Icon

Self-Service Password Reset

Benutzer setzen ihre eigenen Kennwörter zurück und entsperren ihre eigenen Konten. Hybrides Zurückschreiben in das lokale AD ist enthalten. Ihr Helpdesk muss Kennwörter nicht mehr manuell zurücksetzen.

Ihr Helpdesk betreibt eine Passwort-Reset-Fabrik


Jedes vergessene Passwort blockiert einen arbeitenden Benutzer, bis jemand am Helpdesk seine Identität überprüft und das Passwort manuell zurücksetzt. Außerhalb der Bürozeiten wartet der Benutzer bis zum nächsten Morgen. Derselbe Benutzer, dasselbe Problem, nächsten Monat.


Dies ist kein Versagen Ihres IT-Teams. Es ist ein Workflow, den Microsoft vor Jahren gelöst hat – die Self-Service-Passwortzurücksetzung (SSPR) mit hybridem Writeback in Ihr On-Premises-AD. Die Lizenz ist bereits in Ihrem M365 Business Premium oder M365 E3 enthalten. Der Grund, warum sie nicht aktiv ist: Das Rollout erfordert die Konfiguration von Entra Connect, das Design der Authentifizierungsmethode und die Benutzerkommunikation. Ohne einen strukturierten Prozess läuft das Pilotprojekt ewig.


Darüber hinaus stehen nun zwei Microsoft-Fristen an. Ab dem 7. September 2026 akzeptiert SSPR nur noch Authentifizierungsmethoden, die ein Benutzer explizit registriert hat – aus Ihrem Verzeichnis synchronisierte Telefonnummern und alternative Adressen zählen nicht mehr, wobei die erzwungene Registrierungskampagne von Microsoft ab dem 6. August 2026 läuft. Und Entra Connect Sync stellt am 30. September 2026 unter Version 2.5.79.0 die Synchronisierung komplett ein – derselbe Agent, auf dem das Passwort-Writeback läuft.


Klassische Beratung für SSPR? Fünfstellig. Der Berater geht. Ihr Helpdesk setzt weiterhin Passwörter zurück.

AKTIVITÄTEN IM DETAIL

LIEFERUMFANG

  • Mandanten-Auslesung: Lizenzierung, Identitätsmodell, Methodenrichtlinie und Registrierungsabdeckung werden live ausgelesen

  • Benutzersegmentierung: Wer profitiert von SSPR und welche Konten bleiben auf dem Helpdesk-Pfad

  • Methodensatz: Authenticator, E-Mail-OTP, dauerhaftes OATH, SMS-Ausstieg am 1. Februar 2027, Sicherheitsfragen im März 2027

  • Administrator-Pfad: Beibehalten der erzwungenen Zwei-Schritt-Richtlinie oder Verschieben von Administratoren auf einen kontrollierten Wiederherstellungspfad

  • Richtlinienkonfiguration: Zwei erforderliche Methoden, Umfang, Registrierungserzwingung und Benachrichtigungen

  • Hybrides Zurückschreiben: Entra Connect oder Cloud-Synchronisierung über Port 443, lokales Entsperren, Link zum Zurücksetzen auf dem Sperrbildschirm

  • Registrierung und Rollout: Registrierungskampagne, abteilungsübergreifendes Pilotprojekt, gefolgt von Rollout-Wellen basierend auf der Abdeckung

3 Schritte. Vom Start zum fertigen Projekt.

So läuft ein typisches Microsoft-Projekt mit DAMALO.

Schritt 1

Blueprint wählen und Umgebung analysieren

Wählen Sie einen bewährten Blueprint. KI-Agenten berücksichtigen ihre Lizenzen, aktuelle Konfiguration und Compliance-Anforderungen im Plan. Keine allgemeinen Ratschläge.

Schritt 2

Plan erhalten und Umsetzung starten

Prüfen Sie den Plan. KI-Agenten entwerfen die Architektur, Aufgaben und gleichen Abhängigkeiten mit den Microsoft-Best Practices ab. Auf Ihren Tenant zugeschnitten.

Schritt 3

Geführte Umsetzung bis zum Abschluss

Schritt für Schritt ausführen. KI-Agenten stellen PowerShell-Skripte, Deep Links zum Admin Center und Anleitungen bereit. Jede Änderung wird automatisch dokumentiert.

Das Ergebnis: Ein abgeschlossenes Microsoft-Projekt in 1-2 Wochen. Dokumentiert. Audit-ready. Von Ihrem Team verstanden. Jederzeit anpassbar. Keine Change Requests. Keine Nachbeauftragung.

3 Schritte. Vom Start zum fertigen Projekt.

So läuft ein typisches Microsoft-Projekt mit DAMALO.

Schritt 1

Blueprint wählen und Umgebung analysieren

Wählen Sie einen bewährten Blueprint. KI-Agenten berücksichtigen ihre Lizenzen, aktuelle Konfiguration und Compliance-Anforderungen im Plan. Keine allgemeinen Ratschläge.

Schritt 2

Plan erhalten und Umsetzung starten

Prüfen Sie den Plan. KI-Agenten entwerfen die Architektur, Aufgaben und gleichen Abhängigkeiten mit den Microsoft-Best Practices ab. Auf Ihren Tenant zugeschnitten.

Schritt 3

Geführte Umsetzung bis zum Abschluss

Schritt für Schritt ausführen. KI-Agenten stellen PowerShell-Skripte, Deep Links zum Admin Center und Anleitungen bereit. Jede Änderung wird automatisch dokumentiert.

Das Ergebnis: Ein abgeschlossenes Microsoft-Projekt in 1-2 Wochen. Dokumentiert. Audit-ready. Von Ihrem Team verstanden. Jederzeit anpassbar. Keine Change Requests. Keine Nachbeauftragung.

Nächste Schritte nach Self-Service Password Reset

Ein sauber konfigurierter Tenant ist die Grundlage. Diese Blueprints bauen direkt darauf auf.

Icon
MFA & Conditional Access

Microsoft 365

Security

Problem: Unkontrollierter Zugriff ist ein primäres Risiko. Microsoft stellt nun eigene verwaltete Conditional Access-Richtlinien in berechtigten Tenants bereit und schaltet diese nach 45 Tagen ein, ob geplant oder nicht.

Umfang: Anforderungen pro Benutzergruppe erfassen – Richtlinien für Standort, Gerät/Plattform, Apps, Anmelderisiko auf P2 – Legacy-Authentifizierung blockieren, Sitzungssteuerungen aktivieren – Strukturierter Rollout: Nur Bericht → Pilot → Go-Live

Ergebnis: Nachweisbar abgesicherte Zugriffe mit klaren Policies bei gleichzeitig hoher Nutzerfreundlichkeit.

Icon
MFA & Conditional Access

Microsoft 365

Security

Problem: Unkontrollierter Zugriff ist ein primäres Risiko. Microsoft stellt nun eigene verwaltete Conditional Access-Richtlinien in berechtigten Tenants bereit und schaltet diese nach 45 Tagen ein, ob geplant oder nicht.

Umfang: Anforderungen pro Benutzergruppe erfassen – Richtlinien für Standort, Gerät/Plattform, Apps, Anmelderisiko auf P2 – Legacy-Authentifizierung blockieren, Sitzungssteuerungen aktivieren – Strukturierter Rollout: Nur Bericht → Pilot → Go-Live

Ergebnis: Nachweisbar abgesicherte Zugriffe mit klaren Policies bei gleichzeitig hoher Nutzerfreundlichkeit.

Icon
M365 Tenant Readiness

Microsoft 365

Security

Problem: Fehlkonfigurationen im Tenant führen zu Sicherheitslücken, Lizenzproblemen und Compliance-Risiken

Umfang: Globale Einstellungen im Admin Center und Entra ID überprüfen - Identitätssynchronisierung bewerten: Entra Connect Sync vs. Cloud Sync im Hinblick auf die Frist im September 2026 - Konsistente UPN-Strategie und Härtung von Admin-Konten - Onboarding von Domänen, Bewertung von DNS und Netzwerkzugriff

Ergebnis: Ein stabiler, lizenzkonformer M365-Tenant als verlässliche Grundlage für alle nachfolgenden Projekte.

Icon
M365 Tenant Readiness

Microsoft 365

Security

Problem: Fehlkonfigurationen im Tenant führen zu Sicherheitslücken, Lizenzproblemen und Compliance-Risiken

Umfang: Globale Einstellungen im Admin Center und Entra ID überprüfen - Identitätssynchronisierung bewerten: Entra Connect Sync vs. Cloud Sync im Hinblick auf die Frist im September 2026 - Konsistente UPN-Strategie und Härtung von Admin-Konten - Onboarding von Domänen, Bewertung von DNS und Netzwerkzugriff

Ergebnis: Ein stabiler, lizenzkonformer M365-Tenant als verlässliche Grundlage für alle nachfolgenden Projekte.

Icon
Privileged Identity Management

Microsoft 365

Security

Problem: Permanent zugewiesene Admin-Rollen sind das bevorzugte Ziel von Angreifern und Insider-Threats.

Umfang: Inventarisierung aktueller Entra ID-Rollenzuweisungen – Identifizierung kritischer Rollen für den PIM-Schutz – Konfiguration von Just-in-Time-Zugriff, Genehmigungsworkflows und Überprüfungen des Zugriffs – Migration dauerhafter Zuweisungen, einschließlich rollenzuweisbarer Gruppen, in PIM

Ergebnis: Jede privilegierte Aktivierung ist zeitlich begrenzt, begründet und überprüfbar, sowie genehmigt, sofern die Rolle dies erfordert – selbst wenn ein Administratorkonto kompromittiert ist.

Icon
Privileged Identity Management

Microsoft 365

Security

Problem: Permanent zugewiesene Admin-Rollen sind das bevorzugte Ziel von Angreifern und Insider-Threats.

Umfang: Inventarisierung aktueller Entra ID-Rollenzuweisungen – Identifizierung kritischer Rollen für den PIM-Schutz – Konfiguration von Just-in-Time-Zugriff, Genehmigungsworkflows und Überprüfungen des Zugriffs – Migration dauerhafter Zuweisungen, einschließlich rollenzuweisbarer Gruppen, in PIM

Ergebnis: Jede privilegierte Aktivierung ist zeitlich begrenzt, begründet und überprüfbar, sowie genehmigt, sofern die Rolle dies erfordert – selbst wenn ein Administratorkonto kompromittiert ist.

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH

In 30 Minuten zeigen wir Ihnen, wie die Tenant Readiness für Ihre Umgebung abläuft.

Einen Blueprint starten

Logo-Bild

DAMALO | AI-native Microsoft Partner. IT-Expertise für mittelständische Unternehmen zugänglich und erschwinglich machen.

Markenlogo
Markenlogo
Markenlogo
Bitkom logo

© 2026 DAMALO GmbH