So arbeiten wir

Unser Zugriff auf Ihre Microsoft-365- und Azure-Umgebung folgt dem von Microsoft empfohlenen Least-Privilege-Modell. Wir legen niemals lokale Konten in Ihrem Tenant an und halten keine Global-Administrator-Rollen oder andere privilegierte Berechtigungen dauerhaft aktiv. Unsere Techniker arbeiten aus unserem eigenen Managing Tenant mit ihren eigenen Identitäten und erhöhen den Zugriff nur, wenn eine Aufgabe es erfordert.

Grundprinzipien

Microsoft 365 — wie wir uns verbinden

Was Microsoft 365 Lighthouse nicht leistet

Microsoft 365 Lighthouse ist ein Überblick über Tenants hinweg, kein Ersatz für die Admin Center. Dienste, die im Microsoft 365 Admin Center und in den spezialisierten Admin Centern (Exchange, SharePoint, Teams, Microsoft Purview und andere) konfiguriert werden, lassen sich nicht innerhalb von Lighthouse verwalten. Dafür greifen wir direkt über GDAP auf das jeweilige Admin Center zu, weiterhin mit delegiertem Least-Privilege-Zugriff und ohne lokales Konto.

Azure — wie wir uns verbinden

Die Kontrolle bleibt bei Ihnen

Sie behalten Eigentum und volle Transparenz über beide Umgebungen. Sie sehen jede Delegation, können genau prüfen, welche Rollen gewährt sind, und unseren Zugriff jederzeit entziehen. Der Zugriff ist least-privilege, zeitlich begrenzt und widerrufbar, ohne versteckte Adminkonten und ohne dass etwas Privilegiertes aktiv bleibt, wenn es nicht genutzt wird.

Bereit, Ihren Tenant zu verbinden?