Zum Inhalt springen
Hilfe-Center
Funktionen · 4 Min. Lesezeit

Härtung & Sicherheits-Score

Die Härtung (Posture) prüft, ob die wichtigsten Sicherheits-Grundeinstellungen in deinem Tenant aktiv sind – und macht Lücken sichtbar.

Die acht Checks

  • MFA-Abdeckung je Nutzer: für welche Nutzer Multi-Faktor tatsächlich greift – nicht nur, ob eine Richtlinie existiert.
  • Legacy-Auth per CA-Block: ob veraltete Authentifizierung über eine Conditional-Access-Richtlinie unterbunden ist.
  • Break-Glass-Konto: ein Notfall-Zugang, der auch bei MFA-Ausfall funktioniert und sauber konfiguriert ist.
  • Security Defaults bzw. äquivalente Conditional-Access-Richtlinien.
  • Verteilung privilegierter Rollen: wie viele und welche Konten weitreichende Rechte haben.
  • Eingeschränkte Nutzer-Zustimmung für Apps.
  • Blockierte externe Mail-Weiterleitung auf Organisationsebene.
  • Posture-Snapshots: regelmäßige Momentaufnahmen als Verlaufsbeleg.

Für diese Prüfungen werden lesende Richtlinien-Berechtigungen benötigt (Policy.Read.All, RoleManagement.Read.Directory). Fehlen sie, zeigt die Härtungs-Seite „Unbekannt" statt eines Fehlers – siehe Häufige Probleme lösen.

Lizenz-Hinweis: Einige Checks – insbesondere das Blockieren von Legacy-Auth per Conditional Access – setzen Entra ID P1 im geprüften Tenant voraus. Ohne diese Lizenz kann der Check nicht sicher als erfüllt gewertet werden und bleibt bewusst „Unbekannt" statt eines falschen Grüns.

Sicherheits-Score

Aus Apps, Bedrohungen und Härtung errechnet TenantSecure einen Sicherheits-Score. Er wird täglich als Momentaufnahme gespeichert, sodass du den Verlauf über die Zeit siehst – ideal als Kennzahl im Kundengespräch.

War das hilfreich?

Oder schreib uns direkt, was fehlt.

Bereit, loszulegen?

Verbinde deinen Microsoft-365-Tenant in wenigen Minuten – ohne Agent, ohne Installation.