M365 Admin Ops Dashboard

Enterprise Direct-Blade & Portal Hub

🔍 /
Tenant Management, Lizenzierung & Health Zentrale Basis
M365 Admin Center (Home) General

Zentrale Startseite für Mandantenadministration, Verträge und Abonnements.

Verwaltungsinhalte: Benutzer, Gruppen, Domänen-Status, Lizenzpooling, Supportanfragen an Microsoft eröffnen.
Service Health Dashboard (SHD) Monitoring

Echtzeit-Statusmeldungen über Microsoft-Rechenzentren und Störungen.

Verwaltungsinhalte: Aktive Incidents, Advisories, Post-Incident Reviews (PIR), geplante Wartungen aller M365-Dienste.
Message Center (Nachrichtencenter) Updates

Offizielle Microsoft-AnkĂĽndigungen zu Feature-Updates, Deprecations und Breaking Changes.

Verwaltungsinhalte: Upcoming Changes, Major Updates, Roadmap-Status, VorbereitungsmaĂźnahmen fĂĽr IT-Admins.
Azure Portal (Home) Cloud Core

Vollständige Infrastrukturverwaltung für IaaS, PaaS und Azure Subscriptions.

Verwaltungsinhalte: Abonnements, Resource Groups, Cost Management & Budgets, Virtual Machines, Virtual Networks, Key Vaults.
Identitätsmanagement, Authentifizierung & Entra ID IAM & Zero Trust
Microsoft Entra Admin Center Identity Core

Zentrales Cockpit für Identitäten, Gruppen, Enterprise Apps und Verzeichnis-Synchronisation.

Verwaltungsinhalte: Benutzerobjekte, Entra Connect Status, Dynamische Gruppen, Gastbenutzer-Einladungen (B2B).
Entra: Conditional Access (Bedingter Zugriff) Policy Engine

Direktzugriff auf Richtlinien fĂĽr kontextbasierten Zugriff (MFA, Compliant Devices, Risikobewertung).

Verwaltungsinhalte: Named Locations (Trusted IPs), What-If-Tool (Zugriffssimulation), App-Schutzrichtlinien, MFA Enforcement.
Entra: Privileged Identity Management (PIM) Privilege Mgmt

Just-in-Time-Aktivierung und rollenbasierte Zugriffskontrollen fĂĽr Administrator-Rechte.

Verwaltungsinhalte: Zeitlich befristete Rollenaktivierung, Freigabe-Workflows fĂĽr Admin-Rechte, Access Reviews fĂĽr kritische Rollen.
Entra: Authentication Methods & SSPR Security Auth

Konfiguration von Authentifizierungsmethoden, Hardware-Tokens und Self-Service-KennwortzurĂĽcksetzung.

Verwaltungsinhalte: FIDO2 / YubiKey-Aktivierung, Microsoft Authenticator (Number Matching), Zertifikatsbasierte Auth, SSPR-Policies.
Entra: Sign-in & Audit Logs Diagnostics

Direkter Einstieg in die Diagnose von Benutzeranmeldungen und Verzeichnisänderungen.

Verwaltungsinhalte: Sign-in Error Codes (z. B. 50058, 53003), Conditional Access Failure Reasons, IP-Adressen, Client-Apps, Audit History.
Entra: Enterprise Apps & App Registrations Apps & SSO

Bereitstellung von Drittanbieter-Apps via SAML/OIDC und Verwaltung von Graph API-Berechtigungen.

Verwaltungsinhalte: Single Sign-On (SSO) Anbindungen, Application IDs, Zertifikate & Secrets, API Permissions (Delegate / Application).
Endpoint Management, Intune & Gerätebereitstellung MDM / MAM
Microsoft Intune Admin Center MDM Home

Zentrale Konsole für alle verwalteten Endgeräte, Profile und Richtlinien.

Verwaltungsinhalte: Gerätebestand (All Devices), Plattformübersichten (Windows, macOS, iOS, Android), Gerätestatus.
Intune: Windows Autopilot Devices Provisioning

Bereitstellung und Zuordnung von Hardware-Hashes fĂĽr Zero-Touch Windows Rollouts.

Verwaltungsinhalte: Hardware-Hashes (CSV-Import), Autopilot Deployment Profiles, Enrollment Status Page (ESP), Benutzerzuweisungen.
Intune: Configuration Profiles Configuration

Verteilung von Geräteeinstellungen, ADMX-Vorlagen, WLAN- und VPN-Profilen.

Verwaltungsinhalte: Settings Catalog (Einstellungskatalog), Windows LAPS Richtlinien, Zertifikatsvorlagen, Custom OMA-URI.
Intune: Compliance Policies Security Baseline

ĂśberprĂĽfung von Sicherheitskriterien als Bedingung fĂĽr den Zugriff auf Firmendaten.

Verwaltungsinhalte: TPM 2.0 / Secure Boot Status, OS-Mindestversionen, VerschlĂĽsselungsstatus, Non-Compliance Benachrichtigungen.
Intune: App Deployment (Win32 & Store) Software

Paketierung und Verteilung von Client-Software, PowerShell-Scripts und M365 Apps.

Verwaltungsinhalte: Win32-Apps (.intunewin), Microsoft Store (neuer Katalog), Detection Rules, Deinstallations-Workflows, Unternehmensportal.
Intune / Entra: BitLocker Keys Recovery Disaster Recovery

Schnellabruf von BitLocker-WiederherstellungsschlĂĽsseln fĂĽr gesperrte Client-PCs.

Verwaltungsinhalte: Abfrage via Device Key-ID, BitLocker Key Backup Verification, TPM Reset Workarounds.
Security Operations, Defender XDR & Threat Protection SecOps & EDR
Microsoft Defender XDR (Security Portal) SecOps Core

Zentrale Sicherheitsplattform fĂĽr Incidents, Alerts und automatisierte Bereinigung.

Verwaltungsinhalte: Incidents & Alerts, Advanced Hunting (KQL), Automated Investigation and Response (AIR), Defender for Identity.
Defender: E-Mail Quarantäne Mail Security

Direkte Verwaltung und Analyse aller durch EOP oder Defender for Office 365 abgefangenen Mails.

Verwaltungsinhalte: Gesperrte Phishing- und Malware-Mails freigeben (Release), Header-Analyse, Download zur Sandbox-Untersuchung.
Defender: Tenant Allow/Block Lists (TABL) Filter Rules

Mandantenweite Freigaben oder Blockaden für Absender, Domänen, URLs und Dateihashes.

Verwaltungsinhalte: Domain/Sender Whitelisting & Blacklisting, Spoofing-Ausnahmen, URL-Bypasses fĂĽr interne Tools.
Microsoft Secure Score Posture

Messung und Optimierung des Sicherheitsniveaus des M365-Mandanten mit Action-Items.

Verwaltungsinhalte: Score-Entwicklung, Konfigurationsverbesserungen (z. B. Legacy Auth deaktivieren), Benchmarks im Branchenvergleich.
Microsoft Defender for Cloud Apps (MCAS) CASB

Cloud Access Security Broker zur Identifikation von Schatten-IT und Schutz von Daten in Cloud-Apps.

Verwaltungsinhalte: Cloud Discovery Dashboard, Sanktionierte/Unsanktionierte Apps, OAuth App Permission Auditing.
Exchange Online, Postfächer & Mailflow-Routing E-Mail Core
Exchange Admin Center (EAC) EXO Home

Zentrale Verwaltung für Postfächer, Gruppen, Ressourcen und Berechtigungen.

Verwaltungsinhalte: Shared Mailboxes, Raumpostfächer, Postfachberechtigungen (Send As / Full Access), Migration Batches.
EAC: Message Trace (Nachrichtenverfolgung) Diagnostics

Echtzeit-Tracking von ein- und ausgehenden E-Mails zur Fehlersuche bei der Zustellung.

Verwaltungsinhalte: Statusabfragen (Delivered, Pending, Failed, Quarantined), SMTP-Fehlercodes, Routing-Zwischenstationen.
EAC: Mail Flow Rules (Transportregeln) Routing

Globale Routing- und Manipulationsregeln fĂĽr alle ĂĽber den Mandanten laufenden E-Mails.

Verwaltungsinhalte: Disclaimer/Signaturen anhängen, Auto-BCC für Compliance, Blockaden bestimmter Anhänge (.exe/.iso), Externe Warnhinweise.
EAC: Connectors (Mailflow Konnektoren) Connectivity

Schnittstellen zur E-Mail-Ăśbertragung zwischen M365 und On-Premise Exchange, Druckern oder Cloud-Diensten.

Verwaltungsinhalte: Inbound/Outbound Connectors, TLS-Erzwingung, Smart Host Konfiguration fĂĽr SMTP Relays.
Defender: DKIM E-Mail Signing Auth & Anti-Spoof

Aktivierung und Verwaltung kryptografischer DKIM-Signaturen für Domänen.

Verwaltungsinhalte: DKIM-Key-Generierung, Rotation von CNAME-Schlüsseln, Aktivierung für jede Custom-Domäne.
Compliance, Governance & Microsoft Purview Data Governance
Microsoft Purview Portal Purview Home

Zentrale Plattform fĂĽr gesetzliche Aufbewahrung, Datenschutz und Data Governance.

Verwaltungsinhalte: Data Loss Prevention (DLP), Sensitivity Labels, Aufbewahrungsrichtlinien (Retention), Information Protection.
Purview: Unified Audit Log Search Forensics

Forensische Suche über alle Benutzer- und Administratoraktivitäten in M365.

Verwaltungsinhalte: Suchen nach Datei-Downloads, SharePoint-Freigaben, gelöschten Mails, Rollenänderungen, Postfachzugriffen.
Purview: Content Search & eDiscovery Legal & Export

Rechtssichere Durchsuchung und Export von Postfach- und SharePoint-Inhalten (PST-Export).

Verwaltungsinhalte: eDiscovery Cases, Postfach-Exporte nach PST, Durchsuchung von Teams-Chatverläufen, Litigation Holds.
Collaboration: Teams & SharePoint / OneDrive Workplace
Microsoft Teams Admin Center Teams Home

Verwaltung von Microsoft Teams, Besprechungen, Telefonie und Add-Ins.

Verwaltungsinhalte: Teams-Richtlinien, Meeting-Settings, Auto-Attendants, Call Queues (Warteschleifen), Teams Telefonie / Voice Routing.
SharePoint & OneDrive Admin Center File Collab

Verwaltung von SharePoint-Websitesammlungen, globalen Freigaberichtlinien und OneDrive-Kontingenten.

Verwaltungsinhalte: Aktive Sites verwalten, Externe Freigabeeinstellungen (Anyone vs. Only in Org), OneDrive-Synchronisationsblockaden.
Power Platform & Admin Tooling Automation & Tools
Power Platform Admin Center (PPAC) Power Platform

Verwaltung von Power Apps, Power Automate Flows und Dataverse-Umgebungen.

Verwaltungsinhalte: Default Environment Security, Dataverse-Kapazität, Power Automate DLP-Richtlinien (Connectors isolieren).
My Account (Sicherheitsinfo & MFA) Endbenutzer/Helpdesk

Das Portal für Benutzer (und Helpdesk-Support) zur Pflege persönlicher Auth-Methoden.

Verwaltungsinhalte: FIDO2 YubiKeys registrieren, Microsoft Authenticator einbinden, Anmeldeverlauf einsehen, Geräte verwalten.
URL in die Zwischenablage kopiert!