Erforderlich für den Betrieb der Seite (Login, Einstellungen, Sicherheit). Immer aktiv.
MSP-FAQ: Tech/Automation über SaaS-Tenants ohne God-Admin steuern
Jeder Kundentenant = Governance-Grenze. GDAP-Least-Privilege, JIT, Per-Tenant-Logs. Soft Auris (keine Cert).
MSP-FAQ: Tech/Automation über SaaS-Tenants ohne God-Admin steuern
· RADAR 2026-09-20 13:00 Europe/Rome · Publish = Mensch (Nao).
Hook: Wie soll ein MSP Techniker- und Automationszugriff über viele SaaS-Kundentenants steuern — ohne shared God-Admin?
Claim: jeder Kundentenant ist eine Governance-Grenze. Client-scoped Roles, Mensch ≠ NHI, per-Tenant-Logs, JIT-Elevation, GDAP-style Least Privilege — kein dauerhafter Cross-Customer-Admin.
Quellen: NHIMG FAQ · Microsoft Learn GDAP.
Checkliste:
- Kein dauerhafter Global-Admin über Kundentenants
- GDAP-/Partner-Rollen per Kunde; quartalsweise Review
- Separates Break-Glass; zeitgebundene Elevation mit Ticket
- Automation (NHI) Least Privilege ≠ Techniker-Identität
- Per-Tenant-Audit-Logs nach Customer-ID durchsuchbar
Soft Auris (keine Zertifizierung): Live-Checks: tenant-gebundene Tokens, org_id null im Tenant-Scope, Access ~900s, Registration geschlossen — Produkt-Posture, kein Sovereign-Cert. Lodestar übersprungen (403).
Nur Entwurf.