Identity & Access
Microsoft Entra für MFA, Conditional Access, Identity Governance, PIM, Access Reviews, Lifecycle und Cross-Tenant-Szenarien.
Wir beginnen mit Ihrem Problem, nicht mit der Produktliste. Microsoft-Dienste bilden in vielen unserer Lösungen den technischen Kern – von Identitäten und Endgeräten über Informationsschutz bis zu Collaboration und Wiederherstellung.
Microsoft 365 bringt die Funktionen mit. Ohne Zielbild, Verantwortlichkeiten und abgestimmte Policies entstehen daraus isolierte Konfigurationen, Lizenzlücken und widersprüchliche Kontrollen.
Microsoft Entra für MFA, Conditional Access, Identity Governance, PIM, Access Reviews, Lifecycle und Cross-Tenant-Szenarien.
Teams, SharePoint und Microsoft 365 Groups für Zusammenarbeit mit Governance, Ownership und Lifecycle.
Microsoft Purview für Data Map, Unified Catalog, Information Protection, DLP, Retention und Records Management.
Microsoft Intune, Defender for Endpoint und Defender XDR für Geräteverwaltung, Schutz, Compliance-Signale und Incidents.
Microsoft 365 Backup für definierte Backup-Policies und Wiederherstellung unterstützter Workloads.
Cross-Tenant Access, Cross-Tenant Synchronization und Multitenant Organization für ausgewählte Gruppenszenarien.
Der Schwerpunkt liegt auf Architektur, Implementierung, organisatorischer Verankerung und einem nachvollziehbaren Übergang in den Betrieb.
Vorhandene Lizenzen, aktive Policies und tatsächliche Nutzung nehmen wir auf – oft ist mehr bezahlt als konfiguriert und mehr konfiguriert als verantwortet.
Conditional-Access-Struktur, Namenskonventionen, Baseline-Policies: ein Zielbild, das Ausnahmen von Anfang an vorsieht.
Jede Policy bekommt einen Verantwortlichen, jeder Sonderfall einen geregelten Weg – sonst kippt die sauberste Architektur im Alltag.
Erst eine Pilotgruppe, dann Wellen mit Report-Only-Phasen – wer betroffen ist, weiß es vorher, und der Rückweg bleibt offen.
Access Reviews, Auswertungen und Kontrollrhythmen gehen an benannte Rollen im Betrieb über – dokumentiert so, dass eine Prüfung sie nachvollziehen kann.
Was Microsoft-Bordmittel leisten, setzen wir zuerst ein – Partnerprodukte kommen dazu, wo eine Lücke bleibt und der Aufpreis sich trägt.
In diesen Lösungen arbeitet Microsoft-Technologie mit – als technischer Kern oder als Signalquelle, eingebettet in Prozesse, Verantwortlichkeiten und Kontrollen.
Zugangsdaten raus aus Excel, Browsern und Chats: zentrale Ablage mit heylogin und Entra ID, Regeln für geteilte Konten und ein Entzug, der beim Austritt zuverlässig greift.
LösungMehrfaktor-Anmeldung nach Risiko: Methoden je Rolle, geregelte Ausnahmen, gesicherte Notfallzugänge und ein Rollout mit Registrierung und Support – auf Basis von Microsoft Entra ID.
LösungGewachsene Berechtigungen in Microsoft 365, Entra ID und Active Directory werden ein prüfbares Konzept: Rollen, Freigaben, Befristung und Rezertifizierung – dokumentiert, automatisiert, kontrolliert.
LösungEintritt, Wechsel und Austritt als ein Prozess: Konto, Rechte und Gerät zum ersten Tag, vollständiger Entzug am letzten – automatisiert mit Entra ID, nachvollziehbar in Jira Service Management.
LösungDatenkategorien, die Mitarbeitende anwenden können: eine Taxonomie mit Verantwortlichen, technisch verankert in Metadaten und Bezeichnungen – als Anschluss für Schutz, Aufbewahrung und Suche.
LösungSchutzbedarf wird zu Schutzklassen: Kennzeichnung, Verschlüsselung und Weitergaberegeln je Klasse, durchgesetzt in Microsoft 365 – verständlich für Mitarbeitende, prüfbar für Audit und Versicherung.
LösungAufbewahren mit Frist, löschen mit Nachweis: Fristenkatalog je Datenart, Freigabeprozess und automatisierte Umsetzung in Microsoft 365 – mit Microsoft Purview und AvePoint.
LösungTeams, SharePoint-Sites und Microsoft-365-Gruppen bekommen einen geregelten Lebenszyklus: Workspace-Typen, Eigentümer, Gäste-Fristen, Prüfungen und Archivierung.
LösungBackup und Wiederherstellung für Microsoft 365 und Entra ID: Schutzumfang, Wiederanlaufreihenfolge, Restore-Runbooks und geübte Tests.
LösungGeräte kommen eingerichtet an, bleiben aktuell und gehen geordnet: Geräteprofile, Update-Ringe, geschützte private Geräte und Zugriff nach Gerätezustand – mit Microsoft Intune.
LösungIT-Bestand mit Verantwortung: Asset-Inventar und CMDB in Jira Service Management – Taxonomie, Kritikalität, Abhängigkeiten und Pflegeprozess, mit Nachweisen für Audit und Revision.
LösungStörungen, Anfragen und Änderungen laufen mit Spur: Servicekatalog, Prioritäten, Eskalationswege und Change-Freigaben in Jira Service Management – mit prüfbaren Nachweisen.
LösungIT-Risiken kommen aus dem Kopf ins Register: Szenarien, Bewertung, Verantwortliche, Maßnahmen und dokumentierte Akzeptanz – mit Berichten für Geschäftsführung und Prüfer.
LösungSupport-Enden, Verträge und Versionen stehen im Fristenkalender: Entscheidungen mit Verantwortlichen, Stilllegung mit Checkliste – vom Erwerb bis zur Außerbetriebnahme.
LösungMehrere Tenants, geregelte Zusammenarbeit: Zielarchitektur, kontrollierte Zugriffe und ein Gastmodell zwischen Gesellschaften – mit Betrieb und Nachweisen.
LösungGremienunterlagen an einem geschützten Ort in Microsoft 365: einfache Anmeldung für externe Mitglieder, geregelter Eintritt, Vertretung und Ausscheiden.
LösungGeschützte Bereiche für den Betriebsrat im selben Tenant: eigene Rollen und Berechtigungen, transparent begrenzte Administration, geregelte Mitglieder- und Wahlperiodenwechsel.
LösungTag 1 steht im Kalender: Tag-1-Plan, Datenmapping, Tenant-Migration, kontrollierte Übergangszugriffe und ein geplantes Ende für TSA und Altzugriffe.
Wir prüfen Anforderungen, vorhandene Lizenzen, Betriebsverantwortung und Integrationsgrenzen, bevor ein Produkt als Lösung festgelegt wird.