Zum Inhalt springen
← Alle Referenzen

Sicherheitskonzept für Microsoft 365: Administratorrechte auf Zeit, Zugriffsregeln und verwaltete Geräte

Ein Ingenieurbüro sichert seinen Microsoft-365-Tenant nach aktuellem Stand ab, ohne dass die Mitarbeitenden im Alltag gebremst werden.

Kunde
Ingenieurbüro
Branche
Ingenieurwesen, Hamburg
Zeitraum
seit Oktober 2025, laufend
Themen
GeräteverwaltungIT-SicherheitMicrosoft 365Zugriffsschutz
Sicherheitskonzept für Microsoft 365: Administratorrechte auf Zeit, Zugriffsregeln und verwaltete Geräte

Ausgangslage

Microsoft 365 war im Büro seit Jahren im Einsatz, aber wie in den meisten Unternehmen ohne bewusstes Sicherheitskonzept gewachsen. Die Geschäftsführung wollte die Frage „Sind wir ausreichend geschützt?“ belastbar beantworten können, ohne dass die Arbeit der Ingenieure komplizierter wird.

Lösung

Nach einem Review von Lizenzen und Konfiguration entstand ein Konzept, das die verfügbaren Funktionen zusammenführt: Privileged Identity Management, damit Administratorrechte nur für die Dauer einer Aufgabe aktiviert werden. Conditional Access, damit Zugriffe an Benutzer, Gerät und Standort geknüpft sind. Berechtigungsgruppen mit klarer Logik und Intune für die zentrale Verwaltung der Geräte. Die Umsetzung erfolgt schrittweise, mit Test- und Pilotgruppen vor jeder Ausweitung.

Ergebnis

Das Büro bekommt eine Microsoft-365-Umgebung, in der Rechte, Zugriffe und Geräte nach nachvollziehbaren Regeln laufen und die Sicherheit belegbar ist. Das Projekt läuft.