> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Microsoft 365 inventarisieren

> Den Microsoft-Mandanten über eine Entra-ID-App-Registrierung erfassen – App wählen, Zugriff prüfen, Fristen überwachen.

Das Modul *Microsoft 365* spricht keine Adressen in Ihrem Netz an, sondern Ihren
Microsoft-Mandanten. Statt Zielen und Kennwörtern verlangt es deshalb genau eine
Angabe: die **Entra-ID-App-Registrierung**, über die zugegriffen wird.

<Note>
  Auch ein Cloud-Scan läuft über ein Gateway: Der Schritt *Grundlagen* verlangt für
  jedes Modul ein Gateway und einen Auftragsnamen.
</Note>

Der Assistent zeigt für dieses Modul vier Schritte:

*Grundlagen* › *Entra-ID-App* › *Zeitplanung* › *Zusammenfassung*

Alle außer *Entra-ID-App* sind bei jedem Modul gleich – siehe
[Auftrag anlegen](/docs/de/scan/create-inventory).

## Die App-Registrierung vorbereiten

Der Zugriff hängt an einer App-Registrierung in Ihrem Microsoft-Mandanten. Sie
verwalten sie unter *Scan › Anmeldedaten* als Eintrag des Typs *Entra-ID-App* –
entweder bringen Sie eine bestehende App mit oder Docusnap365 registriert nach
Ihrer Anmeldung eine neue.

<Steps>
  <Step title="Eintrag anlegen">
    *Scan › Anmeldedaten*, Schaltfläche *Anmeldedaten*, als *Typ*
    *Entra-ID-App*. Entweder *Bestehende App* mit Anwendungs-ID und
    Clientschlüssel beziehungsweise Zertifikat, oder *Neue App* – dann wird sie
    nach der Anmeldung im Pop-up in Ihrem Mandanten angelegt.
  </Step>

  <Step title="Zugriff überprüfen">
    Wählen Sie den Eintrag aus und nutzen *Überprüfen* in der Auswahl-Leiste. Die
    Überprüfung zeigt, ob die App verfügbar ist, ob die Rolle *Globaler Leser*
    zugewiesen ist, bis wann Zertifikat und Clientschlüssel gelten und welche
    Berechtigungen erteilt sind.
  </Step>

  <Step title="Fehlendes ergänzen">
    Stimmt etwas nicht, korrigieren Sie es im Mandanten und prüfen erneut. Über
    *Entra-ID-App-Registrierung aktualisieren* erneuert Docusnap365 Zertifikat und
    Schlüssel der App.
  </Step>
</Steps>

<Note>
  Die Anmeldung bei Microsoft läuft in einem Pop-up. Blockiert der Browser es,
  weist Docusnap365 darauf hin, dass Sie Pop-ups für diese Seite zulassen müssen.
  Schließen Sie das Fenster selbst, gilt das als Abbruch – dann erscheint **keine**
  Meldung.
</Note>

<Tip>
  Führen Sie *Überprüfen* aus, **bevor** Sie den Auftrag anlegen. Der Assistent
  prüft nur, ob eine App gewählt ist – ob sie im Mandanten tatsächlich lesen darf,
  sagt Ihnen nur die Überprüfung.
</Tip>

## Den Auftrag anlegen

Im Schritt *Entra-ID-App* wählen Sie den vorbereiteten Eintrag in einem
durchsuchbaren Auswahlfeld aus; die zweite Zeile je Eintrag nennt den Mandanten.
Fehlt der Eintrag, legen Sie ihn über die Anlege-Zeile direkt hier an – einmalige
Anmeldedaten gibt es hier nicht, eine Entra-ID-App liegt immer im *Tresor*. Ohne
Auswahl hält der Schritt an.

Danach folgen nur noch *Zeitplanung* und *Zusammenfassung*. Ziele trägt dieses
Modul nicht ein – der Umfang ergibt sich daraus, was die App im Mandanten sehen
darf.

## Fristen überwachen

Clientschlüssel und Zertifikate laufen ab, und mit ihnen der Zugriff. Die
Dashboard-Kachel *Anmeldedaten laufen ab* im Abschnitt *Handlungsbedarf* zählt
die Einträge, die abgelaufen sind oder in den nächsten fünf Tagen ablaufen, und
springt nach *Scan › Anmeldedaten*. Sie nennt nur die Zahl, keine Namen.

Welcher Eintrag betroffen ist, sehen Sie in der Liste *Scan › Anmeldedaten* an
der Spalte *Ablaufdatum* – sortieren Sie danach, um die dringenden oben zu haben.

<Tip>
  Erneuern Sie den Zugriff über *Überprüfen › Entra-ID-App-Registrierung
  aktualisieren*, sobald ein Ablaufdatum nah heranrückt. Der Vorgang prüft danach
  automatisch erneut, sodass die neuen Gültigkeitsdaten sofort im Dialog stehen.
  Der Auftrag selbst bleibt unverändert.
</Tip>

<Note>
  Das Speichern eines Eintrags kann abbrechen; der Eintrag ist dann möglicherweise
  nicht angelegt. Prüfen Sie in diesem Fall die Liste, bevor Sie es erneut
  versuchen.
</Note>

## Einen Eintrag löschen

Beim Löschen einer einzelnen Zeile in *Scan › Anmeldedaten* fragt Docusnap365, ob
die App-Registrierung **zusätzlich in Azure** entfernt werden soll. Das verlangt
eine Anmeldung bei Microsoft und löscht die Registrierung im Mandanten; ohne
dieses Kreuz verschwindet nur der Eintrag aus dem *Tresor*.

Auch beim Sammellöschen über die Kästchen steht diese Wahl bereit, sobald die
Auswahl mindestens eine *Entra-ID-App* enthält. Das Kreuz gilt dann für alle
Entra-ID-Apps der Auswahl gemeinsam; jede verlangt ihre eigene Anmeldung bei
Microsoft, sodass die Pop-ups nacheinander erscheinen. Alle übrigen Einträge der
Auswahl gehen in jedem Fall nur über den *Tresor*.

<Warning>
  Ohne dieses Kreuz bleibt die App-Registrierung in Ihrem Microsoft-Mandanten
  stehen und muss dort von Hand entfernt werden. Der gelöschte Tresor-Eintrag
  allein hebt den Zugriff der App nicht auf.
</Warning>

Einträge, die lokal auf einem Gateway liegen, lassen sich hier gar nicht erst
ankreuzen – sie sind in dieser Liste nur lesbar.

## Verwandtes Modul

[**Microsoft Intune**](/docs/de/scan/microsoft-intune) verwendet denselben Schritt und
dieselbe App-Auswahl. Ist der Eintrag für Microsoft 365 vorbereitet, lässt sich
ein Intune-Auftrag mit derselben App anlegen.

## Weiterführend

Nach der ersten Ausführung zeigt das Auftragsdetail unter *Details zum letzten
Scan*, was erfasst wurde – siehe
[Aufträge verwalten](/docs/de/scan/manage-jobs).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.