Produkte

M365 Security Policy Manager

Best-Practice-Sicherheit für Microsoft-365-Tenants als Vorlage: prüfen, exportieren, per Klick ausrollen.

Zum Policy ManagerDemo anfragen

Wer mehrere Microsoft-365-Tenants betreut, kennt das Problem: Dieselben zwanzig Einstellungen – Anti-Phishing, Quarantäne, Conditional Access, Intune-Baselines – in jedem Tenant von Hand, jedes Mal ein bisschen anders. Der Policy Manager macht daraus eine Vorlage, die sich prüfen, versionieren und ausrollen lässt. Sicherheit als Code.

Was es kann

  • Audit: Ist-Zustand eines Tenants gegen die Best-Practice-Vorlage – Abweichungen auf einen Blick
  • Mail-Security: Anti-Phishing, Anti-Spam, Anti-Malware mit Dateityp-Sperrliste, Alert-Policies, Quarantäne-Richtlinien
  • Conditional Access: Vorlagen in drei Stufen (Basis, Standard, Streng), immer zuerst im Report-only-Modus – nichts sperrt, bevor Sie es sehen
  • Intune & Autopilot: Gerätebaselines und Zuweisungen aus derselben Vorlage
  • Export: als PowerShell-Skript, JSON oder Markdown – für Dokumentation, Revision oder manuelles Ausrollen
  • Ausrollen: app-only über Zertifikat, ohne dass jemand ein Admin-Passwort eintippt; jede Aktion im Audit-Log
  • Schnittstelle für KI-Agenten: MCP-API mit API-Keys, Freischaltung pro Tenant (Standard: aus), Ticket-Copilot
12Bereiche von Tenants über CA und Intune bis Lizenzen und Wissen
3CA-Stufen mit 10, 33 und 53 Policies – alle report-only zuerst
0Admin-Passwörter im Werkzeug – Zertifikat statt Login

Für wen

IT-Dienstleister und Systemhäuser mit vielen Mandanten, interne IT-Abteilungen mit mehreren Tenants, Prüfer, die einen Tenant gegen einen definierten Standard halten müssen. Wer nur einen Tenant hat, braucht das Werkzeug nicht – wer zehn hat, spart pro Tenant einen Tag.

Verfügbarkeit

Der Policy Manager läuft produktiv unter m365.nerdag.ch. Zugang für Dienstleister, eigene Instanz oder Einbindung in Ihre Prozesse: auf Anfrage. Wie das Werkzeug entstanden ist, lesen Sie im Projektbericht.