Zum Inhalt springen
Anrufen +49 40 88192642 E-Mail schreiben [email protected] In Teams chatten [email protected]
Leistungen

Microsoft 365 als Arbeitsumgebung, die zusammenhängt.

Ich konzipiere, migriere und betreue Microsoft-365-Umgebungen so, dass Identitäten, Geräte, E-Mail, Daten und Zusammenarbeit zusammenpassen, von der Lizenzierung bis zu Sicherheit und Governance.

Ausgangslage

Microsoft 365 ist in vielen Unternehmen im Einsatz, ohne dass die Umgebung je als Ganzes konzipiert wurde. Lizenzen, Identitäten, Geräte, Berechtigungen und Ablagestrukturen sind über die Jahre nebeneinander gewachsen. Sicherheitsfunktionen, die bereits bezahlt sind, bleiben ungenutzt, und neue Themen wie Copilot verschärfen bestehende Probleme bei Berechtigungen und Datenablagen zusätzlich.

Ziel

Eine sauber strukturierte und abgesicherte Microsoft-365-Umgebung: passende Lizenzen, geschützte Identitäten, verwaltete Endgeräte, klare Regeln für Teams, SharePoint und OneDrive sowie eine Dokumentation, die Ihre interne IT selbst weiterführen kann. Damit ist die Basis für Zusammenarbeit, Compliance und KI gelegt.

Typische Leistungen

Leistungen

Microsoft 365 bedeutet nicht automatisch Windows. Ich konzipiere und betreibe ebenso vollständig Mac-basierte Unternehmensumgebungen mit Intune, Entra ID und Apple Business Manager, aus Projekten kenne ich das bis über 150 Mitarbeitende.

  1. Lizenzberatung und Tenant-Review

    Lizenzberatung und Tenant-Review

    Prüfung von Lizenzierung und bestehender Konfiguration mit einer konkreten Empfehlung: Was wird wirklich benötigt, was ist bereits bezahlt und welche Maßnahmen haben Priorität?

  2. Tenant-Konzeption und Governance

    Tenant-Konzeption und Governance

    Aufbau mit klaren Regeln: Identitäten, Richtlinien, Namenskonventionen, Speicherorte und Zugriffsrechte für Teams, SharePoint und OneDrive.

  3. Identity und Access Management

    Identity und Access Management

    Entra ID mit Multi-Faktor-Authentifizierung, Conditional Access, Rollenkonzept und Schutz privilegierter Konten.

  4. Endpoint Management

    Geräteverwaltung

    Windows- und macOS-Geräte zentral verwalten, absichern und standardisiert bereitstellen, mit Microsoft Intune und bei Apple-Geräten über Apple Business Manager: Compliance-Richtlinien, FileVault und BitLocker, Softwareverteilung, Gerätekonfiguration und automatisiertes Onboarding. iPhones und Android-Geräte laufen im selben System. Aufbau oder Migration von anderen MDM-Systemen.

  5. Migration und Go-Live

    Migration und Go-Live

    Umzug von Exchange, IMAP, Google Workspace oder Fileservern nach Exchange Online und SharePoint, in Wellen und ohne Datenverlust.

  6. Security und Compliance

    Security und Compliance

    Microsoft Defender, technische Datenschutz- und Compliance-Einstellungen, Aufbewahrungsrichtlinien und Backup für Microsoft 365.

  7. Schulung und Adoption

    Schulung und Adoption

    Einweisungen für Mitarbeitende und interne IT, damit neue Strukturen im Alltag ankommen.

  8. Copilot-Readiness

    Copilot-Readiness

    Berechtigungen, Datenqualität und Governance so vorbereiten, dass Microsoft 365 Copilot sicher eingeführt werden kann.

Technologien

Womit ich arbeite – und warum.

Diese Bausteine setze ich je nach Anforderung ein.

Entra ID
Zentrale Identitäten, Rollen und Single Sign-on für Microsoft 365 und angebundene Anwendungen.
Conditional Access
Zugriffe abhängig von Benutzer, Gerät, Standort und Risiko steuern.
Intune
Geräteverwaltung für Windows, macOS, iOS und Android: Konfiguration, Compliance, App-Verteilung, BitLocker und FileVault.
Exchange Online
Postfächer, Regeln, Archivierung und Schutz vor Spam und Phishing.
SharePoint, Teams, OneDrive
Dateiablage und Zusammenarbeit mit Governance-Regeln und nachvollziehbaren Berechtigungen.
Microsoft Defender
Schutz für Endgeräte, E-Mail und Identitäten innerhalb von Microsoft 365.
Privileged Identity Management
Administratorrechte zeitlich begrenzt, mit Begründung und Protokoll.
Vorgehensweise

So läuft ein Projekt typischerweise ab.

  1. 01

    Analyse

    Tenant-Review, Lizenzen, Anforderungen und Ziele.

  2. 02

    Konzeption

    Zielbild für Identitäten, Geräte, Governance und Migration mit Reihenfolge und Aufwand.

  3. 03

    Umsetzung

    Schrittweise Einführung und Migration im laufenden Betrieb, zuerst Sicherheit, dann Struktur.

  4. 04

    Betrieb

    Dokumentation, Schulung und auf Wunsch laufender Managed Service.

Häufige Fragen

Was Kunden vorab wissen wollen.

Nicht dabei, was Sie wissen möchten? Fragen Sie mich direkt.

In der Regel ja. Die meisten Tenants sind über Jahre gewachsen. Ein Review zeigt, welche Sicherheits- und Governance-Funktionen bereits lizenziert, aber nicht aktiviert sind, und wo Berechtigungen und Strukturen bereinigt werden sollten.

Für viele kleine und mittlere Unternehmen ist Business Premium ein sinnvoller Ausgangspunkt, weil Geräteverwaltung und wichtige Sicherheitsfunktionen bereits enthalten sind. Welche Lizenz passt, hängt aber vom tatsächlichen Bedarf ab. Ich empfehle nicht automatisch die größere Lizenz, nur weil sie mehr kann.

Über Intune und Apple Business Manager, gleichwertig zu Windows-Geräten: automatisierte Bereitstellung, Compliance-Richtlinien, FileVault und Softwareverteilung. Für stark Apple-geprägte Umgebungen kann ein spezialisiertes MDM wie Mosyle oder Jamf die bessere Wahl sein. Ich betreue beides und begleite Migrationen zwischen MDM-Systemen.

Sie möchten ein konkretes Vorhaben besprechen?

Schreiben Sie mir kurz, worum es geht, oder rufen Sie an. Sie erreichen mich direkt, ohne Hotline.

Vorhaben besprechen