KlarKonform Docs

Zugriffstoken-Verwaltung

Microsoft 365 Admin-Token fuer automatisierte Backups und Synchronisation verwalten

Admin-Zugriffstoken ermoeglichen KlarKonform den Zugriff auf Microsoft 365-Dienste in Ihrem Mandanten. Diese Token werden fuer Backups, Synchronisation und automatisierte Verwaltungsaufgaben benoetigt.

Was ist ein Admin-Zugriffstoken?

Ein Admin-Zugriffstoken ist eine Berechtigung, die KlarKonform erlaubt, auf Ihre Microsoft 365-Daten zuzugreifen. Das Token:

  • Handelt im Namen Ihrer Organisation (nicht eines einzelnen Benutzers)
  • Besitzt die Berechtigungen, die Sie bei der Einrichtung erteilt haben
  • Wird automatisch vor Ablauf erneuert
  • Ist sicher in einem speziellen Tresor gespeichert

Token-Uebersicht aufrufen

  1. Klicken Sie oben rechts auf Einstellungen (Zahnrad-Symbol)
  2. Waehlen Sie Zugriffstoken aus dem Menue
  3. Sie sehen eine Liste aller Token fuer Ihren Mandanten

Token-Informationen verstehen

In der Token-Uebersicht sehen Sie folgende Informationen:

SpalteBedeutung
Erstellt amDatum, an dem das Token generiert wurde
Erstellt vonName des Benutzers, der das Token erstellt hat
AblaufdatumWann das Token erneuert werden muss (passiert automatisch)
AuthentifizierungArt der Anmeldung (Standard oder Zertifikat)
StatusAktiv (gruenes Haekchen) oder Inaktiv (rotes X)

Neues Token generieren

Voraussetzungen

Bevor Sie ein Token generieren koennen, stellen Sie sicher:

  • Sie sind in KlarKonform angemeldet
  • Sie haben Zugang zu einem Microsoft 365 Administrator-Konto
  • Ihr Browser erlaubt Popups von login.microsoftonline.com

Schritt-fuer-Schritt Anleitung

1. Token-Verwaltung oeffnen

Navigieren Sie zu Einstellungen und dann zu Zugriffstoken. Klicken Sie auf die Schaltflaeche Token generieren.

2. Bei Microsoft anmelden

Sie werden automatisch zu Microsoft weitergeleitet. Melden Sie sich hier mit einem Administrator-Konto an.

Wichtig: Nur ein Microsoft 365 Global Administrator oder App-Administrator kann die Berechtigungen erteilen. Mit einem normalen Benutzerkonto funktioniert es nicht.

3. Berechtigungen erteilen

Microsoft zeigt Ihnen eine Liste der angeforderten Berechtigungen:

  • Benutzerprofile lesen
  • Verzeichnisdaten lesen
  • E-Mails lesen
  • Dateien in SharePoint lesen
  • Kalender lesen

Klicken Sie auf Akzeptieren, um KlarKonform diese Berechtigungen zu erteilen.

4. Zurueck zu KlarKonform

Nach der Genehmigung werden Sie automatisch zu KlarKonform zurueckgeleitet. Das Token wird im Hintergrund erstellt und gespeichert.

5. Erfolg pruefen

Nach kurzer Zeit erscheint das neue Token in Ihrer Token-Uebersicht mit dem Status "Aktiv".

Token aktualisieren

Automatische Aktualisierung

Token werden automatisch erneuert - Sie muessen nichts tun. KlarKonform kuemmert sich darum, dass Ihre Token immer gueltig sind.

Manuelle Aktualisierung

Falls Sie ein Token manuell erneuern moechten:

  1. Oeffnen Sie die Token-Uebersicht
  2. Klicken Sie bei dem gewuenschten Token auf Aktualisieren
  3. Das Token wird sofort erneuert

Dies kann hilfreich sein, wenn Sie Probleme mit einem Token vermuten.

Token deaktivieren

Wenn Sie ein Token voruebergehend ausser Betrieb nehmen moechten:

  1. Finden Sie das Token in der Uebersicht
  2. Klicken Sie auf Deaktivieren
  3. Bestaetigen Sie die Aktion

Achtung: Wenn Sie ein Token deaktivieren, funktionieren keine Backups und Synchronisierungen mehr, bis Sie ein neues Token generieren!

Wann sollten Sie ein Token deaktivieren?

  • Wenn Sie vermuten, dass die Sicherheit kompromittiert wurde
  • Wenn Sie die Berechtigungen voruebergehend entziehen moechten
  • Vor der Migration auf ein neues Token

Berechtigungen pruefen

Sie koennen jederzeit nachsehen, welche Berechtigungen ein Token hat:

  1. Klicken Sie bei einem Token auf Berechtigungen pruefen
  2. Es erscheint eine Liste aller erteilten Berechtigungen

Typische Berechtigungen

BerechtigungWofuer wird sie benoetigt
Benutzer lesenSynchronisation von Benutzerprofilen
E-Mails lesenE-Mail-Backup
Dateien lesenOneDrive-Backup
Websites lesenSharePoint-Backup
Gruppen lesenAnzeige von Sicherheitsgruppen
Kalender lesenKalender-Backup

Fehlende Berechtigungen

Wenn eine Berechtigung fehlt und Sie diese benoetigen:

  1. Generieren Sie ein neues Token
  2. Bei der Microsoft-Genehmigung werden alle aktuellen Berechtigungen angefordert
  3. Erteilen Sie alle Berechtigungen

Sicherheitshinweise

Wo werden meine Token gespeichert?

Ihre Token werden in einem speziell gesicherten Tresor (HashiCorp Vault) gespeichert. Die normalen Datenbankeintraege enthalten nur Verwaltungsinformationen wie:

  • Wann das Token erstellt wurde
  • Wer es erstellt hat
  • Wann es ablaeuft
  • Ob es aktiv ist

Die eigentlichen Zugangsdaten (das Token selbst) sind im Tresor sicher verwahrt.

Was wird NIEMALS gemacht?

  • Token werden niemals in normalen Datenbanken gespeichert
  • Token werden niemals in Protokollen (Logs) ausgegeben
  • Token werden niemals an Ihren Browser uebertragen

Automatische Bereinigung

Wenn Sie ein Token loeschen, werden automatisch:

  1. Die Verwaltungsdaten aus der Datenbank entfernt
  2. Die Zugangsdaten im Tresor geloescht

Fehlerbehebung

Token laesst sich nicht generieren

SymptomMoegliche UrsacheLoesung
Weiterleitung zu Microsoft funktioniert nichtPopup-Blocker aktivPopup-Blocker fuer die Seite deaktivieren
Genehmigung wird abgelehntKeine Admin-RechteMelden Sie sich mit einem Global Administrator an
Fehler nach der GenehmigungTechnisches ProblemVersuchen Sie es erneut oder kontaktieren Sie den Support

Token ist inaktiv

  1. Pruefen Sie, ob das Token manuell deaktiviert wurde
  2. Wenn ja: Generieren Sie bei Bedarf ein neues Token
  3. Alte Token werden automatisch deaktiviert, wenn ein neues erstellt wird

Backups funktionieren nicht trotz aktivem Token

  1. Pruefen Sie den Token-Status (muss "Aktiv" sein)
  2. Pruefen Sie das Ablaufdatum
  3. Pruefen Sie die Berechtigungen - fehlt vielleicht eine?
  4. Kontaktieren Sie den Support, wenn das Problem bestehen bleibt

Verwandte Themen