Benutzer hat das Unternehmen verlassen? Microsoft Entra-Konto deaktivieren und Sitzungen widerrufen
Wenn ein Benutzer das Unternehmen verlässt, soll der Zugriff sofort entfernt werden.
In Microsoft Entra ID reicht das Deaktivieren des Kontos allein nicht immer aus, weil aktive Tokens noch eine Weile gültig bleiben können. Deshalb ist der eigentliche Sicherheits Schritt, die Sitzungen zu widerrufen.
Benutzer finden
Gehe zu:
Entra ID > Users
Wähle dann das Benutzerkonto aus, das offboardet werden soll.
Beispiel:
John Doe

Benutzerprofil öffnen
Im Benutzerprofil kannst du die wichtigsten Kontodaten prüfen, darunter:
- Identitätsdetails
- Authentifizierungsstatus
- Sitzungsinformationen

Benutzerkonto deaktivieren
Setze:
Account enabled -> False
Damit werden neue Anmeldungen blockiert und das Konto kann nicht mehr für zukünftige Authentifizierungen verwendet werden.

Sitzungen widerrufen
Führe jetzt die Sitzungssperre aus:
Revoke sessions
Diese Aktion widerruft aktive Refresh-Tokens und zwingt den Benutzer, sich erneut anzumelden. In der Praxis wird dadurch der Zugriff auf Dienste wie Outlook, Teams und das Azure-Portal sofort unterbrochen.

Kontext für das Offboarding im Unternehmen
In realen Umgebungen ist das meist Teil eines strukturierten Offboarding-Prozesses:
- Konto deaktivieren, um neuen Zugriff zu blockieren
- Sitzungen widerrufen, um aktiven Zugriff zu invalidieren
- Gruppenmitgliedschaften entfernen
- App-Rollen-Zuweisungen entfernen
- optional Konto löschen oder archivieren
Ergebnis
Nach diesen Schritten:
- kann sich der Benutzer nicht mehr anmelden
- aktive Sitzungen werden widerrufen
- der Zugriff wird über alle Dienste hinweg vollständig unterbrochen
- das Konto kann für Audit- und Compliance-Zwecke erhalten bleiben