Die Ausgangslage
Im Zuge des Rebrandings zu arbotex.ch und der Migration auf Microsoft 365 Business Premium kollidierten historisch gewachsene "Shadow IT"-Strukturen mit der neuen Enterprise-Umgebung. Die lokale Vermischung von Microsoft Consumer-Accounts (MSA) mit neuen Entra ID Identitäten führte zu tiefgreifenden Authentifizierungskonflikten. Dies resultierte in Token-Kollisionen im Windows-Kernel, defekten Primary Refresh Tokens (PRTs) und systemweiten Blockaden in Modern Authentication Clients (z.B. DUPLICATEINFRA-Hard-Fails im New Outlook).
Die Engineering-Lösung
Forensische Bereinigung der Identity-Infrastruktur auf OS-Level und Etablierung eines sauberen "Zero Trust"-Fundaments in Microsoft Entra ID. Vollständige Entkopplung privater Lizenz-Artefakte vom Windows-Betriebssystem und Standardisierung der Client-Infrastruktur nach Enterprise-Best-Practices.
Entra ID
Intune
Exchange Online
Identity Architecture