22 - Microsoft 365
1. Was ist Microsoft 365?
Microsoft 365 (frĂŒher Office 365) ist eine Cloud-basierte Plattform von Microsoft, die verschiedene Dienste fĂŒr Kommunikation, Zusammenarbeit und ProduktivitĂ€t bereitstellt.
Im Gegensatz zu klassischen lokalen Installationen (On-Premise) laufen die Dienste hier gröĂtenteils in der Cloud. Benutzer greifen ĂŒber das Internet auf ihre Daten und Anwendungen zu.
Typische Bestandteile von Microsoft 365 sind:
- Exchange Online (E-Mail)
- SharePoint Online (Dokumentenverwaltung)
- OneDrive (persönlicher Cloudspeicher)
- Microsoft Teams (Kommunikation und Zusammenarbeit)
- Office-Anwendungen (Word, Excel, Outlook etc.)
Das Ziel ist es, eine zentrale Plattform bereitzustellen, ĂŒber die Benutzer unabhĂ€ngig vom Standort arbeiten können.
Microsoft 365
Microsoft 365 ist eine Cloud-Plattform, die E-Mail, Dateien, Kommunikation und Office-Anwendungen kombiniert. Benutzer können von ĂŒberall auf ihre Daten zugreifen.
2. Demo Tenant anlegen
Ein sogenannter Tenant ist deine eigene Umgebung in Microsoft 365. Man kann ihn sich wie eine eigene "Cloud-Firma" vorstellen, in der alle Benutzer, Daten und Dienste organisiert sind.
FĂŒr Tests oder Schulungen wird hĂ€ufig ein Demo-Tenant erstellt.
Dabei passiert im Hintergrund:
- eine eigene Microsoft-Cloud-Umgebung wird erstellt
- eine Standard-Domain wird vergeben (z. B. firma.onmicrosoft.com)
- Administrator-Konten werden eingerichtet
Ein Demo-Tenant ist besonders wichtig, um:
- Konfigurationen zu testen
- Migrationen zu ĂŒben
- Benutzer anzulegen
- Dienste auszuprobieren
3. Produktportfolio: Business vs. Enterprise PlÀne
Microsoft 365 bietet verschiedene Lizenzmodelle. Die wichtigsten sind:
- Business-PlÀne
- Enterprise-PlÀne (E-PlÀne)
Business-PlÀne
Diese sind fĂŒr kleine und mittlere Unternehmen gedacht.
Typische Merkmale:
- maximal 300 Benutzer
- vereinfachte Verwaltung
- weniger komplexe Sicherheitsfunktionen
- gĂŒnstiger
Beispiele:
- Microsoft 365 Business Basic
- Microsoft 365 Business Standard
- Microsoft 365 Business Premium
Enterprise-PlÀne (E-PlÀne)
Diese sind fĂŒr gröĂere Unternehmen gedacht.
Typische Merkmale:
- keine Benutzerbegrenzung
- erweiterte Sicherheitsfunktionen
- umfangreiche Compliance-Funktionen
- bessere Verwaltungsmöglichkeiten
Beispiele:
- Microsoft 365 E1
- Microsoft 365 E3
- Microsoft 365 E5
Business-PlĂ€ne â¶ fĂŒr kleine Unternehmen (bis 300 Benutzer)
Enterprise-PlĂ€ne â¶ fĂŒr groĂe Unternehmen mit erweiterten Sicherheits- und Verwaltungsfunktionen
4. DomÀne an Microsoft 365 anbinden
StandardmĂ€Ăig bekommt ein Tenant eine Domain wie:
firma.onmicrosoft.com
In der Praxis möchte man aber eine eigene Firmen-Domain nutzen, z. B.:
firma.de
DafĂŒr muss die Domain in Microsoft 365 eingebunden werden.
Der Ablauf ist typischerweise:
- Domain im Admin Center hinzufĂŒgen
- Besitz der Domain bestĂ€tigen (meist ĂŒber DNS-Eintrag)
- DNS-EintrÀge konfigurieren (MX, Autodiscover, SPF etc.)
- Domain aktiv verwenden
Wichtige DNS-EintrÀge:
- MX-Record â¶ fĂŒr E-Mail-Zustellung
- Autodiscover â¶ fĂŒr Outlook
- SPF â¶ Schutz vor Spam
Falsche DNS-EintrĂ€ge können dazu fĂŒhren, dass keine E-Mails ankommen oder Outlook keine Verbindung herstellen kann.
5. Beispiel Migration zu Microsoft 365
Wenn ein Unternehmen von einer lokalen Umgebung (z. B. Exchange On-Premise) zu Microsoft 365 wechselt, spricht man von einer Migration.
Typische Schritte:
- Analyse der bestehenden Umgebung
- Auswahl der passenden Lizenz
- Vorbereitung des Tenants
- Synchronisation der Benutzer (z. B. mit AAD Connect)
- Migration der PostfÀcher
- Umstellung der DNS-EintrÀge
- Test und Ăbergabe
Es gibt verschiedene Migrationsarten:
- Cutover-Migration (alles auf einmal)
- Staged-Migration (schrittweise)
- Hybrid-Migration (Mischbetrieb)
6. Azure AD Connect
Azure AD Connect ist ein Tool, mit dem lokale Active Directory Benutzer mit Microsoft 365 synchronisiert werden.
Das bedeutet konkret:
- Benutzer existieren weiterhin lokal im AD
- werden zusÀtzlich in der Cloud bereitgestellt
- Passwörter können synchronisiert werden
Dadurch entsteht eine Verbindung zwischen:
- lokalem Active Directory
- Azure Active Directory (Cloud)
Warum wird AAD Connect verwendet?
- Benutzer mĂŒssen nicht doppelt angelegt werden
- einheitliche Anmeldung (Single Sign-On möglich)
- zentrale Verwaltung bleibt erhalten
Funktionsweise
Azure AD Connect synchronisiert:
- Benutzerkonten
- Gruppen
- Passworthashes (optional)
Die Synchronisation erfolgt regelmĂ€Ăig automatisch.
Azure AD Connect verbindet das lokale Active Directory mit Azure AD. Dadurch werden Benutzer und Gruppen automatisch in die Cloud synchronisiert.
7. Wichtige Punkte bei AAD Connect
Beim Einsatz von Azure AD Connect mĂŒssen einige Dinge beachtet werden:
- saubere AD-Struktur (keine Altlasten)
- eindeutige Benutzerkonten
- korrekte UPN-Suffixe (z. B. firma.de statt firma.local)
- Planung der Synchronisation
Fehler im lokalen Active Directory werden durch AAD Connect in die Cloud ĂŒbernommen. Probleme sollten deshalb immer zuerst im lokalen AD behoben werden.
8. Warum Microsoft 365 so wichtig ist
Microsoft 365 ist heute in vielen Unternehmen Standard, weil es:
- ortsunabhÀngiges Arbeiten ermöglicht
- zentrale Verwaltung bietet
- viele Dienste kombiniert
- hohe VerfĂŒgbarkeit gewĂ€hrleistet
Gerade fĂŒr Administratoren ist es wichtig, die ZusammenhĂ€nge zu verstehen, besonders:
- Tenant-Struktur
- Lizenzmodelle
- Domain-Anbindung
- Synchronisation mit AAD Connect
Microsoft 365 verbindet lokale IT mit der Cloud. Besonders wichtig sind Tenant, Domain-Anbindung und die Synchronisation ĂŒber Azure AD Connect.