Glossar
Die wichtigsten Begriffe aus IT-Strategie, Enterprise Architecture und Cloud-Arbeitsplätzen — herstellerneutral erklärt, für Entscheider und Architekten. Kern-Begriffe mit Deep Dive-Badge haben eigene Detailseiten.
Kein Begriff gefunden
Versuche einen anderen Suchbegriff oder wähle eine andere Kategorie.
DaaS & Virtual Desktop
16 BegriffeAzure Virtual Desktop
AVDDeep DiveMicrosofts Cloud-gehosteter Virtual-Desktop-Service in Azure. Ermöglicht Windows 10/11 Multi-Session und personalisierte Desktops mit tiefer Azure-Integration.
Citrix DaaS
CVADDeep DiveCitrix' Cloud-Service für Virtual Apps & Desktops. Läuft hybrid oder multi-cloud (Azure, AWS, GCP, On-Prem) mit bewährten HDX-Protokollen.
Cloud-PC
Marketingbegriff (Microsoft) für persönliche, dedizierte virtuelle Desktops aus der Cloud. Synonym mit Windows 365.
Desktop-as-a-Service
DaaSDeep DiveCloud-basiertes Bereitstellungsmodell für virtuelle Desktops. Infrastruktur, Betrieb und Wartung beim Anbieter, der Kunde nutzt nur das Ergebnis.
Gold Image
Deep DiveDas Master-Image einer VDI/DaaS-Umgebung. Enthält OS, Apps und Grundkonfiguration. Alle Session-Hosts werden daraus deployed.
HDX
Deep DiveCitrix High Definition Experience. Das proprietäre Protokoll-Portfolio von Citrix für Video, Audio und Grafik-Streaming zum Endgerät.
Host Pool
Deep DiveIn AVD: eine Gruppe von Session-Host-VMs mit identischer Konfiguration. Kann als Personal Desktop (1:1) oder Pooled (Multi-Session) betrieben werden.
Multi-Session
Deep DiveTechnologie, bei der mehrere User gleichzeitig auf einem einzigen Windows-Betriebssystem arbeiten. Exklusiv bei Windows 10/11 Enterprise Multi-Session für AVD verfügbar.
Nerdio
Deep DiveToolset zur Automatisierung und Kostenoptimierung von AVD und Windows 365. Quasi-Standard für AVD-Admins. Gibt es als Manager for Enterprise oder Manager for MSP.
oneClick
Deep DiveDaaS-Plattform der deutschen oneClick AG. Fokussiert auf KMU und europäische Cloud-Anbieter. DACH-relevant für souveräne Cloud-Szenarien.
PCoIP
Deep DivePC over IP. Von Teradici entwickeltes Display-Protokoll, u.a. in VMware Horizon und Amazon Workspaces im Einsatz.
RDS
RDSDeep DiveRemote Desktop Services. Microsofts klassisches Server-basiertes Session-Host-Modell (vormals Terminal Services). Ältester DaaS-Vorläufer.
Session Host
Deep DiveDie VMs in AVD, auf denen User-Sessions ausgeführt werden. Zusammen bilden sie einen Host Pool.
VDI
VDIDeep DiveVirtual Desktop Infrastructure. Sammelbegriff für virtualisierte Desktop-Umgebungen, meist on-premises mit Hypervisor-Technologien wie VMware vSphere oder Citrix Hypervisor.
VMware Horizon
Deep DiveVMwares Plattform für Virtual Desktops und veröffentlichte Apps. Starker Konkurrent zu Citrix, besonders im vSphere-Umfeld.
Windows 365
W365Deep DiveMicrosofts SaaS-basierter Cloud-PC. Fester Flat-Rate-Preis pro User, einfache Verwaltung über Intune, keine Azure-Expertise erforderlich.
Architektur & Strategie
14 BegriffeArchiMate
Modellierungssprache für Enterprise Architecture, komplementär zu TOGAF. Grafische Beschreibung von Business-, Application- und Technology-Layer.
Cloud Adoption Framework
CAFMicrosofts Referenz-Framework für die strukturierte Einführung von Azure in Unternehmen. Deckt Strategy, Plan, Ready, Adopt, Govern, Secure, Manage ab.
Hub-and-Spoke
Netzwerktopologie mit zentralem Hub-VNet (Shared Services) und angebundenen Spoke-VNets (Workloads). Standard-Muster in Azure Landing Zones.
Hybrid Cloud
Kombination aus On-Premises-Infrastruktur und Public Cloud. Verbindet Investitionsschutz mit Cloud-Skalierbarkeit.
ITIL
Information Technology Infrastructure Library. Prozess-Framework für IT-Service-Management (Incidents, Changes, Problems).
ITQAN
Arabisch für 'Exzellenz, Perfektion'. Von Sofiane Salmi als persönliches Qualitätsframework für IT-Architektur-Arbeit verwendet — Verbindung aus Handwerk, Methodik und Ergebnis.
Landing Zone
Deep DiveVorkonfigurierte Azure-Umgebung mit Governance, Netzwerk, Identity und Security als Fundament für Workloads. Enterprise-Scale als empfohlenes Modell.
Microservices
Architekturmuster, bei dem eine Anwendung aus kleinen, unabhängigen Services besteht. Ermöglicht unabhängige Deployments und Technologievielfalt.
Monolith
Klassisches Architekturmuster: eine einzige, zusammenhängende Anwendung. Einfacher zu entwickeln, schwerer zu skalieren als Microservices.
Multi-Cloud
Nutzung mehrerer Public-Cloud-Anbieter gleichzeitig (Azure + AWS + GCP). Reduziert Vendor-Lock-in, erhöht aber Komplexität.
SAFe
Scaled Agile Framework. Skalierungs-Framework für Agile in Großunternehmen. Ergänzt Scrum/Kanban auf Programm- und Portfolio-Ebene.
TOGAF
ADMThe Open Group Architecture Framework — das De-facto-Standard-Framework für Enterprise Architecture. Zentraler Kern ist die Architecture Development Method (ADM).
Well-Architected Framework
WAFMicrosofts Architektur-Leitplanken mit 5 Säulen: Reliability, Security, Cost Optimization, Operational Excellence, Performance Efficiency.
Zero Trust
Deep DiveSicherheitsmodell basierend auf 'never trust, always verify'. Jeder Zugriff wird verifiziert, unabhängig von Netzwerk-Standort oder vorheriger Authentifizierung.
Microsoft Ökosystem
17 BegriffeAIP
AIPAzure Information Protection. Klassifizierung und Schutz sensibler Dokumente über Sensitivity Labels. Jetzt Teil von Purview.
Azure Arc
Erweitert Azure-Management auf Nicht-Azure-Ressourcen (On-Prem-Server, andere Clouds, Kubernetes). Einheitliche Control Plane.
Conditional Access
CADeep DiveEntra-ID-Funktion für dynamische Zugriffssteuerung. Definiert Richtlinien wie 'Nur Geräte mit aktivem MDE dürfen auf SharePoint zugreifen'.
Exchange Online
Microsofts Cloud-gehosteter E-Mail-Server. Kern der meisten M365-Pakete, Ablöser lokaler Exchange-Server.
FSLogix
Deep DiveProfil-Management-Lösung für AVD und RDS. Trennt User-Profile vom OS und ermöglicht schnelle Anmeldungen in Multi-Session-Umgebungen.
MFA
MFAMulti-Factor-Authentication. Zusätzliche Sicherheitsstufe neben dem Passwort (z.B. Authenticator-App, FIDO2-Key, Biometrie).
Microsoft Defender for Endpoint
MDEDeep DiveEndpoint Detection & Response (EDR) in Microsofts Security-Stack. Schutzkomponente in M365 E5 / Defender for Business.
Microsoft Entra ID
AADDeep DiveMicrosofts Cloud-Identity-Service (vormals Azure Active Directory). Basis für SSO, Conditional Access und MFA in der Microsoft Cloud.
Microsoft Graph
Zentrale API für alle Microsoft-365-Daten. Ermöglicht programmatischen Zugriff auf User, Mails, Kalender, Dateien, Teams.
Microsoft Intune
Deep DiveMicrosofts Cloud-basierte MDM/MAM-Lösung für die Verwaltung von Geräten und Anwendungen. Kernstück von Microsoft Endpoint Manager (MEM).
Microsoft Purview
Einheitliche Governance- und Compliance-Suite. Deckt Data Map, Data Loss Prevention, Information Protection und Insider Risk Management ab.
Microsoft Sentinel
Cloud-native SIEM/SOAR-Lösung in Azure. Sammelt Security-Events und automatisiert Response durch Playbooks.
Microsoft Teams
Unified-Communication-Plattform für Chat, Meetings, Calls und Zusammenarbeit. Zentraler Arbeitsplatz in M365.
OneDrive for Business
Microsofts Cloud-Speicher für persönliche Arbeitsdateien. 1 TB inklusive bei den meisten M365-Plänen.
PIM
PIMPrivileged Identity Management. Zeitlich begrenzte, Just-in-Time-Aktivierung von Admin-Rollen in Entra ID. Teil von Entra ID P2.
Power Platform
Low-Code/No-Code-Suite: Power Apps, Power Automate, Power BI, Power Virtual Agents. Ermöglicht Citizen-Development.
SharePoint Online
Cloud-Kollaborationsplattform für Dokumente, Intranets und Teamsites. Backend für viele M365-Funktionen.
Compliance & Datenschutz
13 BegriffeAuftragsverarbeitung
AVNach Art. 28 DSGVO: Vertragliche Grundlage zwischen Verantwortlichem und Auftragsverarbeiter. Zwingend bei Cloud-Nutzung.
BAIT
Bankaufsichtliche Anforderungen an die IT. BaFin-Rundschreiben für IT-Governance in Kreditinstituten.
BSI IT-Grundschutz
Methodik des Bundesamts für Sicherheit in der Informationstechnik. Praxisnaher Deutscher Sicherheitsstandard mit Grundschutz-Kompendium.
Datensouveränität
Kontrolle über Speicherort, Verarbeitung und Zugriff auf Daten. Im europäischen Kontext oft verknüpft mit Anforderung an EU-Hosting und -Jurisdiktion.
DORA
Digital Operational Resilience Act. EU-Verordnung für digitale Resilienz im Finanzsektor. Anwendbar ab Januar 2025.
DSGVO
GDPREU-Datenschutz-Grundverordnung, gültig seit Mai 2018. Regelt den Umgang mit personenbezogenen Daten in allen EU-Mitgliedsstaaten.
EU-US DPF
EU-US Data Privacy Framework (2023). Nachfolger des Privacy Shield. Legt Standards für zulässige Datenübertragungen in die USA fest.
ISO 27001
International anerkannter Standard für Informationssicherheits-Managementsysteme (ISMS). Grundlage für Zertifizierungen.
KRITIS
Kritische Infrastrukturen. Gesetzlich definierte Sektoren (Energie, Wasser, IT, Transport, Finanz, Gesundheit etc.) mit besonderen Sicherheitsauflagen.
NIS2
EU-Richtlinie für Cybersicherheit (2022/2555), umzusetzen bis Oktober 2024. Verpflichtet KRITIS und 'wichtige Einrichtungen' zu Sicherheitsmaßnahmen.
Schrems II
EuGH-Urteil (2020), das den Privacy Shield kippte. Ließ Datenübertragungen in die USA rechtlich unsicher werden. Grundlage für EU-US Data Privacy Framework.
SOC 2
Service Organization Control 2. Auditstandard für Service-Provider, deckt Security, Availability, Confidentiality, Processing Integrity, Privacy ab.
TISAX
Trusted Information Security Assessment Exchange. Deutscher Automotive-Standard für Informationssicherheit. VDA-getrieben.
Endpoint Management
12 BegriffeBitLocker
Deep DiveMicrosoft-Festplattenverschlüsselung. Standard in Windows Enterprise, wird oft durch Intune-Policies erzwungen und in Entra ID gesichert.
BYOD
Bring Your Own Device. Nutzung privater Endgeräte für berufliche Zwecke. Erfordert MAM-Strategien (Mobile Application Management) statt MDM.
Compliance Policy
Regelwerk in Intune, das definiert, wann ein Gerät als 'compliant' gilt (z.B. Verschlüsselung aktiv, Passwort gesetzt, OS aktuell).
CYOD
Choose Your Own Device. User wählt aus einem vom Arbeitgeber kuratierten Gerätekatalog. Kompromiss zwischen Kontrolle und User-Experience.
Enrollment
Prozess der Geräteregistrierung in einer MDM/UEM-Plattform. Kann manuell oder automatisiert (z.B. Autopilot) erfolgen.
Kiosk-Modus
Geräteprofil, bei dem nur eine oder wenige Apps laufen dürfen. Typisch für Info-Terminals, Produktionsrechner oder Self-Service-Stationen.
MAM
MAMMobile Application Management. Nur die Business-App wird kontrolliert (z.B. Outlook mit App-Protection-Policy), das Gerät bleibt privat.
MDM
MDMMobile Device Management. Vollständige Geräteverwaltung (Compliance, Policies, Wipe). Geeignet für Firmen-Geräte.
UEM
UEMUnified Endpoint Management. Vereinheitlichte Verwaltung aller Endgeräte (Windows, macOS, iOS, Android) über eine Konsole. Intune ist ein UEM.
Windows Autopilot
Deep DiveZero-Touch-Deployment für Windows-Geräte. Gerät aus Verpackung nehmen, einschalten, Internetverbindung — Rest passiert automatisch.
Windows Hello for Business
Deep DivePasswortloses Login via Biometrie (Fingerabdruck, Gesichtserkennung) oder PIN. Ersetzt klassische Passwörter auf Windows-Geräten.
WUfB
WUfBWindows Update for Business. Microsofts Dienst zur gestaffelten Ausrollung von Windows-Updates. Konfigurierbar über Intune.
Wirtschaftlichkeit & Lizenzen
15 BegriffeAzure Hybrid Benefit
AHBLizenzvorteil für bestehende Windows-Server- und SQL-Server-Lizenzen mit Software Assurance. Senkt Azure-Kosten um bis zu 85%.
CapEx vs. OpEx
Capital Expenditure (Investitionsausgaben) vs. Operational Expenditure (Betriebsausgaben). Cloud verschiebt CapEx zu OpEx — steuerlich und bilanziell relevant.
Chargeback
Verursachergerechte Kostenverteilung innerhalb eines Unternehmens. Notwendig für Cost-Ownership in der Cloud.
Cloud Economics
Wirtschaftliche Betrachtung der Cloud-Nutzung. Umfasst Unit Economics, Fixkosten-Variabilisierung, Skalenvorteile und FinOps-Praktiken.
CSP
CSPCloud Solution Provider. Indirektes Lizenzierungsmodell über autorisierte Partner. Monatliche Abrechnung, flexible Skalierung.
EA
EAEnterprise Agreement. Direktvertrag mit Microsoft für große Kunden (>500 User). 3-Jahres-Commitment, oft kombiniert mit Software Assurance.
FinOps
Financial Operations. Disziplin der Kostentransparenz und -optimierung in der Cloud. Kombiniert Finance, Technology und Operations.
Microsoft 365 E3 / E5
Enterprise-Lizenzpakete. E3 deckt Produktivität + Basis-Security ab, E5 fügt Advanced Security (Defender, Purview) und Advanced Compliance hinzu.
Pay-as-you-go
PAYGNutzungsbasierte Abrechnung in der Cloud. Maximale Flexibilität, höchste Stückkosten. Gut für variable oder unvorhersehbare Workloads.
Reserved Instances
RICloud-Preismodell mit Vorab-Reservierung für 1 oder 3 Jahre. Rabatt von 40-72% gegenüber Pay-as-you-go, dafür feste Laufzeit-Commitment.
Right-Sizing
Anpassung der VM-Größe an den tatsächlichen Bedarf. Wichtigster FinOps-Hebel — viele Cloud-Workloads sind überdimensioniert.
ROI
ROIReturn on Investment. Kennzahl für die Rentabilität einer Investition. Wird oft ergänzt durch TCO-Betrachtung.
Savings Plan
Flexibles Cloud-Rabattmodell. Commitment auf Stundenbetrag statt auf spezifische VM, dafür weniger Rabatt als RIs.
Software Assurance
SAMicrosofts Subscription auf Volumenlizenzen. Bringt Upgrade-Rechte, Trainings und Cloud-Lizenz-Mobility (Azure Hybrid Benefit).
Total Cost of Ownership
TCOGesamtkosten einer Technologie über ihren Lebenszyklus. Umfasst Anschaffung, Betrieb, Wartung, Schulung, Ausmusterung — nicht nur Lizenzkosten.
Fehlt ein Begriff?
Das Glossar wächst kontinuierlich. Schlag mir auf LinkedIn einen Begriff vor, der noch fehlt — ich nehme ihn gerne auf.