Wie die GOLDSTEIN GRUPPE ihre Microsoft-365-Struktur neu aufgebaut hat

Die GOLDSTEIN GRUPPE – anspruchsvolle Projekte brauchen stabile Strukturen Die GOLDSTEIN GRUPPE steht seit Jahren für anspruchsvolle Projektentwicklung, hochwertige Innenarchitektur …

Goldstein Gruppe Clouth Halle

Die GOLDSTEIN GRUPPE – anspruchsvolle Projekte brauchen stabile Strukturen

Die GOLDSTEIN GRUPPE steht seit Jahren für anspruchsvolle Projektentwicklung, hochwertige Innenarchitektur und komplexe Retail-Konzepte im nationalen Umfeld. Zu den realisierten Projekten gehören unter anderem Store-Konzepte für internationale Marken wie BMW, Adidas, großvolumige Quartiersentwicklungen wie das Quartier Anglicus in Krefeld sowie zahlreiche Marken- und Roll-out-Projekte für Sixt, Intersport, Rosemarie Garten & Bar oder Levi´s im gewerblichen Bereich.

Wer Projekte in dieser Größenordnung verantwortet, arbeitet mit klaren Prozessen, verbindlichen Zeitplänen und hoher Budgetverantwortung. Genau dieser Anspruch an Struktur und Qualität sollte sich künftig auch in der digitalen Arbeitsumgebung widerspiegeln.

Mit zunehmendem Wachstum und steigender organisatorischer Komplexität wurde deutlich: Eine gewachsene IT-Landschaft reicht nicht mehr aus. Die Geschäftsführung wollte nicht nur funktionierende Systeme, sondern Transparenz, Sicherheit und klare Verantwortlichkeiten.

Genau an diesem Punkt begann das Projekt.

Ausgangssituation: Gewachsene Struktur

Über die Jahre hatte sich eine parallele IT-Struktur entwickelt:

  • Ein lokaler Exchange-Server

  • Zusätzlich ein bestehender, jedoch unstrukturiert gewachsener Microsoft-365-Tenant

  • Uneinheitliche Benutzer- und Berechtigungsstrukturen

  • Keine klar dokumentierten Freigabekonzepte für Teams und SharePoint

  • Administratorrechte ohne sauberes Rollenmodell

Technisch lief der Betrieb. Strategisch fehlte jedoch Transparenz und langfristige Sicherheit.

Für die Geschäftsführung bedeutete das vor allem eines: fehlende Kontrolle über Zugriffe und Verantwortlichkeiten.

Microsoft 365 Migration im Mittelstand: Warum gewachsene Strukturen riskant sind

In vielen mittelständischen Unternehmen entsteht die Microsoft-365-Umgebung schrittweise. Neue Mitarbeiter werden angelegt, Abteilungen wachsen, externe Partner erhalten Zugriffe – und mit der Zeit entsteht eine Struktur, die technisch funktioniert, aber strategisch nicht mehr nachvollziehbar ist.

Gerade im Mittelstand fehlt häufig eine klare Governance von Beginn an. Administratorrechte werden aus praktischen Gründen großzügig vergeben, Freigaben in Teams und SharePoint wachsen unkontrolliert, und Sicherheitsmechanismen werden erst eingeführt, wenn es bereits Vorfälle gegeben hat.

Das Problem ist nicht die Technologie selbst, sondern die fehlende Struktur. Microsoft 365 bietet umfangreiche Sicherheits- und Rollenmodelle – sie müssen jedoch konsequent definiert und umgesetzt werden.

Bei der GOLDSTEIN GRUPPE wurde bewusst entschieden, diese gewachsene Struktur nicht weiter zu korrigieren, sondern eine neue, saubere Basis zu schaffen. Das Ziel war eine kontrollierbare Umgebung, die mit dem Unternehmen mitwächst, statt zusätzliche Risiken aufzubauen.

Sicherheit und Governance in Microsoft 365: Mehr als nur eine Migration

Eine Microsoft-365-Migration endet nicht mit dem Übertragen von Postfächern und Dateien. Entscheidend ist, wie die neue Umgebung strukturiert wird.

Im Projekt der GOLDSTEIN GRUPPE standen deshalb folgende Fragen im Mittelpunkt:

  • Wer darf globale Administratorrechte besitzen – und warum?

  • Wie werden Teams und SharePoint logisch aufgebaut?

  • Welche externen Freigaben sind wirklich notwendig?

  • Wie wird Zwei-Faktor-Authentifizierung verpflichtend umgesetzt?

  • Wie lassen sich Risiken durch kompromittierte Benutzerkonten minimieren?

Durch ein klar definiertes Rollenmodell und die konsequente Einführung von 2FA wurde das Sicherheitsniveau deutlich erhöht. Gleichzeitig entstand Transparenz für die Geschäftsführung: Zugriffe sind nachvollziehbar, Verantwortlichkeiten klar geregelt und zukünftige Erweiterungen planbar.

Damit wurde Microsoft 365 nicht nur modernisiert, sondern strategisch abgesichert.

Die strategische Entscheidung

Statt die bestehende Struktur weiter zu korrigieren, fiel die Entscheidung für einen sauberen Neustart:

  • Neuer, strukturiert aufgebauter Microsoft-365-Tenant

  • Migration aller Exchange-Daten

  • Überführung der bestehenden M365-Umgebung

  • Einführung klarer Sicherheits- und Berechtigungskonzepte

Ziel war keine reine Migration, sondern eine nachhaltige IT-Architektur mit klarer Governance.

Umsetzung

Neuer Microsoft-365-Tenant mit klarer Rollenstruktur

Der neue Tenant wurde vollständig neu aufgebaut. Benutzerkonten, Administratorrollen und Sicherheitsrichtlinien wurden von Beginn an sauber definiert.

Globale Administratorrechte wurden stark begrenzt und konsequent getrennt von normalen Benutzerkonten eingerichtet.

Migration von Exchange und Alt-Tenant

Die Postfächer und Daten aus dem lokalen Exchange-Server sowie aus dem bisherigen Tenant wurden vollständig und strukturiert migriert.

Der gesamte Prozess erfolgte in enger Abstimmung mit der Geschäftsführerin, um betriebliche Abläufe nicht zu beeinträchtigen.

Einführung eines klaren Freigabekonzepts

Teams und SharePoint wurden neu strukturiert:

  • Klare Zuordnung nach Geschäftsbereichen

  • Definierte Berechtigungsstufen

  • Kontrollierte externe Freigaben

  • Dokumentierte Richtlinien

Damit entstand eine nachvollziehbare und skalierbare Zusammenarbeit.

Einführung von Zwei-Faktor-Authentifizierung

Für alle Benutzer wurde verpflichtend eine Zwei-Faktor-Authentifizierung eingeführt.
Administrator-Konten wurden zusätzlich abgesichert.

Das reduziert das Risiko von Account-Übernahmen erheblich.

Ergebnis: Transparenz, Sicherheit und Planbarkeit

Nach Abschluss des Projekts verfügte die GOLDSTEIN GRUPPE über:

  • Eine klare und nachvollziehbare Benutzerstruktur

  • Deutlich reduzierte Sicherheitsrisiken

  • Transparente Berechtigungsmodelle

  • Eine skalierbare Microsoft-365-Architektur

  • Planbare Weiterentwicklung für zukünftiges Wachstum

Microsoft 365 ist nun nicht mehr eine gewachsene Struktur, sondern eine kontrollierte Plattform mit klaren Verantwortlichkeiten.

Fazit

Eine Microsoft-365-Migration ist kein reines Technikprojekt.
Sie ist eine organisatorische Entscheidung.

Unternehmen, die wachsen, benötigen nicht nur funktionierende Systeme, sondern klare Strukturen, definierte Verantwortlichkeiten und ein belastbares Sicherheitsniveau.

Dieses Microsoft 365 Projekt wurde in enger Abstimmung mit der Geschäftsführung der GOLDSTEIN GRUPPE umgesetzt.

Klicken Sie hier, wenn Sie mehr über die Unterstützung in Ihrem Microsoft 365 Projekt erfahren möchten.

Häufige Fragen

Warum sind gewachsene Microsoft-365-Strukturen für Unternehmen riskant?

In vielen mittelständischen Unternehmen entsteht die Microsoft-365-Umgebung schrittweise: Neue Mitarbeiter werden angelegt, Abteilungen wachsen, externe Partner erhalten Zugriffe. Administratorrechte werden aus praktischen Gründen großzügig vergeben und Freigaben in Teams und SharePoint wachsen unkontrolliert. Das Ergebnis funktioniert technisch, ist aber strategisch nicht mehr nachvollziehbar und bedeutet fehlende Kontrolle über Zugriffe und Verantwortlichkeiten.

Wann lohnt sich ein kompletter Neuaufbau des Microsoft-365-Tenants statt einer Korrektur?

Wenn parallele Strukturen wie ein lokaler Exchange-Server neben einem unstrukturiert gewachsenen Tenant bestehen, Benutzer- und Berechtigungsstrukturen uneinheitlich sind und Administratorrechte ohne sauberes Rollenmodell vergeben wurden. Die GOLDSTEIN GRUPPE hat sich in genau dieser Lage bewusst für einen sauberen Neustart mit einem neu aufgebauten Tenant entschieden, um eine kontrollierbare Umgebung zu schaffen, die mit dem Unternehmen mitwächst.

Was gehört zu einer Microsoft-365-Migration außer dem Übertragen von Postfächern?

Eine Migration endet nicht mit dem Übertragen von Postfächern und Dateien, entscheidend ist die Struktur der neuen Umgebung. Dazu gehören die Fragen, wer globale Administratorrechte besitzen darf, wie Teams und SharePoint logisch aufgebaut werden, welche externen Freigaben wirklich notwendig sind und wie Zwei-Faktor-Authentifizierung verpflichtend umgesetzt wird. Erst ein klar definiertes Rollenmodell sichert die Plattform auch strategisch ab.

Wie migriert man einen lokalen Exchange-Server zu Microsoft 365, ohne den Betrieb zu stören?

Im beschriebenen Projekt wurden die Postfächer und Daten aus dem lokalen Exchange-Server sowie aus dem bisherigen Tenant vollständig und strukturiert in den neuen Tenant migriert. Der gesamte Prozess erfolgte in enger Abstimmung mit der Geschäftsführung, damit die betrieblichen Abläufe nicht beeinträchtigt wurden.

Wie sieht ein sauberes Freigabekonzept für Teams und SharePoint aus?

Teams und SharePoint werden mit klarer Zuordnung nach Geschäftsbereichen, definierten Berechtigungsstufen, kontrollierten externen Freigaben und dokumentierten Richtlinien aufgebaut. So entsteht eine nachvollziehbare und skalierbare Zusammenarbeit statt unkontrolliert gewachsener Strukturen.

Was bringt verpflichtende Zwei-Faktor-Authentifizierung in Microsoft 365?

Eine für alle Benutzer verpflichtende Zwei-Faktor-Authentifizierung reduziert das Risiko von Account-Übernahmen erheblich. Administrator-Konten sollten zusätzlich abgesichert werden, globale Administratorrechte gehören stark begrenzt und konsequent von normalen Benutzerkonten getrennt.

Welche Ergebnisse bringt eine sauber strukturierte Microsoft-365-Umgebung?

Nach dem Neuaufbau verfügte die GOLDSTEIN GRUPPE über eine klare und nachvollziehbare Benutzerstruktur, deutlich reduzierte Sicherheitsrisiken, transparente Berechtigungsmodelle und eine skalierbare Architektur mit planbarer Weiterentwicklung. Microsoft 365 ist damit keine gewachsene Struktur mehr, sondern eine kontrollierte Plattform mit klaren Verantwortlichkeiten. Umgesetzt wurde das Projekt von netzwerkfähig in enger Abstimmung mit der Geschäftsführung.

Passende Artikel

IT-Komplettbetreuung seit 2014: Wie wir EBALAN Floor Systems von der Firewall bis zur Website betreuen

Seit 2014 betreut netzwerkfähig die IT der EBALAN Floor Systems GmbH aus Wesseling und übernimmt seit 2026 auch die Website. Konkret umfasst dieser Service die Verwaltung von Arbeitsplätzen, Servern, dem Netzwerk, der Firewall sowie Microsoft 365 und der Cloud.

Weiterlesen: IT-Komplettbetreuung seit 2014: Wie wir EBALAN Floor Systems von der Firewall bis zur Website betreuen

Habt ihr diese 4 wichtigen Punkte in den letzten 6 Monaten einmal überprüft? Falls nein, sprecht uns an, wir entwerfen mit euch einen Plan und setzen ihn auch um, wenn gewünscht.

  • Sicherheitsprüfung eurer Firewall und Server-Infrastruktur
  • Kontrolle alter Benutzerkonten und Zugriffsrechte
  • Prüfung von Zugriffsrechten auf eure Unternehmensdaten
  • Test einer vollständigen Datenwiederherstellung (Notfallprobe)
Jetzt anfragen

Jetzt Kontakt aufnehmen

Interesse geweckt? Ruft uns an oder schreibt uns über das Formular. Wir melden uns in der Regel noch am selben Werktag.

Telefon

0221 677 864 12

Büroanschrift

netzwerkfähig H & F GmbH
Karl-Benz-Straße 9
40764 Langenfeld

Datenschutzerklärung öffnen

Spamschutz aktiv – die Prüfung läuft automatisch im Hintergrund.