Microsoft 365 Sicherheit.Einstellungen undFreigaben prüfen.
Conbool M365 Governance gleicht die Einstellungen des Mandanten mit einer Vorlage ab und zeigt daneben, was tatsächlich freigegeben ist. Laufend statt zum Stichtag.
Warum eine einmalige Prüfung nicht reicht
Ein Security Assessment beschreibt einen Tag. Der Mandant ändert sich am nächsten.
Voreinstellungen sind großzügig
Externes Teilen, Einladungen durch jeden Benutzer und Zustimmung zu Anwendungen sind in vielen Mandanten so eingestellt, wie sie am ersten Tag waren.
Einstellungen sagen nichts über den Bestand
Auch ein sauber eingestellter Mandant trägt die Freigaben aus den Jahren davor. Die Konfiguration zeigt sie nicht.
Verteilt auf viele Oberflächen
SharePoint, Entra ID und Teams haben je eigene Verwaltungszentren. Ein Gesamtbild muss jemand von Hand zusammentragen.
Änderungen bleiben unbemerkt
Eine für ein Projekt gelockerte Einstellung wird selten zurückgestellt. Ohne wiederkehrende Prüfung fällt das niemandem auf.
So läuft der Sicherheitscheck
Lesend, ohne Agent, ohne Eingriff in den Mandanten.
1. Zustimmung erteilen
Ein globaler Administrator stimmt der Anwendung zu. Die Prüfung liest die Einstellungen des Mandanten und ändert nichts.
2. Kontrollen im Soll-Ist-Vergleich
Zehn Kontrollen der Vorlage Conbool Basis, je mit Soll, Ist und Ergebnis: Erfüllt, Abweichend oder Nicht geprüft.
3. Freigaben und Gäste dazu
Der Scan bewertet jede Berechtigung nach 13 Regeln. Einstellungen und Bestand stehen in einem Bericht.
Was geprüft wird
Vier Bereiche der Mandanteneinstellungen und der tatsächliche Bestand.
SharePoint und OneDrive
Keine Freigabe für jeden ohne Anmeldung, kein Weiterfreigeben durch Externe, Altprotokolle aus, eingeladene Adresse muss zum Konto passen.
Gäste und Anwendungen
Nur Verwalter und Gasteinlader laden ein. Benutzer stimmen Anwendungen nicht selbst zu und registrieren keine.
Anmeldung
Mehrfaktor für Verwalter und gesperrte Altprotokolle bei der Anmeldung.
Administratoren
Zwei bis vier globale Administratoren: genug für den Notfall, wenige genug für die Kontrolle.
Riskante Freigaben im Bestand
Anonyme Links, Freigaben an Jeder, Freemail-Adressen, Links ohne Ablaufdatum, Gäste über Gruppen, Objekte ohne Besitzer.
Meldung bei neuer Abweichung
Der selbsttätige Scan meldet neue Abweichungen der Mandanteneinstellungen und neue kritische und hohe Befunde.
Laufende Prüfung und einmaliges Assessment
Beides hat seinen Platz. Der Unterschied liegt im Danach.
Conbool M365 Governance | Einmaliges Assessment | |
|---|---|---|
| Zeitpunkt | Täglich oder wöchentlich | Stichtag |
| Umfang | Einstellungen und jede einzelne Freigabe | Meist nur die Konfiguration |
| Ergebnis | Kennzahl mit Verlauf, Bericht als PDF | Dokument zum Stichtag |
| Abweichungen | Meldung, sobald eine neue entsteht | Fallen beim nächsten Termin auf |
| Behebung von Freigaben | Trockenlauf und Vier-Augen-Freigabe im Produkt | Maßnahmenliste zum Abarbeiten |
| Mehrere Mandanten | Partnersicht, größter Handlungsbedarf zuerst | Je Mandant ein eigenes Projekt |
Stand Oktober 2026. Die rechte Spalte beschreibt das übliche Vorgehen ohne Conbool, keinen einzelnen Anbieter.
FAQ zum Microsoft-365-Sicherheitscheck
Was prüft der Microsoft-365-Sicherheitscheck?
Ist das ein CIS-Benchmark für Microsoft 365?
Worin liegt der Unterschied zum Microsoft Secure Score?
Stellt Conbool die Einstellungen selbst um?
Hilft das dabei, Microsoft 365 DSGVO-konform zu konfigurieren?
Deckt die Prüfung auch Exchange Online ab?
Verwandte Lösungen
M365 Governance
Berechtigungen und Freigaben in Microsoft 365 erfassen, bewerten, bereinigen.
SharePoint-Berechtigungen verwalten
Alle Berechtigungen aus SharePoint und OneDrive in einer Liste.
Copilot und Oversharing
Zu weite Freigaben finden, bevor Copilot eingeführt wird.
Microsoft 365 Backup
Acht Quellen in einem Zeitplan, Rückholung einzelner Elemente.
Microsoft 365 E-Mail-Sicherheit
Schutz des Mailwegs vor Exchange Online.
Vergleich mit Hornetsecurity
Conbool und Hornetsecurity im Überblick.
Wissen, wie der Mandant dasteht.
Einstellungen, Freigaben und Gäste in einem Bericht.