← Alle News
ARTIKEL
22. September 2026

MSP-FAQ: Tech/Automation über SaaS-Tenants ohne God-Admin steuern

Jeder Kundentenant = Governance-Grenze. GDAP-Least-Privilege, JIT, Per-Tenant-Logs. Soft Auris (keine Cert).

MSP-FAQ: Tech/Automation über SaaS-Tenants ohne God-Admin steuern

· RADAR 2026-09-20 13:00 Europe/Rome · Publish = Mensch (Nao).

Hook: Wie soll ein MSP Techniker- und Automationszugriff über viele SaaS-Kundentenants steuern — ohne shared God-Admin?

Claim: jeder Kundentenant ist eine Governance-Grenze. Client-scoped Roles, Mensch ≠ NHI, per-Tenant-Logs, JIT-Elevation, GDAP-style Least Privilege — kein dauerhafter Cross-Customer-Admin.

Quellen: NHIMG FAQ · Microsoft Learn GDAP.

Checkliste:

  • Kein dauerhafter Global-Admin über Kundentenants
  • GDAP-/Partner-Rollen per Kunde; quartalsweise Review
  • Separates Break-Glass; zeitgebundene Elevation mit Ticket
  • Automation (NHI) Least Privilege ≠ Techniker-Identität
  • Per-Tenant-Audit-Logs nach Customer-ID durchsuchbar

Soft Auris (keine Zertifizierung): Live-Checks: tenant-gebundene Tokens, org_id null im Tenant-Scope, Access ~900s, Registration geschlossen — Produkt-Posture, kein Sovereign-Cert. Lodestar übersprungen (403).

Nur Entwurf.