KlarKonform Docs

Best Practices

Empfohlene Vorgehensweisen fuer sichere Token-Verwaltung und effektives Job-Monitoring

Diese Seite fasst bewaehrte Vorgehensweisen fuer die sichere Verwaltung von Admin-Zugriffstoken und effektives Job-Monitoring zusammen.

Token-Generierung

Vorbereitung

Bevor Sie ein Token generieren, stellen Sie sicher:

  • Microsoft 365 Administrator-Konto ist bereit
  • Popup-Blocker fuer login.microsoftonline.com ist deaktiviert
  • Sie wissen, welcher Mandant ausgewaehlt werden muss
  • Sie haben Zeit, das Token nach der Generierung zu pruefen

Durchfuehrung

Schritt 1: Vorbereitung

  1. Oeffnen Sie Einstellungen -> Zugriffstoken
  2. Pruefen Sie, ob bereits Token vorhanden sind

Schritt 2: Generierung

  1. Klicken Sie auf Token generieren
  2. Melden Sie sich mit einem Global Administrator an
  3. Erteilen Sie alle angeforderten Berechtigungen

Schritt 3: Verifizierung

  1. Pruefen Sie, dass das Token als "Aktiv" angezeigt wird
  2. Klicken Sie auf Berechtigungen pruefen
  3. Stellen Sie sicher, dass alle benoetigten Berechtigungen erteilt wurden

Schritt 4: Test

  1. Warten Sie auf den naechsten automatischen Backup-Job
  2. Oder starten Sie manuell einen Test-Backup
  3. Pruefen Sie im Job-Monitoring, ob der Job erfolgreich war

Nach der Generierung immer pruefen

  • Token-Status ist "Aktiv"
  • Alle benoetigten Berechtigungen sind erteilt
  • Keine unerwarteten Fehlermeldungen

Regelmaessige Ueberpruefung

Empfohlener Rhythmus

IntervallWas pruefen
TaeglichJob-Monitoring auf Fehler pruefen
WoechentlichToken-Status verifizieren
MonatlichBerechtigungen ueberpruefen

Taegliche Kontrolle (2-5 Minuten)

  1. Oeffnen Sie das Job-Monitoring Dashboard
  2. Pruefen Sie die Gesamtuebersicht:
    • Gibt es Jobs mit Status "Kritisch"?
    • Gibt es neue Fehler?
  3. Bei Problemen: Sofort handeln

Woechentliche Kontrolle (5 Minuten)

  1. Oeffnen Sie Einstellungen -> Zugriffstoken
  2. Pruefen Sie:
    • Ist das Token aktiv?
    • Wann laeuft es ab? (Sollte automatisch erneuert werden)
  3. Bei Problemen: Token aktualisieren oder neu generieren

Job-Monitoring

Schwellwerte verstehen

StatusBedeutungHandlungsbedarf
Gesund (gruenes Haekchen)Weniger als 10% FehlerKein Handlungsbedarf
Kritisch (rotes Ausrufezeichen)10% oder mehr FehlerSofort untersuchen

Bei Fehlern systematisch vorgehen

1. Fehlerdetails lesen

  • Was ist die genaue Fehlermeldung?
  • Welcher Mandant ist betroffen?
  • Wann ist der Fehler aufgetreten?

2. Ursache identifizieren

FehlermeldungWahrscheinliche Ursache
"Access token expired"Token-Problem
"Admin consent required"Genehmigung fehlt
"Rate limit exceeded"Zu viele Anfragen
"Connection timeout"Netzwerk-Problem

3. Massnahme ergreifen

UrsacheMassnahme
Token-ProblemToken aktualisieren oder neu generieren
Genehmigung fehltNeues Token mit Genehmigung generieren
Zu viele AnfragenAbwarten, automatische Wiederholung
Netzwerk-ProblemNetzwerk pruefen, spaeter erneut versuchen

4. Erfolg verifizieren

  • Pruefen Sie beim naechsten Job-Lauf, ob das Problem behoben ist
  • Bei wiederkehrenden Fehlern: Support kontaktieren

Sicherheit

Token-Zugriff beschraenken

  • Nur Administratoren sollten Tokens loeschen koennen
  • Alle Benutzer des Mandanten koennen Tokens anzeigen und generieren
  • Die eigentlichen Token-Werte werden nie angezeigt

Was Sie niemals tun sollten

  • Token-Screenshots in E-Mails oder Tickets senden
  • Token-Details an Dritte weitergeben
  • Token deaktivieren, ohne einen Ersatz zu haben

Bei Sicherheitsvorfaellen

Falls Sie vermuten, dass ein Token kompromittiert wurde:

  1. Sofort: Token in KlarKonform deaktivieren
  2. Danach: IT-Sicherheit informieren
  3. Dann: Neues Token generieren
  4. Abschliessend: Ursache analysieren

Onboarding neuer Mandanten

Empfohlene Reihenfolge

  1. Mandant anlegen - In KlarKonform den neuen Mandanten einrichten
  2. Microsoft-Integration - Verbindung zu Microsoft 365 konfigurieren
  3. Admin Consent einholen - Mit dem IT-Administrator des Kunden
  4. Token verifizieren - Berechtigungen pruefen
  5. Test-Backup - Einen Probelauf durchfuehren
  6. Produktivbetrieb - Regelmaessige Backups starten

Checkliste fuer die Uebergabe an Kunden

  • Kunde weiss, wo der Token-Status sichtbar ist
  • Kunde kennt den Ansprechpartner fuer Probleme
  • Admin Consent wurde mit dem Kunden-Administrator erteilt
  • Test-Backup war erfolgreich

Wartung und Pflege

Regelmaessige Aufgaben

AufgabeFrequenzWer
Job-Monitoring pruefenTaeglichAdministrator
Token-Status verifizierenWoechentlichAdministrator
Berechtigungen reviewenMonatlichAdministrator

Proaktive Massnahmen

Beobachten Sie Trends:

  • Steigen die Job-Laufzeiten? -> Moeglicherweise mehr Daten
  • Nehmen Fehler zu? -> Ursache finden
  • Gibt es wiederkehrende Probleme? -> Grundlegende Loesung finden

Dokumentieren Sie:

  • Wann wurde das Token generiert?
  • Wer hat die Genehmigung erteilt?
  • Gab es besondere Vorkommnisse?

Zusammenfassung: Die fuenf goldenen Regeln

  1. Token immer verifizieren - Nach der Generierung Berechtigungen pruefen und Test durchfuehren

  2. Job-Monitoring regelmaessig pruefen - Taeglich einen Blick auf das Dashboard werfen

  3. Bei Fehlern sofort handeln - Nicht warten, bis sich Probleme ausweiten

  4. Nie Token ohne Ersatz deaktivieren - Erst neues Token, dann altes deaktivieren

  5. Token-Details schuetzen - Keine Screenshots oder Details an Dritte

Schnellreferenz

SituationWas tun
Neues Token benoetigtMit MS-Admin generieren -> verifizieren -> testen
Token funktioniert nichtStatus pruefen -> Berechtigungen pruefen -> ggf. neu generieren
Job schlaegt fehlFehlerdetails lesen -> Ursache identifizieren -> Massnahme ergreifen
SicherheitsvorfallToken deaktivieren -> IT informieren -> neues Token
Neuer MandantMandant anlegen -> Token generieren -> Test-Backup -> Produktiv