Grundlegende Neukonzeption der Migration von Active Directory

1. Oktober 2026

Der Migrator for Active Directory behandelt die AD-Migration als Sicherheitsereignis – und nicht als Datenkopiervorgang – mit schrittweiser Validierung, agentenbasiertem Endpoint-Cutover und Echtzeit-Transparenz über den gesamten Migrationslebenszyklus hinweg.
Bei der Version 2.0 von „Semperis Migrator for Active Directory 2.0“ handelt es sich um eine neu konzipierte Architektur, die die Migration von Active Directory (AD) in jeder Phase transparent, kontrollierbar und sicherheitsorientiert gestaltet. Das AD bleibt die wichtigste Identitätsplattform für die meisten globalen Unternehmen. Dennoch spielen Identitätsschwächen laut dem Global Incident Response Report 2026 von Unit 42 bei fast 90 Prozent der Cyber-Vorfälle eine wesentliche Rolle, wobei sich Angriffe auf AD-Authentifizierungstickets von Jahr zu Jahr verdoppeln.

Das macht das AD-Migrationsfenster – wenn Systeme erweitert werden, Zugangsdaten übertragen werden und zwei Umgebungen eine gemeinsame Angriffsfläche bilden – zu einer der risikoreichsten Phasen im Identitätslebenszyklus. Dennoch haben sich die meisten Migrationstools seit über einem Jahrzehnt nicht wesentlich verändert.

Die Version 2.0 des Migrator for AD basiert auf Kubernetes und folgt einem zentralen Grundsatz: Jede Objektmigration stellt das Überschreiten einer Vertrauensgrenze dar.

Dazu bietet diese Version folgende Neuerungen:

  • Directory Synchronization Sets (DSS) für projektbezogene, wellenbasierte Ausführung,
  • Staging-Berichte, die eine Vorschau auf jede Änderung anzeigen, bevor diese übernommen wird,
  • ein Secure Access and Control Agent für den In-Place-Endpunkt-Cutover ohne Reimaging,
  • eine einheitliche, durchsuchbare Protokolloberfläche für alle Komponenten sowie
  • eine Validierung der Bereitstellung, die Infrastrukturprobleme bereits während der Einrichtung und nicht erst mitten in der Migration aufdeckt.

Angriffe auf Identitätssysteme nehmen zu, und da Microsoft seit Juli die schrittweise Abschaffung der RC4-Verschlüsselung in Kerberos durchsetzt, sehen sich viele Unternehmen bei Migrationsprojekten einem beispiellosen Expositionsrisiko ausgesetzt.

Unternehmen, die noch auf RC4 angewiesen sind, könnten während der Migration mit Ausfällen von Dienstkonten, Störungen bei der Forest-übergreifenden Authentifizierung und Koexistenz-Problemen konfrontiert werden – Probleme, für deren Erkennung die meisten älteren Migrations-Tools nie konzipiert wurden.

Gleichzeitig werden die Zeitpläne für die Identitätsintegration im Zuge von Fusionen und Übernahmen immer knapper. Transaktionen erfordern in der Regel eine Wertrealisierung innerhalb von 12 bis 18 Monaten, während eine vollständige Identitätsintegration traditionell 18 bis 24 Monate in Anspruch nehmen kann.

Das Risiko bei der Migration war nie der Kopiervorgang. Es ist alles, was die Kopieroperation berührt – die Servicekonten, die niemand dokumentiert hat, die Verschlüsselungsabhängigkeiten, die niemand geprüft hat, die Angriffswege, die niemand geschlossen hat. Migrator for AD macht diese Risiken sichtbar, bevor sie zu Ausfällen werden. So geht man gestärkt aus einer Migration hervor.

Entwickelt für eine globale, partnergesteuerte Bereitstellung

Migrator for Active Directory ist für ein „Partner-First“-Bereitstellungsmodell konzipiert. Semperis bietet Unterstützung bei der Einführung, Schulung und Zertifizierung, sodass Bereitstellungspartner Migrationsprojekte in großem Maßstab durchführen können, während sie gleichzeitig die Kundenbeziehung und die Verantwortung für die Bereitstellung behalten. Für regulierte Branchen adressiert Migrator komplexe Identitätsumgebungen, ohne kritische Abläufe zu stören.

Michael Masciulli ist Managing Director für den Bereich Migration Products & Services bei Semperis.

Semperis

Lesen Sie auch