Workplace Decoded · Referenz

Glossar

Die wichtigsten Begriffe aus IT-Strategie, Enterprise Architecture und Cloud-Arbeitsplätzen — herstellerneutral erklärt, für Entscheider und Architekten. Kern-Begriffe mit Deep Dive-Badge haben eigene Detailseiten.

87
Begriffe
6
Themenfelder
25
Deep Dives
A–Z
Alphabetisch
JQXY

Kein Begriff gefunden

Versuche einen anderen Suchbegriff oder wähle eine andere Kategorie.

DaaS & Virtual Desktop

16 Begriffe

Azure Virtual Desktop

AVDDeep Dive

Microsofts Cloud-gehosteter Virtual-Desktop-Service in Azure. Ermöglicht Windows 10/11 Multi-Session und personalisierte Desktops mit tiefer Azure-Integration.

MicrosoftMulti-SessionAzure

Ausführlich

AVD ist der Nachfolger des klassischen Windows Virtual Desktop (WVD). Einzigartig ist das Windows 10/11 Enterprise Multi-Session Feature, bei dem mehrere User gleichzeitig auf einer VM arbeiten. Das senkt Compute-Kosten gegenüber klassischen RDS-Lösungen drastisch.

Praxisrelevanz

AVD eignet sich für Unternehmen mit tiefer Azure-Integration, eigener IT-Expertise und komplexen Workloads. Höchste Flexibilität, aber auch höchster Management-Aufwand im Vergleich zu Windows 365.

Verwandte Begriffe

Citrix DaaS

CVADDeep Dive

Citrix' Cloud-Service für Virtual Apps & Desktops. Läuft hybrid oder multi-cloud (Azure, AWS, GCP, On-Prem) mit bewährten HDX-Protokollen.

CitrixMulti-CloudHDX

Ausführlich

Citrix DaaS (vormals Citrix Virtual Apps and Desktops Service) ist der Cloud-Service der Citrix-Plattform. Die Control Plane läuft bei Citrix, die Resources können in beliebigen Clouds oder On-Prem liegen.

Praxisrelevanz

Der Go-To für Unternehmen mit bestehender Citrix-Investition, Multi-Cloud-Strategie oder sehr hohen Grafik-/Performance-Anforderungen. Preislich am oberen Ende.

Cloud-PC

Marketingbegriff (Microsoft) für persönliche, dedizierte virtuelle Desktops aus der Cloud. Synonym mit Windows 365.

MicrosoftMarketing

Desktop-as-a-Service

DaaSDeep Dive

Cloud-basiertes Bereitstellungsmodell für virtuelle Desktops. Infrastruktur, Betrieb und Wartung beim Anbieter, der Kunde nutzt nur das Ergebnis.

KonzeptCloud-Desktop

Ausführlich

DaaS beschreibt ein Servicemodell, bei dem Desktop-Arbeitsplätze als fertige Dienstleistung aus der Cloud bezogen werden. Der Provider übernimmt die gesamte Infrastrukturarbeit. Beispiele: AVD, Windows 365, Citrix DaaS, VMware Horizon Cloud.

Gold Image

Deep Dive

Das Master-Image einer VDI/DaaS-Umgebung. Enthält OS, Apps und Grundkonfiguration. Alle Session-Hosts werden daraus deployed.

ImageDeployment

HDX

Deep Dive

Citrix High Definition Experience. Das proprietäre Protokoll-Portfolio von Citrix für Video, Audio und Grafik-Streaming zum Endgerät.

CitrixProtocol

Host Pool

Deep Dive

In AVD: eine Gruppe von Session-Host-VMs mit identischer Konfiguration. Kann als Personal Desktop (1:1) oder Pooled (Multi-Session) betrieben werden.

AVDAzure

Multi-Session

Deep Dive

Technologie, bei der mehrere User gleichzeitig auf einem einzigen Windows-Betriebssystem arbeiten. Exklusiv bei Windows 10/11 Enterprise Multi-Session für AVD verfügbar.

AVDKostenersparnis

Nerdio

Deep Dive

Toolset zur Automatisierung und Kostenoptimierung von AVD und Windows 365. Quasi-Standard für AVD-Admins. Gibt es als Manager for Enterprise oder Manager for MSP.

AVDAutomationOptimization

oneClick

Deep Dive

DaaS-Plattform der deutschen oneClick AG. Fokussiert auf KMU und europäische Cloud-Anbieter. DACH-relevant für souveräne Cloud-Szenarien.

DeutschKMU

PCoIP

Deep Dive

PC over IP. Von Teradici entwickeltes Display-Protokoll, u.a. in VMware Horizon und Amazon Workspaces im Einsatz.

ProtocolVMware

RDS

RDSDeep Dive

Remote Desktop Services. Microsofts klassisches Server-basiertes Session-Host-Modell (vormals Terminal Services). Ältester DaaS-Vorläufer.

MicrosoftLegacy

Session Host

Deep Dive

Die VMs in AVD, auf denen User-Sessions ausgeführt werden. Zusammen bilden sie einen Host Pool.

AVDInfrastructure

VDI

VDIDeep Dive

Virtual Desktop Infrastructure. Sammelbegriff für virtualisierte Desktop-Umgebungen, meist on-premises mit Hypervisor-Technologien wie VMware vSphere oder Citrix Hypervisor.

LegacyOn-Premises

VMware Horizon

Deep Dive

VMwares Plattform für Virtual Desktops und veröffentlichte Apps. Starker Konkurrent zu Citrix, besonders im vSphere-Umfeld.

VMwareVDI

Windows 365

W365Deep Dive

Microsofts SaaS-basierter Cloud-PC. Fester Flat-Rate-Preis pro User, einfache Verwaltung über Intune, keine Azure-Expertise erforderlich.

MicrosoftSaaSCloud-PC

Ausführlich

Windows 365 positioniert sich als 'der Cloud-PC für alle'. Im Gegensatz zu AVD ist jeder W365-Desktop ein persönlicher, dedizierter Cloud-PC mit festem Preis pro User/Monat. Management erfolgt vollständig über Microsoft Intune.

Praxisrelevanz

W365 eignet sich besonders für KMU ohne dedizierte Azure-Expertise, hybride Arbeitsplätze und BYOD-Szenarien. Weniger flexibel als AVD, aber deutlich einfacher zu betreiben.

Verwandte Begriffe

Architektur & Strategie

14 Begriffe

ArchiMate

Modellierungssprache für Enterprise Architecture, komplementär zu TOGAF. Grafische Beschreibung von Business-, Application- und Technology-Layer.

ModellierungFramework

Cloud Adoption Framework

CAF

Microsofts Referenz-Framework für die strukturierte Einführung von Azure in Unternehmen. Deckt Strategy, Plan, Ready, Adopt, Govern, Secure, Manage ab.

MicrosoftAzureMethodik

Hub-and-Spoke

Netzwerktopologie mit zentralem Hub-VNet (Shared Services) und angebundenen Spoke-VNets (Workloads). Standard-Muster in Azure Landing Zones.

NetworkingAzure

Hybrid Cloud

Kombination aus On-Premises-Infrastruktur und Public Cloud. Verbindet Investitionsschutz mit Cloud-Skalierbarkeit.

StrategieCloud

ITIL

Information Technology Infrastructure Library. Prozess-Framework für IT-Service-Management (Incidents, Changes, Problems).

ITSMFramework

ITQAN

Arabisch für 'Exzellenz, Perfektion'. Von Sofiane Salmi als persönliches Qualitätsframework für IT-Architektur-Arbeit verwendet — Verbindung aus Handwerk, Methodik und Ergebnis.

FrameworkPhilosophie

Landing Zone

Deep Dive

Vorkonfigurierte Azure-Umgebung mit Governance, Netzwerk, Identity und Security als Fundament für Workloads. Enterprise-Scale als empfohlenes Modell.

AzureFoundation

Microservices

Architekturmuster, bei dem eine Anwendung aus kleinen, unabhängigen Services besteht. Ermöglicht unabhängige Deployments und Technologievielfalt.

Software-Architektur

Monolith

Klassisches Architekturmuster: eine einzige, zusammenhängende Anwendung. Einfacher zu entwickeln, schwerer zu skalieren als Microservices.

Software-Architektur

Multi-Cloud

Nutzung mehrerer Public-Cloud-Anbieter gleichzeitig (Azure + AWS + GCP). Reduziert Vendor-Lock-in, erhöht aber Komplexität.

StrategieCloud

SAFe

Scaled Agile Framework. Skalierungs-Framework für Agile in Großunternehmen. Ergänzt Scrum/Kanban auf Programm- und Portfolio-Ebene.

AgileFramework

TOGAF

ADM

The Open Group Architecture Framework — das De-facto-Standard-Framework für Enterprise Architecture. Zentraler Kern ist die Architecture Development Method (ADM).

FrameworkEnterprise

Ausführlich

TOGAF definiert eine methodische Herangehensweise für den Aufbau und die Weiterentwicklung einer Enterprise Architecture in 10 ADM-Phasen, vom Preliminary bis zur Architecture Change Management.

Praxisrelevanz

TOGAF-Zertifizierung (Foundation + Practitioner) ist für Solution Architects im Enterprise-Umfeld ein wichtiger Differenzierer.

Well-Architected Framework

WAF

Microsofts Architektur-Leitplanken mit 5 Säulen: Reliability, Security, Cost Optimization, Operational Excellence, Performance Efficiency.

MicrosoftBest Practice

Zero Trust

Deep Dive

Sicherheitsmodell basierend auf 'never trust, always verify'. Jeder Zugriff wird verifiziert, unabhängig von Netzwerk-Standort oder vorheriger Authentifizierung.

SecurityParadigma

Microsoft Ökosystem

17 Begriffe

AIP

AIP

Azure Information Protection. Klassifizierung und Schutz sensibler Dokumente über Sensitivity Labels. Jetzt Teil von Purview.

Data-ProtectionM365

Azure Arc

Erweitert Azure-Management auf Nicht-Azure-Ressourcen (On-Prem-Server, andere Clouds, Kubernetes). Einheitliche Control Plane.

AzureHybrid

Conditional Access

CADeep Dive

Entra-ID-Funktion für dynamische Zugriffssteuerung. Definiert Richtlinien wie 'Nur Geräte mit aktivem MDE dürfen auf SharePoint zugreifen'.

Entra IDZero Trust

Exchange Online

Microsofts Cloud-gehosteter E-Mail-Server. Kern der meisten M365-Pakete, Ablöser lokaler Exchange-Server.

EmailM365

FSLogix

Deep Dive

Profil-Management-Lösung für AVD und RDS. Trennt User-Profile vom OS und ermöglicht schnelle Anmeldungen in Multi-Session-Umgebungen.

AVDProfil-Management

MFA

MFA

Multi-Factor-Authentication. Zusätzliche Sicherheitsstufe neben dem Passwort (z.B. Authenticator-App, FIDO2-Key, Biometrie).

SecurityIdentity

Microsoft Defender for Endpoint

MDEDeep Dive

Endpoint Detection & Response (EDR) in Microsofts Security-Stack. Schutzkomponente in M365 E5 / Defender for Business.

EDRSecurity

Microsoft Entra ID

AADDeep Dive

Microsofts Cloud-Identity-Service (vormals Azure Active Directory). Basis für SSO, Conditional Access und MFA in der Microsoft Cloud.

IdentitySSO

Microsoft Graph

Zentrale API für alle Microsoft-365-Daten. Ermöglicht programmatischen Zugriff auf User, Mails, Kalender, Dateien, Teams.

APIIntegration

Microsoft Intune

Deep Dive

Microsofts Cloud-basierte MDM/MAM-Lösung für die Verwaltung von Geräten und Anwendungen. Kernstück von Microsoft Endpoint Manager (MEM).

MDMEndpointM365

Microsoft Purview

Einheitliche Governance- und Compliance-Suite. Deckt Data Map, Data Loss Prevention, Information Protection und Insider Risk Management ab.

ComplianceData

Microsoft Sentinel

Cloud-native SIEM/SOAR-Lösung in Azure. Sammelt Security-Events und automatisiert Response durch Playbooks.

SIEMSecurity

Microsoft Teams

Unified-Communication-Plattform für Chat, Meetings, Calls und Zusammenarbeit. Zentraler Arbeitsplatz in M365.

CollaborationM365

OneDrive for Business

Microsofts Cloud-Speicher für persönliche Arbeitsdateien. 1 TB inklusive bei den meisten M365-Plänen.

StorageM365

PIM

PIM

Privileged Identity Management. Zeitlich begrenzte, Just-in-Time-Aktivierung von Admin-Rollen in Entra ID. Teil von Entra ID P2.

SecurityIdentity

Power Platform

Low-Code/No-Code-Suite: Power Apps, Power Automate, Power BI, Power Virtual Agents. Ermöglicht Citizen-Development.

Low-CodeProductivity

SharePoint Online

Cloud-Kollaborationsplattform für Dokumente, Intranets und Teamsites. Backend für viele M365-Funktionen.

CollaborationM365

Compliance & Datenschutz

13 Begriffe

Auftragsverarbeitung

AV

Nach Art. 28 DSGVO: Vertragliche Grundlage zwischen Verantwortlichem und Auftragsverarbeiter. Zwingend bei Cloud-Nutzung.

DSGVOVertrag

BAIT

Bankaufsichtliche Anforderungen an die IT. BaFin-Rundschreiben für IT-Governance in Kreditinstituten.

FinanzDeutschland

BSI IT-Grundschutz

Methodik des Bundesamts für Sicherheit in der Informationstechnik. Praxisnaher Deutscher Sicherheitsstandard mit Grundschutz-Kompendium.

BSIDeutschland

Datensouveränität

Kontrolle über Speicherort, Verarbeitung und Zugriff auf Daten. Im europäischen Kontext oft verknüpft mit Anforderung an EU-Hosting und -Jurisdiktion.

SouveränitätEU

DORA

Digital Operational Resilience Act. EU-Verordnung für digitale Resilienz im Finanzsektor. Anwendbar ab Januar 2025.

FinanzEU-Recht

DSGVO

GDPR

EU-Datenschutz-Grundverordnung, gültig seit Mai 2018. Regelt den Umgang mit personenbezogenen Daten in allen EU-Mitgliedsstaaten.

EU-RechtDatenschutz

EU-US DPF

EU-US Data Privacy Framework (2023). Nachfolger des Privacy Shield. Legt Standards für zulässige Datenübertragungen in die USA fest.

EU-RechtDatenschutz

ISO 27001

International anerkannter Standard für Informationssicherheits-Managementsysteme (ISMS). Grundlage für Zertifizierungen.

StandardISMS

KRITIS

Kritische Infrastrukturen. Gesetzlich definierte Sektoren (Energie, Wasser, IT, Transport, Finanz, Gesundheit etc.) mit besonderen Sicherheitsauflagen.

DeutschlandRegulierung

NIS2

EU-Richtlinie für Cybersicherheit (2022/2555), umzusetzen bis Oktober 2024. Verpflichtet KRITIS und 'wichtige Einrichtungen' zu Sicherheitsmaßnahmen.

EU-RechtCyber

Schrems II

EuGH-Urteil (2020), das den Privacy Shield kippte. Ließ Datenübertragungen in die USA rechtlich unsicher werden. Grundlage für EU-US Data Privacy Framework.

EU-RechtDatenschutz

SOC 2

Service Organization Control 2. Auditstandard für Service-Provider, deckt Security, Availability, Confidentiality, Processing Integrity, Privacy ab.

AuditCloud

TISAX

Trusted Information Security Assessment Exchange. Deutscher Automotive-Standard für Informationssicherheit. VDA-getrieben.

AutomotiveStandard

Endpoint Management

12 Begriffe

BitLocker

Deep Dive

Microsoft-Festplattenverschlüsselung. Standard in Windows Enterprise, wird oft durch Intune-Policies erzwungen und in Entra ID gesichert.

SecurityWindows

BYOD

Bring Your Own Device. Nutzung privater Endgeräte für berufliche Zwecke. Erfordert MAM-Strategien (Mobile Application Management) statt MDM.

StrategieMAM

Compliance Policy

Regelwerk in Intune, das definiert, wann ein Gerät als 'compliant' gilt (z.B. Verschlüsselung aktiv, Passwort gesetzt, OS aktuell).

IntunePolicy

CYOD

Choose Your Own Device. User wählt aus einem vom Arbeitgeber kuratierten Gerätekatalog. Kompromiss zwischen Kontrolle und User-Experience.

StrategieDevice

Enrollment

Prozess der Geräteregistrierung in einer MDM/UEM-Plattform. Kann manuell oder automatisiert (z.B. Autopilot) erfolgen.

OnboardingIntune

Kiosk-Modus

Geräteprofil, bei dem nur eine oder wenige Apps laufen dürfen. Typisch für Info-Terminals, Produktionsrechner oder Self-Service-Stationen.

Use-CaseIntune

MAM

MAM

Mobile Application Management. Nur die Business-App wird kontrolliert (z.B. Outlook mit App-Protection-Policy), das Gerät bleibt privat.

EndpointBYOD

MDM

MDM

Mobile Device Management. Vollständige Geräteverwaltung (Compliance, Policies, Wipe). Geeignet für Firmen-Geräte.

EndpointManagement

UEM

UEM

Unified Endpoint Management. Vereinheitlichte Verwaltung aller Endgeräte (Windows, macOS, iOS, Android) über eine Konsole. Intune ist ein UEM.

EndpointManagement

Windows Autopilot

Deep Dive

Zero-Touch-Deployment für Windows-Geräte. Gerät aus Verpackung nehmen, einschalten, Internetverbindung — Rest passiert automatisch.

DeploymentZero-Touch

Windows Hello for Business

Deep Dive

Passwortloses Login via Biometrie (Fingerabdruck, Gesichtserkennung) oder PIN. Ersetzt klassische Passwörter auf Windows-Geräten.

IdentityPasswordless

WUfB

WUfB

Windows Update for Business. Microsofts Dienst zur gestaffelten Ausrollung von Windows-Updates. Konfigurierbar über Intune.

WindowsUpdates

Wirtschaftlichkeit & Lizenzen

15 Begriffe

Azure Hybrid Benefit

AHB

Lizenzvorteil für bestehende Windows-Server- und SQL-Server-Lizenzen mit Software Assurance. Senkt Azure-Kosten um bis zu 85%.

LizenzenCost-Saving

CapEx vs. OpEx

Capital Expenditure (Investitionsausgaben) vs. Operational Expenditure (Betriebsausgaben). Cloud verschiebt CapEx zu OpEx — steuerlich und bilanziell relevant.

FinanceCloud-Shift

Chargeback

Verursachergerechte Kostenverteilung innerhalb eines Unternehmens. Notwendig für Cost-Ownership in der Cloud.

FinanceGovernance

Cloud Economics

Wirtschaftliche Betrachtung der Cloud-Nutzung. Umfasst Unit Economics, Fixkosten-Variabilisierung, Skalenvorteile und FinOps-Praktiken.

FinanceCloud

CSP

CSP

Cloud Solution Provider. Indirektes Lizenzierungsmodell über autorisierte Partner. Monatliche Abrechnung, flexible Skalierung.

LizenzenPartner

EA

EA

Enterprise Agreement. Direktvertrag mit Microsoft für große Kunden (>500 User). 3-Jahres-Commitment, oft kombiniert mit Software Assurance.

LizenzenEnterprise

FinOps

Financial Operations. Disziplin der Kostentransparenz und -optimierung in der Cloud. Kombiniert Finance, Technology und Operations.

DisciplineCost

Microsoft 365 E3 / E5

Enterprise-Lizenzpakete. E3 deckt Produktivität + Basis-Security ab, E5 fügt Advanced Security (Defender, Purview) und Advanced Compliance hinzu.

LizenzenEnterprise

Pay-as-you-go

PAYG

Nutzungsbasierte Abrechnung in der Cloud. Maximale Flexibilität, höchste Stückkosten. Gut für variable oder unvorhersehbare Workloads.

CloudPricing

Reserved Instances

RI

Cloud-Preismodell mit Vorab-Reservierung für 1 oder 3 Jahre. Rabatt von 40-72% gegenüber Pay-as-you-go, dafür feste Laufzeit-Commitment.

AzureCost-Saving

Right-Sizing

Anpassung der VM-Größe an den tatsächlichen Bedarf. Wichtigster FinOps-Hebel — viele Cloud-Workloads sind überdimensioniert.

OptimizationCost

ROI

ROI

Return on Investment. Kennzahl für die Rentabilität einer Investition. Wird oft ergänzt durch TCO-Betrachtung.

FinanceKPI

Savings Plan

Flexibles Cloud-Rabattmodell. Commitment auf Stundenbetrag statt auf spezifische VM, dafür weniger Rabatt als RIs.

AzureCost-Saving

Software Assurance

SA

Microsofts Subscription auf Volumenlizenzen. Bringt Upgrade-Rechte, Trainings und Cloud-Lizenz-Mobility (Azure Hybrid Benefit).

LizenzenMicrosoft

Total Cost of Ownership

TCO

Gesamtkosten einer Technologie über ihren Lebenszyklus. Umfasst Anschaffung, Betrieb, Wartung, Schulung, Ausmusterung — nicht nur Lizenzkosten.

FinanceAnalysis

Fehlt ein Begriff?

Das Glossar wächst kontinuierlich. Schlag mir auf LinkedIn einen Begriff vor, der noch fehlt — ich nehme ihn gerne auf.

Auf LinkedIn vorschlagen