Dunkelmodus
Microsoft 365
Liest über GDAP (granulare delegierte Admin-Rechte) die Lizenzen aller Kunden-Tenants aus Microsoft Graph: was gebucht ist („Verkauft") und was Benutzern zugewiesen ist („Zugewiesen").
Voraussetzungen
- Multi-Tenant-App-Registrierung im Partner-Tenant mit den delegierten Graph-Berechtigungen
Organization.Read.AllundDelegatedAdminRelationship.Read.All. - Ein Service-Konto, das Mitglied der GDAP-Sicherheitsgruppe ist (Rolle „Directory Readers" genügt) — es liest stellvertretend alle Kunden-Tenants.
Zugangsdaten (Zahnrad)
| Feld | Bedeutung |
|---|---|
| App-ID (Client-ID) | die Multi-Tenant-App-Registrierung |
| Client Secret | Secret der App |
| Partner-Tenant-ID | GUID oder partner.onmicrosoft.com |
| Refresh Token | nicht von Hand füllen — wird über „Service-Konto verbinden" in der Ansicht gesetzt und automatisch erneuert |
Einrichtung: Zahnrad ausfüllen (ohne Refresh Token) → in der Ansicht „Service-Konto verbinden" → Microsoft-Login mit dem Service-Konto → fertig.
Metriken
Je Kunde und Produkt zwei Zeilen:
Verkauft › <Produkt>— im Tenant gebuchte Lizenzen (subscribedSkus)Zugewiesen › <Produkt>— an Benutzer zugewiesene Lizenzen
Free-/Bundled-SKUs (z. B. Flow Free) werden herausgefiltert. Die Dashboard-Kachel zählt die zugewiesenen Lizenzen.
ALSO-Abgleich & Produkt-Zuordnungen
Die Ansicht enthält zwei Zusatz-Tabs:
- ALSO-Abgleich: stellt je Kunde Einkauf (ALSO) gegen Tenant-Bestand — der Join läuft über stabile IDs (Tenant-ID, skuId), Namens-Matching nur als Rückfallebene. Details: Produkt-Zuordnungen.
- Produkt-Zuordnungen: Merge-Liste für abweichende Produktnamen.
Besonderheiten
- Tenant-IDs sind stabil → automatische Umbenennungs-Erkennung.
- Tenants ohne lesbaren Anzeigenamen erscheinen zunächst mit der GUID und werden beim ersten echten Namen automatisch aufgewertet.