Wer mehrere Microsoft-365-Tenants betreut, kennt das Problem: Dieselben zwanzig Einstellungen – Anti-Phishing, Quarantäne, Conditional Access, Intune-Baselines – in jedem Tenant von Hand, jedes Mal ein bisschen anders. Der Policy Manager macht daraus eine Vorlage, die sich prüfen, versionieren und ausrollen lässt. Sicherheit als Code.
Was es kann
- Audit: Ist-Zustand eines Tenants gegen die Best-Practice-Vorlage – Abweichungen auf einen Blick
- Mail-Security: Anti-Phishing, Anti-Spam, Anti-Malware mit Dateityp-Sperrliste, Alert-Policies, Quarantäne-Richtlinien
- Conditional Access: Vorlagen in drei Stufen (Basis, Standard, Streng), immer zuerst im Report-only-Modus – nichts sperrt, bevor Sie es sehen
- Intune & Autopilot: Gerätebaselines und Zuweisungen aus derselben Vorlage
- Export: als PowerShell-Skript, JSON oder Markdown – für Dokumentation, Revision oder manuelles Ausrollen
- Ausrollen: app-only über Zertifikat, ohne dass jemand ein Admin-Passwort eintippt; jede Aktion im Audit-Log
- Schnittstelle für KI-Agenten: MCP-API mit API-Keys, Freischaltung pro Tenant (Standard: aus), Ticket-Copilot
Für wen
IT-Dienstleister und Systemhäuser mit vielen Mandanten, interne IT-Abteilungen mit mehreren Tenants, Prüfer, die einen Tenant gegen einen definierten Standard halten müssen. Wer nur einen Tenant hat, braucht das Werkzeug nicht – wer zehn hat, spart pro Tenant einen Tag.
Verfügbarkeit
Der Policy Manager läuft produktiv unter m365.nerdag.ch. Zugang für Dienstleister, eigene Instanz oder Einbindung in Ihre Prozesse: auf Anfrage. Wie das Werkzeug entstanden ist, lesen Sie im Projektbericht.