Microsoft 365 absichern als MSP
Ein einzelner Tenant ist überschaubar. Aber wer als MSP zwanzig, fünfzig oder hundert Microsoft-365-Mandanten betreut, kann Sicherheit nicht mehr Portal für Portal stemmen. Es braucht einen standardisierten, skalierbaren Ansatz.
Die typischen Probleme
- Tenant-Hopping: Für jeden Kunden ins jeweilige Admin-Center wechseln kostet enorm Zeit.
- Kein Gesamtüberblick: Risiken verteilen sich über viele Mandanten und bleiben unsichtbar.
- Manuelle Checks: sind nicht reproduzierbar und gehen im Tagesgeschäft unter.
- Nachweisbarkeit: Kunden erwarten Reports – die manuell zu erstellen bindet Stunden.
Was über alle Mandanten überwacht gehört
- Drittanbieter-Apps mit Zugriff und deren Berechtigungen.
- Verdächtige Anmeldungen und Impossible-Travel.
- Neue Mail-Weiterleitungsregeln.
- Änderungen an privilegierten Rollen.
Standardisieren statt improvisieren
Definiere eine Sicherheits-Baseline, die für jeden Kunden gilt, automatisiere die Überwachung, und liefere pro Kunde einen wiederkehrenden Report. Kritische Funde sollten direkt als Ticket in deinem PSA landen, statt in einer E-Mail unterzugehen.
Effizienz als Wettbewerbsvorteil
Eine zentrale Ansicht über alle Mandanten spart nicht nur Zeit – sie macht Sicherheit zu einer Leistung, die du sichtbar abrechnen kannst. Per-Seat-Modelle skalieren dabei fair mit deinem Wachstum.
Mit TenantSecure
TenantSecure wurde für genau diesen Alltag gebaut: ein Cross-Tenant-Feed über alle Kunden, automatische Risikobewertung, PDF-Reports mit deinem Firmennamen und PSA-Anbindung über Halo und Webhook (ConnectWise, Autotask in Validierung) – zu einem transparenten Per-Seat-Preis.
Damit auch dein Team sauber arbeitet, gibt es abgestufte Rollen (RBAC): Owner steuert Abo und Partner-Einstellungen, Admin arbeitet operativ in den Mandanten, und Readonly (Nur-Lesen) sieht alles, ohne etwas zu verändern – ideal für Junior-Mitarbeitende oder Kunden mit Einblick. Über die Portfolio-Compliance siehst du auf einen Blick, welche Kunden von deiner Baseline abweichen (etwa „wer hat kein MFA"), und der automatische monatliche NIS2-Report liefert pro Kunde einen Nachweis – als Dokumentationsunterstützung, nicht als Zertifikat. Mehr dazu im Leitfaden zur Sicherheits-Baseline über alle Kunden und zur NIS2-Dokumentation für MSPs.
Viele Mandanten in einer Ansicht behalten?
TenantSecure gibt dir einen Cross-Tenant-Überblick über Apps, Anmeldungen und Härtung – mit automatischer Risikobewertung und White-Label-Reports, zum transparenten Per-Seat-Preis.