Jedes Objekt mit Eigentümer, jeder Zugriff überprüft, ohne Excel-Liste
In Microsoft-365-Tenants sammeln sich Postfächer, Gruppen, Teams und Dienstkonten, für die sich niemand zuständig fühlt. Die Ownership Registry gibt jedem davon einen benannten Eigentümer, fragt diese Person regelmäßig, ob es noch gebraucht wird, und bewahrt den Nachweis auf. So sieht das in der Praxis aus.
Wissen, was Sie tatsächlich haben
Die meisten Unternehmen können nicht sagen, wie viele freigegebene Postfächer, Teams oder Dienstkonten sie betreiben, geschweige denn, wer sie braucht. Die Registry erstellt diese Liste für Sie und hält sie aktuell.
- Eine Liste für alles: freigegebene Postfächer, Microsoft-365-Gruppen, Teams, Verteilerlisten, Sicherheitsgruppen, SharePoint-Sites, Anwendungen und Dienstkonten.
- Immer aktuell: Sie prüft Ihren Tenant nach einem Zeitplan Ihrer Wahl, von täglich bis monatlich, und neue Objekte erscheinen von selbst. Ihr Administrator erhält eine kurze Zusammenfassung der Neuzugänge.
- Auch jenseits von Microsoft 365: Dateifreigaben, lokale Dienstkonten oder alles andere, das einen Eigentümer braucht, lassen sich manuell ergänzen.
- Saubere Historie: Wird etwas in Microsoft 365 gelöscht, wird es in der Registry mit vollständigem Verlauf archiviert.
Eine benannte Person für alles
Verantwortlichkeit ist der Kern. Jedes Objekt bekommt zwei Personen: einen Eigentümer und einen Stellvertreter.
- Menschen gehen, die Verantwortung bleibt. Verlässt ein Eigentümer das Unternehmen, übernimmt der Stellvertreter automatisch und wird per E-Mail informiert.
- Lücken werden sichtbar, nicht versteckt. Sind beide weg, rückt das Objekt ganz nach oben auf Ihre Aufgabenliste, und Ihr Administrator wird benachrichtigt.
- Ein Vorsprung statt eines leeren Blatts. Für Teams und Microsoft-365-Gruppen werden die in Microsoft 365 hinterlegten Besitzer automatisch vorgeschlagen; Sie bestätigen sie mit einem Klick.
- Ihre alte Tabelle zählt weiter. Importieren Sie Ihre vorhandene Eigentümerliste, und die Registry sagt Ihnen, welche Zeilen sie nicht übernehmen konnte und warum.
Überprüfungen, die tatsächlich beantwortet werden
Access Reviews scheitern meist daran, dass sie lästig sind. Diese hier kostet einen Eigentümer wenige Sekunden.
- Eine E-Mail, eine Frage: „Wird das noch gebraucht?“ Zwei Schaltflächen, ja oder nein.
- Keine Anmeldung, keine Schulung, kein neues Werkzeug für die Antwortenden. Der Link funktioniert einmal und nur für den aktuellen Eigentümer.
- Prüfrhythmus nach Risiko: monatlich für sensible Dienstkonten, alle sechs oder zwölf Monate für alltägliche Postfächer und Sites.
- Auf Knopfdruck vor einem Audit: Starten Sie jederzeit eine Überprüfung für ein beliebiges Objekt.
Nichts geht verloren, nichts wird überraschend gelöscht
Antwortet niemand, gibt die Registry weder auf noch rät sie. Eigentümer erhalten zwei Erinnerungen im Abstand einer Woche. Nach drei Wochen ohne Antwort bekommt Ihr Service Desk eine Eskalations-E-Mail, und Objekte mit hohem Risiko sind deutlich markiert, damit sie zuerst bearbeitet werden.
Sagt ein Eigentümer „wird nicht mehr gebraucht“, erhält der Service Desk eine Entfernungsanfrage. Die Registry selbst löscht nie etwas: Die Entscheidung trifft immer ein Mensch. Als Hilfe dafür nennt die Eskalation, ob das Postfach oder Konto noch genutzt wird, damit etwas Aktives nicht für aufgegeben gehalten wird.
Auf einen Blick sehen, wo Sie stehen
- Eine Zahl für die Geschäftsleitung: der Anteil Ihrer Objekte mit bestätigtem Eigentümer.
- Drei klare Aufgabenlisten: Objekte ohne Eigentümer, Objekte, deren Eigentümer gegangen sind, und Objekte, die als nicht mehr benötigt markiert wurden.
- Suchen und filtern nach Name, Typ und Status.
- Export nach Excel, wann immer Sie etwas teilen oder berichten müssen.
Nachweise, die Ihr Prüfer akzeptiert
Jeder Schritt wird festgehalten: wer gefragt wurde, wann, was geantwortet wurde, was eskaliert wurde und wer welche Einstellung geändert hat. Einträge lassen sich nachträglich weder ändern noch löschen, und der vollständige Verlauf jedes Objekts ist einen Klick entfernt.
Genau diese Nachweise verlangen Prüfungen nach ISO 27001, SOC 2 und NIS2. Was die einzelnen Regelwerke fordern, steht auf den Seiten zu ISO 27001 und NIS2.
Sicher im Betrieb in Ihrer Umgebung
- Nur lesend. Sie kann in Ihrem Microsoft-365-Tenant nichts ändern oder löschen.
- Ihre Daten bleiben Ihre. Sie läuft auf Ihrer eigenen Infrastruktur oder in Ihrem Azure-Abonnement, und nichts wird an uns gesendet.
- Gebaut, um sicher zu scheitern. Ist Microsoft 365 kurz nicht erreichbar, wird nichts versehentlich archiviert oder neu zugewiesen.
- Anmeldung mit Ihren vorhandenen Microsoft-Konten. Administratoren verwalten die Registry; Ihr Service Desk sieht alles, kann aber nichts ändern.
Die genauen Berechtigungen und die Architektur findet Ihr Security-Team auf der Sicherheitsseite.
Aktueller Umfang
Damit Sie die Eignung vor der Demo einschätzen können, das leistet sie heute nicht:
- Sie deckt einen Microsoft-365-Tenant pro Installation ab.
- Eskalationen erreichen Ihren Service Desk per E-Mail, nicht über eine direkte Anbindung an Ihr Ticketsystem.
- Der Audit-Verlauf wird je Objekt angezeigt; einen fertigen Prüfbericht gibt es noch nicht.
- E-Mails an Eigentümer sind auf Englisch.
Preise und Betriebsmodelle stehen auf der Preisseite.
Fragen zu den Funktionen
Was erfasst die Registry?
Freigegebene Postfächer, Microsoft-365-Gruppen, Teams, Verteilerlisten, Sicherheitsgruppen, SharePoint-Sites, Anwendungen und Dienstkonten, dazu alles, was Sie manuell ergänzen, etwa Dateifreigaben.
Was passiert, wenn ein Eigentümer das Unternehmen verlässt?
Die Registry bemerkt es bei ihrer nächsten Prüfung. Der Stellvertreter übernimmt automatisch und wird per E-Mail informiert. Gibt es keinen gültigen Stellvertreter, rückt das Objekt ganz nach oben auf Ihre Aufgabenliste.
Wie viel Aufwand ist das für die Eigentümer?
Wenige Sekunden pro Objekt: eine E-Mail, ein Klick, keine Anmeldung und keine Schulung.
Löscht sie selbstständig etwas?
Nein. Ungenutzte Objekte werden Ihrem Service Desk gemeldet, und ein Mensch entscheidet, was passiert. Die Registry hat keine Berechtigung, in Microsoft 365 etwas zu löschen.
Sehen Sie es an Ihrem eigenen Tenant
In einer 30-minütigen Demo sehen Sie Ihre echten Microsoft-365-Objekte, die Eigentümer, die die Registry bereits vorschlägt, und Ihre aktuelle Abdeckung, nur lesend. Demo buchen