Zum Hauptinhalt springen
Alle Beiträge
Digitale Transformation2 Min. Lesezeit

5 Azure Tenants zu 1 konsolidieren: Lehren aus einer echten Unternehmensfusion

Praktische Lehren aus der Konsolidierung von fünf Azure AD Tenants in einen — Entra ID Sync, Subscription-Migration, DNS-Herausforderungen und Benutzerkommunikation.

Veröffentlicht

Wenn ein Unternehmen über drei Jahre vier Firmen akquiriert, ist das Ergebnis vorhersehbar: fünf Azure AD Tenants, fünf Sets von Conditional Access Policies, fünf Exchange Online Umgebungen und eine Identity-Landschaft, die niemand vollständig versteht.

Dieser Beitrag dokumentiert die Konsolidierung von fünf Azure Tenants in einen — was funktioniert hat, was gescheitert ist und was wir anders machen würden.

Ausgangslage

  • Tenant A (Käufer): 3.200 User, Azure Landing Zone mit 47 Subscriptions, M365 E5
  • Tenant B: 800 User, M365 E3, minimale Conditional Access
  • Tenant C: 1.400 User, M365 E5, SaaS-Produkt mit komplexen App Registrations
  • Tenant D: 200 User, M365 Business Premium
  • Tenant E: 600 User, M365 E3, ADFS-Abhängigkeit

Gesamt: 6.200 User, 63 Azure Subscriptions, ca. 180 Enterprise Applications.

Phase 1: Discovery (Wochen 1-4)

Für jeden Tenant inventarisiert: Users und Gruppen, Applications, Conditional Access, Azure Subscriptions, Exchange Online, Teams, Devices.

Die Discovery-Überraschung: Tenant C hatte 47 App Registrations mit Client Secrets, 12 davon von Produktionssystemen genutzt, die niemand dokumentiert hatte.

Phase 2: Konsolidierungsstrategie

Absorption in Tenant A (den reifsten Tenant) statt Neuanlage.

Loading diagram...

Migrationsreihenfolge: Tenant D (kleinster) --> B --> E --> C (komplexester).

Gelernte Lektionen

Loading diagram...

1. Kommunikation ist 50% der Arbeit

Technische Migration ist komplex aber vorhersehbar. Benutzerangst und -verwirrung sind die echten Herausforderungen.

2. 3× Zeitschätzung für OneDrive/SharePoint budgetieren

Mailbox-Migration ist gut toolisiert. OneDrive und SharePoint nicht.

3. Anwendungsinventar ist nie komplett

Egal wie gründlich die Discovery — Sie werden während der Migration Anwendungen finden, die niemand kannte.

4. Conditional Access erfordert eine einheitliche Policy VOR der Migration

Migrieren Sie keine Benutzer und überlegen dann CA-Policies.

5. Parallelbetrieb ist nicht verhandelbar

Beide Tenants mindestens 30 Tage parallel betreiben.


Planen Sie eine Tenant-Konsolidierung? Kontaktieren Sie uns — wir kennen die versteckte Komplexität aus eigener Erfahrung.

Themen

Azure Tenant-KonsolidierungEntra ID FusionPost-Merger IT-IntegrationAzure Subscription-MigrationEnterprise Tenant-Migration

Häufig gestellte Fragen

Für fünf Tenants rechnen Sie mit 4-6 Monaten aktiver Arbeit: Discovery (4 Wochen), Planung (3 Wochen), Pilot-Migration (4 Wochen) und phasenweiser Rollout (8-12 Wochen).

Expert engagement

Brauchen Sie Expertenberatung?

Unser Team ist spezialisiert auf Cloud-Architektur, Security, KI-Plattformen und DevSecOps. Lassen Sie uns besprechen, wie wir Ihrem Unternehmen helfen können.

Kontakt aufnehmenNo commitment · No sales pressure

Verwandte Artikel

Alle Beiträge