Postfach
E-Mail, Kalender, Kontakte
verschlossengeöffnetkein ZugriffMICROSOFT 365
E-Mail, Kalender und jede einzelne Anmeldung laufen in Microsoft 365 über zwei Dienste: Exchange Online und Entra ID. Sind sie sauber eingerichtet, läuft alles, sind sie es nicht, ist jedes Konto ein Risiko. Die High5Manufaktur GmbH (H5M) aus Marxzell bei Karlsruhe richtet beide für kleine und mittlere Unternehmen ein und betreut sie laufend, per Fernwartung bundesweit.
Ihre Mitarbeitenden melden sich einmal an und finden genau die Bereiche geöffnet, für die Rechte hinterlegt sind: Postfach, Dateien, Besprechungen. Was nicht zur Rolle gehört, bleibt verschlossen. Das ist kein Fehler, sondern das Ergebnis sauber gepflegter Berechtigungen.
E-Mail, Kalender, Kontakte
verschlossengeöffnetkein ZugriffTeam-Ablage und persönlicher Speicher
verschlossengeöffnetkein ZugriffTermine, Räume, Telefonie
verschlossengeöffnetkein ZugriffAdministration der Umgebung
verschlossengeöffnetkein Zugriff So gewollt, keine Störung.Postfach, Dateien und Besprechungen hängen an derselben Identität. Kein Zettel mit Zweit- und Drittzugängen, keine Konten, die niemand mehr zuordnen kann.
Berechtigungen richten sich nach der Aufgabe, nicht nach gewachsenen Einzelfreigaben. Wechselt jemand die Rolle, wechseln die geöffneten Türen mit.
Wird ein Konto deaktiviert, endet der Zugriff auf sämtliche Bereiche gleichzeitig. Kein Nachlaufen einzelner Freigaben, die jemand übersehen hat.
Schematische Darstellung mit beispielhaften Rollen und Rechten. Welche Türen in Ihrem Haus offen stehen, legen Sie fest. Auf Anfragen reagieren wir werktags in unter vier Stunden.
DIE AUSGANGSLAGE
Falsch konfigurierte Domains und fehlende Absender-Nachweise (SPF, DKIM, DMARC) sorgen dafür, dass Ihre Mails im Spam landen, oder gefälschte Mails in Ihrem Namen verschickt werden.
Ein erratenes oder gestohlenes Passwort genügt, und ein Angreifer liest mit. Ohne saubere Anmelderegeln steht die Tür offen.
Verwaiste Konten ehemaliger Mitarbeiter, geteilte Administrator-Zugänge und niemand weiß mehr, wer eigentlich worauf zugreifen kann.
LEISTUNGSUMFANG
Postfächer, Shared Mailboxes, Verteiler, Kalender, Räume und Regeln, aufgeräumt statt gewachsen.
SPF, DKIM und DMARC sauber gesetzt: Ihre Mails kommen an, Fälschungen fallen durch.
Zweiter Faktor für alle Benutzer, bequem per App, konsequent durchgesetzt.
Bedingter Zugriff blockiert riskante Anmeldungen, etwa von unbekannten Geräten auf Admin-Konten.
Eintritt, Rollenwechsel, Austritt: Konten und Berechtigungen folgen einem klaren Prozess.
Umzug von anderen Mail-Systemen oder Tenants, geplant und ohne verlorene Daten.
UNSER ANSATZ
Exchange Online richten wir vollständig ein: Domains, Postfächer, geteilte Postfächer, Verteiler, Kalender und Ressourcen wie Besprechungsräume, dazu die technischen Absender-Nachweise SPF, DKIM und DMARC, damit Ihre E-Mails zuverlässig ankommen und Ihr Name schwerer zu fälschen ist. Migrationen aus bestehenden Systemen planen wir so, dass keine Mail verloren geht.
Microsoft Entra ID ist das Anmelde- und Berechtigungszentrum dahinter: Wir strukturieren Benutzer und Gruppen, aktivieren Multi-Faktor-Authentifizierung für alle Konten, sichern Administrator-Zugänge besonders ab und richten Anmelderegeln ein, die riskante Zugriffe blockieren. So wird aus der Sammlung von Konten eine verwaltete, nachvollziehbare Identitätslandschaft.
Auf den Punkt
DER UNTERSCHIED
Konten im Auslieferungszustand
Verwaltete Identitäten
GUT ZU WISSEN
Conditional Access entscheidet bei jeder Anmeldung anhand von Regeln: Wer meldet sich an, von welchem Gerät, aus welchem Land, auf welchen Dienst? Ein bekannter Nutzer auf dem verwalteten Notebook kommt durch, dieselben Zugangsdaten von einem unbekannten Gerät am anderen Ende der Welt werden blockiert oder müssen sich zusätzlich beweisen.
Adressen wie info@ oder buchhaltung@ gehören in geteilte Postfächer statt an einzelne Personen: Mehrere Berechtigte arbeiten gemeinsam darin, nichts hängt am Urlaub eines Einzelnen, und beim Personalwechsel bleibt die Historie erhalten. Richtig konfiguriert sind geteilte Postfächer ohne eigene Lizenz möglich.
Beim Umzug von einem alten Mailserver oder Provider zählt die Reihenfolge: erst die neue Umgebung vollständig aufbauen und testen, dann Postfächer samt Kalendern und Kontakten übernehmen, zuletzt den Mailfluss umschalten. So entsteht keine Lücke, und der Stichtag ist für die Mitarbeiter ein normaler Arbeitstag.
Sind Postfächer und Anmeldung sicher eingestellt?
Weiterleitungen nach außen, freigegebene Postfächer, MFA und Administratorkonten: Der H5M Sicherheitscheck liest es automatisch aus.
Kostenpflichtiges Online-Tool, nur Leserechte, ein Prüflauf mit Bericht. Die Checkliste ist kostenlos, damit prüfen Sie selbst.
FAQ
Entra ID (früher Azure Active Directory) ist das zentrale Anmeldesystem von Microsoft 365: Es verwaltet alle Benutzerkonten, Gruppen und Berechtigungen und entscheidet bei jeder Anmeldung, ob sie zugelassen wird. Wer Microsoft 365 nutzt, nutzt Entra ID, die Frage ist nur, ob es bewusst konfiguriert wurde oder im Auslieferungszustand läuft.
Häufigste Ursache sind fehlende oder fehlerhafte Absender-Nachweise: SPF, DKIM und DMARC. Empfangende Server stufen Mails ohne diese Nachweise zunehmend als verdächtig ein. Wir richten die Einträge korrekt ein und prüfen die Zustellbarkeit, meist ist das Problem damit behoben.
Die Sorge ist meist größer als die Realität: Auf vertrauten Geräten fragt das System selten nach, und die Bestätigung per App dauert Sekunden. Dem gegenüber steht der wirksamste Einzelschutz gegen Kontoübernahmen, den es derzeit gibt. Wir führen MFA so ein, dass der Alltag reibungslos bleibt.
Ja. Wir migrieren Postfächer aus anderen Systemen oder einem bestehenden Microsoft-365-Tenant inklusive E-Mails, Kalendern und Kontakten. Die Umstellung planen wir so, dass sie für Ihr Team möglichst unbemerkt bleibt.
Exchange Online ist der Dienst im Hintergrund, der Postfächer, Kalender und Regeln betreibt; Outlook ist das Programm, mit dem Sie darauf zugreifen. Probleme wie verschwundene Mails oder Synchronisationsfehler liegen mal am einen, mal am anderen, wir kennen beide Seiten.
Ja, problemlos: Mehrere Domains lassen sich im selben Tenant betreiben, etwa für verschiedene Marken oder nach einer Umfirmierung. Jede Domain erhält saubere Absender-Nachweise, und Benutzer können unter mehreren Adressen senden und empfangen.
Wir regeln das geordnet: Zugriff sperren, Mails geordnet übergeben, etwa als geteiltes Postfach für eine Übergangszeit, Inhalte gemäß Aufbewahrungspflichten sichern und die Lizenz freiziehen. So geht nichts verloren und es läuft kein totes Konto weiter.
Mehr Antworten finden Sie in den häufigen Fragen und im Cybersecurity-Lexikon.
SO STARTEN WIR
30 Minuten am Telefon oder bei Ihnen: Wir hören zu und sagen ehrlich, ob und wie wir helfen können.
Sie erhalten eine klare Empfehlung mit planbaren Kosten, verständlich begründet statt seitenlang.
Wir richten ein, übernehmen den Betrieb und bleiben Ihr fester Ansprechpartner.
ERFAHRUNGEN UNSERER KUNDEN
Die Bewertungen stammen unverändert von Google und Trustpilot. Wir bitten Kunden nach Projektabschluss um eine Bewertung, prüfen sie nicht selbst und können sie nicht verändern. Stand: September 2026.
„Egal ob beim Kunden, im Homeoffice oder im Ausland: ich arbeite problemlos von überall. Mit der H5M habe ich meine ausgelagerte IT-Abteilung.“
„Durch die H5M haben wir einen persönlichen Ansprechpartner an der Hand, der sich nicht nur um unsere komplette IT kümmert, sondern auch versteht, was wir brauchen, und immer vorausschauend mitdenkt.“











30 Minuten, unverbindlich. Wir klären, wie Microsoft 365 bei Ihnen sauber, sicher und ohne Lizenz-Wildwuchs läuft.
Noch nicht so weit? Erst die kostenlose Checkliste: Microsoft 365 Sicherheits-Selbstcheck.