Microsoft 365 Tenant: das Fundament für KI im Mittelstand
Grundeinrichtung, Sicherheitsbaseline und Copilot-Readiness aus einer Hand
Copilot scheitert nicht an der KI, sondern am Tenant. Fehlerhafte Berechtigungen, offene Freigaben und halbfertige Einrichtungen blockieren jede KI-Einführung. Wir richten Ihren Microsoft 365 Tenant sauber auf, damit KI von Tag 1 funktioniert.
Ihr Microsoft 365 Tenant: eine eigene Cloud, nur für Ihr Unternehmen
Ein Microsoft 365 Tenant ist Ihre dedizierte, vollständig isolierte Instanz der Microsoft-Cloud. Darin liegen alle E-Mails, Dokumente, Teams-Chats und Konfigurationen Ihres Unternehmens, getrennt von jedem anderen Kunden weltweit. Der Tenant-Name (IhrUnternehmen.onmicrosoft.com) entsteht bei der ersten Anmeldung und ist dauerhaft.
Jeder Microsoft 365 Tenant enthält automatisch eine eigene Instanz von Microsoft Entra ID (früher Azure Active Directory). Entra ID ist der zentrale Identitätsdienst: Hier werden Benutzer, Gruppen, Berechtigungen und Anmelderichtlinien verwaltet. Alle Microsoft-365-Produkte, ob Exchange Online, SharePoint, Teams oder Copilot, nutzen dieselbe Entra-ID-Instanz. Daten, Identität und Sicherheit laufen an einem Ort zusammen.
Warum das für KI entscheidend ist: Microsoft Copilot hat kein eigenes Berechtigungsmodell. Es greift auf genau die Daten zu, auf die der jeweilige Nutzer sowieso Zugriff hat. Sind Berechtigungen im Tenant zu offen, findet Copilot Dokumente, die nie für die breite Belegschaft gedacht waren. Ein sauber eingerichteter Tenant ist deshalb keine IT-Pflichtübung, sondern die Voraussetzung dafür, dass KI sicher und nützlich wird.
Business-Pläne sind auf 300 Nutzer begrenzt. Bis zu dieser Grenze sind Business Basic, Standard und Premium die richtigen Pläne für KMU. Ab 300 Nutzern wechseln Sie auf Enterprise-Lizenzen (M365 E3/E5).
Was zur sauberen Tenant-Grundeinrichtung gehört
Viele KMU überspringen kritische Schritte beim Selbst-Setup. Das rächt sich spätestens bei der Copilot-Einführung.
Domäne & E-Mail-Routing
Eigene DNS-Domäne verbinden, Exchange Online aktivieren, MX-, SPF-, DKIM- und DMARC-Einträge setzen. Ohne vollständige E-Mail-Authentifizierung landen Ihre Nachrichten im Spam-Ordner Ihrer Kunden.
Identität & Entra ID
Benutzer und Gruppen anlegen, Lizenzen zuweisen, bestehende On-Premise-AD-Struktur per Entra Connect synchronisieren. Dedizierte Admin-Konten einrichten, niemals mit dem Admin-Konto täglich arbeiten.
Sicherheitsbaseline & MFA
MFA für alle Nutzer aktivieren, Security Defaults oder Conditional Access konfigurieren, Legacy-Authentifizierung blockieren. Mit Business Premium: Entra ID P1 für risikobasierte Anmelderichtlinien.
SharePoint & OneDrive
Freigabeeinstellungen auf Tenant-Ebene einschränken, anonyme Links ("Anyone") deaktivieren, Site-Struktur planen. Offene Freigaben sind das häufigste Copilot-Risiko und der am meisten übersehene Schritt.
Sensitivity Labels
Microsoft Purview Sensitivity Labels einrichten und auf Sites anwenden. Labels steuern Freigaberechte automatisch und sind die Voraussetzung für Copilot-Schutzrichtlinien. Legacy-IRM-Dokumente werden von Copilot nicht verarbeitet.
Geräteverwaltung
Intune (Business Premium) oder Basic Mobility & Security konfigurieren. Ohne Geräteverwaltung haben private und Unternehmensgeräte unkontrollierten Zugriff auf Ihre M365-Daten.
Was vor der Copilot-Einführung im Tenant stimmen muss
Copilot ist kein Tool, das man einfach einschaltet. Diese vier Punkte entscheiden, ob die Einführung funktioniert.
Berechtigungen bereinigen
Copilot nutzt Ihr bestehendes Berechtigungsmodell. Sites mit "Everyone except external users"-Freigaben geben Copilot Zugriff auf alles, was alle sehen dürfen, auch Abteilungsdokumente, die nie für alle gedacht waren. Wir identifizieren und bereinigen diese Stellen, bevor Copilot aktiviert wird.
Update-Kanal prüfen
Microsoft 365 Apps müssen auf dem Current Channel oder Monthly Enterprise Channel laufen. Der Semi-Annual Enterprise Channel wird von Copilot nicht unterstützt. Viele KMU nutzen aus Stabilitätsgründen den Semi-Annual Channel und wundern sich, warum Copilot nicht erscheint.
Postfächer in Exchange Online
Copilot benötigt das primäre Postfach jedes Nutzers in Exchange Online. Hybrid-Konfigurationen mit Postfächern noch On-Premise blockieren Copilot vollständig. Falls Sie Exchange noch lokal betreiben, planen wir die Migration als Teil der Readiness-Vorbereitung.
Copilot Readiness Report auswerten
Das Microsoft 365 Admin Center enthält einen eingebauten Copilot Readiness Report. Er zeigt je Nutzer: Basis-Lizenz vorhanden, Update-Kanal kompatibel, Postfach in Exchange Online. Wir lesen diesen Report gemeinsam mit Ihnen aus und beheben gezielt die verbleibenden Blocker.
Ist Ihr Tenant Copilot-ready, folgt der nächste Schritt: Microsoft Copilot einführen.
Auf diesem Fundament bauen wir auf
Ein sauber eingerichteter Tenant öffnet den Weg zu allen Microsoft-KI-Lösungen.
Microsoft Copilot
KI-Assistent direkt in Word, Excel, Outlook und Teams. Readiness-Check, Rollout und Schulung.
Mehr erfahrenCopilot Studio
Eigene KI-Agents und Chatbots auf Basis Ihrer Unternehmensdaten im Tenant.
Mehr erfahrenPower Platform
Low-Code-Apps und Automatisierungen, die nahtlos mit Ihrer M365-Umgebung arbeiten.
Mehr erfahrenHäufige Fragen
01 Was ist ein Microsoft 365 Tenant?
02 Welche Microsoft 365 Lizenz braucht ein KMU?
03 Was gehört zur Grundeinrichtung eines M365 Tenants?
04 Was bedeutet Copilot-ready, und warum ist der Tenant entscheidend?
05 Kann man einen bestehenden Tenant nachträglich sauber konfigurieren?
Microsoft-Ökosystem entdecken
Microsoft Copilot
KI-Assistent für den Arbeitsalltag
Copilot Studio
Eigene KI-Agents und Chatbots bauen
Power Automate
Geschäftsprozesse automatisieren
Power Platform
Low-Code Apps, BI und Automatisierung
Microsoft Azure
KI-Infrastruktur in der Cloud
Azure AI Foundry
Eigene KI-Modelle entwickeln und betreiben
Der erste Schritt? Ein Gespräch.
In 15 Minuten finden wir heraus, wie KI in Ihrem Unternehmen konkret helfen kann.
Kostenloses Erstgespräch buchen