Learning Hub für IT-Administratoren

Praxisleitfäden, Videos, FAQs und Ressourcen zur Führungsunterstützung für die Nutzung von Blended Leading innerhalb von Microsoft Teams.

Willkommen bei Blended Leading für IT!

Dieser Leitfaden bietet einen technischen Überblick über Blended Leading, erläutert die Rolle der IT bei Bereitstellung und Betrieb und hilft Ihnen, die Sicherheits-, Zugriffs- und Governance-Prinzipien hinter der Lösung zu verstehen.

Was ist Blended Leading (aus IT-Perspektive)?

Blended Leading ist eine KI-gestützte Plattform zur Befähigung von Führungskräften, die personalisierte Impulse direkt in Microsoft Teams bereitstellt.

Die Lösung ist so konzipiert, dass sie sich in Ihre bestehende Microsoft-365-Umgebung integriert und als sicherer, organisationsspezifischer Service betrieben wird.

Aus IT-Perspektive besteht Blended Leading aus:

  • einer Microsoft-Teams-Anwendung
  • einem Microsoft-Teams-Bot
  • Microsoft Entra ID (Azure AD)-Authentifizierung
  • Microsoft Graph-Integration
  • der Blended-Leading-Cloud-Plattform

Die Plattform wird in erster Linie von HR und Business-Stakeholdern administriert, während die IT für Bereitstellung, Zugriff und Governance verantwortlich ist.

Welches Problem löst sie?

Organisationen investieren stark in Führungskräfteentwicklung durch:

  • Trainingsprogramme
  • Coaching
  • Assessments
  • Lernplattformen

Die konsequente Anwendung des Gelernten im Arbeitsalltag bleibt jedoch eine Herausforderung.

Blended Leading bringt Führungskräfteentwicklung in den Arbeitsfluss, indem es personalisierte Unterstützung direkt in Microsoft Teams bereitstellt.

Für die IT bedeutet das: Sie unterstützen eine geschäftskritische Entwicklungsplattform, die innerhalb der bestehenden Microsoft-Infrastruktur läuft, ohne zusätzliche Komplexität für Endnutzer einzuführen.

Ihre Rolle als IT-Administrator

Als IT-Administrator besteht Ihre Aufgabe darin, die sichere Bereitstellung und den sicheren Betrieb der Plattform zu ermöglichen.

Zu Ihren typischen Verantwortlichkeiten gehören:

  • Prüfung von Sicherheits- und Compliance-Anforderungen
  • Erstellen und Konfigurieren der Bot-Registrierung
  • Verwalten von Microsoft Entra ID-Berechtigungen
  • Installieren und Veröffentlichen der Teams-Anwendung
  • Verwalten von Zugriffsrichtlinien und Pilotgruppen
  • Unterstützung bei der Fehlerbehebung bei Bedarf

In den meisten Organisationen ist die IT-Beteiligung während der Bereitstellung am höchsten und im laufenden Betrieb deutlich geringer.

Was Sie nicht tun müssen

Blended Leading ist so konzipiert, dass der laufende IT-Administrationsaufwand minimiert wird.

Sie müssen nicht:

  • Führungsmodelle konfigurieren
  • Führungsdaten hochladen
  • Impulse verwalten
  • Berichte oder Analysen interpretieren
  • Tägliche Benutzerinteraktionen unterstützen
  • Plattforminhalte überwachen

Diese Aktivitäten werden von HR-Administratoren und Business Ownern übernommen.

Wie Blended Leading funktioniert (einfach erklärt)

Blended Leading folgt einem einfachen Ablauf:

  1. Die IT stellt die Plattform bereit und aktiviert sie
  2. HR konfiguriert Organisationseinstellungen und Führungsdaten
  3. Führungskräfte greifen über Microsoft Teams auf Blended Leading zu
  4. Die Plattform erzeugt personalisierte Impulse
  5. Feedback verbessert die Nutzererfahrung im Laufe der Zeit
  6. HR erhält aggregierte Erkenntnisse auf Organisationsebene

Diese Aufgabentrennung stellt sicher, dass die IT sich auf Infrastruktur, Zugriff und Governance konzentrieren kann.

Security by design

Blended Leading basiert auf dem Prinzip des minimal erforderlichen Zugriffs.

Die Plattform:

  • liest keine Teams-Chats
  • greift nicht auf E-Mail-Inhalte zu
  • greift nicht auf Kalenderinhalte zu
  • überwacht kein Nutzerverhalten
  • zeichnet keine Meetings auf
  • greift nicht auf SharePoint- oder OneDrive-Dateien zu

Es werden nur ausdrücklich autorisierte Daten verarbeitet.

Das vereinfacht Sicherheitsprüfungen und reduziert Datenschutzbedenken während der Bereitstellung.

Authentifizierung und Identität

Blended Leading verwendet Microsoft Entra ID zur Authentifizierung.

Das bietet:

  • Sichere Anmeldung innerhalb der Organisation
  • Mandantenspezifische Zugriffskontrolle
  • Single-Sign-On-Erlebnis
  • Zentralisiertes Identitätsmanagement

Die Lösung wird als dedizierte, mandantenspezifische Konfiguration bereitgestellt und stellt so die organisatorische Isolation sicher.

Was die IT gewinnt

Blended Leading ist darauf ausgelegt:

  • sich nahtlos in Microsoft-365-Umgebungen einzufügen
  • den Supportaufwand zu minimieren
  • die Bereitstellungskomplexität zu reduzieren
  • Enterprise-Sicherheitsanforderungen zu unterstützen
  • Business Ownership ohne kontinuierliche IT-Beteiligung zu ermöglichen

Nach der Bereitstellung beschränkt sich die laufende Administration in der Regel auf Application Lifecycle Management und standardmäßige Microsoft-365-Governance-Prozesse.

Hinweis zu Datenschutz und Compliance

Blended Leading ist nach strengen Datenschutzprinzipien konzipiert:

  • Keine Mitarbeiterüberwachung
  • Keine versteckte Datenerhebung
  • Nur explizite Datennutzung
  • DSGVO-konforme Datenverarbeitung
  • Sichere Verarbeitung und Speicherung
  • Organisationsgesteuerter Zugriff

Die Plattform dient der Unterstützung der Führungskräfteentwicklung – nicht der Mitarbeiterüberwachung.

Ihre nächsten Schritte

Die folgenden Artikel erläutern den technischen Bereitstellungsprozess im Detail:

  • Die technische Architektur verstehen
  • Authentifizierung & Berechtigungen
  • Erstbereitstellung
  • Installation der Teams-Anwendung
  • Verwaltung von Zugriff & Benutzerverfügbarkeit
  • Sicherheit & Compliance
  • Fehlerbehebung
  • FAQ für IT-Administratoren

Blended Leading ist so konzipiert, dass es sich unkompliziert bereitstellen lässt, sicher zu betreiben und leicht zu unterstützen ist.

Die technische Architektur verstehen

Vor der Bereitstellung von Blended Leading ist es hilfreich zu verstehen, wie die verschiedenen Komponenten zusammenarbeiten.

Dieser Artikel bietet einen Überblick über Architektur, Authentifizierungsmodell und Datenfluss der Plattform.

Sie müssen kein Entwickler sein, um diesen Abschnitt zu verstehen. Er dient der Unterstützung technischer Reviews, Sicherheitsbewertungen und der Bereitstellungsplanung.

Architekturüberblick

Blended Leading besteht aus fünf Hauptkomponenten:

  1. Microsoft Teams
  2. Microsoft Entra ID (Azure AD)
  3. Microsoft Graph
  4. Blended Leading Bot
  5. Blended Leading Plattform

Zusammen sorgen diese Komponenten für eine sichere und nahtlose Nutzererfahrung in Microsoft Teams.

Komponente 1: Microsoft Teams

Microsoft Teams ist die primäre Benutzeroberfläche.

Führungskräfte interagieren direkt in Teams mit Blended Leading, um:

  • Impulse zu erhalten
  • Erkenntnisse und Ergebnisse zu prüfen
  • Persönliche Einstellungen zu verwalten
  • Impulse zu bewerten und Feedback zu geben

Es ist keine zusätzliche Plattformanmeldung erforderlich.

Komponente 2: Microsoft Entra ID

Microsoft Entra ID stellt Identitätsmanagement und Authentifizierung bereit.

Sie ist verantwortlich für:

  • Benutzerauthentifizierung
  • Single Sign-On (SSO)
  • Organisationsweite Zugriffskontrolle
  • Mandantenidentifikation

Wenn ein Nutzer Blended Leading öffnet, erfolgt die Authentifizierung über Microsoft Entra ID unter Nutzung der bestehenden Identitätsinfrastruktur der Organisation.

Komponente 3: Microsoft Graph

Blended Leading nutzt Microsoft Graph mit einem begrenzten Berechtigungsumfang.

Die Plattform verwendet Microsoft Graph, um:

  • die Nutzeridentität zu verifizieren
  • grundlegende Profilinformationen abzurufen
  • die Mandantenzugehörigkeit zu bestätigen

Die erforderliche Berechtigung ist:

User.Read

Diese Berechtigung ermöglicht den Zugriff auf grundlegende Profilinformationen, die für Authentifizierung und Benutzerbereitstellung erforderlich sind.

Blended Leading benötigt keinen Zugriff auf:

  • Mail
  • Kalender
  • Teams-Unterhaltungen
  • Dateien
  • SharePoint-Inhalte
  • Meetingaufzeichnungen

Dies folgt dem Prinzip der geringsten Rechtevergabe.

Komponente 4: Blended Leading Bot

Der Blended Leading Bot ist die Kommunikationsschicht zwischen Microsoft Teams und der Blended-Leading-Plattform.

Der Bot ist verantwortlich für:

  • die Bereitstellung von Impulsen
  • den Empfang von Nutzerinteraktionen
  • die Verwaltung der Teams-basierten Kommunikation

Der Bot wird innerhalb Ihres Microsoft-365-Mandanten über eine dedizierte Bot-Registrierung betrieben.

Diese Registrierung wird während der Bereitstellung konfiguriert.

Komponente 5: Blended Leading Plattform

Die Blended Leading Plattform bietet:

  • Benutzerverwaltung
  • Verwaltung von Führungsmodellen
  • Datenverarbeitung
  • Generierung von Impulsen
  • Reporting und Analysen
  • Administrationsoberflächen

Hier konfigurieren HR-Administratoren das organisatorische Setup und prüfen aggregierte Erkenntnisse.

Datenfluss auf hoher Ebene

Ein vereinfachter Ablauf sieht so aus:

Schritt 1

Der Nutzer öffnet Blended Leading in Microsoft Teams.

Schritt 2

Microsoft Entra ID authentifiziert den Nutzer.

Schritt 3

Microsoft Graph bestätigt Nutzeridentität und Mandanteninformationen.

Schritt 4

Die Blended Leading Plattform ruft die Konfiguration des Nutzers und verfügbare Daten ab.

Schritt 5

Relevante Impulse und Erkenntnisse werden generiert.

Schritt 6

Der Blended Leading Bot liefert die Inhalte in Microsoft Teams aus.

Schritt 7

Nutzerfeedback wird zur kontinuierlichen Verbesserung und für aggregiertes Reporting an die Plattform zurückgespielt.

Single-Tenant-Bereitstellungsmodell

Blended Leading verwendet eine dedizierte, mandantenspezifische Konfiguration.

Das bedeutet:

  • Jeder Kunde hat eine eigene Bot-Registrierung
  • Die Authentifizierung ist auf den Mandanten der Organisation beschränkt
  • Der Zugriff wird vom Kunden gesteuert
  • Mandantenübergreifender Zugriff ist nicht zulässig

Dieses Modell verbessert:

  • Sicherheit
  • Governance
  • Administrative Kontrolle

Warum eine Bot-Registrierung erforderlich ist

Die Bot-Registrierung ermöglicht eine sichere Kommunikation zwischen:

  • Microsoft Teams
  • Microsoft Entra ID
  • der Blended Leading Plattform

Ohne einen registrierten Bot:

  • kann Teams keine Impulse ausliefern
  • kann die Authentifizierung nicht abgeschlossen werden
  • können Nutzer nicht mit der Anwendung interagieren

Aus diesem Grund ist die Bot-Registrierung der erste Schritt der Bereitstellung.

Sicherheitsprinzipien

Die Architektur folgt mehreren zentralen Sicherheitsprinzipien:

Geringste Rechtevergabe

Es werden nur die minimal erforderlichen Berechtigungen angefordert.

Mandantenisolation

Jede Kundenumgebung ist von anderen Kunden isoliert.

Expliziter Datenzugriff

Es werden nur freigegebene und konfigurierte Datenquellen verarbeitet.

Sichere Authentifizierung

Die Authentifizierung erfolgt über Microsoft Entra ID.

Keine versteckte Überwachung

Die Plattform überwacht weder Nutzerkommunikation noch Aktivitäten.

Typischer Bereitstellungsablauf

Eine Standardbereitstellung umfasst diese Schritte:

  1. Architektur und Sicherheitsanforderungen prüfen
  2. Bot registrieren
  3. Microsoft Entra ID-Berechtigungen konfigurieren
  4. Bereitstellungsinformationen an Blended Leading übermitteln
  5. Teams-Anwendungspaket erhalten
  6. Teams-App hochladen und veröffentlichen
  7. Nutzer oder Pilotgruppen zuweisen
  8. Lösung starten

Die folgenden Artikel erläutern jeden Schritt im Detail.

Zusammenfassung

Die Blended-Leading-Architektur basiert auf:

  • Microsoft Teams
  • Microsoft Entra ID
  • Microsoft Graph
  • einem dedizierten Bot
  • der Blended Leading Plattform

Zusammen bieten diese Komponenten eine sichere, skalierbare und mandantenspezifische Lösung zur Führungskräfteentwicklung mit minimalem laufendem IT-Administrationsaufwand.

Authentifizierung & Berechtigungen

Authentifizierung und Berechtigungen stehen im Zentrum jeder Blended-Leading-Bereitstellung.
Dieser Artikel erklärt, wie Nutzer authentifiziert werden, welche Berechtigungen erforderlich sind, warum sie benötigt werden und wie Blended Leading dem Prinzip der geringsten Rechtevergabe folgt.
Wenn Sie diese Konzepte verstehen, können Sie Sicherheitsprüfungen, Mandantenfreigaben und die Bereitstellungsplanung effizienter abschließen.

Warum Authentifizierung wichtig ist

Blended Leading ist so konzipiert, dass es innerhalb Ihrer Microsoft-365-Umgebung betrieben wird.

Um eine nahtlose Nutzererfahrung zu ermöglichen, muss die Plattform:

  • die Nutzeridentität verifizieren
  • die Organisationszugehörigkeit bestätigen
  • einen sicheren Zugriff auf die Anwendung ermöglichen
  • sicherstellen, dass Nutzer nur auf Informationen zugreifen, für die sie autorisiert sind

Anstatt separate Benutzerkonten anzulegen, setzt Blended Leading auf Ihre bestehende Microsoft-Identitätsinfrastruktur.

Authentifizierungsmodell

Blended Leading verwendet:

Microsoft Entra ID (Azure AD)

für:

  • Authentifizierung
  • Identitätsmanagement
  • Single Sign-On (SSO)
  • Mandantenverifizierung

Wenn ein Nutzer Blended Leading aus Microsoft Teams startet:

  1. authentifiziert Microsoft Entra ID den Nutzer
  2. wird der Mandant des Nutzers verifiziert
  3. wird der Zugriff gemäß der Organisationskonfiguration gewährt

Es sind kein separater Benutzername und kein Passwort erforderlich.

Single Sign-On (SSO)

Blended Leading unterstützt Single Sign-On über Microsoft Entra ID.

Das bedeutet, Nutzer:

  • benötigen keine zusätzlichen Zugangsdaten
  • müssen keine separaten Passwörter verwalten
  • greifen über ihr bestehendes Microsoft-365-Konto auf die Plattform zu

Vorteile sind unter anderem:

  • Verbesserte Nutzererfahrung
  • Weniger Supportanfragen
  • Stärkere Sicherheitskontrollen
  • Zentralisiertes Identitätsmanagement

Mandantenauthentifizierung

Während der Bereitstellung wird Blended Leading als:

Single-Tenant-Anwendung

konfiguriert.

  • Die Authentifizierung ist auf Ihre Organisation beschränkt
  • Nur freigegebene Nutzer können auf die Plattform zugreifen
  • Der Zugriff ist von anderen Kunden isoliert

Dieses Modell verbessert:

  • Sicherheit
  • Governance
  • Administrative Kontrolle

Microsoft Graph-Berechtigungen

Blended Leading benötigt einen minimalen Satz an Microsoft Graph-Berechtigungen.

Erforderliche Berechtigung

User.Read

Diese Berechtigung ermöglicht der Anwendung:

  • den angemeldeten Nutzer zu identifizieren
  • grundlegende Profilinformationen abzurufen
  • die Organisationszugehörigkeit zu verifizieren

Beispiele sind:

  • Name
  • E-Mail-Adresse
  • Benutzerkennung
  • Mandanteninformationen

Warum User.Read erforderlich ist

Ohne User.Read kann die Plattform nicht:

  • Nutzer korrekt authentifizieren
  • Nutzer dem richtigen Mandanten zuordnen
  • die Nutzererfahrung personalisieren
  • die Benutzerbereitstellung verwalten

Diese Berechtigung wird ausschließlich für Identitätszwecke benötigt.

Worauf Blended Leading NICHT zugreift

Blended Leading fordert keinen Zugriff an auf:

Microsoft Teams

  • Chats
  • Kanalnachrichten
  • Unterhaltungen

Microsoft Outlook

  • E-Mails
  • Anhänge
  • Postfächer

Microsoft Kalender

  • Termine
  • Meetinginhalte
  • Planungsinformationen

Microsoft Dateien

  • OneDrive
  • SharePoint
  • Teams-Dateien

Microsoft Meetings

  • Aufzeichnungen
  • Transkripte
  • Meeting-Analysen

Diese Berechtigungen sind nicht erforderlich und werden nicht angefordert.

Admin-Zustimmung

Bevor Nutzer auf Blended Leading zugreifen können, muss ein Administrator die Zustimmung für die erforderlichen Microsoft Graph-Berechtigungen erteilen.

Der Zustimmungsprozess:

  1. prüft die angeforderten Berechtigungen
  2. erteilt die organisatorische Freigabe
  3. ermöglicht die Nutzerauthentifizierung

Da Blended Leading nur User.Read benötigt, bleibt der Zustimmungsumfang minimal.

Client Secret & Anwendungsidentität

Im Rahmen der Bereitstellung wird eine dedizierte Bot-Registrierung erstellt.

Diese Registrierung umfasst:

Application (Client) ID

Identifiziert die Anwendung innerhalb von Microsoft Entra ID.

Directory (Tenant) ID

Identifiziert den Kundenmandanten.

Client Secret

Ermöglicht eine sichere Anwendungs-Authentifizierung.

Diese Werte werden benötigt, um das kundenspezifische Bereitstellungspaket zu erstellen.

Sicherheits-Best-Practices

Wir empfehlen:

✔ Client Secrets sicher speichern

Behandeln Sie Secrets wie privilegierte Zugangsdaten.

✔ Richtlinien zur Secret-Rotation befolgen

Rotieren Sie Secrets gemäß den Sicherheitsstandards Ihrer Organisation.

✔ Administrativen Zugriff begrenzen

Beschränken Sie die Administration von Bot- und App-Registrierungen auf autorisiertes Personal.

✔ Berechtigungen regelmäßig prüfen

Stellen Sie sicher, dass nur die erforderlichen Berechtigungen zugewiesen bleiben.

Häufige Sicherheitsfragen

Speichert Blended Leading Microsoft-Passwörter?

Nein.

Die Authentifizierung erfolgt über Microsoft Entra ID.

Passwörter werden von Blended Leading niemals gespeichert.

Kann Blended Leading auf unsere Teams-Unterhaltungen zugreifen?

Nein.

Die Plattform fordert keine Berechtigungen für Teams-Unterhaltungen an und erhält sie auch nicht.

Können wir den Zugriff auf bestimmte Nutzer beschränken?

Ja.

Der Zugriff kann begrenzt werden über:

  • Zuweisung der Teams-Anwendung
  • Sicherheitsgruppen
  • Pilotgruppen
  • Organisationsrichtlinien

Können Berechtigungen später wieder entzogen werden?

Ja.

Administratoren können jederzeit Folgendes entfernen:

  • Anwendungsberechtigungen
  • Mandantenzustimmung
  • Verfügbarkeit der Teams-Anwendung

.

Zusammenfassung

Die Blended-Leading-Authentifizierung basiert auf:

  • Microsoft Entra ID
  • Single Sign-On
  • mandantenspezifischer Zugriffskontrolle
  • minimalen Microsoft Graph-Berechtigungen

Die einzige erforderliche Microsoft Graph-Berechtigung ist:

User.Read

Dieser Ansatz ermöglicht eine sichere Authentifizierung und wahrt zugleich das Prinzip der geringsten Rechtevergabe.

Erstbereitstellung & Bot-Registrierung

Dieser Artikel führt Sie durch die Erstbereitstellung von Blended Leading in Ihrer Microsoft-365-Umgebung.

Der Bereitstellungsprozess wird in der Regel einmalig während der Implementierung durchgeführt und umfasst:

  1. Erstellen der Bot-Registrierung
  2. Konfigurieren von Microsoft Entra ID-Berechtigungen
  3. Übermitteln von Bereitstellungsinformationen an Blended Leading
  4. Installieren der Teams-Anwendung
  5. Zuweisen des Zugriffs für Nutzer

Der gesamte Prozess dauert für einen erfahrenen Microsoft-365-Administrator in der Regel weniger als eine Stunde.

Bevor Sie beginnen

Bevor Sie starten, stellen Sie sicher, dass Sie Folgendes haben:

Erforderliche Berechtigungen

  • Microsoft Teams Administrator-Zugriff
  • Microsoft Entra ID (Azure AD) Administrator-Zugriff
  • Berechtigungen für die Anwendungsregistrierung

Erforderliche Umgebung

  • Microsoft-365-Mandant
  • Microsoft Teams aktiviert
  • Microsoft Entra ID verfügbar

Bereitstellungsüberblick

Der Bereitstellungsprozess folgt dieser Reihenfolge:

Schritt 1

Erstellen Sie die Blended Leading Bot-Registrierung.

Schritt 2

Konfigurieren Sie Authentifizierung und Berechtigungen.

Schritt 3

Übermitteln Sie Bereitstellungsinformationen an Blended Leading.

Schritt 4

Erhalten Sie das kundenspezifische Teams-Anwendungspaket.

Schritt 5

Laden Sie die Teams-Anwendung hoch und veröffentlichen Sie sie.

Schritt 6

Weisen Sie Nutzer oder Pilotgruppen zu.

Schritt 1: Bot-Registrierung erstellen

Der Blended Leading Bot ermöglicht die Kommunikation zwischen:

  • Microsoft Teams
  • Microsoft Entra ID
  • der Blended Leading Plattform

Ohne die Bot-Registrierung kann Teams keine Impulse ausliefern oder Nutzerinteraktionen unterstützen.

Öffnen Sie das Teams Developer Portal

Navigieren Sie zu:

https://dev.teams.microsoft.com/

Erstellen Sie einen neuen Bot

  1. Öffnen Sie Tools
  2. Wählen Sie Bot Management
  3. Klicken Sie auf New Bot

Konfigurieren Sie Folgendes:

Bot Name

BL Bot

Messaging Endpoint

https://api.blendedleading.com/bot

Klicken Sie auf Save.

Erstellen Sie ein Client Secret

Nachdem der Bot erstellt wurde:

  1. Öffnen Sie Client Secrets
  2. Erstellen Sie ein neues Secret
  3. Speichern Sie das Secret sicher

⚠️ Das Secret wird später während der Bereitstellung benötigt.

Schritt 2: Microsoft Entra ID konfigurieren

Nachdem Sie den Bot erstellt haben:

  1. Öffnen Sie das Microsoft Azure Portal

https://portal.azure.com/

  1. Navigieren Sie zu:

App Registrations

  1. Öffnen Sie die Bot-Registrierung, die Sie im vorherigen Schritt erstellt haben.

Unterstützte Kontotypen konfigurieren

Navigieren Sie zu:

Authentication

Wählen Sie:

Accounts in this organizational directory only

(Single Tenant)

Speichern Sie die Konfiguration.

API-Berechtigungen konfigurieren

Navigieren Sie zu:

API Permissions

Wählen Sie:

Add Permission

Wählen Sie:

Microsoft Graph

Dann:

Delegated Permissions

Fügen Sie hinzu:

User.Read

Zum Schluss:

Grant Admin Consent

für Ihre Organisation.

Bereitstellungsinformationen erfassen

Navigieren Sie zu:

Overview

Notieren Sie die folgenden Werte:

Application (Client) ID

Directory (Tenant) ID

Diese Werte werden vom Blended-Leading-Bereitstellungsteam benötigt.

Schritt 3: Bereitstellungsinformationen übermitteln

Senden Sie die folgenden Informationen sicher an das Blended-Leading-Implementierungsteam:

Application (Client) ID

Directory (Tenant) ID

Client Secret

Diese Werte werden verwendet, um Ihr organisationsspezifisches Bereitstellungspaket zu erstellen.

Was passiert als Nächstes?

Das Blended-Leading-Team wird:

  • Ihre mandantenspezifische Bereitstellung konfigurieren
  • Ihr Teams-Anwendungspaket erstellen
  • das Installationsarchiv bereitstellen

Sie erhalten ein Bereitstellungspaket, das zum Upload in Microsoft Teams bereit ist.

Schritt 4: Mandantenzustimmung erteilen

Bevor die Anwendung installiert werden kann, muss die Administratorzustimmung erteilt werden.

Rufen Sie die von Blended Leading während der Bereitstellung bereitgestellte Consent-URL auf.

Damit wird die erforderliche Microsoft Graph-Berechtigung erteilt:

User.Read

Es sind keine weiteren Graph-Berechtigungen erforderlich.

Schritt 5: Teams-Anwendung installieren

Nach Erhalt des Bereitstellungspakets:

Öffnen Sie:

https://admin.teams.microsoft.com

Navigieren Sie zu:

Teams Admin Center → Apps verwalten

Anwendung hochladen

  1. Wählen Sie Actions
  2. Wählen Sie Upload New App
  3. Laden Sie das von Blended Leading bereitgestellte Bereitstellungspaket hoch

Nach dem Upload:

  1. Öffnen Sie die Anwendungsdetails
  2. Überprüfen Sie die Konfiguration
  3. Prüfen Sie die Verfügbarkeitseinstellungen

Schritt 6: Nutzer zuweisen

Sie können festlegen, wer Zugriff erhält.

Typische Bereitstellungsansätze sind:

Pilotbereitstellung

Zuweisen an:

  • Ausgewählte Führungskräfte
  • Pilotgruppen
  • Bestimmte Abteilungen

Empfohlen für den initialen Rollout.

Abteilungs-Rollout

Zuweisen an:

  • Geschäftsbereiche
  • Funktionen
  • Führungskräfte-Populationen

Organisationsweiter Rollout

Machen Sie die Anwendung für alle berechtigten Nutzer verfügbar.

Bereitstellung verifizieren

Prüfen Sie vor dem Start:

Authentifizierung

  • Nutzer kann sich erfolgreich anmelden

Teams-Verfügbarkeit

  • App erscheint in Teams

Bot-Konnektivität

  • Impulse können ausgeliefert werden

HR-Administration

  • HR-Admin kann auf das Administrationsportal zugreifen

Empfohlener Rollout-Ansatz

Wir empfehlen:

Phase 1

Pilotgruppe

Phase 2

Ausgewählte Geschäftsbereiche

Phase 3

Organisationsweite Bereitstellung

Dieser Ansatz ermöglicht eine Validierung, bevor Sie skalieren.

Häufige Bereitstellungsprobleme

App erscheint nicht in Teams

Prüfen Sie:

  • App-Zuweisung
  • Teams-Richtlinien
  • Mitgliedschaft in Nutzergruppen

Nutzer kann sich nicht anmelden

Prüfen Sie:

  • Mandantenzustimmung
  • Status des Nutzerkontos
  • Microsoft Entra ID-Konfiguration

Bot reagiert nicht

Prüfen Sie:

  • Bot-Registrierung
  • Gültigkeit des Client Secrets
  • Mandantenkonfiguration

Zusammenfassung

Die Erstbereitstellung umfasst:

  • Bot-Registrierung
  • Entra ID-Konfiguration
  • Freigabe der User.Read-Berechtigung
  • Installation der Teams-Anwendung
  • Nutzerzuweisung

Nach Abschluss der Bereitstellung ist die laufende Administration in der Regel minimal und konzentriert sich hauptsächlich auf das Application Lifecycle Management.

Verwaltung der Teams-Anwendung & des Benutzerzugriffs

Nachdem Blended Leading bereitgestellt wurde, beschränkt sich die laufende IT-Administration in der Regel auf die Verwaltung von Anwendungsverfügbarkeit, Benutzerzugriff und Versionsupdates.

Dieser Artikel erklärt, wie Sie die Microsoft-Teams-Anwendung nach der Bereitstellung verwalten und kontrollierte Rollouts in Ihrer Organisation unterstützen.

Warum das wichtig ist

Durch die Verwaltung der Anwendungsverfügbarkeit können Sie:

  • steuern, wer auf Blended Leading zugreifen kann
  • Pilotbereitstellungen unterstützen
  • die Lösung schrittweise ausrollen
  • die Bereitstellung an Organisationsrichtlinien ausrichten
  • Governance- und Sicherheitsstandards einhalten

Die meisten Organisationen starten mit einer Pilotgruppe, bevor der Zugriff breiter ausgerollt wird.

Zugriff auf das Teams Admin Center

Die Anwendungsverwaltung erfolgt über das Microsoft Teams Admin Center.

Navigieren Sie zu:

https://admin.teams.microsoft.com

Öffnen Sie dort:

Teams Apps → Apps verwalten

Dieser Bereich enthält alle Teams-Anwendungen, die in Ihrem Mandanten verfügbar sind.

Die Blended-Leading-Anwendung finden

Suchen Sie nach der Installation in der Anwendungsliste nach:

Blended Leading

.

Auf der Detailseite der Anwendung können Sie:

  • die Konfiguration prüfen
  • die Verfügbarkeit verwalten
  • den Benutzerzugriff steuern
  • den Anwendungsstatus verifizieren

Die Anwendung verfügbar machen

Blended Leading unterstützt flexible Bereitstellungsmodelle.

Sie können die Anwendung verfügbar machen für:

Bestimmte Nutzer

Nützlich für:

  • Tests
  • Early Adopters
  • Executive Sponsors

Sicherheitsgruppen

Nützlich für:

  • Pilotprogramme
  • Führungskräfte-Kohorten
  • Abteilungs-Rollouts

Empfohlen für die meisten Bereitstellungen.

Gesamte Organisation

Nützlich, wenn:

  • Pilotphasen abgeschlossen sind
  • Governance-Freigaben finalisiert sind
  • die Organisation bereit für die vollständige Einführung ist

Empfohlener Rollout-Ansatz

Die erfolgreichsten Bereitstellungen folgen einem phasenweisen Ansatz.

Phase 1 – Pilotgruppe

Weisen Sie Zugriff zu an:

  • HR-Projektteam
  • Team für Führungskräfteentwicklung
  • Ausgewählte Führungskräfte

Ziele:

  • Bereitstellung validieren
  • Nutzererfahrung bestätigen
  • Erstes Feedback sammeln

Phase 2 – Kontrollierte Ausweitung

Weisen Sie Zugriff zu an:

  • Bestimmte Geschäftsbereiche
  • Führungskräfte-Populationen
  • Zielgruppen

Ziele:

  • Skalierbarkeit validieren
  • Governance-Prozesse bestätigen
  • Adoption messen

Phase 3 – Organisationsweiter Rollout

Machen Sie die Anwendung für alle berechtigten Nutzer verfügbar.

Ziele:

  • Adoption maximieren
  • Zugriff standardisieren
  • Administrativen Aufwand reduzieren

Benutzerzugriff verwalten

Der Zugriff kann jederzeit angepasst werden.

Sie können:

Nutzer hinzufügen

Zugriff gewähren für:

  • Neue Führungskräfte
  • Neue Abteilungen
  • Neue Standorte

Nutzer entfernen

Zugriff entfernen, wenn:

  • Mitarbeitende ausscheiden
  • Pilotprogramme enden
  • Zugriff nicht mehr erforderlich ist

Zugriff einschränken

Der Zugriff kann begrenzt werden über:

  • Sicherheitsgruppen
  • Teams-Richtlinien
  • Organisationskontrollen

So ist eine präzise Governance möglich, ohne die Anwendung selbst zu ändern.

Updates verwalten

Blended Leading veröffentlicht regelmäßig Updates und Verbesserungen.

Updates können Folgendes umfassen:

  • Neue Funktionen
  • Sicherheitsverbesserungen
  • Verbesserungen der Nutzererfahrung
  • Plattformoptimierungen

Anwendung aktualisieren

Wenn ein neues Paket bereitgestellt wird:

  1. Öffnen Sie das Teams Admin Center
  2. Navigieren Sie zu Apps verwalten
  3. Wählen Sie Blended Leading
  4. Laden Sie das aktualisierte Paket hoch

Microsoft Teams wendet die aktualisierte Version gemäß den standardmäßigen Prozessen der Teams-Anwendungsverwaltung an.

Best Practices für Versionsmanagement

Wir empfehlen:

✔ Vor dem breiten Rollout testen

Aktualisierungen zuerst mit einer kleinen Gruppe validieren.

✔ HR-Administratoren informieren

Änderungen kommunizieren, die sich auswirken können auf:

  • Berichterstattung
  • Konfiguration
  • Benutzererfahrung

✔ Dokumentation aktuell halten

Sicherstellen, dass die interne Support-Dokumentation die bereitgestellte Version widerspiegelt.

Temporäres Deaktivieren des Zugriffs

Bei Bedarf kann der Zugriff temporär eingeschränkt werden durch:

  • Entfernen von Benutzerzuweisungen
  • Einschränken von Sicherheitsgruppen
  • Aktualisieren von Teams-Anwendungsrichtlinien

Dies kann nützlich sein während:

  • Sicherheitsüberprüfungen
  • Internen Audits
  • Organisatorischen Änderungen

Entfernen der Anwendung

Wenn Blended Leading nicht mehr benötigt wird:

  1. Benutzerzugriff entfernen
  2. Anwendung de-publizieren
  3. Teams-Paket entfernen
  4. Anwendungsberechtigungen bei Bedarf widerrufen

Das Entfernen kann jederzeit vom Mandantenadministrator durchgeführt werden.

HR während der Einführung unterstützen

Obwohl HR die operative Nutzung von Blended Leading verantwortet, kann die IT um Unterstützung gebeten werden bei:

Problemen mit dem Benutzerzugriff

Beispiele:

  • Anwendung nicht sichtbar
  • Anmeldeprobleme
  • Zuweisungsprobleme

Anwendungsaktualisierungen

Beispiele:

  • Bereitstellung eines neuen Pakets
  • Versionsvalidierung

Sicherheitsüberprüfungen

Beispiele:

  • Berechtigungsüberprüfungen
  • Compliance-Bewertungen
  • Mandanten-Governance-Überprüfungen

Häufig gestellte Fragen

Können wir nur in einer Abteilung bereitstellen?

Ja.

Die Anwendungsverfügbarkeit kann auf bestimmte Benutzer oder Gruppen beschränkt werden.

Können wir einen Pilotlauf vor der vollständigen Einführung durchführen?

Ja.

Pilotbereitstellungen werden empfohlen und häufig verwendet.

Können wir den Zugriff entfernen, ohne die Anwendung zu deinstallieren?

Ja.

Der Benutzerzugriff kann unabhängig vom Anwendungspaket verwaltet werden.

Können wir ein Update zurücksetzen?

Dies hängt von Ihrem internen Anwendungs-Governance-Prozess und den verfügbaren Bereitstellungspaketversionen ab.

Wenden Sie sich an das Blended Leading Support-Team, wenn Unterstützung beim Rollback erforderlich ist.

Zusammenfassung

Die Verwaltung von Blended Leading nach der Bereitstellung umfasst hauptsächlich:

  • Benutzerzugriffsverwaltung
  • Verfügbarkeit der Teams-Anwendung
  • Versionsaktualisierungen
  • Governance-Support

Die meisten täglichen Plattformverwaltungsaufgaben verbleiben bei HR, sodass sich die IT auf Sicherheit, Zugriffskontrolle und Lebenszyklusmanagement konzentrieren kann.

Sicherheit, Compliance & Datenschutz

Sicherheit, Datenschutz und Compliance sind zentrale Aspekte jeder Blended Leading-Bereitstellung.

Dieser Artikel erläutert, wie die Plattform zum Schutz von Unternehmensdaten konzipiert ist, welche Sicherheitsprinzipien angewendet werden und was IT-Administratoren bei Sicherheitsüberprüfungen, Audits und Compliance-Bewertungen wissen sollten.

Security by Design

Blended Leading wurde nach einem einfachen Prinzip entwickelt:

Zugriff nur auf das Notwendige. Nichts mehr.

Die Plattform folgt einer Least-Privilege-Architektur, was bedeutet, dass sie nur die minimal erforderlichen Berechtigungen anfordert, um Benutzer zu authentifizieren und innerhalb von Microsoft Teams zu funktionieren.

Dies reduziert:

  • Sicherheitsrisiken
  • Compliance-Komplexität
  • Administrativen Aufwand

Kern-Sicherheitsprinzipien

Blended Leading basiert auf fünf Kernprinzipien:

  1. Prinzip der geringsten Rechte

Es werden nur die minimal erforderlichen Berechtigungen angefordert.

Die Plattform erfordert:

  • Microsoft Entra ID-Authentifizierung
  • Microsoft Graph User.Read-Berechtigung

Für den normalen Betrieb sind keine zusätzlichen Microsoft Graph-Berechtigungen erforderlich.

  1. Mandantenisolation

Jeder Kunde arbeitet innerhalb seines eigenen Microsoft 365-Mandanten.

Dies gewährleistet:

  • Organisatorische Trennung
  • Unabhängige Authentifizierung
  • Dedizierte Bot-Registrierung
  • Kontrollierten Zugriff

Es gibt keine kundenübergreifende Sichtbarkeit.

  1. Explizite Datennutzung

Blended Leading verarbeitet nur Daten, die explizit bereitgestellt werden von:

  • Der Organisation
  • HR-Administratoren
  • Einzelnen Benutzern (falls zutreffend)

Es findet keine versteckte oder passive Datenerfassung statt.

  1. Sichere Authentifizierung

Die Authentifizierung erfolgt über:

  • Microsoft Entra ID
  • Single Sign-On (SSO)
  • Organisationsgesteuerte Identitätsverwaltung

Passwörter werden niemals von Blended Leading gespeichert.

  1. Datenschutz zuerst

Die Plattform ist darauf ausgelegt, die Führungskräfteentwicklung zu unterstützen – nicht die Mitarbeiterüberwachung.

Dieses Prinzip beeinflusst:

  • Berechtigungen
  • Berichterstattung
  • Analysen
  • Datensichtbarkeit

Auf welche Daten Blended Leading zugreifen kann

Blended Leading kann nur auf Folgendes zugreifen:

Identitätsinformationen

Über Microsoft Graph User.Read:

  • Benutzername
  • E-Mail-Adresse
  • Benutzerkennung
  • Mandantenkennung

Konfigurierte Führungsdaten

Abhängig von der Organisationsstruktur:

  • Führungsmodelle
  • Unternehmenswerte
  • 360°-Feedback-Berichte
  • Psychometrische Profile
  • Von HR bereitgestellte Entwicklungsdaten

Benutzer-Feedback

Beispiele sind:

  • Impuls-Bewertungen
  • Aktionsstatus
  • Benutzereinstellungen

Diese Informationen werden verwendet, um die Relevanz zu verbessern und aggregierte Analysen zu generieren.

Auf welche Daten Blended Leading nicht zugreifen kann

Blended Leading fordert keine der folgenden Daten an und greift nicht darauf zu:

Microsoft Teams-Inhalte

  • Chats
  • Private Nachrichten
  • Kanalunterhaltungen
  • Teams-Aktivität

Microsoft Outlook-Inhalte

  • E-Mails
  • Postfächer
  • Anhänge

Microsoft Kalenderdaten

  • Termine
  • Besprechungspläne
  • Besprechungsinhalte

Dateien & Dokumente

  • OneDrive-Dateien
  • SharePoint-Dateien
  • Teams-Dateispeicher

Besprechungen

  • Aufzeichnungen
  • Transkripte
  • Besprechungsanalysen

Mitarbeiterüberwachungsdaten

Die Plattform tut Folgendes nicht:

  • Verhalten überwachen
  • Produktivität verfolgen
  • Kommunikation analysieren
  • Tägliche Aktivitäten beobachten

Dies liegt absichtlich außerhalb des Lösungsbereichs.

Datenhoheit

Die Kundenorganisation bleibt jederzeit Eigentümer ihrer Daten.

Blended Leading fungiert als:

Datenverarbeiter

während der Kunde der:

Datenverantwortliche

gemäß DSGVO-Definitionen bleibt.

Dies bedeutet, dass die Organisation die Kontrolle behält über:

  • Datennutzung
  • Datenaufbewahrung
  • Benutzerzugriff
  • Governance-Richtlinien

DSGVO-Konformität

Blended Leading wurde entwickelt, um die Einhaltung der EU-DSGVO-Anforderungen zu unterstützen.

Wichtige Prinzipien umfassen:

Rechtmäßige Verarbeitung

Daten werden nur für klar definierte Entwicklungszwecke verarbeitet.

Datenminimierung

Es werden nur notwendige Daten erhoben und verarbeitet.

Transparenz

Benutzer werden informiert über:

  • Welche Daten verwendet werden
  • Warum sie verwendet werden
  • Wie sie geschützt werden

Benutzerkontrolle

Wo zutreffend, können Benutzer:

  • Zustimmung erteilen
  • Zustimmung widerrufen
  • Hochgeladene Daten entfernen
  • Die Nutzung der Plattform beenden

Verschlüsselung & Schutz

Sensible Informationen werden durch Standard-Sicherheitskontrollen geschützt.

Dies umfasst:

Verschlüsselung während der Übertragung

Daten, die ausgetauscht werden zwischen:

  • Teams
  • Microsoft Entra ID
  • Blended Leading-Diensten

werden durch verschlüsselte Verbindungen geschützt.

Verschlüsselung im Ruhezustand

Gespeicherte Daten werden mit geeigneten Verschlüsselungsmechanismen geschützt.

Zugriffskontrollen

Der administrative Zugriff ist eingeschränkt durch:

  • Rollenbasierte Berechtigungen
  • Mandantenspezifische Kontrollen
  • Organisatorische Governance-Richtlinien

Berichterstattung & Analyse-Datenschutz

Eine der häufigsten Fragen bei Sicherheitsüberprüfungen betrifft die Berichterstattung.

Blended Leading folgt einem strengen Trennungsprinzip.

Was HR sehen kann

HR-Administratoren können zugreifen auf:

  • Aggregierte Nutzungsmetriken
  • Aggregierte Bewertungen
  • Aggregierte Aktionsstatus
  • Organisatorische Trends

Was HR nicht sehen kann

HR-Administratoren können nicht zugreifen auf:

  • Individuelle Impulse
  • Individuelle Bewertungen
  • Individuelle Aktionsstatus
  • Individuelles Nutzungsverhalten

Dies schützt Vertrauen und psychologische Sicherheit für die Teilnehmer.

Checkliste für Sicherheitsüberprüfung

Vor der Genehmigung der Bereitstellung überprüfen IT-Teams oft Folgendes:

Authentifizierung

✔ Microsoft Entra ID

✔ Single Sign-On

Berechtigungen

✔ Nur Microsoft Graph User.Read

✔ Kein E-Mail-Zugriff

✔ Kein Kalenderzugriff

✔ Kein Zugriff auf Teams-Nachrichten

Governance

✔ Mandantenisolation

✔ Kundenkontrollierter Zugriff

✔ Rollenbasierte Administration

Datenschutz

✔ Keine Überwachung

✔ Keine Überwachung

✔ Nur aggregierte Berichterstattung

Compliance

✔ DSGVO-konformes Design

✔ Explizite Datennutzung

✔ Datenhoheit der Organisation

Häufige Sicherheitsfragen

Liest Blended Leading Teams-Nachrichten?

Nein.

Die Plattform fordert keine Berechtigungen zum Zugriff auf Teams-Unterhaltungen an.

Liest Blended Leading E-Mails?

Nein.

E-Mail-Zugriff wird nicht angefordert und ist nicht erforderlich.

Überwacht Blended Leading das Mitarbeiterverhalten?

Nein.

Die Plattform ist für die Führungskräfteentwicklung konzipiert, nicht für die Mitarbeiterüberwachung.

Können Kundendaten von anderen Organisationen eingesehen werden?

Nein.

Jede Kundenumgebung ist isoliert und durch mandantenspezifische Konfiguration geschützt.

Kann der Zugriff jederzeit widerrufen werden?

Ja.

Administratoren können:

  • Anwendungsberechtigungen entfernen
  • Zustimmung widerrufen
  • Anwendungszugriff entfernen
  • Die Teams-Anwendung deinstallieren

jederzeit.

Zusammenfassung

Blended Leading ist konzipiert nach:

  • Prinzip des geringsten Privilegs
  • Mandantenisolation
  • Sicherer Authentifizierung
  • DSGVO-konformer Verarbeitung
  • Datenschutzorientierten Prinzipien

Die Plattform ermöglicht die Führungskräfteentwicklung unter Einhaltung hoher Sicherheits-, Governance- und Compliance-Standards.

Fehlerbehebung & Support

Dieser Artikel behandelt die häufigsten Probleme, auf die IT-Administratoren bei der Bereitstellung oder dem Betrieb von Blended Leading stoßen können.

Die meisten Probleme können durch Standard-Microsoft 365-Verfahren behoben werden und erfordern nur minimale Fehlerbehebung.

Bevor Sie beginnen

Bei der Fehlerbehebung zuerst feststellen:

Ist dies ein Bereitstellungsproblem?

Beispiele:

  • Anwendung nicht sichtbar
  • Authentifizierungsfehler
  • Berechtigungsfehler

Ist dies ein HR-Konfigurationsproblem?

Beispiele:

  • Keine Impulse verfügbar
  • Fehlende Benutzerdaten
  • Fehlende Berichte

In diesen Fällen sollten HR-Administratoren zuerst ihre Konfiguration überprüfen.

Ist dies ein Plattformproblem?

Beispiele:

  • Dienstausfall
  • Unerwartetes Anwendungsverhalten
  • Fehlgeschlagene Synchronisierung

Wenn plattformbezogene Probleme vermutet werden, wenden Sie sich an den Blended Leading Support.

Probleme mit der Anwendungsverfügbarkeit

Problem

Ein Benutzer findet Blended Leading in Microsoft Teams nicht.

Mögliche Ursachen

Benutzer wurde kein Zugriff zugewiesen

Überprüfen Sie:

  • Zuweisung der Sicherheitsgruppe
  • App-Einrichtungsrichtlinien
  • Benutzerberechtigung

Anwendung wurde nicht veröffentlicht

Überprüfen Sie:

Teams Admin Center → Teams-Apps → Apps verwalten

Bestätigen Sie:

  • Anwendungsstatus = Zugelassen
  • Anwendung ist für zugewiesene Benutzer verfügbar

Teams-Richtlinienbeschränkungen

Überprüfen Sie:

  • Teams App-Berechtigungsrichtlinien
  • Teams App-Einrichtungsrichtlinien

Stellen Sie sicher, dass die Anwendung zugelassen ist.

Checkliste zur Problemlösung

✔ Anwendung erfolgreich hochgeladen

✔ Anwendung zugelassen

✔ Benutzer korrekt zugewiesen

✔ Teams-Richtlinien erlauben Zugriff

✔ Benutzer hat Teams neu gestartet

Anmeldeprobleme

Problem

Benutzer öffnet die Anwendung, kann sich aber nicht anmelden.

Mögliche Ursachen

Microsoft Entra ID-Konfigurationsproblem

Überprüfen Sie:

  • Mandanten-ID
  • Anwendungsregistrierung
  • Authentifizierungseinstellungen

Fehlende Mandantenzustimmung

Stellen Sie sicher, dass die Microsoft Graph-Berechtigung User.Read erteilt und zugestimmt wurde.

Benutzerkontoproblem

Überprüfen Sie:

  • Aktives Microsoft 365-Konto
  • Korrekte Mandantenzugehörigkeit
  • Angemessene Lizenzierung

Checkliste zur Problemlösung

✔ Benutzerkonto aktiv

✔ User.Read-Berechtigung genehmigt

✔ Mandantenzustimmung erteilt

✔ Single-Tenant-Konfiguration korrekt

✔ Benutzer mit dem richtigen Microsoft-Konto angemeldet

Anwendung öffnet sich, aber es wird kein Inhalt angezeigt

Problem

Die Anwendung öffnet sich erfolgreich, aber der Benutzer sieht nur begrenzte oder keine Inhalte.

Mögliche Ursachen

Benutzer wurde nicht konfiguriert

Überprüfen Sie:

  • Benutzer existiert in Blended Leading
  • HR-Einrichtung abgeschlossen

Keine Führungsdaten verfügbar

Überprüfen Sie mit HR:

  • Berichte hochgeladen
  • Führungsprofil konfiguriert
  • Ersteinrichtung abgeschlossen

Pilotkonfiguration unvollständig

Überprüfen Sie:

  • Benutzer gehört zur Pilotgruppe
  • Zugriffsberechtigungen sind korrekt

Checkliste zur Problemlösung

✔ Benutzer existiert in der Plattform

✔ HR-Konfiguration abgeschlossen

✔ Erforderliche Daten verfügbar

✔ Benutzer korrekt zugewiesen

Impulse werden nicht zugestellt

Problem

Benutzer kann auf die Anwendung zugreifen, erhält aber keine Impulse.

Mögliche Ursachen

Bot-Registrierungsproblem

Überprüfen Sie:

  • Bot-Registrierung existiert
  • Client Secret gültig
  • Anwendungsidentität aktiv

Teams-Zustellungsproblem

Überprüfen Sie:

  • Teams-Anwendung betriebsbereit
  • Benutzerzugriff verfügbar

Benutzereinstellungen

Überprüfen Sie mit HR:

  • Impulszustellung aktiviert
  • Benachrichtigungseinstellungen konfiguriert

Checkliste zur Problemlösung

✔ Bot-Registrierung aktiv

✔ Client Secret gültig

✔ Benutzer konfiguriert

✔ Benachrichtigungen aktiviert

✔ Teams betriebsbereit

Bot-Authentifizierungsfehler

Problem

Bot kann sich nicht authentifizieren oder korrekt kommunizieren.

Mögliche Ursachen

Abgelaufenes Client Secret

Überprüfen Sie:

  • Ablaufdatum des Secrets
  • Gültigkeit des Secrets

Falsche Anwendungskonfiguration

Überprüfen Sie:

  • Client-ID
  • Mandanten-ID
  • Secret-Werte

Authentifizierungsänderungen

Überprüfen Sie:

  • Entra ID-Einstellungen
  • Änderungen an der Anwendungsregistrierung

Checkliste zur Problemlösung

✔ Secret aktiv

✔ Konfiguration unverändert

✔ Mandanteneinstellungen korrekt

✔ Authentifizierung betriebsbereit

Probleme bei Anwendungsaktualisierungen

Problem

Benutzer sehen nach einem Update weiterhin eine ältere Version.

Mögliche Ursachen

Teams-Caching

Benutzer müssen möglicherweise:

  • Teams neu starten
  • Sich ab- und wieder anmelden

Paket nicht aktualisiert

Überprüfen Sie:

  • Korrektes Paket hochgeladen
  • Upload erfolgreich abgeschlossen

Verzögerung bei der Bereitstellungspropagierung

Microsoft Teams benötigt möglicherweise Zeit, um Updates zu verteilen.

Checkliste zur Problemlösung

✔ Neues Paket hochgeladen

✔ Version überprüft

✔ Teams neu gestartet

✔ Propagationszeit berücksichtigt

Probleme mit dem Benutzerzugriff

Problem

Einige Benutzer können auf die Anwendung zugreifen, andere nicht.

Mögliche Ursachen

Unterschiede bei der Gruppenzuweisung

Überprüfen Sie:

  • Sicherheitsgruppen
  • Mitgliedschaft in der Pilotgruppe

Teams-Richtlinien

Überprüfen Sie:

  • Berechtigungsrichtlinien
  • App-Einrichtungsrichtlinien

Benutzerbereitstellung

Überprüfen Sie:

  • Benutzer existiert in Blended Leading
  • Benutzerkonto aktiv

Checkliste zur Problemlösung

✔ Benutzer bereitgestellt

✔ Richtlinien korrekt

✔ Gruppenzuweisung korrekt

✔ Zugriff gewährt

Checkliste zur Bereitstellungsvalidierung

Nach der Bereitstellung überprüfen Sie:

Authentifizierung

✔ Benutzer kann sich anmelden

✔ Single Sign-On funktioniert

Teams-Anwendung

✔ App sichtbar

✔ App startet erfolgreich

Bot-Funktionalität

✔ Bot verbunden

✔ Nachrichten können zugestellt werden

Administration

✔ HR-Admin-Zugriff verfügbar

✔ Konfigurationsportal zugänglich

Berechtigungen

✔ User.Read genehmigt

✔ Mandantenzustimmung erteilt

Wann Sie den Blended Leading Support kontaktieren sollten

Kontaktieren Sie den Support, wenn:

  • Bereitstellungspaket nicht installiert werden kann
  • Authentifizierungsfehler bestehen bleiben
  • Bot-Kommunikation unerwartet fehlschlägt
  • Plattformfunktionalität nicht verfügbar zu sein scheint
  • Sie ein plattformseitiges Problem vermuten

Geben Sie beim Kontakt mit dem Support Folgendes an:

  • Mandanten-ID
  • Anwendungs- (Client-) ID
  • Beschreibung des Problems
  • Screenshots, falls verfügbar
  • Bereits unternommene Schritte

Dies beschleunigt die Problemlösung.

Häufig gestellte Fragen zur Fehlerbehebung

Löscht die Neuinstallation der Teams-App Daten?

Nein.

Das Entfernen und Neuinstallieren der Teams-Anwendung entfernt keine in Blended Leading gespeicherten Organisationsdaten.

Was passiert, wenn wir das Client Secret rotieren?

Ein neues Secret kann generiert werden.

Der aktualisierte Wert muss dem Blended Leading-Team zur Aufrechterhaltung der Authentifizierung mitgeteilt werden.

Können wir den Zugriff temporär deaktivieren?

Ja.

Der Zugriff kann verwaltet werden über:

  • Teams-Richtlinien
  • Sicherheitsgruppen
  • Anwendungsberechtigungen

Können wir die Lösung vollständig deinstallieren?

Ja.

Die Anwendung, Berechtigungen und der Zugriff können jederzeit von Mandantenadministratoren entfernt werden.

Zusammenfassung

Die meisten Probleme fallen in eine von drei Kategorien:

  • Zugriff und Berechtigungen
  • Authentifizierung und Bot-Konfiguration
  • Benutzerzuweisung und Bereitstellungsrichtlinien

Die Mehrheit kann durch Standard-Microsoft 365-Verfahren behoben werden.

Für plattformbezogene Probleme steht das Blended Leading Support-Team zur Verfügung.

FAQ – IT-Administrator-Perspektive

Diese FAQ beantwortet die häufigsten Fragen von IT-Administratoren, Sicherheitsteams, Microsoft 365-Administratoren und technischen Prüfern. Sie konzentriert sich auf Bereitstellung, Sicherheit, Berechtigungen, Governance und operativen Support.

Allgemeine Fragen

What is Blended Leading from an IT perspective?

Blended Leading is a Microsoft Teams-based leadership enablement platform that delivers personalized leadership nudges directly within Teams. From an IT perspective, it consists of:
• A Microsoft Teams application
• A Microsoft Teams Bot
• Microsoft Entra ID authentication
• Microsoft Graph integration
• The Blended Leading platform
The solution is primarily administered by HR, while IT is responsible for deployment, access, and governance.

How much ongoing IT involvement is required?

In most organizations:
• IT involvement is highest during deployment
• Ongoing administration is minimal

Typical ongoing activities include:
• Application lifecycle management
• Security reviews
• Version updates
• User access governance
Daily operation is usually managed by HR administrators.

Can Blended Leading be deployed gradually?

Yes. Recommended rollout options include:
• Pilot groups
• Specific departments
• Leadership populations
• Organization-wide deployment

Most customers begin with a pilot phase before broader rollout.

Sicherheit & Berechtigungen

Which Microsoft Graph permissions are required?

Blended Leading requires: User.Read
This permission is used only to:
• Authenticate users
• Verify identity
• Confirm tenant membership
No additional Microsoft Graph permissions are required for standard deployment.

Why is User.Read required?

Without User.Read, the platform cannot:
• Identify the signed-in user
• Associate the user with the correct tenant
• Support authentication and provisioning
The permission is used exclusively for identity-related purposes.

Does Blended Leading access Teams messages?

No. The platform does not request permissions to access:
• Teams chats
• Private messages
• Channel conversations
• Teams activity

Does Blended Leading access email?

No. The platform does not request permissions to access:
• Email content
• Mailboxes
• Attachments

Does Blended Leading access calendars?

No. Calendar information is not accessed, collected, or processed.

Does Blended Leading access files?

No. The platform does not access:
• SharePoint files
• OneDrive files
• Teams documents
unless such files are explicitly uploaded into Blended Leading by authorized users.

Does Blended Leading monitor employee activity?

No. Blended Leading is a leadership development solution — not an employee monitoring system.
The platform does not:
• Track productivity
• Monitor behavior
• Analyze communications
• Observe daily activity

Authentifizierung & Identität

How are users authenticated?

Authentication is performed through:
• Microsoft Entra ID
• Single Sign-On (SSO)
Users sign in using their existing Microsoft 365 accounts.
No separate credentials are required.

Does Blended Leading store passwords?

No.
Passwords remain within Microsoft Entra ID.
Blended Leading never stores user passwords.

Is the solution Single Tenant or Multi Tenant?

Customer deployments are configured on a tenant-specific basis.
Authentication is restricted to the organization's Microsoft 365 tenant.
This supports:
• Strong governance
• Organizational isolation
• Controlled access

What happens if we rotate the Client Secret?

Client Secret rotation is supported. After generating a new secret:
1. Update internal records
2. Provide the new secret securely to the Blended Leading team
3. Validate authentication
This ensures uninterrupted service.

Bereitstellung & Betrieb

Why do we need a Bot Registration?

The Bot Registration enables communication between:
• Microsoft Teams
• Microsoft Entra ID
• The Blended Leading platform

Without the Bot:
• Users cannot interact with the application
• Nudges cannot be delivered
• Authentication cannot be completed

How long does deployment typically take?

For an experienced Microsoft 365 administrator:
• Initial setup often takes less than one hour

Additional time may be required for:
• Security review
• Internal approval processes
• Pilot planning

Can we deploy only to selected users?

Yes.
Access can be restricted through:
• Security groups
• Teams policies
• Pilot assignments
This is the recommended deployment approach.

Can we remove access later?

Yes.
Administrators can:
• Remove user assignments
• Restrict Teams policies
• Unpublish the application
• Remove permissions at any time.

Can the application be uninstalled completely?

Yes.
A tenant administrator can:
• Remove the Teams application
• Remove user access
• Revoke permissions
• Remove tenant consent at any time.

Daten & Compliance

Who owns the data?

The customer organization remains the data owner.
Under GDPR terminology:
• Customer = Data Controller
• Blended Leading = Data Processor

The organization controls:
• Data governance
• Data retention
• Access policies

Is Blended Leading GDPR compliant?

Blended Leading has been designed to support GDPR requirements, including:
• Data minimization
• Transparency
• User control
• Secure processing
• Purpose limitation

Organizations should always conduct their own compliance review according to internal policies.

Where is the data hosted?

Hosting and deployment details are provided during implementation and may vary depending on contractual and infrastructure arrangements.
For current hosting information, contact the Blended Leading implementation team.

Can HR see individual user activity?

No.
HR administrators can access:
• Aggregated metrics
• Organizational insights
• Anonymous reporting

They cannot access:
• Individual nudges
• Individual ratings
• Individual action statuses
• Individual usage behavior

Updates & Support

How are application updates delivered?

The Blended Leading team provides an updated Teams application package.
Administrators upload the package through the Teams Admin Center using standard Microsoft Teams application management procedures.

Will updates affect users?

Most updates are designed to be seamless.
Depending on the update:
• New functionality may become available
• Minor interface changes may occur
Major updates are communicated in advance.

What information should we provide when contacting support?

To accelerate resolution, include:
• Tenant ID
• Application (Client) ID
• Description of the issue
• Screenshots (if available)
• Troubleshooting steps already performed

When should we contact Blended Leading Support?

Contact support when:
• Deployment issues cannot be resolved locally
• Authentication fails unexpectedly
• Bot communication is interrupted
• Platform functionality appears unavailable
• Technical guidance is required

Kurze Zusammenfassung der Sicherheitsüberprüfung

Für Sicherheits- und Compliance-Teams:
Authentifizierung
✔ Microsoft Entra ID
✔ Single Sign-On

Berechtigungen
✔ Nur User.Read
✔ Kein E-Mail-Zugriff
✔ Kein Kalenderzugriff
✔ Kein Zugriff auf Teams-Nachrichten
✔ Kein Dateizugriff

Datenschutz
✔ Keine Überwachung
✔ Keine Überwachung
✔ Keine Produktivitätsverfolgung

Governance
✔ Mandantenspezifische Bereitstellung
✔ Kundenkontrollierter Zugriff
✔ Rollenbasierte Administration

Berichterstattung
✔ Nur aggregierte Erkenntnisse
✔ Keine individuelle Bewertung

Zusammenfassung

Blended Leading ist konzipiert als:

  • Einfach bereitzustellen
  • Sicher zu betreiben
  • Einfach zu verwalten
  • Wartungsarm für IT-Teams

Die Plattform integriert sich nahtlos in Microsoft 365 und folgt dabei strengen Prinzipien in Bezug auf Datenschutz, Sicherheit und das Prinzip der geringsten Rechte.