KlarKonform Docs

M365 Setup & Onboarding

Konfiguration der Microsoft 365 Anbindung und Durchfuehrung des Onboarding-Prozesses

Nach der erfolgreichen Registrierung und dem ersten Login beginnt der dreistufige Onboarding-Prozess. Dieser verbindet Ihre Microsoft 365 Umgebung mit KlarKonform und richtet alle notwendigen Berechtigungen ein.

Onboarding-Uebersicht

┌────────────────────────────────────────────────────────────────┐
│                     ONBOARDING-WIZARD                           │
├────────────────────────────────────────────────────────────────┤
│                                                                 │
│     SCHRITT 1          SCHRITT 2          SCHRITT 3            │
│   ┌─────────┐        ┌─────────┐        ┌─────────┐           │
│   │   AGB   │───────▶│  ADMIN  │───────▶│  GDAP   │           │
│   │   AVV   │        │ CONSENT │        │(Optional)│           │
│   └─────────┘        └─────────┘        └─────────┘           │
│                                                                 │
│   Vertraege           Microsoft          Partner-              │
│   akzeptieren         Berechtigungen     Zugriff               │
│                       erteilen           einrichten            │
│                                                                 │
│   [eIDAS Signatur]    [Global Admin]     [Optional]            │
│                                                                 │
└────────────────────────────────────────────────────────────────┘

Voraussetzungen

Bevor Sie mit dem Onboarding beginnen:

AnforderungBeschreibung
Microsoft 365 TenantAktiver M365 Tenant (Business oder Enterprise)
Global AdministratorSie muessen Global Admin in Ihrem Tenant sein
BrowserModerner Browser mit aktiviertem JavaScript
Popup-BlockerDeaktiviert fuer Microsoft-Domains

Wichtig: Nur Global Administratoren koennen das Onboarding durchfuehren. Wenn Sie kein Global Admin sind, wird eine entsprechende Meldung angezeigt.

Schritt 1: AGB & AVV akzeptieren

Was wird akzeptiert?

DokumentInhaltDSGVO-Bezug
AGBAllgemeine Geschaeftsbedingungen fuer KlarKonform-
AVVAuftragsverarbeitungsvertragArt. 28 DSGVO

eIDAS-konforme Signatur

Ihre Zustimmung wird mit einer elektronischen Signatur nach eIDAS AdES-BES Standard gespeichert:

┌────────────────────────────────────────────────────────────────┐
│                   SIGNATUR-DETAILS                              │
├────────────────────────────────────────────────────────────────┤
│                                                                 │
│  Signatur-Typ:      eIDAS AdES-BES (Advanced Electronic        │
│                     Signature - Basic Electronic Signature)     │
│                                                                 │
│  Enthaltene Daten:                                              │
│  ├── Benutzer-ID                                               │
│  ├── E-Mail-Adresse                                            │
│  ├── Name                                                       │
│  ├── Microsoft-ID                                               │
│  ├── Organisation                                               │
│  ├── Dokumentversion (AGB & AVV)                                │
│  ├── Dokument-Hash (SHA-256)                                    │
│  ├── Zeitstempel (ISO 8601)                                     │
│  ├── IP-Adresse                                                 │
│  └── User-Agent                                                 │
│                                                                 │
│  Integritaet:       SHA-256 Hash der gesamten Signatur         │
│                                                                 │
└────────────────────────────────────────────────────────────────┘

Durchfuehrung

  1. AGB lesen

    • Scrollen Sie durch die AGB
    • Lesen Sie alle Abschnitte sorgfaeltig
  2. AVV pruefen

    • Klicken Sie auf den Link zur AVV
    • Pruefen Sie die Auftragsverarbeitungsvereinbarung
  3. Akzeptieren

    • Klicken Sie auf "AGB & AVV akzeptieren & signieren"
    • Die Signatur wird automatisch erstellt und gespeichert

Rechtliche Wirkung: Die eIDAS-konforme Signatur ist der handschriftlichen Unterschrift rechtlich gleichgestellt.

Admin Consent ist der Prozess, bei dem ein Global Administrator einer Anwendung Berechtigungen fuer den gesamten Tenant erteilt.

┌────────────────────────────────────────────────────────────────┐
│                    ADMIN CONSENT FLOW                           │
├────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. KlarKonform               2. Microsoft Azure AD             │
│     ┌─────────┐                  ┌─────────────┐               │
│     │ Redirect│─────────────────▶│ Login       │               │
│     │ to Azure│                  │ Consent Form│               │
│     └─────────┘                  └──────┬──────┘               │
│                                         │                       │
│                                         │ Benutzer akzeptiert   │
│                                         ▼                       │
│  4. KlarKonform               3. Microsoft Azure AD             │
│     ┌─────────┐                  ┌─────────────┐               │
│     │ Consent │◀─────────────────│ Redirect    │               │
│     │ bestaet.│                  │ mit Token   │               │
│     └─────────┘                  └─────────────┘               │
│                                                                 │
└────────────────────────────────────────────────────────────────┘

Erforderliche Berechtigungen

KlarKonform benoetigt folgende Microsoft Graph API Berechtigungen:

BerechtigungTypVerwendung
User.Read.AllApplicationBenutzer lesen und synchronisieren
Directory.Read.AllApplicationOrganisationsinformationen lesen
Group.ReadWrite.AllApplicationSicherheitsgruppen verwalten
Mail.ReadDelegatedE-Mails fuer Compliance lesen
Calendars.ReadDelegatedKalender fuer Schichtplanung
Schedule.ReadWrite.AllApplicationSchichten verwalten

Transparenz: Sie koennen alle angeforderten Berechtigungen vor der Erteilung im Detail einsehen. Klicken Sie auf "Erforderliche Berechtigungen" im Onboarding-Wizard.

Durchfuehrung

  1. Klicken Sie auf "Organisation registrieren"

    • Sie werden zu Microsoft weitergeleitet
  2. Bei Microsoft anmelden

    • Verwenden Sie Ihr Global Administrator Konto
    • Multi-Faktor-Authentifizierung durchfuehren (falls aktiviert)
  3. Berechtigungen pruefen

    • Microsoft zeigt alle angeforderten Berechtigungen
    • Lesen Sie diese sorgfaeltig
  4. Akzeptieren

    • Klicken Sie auf "Akzeptieren"
    • Sie werden zu KlarKonform zurueckgeleitet
  5. Consent bestaetigen

    • Klicken Sie in KlarKonform auf "Status pruefen"
    • Das System verifiziert die erteilten Berechtigungen
ProblemLoesung
"Keine Berechtigung"Pruefen Sie, ob Sie Global Admin sind
Consent nicht erkanntWarten Sie 1-2 Minuten, dann erneut pruefen
Popup wird blockiertDeaktivieren Sie den Popup-Blocker
Fehler bei MicrosoftVersuchen Sie es in einem anderen Browser

Schritt 3: GDAP (Optional)

Was ist GDAP?

GDAP (Granular Delegated Admin Privileges) ermoeglicht dem KlarKonform-Partner erweiterten Zugriff auf Ihren Tenant fuer Support und Verwaltung.

┌────────────────────────────────────────────────────────────────┐
│                      GDAP ERKLAERT                              │
├────────────────────────────────────────────────────────────────┤
│                                                                 │
│  OHNE GDAP                      MIT GDAP                       │
│  ─────────                      ────────                       │
│  • Self-Service Support         • Erweiterter Support          │
│  • Dokumentation                • Direkter Partner-Zugriff     │
│  • Community-Forum              • Lizenzverwaltung durch       │
│                                   Partner moeglich             │
│                                 • Schnellere Problemloesung    │
│                                 • Proaktive Wartung            │
│                                                                 │
│  Geeignet fuer:                 Geeignet fuer:                 │
│  • IT-erfahrene Unternehmen    • Unternehmen ohne IT-Team      │
│  • Kleine Teams                 • Komplexe Anforderungen       │
│                                 • Wunsch nach Rundum-Support   │
│                                                                 │
└────────────────────────────────────────────────────────────────┘

GDAP einrichten

  1. Einladung erstellen

    • Klicken Sie auf "GDAP-Einladung erstellen"
    • Eine Einladung wird im Microsoft Partner Center erstellt
  2. Einladung annehmen

    • Klicken Sie auf "GDAP-Einladung oeffnen"
    • Sie werden zum Microsoft Admin Center weitergeleitet
    • Akzeptieren Sie die Einladung
  3. Status pruefen

    • Kehren Sie zu KlarKonform zurueck
    • Klicken Sie auf "Status pruefen"
    • Bei Erfolg wird das Onboarding abgeschlossen

GDAP ueberspringen

Wenn Sie GDAP nicht einrichten moechten:

  1. Klicken Sie auf "Spaeter konfigurieren"
  2. Bestaetigen Sie im Dialog
  3. Das Onboarding wird ohne GDAP abgeschlossen

Spaeter aktivieren: Sie koennen GDAP jederzeit spaeter in den Einstellungen unter "M365 Integration" aktivieren.

Nach dem Onboarding

Nach erfolgreichem Abschluss werden automatisch folgende Schritte ausgefuehrt:

┌────────────────────────────────────────────────────────────────┐
│                  AUTOMATISCHE SETUP-JOBS                        │
├────────────────────────────────────────────────────────────────┤
│                                                                 │
│  1. Tenant erstellen                                           │
│     └── Tenant-Datensatz in KlarKonform anlegen                │
│                                                                 │
│  2. Benutzer zuordnen                                          │
│     └── Alle Benutzer des M365-Tenants verknuepfen             │
│                                                                 │
│  3. Admin Access Token erstellen                               │
│     └── App-Only Token fuer automatische Synchronisation       │
│                                                                 │
│  4. Sicherheitsgruppen erstellen                               │
│     ├── KlarKonform Users (Alle Benutzer)                      │
│     └── KlarKonform Admins (Administratoren)                   │
│                                                                 │
│  5. Firmeneinstellungen initialisieren                         │
│     └── Standardwerte fuer Ihr Unternehmen                     │
│                                                                 │
│  6. Nummernkreise anlegen                                      │
│     └── Automatische Nummerierung fuer Dokumente               │
│                                                                 │
│  7. M365-Synchronisation starten                               │
│     ├── Benutzer synchronisieren                               │
│     └── Schichten synchronisieren                              │
│                                                                 │
│  => Weiterleitung zum Dashboard                                │
│                                                                 │
└────────────────────────────────────────────────────────────────┘

Trial-Abonnement

Nach dem Onboarding wird automatisch ein 30-taegiges Trial-Abonnement erstellt:

EigenschaftWert
PlanTrial
Laufzeit30 Tage
FeaturesAlle Features freigeschaltet
BenutzerUnbegrenzt waehrend Trial
KuendigungAutomatisch nach 30 Tagen

Onboarding-Status pruefen

Der aktuelle Status wird im Onboarding-Wizard angezeigt:

StatusBedeutung
Schritt 1 aktivAGB/AVV noch nicht akzeptiert
Schritt 2 aktivAdmin Consent ausstehend
Schritt 3 aktivGDAP ausstehend oder zu ueberspringen
AbgeschlossenWeiterleitung zum Dashboard

Fortschritt im Wizard

     SCHRITT 1         SCHRITT 2         SCHRITT 3
   ┌───────────┐     ┌───────────┐     ┌───────────┐
   │    [x]    │────▶│    [x]    │────▶│    [ ]    │
   │  AGB/AVV  │     │  Consent  │     │   GDAP    │
   │ erledigt  │     │ erledigt  │     │ ausstehend│
   └───────────┘     └───────────┘     └───────────┘
        ✓                 ✓            ◄── Aktuell

Sicherheitshinweise

Wer kann das Onboarding durchfuehren?

  • Nur Global Administratoren des M365-Tenants
  • Der durchfuehrende Benutzer wird automatisch Tenant-Owner in KlarKonform

Berechtigungen widerrufen

Falls Sie die erteilten Berechtigungen widerrufen moechten:

  1. Oeffnen Sie das Azure Portal
  2. Navigieren Sie zu Azure Active Directory > Enterprise Applications
  3. Suchen Sie "KlarKonform"
  4. Klicken Sie auf "Properties"
  5. Klicken Sie auf "Delete"

Achtung: Nach dem Widerruf der Berechtigungen funktioniert KlarKonform nicht mehr fuer Ihren Tenant. Alle Synchronisierungen werden gestoppt.

Fehlerbehebung

Onboarding haengt

Falls das Onboarding nicht fortschreitet:

  1. Browser-Cache loeschen
  2. Seite neu laden (F5)
  3. Anderen Browser testen
  4. Cookie-Einstellungen pruefen
  1. Warten Sie 2-3 Minuten
  2. Klicken Sie erneut auf "Status pruefen"
  3. Falls weiterhin Probleme: Consent erneut durchfuehren

GDAP-Einladung nicht sichtbar

  1. Oeffnen Sie das Microsoft Admin Center direkt
  2. Navigieren Sie zu Partner > Partner relationships
  3. Suchen Sie nach ausstehenden Einladungen