ÜBER 40.000 IT-ADMINS VERTRAUEN UNS

Sieh, wo deine Microsoft-365-Governance heute steht.

Ein Scan liefert dir einen Score für deinen Tenant, eine kurze Liste, was zuerst zu tun ist, und einen Report, den du an deine IT-Leitung weitergeben kannst.

Governance Autopilot assessment results with the tenant governance score and five scopes
Governance Autopilot score shown as today, priority, and full governance
Governance Autopilot recommendations list with policy IDs and severity levels

Solutions2Share genießt das Vertrauen von Teams, die Microsoft 365 verwalten.

DAS PROBLEM

Microsoft 365 driftet mit der Zeit.

Gäste, die längst hätten entfernt werden müssen. Teams ohne Owner. Freigabe-Einstellungen aus einem Rollout vor drei Jahren, die niemand mehr angefasst hat. An keinem einzelnen Tag bricht etwas, also wird es aufgeschoben. Dann fragt ein Security-Review, ein Auditor oder ein Copilot-Rollout, ob dein Microsoft 365 in gutem Zustand ist.

DIE LÖSUNG

Ein Nur-Lese-Scan. Eine klare Antwort.

Ein Scan prüft 123 Richtlinien über fünf Scopes. Du bekommst einen Score für deinen Tenant, eine kurze Liste, was zuerst zu tun ist, und einen Report für deine IT-Leitung. In deinem Tenant wird nichts verändert.

Für die Beta bewerben
Governance Autopilot assessment results with tenant score, five scopes, and findings by severity
Governance Autopilot tenant score shown as today, priority, and full governance
DAS PROBLEM

Kannst du zeigen, wo dein Microsoft 365 steht?

Die Belege liegen verteilt über mehrere Admin Center, und niemand hat sie zusammengeführt. Die ehrliche Antwort ist meist „Ich glaube schon.“

DIE LÖSUNG

Du weißt, wo du stehst.

Ein Score für deinen gesamten Tenant und ein Ergebnis je Scope, das schwächste zuerst. Der Score zeigt drei Stufen: wo du heute stehst, wo du nach den ernsten Ergebnissen stündest, und volle Governance. Er trägt ein Datum, du kannst also sagen, was sich seither verändert hat.

Für die Beta bewerben
DAS PROBLEM

123 Ergebnisse auf einmal helfen niemandem.

Eine rohe Liste von allem, was falsch ist, liest sich wie ein Zeugnis. Sie sagt dir nicht, wo du anfangen sollst.

DIE LÖSUNG

Du weißt, was zuerst zu tun ist.

Jedes Ergebnis hat eine Severity: Kritisch, Hoch, Mittel oder Informativ. Offene kritische und hohe Ergebnisse tragen eine Priorität-Markierung, damit die Liste, mit der du arbeitest, kurz ist. Jede Empfehlung sagt, warum sie wichtig ist und wie eine korrekte Einstellung aussieht.

Für die Beta bewerben
Governance Autopilot recommendation detail with severity, policy ID, and why it matters
Governance Autopilot PDF report that opens with what already works and is ready to forward
DAS PROBLEM

Die Antwort liegt in mehreren Admin Centern.

Wenn eine Führungskraft, ein Auditor oder ein Security-Review fragt, kostet das Zusammentragen von Hand Tage, die du nicht hast.

DIE LÖSUNG

Du kannst den Report weitergeben.

Lade den Report als PDF herunter. Er beginnt mit dem, was in deinem Tenant bereits funktioniert, nicht mit einer Problemliste. Gib ihn an deine IT-Leitung weiter, ohne ihn neu zu schreiben. Jedes Ergebnis trägt eine Richtlinien-ID, die jeder im nächsten Quartal nachschlagen kann.

Für die Beta bewerben

123 Governance-Richtlinien über fünf Scopes

Der Score stammt aus einem Katalog von 123 Richtlinien. Hier steht, was jeder Scope abdeckt, mit zwei echten Richtlinien, die du zitieren kannst. Jede Richtlinie hat eine feste ID.

Identity and Access · 34 Richtlinien

Konten, Admin-Rechte, Anmeldeschutz, Gruppen und Lizenzen. Wir markieren ungenutzte Konten, zu breit verteilte Admin-Rechte, Gruppen ohne Owner und Lizenzen, die bezahlt werden, aber auf deaktivierten Konten liegen.

Examples

  • IDA-0026 MFA für alle Anmeldungen verlangen (Kritisch)
  • IDA-0034 Anzahl permanenter globaler Administratoren reduzieren (Hoch)

Lifecycle and Owner · 34 Richtlinien

Wer jedes Team und jede Site besitzt, ob sie noch genutzt, archiviert oder ein Duplikat ist, und wie die SharePoint-Struktur aufgebaut ist.

Examples

  • LCO-0005 Arbeitsbereiche ohne Owner auflösen (Hoch)
  • LCO-0014 Arbeitsbereiche anzeigen, die 180+ Tage inaktiv sind (Mittel)

Naming Conventions · 23 Richtlinien

Ob eine Namensregel existiert und wo Namen davon abgewichen sind: alte Präfixe, Migrationsreste sowie Test- oder Demo-Namen.

Examples

  • NAM-0002 Prüfen, ob eine Namensrichtlinie für Microsoft-365-Gruppen konfiguriert ist (Mittel)
  • NAM-0011 Namen mit test, sandbox oder demo identifizieren (Informativ)

External Sharing · 20 Richtlinien

Welche Gäste noch Zugriff haben, wer sie einladen darf, was nach außen geteilt werden darf und mit welchen anderen Microsoft-365-Tenants deiner verbunden ist.

Examples

  • EXS-0012 Berechtigung für Gäste-Einladungen einschränken (Hoch)
  • EXS-0001 Gäste erkennen, die nach dem Deaktivieren des Gastzugriffs erhalten blieben (Hoch)

Storage and Retention · 12 Richtlinien

Wo Speicher wächst und was zurückbleibt: Sites nahe ihrem Limit, OneDrive ausgeschiedener Nutzer, übergroße Dateien und sich anhäufende Besprechungsaufzeichnungen.

Examples

  • STR-0010 OneDrive ausgeschiedener Nutzer anzeigen (Mittel)
  • STR-0004 Sites nahe am Speicherkontingent erkennen (Mittel)

Vier Schritte, und nur bei zweien musst du dabei sein.

Ein Nur-Lese-Scan prüft 123 Richtlinien über fünf Scopes. In deinem Tenant wird nichts verändert.

STEP 01

Anmelden

Eine IT-Person meldet sich mit ihrem Microsoft-Konto an. Nichts zu installieren. Das bestätigt nur, wer sie ist, und gibt uns keinen Zugriff auf deine Daten.

STEP 02

Einmalig zustimmen

Ein separater Microsoft-Bildschirm. Nur ein Administrator kann zustimmen, und es gewährt einmalig Nur-Lese-Rechte.

STEP 03

Der Scan läuft

Schließ den Browser. Der Scan läuft im Hintergrund auf unseren Servern, ohne dass jemand angemeldet ist. Der erste Scan ist innerhalb von 24 Stunden fertig.

STEP 04

Ergebnisse lesen

Dein Score, die fünf Scopes, deine Ergebnisse und die Empfehlungen. Lade den Report als PDF herunter und gib ihn weiter.

Dasselbe von Hand zu erstellen dauert 35 bis 41 Stunden. Das ist unsere eigene Schätzung: 123 Richtlinien zu je rund 17 bis 20 Minuten – Einstellung finden, aktuellen Wert lesen, notieren. Die meisten Richtlinien betreffen tenant-weite Einstellungen, der Aufwand ist also etwa gleich, ob du 50 oder 5.000 Nutzer hast.

Nur Lesezugriff. Von Grund auf so gebaut.

Anmelden und Zustimmen sind zwei getrennte Schritte. Die Anmeldung fragt nur, wer du bist. Der Zustimmungsschritt ist manuell, nur ein Administrator kann ihn ausführen, und er gewährt einmalig Nur-Lese-Rechte. Der Scan läuft danach auf unseren Servern, ohne dass jemand angemeldet ist, und weist sich mit einem Zertifikat im Azure Key Vault aus, nicht mit einem geteilten Passwort.

12 Berechtigungen mit Nur-Lesezugriff, plus 1 nur für die Anmeldung, jede öffentlich mit Begründung gelistet
Wir lesen Team-Mitgliedschaften, Dateinamen und Freigabe-Einstellungen, niemals Teams-Nachrichten oder den Inhalt deiner Dateien
Deine Daten bleiben in der EU, gespeichert in Deutschland, getrennt von jedem anderen Kunden
Sicherheitsarchitektur lesen

Zehn Jahre Microsoft-365-Erfahrung, eingeschrieben in 123 Richtlinien.

Der Katalog wurde nicht automatisch generiert und ist keine öffentliche Checkliste. Unser Team hat entschieden, welche Regeln in einem echten Tenant zählen, wie ernst jede ist und wie eine gute Einstellung aussieht – vom Team hinter Teams Manager und External User Manager. Und du musst uns nicht einfach glauben.

Überprüf unsere Arbeit

Jede Richtlinie zeigt den genauen Test, den wir in deinem Tenant ausgeführt haben, sodass du ihn selbst nachvollziehen kannst.

Microsofts eigene Position

Jede Richtlinie verlinkt auf Microsofts Dokumentation auf Microsoft Learn, direkt neben unserer.

Eine feste ID je Richtlinie

Jede Richtlinie hat eine feste ID, zum Beispiel IDA-0025, die du zitieren und im nächsten Quartal vergleichen kannst.

Sei unter den Ersten, die Governance Autopilot nutzen.

IT-Teams können die Analyse kostenlos auf ihrem eigenen Tenant laufen lassen, bevor wir sie für alle öffnen. Nach der Testphase wird Governance Autopilot eine kostenpflichtige Lösung. Die Beta startet im September. Wir suchen echte Tenants, größer und unaufgeräumter als unsere eigene Testumgebung, und dein Tenant bleibt dabei durchgehend unberührt. Frühe Teilnehmer prägen außerdem den geführten Rollout mit, den wir als Nächstes bauen.

Für die Beta bewerben

Führ die Analyse für deine Kunden aus.

Wenn du Microsoft-365-Apps weiterverkaufst, führ die Analyse auf dem Tenant eines Kunden aus und nutze das Ergebnis als Gesprächseinstieg. Gleicher Scan, gleicher Report. Bewirb dich unten und wähle „Ich bin Partner“.

TRUSTED & CERTIFIED

Anerkannte Zertifizierungen und Auszeichnungen, die für Qualität und Sicherheit stehen.

Solutions2Share Badges — ISO 27001, Microsoft 365 Certified, G2 Awards

Häufig gestellte Fragen

Alles, was IT-Teams fragen, bevor sie die Analyse starten.

Verändert Governance Autopilot etwas in unserem Tenant?

Nein. Es liest nur. Anmelden und Zustimmen sind zwei getrennte Schritte, und die Zustimmung, die ein Administrator erteilt, ist Nur-Lese. Der Scan kann keine einzige Einstellung ändern, weil wir nie das Recht dazu angefragt haben.

Welche Berechtigungen braucht es?

12 Berechtigungen mit Nur-Lesezugriff, plus 1 nur für die Anmeldung. Jede ist öffentlich in unserem Trust Center gelistet, mit Begründung. Vollständige Liste: trustcenter.solutions2share.com/architecture-security/governance-autopilot.

Wo werden unsere Daten gespeichert?

In der EU. Deine Tenant-Daten werden in Deutschland gespeichert, das Web-Frontend läuft in Westeuropa. Daten eines Kunden werden nie mit denen eines anderen vermischt. Bitte uns, deine Daten zu löschen, und wir tun es.

Wie lange dauert der erste Scan?

Zustimmen, dann Browser schließen. Der erste Scan ist innerhalb von 24 Stunden fertig. Niemand muss vor dem Bildschirm warten.

Welche Microsoft-365-Lizenz brauchen wir?

Microsoft 365 E3 genügt.

Was ist noch nicht abgedeckt?

Heute deckt die Analyse Identity and Access, Lifecycle and Owner, Naming Conventions, External Sharing und Storage and Retention ab. Scopes wie Sensitivity Labels, Access Reviews, Compliance and Audit sowie Power Platform und Copilot sind geplant, aber noch nicht enthalten.

Was kostet die Beta?

Nichts. Der Zugang während der Beta ist für unsere Testgruppe kostenlos. Nach der Testphase wird Governance Autopilot eine kostenpflichtige Lösung.

Für die Governance-Autopilot-Beta bewerben

Führ die Analyse auf deinem eigenen Tenant aus und erhalte einen Report, den du weitergeben kannst. Kostenlos während der Beta. Nur Lesezugriff. In deinem Tenant wird nichts verändert. Hosting in der EU.

Du bekommst sofort eine Bestätigungs-E-Mail und innerhalb von zwei Werktagen eine persönliche Rückmeldung von uns.