Sicherheitskonzept für Microsoft 365: Administratorrechte auf Zeit, Zugriffsregeln und verwaltete Geräte
Ein Ingenieurbüro sichert seinen Microsoft-365-Tenant nach aktuellem Stand ab, ohne dass die Mitarbeitenden im Alltag gebremst werden.
- Kunde
- Ingenieurbüro
- Branche
- Ingenieurwesen, Hamburg
- Zeitraum
- seit Oktober 2025, laufend
- Themen
- GeräteverwaltungIT-SicherheitMicrosoft 365Zugriffsschutz
Ausgangslage
Microsoft 365 war im Büro seit Jahren im Einsatz, aber wie in den meisten Unternehmen ohne bewusstes Sicherheitskonzept gewachsen. Die Geschäftsführung wollte die Frage „Sind wir ausreichend geschützt?“ belastbar beantworten können, ohne dass die Arbeit der Ingenieure komplizierter wird.
Lösung
Nach einem Review von Lizenzen und Konfiguration entstand ein Konzept, das die verfügbaren Funktionen zusammenführt: Privileged Identity Management, damit Administratorrechte nur für die Dauer einer Aufgabe aktiviert werden. Conditional Access, damit Zugriffe an Benutzer, Gerät und Standort geknüpft sind. Berechtigungsgruppen mit klarer Logik und Intune für die zentrale Verwaltung der Geräte. Die Umsetzung erfolgt schrittweise, mit Test- und Pilotgruppen vor jeder Ausweitung.
Ergebnis
Das Büro bekommt eine Microsoft-365-Umgebung, in der Rechte, Zugriffe und Geräte nach nachvollziehbaren Regeln laufen und die Sicherheit belegbar ist. Das Projekt läuft.