Microsoft 365 als Arbeitsumgebung, die zusammenhängt.
Ich konzipiere, migriere und betreue Microsoft-365-Umgebungen so, dass Identitäten, Geräte, E-Mail, Daten und Zusammenarbeit zusammenpassen, von der Lizenzierung bis zu Sicherheit und Governance.
Ausgangslage
Microsoft 365 ist in vielen Unternehmen im Einsatz, ohne dass die Umgebung je als Ganzes konzipiert wurde. Lizenzen, Identitäten, Geräte, Berechtigungen und Ablagestrukturen sind über die Jahre nebeneinander gewachsen. Sicherheitsfunktionen, die bereits bezahlt sind, bleiben ungenutzt, und neue Themen wie Copilot verschärfen bestehende Probleme bei Berechtigungen und Datenablagen zusätzlich.
Ziel
Eine sauber strukturierte und abgesicherte Microsoft-365-Umgebung: passende Lizenzen, geschützte Identitäten, verwaltete Endgeräte, klare Regeln für Teams, SharePoint und OneDrive sowie eine Dokumentation, die Ihre interne IT selbst weiterführen kann. Damit ist die Basis für Zusammenarbeit, Compliance und KI gelegt.
Leistungen
Microsoft 365 bedeutet nicht automatisch Windows. Ich konzipiere und betreibe ebenso vollständig Mac-basierte Unternehmensumgebungen mit Intune, Entra ID und Apple Business Manager, aus Projekten kenne ich das bis über 150 Mitarbeitende.
-
Lizenzberatung und Tenant-Review
Prüfung von Lizenzierung und bestehender Konfiguration mit einer konkreten Empfehlung: Was wird wirklich benötigt, was ist bereits bezahlt und welche Maßnahmen haben Priorität?
-
Tenant-Konzeption und Governance
Aufbau mit klaren Regeln: Identitäten, Richtlinien, Namenskonventionen, Speicherorte und Zugriffsrechte für Teams, SharePoint und OneDrive.
-
Identity und Access Management
Entra ID mit Multi-Faktor-Authentifizierung, Conditional Access, Rollenkonzept und Schutz privilegierter Konten.
-
Geräteverwaltung
Windows- und macOS-Geräte zentral verwalten, absichern und standardisiert bereitstellen, mit Microsoft Intune und bei Apple-Geräten über Apple Business Manager: Compliance-Richtlinien, FileVault und BitLocker, Softwareverteilung, Gerätekonfiguration und automatisiertes Onboarding. iPhones und Android-Geräte laufen im selben System. Aufbau oder Migration von anderen MDM-Systemen.
-
Migration und Go-Live
Umzug von Exchange, IMAP, Google Workspace oder Fileservern nach Exchange Online und SharePoint, in Wellen und ohne Datenverlust.
-
Security und Compliance
Microsoft Defender, technische Datenschutz- und Compliance-Einstellungen, Aufbewahrungsrichtlinien und Backup für Microsoft 365.
-
Schulung und Adoption
Einweisungen für Mitarbeitende und interne IT, damit neue Strukturen im Alltag ankommen.
-
Copilot-Readiness
Berechtigungen, Datenqualität und Governance so vorbereiten, dass Microsoft 365 Copilot sicher eingeführt werden kann.
Womit ich arbeite – und warum.
Diese Bausteine setze ich je nach Anforderung ein.
- Entra ID
- Zentrale Identitäten, Rollen und Single Sign-on für Microsoft 365 und angebundene Anwendungen.
- Conditional Access
- Zugriffe abhängig von Benutzer, Gerät, Standort und Risiko steuern.
- Intune
- Geräteverwaltung für Windows, macOS, iOS und Android: Konfiguration, Compliance, App-Verteilung, BitLocker und FileVault.
- Exchange Online
- Postfächer, Regeln, Archivierung und Schutz vor Spam und Phishing.
- SharePoint, Teams, OneDrive
- Dateiablage und Zusammenarbeit mit Governance-Regeln und nachvollziehbaren Berechtigungen.
- Microsoft Defender
- Schutz für Endgeräte, E-Mail und Identitäten innerhalb von Microsoft 365.
- Privileged Identity Management
- Administratorrechte zeitlich begrenzt, mit Begründung und Protokoll.
So läuft ein Projekt typischerweise ab.
-
01
Analyse
Tenant-Review, Lizenzen, Anforderungen und Ziele.
-
02
Konzeption
Zielbild für Identitäten, Geräte, Governance und Migration mit Reihenfolge und Aufwand.
-
03
Umsetzung
Schrittweise Einführung und Migration im laufenden Betrieb, zuerst Sicherheit, dann Struktur.
-
04
Betrieb
Dokumentation, Schulung und auf Wunsch laufender Managed Service.
Was Kunden vorab wissen wollen.
Nicht dabei, was Sie wissen möchten? Fragen Sie mich direkt.
In der Regel ja. Die meisten Tenants sind über Jahre gewachsen. Ein Review zeigt, welche Sicherheits- und Governance-Funktionen bereits lizenziert, aber nicht aktiviert sind, und wo Berechtigungen und Strukturen bereinigt werden sollten.
Für viele kleine und mittlere Unternehmen ist Business Premium ein sinnvoller Ausgangspunkt, weil Geräteverwaltung und wichtige Sicherheitsfunktionen bereits enthalten sind. Welche Lizenz passt, hängt aber vom tatsächlichen Bedarf ab. Ich empfehle nicht automatisch die größere Lizenz, nur weil sie mehr kann.
Über Intune und Apple Business Manager, gleichwertig zu Windows-Geräten: automatisierte Bereitstellung, Compliance-Richtlinien, FileVault und Softwareverteilung. Für stark Apple-geprägte Umgebungen kann ein spezialisiertes MDM wie Mosyle oder Jamf die bessere Wahl sein. Ich betreue beides und begleite Migrationen zwischen MDM-Systemen.
Sie möchten ein konkretes Vorhaben besprechen?
Schreiben Sie mir kurz, worum es geht, oder rufen Sie an. Sie erreichen mich direkt, ohne Hotline.