Hier liegen Identitäten, Gruppenmitgliedschaften, Gerätebezug, Rollen und Anmeldeereignisse.
Plattformlogik in Microsoft 365
Eine interaktive Grafik zeigt, wie Tenant, Entra ID, Authentifizierung, Richtlinien, Autorisierung, Datenzugriff, Governance und Copilot zusammenspielen.
Aufgabenstellung
Microsoft 365 ist kein einzelner Zugriffsschalter: Identität wird geprüft, Richtlinien bewerten Kontext, Autorisierung entscheidet anhand von Rollen und Berechtigungen, Governance setzt Leitplanken und Copilot nutzt nur Daten, die im erlaubten Zugriffskontext liegen.
Die Grafik verbindet Aufgabe 1 und Aufgabe 2: Jeder Szenario-Schritt markiert direkt die passende Plattform-Schicht.
Kernwissen
- Der Tenant ist der organisatorische Rahmen, in dem Identitäten, Dienste, Daten, Richtlinien und Governance zusammengeführt werden.
- Entra ID ist die Identitäts- und Zugriffsschicht: Benutzer, Gruppen, Geräte, Rollen, MFA, Conditional Access und Sign-in Logs.
- Authentifizierung beantwortet die Frage: Wer bist du und ist die Anmeldung vertrauenswürdig?
- Autorisierung beantwortet die Frage: Darfst du auf genau diese Ressource zugreifen?
- Copilot nutzt Microsoft-365-Daten im Berechtigungskontext der angemeldeten Identität und ersetzt keine Zugriffskontrolle.
Interaktive Plattformlogik-Grafik
Der Tenant bündelt Benutzer, Gruppen, Dienste, Richtlinien, Datenräume und Admin-Verantwortung.
Passwort, MFA, Gerätestatus und Anmelderisiko prüfen, ob die Person wirklich die behauptete Identität ist.
Richtlinien bewerten Ort, Gerät, Risiko, Datenklassifizierung, App und Session-Bedingungen.
Rollen, Gruppen, SharePoint-Berechtigungen und Labels entscheiden, ob Zugriff erlaubt, eingeschränkt oder verweigert wird.
Daten werden nur ausgeliefert, wenn Identität, Kontext, Berechtigungen und Schutzvorgaben zusammenpassen.
Copilot kann Inhalte zusammenfassen, aber nur aus Quellen, für die die angemeldete Identität Zugriff hat.