Kostenlose Beratung

Entra Connect Sync: Upgrade bis 30.09.2026 ist Pflicht

Das Wichtigste in Kürze

  • Stichtag 30. September 2026: Alle Installationen unter Version 2.5.79.0 stellen die Synchronisation komplett ein – ein Totalausfall, keine bloße Drosselung.
  • Grund ist eine Sicherheitshärtung: Microsoft stellt die Synchronisation auf eine eigene First-Party-App um.
  • Mindestversion 2.5.79.0. Empfohlen wird 2.6.84.0 oder neuer (zum Redaktionsschluss aktuell: 2.6.91.0).
  • Auto-Upgrade nur ab 2.3.20.0: und nur, wenn die Funktion überhaupt eingeschaltet ist.
  • Voraussetzungen: .NET Framework 4.7.2 und TLS 1.2 müssen vorhanden und aktiv sein.
  • Betrifft jede Unternehmensgröße, die Konten aus dem lokalen Active Directory in Microsoft 365 spiegelt.

Warum dieses Datum kein gewöhnliches Update ist

Updates gibt es viele, und die meisten kann man in Ruhe einplanen. Der 30. September 2026 ist anders. An diesem Tag verändert Microsoft die Art und Weise, wie sich Ihr lokales Firmennetz mit der Microsoft-Cloud verbindet – und zwar so grundlegend, dass ältere Software damit schlicht nicht mehr arbeiten kann. Läuft bei Ihnen eine Version von Entra Connect Sync unter 2.5.79.0, dann stellt sie an diesem Stichtag die Synchronisation vollständig ein. Nicht langsamer, nicht eingeschränkt, sondern komplett.

Das klingt technisch, hat aber sehr praktische Folgen für den Arbeitsalltag. Damit klar wird, was da eigentlich auf dem Spiel steht, lohnt sich ein kurzer Blick darauf, welche Aufgabe diese unscheinbare Software überhaupt erfüllt.

Was ist Entra Connect Sync – und warum hängt so viel davon ab?

Viele Unternehmen verwalten ihre Benutzerkonten weiterhin lokal, im sogenannten Active Directory (kurz AD) – einer Art digitalem Telefon- und Schlüsselbund, in dem steht, wer im Unternehmen arbeitet, welches Passwort gilt und wer auf was zugreifen darf. Gleichzeitig laufen E-Mail, Teams und viele Programme längst in der Microsoft-Cloud, also in Microsoft 365 und dem dortigen Verzeichnis Microsoft Entra ID (der Cloud-Nachfolger von „Azure AD“).

Damit beide Welten dieselben Konten und Passwörter kennen, braucht es eine Brücke. Genau das ist Entra Connect Sync: ein Programm auf einem Server bei Ihnen im Haus, das die Konten aus dem lokalen Active Directory regelmäßig und automatisch in die Cloud kopiert. Legt die Personalabteilung einen neuen Mitarbeitenden an oder ändert jemand sein Passwort, sorgt diese Brücke dafür, dass die Änderung kurz darauf auch in der Cloud ankommt.

Entra Connect Sync ist die automatische Brücke zwischen lokalem Active Directory und Microsoft 365 / Entra ID.

Solange diese Brücke steht, merkt niemand etwas von ihr – sie arbeitet still im Hintergrund. Fällt sie aber aus, passen die Konten in der Cloud und im lokalen Netz nicht mehr zusammen. Neue Beschäftigte können sich nicht anmelden, geänderte Passwörter greifen nicht, und im schlimmsten Fall stehen ganze Teams vor verschlossenen Türen. Deshalb ist der 30. September 2026 mehr als eine Randnotiz für die IT.

Was genau passiert am 30. September 2026?

Microsoft erhöht die Sicherheit von Entra Connect. Dafür stellt der Konzern die Synchronisation auf eine eigene, dedizierte First-Party-App um – also eine Anwendung, die direkt von Microsoft stammt und ausschließlich diese eine Aufgabe hat: Konten zwischen Active Directory und Entra ID abzugleichen. In der Cloud taucht dafür ein neuer Eintrag namens „Microsoft Entra AD Synchronization Service“ auf.

Für dieses sicherere Verfahren ist eine Mindestversion der Software nötig. Ältere Ausgaben können sich nach der Umstellung schlicht nicht mehr anmelden. Microsoft formuliert es unmissverständlich: Alle Synchronisationsdienste in Entra Connect Sync „werden ausfallen“, wenn die Installation nicht mindestens auf dem geforderten Stand ist. Wichtig ist die Betonung auf „komplett“: Es handelt sich nicht um eine schleichende Verschlechterung, sondern um einen harten Schnitt. Bis zum Upgrade bleibt die Brücke dann geschlossen – und zwar rückwirkend ab dem Stichtag, nicht erst nach einer Kulanzfrist.

Welche Version brauche ich?

Die Antwort lässt sich klar in drei Stufen fassen. Sie entscheidet darüber, ob Ihre Synchronisation den Stichtag übersteht.

Drei Stufen: Unter 2.5.79.0 droht der Totalausfall, 2.5.79.0 ist das Minimum, 2.6.84.0 und neuer sind empfohlen.

  • Unter Version 2.5.79.0: Diese Installationen stellen am 30. September 2026 die Synchronisation ein. Hier besteht dringender Handlungsbedarf.
  • Version 2.5.79.0: Das ist die absolute Mindestversion. Sie läuft nach dem Stichtag weiter, lässt aber keinerlei Puffer und verzichtet auf spätere Sicherheits- und Funktionsverbesserungen.
  • Version 2.6.84.0 und neuer: Der empfohlene Weg. Zum Redaktionsschluss dieses Beitrags ist 2.6.91.0 die aktuelle Ausgabe. Microsoft rät generell, stets die neueste verfügbare Version einzusetzen, weil darin auch aktuelle Sicherheitskorrekturen stecken.

Kurz gesagt: 2.5.79.0 ist die Untergrenze zum Überleben, aber nicht das Ziel. Wer ohnehin anfassen muss, sollte gleich auf eine aktuelle 2.6er-Version gehen und sich damit für die kommenden Jahre Ruhe verschaffen.

Auto-Upgrade – praktisch, aber nicht selbstverständlich

Entra Connect bringt eine Funktion namens Auto-Upgrade mit, die neue Versionen selbstständig einspielt. Das ist bequem – hat aber zwei Bedingungen, die man kennen muss. Erstens greift das automatische Upgrade nur, wenn Ihre Installation bereits auf Version 2.3.20.0 oder höher liegt. Ältere Stände müssen zunächst von Hand aktualisiert werden. Zweitens muss die Funktion überhaupt eingeschaltet sein; bei manchen Installationen ist sie deaktiviert, etwa nach individuellen Anpassungen.

Verlassen Sie sich deshalb nicht blind darauf, dass „das schon automatisch passiert“. Prüfen Sie aktiv, ob Auto-Upgrade aktiv ist und ob Ihre Version die Voraussetzung erfüllt. Ist beides gegeben, erledigt sich der Stichtag im Idealfall von allein – ist es das nicht, sollten Sie den Termin fest einplanen.

Die zwei technischen Voraussetzungen: .NET 4.7.2 und TLS 1.2

Für die neuen, sichereren Versionen müssen zwei Grundlagen auf dem Sync-Server stimmen. Beide sind schnell erklärt, ohne dass Sie Fachwissen brauchen.

  • .NET Framework 4.7.2: Das ist ein Unterbau von Windows, auf dem viele Programme aufsetzen – vergleichbar mit dem Motor unter der Motorhaube. Entra Connect verlangt mindestens die Version 4.7.2. Auf gepflegten, aktuellen Windows-Servern ist das meist längst vorhanden.
  • TLS 1.2: Das ist ein moderner Verschlüsselungsstandard für die Datenübertragung – gewissermaßen ein sicherer, abhörgeschützter Umschlag für die Post zwischen Server und Cloud. Er muss auf dem Server aktiviert sein, damit die Verbindung überhaupt zustande kommt.

Fehlt eine dieser Grundlagen, scheitert das Upgrade oder die spätere Anmeldung an der Cloud. Deshalb gehören beide Punkte auf die Prüfliste, bevor Sie die neue Version installieren – nicht erst danach.

In fünf Schritten sicher zum Upgrade

Das Upgrade selbst ist kein Großprojekt, wenn man es geordnet angeht. Der folgende Fahrplan lässt sich auch ohne tiefes IT-Wissen nachvollziehen und mit Ihrem IT-Partner abstimmen.

Der Fahrplan in fünf Schritten – von der Versionsprüfung bis zum aktivierten Auto-Upgrade.

  • 1. Version prüfen. Zuerst feststellen, welche Version von Entra Connect Sync aktuell auf Ihrem Server läuft. Das zeigt die Software selbst an – daraus ergibt sich, ob überhaupt und wie dringend Handlungsbedarf besteht.
  • 2. Voraussetzungen sichern. Kontrollieren, ob .NET Framework 4.7.2 und TLS 1.2 vorhanden und aktiv sind, und fehlende Grundlagen vorab nachrüsten.
  • 3. Sichern und Zeitfenster wählen. Den Server sichern und ein ruhiges Wartungsfenster einplanen, in dem eine kurze Unterbrechung der Synchronisation nicht stört.
  • 4. Upgrade durchführen. Die aktuelle Version (2.6.84.0 oder neuer) installieren. Die passende Installationsdatei stellt Microsoft ausschließlich im Microsoft Entra Admin Center bereit – nicht über beliebige Download-Seiten.
  • 5. Prüfen und Auto-Upgrade aktivieren. Nach dem Upgrade kontrollieren, dass die Synchronisation sauber läuft, und Auto-Upgrade einschalten, damit künftige Versionen automatisch nachkommen.

Was Unternehmen jeder Größe jetzt tun sollten

Der Stichtag trifft nicht nur große IT-Abteilungen. Betroffen ist jedes Unternehmen, das Konten aus einem lokalen Active Directory in Microsoft 365 spiegelt – vom kleinen Handwerksbetrieb mit einem einzigen Server bis zum Konzern mit vielen Standorten. Der Unterschied liegt vor allem darin, wer sich darum kümmert.

In kleineren Organisationen läuft der Sync-Server oft „einfach mit“, ohne dass jemand die Version im Blick hat. Genau dort ist das Risiko hoch, den Termin zu verpassen. Größere Häuser haben meist Prozesse dafür, sollten aber prüfen, ob wirklich jeder Sync-Server erfasst ist – auch Alt- und Testsysteme, die noch aktiv synchronisieren. Der eine Satz, der für alle gilt: Wer nicht sicher weiß, welche Version läuft und ob Auto-Upgrade greift, sollte das jetzt klären und nicht erst Ende September.

Wenn Sie diese Prüfung und das Upgrade nicht selbst stemmen möchten, übernehmen wir das im Rahmen unserer Managed Services – inklusive laufender Überwachung, damit Sie solche Stichtage künftig gar nicht mehr im Kalender führen müssen. Wie sich Identitäten darüber hinaus absichern lassen, zeigt unser Bereich Security & Governance.

Häufige Fragen (FAQ)

Woran erkenne ich, welche Entra-Connect-Version bei uns läuft?

Die Version steht in der Entra-Connect-Oberfläche auf dem Sync-Server sowie in der Liste der installierten Programme. Ihr IT-Team oder IT-Partner kann sie in wenigen Minuten ablesen. Anhand dieser Nummer ordnen Sie Ihre Installation einer der drei Stufen zu – Handlungsbedarf, Minimum oder empfohlen.

Wir nutzen „Azure AD Connect“ – ist das dasselbe wie Entra Connect Sync?

Ja. Microsoft hat „Azure AD“ in „Microsoft Entra ID“ umbenannt; entsprechend heißt das Synchronisationswerkzeug heute Entra Connect Sync. Es ist dieselbe Software-Linie, für die derselbe Stichtag und dieselben Mindestversionen gelten.

Was passiert, wenn wir den 30. September 2026 verpassen?

Dann stoppt die Synchronisation, bis Sie das Upgrade nachholen. In der Zwischenzeit werden keine neuen Konten, Passwortänderungen oder Gruppenzuordnungen mehr in die Cloud übertragen. Das Upgrade lässt sich auch danach durchführen – Sie tragen aber bis dahin die Folgen einer stillstehenden Brücke. Besser ist es, den Termin vorher abzuhaken.

Fazit

Der 30. September 2026 ist ein hartes, aber klar planbares Datum. Wer bis dahin auf mindestens Version 2.5.79.0 – besser 2.6.84.0 oder neuer – aktualisiert, .NET 4.7.2 und TLS 1.2 bereitstellt und das Auto-Upgrade sinnvoll einrichtet, geht dem Stichtag gelassen entgegen. Wer nichts tut, riskiert einen vollständigen Ausfall der Synchronisation und damit Anmeldeprobleme quer durch die Belegschaft. Der Aufwand für das Upgrade ist überschaubar – die Folgen eines verpassten Termins sind es nicht.

Sie sind unsicher, wo Ihr Unternehmen steht? Wir prüfen Ihre Umgebung und bringen Ihre Synchronisation rechtzeitig auf einen sicheren Stand. Vereinbaren Sie ein unverbindliches Erstgespräch – am besten deutlich vor dem Stichtag.

Kostenfreie Erstberatung!

Teilen Sie Ihr Wissen mit Ihren Kollegen