Microsoft Entra ID | 1. Informationen Break Glass Admins
- Thomas Schmid

- 10. Okt. 2025
- 1 Min. Lesezeit
Aktualisiert: 10. Jan.
đź’ˇWarum ist ein Break Glass Admin wichtig? Erstellen sie immer zwei Break Glass Admins bevor sie mit Conditional Access (Bedingter Zugriff) Richtlinien arbeiten. Dies hilft Ihnen im Falle, dass sie ein Konfigurationsfehler gemacht haben, dass sie sich nicht aus ihrem Tenant aussperren.
Â
Break Glass Admins haben…
Â
… keine Lizenzen zugewiesen
… verwenden das Standard DNS-Suffix @xxxx.onmicrosoft.com
… ein hochsicheres kryptisches Kennwort
… als Authentifizierungsmethode ein FIDO2 Sicherheitsschlüssel konfiguriert
Â
âť—Wichtig:
Verwenden sie ein Break Glass Admin nicht für die tägliche Arbeit.
Er dient ausschliesslich als Notfall-Administrator wenn sie sich mit Bedingten Zugriff Richtlinien herausgesperrt haben.Â
Microsoft empfiehlt mindestens zwei Notfall Administratoren (Break Glass Administratoren) zu erstellen.
Â
In meinem Fall habe ich folgende zwei Break Glass Admins erstellt
breakglassadm01@swissschmid.onmicrosoft.com
breakglassadm02@swissschmid.onmicrosoft.com
Verwenden sie die Break Glass Admins jeweils in jeder Conditional Access Richtlinie unter dem Abschnitt "Assignments" Users > unter dem Register "Exclude" [x] Users and groups




Kommentare