Alexander Frank

Praxis

Praxis

Labs, die ich gebaut habe, und ein Kundenprojekt mit Zugriffsbezug.

Meine Identity-Praxis baue ich in eigenen Laborumgebungen auf und dokumentiere sie öffentlich, mit Skripten, echten Screenshots und den Fehlern, in die ich unterwegs gelaufen bin. Was ein Lab ist, steht hier als Lab. Was ein Kundenprojekt war, steht als Kundenprojekt.

Der Identity-Lifecycle in drei Phasen: Eintritt, Wechsel und Austritt, mit den jeweils nötigen Schritten.JJoinerKonto anlegenAttribute setzenGruppen zuweisenLizenz vergebenMMoverAttribut ändernNeu zuweisenAlt entziehenLLeaverDeaktivierenSitzungen widerrufenLizenz einsammelnDaten übergebenOwnership klärenLöschen
Hands-on-LabAugust 2026

JML-Lab: Joiner/Mover/Leaver-Automatisierung mit Microsoft Graph PowerShell

Kompletter Identity-Lifecycle in Microsoft Entra ID über das Graph PowerShell SDK: Onboarding mit Benutzeranlage, Gruppen- und Lizenzzuweisung, Abteilungswechsel, Offboarding mit Deaktivierung und Löschung. Dokumentiert mit Skripten, Screenshots aus einem echten Tenant und den Stolpersteinen aus dem Aufbau.

  • Benutzeranlage, Gruppenmitgliedschaft und Lizenzzuweisung als Joiner-Kette
  • Attributänderung beim Abteilungswechsel als Mover
  • Deaktivierung und Löschung als zweistufiger Leaver
  • Acht dokumentierte Skripte plus Cheatsheet

Ein Beispiel für die Sorte Detail, die man nur beim Selbertippen lernt: das Deaktivieren eines Kontos scheitert mit „positional parameter cannot be found“, weil das Graph SDK die Änderung als Body-Objekt erwartet.

# schlägt fehl
Update-MgUser -UserId $id -AccountEnabled $false

# richtig
Update-MgUser -UserId $id -BodyParameter @{ AccountEnabled = $false }
github.com/alexander-frank-identity/JML-Lab
Hands-on-Lab2026

Intune- und Entra-Labs

Geräteaufnahme und Zugriffssteuerung über alle vier Plattformen: Windows, macOS, Android und iOS. Compliance-Richtlinien als messbare Bedingung, Conditional Access als Entscheidungspunkt darüber, und BYOD über App Protection Policies, wo das Gerät nicht verwaltet wird.

  • Geräteaufnahme für Windows, macOS, Android und iOS
  • Compliance-Richtlinien
  • Conditional Access mit Zugriff auf Microsoft 365 nur für konforme Geräte
  • BYOD über App Protection Policies (MAM)
  • Android-Enterprise-Enrollment

Dokumentation in Arbeit

Kundenprojekt2024

Blank Baukompetenz — Zugriffs-Migration und Rechtekonzept

Übernahme eines Kunden nach einem Zugriffskonflikt mit dem Vor-Anbieter, der ihm die Kontrolle über die eigene Website verweigerte. Domain-Transfer aus dem Altvertrag, Migration auf ein eigenständig verwaltbares System, Aufbau eines Rollen- und Rechtekonzepts (Admin / Redakteur) mit definierten Zugriffsbereichen. Ergebnis: volle Ownership beim Kunden statt Fremdabhängigkeit.

  • Domain-Transfer aus dem bestehenden Vertragsverhältnis
  • Migration auf ein System, das der Kunde selbst verwalten kann
  • Rollentrennung zwischen Administration und Redaktion
  • Rückführung aller Zugänge in die Hand des Kunden

Eine Frage zu Identity oder Endpoint Management?

Schreiben Sie mir kurz, worum es geht. Ich melde mich in der Regel innerhalb eines Werktags zurück.

info@alexander-frank.org

Remote, deutsche Arbeitszeit. Projektbasiert, keine Festanstellung.