Alexander Frank

Leistungen

Leistungen

Identity, Endpoint und die Automatisierung dazwischen, in Paketen, die sich abgrenzen lassen.

Die folgenden Punkte beschreiben, was ich konfigurieren, aufbauen und übergeben kann. Sie sind als Fähigkeiten formuliert, nicht als Erfahrungsberichte.

01

Identity & Access Management

Der Kern: eine Verzeichnisstruktur, die man erklären kann, und Zugriffsentscheidungen, die sich nachvollziehen lassen. Von der Benutzer- und Gruppenstruktur über Authentifizierungsmethoden bis zu privilegierten Rollen.

In hybriden Umgebungen arbeite ich innerhalb der bestehenden Synchronisierung zwischen Active Directory und Entra ID. Den Aufbau oder die Migration von Entra Connect selbst habe ich bisher nicht verantwortet.

  • Microsoft Entra ID
  • Benutzer, Gruppen, Rollen, Administrative Units
  • Conditional Access
  • Multi-Faktor-Authentifizierung und Authentifizierungsmethoden inkl. FIDO2, Passwordless, Temporary Access Pass
  • Self-Service Password Reset
  • Identity Protection
  • Privileged Identity Management
  • Access Reviews und Entitlement Management
  • Break-Glass-Konzepte
02

Endpoint Management

Geräte sind die zweite Hälfte jeder Zugriffsentscheidung. Aufnahme, Baseline, Compliance und Apps für alle vier Plattformen, firmeneigen wie privat.

  • Microsoft Intune
  • Geräteaufnahme für Windows 11, macOS, iOS und Android Enterprise
  • Compliance-Richtlinien
  • Konfigurationsprofile
  • App-Bereitstellung
  • BYOD über App Protection Policies (MAM)
  • Android Enterprise inkl. Samsung Knox
03

Okta

Okta ist meine zweite Plattform im Workforce-Identity-Umfeld. Sinnvoll für Umgebungen, in denen Okta das führende Verzeichnis ist oder neben Entra ID betrieben wird.

  • Okta Workforce Identity
  • Universal Directory
  • Single Sign-On über SAML 2.0 und OIDC
  • Group Rules
  • Lifecycle Management und Provisioning über SCIM
  • Authentifizierungs- und Session-Policies
  • Administration und Betrieb
04

Automatisierung

Was wiederholbar ist, gehört in ein Skript. Vor allem der Lebenszyklus: Eintritt, Wechsel, Austritt: nachvollziehbar, protokolliert und ohne vergessene Schritte.

  • PowerShell und Microsoft Graph über das Graph PowerShell SDK
  • Joiner-Mover-Leaver-Workflows
  • Provisioning und Deprovisioning
  • Massenoperationen aus CSV
  • API-gestützte Identity-Workflows
05

Dokumentation und Übergabe

Der Teil, der in Projekten am häufigsten liegen bleibt. Eine Umgebung ist erst fertig, wenn jemand anderes sie ohne mich weiterbetreiben kann.

  • Konfigurations-Baseline
  • Runbooks
  • Integrationsdatenblätter pro Anwendung
  • Entscheidungs- und Änderungslog

Eine Frage zu Identity oder Endpoint Management?

Schreiben Sie mir kurz, worum es geht. Ich melde mich in der Regel innerhalb eines Werktags zurück.

info@alexander-frank.org

Remote, deutsche Arbeitszeit. Projektbasiert, keine Festanstellung.