Lösung · M365 Governance

Microsoft 365 Sicherheit.Einstellungen undFreigaben prüfen.

Conbool M365 Governance gleicht die Einstellungen des Mandanten mit einer Vorlage ab und zeigt daneben, was tatsächlich freigegeben ist. Laufend statt zum Stichtag.

Warum eine einmalige Prüfung nicht reicht

Ein Security Assessment beschreibt einen Tag. Der Mandant ändert sich am nächsten.

Voreinstellungen sind großzügig

Externes Teilen, Einladungen durch jeden Benutzer und Zustimmung zu Anwendungen sind in vielen Mandanten so eingestellt, wie sie am ersten Tag waren.

Einstellungen sagen nichts über den Bestand

Auch ein sauber eingestellter Mandant trägt die Freigaben aus den Jahren davor. Die Konfiguration zeigt sie nicht.

Verteilt auf viele Oberflächen

SharePoint, Entra ID und Teams haben je eigene Verwaltungszentren. Ein Gesamtbild muss jemand von Hand zusammentragen.

Änderungen bleiben unbemerkt

Eine für ein Projekt gelockerte Einstellung wird selten zurückgestellt. Ohne wiederkehrende Prüfung fällt das niemandem auf.

So läuft der Sicherheitscheck

Lesend, ohne Agent, ohne Eingriff in den Mandanten.

1. Zustimmung erteilen

Ein globaler Administrator stimmt der Anwendung zu. Die Prüfung liest die Einstellungen des Mandanten und ändert nichts.

2. Kontrollen im Soll-Ist-Vergleich

Zehn Kontrollen der Vorlage Conbool Basis, je mit Soll, Ist und Ergebnis: Erfüllt, Abweichend oder Nicht geprüft.

3. Freigaben und Gäste dazu

Der Scan bewertet jede Berechtigung nach 13 Regeln. Einstellungen und Bestand stehen in einem Bericht.

Was geprüft wird

Vier Bereiche der Mandanteneinstellungen und der tatsächliche Bestand.

SharePoint und OneDrive

Keine Freigabe für jeden ohne Anmeldung, kein Weiterfreigeben durch Externe, Altprotokolle aus, eingeladene Adresse muss zum Konto passen.

Gäste und Anwendungen

Nur Verwalter und Gasteinlader laden ein. Benutzer stimmen Anwendungen nicht selbst zu und registrieren keine.

Anmeldung

Mehrfaktor für Verwalter und gesperrte Altprotokolle bei der Anmeldung.

Administratoren

Zwei bis vier globale Administratoren: genug für den Notfall, wenige genug für die Kontrolle.

Riskante Freigaben im Bestand

Anonyme Links, Freigaben an Jeder, Freemail-Adressen, Links ohne Ablaufdatum, Gäste über Gruppen, Objekte ohne Besitzer.

Meldung bei neuer Abweichung

Der selbsttätige Scan meldet neue Abweichungen der Mandanteneinstellungen und neue kritische und hohe Befunde.

Laufende Prüfung und einmaliges Assessment

Beides hat seinen Platz. Der Unterschied liegt im Danach.

 
Conbool M365 Governance
Einmaliges Assessment
Zeitpunkt
Täglich oder wöchentlich
Stichtag
Umfang
Einstellungen und jede einzelne Freigabe
Meist nur die Konfiguration
Ergebnis
Kennzahl mit Verlauf, Bericht als PDF
Dokument zum Stichtag
Abweichungen
Meldung, sobald eine neue entsteht
Fallen beim nächsten Termin auf
Behebung von Freigaben
Trockenlauf und Vier-Augen-Freigabe im Produkt
Maßnahmenliste zum Abarbeiten
Mehrere Mandanten
Partnersicht, größter Handlungsbedarf zuerst
Je Mandant ein eigenes Projekt

Stand Oktober 2026. Die rechte Spalte beschreibt das übliche Vorgehen ohne Conbool, keinen einzelnen Anbieter.

FAQ zum Microsoft-365-Sicherheitscheck

Was prüft der Microsoft-365-Sicherheitscheck?
Zehn Kontrollen der Mandanteneinstellungen aus den Bereichen SharePoint und OneDrive, Gäste und Anwendungen, Anmeldung und Administratoren. Dazu den Bestand: jede Berechtigung in SharePoint, OneDrive, Teams und Gruppen, bewertet nach 13 Regeln.
Ist das ein CIS-Benchmark für Microsoft 365?
Nein. Die Vorlage Conbool Basis umfasst zehn Kontrollen und ist kein vollständiger Benchmark. Sie deckt Einstellungen ab, die über Freigaben, Gäste und Verwalterkonten entscheiden.
Worin liegt der Unterschied zum Microsoft Secure Score?
Der Secure Score bewertet die Konfiguration des Mandanten. M365 Governance prüft daneben den Bestand: die einzelne Freigabe, den einzelnen Gast, das Objekt ohne Besitzer. Beides ergänzt sich.
Stellt Conbool die Einstellungen selbst um?
Nein. Die Prüfung liest und ändert nichts. Jede Kontrolle zeigt Soll und Ist, die Umstellung nehmen Sie in Microsoft 365 vor. Eingriffe gibt es nur bei Freigaben, mit Trockenlauf und zweiter Person.
Hilft das dabei, Microsoft 365 DSGVO-konform zu konfigurieren?
Es unterstützt die technischen Maßnahmen: Zugriff begrenzen, Freigaben befristen, Gäste überprüfen, den Zustand belegen. Eine rechtliche Bewertung ersetzt es nicht.
Deckt die Prüfung auch Exchange Online ab?
Nein. Postfachrechte und Transportregeln gehören nicht zum Umfang. Für die Sicherheit des Mailwegs gibt es Conbool MailGuard.

Wissen, wie der Mandant dasteht.

Einstellungen, Freigaben und Gäste in einem Bericht.