Semperis Migrator for Active Directory 2.0 soll Migrationen stärker als Sicherheits- und Kontrollprozess abbilden und Risiken bereits vor dem eigentlichen Umzug erkennen.
Active-Directory-Migrationen gelten seit Jahren als technisch anspruchsvolle Projekte. Neben der Übertragung von Benutzerkonten und anderen Verzeichnisobjekten müssen Unternehmen Dienstkonten, Authentifizierungsmechanismen, Verschlüsselungsabhängigkeiten und Endgeräte berücksichtigen. Semperis will diesen Prozess mit der Version 2.0 seines Migrator for Active Directory stärker unter Sicherheitsaspekten abbilden.
Nach Angaben des Anbieters ist die neue Architektur weltweit verfügbar und basiert auf Kubernetes. Im Mittelpunkt steht dabei die Annahme, dass eine Migration nicht lediglich einem Kopieren von Daten entspricht. Jede Übertragung eines Objekts zwischen Umgebungen wird vielmehr als Übergang über eine Vertrauensgrenze betrachtet.
Active Directory bleibt laut Semperis die zentrale Identitätsplattform vieler globaler Unternehmen. Gleichzeitig verweist das Unternehmen auf den Global Incident Response Report 2026 von Unit 42. Danach spielen Schwachstellen im Bereich Identität bei fast 90 Prozent der untersuchten Cybervorfälle eine Rolle. Angriffe auf Authentifizierungstickets von Active Directory hätten demnach zuletzt ebenfalls zugenommen.
Das Migrationsfenster ist dabei besonders relevant. Während der Umstellung können zwei Umgebungen parallel betrieben werden, Zugangsdaten werden übertragen und zusätzliche Verbindungen zwischen Systemen geschaffen. Dadurch kann sich die Angriffsfläche vorübergehend verändern. Semperis kritisiert zugleich, dass sich klassische Werkzeuge für AD-Migrationen über längere Zeit nur begrenzt weiterentwickelt hätten.
Mit Migrator for Active Directory 2.0 führt Semperis mehrere Funktionen zusammen. Dazu gehören die Directory Synchronization Sets (DSS), mit denen Migrationen projektbezogen und in Wellen organisiert werden können. Staging-Berichte sollen vor der eigentlichen Übernahme zeigen, welche Änderungen vorgenommen werden. Damit soll sich der geplante Zustand vorab prüfen lassen.
Für den Wechsel von Endpunkten kommt ein Secure Access and Control Agent zum Einsatz. Der sogenannte In-Place-Cutover soll dabei ohne ein erneutes Imaging der Geräte möglich sein. Ergänzt wird dies durch eine durchsuchbare Protokolloberfläche, über die Informationen aus den verschiedenen Komponenten zusammengeführt werden.
Eine weitere Funktion ist die Validierung der Bereitstellung. Infrastrukturprobleme sollen dadurch bereits während der Einrichtung erkannt werden, statt erst während der laufenden Migration aufzutreten. Der Ansatz zielt damit darauf, technische Abhängigkeiten vor der eigentlichen Umstellungsphase sichtbar zu machen.
Als weiteren Anlass für den neuen Ansatz nennt Semperis die Veränderungen bei der Kerberos-Verschlüsselung. Microsoft hat nach Angaben des Unternehmens mit der schrittweisen Abschaffung von RC4 begonnen. Für Umgebungen, die noch von RC4 abhängen, können sich daraus bei Migrationen Probleme mit Dienstkonten, Forest-übergreifender Authentifizierung und der Koexistenz verschiedener Umgebungen ergeben.
Auch bei Fusionen und Übernahmen spielt die Dauer von Identitätsmigrationen eine Rolle. Semperis verweist darauf, dass Transaktionen häufig innerhalb von 12 bis 18 Monaten einen wirtschaftlichen Nutzen erreichen sollen, während eine vollständige Integration von Identitätssystemen traditionell 18 bis 24 Monate dauern könne. Die Zeitplanung von Migrationsprojekten steht damit teilweise unter wirtschaftlichem und organisatorischem Druck.
„Das Risiko bei der Migration war nie der Kopiervorgang“, sagt Michael Masciulli, Managing Director, Migration Products & Services bei Semperis. Entscheidend seien vielmehr unter anderem nicht dokumentierte Servicekonten, Verschlüsselungsabhängigkeiten und bestehende Angriffswege. Der neue Migrator soll solche Faktoren vor einem möglichen Ausfall sichtbar machen.
Semperis setzt bei der Bereitstellung auf ein Partner-Modell. Das Unternehmen bietet nach eigenen Angaben Unterstützung bei Einführung, Schulung und Zertifizierung. Partner sollen damit Migrationsprojekte durchführen können, während die Kundenbeziehung und die Verantwortung für die Bereitstellung beim jeweiligen Partner bleiben.
Als Anwenderbeispiel nennt die Pressemitteilung Sharp Healthcare. Ein Sprecher des dortigen Identitätsteams beschreibt Migration und Konsolidierung als Möglichkeiten, Identitätssysteme zu vereinfachen und die Angriffsfläche zu reduzieren. Bei Akquisitionsintegrationen könne Migrator Identitäten und Kontakte zwischen unterschiedlichen Umgebungen synchronisieren, ohne die Authentifizierung oder bestehende Bereitstellungsprozesse zu verändern.
Die Lösung richtet sich laut Semperis auch an regulierte Branchen. Sie ist nach Angaben des Unternehmens in Nordamerika, Europa und im asiatisch-pazifischen Raum über Semperis und das Partnernetzwerk verfügbar. Regionale Bestell-, Support- und Bereitstellungsbedingungen können dabei abweichen.
Mit Migrator for Active Directory 2.0 verschiebt Semperis den Schwerpunkt von der reinen Objektübertragung hin zu einer kontrollierten Migration mit Validierung, Protokollierung und Sicherheitsprüfung.
Carolina Heyder ist Journalistin und Moderatorin. Sie verfügt über langjährige Expertise über den deutschen und internationalen IT-Markt sowie über langjährige Erfahrung in renommierten Verlagshäusern wie WEKA-Fachmedien, Springer und Aspencore. Ob Text fürs Web oder Print, Audio oder Video. Am Laptop, vor dem Mikrofon oder der Kamera. Ob in Deutsch, Englisch oder Spanisch, Carolina Heyder ist in der IT-Welt Zuhause. Ihre Themenschwerpunkte sind Cybersecurity, Digitale Transformation, Nachhaltigkeit, Storage u. a.
Kontakt – Contact via Mail: carolina.heyder@security-storage-und-channel-germany.com