Teams und Compliance-Verantwortliche, die Benutzerlebenszyklen automatisieren, Zugriffsrechte nachvollziehbar steuern und Berechtigungen regelmäßiger prüfen müssen.
Was ist Microsoft Entra ID Governance Add-on für Entra ID P2?
Das Add-on erweitert einen Microsoft-Tenant mit aktiver Entra-ID-P2-Basisberechtigung um zusätzliche Governance-Funktionen. Im Mittelpunkt stehen automatisierte Lifecycle Workflows, erweiterte Access Reviews, moderne Berechtigungsverwaltung und Funktionen zur Erkennung beziehungsweise Bereinigung nicht mehr benötigter Konten und Zugriffe.
Erweiterte Identity Governance auf einer vorhandenen P2-Basis
Microsoft Entra ID P2 enthält bereits grundlegende Funktionen wie Privileged Identity Management, Access Reviews und Entitlement Management. Das Governance-Add-on ist deshalb kein Ersatz für P2, sondern eine gezielte Erweiterung für Organisationen, die über die vorhandenen P2-Funktionen hinaus stärker automatisieren und komplexere Governance-Prozesse abbilden möchten.
Mit Lifecycle Workflows lassen sich Joiner-, Mover- und Leaver-Prozesse strukturieren. Neue Mitarbeitende können nach definierten Abläufen vorbereitet, interne Rollenwechsel kontrolliert umgesetzt und beim Austritt Konten, Gruppenmitgliedschaften oder Aufgaben nach einem einheitlichen Prozess bearbeitet werden. Eigene Erweiterungen können je nach Umgebung über Logic Apps eingebunden werden.
Erweiterte Zugriffsüberprüfungen unterstützen wiederkehrende Kontrollen für Gruppen, Anwendungen und privilegierte Rollen. Je nach verfügbarem Funktionsstand können inaktive Konten stärker berücksichtigt und Prüfentscheidungen durch zusätzliche Empfehlungen unterstützt werden. Dadurch wird aus einer einmaligen Rechtevergabe ein dokumentierbarer Kontrollprozess.
Über Entitlement Management lassen sich Zugriffspakete für Gruppen, Teams, Anwendungen und SharePoint-Ressourcen zusammenstellen. Erweiterte Richtlinien, automatische Zuweisungen, Genehmigungsabläufe und Integrationen mit Diensten wie Microsoft Entra ID Protection, Microsoft Verified ID oder Microsoft Purview Insider Risk Management können Governance-Szenarien weiter verfeinern, sofern die benötigten Zusatzdienste ebenfalls lizenziert und konfiguriert sind.
Account Discovery hilft Administratoren dabei, vorhandene Konten in angebundenen Zielanwendungen zu erkennen und zuzuordnen. So lassen sich unter anderem verwaiste oder nicht eindeutig zugeordnete Konten identifizieren, die bei Offboarding, Berechtigungsbereinigung und Audit-Vorbereitung besondere Aufmerksamkeit benötigen.
Für verwandte Cloud-Lizenzen und weitere Microsoft-Abonnements bietet die Kategorie Microsoft NCE Lizenzen einen passenden Überblick. Organisationen mit allgemeinem Microsoft-365-Bedarf finden ergänzende Produkte unter Office 365 und Microsoft 365; für berechtigte gemeinnützige Organisationen kann außerdem Microsoft Entra ID P2 NPO (NCE) relevant sein.
Microsoft-365-Anwendungen im Governance-Kontext
Die folgenden Office-Anwendungen sind nicht Bestandteil dieses Add-ons. Sie zeigen typische Arbeitsbereiche einer Microsoft-365-Umgebung, deren Zugriff je nach Tenant-Konfiguration über Gruppen, Anwendungen, SharePoint-Ressourcen und Zugriffspakete organisatorisch gesteuert werden kann.
Word 2024 – Dokumentzugriffe nachvollziehbar organisieren
Word 2024 ist nicht im Add-on enthalten; Governance-Richtlinien können jedoch den Zugriff auf Gruppen, Anwendungen oder SharePoint-Dokumentbereiche steuern, in denen Word-Dateien bereitgestellt werden.
PowerPoint 2024 – Präsentationsbereiche kontrolliert freigeben
PowerPoint 2024 wird separat lizenziert; Zugriffsprozesse für gemeinsame Team- oder SharePoint-Bereiche lassen sich abhängig von der vorhandenen Microsoft-365-Struktur über Governance-Regeln absichern.
OneNote 2024 – Notizbereiche in Teamstrukturen einordnen
OneNote 2024 gehört nicht zum Add-on; Berechtigungen für zugehörige Gruppen, Teams oder Speicherorte können jedoch Teil eines übergreifenden Identity-Governance-Konzepts sein.
Outlook 2024 – Identitäten und Rollen sauber verwalten
Outlook 2024 und Exchange-Dienste sind separat zu lizenzieren; das Governance-Add-on unterstützt die übergeordnete Steuerung von Identitäten, Rollen und Benutzerlebenszyklen.
Excel 2024 – Zugriffe auf gemeinsame Datenbereiche prüfen
Excel 2024 ist kein Bestandteil des Add-ons; Governance-Prozesse können aber den Zugang zu Gruppen, Apps oder SharePoint-Bereichen kontrollieren, in denen sensible Arbeitsmappen gespeichert werden.
Access 2024 – Anwendungszugriffe strukturiert zuordnen
Access 2024 wird separat bereitgestellt; abhängig von der Architektur können Gruppen- oder Anwendungszuweisungen in die zentrale Zugriffsverwaltung des Tenants einbezogen werden.
System- und Lizenzvoraussetzungen
Das Governance-Add-on ist ein Microsoft-Cloud-Dienst und stellt keine lokal zu installierende Desktopsoftware dar. Entscheidend sind eine passende P2-Basislizenz, ein aktiver Microsoft-Tenant, geeignete Administratorrollen und eine sorgfältig geplante Benutzerabdeckung.
| Bereich | Anforderung oder Hinweis | Praktische Einordnung |
|---|---|---|
| Basislizenz | Aktives Produkt mit dem Dienstplan AAD_PREMIUM_P2 erforderlich | Geeignete Grundlagen können unter anderem Entra ID P2, Microsoft 365 E5, EMS E5 oder bestimmte E5-/F5-Sicherheitspläne sein. |
| Lizenzmodell | Benutzerbezogene Microsoft-Cloud-Abonnementlizenz im NCE-Kontext | Die genaue Laufzeit, Verlängerung und Änderungsmöglichkeit richtet sich nach dem gebuchten Angebot. |
| Tenant | Microsoft-Entra- beziehungsweise Microsoft-365-Tenant | Die vorausgesetzte P2-Berechtigung muss im selben Tenant aktiv sein. |
| Verwaltung | Microsoft Entra Admin Center und Microsoft 365 Admin Center | Geeignete Rollen sind für Lizenzprüfung, Konfiguration und Governance-Richtlinien erforderlich. |
| Benutzerabdeckung | Ausreichende Lizenzen für alle Mitgliedsbenutzer im Funktionsumfang | Microsoft verlangt eine passende Anzahl für Benutzer, die Governance-Funktionen konfigurieren oder von ihnen erfasst werden. |
| Gastbenutzer | Eigenes MAU-Abrechnungsmodell und Azure-Abonnement können erforderlich sein | Externe Identitäten sollten getrennt von internen Mitgliedsbenutzern geplant werden. |
| Zugriff | Aktueller Webbrowser und stabile Internetverbindung | Die Nutzung und Administration erfolgen cloudbasiert. |
Die Funktionsverfügbarkeit kann je nach Cloud, Tenant, Lizenzkombination und Microsoft-Rollout variieren. Vor dem Kauf sollten die aktuelle Microsoft-Lizenzübersicht für Entra ID Governance und die Microsoft-Entra-Planübersicht geprüft werden.
Kaufberatung und Lizenzwissen zu Entra ID Governance
Das Add-on lohnt sich vor allem für Organisationen, die bereits Entra ID P2 nutzen und deren Governance-Anforderungen über grundlegende PIM-, Access-Review- und Entitlement-Management-Funktionen hinausgehen. Typische Einsatzfälle sind automatisiertes Onboarding und Offboarding, wiederkehrende Berechtigungszertifizierungen sowie strukturierte Zugriffspakete für Abteilungen, Projekte oder externe Partner.
Weniger passend ist die Lizenz, wenn im Tenant noch keine P2-Basisberechtigung besteht oder nur einfache Benutzerverwaltung benötigt wird. In diesem Fall sollte zuerst geprüft werden, ob Entra ID P1, Entra ID P2 oder eine passende Microsoft-365-Suite die sachlich richtige Grundlage bildet.
NCE steht für New Commerce Experience und beschreibt Microsofts Bereitstellungs- und Abonnementmodell für Cloud-Produkte. Dieses Add-on ist daher keine klassische dauerhaft gültige Einmallizenz; Laufzeit, Verlängerung, Sitzanzahl und Kündigungsbedingungen müssen zum konkreten Angebot und zum vorhandenen Tenant passen.
Lizenz- und Kaufsicherheit
Die Bereitstellungsinformationen werden über software-guru.shop als digitaler Download per E-Mail nach Zahlungseingang übermittelt. Es handelt sich um Originalsoftware beziehungsweise ein originales Microsoft-Cloud-Nutzungsrecht im NCE-Abonnementmodell, das nach erfolgreicher Tenant-Zuordnung und bei erfüllten Voraussetzungen nutzbar ist. Vor der Aktivierung sollten Basislizenz, Benutzerzahl, Tenant und Laufzeit geprüft werden. Das gesetzliche 14-tägige Widerrufsrecht besteht bei digitalen Inhalten bis zum Beginn der Aktivierung und entfällt danach gemäß § 356 Abs. 5 BGB.
Häufige Fragen zu Microsoft Entra ID Governance Add-on für P2
Was erweitert das Governance-Add-on gegenüber Microsoft Entra ID P2?
Microsoft Entra ID P2 enthält bereits grundlegendes Privileged Identity Management, Access Reviews und Entitlement Management. Das Governance-Add-on ergänzt vor allem erweiterte Funktionen wie Lifecycle Workflows, Account Discovery, zusätzliche Automatisierungen, differenziertere Zugriffsprüfungen und erweiterte Berechtigungsrichtlinien.
Welche Basislizenz wird für das Entra ID Governance Add-on benötigt?
Für diese P2-Add-on- beziehungsweise Step-up-Variante muss im selben Tenant ein aktives Produkt mit dem Dienstplan AAD_PREMIUM_P2 vorhanden sein. Dazu können unter anderem Microsoft Entra ID P2, Microsoft 365 E5, Enterprise Mobility + Security E5 sowie bestimmte Microsoft-365-E5- oder F5-Sicherheitsangebote gehören.
Wie viele Benutzer müssen für Entra ID Governance lizenziert werden?
Es muss eine ausreichende Zahl an Governance-Lizenzen vorhanden sein, um alle Mitgliedsbenutzer abzudecken, die Funktionen konfigurieren oder in den Umfang der Governance-Szenarien fallen. Microsoft weist darauf hin, dass die Lizenzen nicht zwingend jedem Benutzer einzeln zugewiesen werden müssen, die erforderliche Gesamtzahl im Tenant aber vorhanden sein muss.
Wie werden Gastbenutzer bei Entra ID Governance abgerechnet?
Für Geschäftsgäste verwendet Microsoft ein Monthly-Active-User-Modell, das sich von der Lizenzierung interner Mitgliedsbenutzer unterscheidet. Dafür kann ein Azure-Abonnement für die Gastabrechnung erforderlich sein; externe Identitäten sollten deshalb vor dem Rollout separat kalkuliert werden.
Muss das Microsoft Entra ID Governance Add-on lokal installiert werden?
Nein, das Add-on ist ein cloudbasierter Microsoft-Dienst und keine lokale Desktopanwendung. Konfiguration, Lizenzprüfung und Verwaltung erfolgen über das Microsoft Entra Admin Center, das Microsoft 365 Admin Center und verbundene Microsoft-Dienste.
Ist das Entra ID Governance Add-on eine Dauerlizenz?
Das Entra ID Governance Add-on im NCE-Modell ist keine klassische Dauerlizenz. Es handelt sich um eine laufzeitgebundene Cloud-Abonnementlizenz, deren Nutzbarkeit von der aktiven Add-on-Laufzeit und einer weiterhin gültigen P2-Basisberechtigung im Tenant abhängt.
Fazit: Für wen sich das Governance-Add-on lohnt
Microsoft Entra ID Governance Add-on für Entra ID P2 eignet sich für Unternehmen mit vorhandener P2-Basis, die Identitätslebenszyklen stärker automatisieren und Zugriffsentscheidungen nachvollziehbarer dokumentieren möchten. Besonders sinnvoll ist es bei vielen Rollenwechseln, externen Beteiligten, komplexen Zugriffspaketen oder regelmäßigen Audit-Anforderungen. Nicht geeignet ist das Add-on als alleinige Entra-Lizenz oder als Ersatz für eine fehlende P2-Grundlage.
Anmelden