KlarKonform Docs

Typische Fehler vermeiden

Haeufige Fehler bei der Teams- und Gruppenverwaltung und wie Sie diese vermeiden

Diese Seite beschreibt haeufige Fehler bei der Verwendung des Teams-Moduls und wie Sie diese vermeiden.

Synchronisation

Fehler 1: Aenderungen direkt in M365 ohne Sync

Problem: Aenderungen werden in Microsoft 365 vorgenommen, aber nicht in KlarKonform synchronisiert.

Falsch:

1. Gruppe in M365 Admin Center bearbeiten
2. Mitglied in M365 hinzufuegen
3. In KlarKonform arbeiten (veraltete Daten!)

Richtig:

1. Gruppe in M365 Admin Center bearbeiten
2. Mitglied in M365 hinzufuegen
3. In KlarKonform synchronisieren
4. Dann weiterarbeiten

Tipp: Fuehren Sie alle Aenderungen moeglichst ueber KlarKonform durch. So bleiben die Daten automatisch konsistent.


Fehler 2: Synchronisation waehrend laufender Aenderungen

Problem: Gleichzeitige Aenderungen in M365 und KlarKonform fuehren zu Inkonsistenzen.

Falsch:

Admin A: Bearbeitet Gruppe in KlarKonform
Admin B: Bearbeitet gleiche Gruppe in M365
         (gleichzeitig)
Ergebnis: Unvorhersehbarer Zustand

Richtig:

Admin A: Bearbeitet Gruppe in KlarKonform
         (M365 wird automatisch aktualisiert)
Admin B: Wartet auf Abschluss
         Oder: Arbeitet in KlarKonform

Merke: Koordinieren Sie Aenderungen zwischen Administratoren, besonders bei kritischen Gruppen.


Fehler 3: Sync-Timeout ignorieren

Problem: Langlaufende Synchronisationen werden abgebrochen.

Falsch:

Sehr viele Teams/Gruppen → Sync laeuft
Browser geschlossen
Sync unvollstaendig

Richtig:

Sync starten
Warten auf Erfolgsmeldung
Bei Timeout: Erneut versuchen oder Job-Status pruefen

Sicherheitsgruppen

Fehler 4: Alle Benutzer in Admin-Gruppe

Problem: Zu viele Administratoren gefaehrden die Sicherheit.

Falsch:

Admin-Gruppe:
├── CEO
├── IT-Leiter
├── Entwickler 1
├── Entwickler 2
├── Sekretariat
├── Marketing-Mitarbeiter
└── Praktikant

Richtig:

Admin-Gruppe:
├── IT-Leiter
└── System-Administrator

Benutzer-Gruppe:
├── Alle anderen Mitarbeiter
└── ...

Spezifische Gruppen:
├── Buchhaltung (manage_invoices)
├── Entwicklung (manage_files)
└── ...

Merke: Vergeben Sie Admin-Rechte nur an Personen, die sie wirklich benoetigen. Nutzen Sie spezifische Gruppen fuer Abteilungsrechte.


Fehler 5: System-Gruppen ignorieren

Problem: Benutzer werden nicht der Standard-Benutzer-Gruppe hinzugefuegt.

Falsch:

Neuer Mitarbeiter:
├── Gruppe: Buchhaltung
└── (Keine Benutzer-Gruppe)

Ergebnis: Fehlende Basis-Berechtigungen!

Richtig:

Neuer Mitarbeiter:
├── Gruppe: Benutzer (immer!)
└── Gruppe: Buchhaltung (zusaetzlich)

Fehler 6: Mail-Alias nicht eindeutig

Problem: Versucht, eine Gruppe mit bereits verwendetem Mail-Alias zu erstellen.

Falsch:

Gruppe 1: Buchhaltung → mail_alias: buchhaltung
Gruppe 2: Buchhaltung-Alt → mail_alias: buchhaltung

Fehler: Mail-Alias bereits vergeben!

Richtig:

Gruppe 1: Buchhaltung → mail_alias: buchhaltung
Gruppe 2: Buchhaltung-Alt → mail_alias: buchhaltung-alt

Tipp: Mail-Aliase muessen im gesamten M365-Mandanten eindeutig sein. Pruefen Sie ggf. im M365 Admin Center.


Fehler 7: Gruppe loeschen ohne Mitglieder-Check

Problem: Gruppe wird geloescht, obwohl Benutzer davon abhaengig sind.

Falsch:

Gruppe "Buchhaltung" loeschen
(Mitglieder verlieren alle Buchhaltungs-Rechte)

Richtig:

1. Mitglieder der Gruppe pruefen
2. Alternative Gruppe erstellen oder Berechtigungen umverteilen
3. Mitglieder migrieren
4. Erst dann Gruppe loeschen

Mitgliedschaft

Fehler 8: Sich selbst aus Admin-Gruppe entfernen

Problem: Der letzte Admin entfernt sich selbst.

Falsch:

Admin-Gruppe: [Nur Sie]
Aktion: Sich selbst entfernen
Ergebnis: Kein Admin mehr vorhanden!

Richtig:

1. Weiteren Admin hinzufuegen
2. Dann erst sich selbst entfernen (falls gewuenscht)

Warnung: Stellen Sie IMMER sicher, dass mindestens ein Administrator in der Admin-Gruppe bleibt!


Fehler 9: Benutzer ohne M365-Verknuepfung verwalten

Problem: Versuch, Benutzer ohne Microsoft-ID zu Gruppen hinzuzufuegen.

Falsch:

Benutzer: "lokaler.user" (keine Microsoft-ID)
Aktion: Zu Sicherheitsgruppe hinzufuegen
Ergebnis: Benutzer erscheint nicht in der Liste

Richtig:

1. Benutzer mit M365 synchronisieren
2. Microsoft-ID zuweisen
3. Dann erst zu Gruppe hinzufuegen

Fehler 10: Berechtigungen falsch verstehen

Problem: Verwechslung zwischen "view" und "manage" Berechtigungen.

Falsch:

Benutzer braucht nur Rechnungen ansehen
Gruppe: manage_invoices gegeben
Ergebnis: Benutzer kann Rechnungen aendern!

Richtig:

Benutzer braucht nur Rechnungen ansehen
Gruppe: view_invoices gegeben
Ergebnis: Benutzer kann nur lesen

Berechtigungs-Uebersicht

BerechtigungLesenSchreibenLoeschen
view_*JaNeinNein
manage_*JaJaJa
adminJaJaJa (alles)

Teams

Fehler 11: Schichtplanung ohne Lizenz aktivieren

Problem: Versuch, Shifts zu aktivieren ohne passende M365-Lizenz.

Falsch:

Team: Entwicklung
Lizenz: M365 Business Basic (ohne Shifts)
Aktion: Schichtplanung aktivieren
Ergebnis: Fehler oder unerwartetes Verhalten

Richtig:

1. M365-Lizenzierung pruefen (F1/F3 oder hoeher)
2. Bei Bedarf Lizenz anpassen
3. Dann Schichtplanung aktivieren

Fehler 12: Archivierte Teams bearbeiten wollen

Problem: Versuch, archivierte Teams in KlarKonform zu bearbeiten.

Falsch:

Team: Archiv-2023 (archiviert)
Aktion: Beschreibung aendern
Ergebnis: Fehler - Team ist archiviert

Richtig:

1. Team in Microsoft Teams aktivieren (de-archivieren)
2. In KlarKonform synchronisieren
3. Dann bearbeiten

Fehler 13: Team-Sichtbarkeit falsch waehlen

Problem: Falsche Sichtbarkeitseinstellung gewaehlt.

SichtbarkeitWer kann beitreten?Wer sieht Mitglieder?
PrivateNur eingeladeneMitglieder
PublicJeder in OrgAlle
HiddenMembershipNur eingeladeneNur Mitglieder

Falsch:

Vertrauliches Projekt-Team
Sichtbarkeit: Public
Ergebnis: Jeder kann beitreten!

Richtig:

Vertrauliches Projekt-Team
Sichtbarkeit: Private oder HiddenMembership

API und Verbindung

Fehler 14: Abgelaufene Tokens ignorieren

Problem: Admin-Token laeuft ab, Synchronisation schlaegt fehl.

Symptome:

  • Synchronisation schlaegt fehl
  • Fehlermeldung "Unauthorized" oder "Token expired"
  • Aenderungen werden nicht in M365 gespeichert

Loesung:

1. Admin-Bereich oeffnen
2. M365-Integration pruefen
3. Token erneuern / Neu authentifizieren

Fehler 15: Rate-Limiting nicht beachten

Problem: Zu viele API-Aufrufe in kurzer Zeit.

Falsch:

- Alle Teams einzeln synchronisieren
- Sofort alle Gruppen synchronisieren
- Sofort alle Mitglieder aktualisieren

Richtig:

- "Alle synchronisieren" Funktion nutzen
- Zwischen Aktionen kurz warten
- Bei Rate-Limit-Fehler: Spaeter erneut versuchen

Checkliste: Fehler vermeiden

Vor Aenderungen

  • Ist die M365-Verbindung aktiv?
  • Sind die Daten synchronisiert?
  • Haben Sie die noetige Berechtigung?
  • Gibt es andere Admins, die parallel arbeiten?

Bei der Durchfuehrung

  • Aenderungen ueber KlarKonform statt direkt in M365?
  • Erfolgsmeldung abgewartet?
  • Bei Fehlern: Fehlermeldung gelesen?

Nach Aenderungen

  • Aenderung verifiziert?
  • Bei kritischen Aenderungen: Anderen Admin informiert?
  • Dokumentation aktualisiert (falls noetig)?

Regelmaessig

IntervallAufgabe
TaeglichM365-Verbindung pruefen
WoechentlichGruppen-Mitgliedschaften reviewen
MonatlichNicht mehr benoetigte Benutzer entfernen
QuartalsweiseBerechtigungskonzept ueberpruefen