{"id":16002,"date":"2021-07-26T07:03:12","date_gmt":"2021-07-26T06:03:12","guid":{"rendered":"https:\/\/www.firstware.com\/?p=16002"},"modified":"2025-03-11T14:00:43","modified_gmt":"2025-03-11T13:00:43","slug":"gruppen-in-active-directory-richtig-einsetzen","status":"publish","type":"post","link":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/","title":{"rendered":"Gruppen in Active Directory richtig einsetzen"},"content":{"rendered":"<p>In Active Directory gibt es verschiedene Arten und Bereichen von Benutzergruppen. Administratoren sollten die Unterschiede verstehen, da nur bei richtigem Einsatz Berechtigungen optimal gesetzt werden k\u00f6nnen. Vor allen in Active Directory-Gesamtstrukturen (Forests) mit mehreren Dom\u00e4nen spielen die Unterschiede der Gruppen eine ma\u00dfgebliche Rolle.<\/p>\n<p><!--more--><div id=\"ez-toc-container\" class=\"ez-toc-v2_0_82_2 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Index<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#Die-verschiedene-Active-Directory-Gruppen\" >Die verschiedene Active Directory Gruppen<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#Die-vier-Gruppenarten-in-Active-Directory\" >Die vier Gruppenarten in Active Directory<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#Wichtige-Einstellungen-bei-der-Gruppenwahl\" >Wichtige Einstellungen bei der Gruppenwahl<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#Lokal-in-Domaene\" >Lokal (in Dom\u00e4ne)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#Global\" >Global<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#Universal\" >Universal<\/a><\/li><\/ul><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#Empfehlungen-bei-der-Vergabe-von-Berechtigungen\" >Empfehlungen bei der Vergabe von Berechtigungen<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#Gruppenstruktur-in-Active-Directory\" >Gruppenstruktur in Active Directory<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#Beispiel-fuer-eine-optimale-Gruppenstruktur\" >Beispiel f\u00fcr eine optimale Gruppenstruktur<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#Gruppen-im-IDM-Portal-pflegen\" >Gruppen im IDM-Portal pflegen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#Fazit\" >Fazit<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2><span class=\"ez-toc-section\" id=\"Die-verschiedene-Active-Directory-Gruppen\"><\/span>Die verschiedene Active Directory Gruppen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Grunds\u00e4tzlich ist es sinnvoll f\u00fcr Berechtigungen mit eigenen Gruppen zu arbeiten und vorhandene Gruppen m\u00f6glichst nichts zu \u00e4ndern. Nat\u00fcrlich kann es an der einen oder anderen Stelle notwendig sein die Standardgruppen zu nutzen. F\u00fcr die Zuweisung von speziellen Berechtigungen sind eigene Gruppen meistens besser geeignet. <strong>In Active Directory spielen vier Gruppenbereiche eine wichtige Rolle.<\/strong><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Die-vier-Gruppenarten-in-Active-Directory\"><\/span>Die vier Gruppenarten in Active Directory<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<ul>\n<li>Lokal<\/li>\n<li>Dom\u00e4nenlokal<\/li>\n<li>Global<\/li>\n<li>Universal<\/li>\n<\/ul>\n<p>Beim Anlegen von neuen Gruppen k\u00f6nnen Sie ausw\u00e4hlen welche Art von Gruppe Sie erstellen wollen. Das spielt bei der sp\u00e4teren Verwendung eine wichtige Rolle, und kann teilweise auch zu Problemen bei der Zuweisung von Rechten f\u00fchren.<\/p>\n<p><img decoding=\"async\" class=\"wp-image-16003 size-full\" title=\"Erstellen von neuen Gruppen in Active Directory\" src=\"https:\/\/firstware.com\/wp-content\/uploads\/2021\/05\/gruppen-ad-01.jpg\" alt=\"Erstellen von neuen Gruppen in Active Directory\" width=\"436\" height=\"378\" \/><\/p>\n<h3><span class=\"ez-toc-section\" id=\"Wichtige-Einstellungen-bei-der-Gruppenwahl\"><\/span>Wichtige Einstellungen bei der Gruppenwahl<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Nat\u00fcrlich ist es auch wichtig, dass Sie beim Anlegen von neuen Gruppen den Gruppentyp \u201eSicherheit\u201c ausw\u00e4hlen. Der Typ \u201eVerteilung\u201c dient zum Beispiel beim Einsatz von lokalen Exchange-Servern f\u00fcr die E-Mail-Verwaltung. Verteilgruppen k\u00f6nnen Sie nicht als Sicherheitsprinzipale nutzen. Es ist dagegen aber problemlos m\u00f6glich Sicherheits-Gruppen f\u00fcr E-Mail zu aktivieren, wenn Sie im Netzwerk auf lokale Exchange-Server setzen. Die Auswahl des Gruppenbereiches nehmen Sie beim Anlegen der neuen Gruppe vor:<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Lokal-in-Domaene\"><\/span><strong>Lokal (in Dom\u00e4ne)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>Diese Gruppen nutzen Sie vor allem f\u00fcr das Integrieren von globalen Gruppen oder Benutzerkonten. Die Benutzer k\u00f6nnen Mitglied in einer globalen Gruppe sein. Die globale Gruppe kann Mitglied in der lokalen Gruppe sein, die zum Beispiel f\u00fcr das Zuweisen von Benutzerrechten zum Einsatz kommt. Lokale Gruppen sind ohne Active Directory nur auf dem lokalen Server nutzbar. In einem Active Directory handelt es sich bei lokalen Gruppen automatisch um dom\u00e4nenlokale Gruppen. Die Gruppen sind auf Mitgliedssystemen einer Dom\u00e4ne verf\u00fcgbar, zum Beispiel um Berechtigungen zu verteilen.<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Global\"><\/span><strong>Global<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>Globale Sicherheitsgruppen sind in der kompletten Gesamtstruktur verf\u00fcgbar, nicht nur in einer Dom\u00e4ne wie dom\u00e4nenlokale Gruppen. Als Mitglied k\u00f6nnen diese Gruppen aber nur Objekte aus der eigenen Dom\u00e4ne enthalten. Dom\u00e4nenlokale Gruppen k\u00f6nnen wiederum globale Gruppen aus verschiedenen Dom\u00e4nen aufnehmen. Globale Gruppen k\u00f6nnen daher als Mitglied von lokalen und universellen Gruppen genutzt werden. Es ist auch m\u00f6glich globale Gruppen zu verschachteln, also mehrere globale Gruppen in einer weiteren globalen Gruppe aufzunehmen.<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Universal\"><\/span><strong>Universal<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>Universale Gruppen sind die \u201eSuper\u201c-Gruppen in Active Directory. Diese Gruppen sind in allen Dom\u00e4nen einer Gesamtstruktur nutzbar und k\u00f6nnen auch Mitglieder aus allen Dom\u00e4nen enthalten. Diese Gruppen sollten Sie aber sehr vorsichtig einsetzen. Die Gruppen sind im globalen Katalog gespeichert. Dadurch werden Sie zwischen den Dom\u00e4nencontrollern repliziert. Das erh\u00f6ht nat\u00fcrlich die Last der Replikation zwischen Dom\u00e4nencontrollern. Die Gruppen sollten nur dann zum Einsatz kommen, wenn es notwendig ist Gruppen aus mehreren Dom\u00e4nen in eine Gruppe zu integrieren, die sp\u00e4ter auch im ganzen Active Directory vorhanden sein soll, zum Beispiel um Berechtigungen zu vergeben.<\/p>\n<p>Um die Mitgliedschaft der universtellen\/universalen Gruppen in Active Directory f\u00fcr einen Standort zwischenzuspeichern, ist nicht immer ein globaler Katalog notwendig. Sie k\u00f6nnen auch im Verwaltungstool Active Directory-Standorte und -Dienste, das sie \u00fcber <em>dssite.msc<\/em> starten k\u00f6nnen, auch die Zwischenspeicherung der Gruppen automatisch aktivieren. Dazu klicken Sie auf den Standort und w\u00e4hlen in der Mitte des Fensters die Eigenschaften von \u201eNTDS Site Settings\u201c aus. Aktivieren Sie auf der Registerkarte \u201eStandorteinstellungen\u201c die Option \u201eZwischenspeichern der universellen Gruppenmitgliedschaft aktivieren\u201c.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-16005 size-full\" title=\"Die Option \u201eZwischenspeichern der universellen Gruppenmitgliedschaft aktivieren\u201c setzen\" src=\"https:\/\/firstware.com\/wp-content\/uploads\/2021\/05\/gruppen-ad-02.jpg\" alt=\"Die Option \u201eZwischenspeichern der universellen Gruppenmitgliedschaft aktivieren\u201c setzen\" width=\"769\" height=\"590\" \/><\/p>\n<p>Dadurch k\u00f6nnen Clients erst den lokalen DC und dessen Cache nutzen, bevor ein globaler Katalog angefragt werden muss. Der Cache am Standort aktualisiert sich alle 8 Stunden automatisch.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Empfehlungen-bei-der-Vergabe-von-Berechtigungen\"><\/span>Empfehlungen bei der Vergabe von Berechtigungen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Um Berechtigungen richtig zu setzen, empfiehlt Microsoft eine Struktur an Gruppen, welche die Vorteile der Gruppen nutzt und gleichzeitig die Dom\u00e4nencontroller und das Netzwerk entlastet. Ein weiterer Vorteil bei der Verwendung der empfohlenen Vorgehensweise besteht auch darin, dass die Pflege von Berechtigungen und von Mitgliedschaften einfacher ist und ebenfalls Dom\u00e4nencontroller und Active Directory entlasten. Die Empfehlungen sind folgende:<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Gruppenstruktur-in-Active-Directory\"><\/span>Gruppenstruktur in Active Directory<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Berechtigungen in Active Directory setzen Sie in Dom\u00e4nen auf Basis von (dom\u00e4nen-) lokalen Gruppen. Dadurch ist sichergestellt, dass die Berechtigungsstruktur, zum Beispiel bei Freigaben, nicht jedes Mal ge\u00e4ndert werden muss, wenn ein neuer Benutzer Zugriff erhalten soll.<\/p>\n<p>Die Benutzer in den einzelnen Dom\u00e4nen sind Mitglied in der jeweiligen globalen Gruppe der Dom\u00e4ne, die Berechtigung \u00fcber die oben erw\u00e4hnte (dom\u00e4nen-) lokale Gruppe erhalten. Wenn Benutzer in dieser Struktur Zugriff auf eine Freigabe erhalten sollen, reicht es aus diese in die jeweilige globale Gruppe aufzunehmen, die wiederum Mitglied der lokalen Gruppe ist, mit der die Berechtigungen gesetzt sind.<\/p>\n<p>Benutzerkonten sollten daher m\u00f6glichst nicht direkt Zugriff erhalten, sondern immer Mitglied ein einer globalen Gruppe sein. Die globale Gruppe ist Mitglied in der jeweiligen lokalen Gruppe, die wiederum die Rechte hat. In der Abbildung sehen Sie an einem Beispiel, wie so eine Struktur aussehen kann.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Beispiel-fuer-eine-optimale-Gruppenstruktur\"><\/span>Beispiel f\u00fcr eine optimale Gruppenstruktur<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Im Konzept der Abbildung ist die optimale Struktur einer solchen Umgebung zu finden:<\/p>\n<ul>\n<li>Dom\u00e4nenlokale Gruppen k\u00f6nnen nur in einer Dom\u00e4ne genutzt werden, aber globale Gruppen aus verschiedenen Dom\u00e4nen aufnehmen.<\/li>\n<li>Globale Gruppen k\u00f6nnen als Mitglied nur Benutzer aus der eigenen Dom\u00e4ne und andere globale Gruppen aufnehmen. Allerdings sind diese Gruppen als Mitglied \u00fcberall einsetzbar.<\/li>\n<\/ul>\n<p>Die Vertriebsmitarbeiter in Dallas k\u00f6nnen auf die Freigabe in Dallas und die Freigabe in M\u00fcnchen zugreifen. Neue Mitarbeiter erhalten Zugriff durch die Aufnahme in der jeweiligen Gruppe. Dieses Beispiel zeigt die M\u00f6glichkeiten, wie Gruppen in Active Directory richtig zum Einsatz kommen k\u00f6nnen.<\/p>\n<p>\u27a1\ufe0f F\u00fcr weiterf\u00fchrende Best Practices bei der Verwaltung von Gruppen und Benutzerkonten in Active Directory, werfen Sie einen Blick auf <a href=\"https:\/\/firstware.com\/blog\/11-tipps-fuer-gruppen-und-benutzerkonten-in-active-directory\/\" target=\"_new\" rel=\"noopener\" data-start=\"571\" data-end=\"729\">11 Tipps f\u00fcr Gruppen und Benutzerkonten in Active Directory<\/a>.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Gruppen-im-IDM-Portal-pflegen\"><\/span>Gruppen im IDM-Portal pflegen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Im <a href=\"https:\/\/firstware.com\/authorization\/berechtigungsverwaltung\/\">IDM-Portal lassen sich alle Gruppentypen und -Bereiche genauso pflegen<\/a>, wie mit den Active Directory-Tools. Arbeiten Sie mit dem Portal, k\u00f6nnen Sie \u00fcber die Registerkarte &#8222;Gruppen&#8220; die verschiedenen Gruppen in Active Directory anzeigen lassen. Rufen Sie die Eigenschaften einer Gruppe auf, sehen Sie bei &#8222;Gruppentyp&#8220; die verschiedenen Typen und Bereiche in einem Dropdown-Men\u00fc. Abh\u00e4ngig von der Art der Gruppe k\u00f6nnen Sie an dieser Stelle auch den Gruppentyp und den Gruppenbereich anpassen. Danach steht die Gruppe mit ihren neuen Optionen in Active Directory zur Verf\u00fcgung.<\/p>\n<div style=\"position: relative; box-sizing: content-box; max-height: 80svh; width: 100%; aspect-ratio: 1.940700808625337; padding: 40px 0 40px 0;\"><iframe style=\"position: absolute; top: 0; left: 0; width: 100%; height: 100%;\" src=\"https:\/\/app.supademo.com\/embed\/cm84grgrm0dvs10u16xpdbask?embed_v=2\" loading=\"lazy\" title=\"Msappproxy Demo\" allow=\"clipboard-write\" frameborder=\"0\" webkitallowfullscreen=\"webkitallowfullscreen\" mozallowfullscreen=\"mozallowfullscreen\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/div>\n<p>Auch beim Anlegen von neuen Gruppen k\u00f6nnen Sie \u00fcber das Dropdown-Men\u00fc &#8222;Gruppentyp&#8220; den Gruppenbereich und auch den Typ der Gruppe ausw\u00e4hlen. Beim Anlegen einer neuen Gruppe im IDM-Portal k\u00f6nnen Sie \u00fcber die Registerkarte &#8222;Gruppenmitglieder&#8220; auch gleich die Benutzerkonten in Active Directory ausw\u00e4hlen, die Mitglied der Gruppe sein sollen. Auf der rechten Seite im Fenster ist es m\u00f6glich mit &#8222;Verwaltet von&#8220; festzulegen, welche Benutzer in Active Directory das Recht erhalten sollen Benutzerkonten in die Gruppe zu integrieren.\u00a0<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Fazit\"><\/span>Fazit<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Die Berechtigungsverwaltung spielt eine Rolle f\u00fcr die Sicherheit. Zu viel oder zu wenig Rechte, k\u00f6nnen im schlimmsten Fall der Arbeit schaden. Die Automatisierung von der Berechtigungszuordnung vermeidet Fehler und bedeutet weniger Aufwand f\u00fcr die IT-Abteilung.<\/p>\n<p><a href=\"https:\/\/firstware.com\/kontakt\/\" target=\"_blank\" rel=\"noopener\"><button class=\"ButtonBeratung aligncenter\">Demo buchen<\/button><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Active Directory gibt es verschiedene Arten und Bereichen von Benutzergruppen. Administratoren sollten die Unterschiede verstehen, da nur bei richtigem [&hellip;]<\/p>\n","protected":false},"author":18,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[1,1827],"tags":[],"class_list":["post-16002","post","type-post","status-publish","format-standard","hentry","category-allgemeines","category-authorization-management"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Gruppen in Active Directory richtig einsetzen - FirstWare IDM-Portal<\/title>\n<meta name=\"description\" content=\"Gruppen in Active Directory richtig einsetzen. | Wie wird die Vergabe von Berechtigungen richtig ausgew\u00e4hlt und eingerichtet?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Gruppen in Active Directory richtig einsetzen - FirstWare IDM-Portal\" \/>\n<meta property=\"og:description\" content=\"Gruppen in Active Directory richtig einsetzen. | Wie wird die Vergabe von Berechtigungen richtig ausgew\u00e4hlt und eingerichtet?\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/\" \/>\n<meta property=\"og:site_name\" content=\"FirstWare IDM-Portal\" \/>\n<meta property=\"og:image\" content=\"https:\/\/firstware.com\/wp-content\/uploads\/2021\/05\/gruppen-ad-01.jpg\" \/>\n<meta name=\"author\" content=\"Elysabeth Yven\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Elysabeth Yven\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"7\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/\"},\"author\":{\"name\":\"Elysabeth Yven\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/person\\\/1218d4546997de615b845bce65db7493\"},\"headline\":\"Gruppen in Active Directory richtig einsetzen\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/\"},\"wordCount\":1209,\"publisher\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/gruppen-ad-01.jpg\",\"articleSection\":[\"Allgemeines\",\"Authorization Management\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/\",\"name\":\"Gruppen in Active Directory richtig einsetzen - FirstWare IDM-Portal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/gruppen-ad-01.jpg\",\"description\":\"Gruppen in Active Directory richtig einsetzen. | Wie wird die Vergabe von Berechtigungen richtig ausgew\u00e4hlt und eingerichtet?\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/gruppen-ad-01.jpg\",\"contentUrl\":\"https:\\\/\\\/firstware.com\\\/wp-content\\\/uploads\\\/2021\\\/05\\\/gruppen-ad-01.jpg\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/gruppen-in-active-directory-richtig-einsetzen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Gruppen in Active Directory richtig einsetzen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/\",\"name\":\"FirstWare IDM-Portal\",\"description\":\"Identity and Autorization Management in M365 and Active Directory\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#organization\",\"name\":\"FirstWare IDM-Portal\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/wp-content\\\/uploads\\\/2019\\\/06\\\/IDM-Portal.ico\",\"contentUrl\":\"https:\\\/\\\/www.firstware.com\\\/wp-content\\\/uploads\\\/2019\\\/06\\\/IDM-Portal.ico\",\"width\":1,\"height\":1,\"caption\":\"FirstWare IDM-Portal\"},\"image\":{\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.firstware.com\\\/en\\\/#\\\/schema\\\/person\\\/1218d4546997de615b845bce65db7493\",\"name\":\"Elysabeth Yven\",\"url\":\"https:\\\/\\\/www.firstware.com\\\/de\\\/blog\\\/author\\\/elysabeth-yven\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Gruppen in Active Directory richtig einsetzen - FirstWare IDM-Portal","description":"Gruppen in Active Directory richtig einsetzen. | Wie wird die Vergabe von Berechtigungen richtig ausgew\u00e4hlt und eingerichtet?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/","og_locale":"de_DE","og_type":"article","og_title":"Gruppen in Active Directory richtig einsetzen - FirstWare IDM-Portal","og_description":"Gruppen in Active Directory richtig einsetzen. | Wie wird die Vergabe von Berechtigungen richtig ausgew\u00e4hlt und eingerichtet?","og_url":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/","og_site_name":"FirstWare IDM-Portal","og_image":[{"url":"https:\/\/firstware.com\/wp-content\/uploads\/2021\/05\/gruppen-ad-01.jpg","type":"","width":"","height":""}],"author":"Elysabeth Yven","twitter_misc":{"Verfasst von":"Elysabeth Yven","Gesch\u00e4tzte Lesezeit":"7\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#article","isPartOf":{"@id":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/"},"author":{"name":"Elysabeth Yven","@id":"https:\/\/www.firstware.com\/en\/#\/schema\/person\/1218d4546997de615b845bce65db7493"},"headline":"Gruppen in Active Directory richtig einsetzen","mainEntityOfPage":{"@id":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/"},"wordCount":1209,"publisher":{"@id":"https:\/\/www.firstware.com\/en\/#organization"},"image":{"@id":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#primaryimage"},"thumbnailUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2021\/05\/gruppen-ad-01.jpg","articleSection":["Allgemeines","Authorization Management"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/","url":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/","name":"Gruppen in Active Directory richtig einsetzen - FirstWare IDM-Portal","isPartOf":{"@id":"https:\/\/www.firstware.com\/en\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#primaryimage"},"image":{"@id":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#primaryimage"},"thumbnailUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2021\/05\/gruppen-ad-01.jpg","description":"Gruppen in Active Directory richtig einsetzen. | Wie wird die Vergabe von Berechtigungen richtig ausgew\u00e4hlt und eingerichtet?","breadcrumb":{"@id":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#primaryimage","url":"https:\/\/firstware.com\/wp-content\/uploads\/2021\/05\/gruppen-ad-01.jpg","contentUrl":"https:\/\/firstware.com\/wp-content\/uploads\/2021\/05\/gruppen-ad-01.jpg"},{"@type":"BreadcrumbList","@id":"https:\/\/www.firstware.com\/de\/blog\/gruppen-in-active-directory-richtig-einsetzen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.firstware.com\/de\/"},{"@type":"ListItem","position":2,"name":"Gruppen in Active Directory richtig einsetzen"}]},{"@type":"WebSite","@id":"https:\/\/www.firstware.com\/en\/#website","url":"https:\/\/www.firstware.com\/en\/","name":"FirstWare IDM-Portal","description":"Identity and Autorization Management in M365 and Active Directory","publisher":{"@id":"https:\/\/www.firstware.com\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.firstware.com\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.firstware.com\/en\/#organization","name":"FirstWare IDM-Portal","url":"https:\/\/www.firstware.com\/en\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.firstware.com\/en\/#\/schema\/logo\/image\/","url":"https:\/\/www.firstware.com\/wp-content\/uploads\/2019\/06\/IDM-Portal.ico","contentUrl":"https:\/\/www.firstware.com\/wp-content\/uploads\/2019\/06\/IDM-Portal.ico","width":1,"height":1,"caption":"FirstWare IDM-Portal"},"image":{"@id":"https:\/\/www.firstware.com\/en\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.firstware.com\/en\/#\/schema\/person\/1218d4546997de615b845bce65db7493","name":"Elysabeth Yven","url":"https:\/\/www.firstware.com\/de\/blog\/author\/elysabeth-yven\/"}]}},"_links":{"self":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/posts\/16002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/users\/18"}],"replies":[{"embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/comments?post=16002"}],"version-history":[{"count":0,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/posts\/16002\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/media?parent=16002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/categories?post=16002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.firstware.com\/de\/wp-json\/wp\/v2\/tags?post=16002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}