5 Azure Tenants zu 1 konsolidieren: Lehren aus einer echten Unternehmensfusion
Praktische Lehren aus der Konsolidierung von fünf Azure AD Tenants in einen — Entra ID Sync, Subscription-Migration, DNS-Herausforderungen und Benutzerkommunikation.
Wenn ein Unternehmen über drei Jahre vier Firmen akquiriert, ist das Ergebnis vorhersehbar: fünf Azure AD Tenants, fünf Sets von Conditional Access Policies, fünf Exchange Online Umgebungen und eine Identity-Landschaft, die niemand vollständig versteht.
Dieser Beitrag dokumentiert die Konsolidierung von fünf Azure Tenants in einen — was funktioniert hat, was gescheitert ist und was wir anders machen würden.
Ausgangslage
- Tenant A (Käufer): 3.200 User, Azure Landing Zone mit 47 Subscriptions, M365 E5
- Tenant B: 800 User, M365 E3, minimale Conditional Access
- Tenant C: 1.400 User, M365 E5, SaaS-Produkt mit komplexen App Registrations
- Tenant D: 200 User, M365 Business Premium
- Tenant E: 600 User, M365 E3, ADFS-Abhängigkeit
Gesamt: 6.200 User, 63 Azure Subscriptions, ca. 180 Enterprise Applications.
Phase 1: Discovery (Wochen 1-4)
Für jeden Tenant inventarisiert: Users und Gruppen, Applications, Conditional Access, Azure Subscriptions, Exchange Online, Teams, Devices.
Die Discovery-Überraschung: Tenant C hatte 47 App Registrations mit Client Secrets, 12 davon von Produktionssystemen genutzt, die niemand dokumentiert hatte.
Phase 2: Konsolidierungsstrategie
Absorption in Tenant A (den reifsten Tenant) statt Neuanlage.
Migrationsreihenfolge: Tenant D (kleinster) --> B --> E --> C (komplexester).
Gelernte Lektionen
1. Kommunikation ist 50% der Arbeit
Technische Migration ist komplex aber vorhersehbar. Benutzerangst und -verwirrung sind die echten Herausforderungen.
2. 3× Zeitschätzung für OneDrive/SharePoint budgetieren
Mailbox-Migration ist gut toolisiert. OneDrive und SharePoint nicht.
3. Anwendungsinventar ist nie komplett
Egal wie gründlich die Discovery — Sie werden während der Migration Anwendungen finden, die niemand kannte.
4. Conditional Access erfordert eine einheitliche Policy VOR der Migration
Migrieren Sie keine Benutzer und überlegen dann CA-Policies.
5. Parallelbetrieb ist nicht verhandelbar
Beide Tenants mindestens 30 Tage parallel betreiben.
Planen Sie eine Tenant-Konsolidierung? Kontaktieren Sie uns — wir kennen die versteckte Komplexität aus eigener Erfahrung.
Themen