Roadmap Tool
In EntwicklungM365 Adoption Roadmap
Erfasst je Kunde per Microsoft Graph, welche M365-Funktionen lizenziert UND tatsächlich genutzt werden, und leitet daraus eine priorisierte Einführungs-Roadmap ab.
Überblick
Eine Kundenliste, pro Kunde ein „Jetzt auswerten"-Button: Das Tool loggt sich frisch beim jeweiligen Kunden-Tenant ein, holt sich über Microsoft Graph ein breites Bild aus Lizenzierung, tatsächlicher Nutzung, Identity- und Security-Signalen und leitet daraus automatisch eine priorisierte Einführungs-Roadmap ab.
Gebaut für das IT-Dienstleister-Szenario mit vielen unterschiedlichen Kunden-Tenants: Es gibt keine feste, gemeinsame App-Registrierung – jeder Scan meldet sich per Redirect-basiertem OAuth-Login (Authorization Code + PKCE) frisch beim jeweiligen Kunden an. Das funktioniert auch dort, wo der sonst gängige Device-Code-Flow per Conditional-Access-Policy gesperrt ist.
Fehlt bei einem Kunden eine bestimmte Berechtigung, wird nur der betroffene Abschnitt als „Keine Berechtigung" markiert – der Rest des Reports entsteht trotzdem vollständig.
Funktionen
- Lizenzierung vs. tatsächliche Nutzung: Exchange, OneDrive, SharePoint, Teams und Yammer im 90-Tage-Fenster
- Identity-Signale: Conditional-Access-Policies, MFA-Registrierungsquote, Anzahl Global Admins
- Security-Signale: Microsoft Secure Score inklusive Control-Profilen für die größten Quick-Wins
- Endpoint-Signale: Intune Managed Devices und Policies
- Power Platform und Viva/Copilot bereits über die Lizenzierung erfasst, Nutzungssignale als „zur Prüfung" markiert statt geraten
- Unabhängige Collectors je Datenbereich – ein fehlendes Recht blockiert nie den gesamten Report
- Roadmap-Reiter mit priorisierten Einführungsempfehlungen je Kunde
- Deliverables-Reiter: PDF-Export sowie ein fertiger KI-Prompt für ein Angebots-/Konzeptdokument
- Scan-Historie je Kunde – jeder Durchlauf landet als eigener Snapshot
- Serverseitige Sicherheitsnetze bei der Tenant-Zuordnung: ein Tenant gehört stets nur zu einem Kunden, Duplikat-Schutz sowie ein eigener Schutz gegen versehentliche Bindung des Bechtle-eigenen Tenants
Technologie
Status
In Entwicklung. Die Kernfunktionen – Kundenverwaltung, Graph-Erfassung, Roadmap-Ableitung – laufen bereits auf Azure App Service; Power-Platform-Nutzungssignale (eigenes Auth-Setup nötig) sind noch nicht angebunden.
Aktuelle Datenhaltung ist dateibasiert (JSON unter data/) statt einer eigenen Datenbank – bewusst einfach gehalten für den aktuellen Umfang.