Letzte Änderung: 2025-05-13

Entra ID – Registrierungen von Apps (Enter­prise Applications) verhindern

Viele Microsoft 365 Administratoren stehen vor dem Problem: Plötzlich tauchen in ihrem Entra ID Tenant Enter­prise Applications auf, die nie bewusst registriert wurden. Diese Enter­prise Applications erscheinen oft unbemerkt, wenn Benutzer zum Beispiel externe SaaS-Dienste nutzen und sich mit ihren Microsoft-Zugangsdaten anmelden. Das kann nicht nur für Verwirrung sorgen – es kann auch Sicherheitslücken verursachen. 

In diesem Blog erfährst Du Schritt für Schritt, wie Du Dir einen vollständigen Überblick über re-gistrierte Applikationen verschaffst, welche Sicherheitsrisiken bestehen und wie Du die Registrierung neuer Applikationen gezielt unterbindest.


 Was sind Enter­prise Applications in Microsoft Entra ID?

Enterprise Applications (auf Deutsch: Unternehmensanwendungen) sind alle Applikationen, die entweder durch Benutzer oder Administratoren im Microsoft Entra ID Tenant registriert wurden. Dazu zählen auch Anwendungen, die automatisch durch Single Sign-On (SSO) oder Authentifizierungen entstehen, wenn ein Benutzer sich erstmals bei einem externen Dienst anmeldet.

Hierbei handelt es sich nicht nur um offiziell genutzte Tools – oft entstehen soge­nannte Schatten-IT-Strukturen, bei denen niemand genau weiß, wofür die App registriert wurde oder ob sie überhaupt noch genutzt wird.


Überprüfung und Maßnahmen für Enter­prise Applications in Deinem Tenant

Schritt 1: Registrierte Applikationen überprüfen

So findest Du heraus, welche Enterprise Applications in Deinem Tenant existieren:

  • Logge Dich im Microsoft Entra Admin Center ein: entra.microsoft.com
  • Navigiere im Menü zu Applications > Enterprise Applications
  • Dort findest Du eine Liste aller aktuell registrierten Applikationen
Registrierte Enterprise Applications überprüfen

Tipp: Du kannst die Liste auch sortieren. Zum Beispiel, dass die zuletzt anlegte Applikation oder Anwendung oben angezeigt wird. 

Gefunde Geräte Enter­prise Applications

Viele Administratoren sind überrascht, wie viele Applikationen sich dort im Laufe der Zeit angesammelt haben. Vor allem in Unternehmen ohne restriktive Einstellungen oder Kontrolle sammeln sich hier teils dutzende ungenutzte Applikationen.


Schritt 2: Nutzung und Aktivität analysieren

Wähle eine Applikation aus der Liste aus – zum Beispiel „Modern Workplace Tools“ oder eine andere App, die Dir unbekannt erscheint. In der Detailansicht kannst Du unter:

  • Users and Groups → sehen, welche Benutzer oder Gruppen die App verwenden
  • Sign-in Logs → überprüfen, wann die letzten Anmeldungen erfolgt sind

Wenn eine App über längere Zeit nicht genutzt wurde, ist sie möglicherweise veraltet. Das kann ein Hinweis auf eine nicht mehr benötigte registrierte Enterprise Application sein.

Nutzung und Aktivität analysieren Enter­prise Applications

Schritt 3: Zugriff sperren oder Applikation entfernen

Du hast nun verschiedene Möglichkeiten, mit der Applikation umzugehen:

  • Zugriff sperren: Gehe in den Bereich Properties und setze die Option "Enabled for users to sign in" auf No. Dadurch wird der Zugang zur App blockiert. Benutzer, die die App erneut verwenden wollen, müssen sich aktiv melden.
  • Löschen: Wenn die App definitiv nicht mehr gebraucht wird, kannst Du sie vollstän­dig entfernen. Das reduziert die Angriffsflächen und verbessert die Übersicht.

Diese Maßnahmen helfen Dir, Ordnung zu schaffen und Sicherheitsrisiken durch unnötige Applikationen zu vermeiden.

Zugriff sperren

Schritt 4: Schatten-IT erkennen und vorbeugen

Ein regelmäßiger Blick in die Enterprise Applications ist essenziell, um zu erkennen, welche Dienste tatsächlich verwendet werden – und welche sich unkontrolliert im Tenant vorhanden sind.

Tools wie Microsoft Defender for Cloud Apps bieten hier tiefergehende Analysen (z. B. zur Nutzung lokaler und externer Cloud-Anwendungen), setzen aber auf erweiterte Lizenzmo­delle auf. Für den Einstieg reicht der Blick in Entra ID Enterprise Applications aber oft völlig aus.

Microsoft Learn bietet eine umfassende Anleitung zur Verwaltung von Enterprise Applications.

Schritt 5: Registrierung neuer Applikationen unterbinden

Damit Du in Zukunft keine unerwünschten Applikationen im Entra ID Tenant mehr hast, soll­test Du die Berechtigungen zur App-Registrierung einschränken:

  • Navigiere im Entra Admin Center zu Users > User Settings
  • Deaktiviere die Option "Users can register applications". Diese ist standardmäßig aktiviert.

So können nur noch Administratoren ab sofort neue Applikationen registrieren und nicht mehr die User selbst. Das ist ein ent­scheidender Schritt zur Minimierung von Risiken durch unkontrollierte Registrierungen.

Empfehlung

Führe diese Kontrolle regelmäßig durch – mindestens einmal im Quartal.


Fazit

Mit wenigen, gezielten Schritten kannst Du prüfen, welche Enterprise Applications in Deinem Microsoft Entra ID Tenant aktiv sind, welche davon überflüssig oder auch nutzlos sind – und wie Du neue Registrierungen unterbindest.

Das reduziert nicht nur Risiken, sondern verbessert auch Deine Übersicht und Kontrolle über die IT-Umgebung Deines Unternehmens.

Bereit, Deinen Microsoft 365 auf das nächste Level zu bringen? 

Wenn Du Expertenberatung oder praktische Hilfe bei der Implementierung dieser Strategien benötigst, kontaktiere mich bitte über das Kontaktformular unten. Ein sicherer Tenant ist entscheidend für den Schutz sensibler Daten. Gemeinsam werden wir eine sichere, effiziente Umgebung gestalten, die Deine sich entwickelnden Geschäftsanforderungen unterstützt. 


Weiterführende Inhalte und persönliche Beratung

Wenn Du noch tiefer in Microsoft Entra ID eintauchen möchtest, schau Dir auch gerne meine wei­teren Beiträge an. Zum Beispiel wie du Stale Devices automatisiert aufräumst, den Token-Diebstahl verhinderst, den MFA-Bypass verhinderstoder auch Identity Protection einrichtest. Diese und noch viele weitere findest Du auf meinem Blog.

Ich bin stets bemüht, die aktuellen Themen und Fragestellungen meiner Kunden zu beantworten, um Dich bei der Arbeit mit der Microsoft Cloud Security und anderen Microsoft 365 Produkten zu unterstützen. 

Wenn Du Fragen hast, melde Dich sehr gerne bei mir und vereinbare direkt ein kostenloses Gespräch mit mir – Aaron Siller.

Aaron Siller hat seit 2014 umfangreiche Erfahrung in der Migration zu Microsoft Office 365, Exchange Online, Intune und Azure aufgebaut. Gerne stellt er Ihrem Unternehmen sein Können und das seines qualifizierten Teams zur Verfügung. Seit der Einführung dieses leistungsfähigen Tools gehören Microsoft Teams Schulungen als wichtiger Bestandteil aller Digitalisierungsmaßnahmen mit zum Programm.

Kommentare
{"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}
>