KlarKonform Docs

Admin & Zugriffskontrolle

Verwaltung von Microsoft 365-Zugriff und Ueberwachung von Hintergrund-Jobs in KlarKonform

Das Admin & Zugriffskontrolle-Modul ermoeglicht die sichere Verwaltung von Microsoft 365-Zugriffstoken und die Ueberwachung von Hintergrund-Jobs. Es bildet die Grundlage fuer alle automatisierten Operationen wie Backups, Synchronisierung und Benutzerverwaltung.

Moduluebersicht

BereichBeschreibungZugriff
ZugriffstokenMicrosoft 365 Admin-Token verwaltenAlle Benutzer
Job-MonitoringHintergrund-Jobs ueberwachenNur Administratoren

Zugriffsberechtigungen

AktionAlle BenutzerAdministrator
Token anzeigen (eigener Mandant)JaJa
Neues Token generierenJaJa
Token aktualisierenJaJa
Token deaktivierenJaJa
Token loeschenNeinJa
Job-Monitoring einsehenNeinJa

Hinweis: Die Token-Generierung ist fuer alle Benutzer erlaubt. Allerdings kann nur ein Microsoft 365-Administrator den Genehmigungsprozess bei Microsoft abschliessen.

Schnellstart: Admin-Token einrichten

Schritt 1: Token generieren

Nach dem Onboarding muessen Sie ein Admin-Token generieren:

  1. Klicken Sie oben rechts auf Einstellungen (Zahnrad-Symbol)
  2. Waehlen Sie Zugriffstoken aus dem Menue
  3. Klicken Sie auf die Schaltflaeche Token generieren
  4. Sie werden zu Microsoft weitergeleitet
  5. Melden Sie sich mit einem Microsoft 365 Administrator-Konto an
  6. Erteilen Sie die angeforderten Berechtigungen
  7. Sie werden automatisch zu KlarKonform zurueckgeleitet

Schritt 2: Token-Status pruefen

Nach der Generierung sehen Sie in der Token-Uebersicht:

  • Erstellungsdatum - Wann das Token erstellt wurde
  • Ablaufdatum - Wann das Token erneuert werden muss (geschieht automatisch)
  • Status - Aktiv oder Inaktiv
  • Erstellt von - Welcher Benutzer das Token generiert hat

Schritt 3: Berechtigungen einsehen

  1. Klicken Sie bei Ihrem Token auf Berechtigungen pruefen
  2. Sie sehen eine Liste aller erteilten Microsoft-Berechtigungen
  3. Pruefen Sie, ob alle fuer Backups benoetigten Berechtigungen vorhanden sind

Was kann KlarKonform mit dem Token?

Je nach erteilten Berechtigungen kann KlarKonform:

FunktionBerechtigungBeschreibung
BenutzerverwaltungBenutzer lesenSynchronisation von Benutzerprofilen
E-Mail-BackupE-Mails lesenSicherung aller Postfaecher
OneDrive-BackupDateien lesenSicherung von OneDrive-Daten
SharePoint-BackupWebsites lesenSicherung von SharePoint-Inhalten
Kalender-BackupKalender lesenSicherung von Terminen
GruppenverwaltungGruppen lesenAnzeige von Sicherheitsgruppen

Hinweis: KlarKonform fordert nur Leseberechtigungen an. Schreibberechtigungen werden nur benoetigt, wenn Sie die Wiederherstellungsfunktion nutzen moechten.

Sicherheit Ihrer Daten

KlarKonform legt grossen Wert auf die Sicherheit Ihrer Microsoft 365-Zugangsdaten:

  • Sichere Speicherung: Ihre Zugriffstoken werden in einem speziell gesicherten Tresor (HashiCorp Vault) gespeichert - niemals in der normalen Datenbank
  • Automatische Erneuerung: Token werden automatisch vor Ablauf erneuert, ohne dass Sie aktiv werden muessen
  • Mandantentrennung: Sie sehen nur die Token Ihres eigenen Mandanten
  • Keine Klartextspeicherung: Die echten Token-Werte werden nie in Logs oder im Browser angezeigt

Haeufige Probleme beim Start

ProblemLoesung
"Ich werde nicht zu Microsoft weitergeleitet"Pruefen Sie, ob Ihr Popup-Blocker die Weiterleitung verhindert
"Ich kann den Consent nicht abschliessen"Sie benoetigen Microsoft 365 Administrator-Rechte
"Das Token wurde erstellt, aber Backups funktionieren nicht"Pruefen Sie die Berechtigungen - eventuell fehlen einzelne Genehmigungen

Weiterfuehrende Dokumentation

On this page