Migrator for Active Directory behandelt die AD-Migration als Sicherheitsereignis – und nicht als Datenkopiervorgang – mit stufenweiser Validierung, agentenbasierter Endpunktumstellung und Echtzeit-Transparenz über den gesamten Migrationslebenszyklus hinweg. 

Hoboken, 23. September 2026— Semperis, das auf Identitätsmanagement spezialisierte Unternehmen für Cyber-Resilienz und Krisenbewältigung, gab heute die weltweite Verfügbarkeit von „SemperisMigrator for Active Directory 2.0“ bekannt, einer von Grund auf neu konzipierten Architektur, die die Migration von Active Directory (AD) in jeder Phase transparent, kontrollierbar und sicherheitsorientiert gestaltet. 

Active Directory ist nach wie vor die wichtigste Identitätsplattform für die meisten globalen Unternehmen. Doch laut dem „Unit 42 Global Incident Response -Bericht 2026“ spielen Schwachstellen im Identitätsmanagement mittlerweile bei fast 90 Prozent aller Cybervorfälle eine wesentliche Rolle, wobei sich die Zahl der Angriffe auf AD-Authentifizierungstickets im Jahresvergleich verdoppelt hat. 

Dadurch wird das AD-Migrationsfenster – in dem Systeme erweitert werden, Anmeldedaten übertragen werden und zwei Umgebungen eine gemeinsame Angriffsfläche bilden – zu einer der Phasen mit dem höchsten Risiko im Identitätslebenszyklus. Dennoch haben sich die meisten Migrationswerkzeuge seit über einem Jahrzehnt nicht wesentlich verändert. 

Diese neue Version von Semperis Migrator for AD basiert auf Kubernetes und folgt einem zentralen Grundsatz: Jedes Objekt, das Sie migrieren, stellt das Überschreiten einer Vertrauensgrenze dar.  

Mit dieser Version werden folgende Neuerungen eingeführt:  

  • Verzeichnissynchronisationssätze (DSS) für die projektbezogene, wellenbasierte Ausführung 
  • Staging-Berichte, die eine Vorschau auf jede Änderung anzeigen, bevor diese festgeschrieben wird 
  • Ein Agent für sicheren Zugriff und Kontrolle zur Umstellung von Endgeräten vor Ort ohne Neuinstallation 
  • Eine einheitliche, durchsuchbare Protokolloberfläche für alle Komponenten 
  • Eine Validierung der Bereitstellung, die Infrastrukturprobleme bereits während der Einrichtung und nicht erst mitten in der Migration aufdeckt 

„Migration und Konsolidierung sind ein wichtiger Schritt, den Unternehmen unternehmen können, um ihre Angriffsfläche zu verringern, Identitätssysteme zu vereinfachen und die Gesamtkosten für die Verwaltung mehrerer IDPs zu senken“, erklärte ein Sprecher des Identitätsteams von Sharp Healthcare. „Migrator for AD wurde entwickelt, damit Unternehmen ihre Angriffsfläche konsolidieren und verringern können – und zwar mit der Kontrolle, Transparenz und den strengen Sicherheitsanforderungen, die ein derart bedeutendes Projekt erfordert.“ 

In regulierten Branchen bewältigt Migrator komplexe Identitätsumgebungen, ohne den kritischen Betrieb zu beeinträchtigen. „Migrator synchronisiert Identitäten und Kontakte über verschiedene Umgebungen hinweg während der Integration nach einer Übernahme, ohne die Authentifizierung zu ändern oder bestehende Provisioning-Workflows zu stören“, fügte der Sprecher von Sharp Healthcare hinzu. 

Warum gerade jetzt? 

Angriffe auf Identitätssysteme nehmen zu, und da Microsoft seit Juli die schrittweise Abschaffung der RC4-Verschlüsselung in Kerberos durchsetzt, sind viele Unternehmen während Migrationsprojekten einem besonderen Sicherheitsrisiko ausgesetzt. Unternehmen, die nach wie vor auf RC4 angewiesen sind, könnten während der Migration mit Ausfällen von Dienstkonten, Störungen bei der forstübergreifenden Authentifizierung und Beeinträchtigungen der Koexistenz konfrontiert werden – Probleme, für deren Erkennung die meisten älteren Migrationstools nie ausgelegt waren. Gleichzeitig verkürzen sich die Zeitpläne für die Identitätsintegration im Zuge von Fusionen und Übernahmen weiter. Transaktionen erfordern in der Regel eine Wertrealisierung innerhalb von 12 bis 18 Monaten, während eine vollständige Identitätsintegration traditionell 18 bis 24 Monate in Anspruch nehmen kann.  

„Das Risiko bei einer Migration lag nie in der Kopieroperation selbst. Es liegt in allem, was von dieser Kopieroperation betroffen ist – den Dienstkonten, die niemand dokumentiert hat, den Verschlüsselungsabhängigkeiten, die niemand geprüft hat, den Angriffspfaden, die niemand geschlossen hat“, sagte Michael Masciulli, Geschäftsführer für Migrationsprodukte und -dienstleistungen bei Semperis. „Migrator for AD macht diese Risiken sichtbar, bevor sie zu Ausfällen führen. So gehen Sie gestärkt aus einer Migration hervor und haben nicht nur einfach den Umzug hinter sich.“ 

Entwickelt für eine globale, partnerorientierte Umsetzung 

„Migrator for Active Directory“ ist für ein „Partner-First“-Bereitstellungsmodell konzipiert. Semperis bietet Unterstützung bei der Einführung, Schulung und Zertifizierung, sodass Bereitstellungspartner Migrationsprojekte in großem Umfang durchführen können, während sie gleichzeitig die Kundenbeziehung und die Verantwortung für die Bereitstellung behalten. Die Plattform ist weltweit – einschließlich regulierter Branchen in Nordamerika, Europa und im asiatisch-pazifischen Raum – über Semperis und sein Partner-Ökosystem verfügbar.  

Verfügbarkeit  

Migrator for Active Directory ist über Semperis und dessen Netzwerk aus Bereitstellungspartnern erhältlich, vorbehaltlich regionaler Anforderungen hinsichtlich Bestellung, Support und Bereitstellung.  

Weitere Informationen finden Sie unter Migrator for Active Directory oder wenden Sie sich an:Migration@Semperis.com 

Über Semperis

Semperis ist ein auf Identitätsmanagement spezialisiertes Unternehmen für Cyber-Resilienz und Krisenmanagement, dem die weltweit größten Unternehmen und Regierungsbehörden beim Schutz kritischer Identitätssysteme vertrauen. Semperis wurde speziell für Multi-Cloud- und hybride Identitätsumgebungen – darunter Active Directory, Entra ID, Okta und Ping Identity – entwickelt und unterstützt Unternehmen dabei, identitätsbasierte Cyberangriffe zu verhindern, zu erkennen, darauf zu reagieren und sich davon zu erholen.

Moderne Cyberangriffe werden auf der Identitäts-Ebene entschieden, wo Fehler mittlerweile zu umfassenden Unternehmenskrisen eskalieren. Die KI-gestützte Plattform von Semperis vereint den Schutz des Identitätslebenszyklus mit dem Krisenmanagement – sie stärkt die Identitätsinfrastruktur, erkennt und eindämmt aktive Bedrohungen, ermöglicht eine schnelle und vertrauenswürdige Wiederherstellung und unterstützt eine sichere, außerbandmäßige Koordination bei Ausfällen der Kernsysteme –, und all dies wird durch ein erstklassiges Team für „ identity forensics “ und „ incident response “ untermauert.

Im Rahmen seines Auftrags, Unternehmen dabei zu unterstützen, echte Cyber-Resilienz zu erreichen, fördert Semperis die breitere Cyber-Community durch die preisgekrönte Konferenz und den Podcast„Hybrid Identity Protection“ (HIP)sowie durch kostenlose Tools zur Identitätssicherheit, darunter Purple Knight und Forest Druid. Mehr als 1.200 Organisationen – darunter über 25 % der 100 größten US-Unternehmen – vertrauen auf Semperis. Das Unternehmen befindet sich in Privatbesitz, hat seinen Hauptsitz in Hoboken, New Jersey, und betreut Kunden in mehr als 40 Ländern.


Weitere Informationen: semperis.com
Folgen Sie uns: Blog / LinkedIn / X / Facebook / YouTube
 
Medienkontakt:
Bill Keeler
Semperis
Senior Director, PR & Kommunikation
billk@semperis.com