Least Privilege to use M365 Admin App

Hallo zusammen,

Ich habe kürzlich mal wieder die Microsoft 365 Admin App benutzt. Dabei habe ich mir dann die Frage gestellt, welche Rolle dem Benutzer zugewiesen sein muss, ohne dass zu viel Berechtigungen vergeben müssen (Least Privilege Prinzip).

Google Play Store

Apple App Store

Im Azure Active Directory habe ich dann nach einer Rolle mit zugriff auf das Health Information gesucht.


Die Rolle "Service support Administrator" scheint alle Bedingungen zu erfüllen und hat nur Read Berechtigungen.


Danach muss man sich die "Microsoft 365 Admin" App installieren und sich anmelden. Je nach Konfiguration vom M365 Tenant gibt es dann noch eine MFA Verifizierung.


Nun hat man eine gute übersicht und kann das Nachrichtencenter und den Dienststatus jederzeit prüfen.


Beim Dienststatus werden sogar Push Notifications angezeigt.



Liebe Grüsse
Andes Bohren