
Microsoft-365-Tenant härten inklusive MacOS-Gerätemanagement
Einen M365-Tenant nach CIS-Benchmark absichern und MacOS-Geräte kontrolliert verwalten.
Ein Schulungsunternehmen wollte seinen Microsoft-365-Tenant nach anerkannten Benchmarks absichern und seine MacOS-Geräte kontrolliert verwalten. ODCUS setzte Härtung und Gerätemanagement um.
Ausgangslage
Der Tenant war nicht gegen einen Benchmark gehärtet, und die MacOS-Geräte wurden ohne einheitliche Richtlinien betrieben.
Vorgehen
- Microsoft-365-Tenant nach CIS-Benchmark abgesichert
- Zero-Trust-Massnahmen über Conditional Access umgesetzt
- Microsoft-Defender-Suite konfiguriert (Endpoint, O365, Cloud Apps)
- Intune für MacOS eingerichtet: Gerätekonfiguration und Konformitätsrichtlinien
- Onboarding-Richtlinien für neue Geräte etabliert
Ergebnis
- Ein nach CIS-Benchmark gehärteter Tenant
- Conditional Access nach Zero-Trust-Prinzipien
- Einheitlich verwaltete, konforme MacOS-Geräte
- Ein wiederholbarer Onboarding-Prozess für neue Geräte
Eingesetzte Frameworks und Werkzeuge
Microsoft 365CIS BenchmarkIntuneConditional AccessDefender