Skip to content

Microsoft 365

Liest über GDAP (granulare delegierte Admin-Rechte) die Lizenzen aller Kunden-Tenants aus Microsoft Graph: was gebucht ist („Verkauft") und was Benutzern zugewiesen ist („Zugewiesen").

Voraussetzungen

  • Multi-Tenant-App-Registrierung im Partner-Tenant mit den delegierten Graph-Berechtigungen Organization.Read.All und DelegatedAdminRelationship.Read.All.
  • Ein Service-Konto, das Mitglied der GDAP-Sicherheitsgruppe ist (Rolle „Directory Readers" genügt) — es liest stellvertretend alle Kunden-Tenants.

Zugangsdaten (Zahnrad)

FeldBedeutung
App-ID (Client-ID)die Multi-Tenant-App-Registrierung
Client SecretSecret der App
Partner-Tenant-IDGUID oder partner.onmicrosoft.com
Refresh Tokennicht von Hand füllen — wird über „Service-Konto verbinden" in der Ansicht gesetzt und automatisch erneuert

Einrichtung: Zahnrad ausfüllen (ohne Refresh Token) → in der Ansicht „Service-Konto verbinden" → Microsoft-Login mit dem Service-Konto → fertig.

Metriken

Je Kunde und Produkt zwei Zeilen:

  • Verkauft › <Produkt> — im Tenant gebuchte Lizenzen (subscribedSkus)
  • Zugewiesen › <Produkt> — an Benutzer zugewiesene Lizenzen

Free-/Bundled-SKUs (z. B. Flow Free) werden herausgefiltert. Die Dashboard-Kachel zählt die zugewiesenen Lizenzen.

ALSO-Abgleich & Produkt-Zuordnungen

Die Ansicht enthält zwei Zusatz-Tabs:

  • ALSO-Abgleich: stellt je Kunde Einkauf (ALSO) gegen Tenant-Bestand — der Join läuft über stabile IDs (Tenant-ID, skuId), Namens-Matching nur als Rückfallebene. Details: Produkt-Zuordnungen.
  • Produkt-Zuordnungen: Merge-Liste für abweichende Produktnamen.

Besonderheiten

  • Tenant-IDs sind stabil → automatische Umbenennungs-Erkennung.
  • Tenants ohne lesbaren Anzeigenamen erscheinen zunächst mit der GUID und werden beim ersten echten Namen automatisch aufgewertet.