Learning Hub für IT-Administratoren
Praxisleitfäden, Videos, FAQs und Ressourcen zur Führungsunterstützung für die Nutzung von Blended Leading innerhalb von Microsoft Teams.
Willkommen bei Blended Leading für IT!
Dieser Leitfaden bietet einen technischen Überblick über Blended Leading, erläutert die Rolle der IT bei Bereitstellung und Betrieb und hilft Ihnen, die Sicherheits-, Zugriffs- und Governance-Prinzipien hinter der Lösung zu verstehen.
Was ist Blended Leading (aus IT-Perspektive)?
Blended Leading ist eine KI-gestützte Plattform zur Befähigung von Führungskräften, die personalisierte Impulse direkt in Microsoft Teams bereitstellt.
Die Lösung ist so konzipiert, dass sie sich in Ihre bestehende Microsoft-365-Umgebung integriert und als sicherer, organisationsspezifischer Service betrieben wird.
Aus IT-Perspektive besteht Blended Leading aus:
- einer Microsoft-Teams-Anwendung
- einem Microsoft-Teams-Bot
- Microsoft Entra ID (Azure AD)-Authentifizierung
- Microsoft Graph-Integration
- der Blended-Leading-Cloud-Plattform
Die Plattform wird in erster Linie von HR und Business-Stakeholdern administriert, während die IT für Bereitstellung, Zugriff und Governance verantwortlich ist.
Welches Problem löst sie?
Organisationen investieren stark in Führungskräfteentwicklung durch:
- Trainingsprogramme
- Coaching
- Assessments
- Lernplattformen
Die konsequente Anwendung des Gelernten im Arbeitsalltag bleibt jedoch eine Herausforderung.
Blended Leading bringt Führungskräfteentwicklung in den Arbeitsfluss, indem es personalisierte Unterstützung direkt in Microsoft Teams bereitstellt.
Für die IT bedeutet das: Sie unterstützen eine geschäftskritische Entwicklungsplattform, die innerhalb der bestehenden Microsoft-Infrastruktur läuft, ohne zusätzliche Komplexität für Endnutzer einzuführen.
Ihre Rolle als IT-Administrator
Als IT-Administrator besteht Ihre Aufgabe darin, die sichere Bereitstellung und den sicheren Betrieb der Plattform zu ermöglichen.
Zu Ihren typischen Verantwortlichkeiten gehören:
- Prüfung von Sicherheits- und Compliance-Anforderungen
- Erstellen und Konfigurieren der Bot-Registrierung
- Verwalten von Microsoft Entra ID-Berechtigungen
- Installieren und Veröffentlichen der Teams-Anwendung
- Verwalten von Zugriffsrichtlinien und Pilotgruppen
- Unterstützung bei der Fehlerbehebung bei Bedarf
In den meisten Organisationen ist die IT-Beteiligung während der Bereitstellung am höchsten und im laufenden Betrieb deutlich geringer.
Was Sie nicht tun müssen
Blended Leading ist so konzipiert, dass der laufende IT-Administrationsaufwand minimiert wird.
Sie müssen nicht:
- Führungsmodelle konfigurieren
- Führungsdaten hochladen
- Impulse verwalten
- Berichte oder Analysen interpretieren
- Tägliche Benutzerinteraktionen unterstützen
- Plattforminhalte überwachen
Diese Aktivitäten werden von HR-Administratoren und Business Ownern übernommen.
Wie Blended Leading funktioniert (einfach erklärt)
Blended Leading folgt einem einfachen Ablauf:
- Die IT stellt die Plattform bereit und aktiviert sie
- HR konfiguriert Organisationseinstellungen und Führungsdaten
- Führungskräfte greifen über Microsoft Teams auf Blended Leading zu
- Die Plattform erzeugt personalisierte Impulse
- Feedback verbessert die Nutzererfahrung im Laufe der Zeit
- HR erhält aggregierte Erkenntnisse auf Organisationsebene
Diese Aufgabentrennung stellt sicher, dass die IT sich auf Infrastruktur, Zugriff und Governance konzentrieren kann.
Security by design
Blended Leading basiert auf dem Prinzip des minimal erforderlichen Zugriffs.
Die Plattform:
- liest keine Teams-Chats
- greift nicht auf E-Mail-Inhalte zu
- greift nicht auf Kalenderinhalte zu
- überwacht kein Nutzerverhalten
- zeichnet keine Meetings auf
- greift nicht auf SharePoint- oder OneDrive-Dateien zu
Es werden nur ausdrücklich autorisierte Daten verarbeitet.
Das vereinfacht Sicherheitsprüfungen und reduziert Datenschutzbedenken während der Bereitstellung.
Authentifizierung und Identität
Blended Leading verwendet Microsoft Entra ID zur Authentifizierung.
Das bietet:
- Sichere Anmeldung innerhalb der Organisation
- Mandantenspezifische Zugriffskontrolle
- Single-Sign-On-Erlebnis
- Zentralisiertes Identitätsmanagement
Die Lösung wird als dedizierte, mandantenspezifische Konfiguration bereitgestellt und stellt so die organisatorische Isolation sicher.
Was die IT gewinnt
Blended Leading ist darauf ausgelegt:
- sich nahtlos in Microsoft-365-Umgebungen einzufügen
- den Supportaufwand zu minimieren
- die Bereitstellungskomplexität zu reduzieren
- Enterprise-Sicherheitsanforderungen zu unterstützen
- Business Ownership ohne kontinuierliche IT-Beteiligung zu ermöglichen
Nach der Bereitstellung beschränkt sich die laufende Administration in der Regel auf Application Lifecycle Management und standardmäßige Microsoft-365-Governance-Prozesse.
Hinweis zu Datenschutz und Compliance
Blended Leading ist nach strengen Datenschutzprinzipien konzipiert:
- Keine Mitarbeiterüberwachung
- Keine versteckte Datenerhebung
- Nur explizite Datennutzung
- DSGVO-konforme Datenverarbeitung
- Sichere Verarbeitung und Speicherung
- Organisationsgesteuerter Zugriff
Die Plattform dient der Unterstützung der Führungskräfteentwicklung – nicht der Mitarbeiterüberwachung.
Ihre nächsten Schritte
Die folgenden Artikel erläutern den technischen Bereitstellungsprozess im Detail:
- Die technische Architektur verstehen
- Authentifizierung & Berechtigungen
- Erstbereitstellung
- Installation der Teams-Anwendung
- Verwaltung von Zugriff & Benutzerverfügbarkeit
- Sicherheit & Compliance
- Fehlerbehebung
- FAQ für IT-Administratoren
Blended Leading ist so konzipiert, dass es sich unkompliziert bereitstellen lässt, sicher zu betreiben und leicht zu unterstützen ist.
Die technische Architektur verstehen
Vor der Bereitstellung von Blended Leading ist es hilfreich zu verstehen, wie die verschiedenen Komponenten zusammenarbeiten.
Dieser Artikel bietet einen Überblick über Architektur, Authentifizierungsmodell und Datenfluss der Plattform.
Sie müssen kein Entwickler sein, um diesen Abschnitt zu verstehen. Er dient der Unterstützung technischer Reviews, Sicherheitsbewertungen und der Bereitstellungsplanung.
Architekturüberblick
Blended Leading besteht aus fünf Hauptkomponenten:
- Microsoft Teams
- Microsoft Entra ID (Azure AD)
- Microsoft Graph
- Blended Leading Bot
- Blended Leading Plattform
Zusammen sorgen diese Komponenten für eine sichere und nahtlose Nutzererfahrung in Microsoft Teams.
Komponente 1: Microsoft Teams
Microsoft Teams ist die primäre Benutzeroberfläche.
Führungskräfte interagieren direkt in Teams mit Blended Leading, um:
- Impulse zu erhalten
- Erkenntnisse und Ergebnisse zu prüfen
- Persönliche Einstellungen zu verwalten
- Impulse zu bewerten und Feedback zu geben
Es ist keine zusätzliche Plattformanmeldung erforderlich.
Komponente 2: Microsoft Entra ID
Microsoft Entra ID stellt Identitätsmanagement und Authentifizierung bereit.
Sie ist verantwortlich für:
- Benutzerauthentifizierung
- Single Sign-On (SSO)
- Organisationsweite Zugriffskontrolle
- Mandantenidentifikation
Wenn ein Nutzer Blended Leading öffnet, erfolgt die Authentifizierung über Microsoft Entra ID unter Nutzung der bestehenden Identitätsinfrastruktur der Organisation.
Komponente 3: Microsoft Graph
Blended Leading nutzt Microsoft Graph mit einem begrenzten Berechtigungsumfang.
Die Plattform verwendet Microsoft Graph, um:
- die Nutzeridentität zu verifizieren
- grundlegende Profilinformationen abzurufen
- die Mandantenzugehörigkeit zu bestätigen
Die erforderliche Berechtigung ist:
User.Read
Diese Berechtigung ermöglicht den Zugriff auf grundlegende Profilinformationen, die für Authentifizierung und Benutzerbereitstellung erforderlich sind.
Blended Leading benötigt keinen Zugriff auf:
- Kalender
- Teams-Unterhaltungen
- Dateien
- SharePoint-Inhalte
- Meetingaufzeichnungen
Dies folgt dem Prinzip der geringsten Rechtevergabe.
Komponente 4: Blended Leading Bot
Der Blended Leading Bot ist die Kommunikationsschicht zwischen Microsoft Teams und der Blended-Leading-Plattform.
Der Bot ist verantwortlich für:
- die Bereitstellung von Impulsen
- den Empfang von Nutzerinteraktionen
- die Verwaltung der Teams-basierten Kommunikation
Der Bot wird innerhalb Ihres Microsoft-365-Mandanten über eine dedizierte Bot-Registrierung betrieben.
Diese Registrierung wird während der Bereitstellung konfiguriert.
Komponente 5: Blended Leading Plattform
Die Blended Leading Plattform bietet:
- Benutzerverwaltung
- Verwaltung von Führungsmodellen
- Datenverarbeitung
- Generierung von Impulsen
- Reporting und Analysen
- Administrationsoberflächen
Hier konfigurieren HR-Administratoren das organisatorische Setup und prüfen aggregierte Erkenntnisse.
Datenfluss auf hoher Ebene
Ein vereinfachter Ablauf sieht so aus:
Schritt 1
Der Nutzer öffnet Blended Leading in Microsoft Teams.
Schritt 2
Microsoft Entra ID authentifiziert den Nutzer.
Schritt 3
Microsoft Graph bestätigt Nutzeridentität und Mandanteninformationen.
Schritt 4
Die Blended Leading Plattform ruft die Konfiguration des Nutzers und verfügbare Daten ab.
Schritt 5
Relevante Impulse und Erkenntnisse werden generiert.
Schritt 6
Der Blended Leading Bot liefert die Inhalte in Microsoft Teams aus.
Schritt 7
Nutzerfeedback wird zur kontinuierlichen Verbesserung und für aggregiertes Reporting an die Plattform zurückgespielt.
Single-Tenant-Bereitstellungsmodell
Blended Leading verwendet eine dedizierte, mandantenspezifische Konfiguration.
Das bedeutet:
- Jeder Kunde hat eine eigene Bot-Registrierung
- Die Authentifizierung ist auf den Mandanten der Organisation beschränkt
- Der Zugriff wird vom Kunden gesteuert
- Mandantenübergreifender Zugriff ist nicht zulässig
Dieses Modell verbessert:
- Sicherheit
- Governance
- Administrative Kontrolle
Warum eine Bot-Registrierung erforderlich ist
Die Bot-Registrierung ermöglicht eine sichere Kommunikation zwischen:
- Microsoft Teams
- Microsoft Entra ID
- der Blended Leading Plattform
Ohne einen registrierten Bot:
- kann Teams keine Impulse ausliefern
- kann die Authentifizierung nicht abgeschlossen werden
- können Nutzer nicht mit der Anwendung interagieren
Aus diesem Grund ist die Bot-Registrierung der erste Schritt der Bereitstellung.
Sicherheitsprinzipien
Die Architektur folgt mehreren zentralen Sicherheitsprinzipien:
Geringste Rechtevergabe
Es werden nur die minimal erforderlichen Berechtigungen angefordert.
Mandantenisolation
Jede Kundenumgebung ist von anderen Kunden isoliert.
Expliziter Datenzugriff
Es werden nur freigegebene und konfigurierte Datenquellen verarbeitet.
Sichere Authentifizierung
Die Authentifizierung erfolgt über Microsoft Entra ID.
Keine versteckte Überwachung
Die Plattform überwacht weder Nutzerkommunikation noch Aktivitäten.
Typischer Bereitstellungsablauf
Eine Standardbereitstellung umfasst diese Schritte:
- Architektur und Sicherheitsanforderungen prüfen
- Bot registrieren
- Microsoft Entra ID-Berechtigungen konfigurieren
- Bereitstellungsinformationen an Blended Leading übermitteln
- Teams-Anwendungspaket erhalten
- Teams-App hochladen und veröffentlichen
- Nutzer oder Pilotgruppen zuweisen
- Lösung starten
Die folgenden Artikel erläutern jeden Schritt im Detail.
Zusammenfassung
Die Blended-Leading-Architektur basiert auf:
- Microsoft Teams
- Microsoft Entra ID
- Microsoft Graph
- einem dedizierten Bot
- der Blended Leading Plattform
Zusammen bieten diese Komponenten eine sichere, skalierbare und mandantenspezifische Lösung zur Führungskräfteentwicklung mit minimalem laufendem IT-Administrationsaufwand.
Authentifizierung & Berechtigungen
Authentifizierung und Berechtigungen stehen im Zentrum jeder Blended-Leading-Bereitstellung.
Dieser Artikel erklärt, wie Nutzer authentifiziert werden, welche Berechtigungen erforderlich sind, warum sie benötigt werden und wie Blended Leading dem Prinzip der geringsten Rechtevergabe folgt.
Wenn Sie diese Konzepte verstehen, können Sie Sicherheitsprüfungen, Mandantenfreigaben und die Bereitstellungsplanung effizienter abschließen.
Warum Authentifizierung wichtig ist
Blended Leading ist so konzipiert, dass es innerhalb Ihrer Microsoft-365-Umgebung betrieben wird.
Um eine nahtlose Nutzererfahrung zu ermöglichen, muss die Plattform:
- die Nutzeridentität verifizieren
- die Organisationszugehörigkeit bestätigen
- einen sicheren Zugriff auf die Anwendung ermöglichen
- sicherstellen, dass Nutzer nur auf Informationen zugreifen, für die sie autorisiert sind
Anstatt separate Benutzerkonten anzulegen, setzt Blended Leading auf Ihre bestehende Microsoft-Identitätsinfrastruktur.
Authentifizierungsmodell
Blended Leading verwendet:
Microsoft Entra ID (Azure AD)
für:
- Authentifizierung
- Identitätsmanagement
- Single Sign-On (SSO)
- Mandantenverifizierung
Wenn ein Nutzer Blended Leading aus Microsoft Teams startet:
- authentifiziert Microsoft Entra ID den Nutzer
- wird der Mandant des Nutzers verifiziert
- wird der Zugriff gemäß der Organisationskonfiguration gewährt
Es sind kein separater Benutzername und kein Passwort erforderlich.
Single Sign-On (SSO)
Blended Leading unterstützt Single Sign-On über Microsoft Entra ID.
Das bedeutet, Nutzer:
- benötigen keine zusätzlichen Zugangsdaten
- müssen keine separaten Passwörter verwalten
- greifen über ihr bestehendes Microsoft-365-Konto auf die Plattform zu
Vorteile sind unter anderem:
- Verbesserte Nutzererfahrung
- Weniger Supportanfragen
- Stärkere Sicherheitskontrollen
- Zentralisiertes Identitätsmanagement
Mandantenauthentifizierung
Während der Bereitstellung wird Blended Leading als:
Single-Tenant-Anwendung
konfiguriert.
- Die Authentifizierung ist auf Ihre Organisation beschränkt
- Nur freigegebene Nutzer können auf die Plattform zugreifen
- Der Zugriff ist von anderen Kunden isoliert
Dieses Modell verbessert:
- Sicherheit
- Governance
- Administrative Kontrolle
Microsoft Graph-Berechtigungen
Blended Leading benötigt einen minimalen Satz an Microsoft Graph-Berechtigungen.
Erforderliche Berechtigung
User.Read
Diese Berechtigung ermöglicht der Anwendung:
- den angemeldeten Nutzer zu identifizieren
- grundlegende Profilinformationen abzurufen
- die Organisationszugehörigkeit zu verifizieren
Beispiele sind:
- Name
- E-Mail-Adresse
- Benutzerkennung
- Mandanteninformationen
Warum User.Read erforderlich ist
Ohne User.Read kann die Plattform nicht:
- Nutzer korrekt authentifizieren
- Nutzer dem richtigen Mandanten zuordnen
- die Nutzererfahrung personalisieren
- die Benutzerbereitstellung verwalten
Diese Berechtigung wird ausschließlich für Identitätszwecke benötigt.
Worauf Blended Leading NICHT zugreift
Blended Leading fordert keinen Zugriff an auf:
Microsoft Teams
- Chats
- Kanalnachrichten
- Unterhaltungen
Microsoft Outlook
- E-Mails
- Anhänge
- Postfächer
Microsoft Kalender
- Termine
- Meetinginhalte
- Planungsinformationen
Microsoft Dateien
- OneDrive
- SharePoint
- Teams-Dateien
Microsoft Meetings
- Aufzeichnungen
- Transkripte
- Meeting-Analysen
Diese Berechtigungen sind nicht erforderlich und werden nicht angefordert.
Admin-Zustimmung
Bevor Nutzer auf Blended Leading zugreifen können, muss ein Administrator die Zustimmung für die erforderlichen Microsoft Graph-Berechtigungen erteilen.
Der Zustimmungsprozess:
- prüft die angeforderten Berechtigungen
- erteilt die organisatorische Freigabe
- ermöglicht die Nutzerauthentifizierung
Da Blended Leading nur User.Read benötigt, bleibt der Zustimmungsumfang minimal.
Client Secret & Anwendungsidentität
Im Rahmen der Bereitstellung wird eine dedizierte Bot-Registrierung erstellt.
Diese Registrierung umfasst:
Application (Client) ID
Identifiziert die Anwendung innerhalb von Microsoft Entra ID.
Directory (Tenant) ID
Identifiziert den Kundenmandanten.
Client Secret
Ermöglicht eine sichere Anwendungs-Authentifizierung.
Diese Werte werden benötigt, um das kundenspezifische Bereitstellungspaket zu erstellen.
Sicherheits-Best-Practices
Wir empfehlen:
✔ Client Secrets sicher speichern
Behandeln Sie Secrets wie privilegierte Zugangsdaten.
✔ Richtlinien zur Secret-Rotation befolgen
Rotieren Sie Secrets gemäß den Sicherheitsstandards Ihrer Organisation.
✔ Administrativen Zugriff begrenzen
Beschränken Sie die Administration von Bot- und App-Registrierungen auf autorisiertes Personal.
✔ Berechtigungen regelmäßig prüfen
Stellen Sie sicher, dass nur die erforderlichen Berechtigungen zugewiesen bleiben.
Häufige Sicherheitsfragen
Speichert Blended Leading Microsoft-Passwörter?
Nein.
Die Authentifizierung erfolgt über Microsoft Entra ID.
Passwörter werden von Blended Leading niemals gespeichert.
Kann Blended Leading auf unsere Teams-Unterhaltungen zugreifen?
Nein.
Die Plattform fordert keine Berechtigungen für Teams-Unterhaltungen an und erhält sie auch nicht.
Können wir den Zugriff auf bestimmte Nutzer beschränken?
Ja.
Der Zugriff kann begrenzt werden über:
- Zuweisung der Teams-Anwendung
- Sicherheitsgruppen
- Pilotgruppen
- Organisationsrichtlinien
Können Berechtigungen später wieder entzogen werden?
Ja.
Administratoren können jederzeit Folgendes entfernen:
- Anwendungsberechtigungen
- Mandantenzustimmung
- Verfügbarkeit der Teams-Anwendung
.
Zusammenfassung
Die Blended-Leading-Authentifizierung basiert auf:
- Microsoft Entra ID
- Single Sign-On
- mandantenspezifischer Zugriffskontrolle
- minimalen Microsoft Graph-Berechtigungen
Die einzige erforderliche Microsoft Graph-Berechtigung ist:
User.Read
Dieser Ansatz ermöglicht eine sichere Authentifizierung und wahrt zugleich das Prinzip der geringsten Rechtevergabe.
Erstbereitstellung & Bot-Registrierung
Dieser Artikel führt Sie durch die Erstbereitstellung von Blended Leading in Ihrer Microsoft-365-Umgebung.
Der Bereitstellungsprozess wird in der Regel einmalig während der Implementierung durchgeführt und umfasst:
- Erstellen der Bot-Registrierung
- Konfigurieren von Microsoft Entra ID-Berechtigungen
- Übermitteln von Bereitstellungsinformationen an Blended Leading
- Installieren der Teams-Anwendung
- Zuweisen des Zugriffs für Nutzer
Der gesamte Prozess dauert für einen erfahrenen Microsoft-365-Administrator in der Regel weniger als eine Stunde.
Bevor Sie beginnen
Bevor Sie starten, stellen Sie sicher, dass Sie Folgendes haben:
Erforderliche Berechtigungen
- Microsoft Teams Administrator-Zugriff
- Microsoft Entra ID (Azure AD) Administrator-Zugriff
- Berechtigungen für die Anwendungsregistrierung
Erforderliche Umgebung
- Microsoft-365-Mandant
- Microsoft Teams aktiviert
- Microsoft Entra ID verfügbar
Bereitstellungsüberblick
Der Bereitstellungsprozess folgt dieser Reihenfolge:
Schritt 1
Erstellen Sie die Blended Leading Bot-Registrierung.
Schritt 2
Konfigurieren Sie Authentifizierung und Berechtigungen.
Schritt 3
Übermitteln Sie Bereitstellungsinformationen an Blended Leading.
Schritt 4
Erhalten Sie das kundenspezifische Teams-Anwendungspaket.
Schritt 5
Laden Sie die Teams-Anwendung hoch und veröffentlichen Sie sie.
Schritt 6
Weisen Sie Nutzer oder Pilotgruppen zu.
Schritt 1: Bot-Registrierung erstellen
Der Blended Leading Bot ermöglicht die Kommunikation zwischen:
- Microsoft Teams
- Microsoft Entra ID
- der Blended Leading Plattform
Ohne die Bot-Registrierung kann Teams keine Impulse ausliefern oder Nutzerinteraktionen unterstützen.
Öffnen Sie das Teams Developer Portal
Navigieren Sie zu:
https://dev.teams.microsoft.com/
Erstellen Sie einen neuen Bot
- Öffnen Sie Tools
- Wählen Sie Bot Management
- Klicken Sie auf New Bot
Konfigurieren Sie Folgendes:
Bot Name
BL Bot
Messaging Endpoint
https://api.blendedleading.com/bot
Klicken Sie auf Save.
Erstellen Sie ein Client Secret
Nachdem der Bot erstellt wurde:
- Öffnen Sie Client Secrets
- Erstellen Sie ein neues Secret
- Speichern Sie das Secret sicher
⚠️ Das Secret wird später während der Bereitstellung benötigt.
Schritt 2: Microsoft Entra ID konfigurieren
Nachdem Sie den Bot erstellt haben:
- Öffnen Sie das Microsoft Azure Portal
https://portal.azure.com/
- Navigieren Sie zu:
App Registrations
- Öffnen Sie die Bot-Registrierung, die Sie im vorherigen Schritt erstellt haben.
Unterstützte Kontotypen konfigurieren
Navigieren Sie zu:
Authentication
Wählen Sie:
Accounts in this organizational directory only
(Single Tenant)
Speichern Sie die Konfiguration.
API-Berechtigungen konfigurieren
Navigieren Sie zu:
API Permissions
Wählen Sie:
Add Permission
Wählen Sie:
Microsoft Graph
Dann:
Delegated Permissions
Fügen Sie hinzu:
User.Read
Zum Schluss:
Grant Admin Consent
für Ihre Organisation.
Bereitstellungsinformationen erfassen
Navigieren Sie zu:
Overview
Notieren Sie die folgenden Werte:
Application (Client) ID
Directory (Tenant) ID
Diese Werte werden vom Blended-Leading-Bereitstellungsteam benötigt.
Schritt 3: Bereitstellungsinformationen übermitteln
Senden Sie die folgenden Informationen sicher an das Blended-Leading-Implementierungsteam:
Application (Client) ID
Directory (Tenant) ID
Client Secret
Diese Werte werden verwendet, um Ihr organisationsspezifisches Bereitstellungspaket zu erstellen.
Was passiert als Nächstes?
Das Blended-Leading-Team wird:
- Ihre mandantenspezifische Bereitstellung konfigurieren
- Ihr Teams-Anwendungspaket erstellen
- das Installationsarchiv bereitstellen
Sie erhalten ein Bereitstellungspaket, das zum Upload in Microsoft Teams bereit ist.
Schritt 4: Mandantenzustimmung erteilen
Bevor die Anwendung installiert werden kann, muss die Administratorzustimmung erteilt werden.
Rufen Sie die von Blended Leading während der Bereitstellung bereitgestellte Consent-URL auf.
Damit wird die erforderliche Microsoft Graph-Berechtigung erteilt:
User.Read
Es sind keine weiteren Graph-Berechtigungen erforderlich.
Schritt 5: Teams-Anwendung installieren
Nach Erhalt des Bereitstellungspakets:
Öffnen Sie:
https://admin.teams.microsoft.com
Navigieren Sie zu:
Teams Admin Center → Apps verwalten
Anwendung hochladen
- Wählen Sie Actions
- Wählen Sie Upload New App
- Laden Sie das von Blended Leading bereitgestellte Bereitstellungspaket hoch
Nach dem Upload:
- Öffnen Sie die Anwendungsdetails
- Überprüfen Sie die Konfiguration
- Prüfen Sie die Verfügbarkeitseinstellungen
Schritt 6: Nutzer zuweisen
Sie können festlegen, wer Zugriff erhält.
Typische Bereitstellungsansätze sind:
Pilotbereitstellung
Zuweisen an:
- Ausgewählte Führungskräfte
- Pilotgruppen
- Bestimmte Abteilungen
Empfohlen für den initialen Rollout.
Abteilungs-Rollout
Zuweisen an:
- Geschäftsbereiche
- Funktionen
- Führungskräfte-Populationen
Organisationsweiter Rollout
Machen Sie die Anwendung für alle berechtigten Nutzer verfügbar.
Bereitstellung verifizieren
Prüfen Sie vor dem Start:
Authentifizierung
- Nutzer kann sich erfolgreich anmelden
Teams-Verfügbarkeit
- App erscheint in Teams
Bot-Konnektivität
- Impulse können ausgeliefert werden
HR-Administration
- HR-Admin kann auf das Administrationsportal zugreifen
Empfohlener Rollout-Ansatz
Wir empfehlen:
Phase 1
Pilotgruppe
Phase 2
Ausgewählte Geschäftsbereiche
Phase 3
Organisationsweite Bereitstellung
Dieser Ansatz ermöglicht eine Validierung, bevor Sie skalieren.
Häufige Bereitstellungsprobleme
App erscheint nicht in Teams
Prüfen Sie:
- App-Zuweisung
- Teams-Richtlinien
- Mitgliedschaft in Nutzergruppen
Nutzer kann sich nicht anmelden
Prüfen Sie:
- Mandantenzustimmung
- Status des Nutzerkontos
- Microsoft Entra ID-Konfiguration
Bot reagiert nicht
Prüfen Sie:
- Bot-Registrierung
- Gültigkeit des Client Secrets
- Mandantenkonfiguration
Zusammenfassung
Die Erstbereitstellung umfasst:
- Bot-Registrierung
- Entra ID-Konfiguration
- Freigabe der User.Read-Berechtigung
- Installation der Teams-Anwendung
- Nutzerzuweisung
Nach Abschluss der Bereitstellung ist die laufende Administration in der Regel minimal und konzentriert sich hauptsächlich auf das Application Lifecycle Management.
Verwaltung der Teams-Anwendung & des Benutzerzugriffs
Nachdem Blended Leading bereitgestellt wurde, beschränkt sich die laufende IT-Administration in der Regel auf die Verwaltung von Anwendungsverfügbarkeit, Benutzerzugriff und Versionsupdates.
Dieser Artikel erklärt, wie Sie die Microsoft-Teams-Anwendung nach der Bereitstellung verwalten und kontrollierte Rollouts in Ihrer Organisation unterstützen.
Warum das wichtig ist
Durch die Verwaltung der Anwendungsverfügbarkeit können Sie:
- steuern, wer auf Blended Leading zugreifen kann
- Pilotbereitstellungen unterstützen
- die Lösung schrittweise ausrollen
- die Bereitstellung an Organisationsrichtlinien ausrichten
- Governance- und Sicherheitsstandards einhalten
Die meisten Organisationen starten mit einer Pilotgruppe, bevor der Zugriff breiter ausgerollt wird.
Zugriff auf das Teams Admin Center
Die Anwendungsverwaltung erfolgt über das Microsoft Teams Admin Center.
Navigieren Sie zu:
https://admin.teams.microsoft.com
Öffnen Sie dort:
Teams Apps → Apps verwalten
Dieser Bereich enthält alle Teams-Anwendungen, die in Ihrem Mandanten verfügbar sind.
Die Blended-Leading-Anwendung finden
Suchen Sie nach der Installation in der Anwendungsliste nach:
Blended Leading
.
Auf der Detailseite der Anwendung können Sie:
- die Konfiguration prüfen
- die Verfügbarkeit verwalten
- den Benutzerzugriff steuern
- den Anwendungsstatus verifizieren
Die Anwendung verfügbar machen
Blended Leading unterstützt flexible Bereitstellungsmodelle.
Sie können die Anwendung verfügbar machen für:
Bestimmte Nutzer
Nützlich für:
- Tests
- Early Adopters
- Executive Sponsors
Sicherheitsgruppen
Nützlich für:
- Pilotprogramme
- Führungskräfte-Kohorten
- Abteilungs-Rollouts
Empfohlen für die meisten Bereitstellungen.
Gesamte Organisation
Nützlich, wenn:
- Pilotphasen abgeschlossen sind
- Governance-Freigaben finalisiert sind
- die Organisation bereit für die vollständige Einführung ist
Empfohlener Rollout-Ansatz
Die erfolgreichsten Bereitstellungen folgen einem phasenweisen Ansatz.
Phase 1 – Pilotgruppe
Weisen Sie Zugriff zu an:
- HR-Projektteam
- Team für Führungskräfteentwicklung
- Ausgewählte Führungskräfte
Ziele:
- Bereitstellung validieren
- Nutzererfahrung bestätigen
- Erstes Feedback sammeln
Phase 2 – Kontrollierte Ausweitung
Weisen Sie Zugriff zu an:
- Bestimmte Geschäftsbereiche
- Führungskräfte-Populationen
- Zielgruppen
Ziele:
- Skalierbarkeit validieren
- Governance-Prozesse bestätigen
- Adoption messen
Phase 3 – Organisationsweiter Rollout
Machen Sie die Anwendung für alle berechtigten Nutzer verfügbar.
Ziele:
- Adoption maximieren
- Zugriff standardisieren
- Administrativen Aufwand reduzieren
Benutzerzugriff verwalten
Der Zugriff kann jederzeit angepasst werden.
Sie können:
Nutzer hinzufügen
Zugriff gewähren für:
- Neue Führungskräfte
- Neue Abteilungen
- Neue Standorte
Nutzer entfernen
Zugriff entfernen, wenn:
- Mitarbeitende ausscheiden
- Pilotprogramme enden
- Zugriff nicht mehr erforderlich ist
Zugriff einschränken
Der Zugriff kann begrenzt werden über:
- Sicherheitsgruppen
- Teams-Richtlinien
- Organisationskontrollen
So ist eine präzise Governance möglich, ohne die Anwendung selbst zu ändern.
Updates verwalten
Blended Leading veröffentlicht regelmäßig Updates und Verbesserungen.
Updates können Folgendes umfassen:
- Neue Funktionen
- Sicherheitsverbesserungen
- Verbesserungen der Nutzererfahrung
- Plattformoptimierungen
Anwendung aktualisieren
Wenn ein neues Paket bereitgestellt wird:
- Öffnen Sie das Teams Admin Center
- Navigieren Sie zu Apps verwalten
- Wählen Sie Blended Leading
- Laden Sie das aktualisierte Paket hoch
Microsoft Teams wendet die aktualisierte Version gemäß den standardmäßigen Prozessen der Teams-Anwendungsverwaltung an.
Best Practices für Versionsmanagement
Wir empfehlen:
✔ Vor dem breiten Rollout testen
Aktualisierungen zuerst mit einer kleinen Gruppe validieren.
✔ HR-Administratoren informieren
Änderungen kommunizieren, die sich auswirken können auf:
- Berichterstattung
- Konfiguration
- Benutzererfahrung
✔ Dokumentation aktuell halten
Sicherstellen, dass die interne Support-Dokumentation die bereitgestellte Version widerspiegelt.
Temporäres Deaktivieren des Zugriffs
Bei Bedarf kann der Zugriff temporär eingeschränkt werden durch:
- Entfernen von Benutzerzuweisungen
- Einschränken von Sicherheitsgruppen
- Aktualisieren von Teams-Anwendungsrichtlinien
Dies kann nützlich sein während:
- Sicherheitsüberprüfungen
- Internen Audits
- Organisatorischen Änderungen
Entfernen der Anwendung
Wenn Blended Leading nicht mehr benötigt wird:
- Benutzerzugriff entfernen
- Anwendung de-publizieren
- Teams-Paket entfernen
- Anwendungsberechtigungen bei Bedarf widerrufen
Das Entfernen kann jederzeit vom Mandantenadministrator durchgeführt werden.
HR während der Einführung unterstützen
Obwohl HR die operative Nutzung von Blended Leading verantwortet, kann die IT um Unterstützung gebeten werden bei:
Problemen mit dem Benutzerzugriff
Beispiele:
- Anwendung nicht sichtbar
- Anmeldeprobleme
- Zuweisungsprobleme
Anwendungsaktualisierungen
Beispiele:
- Bereitstellung eines neuen Pakets
- Versionsvalidierung
Sicherheitsüberprüfungen
Beispiele:
- Berechtigungsüberprüfungen
- Compliance-Bewertungen
- Mandanten-Governance-Überprüfungen
Häufig gestellte Fragen
Können wir nur in einer Abteilung bereitstellen?
Ja.
Die Anwendungsverfügbarkeit kann auf bestimmte Benutzer oder Gruppen beschränkt werden.
Können wir einen Pilotlauf vor der vollständigen Einführung durchführen?
Ja.
Pilotbereitstellungen werden empfohlen und häufig verwendet.
Können wir den Zugriff entfernen, ohne die Anwendung zu deinstallieren?
Ja.
Der Benutzerzugriff kann unabhängig vom Anwendungspaket verwaltet werden.
Können wir ein Update zurücksetzen?
Dies hängt von Ihrem internen Anwendungs-Governance-Prozess und den verfügbaren Bereitstellungspaketversionen ab.
Wenden Sie sich an das Blended Leading Support-Team, wenn Unterstützung beim Rollback erforderlich ist.
Zusammenfassung
Die Verwaltung von Blended Leading nach der Bereitstellung umfasst hauptsächlich:
- Benutzerzugriffsverwaltung
- Verfügbarkeit der Teams-Anwendung
- Versionsaktualisierungen
- Governance-Support
Die meisten täglichen Plattformverwaltungsaufgaben verbleiben bei HR, sodass sich die IT auf Sicherheit, Zugriffskontrolle und Lebenszyklusmanagement konzentrieren kann.
Sicherheit, Compliance & Datenschutz
Sicherheit, Datenschutz und Compliance sind zentrale Aspekte jeder Blended Leading-Bereitstellung.
Dieser Artikel erläutert, wie die Plattform zum Schutz von Unternehmensdaten konzipiert ist, welche Sicherheitsprinzipien angewendet werden und was IT-Administratoren bei Sicherheitsüberprüfungen, Audits und Compliance-Bewertungen wissen sollten.
Security by Design
Blended Leading wurde nach einem einfachen Prinzip entwickelt:
Zugriff nur auf das Notwendige. Nichts mehr.
Die Plattform folgt einer Least-Privilege-Architektur, was bedeutet, dass sie nur die minimal erforderlichen Berechtigungen anfordert, um Benutzer zu authentifizieren und innerhalb von Microsoft Teams zu funktionieren.
Dies reduziert:
- Sicherheitsrisiken
- Compliance-Komplexität
- Administrativen Aufwand
Kern-Sicherheitsprinzipien
Blended Leading basiert auf fünf Kernprinzipien:
- Prinzip der geringsten Rechte
Es werden nur die minimal erforderlichen Berechtigungen angefordert.
Die Plattform erfordert:
- Microsoft Entra ID-Authentifizierung
- Microsoft Graph User.Read-Berechtigung
Für den normalen Betrieb sind keine zusätzlichen Microsoft Graph-Berechtigungen erforderlich.
- Mandantenisolation
Jeder Kunde arbeitet innerhalb seines eigenen Microsoft 365-Mandanten.
Dies gewährleistet:
- Organisatorische Trennung
- Unabhängige Authentifizierung
- Dedizierte Bot-Registrierung
- Kontrollierten Zugriff
Es gibt keine kundenübergreifende Sichtbarkeit.
- Explizite Datennutzung
Blended Leading verarbeitet nur Daten, die explizit bereitgestellt werden von:
- Der Organisation
- HR-Administratoren
- Einzelnen Benutzern (falls zutreffend)
Es findet keine versteckte oder passive Datenerfassung statt.
- Sichere Authentifizierung
Die Authentifizierung erfolgt über:
- Microsoft Entra ID
- Single Sign-On (SSO)
- Organisationsgesteuerte Identitätsverwaltung
Passwörter werden niemals von Blended Leading gespeichert.
- Datenschutz zuerst
Die Plattform ist darauf ausgelegt, die Führungskräfteentwicklung zu unterstützen – nicht die Mitarbeiterüberwachung.
Dieses Prinzip beeinflusst:
- Berechtigungen
- Berichterstattung
- Analysen
- Datensichtbarkeit
Auf welche Daten Blended Leading zugreifen kann
Blended Leading kann nur auf Folgendes zugreifen:
Identitätsinformationen
Über Microsoft Graph User.Read:
- Benutzername
- E-Mail-Adresse
- Benutzerkennung
- Mandantenkennung
Konfigurierte Führungsdaten
Abhängig von der Organisationsstruktur:
- Führungsmodelle
- Unternehmenswerte
- 360°-Feedback-Berichte
- Psychometrische Profile
- Von HR bereitgestellte Entwicklungsdaten
Benutzer-Feedback
Beispiele sind:
- Impuls-Bewertungen
- Aktionsstatus
- Benutzereinstellungen
Diese Informationen werden verwendet, um die Relevanz zu verbessern und aggregierte Analysen zu generieren.
Auf welche Daten Blended Leading nicht zugreifen kann
Blended Leading fordert keine der folgenden Daten an und greift nicht darauf zu:
Microsoft Teams-Inhalte
- Chats
- Private Nachrichten
- Kanalunterhaltungen
- Teams-Aktivität
Microsoft Outlook-Inhalte
- E-Mails
- Postfächer
- Anhänge
Microsoft Kalenderdaten
- Termine
- Besprechungspläne
- Besprechungsinhalte
Dateien & Dokumente
- OneDrive-Dateien
- SharePoint-Dateien
- Teams-Dateispeicher
Besprechungen
- Aufzeichnungen
- Transkripte
- Besprechungsanalysen
Mitarbeiterüberwachungsdaten
Die Plattform tut Folgendes nicht:
- Verhalten überwachen
- Produktivität verfolgen
- Kommunikation analysieren
- Tägliche Aktivitäten beobachten
Dies liegt absichtlich außerhalb des Lösungsbereichs.
Datenhoheit
Die Kundenorganisation bleibt jederzeit Eigentümer ihrer Daten.
Blended Leading fungiert als:
Datenverarbeiter
während der Kunde der:
Datenverantwortliche
gemäß DSGVO-Definitionen bleibt.
Dies bedeutet, dass die Organisation die Kontrolle behält über:
- Datennutzung
- Datenaufbewahrung
- Benutzerzugriff
- Governance-Richtlinien
DSGVO-Konformität
Blended Leading wurde entwickelt, um die Einhaltung der EU-DSGVO-Anforderungen zu unterstützen.
Wichtige Prinzipien umfassen:
Rechtmäßige Verarbeitung
Daten werden nur für klar definierte Entwicklungszwecke verarbeitet.
Datenminimierung
Es werden nur notwendige Daten erhoben und verarbeitet.
Transparenz
Benutzer werden informiert über:
- Welche Daten verwendet werden
- Warum sie verwendet werden
- Wie sie geschützt werden
Benutzerkontrolle
Wo zutreffend, können Benutzer:
- Zustimmung erteilen
- Zustimmung widerrufen
- Hochgeladene Daten entfernen
- Die Nutzung der Plattform beenden
Verschlüsselung & Schutz
Sensible Informationen werden durch Standard-Sicherheitskontrollen geschützt.
Dies umfasst:
Verschlüsselung während der Übertragung
Daten, die ausgetauscht werden zwischen:
- Teams
- Microsoft Entra ID
- Blended Leading-Diensten
werden durch verschlüsselte Verbindungen geschützt.
Verschlüsselung im Ruhezustand
Gespeicherte Daten werden mit geeigneten Verschlüsselungsmechanismen geschützt.
Zugriffskontrollen
Der administrative Zugriff ist eingeschränkt durch:
- Rollenbasierte Berechtigungen
- Mandantenspezifische Kontrollen
- Organisatorische Governance-Richtlinien
Berichterstattung & Analyse-Datenschutz
Eine der häufigsten Fragen bei Sicherheitsüberprüfungen betrifft die Berichterstattung.
Blended Leading folgt einem strengen Trennungsprinzip.
Was HR sehen kann
HR-Administratoren können zugreifen auf:
- Aggregierte Nutzungsmetriken
- Aggregierte Bewertungen
- Aggregierte Aktionsstatus
- Organisatorische Trends
Was HR nicht sehen kann
HR-Administratoren können nicht zugreifen auf:
- Individuelle Impulse
- Individuelle Bewertungen
- Individuelle Aktionsstatus
- Individuelles Nutzungsverhalten
Dies schützt Vertrauen und psychologische Sicherheit für die Teilnehmer.
Checkliste für Sicherheitsüberprüfung
Vor der Genehmigung der Bereitstellung überprüfen IT-Teams oft Folgendes:
Authentifizierung
✔ Microsoft Entra ID
✔ Single Sign-On
Berechtigungen
✔ Nur Microsoft Graph User.Read
✔ Kein E-Mail-Zugriff
✔ Kein Kalenderzugriff
✔ Kein Zugriff auf Teams-Nachrichten
Governance
✔ Mandantenisolation
✔ Kundenkontrollierter Zugriff
✔ Rollenbasierte Administration
Datenschutz
✔ Keine Überwachung
✔ Keine Überwachung
✔ Nur aggregierte Berichterstattung
Compliance
✔ DSGVO-konformes Design
✔ Explizite Datennutzung
✔ Datenhoheit der Organisation
Häufige Sicherheitsfragen
Liest Blended Leading Teams-Nachrichten?
Nein.
Die Plattform fordert keine Berechtigungen zum Zugriff auf Teams-Unterhaltungen an.
Liest Blended Leading E-Mails?
Nein.
E-Mail-Zugriff wird nicht angefordert und ist nicht erforderlich.
Überwacht Blended Leading das Mitarbeiterverhalten?
Nein.
Die Plattform ist für die Führungskräfteentwicklung konzipiert, nicht für die Mitarbeiterüberwachung.
Können Kundendaten von anderen Organisationen eingesehen werden?
Nein.
Jede Kundenumgebung ist isoliert und durch mandantenspezifische Konfiguration geschützt.
Kann der Zugriff jederzeit widerrufen werden?
Ja.
Administratoren können:
- Anwendungsberechtigungen entfernen
- Zustimmung widerrufen
- Anwendungszugriff entfernen
- Die Teams-Anwendung deinstallieren
jederzeit.
Zusammenfassung
Blended Leading ist konzipiert nach:
- Prinzip des geringsten Privilegs
- Mandantenisolation
- Sicherer Authentifizierung
- DSGVO-konformer Verarbeitung
- Datenschutzorientierten Prinzipien
Die Plattform ermöglicht die Führungskräfteentwicklung unter Einhaltung hoher Sicherheits-, Governance- und Compliance-Standards.
Fehlerbehebung & Support
Dieser Artikel behandelt die häufigsten Probleme, auf die IT-Administratoren bei der Bereitstellung oder dem Betrieb von Blended Leading stoßen können.
Die meisten Probleme können durch Standard-Microsoft 365-Verfahren behoben werden und erfordern nur minimale Fehlerbehebung.
Bevor Sie beginnen
Bei der Fehlerbehebung zuerst feststellen:
Ist dies ein Bereitstellungsproblem?
Beispiele:
- Anwendung nicht sichtbar
- Authentifizierungsfehler
- Berechtigungsfehler
Ist dies ein HR-Konfigurationsproblem?
Beispiele:
- Keine Impulse verfügbar
- Fehlende Benutzerdaten
- Fehlende Berichte
In diesen Fällen sollten HR-Administratoren zuerst ihre Konfiguration überprüfen.
Ist dies ein Plattformproblem?
Beispiele:
- Dienstausfall
- Unerwartetes Anwendungsverhalten
- Fehlgeschlagene Synchronisierung
Wenn plattformbezogene Probleme vermutet werden, wenden Sie sich an den Blended Leading Support.
Probleme mit der Anwendungsverfügbarkeit
Problem
Ein Benutzer findet Blended Leading in Microsoft Teams nicht.
Mögliche Ursachen
Benutzer wurde kein Zugriff zugewiesen
Überprüfen Sie:
- Zuweisung der Sicherheitsgruppe
- App-Einrichtungsrichtlinien
- Benutzerberechtigung
Anwendung wurde nicht veröffentlicht
Überprüfen Sie:
Teams Admin Center → Teams-Apps → Apps verwalten
Bestätigen Sie:
- Anwendungsstatus = Zugelassen
- Anwendung ist für zugewiesene Benutzer verfügbar
Teams-Richtlinienbeschränkungen
Überprüfen Sie:
- Teams App-Berechtigungsrichtlinien
- Teams App-Einrichtungsrichtlinien
Stellen Sie sicher, dass die Anwendung zugelassen ist.
Checkliste zur Problemlösung
Anwendung erfolgreich hochgeladen
Anwendung zugelassen
Benutzer korrekt zugewiesen
Teams-Richtlinien erlauben Zugriff
Benutzer hat Teams neu gestartet
Anmeldeprobleme
Problem
Benutzer öffnet die Anwendung, kann sich aber nicht anmelden.
Mögliche Ursachen
Microsoft Entra ID-Konfigurationsproblem
Überprüfen Sie:
- Mandanten-ID
- Anwendungsregistrierung
- Authentifizierungseinstellungen
Fehlende Mandantenzustimmung
Stellen Sie sicher, dass die Microsoft Graph-Berechtigung User.Read erteilt und zugestimmt wurde.
Benutzerkontoproblem
Überprüfen Sie:
- Aktives Microsoft 365-Konto
- Korrekte Mandantenzugehörigkeit
- Angemessene Lizenzierung
Checkliste zur Problemlösung
Benutzerkonto aktiv
User.Read-Berechtigung genehmigt
Mandantenzustimmung erteilt
Single-Tenant-Konfiguration korrekt
Benutzer mit dem richtigen Microsoft-Konto angemeldet
Anwendung öffnet sich, aber es wird kein Inhalt angezeigt
Problem
Die Anwendung öffnet sich erfolgreich, aber der Benutzer sieht nur begrenzte oder keine Inhalte.
Mögliche Ursachen
Benutzer wurde nicht konfiguriert
Überprüfen Sie:
- Benutzer existiert in Blended Leading
- HR-Einrichtung abgeschlossen
Keine Führungsdaten verfügbar
Überprüfen Sie mit HR:
- Berichte hochgeladen
- Führungsprofil konfiguriert
- Ersteinrichtung abgeschlossen
Pilotkonfiguration unvollständig
Überprüfen Sie:
- Benutzer gehört zur Pilotgruppe
- Zugriffsberechtigungen sind korrekt
Checkliste zur Problemlösung
Benutzer existiert in der Plattform
HR-Konfiguration abgeschlossen
Erforderliche Daten verfügbar
Benutzer korrekt zugewiesen
Impulse werden nicht zugestellt
Problem
Benutzer kann auf die Anwendung zugreifen, erhält aber keine Impulse.
Mögliche Ursachen
Bot-Registrierungsproblem
Überprüfen Sie:
- Bot-Registrierung existiert
- Client Secret gültig
- Anwendungsidentität aktiv
Teams-Zustellungsproblem
Überprüfen Sie:
- Teams-Anwendung betriebsbereit
- Benutzerzugriff verfügbar
Benutzereinstellungen
Überprüfen Sie mit HR:
- Impulszustellung aktiviert
- Benachrichtigungseinstellungen konfiguriert
Checkliste zur Problemlösung
Bot-Registrierung aktiv
Client Secret gültig
Benutzer konfiguriert
Benachrichtigungen aktiviert
Teams betriebsbereit
Bot-Authentifizierungsfehler
Problem
Bot kann sich nicht authentifizieren oder korrekt kommunizieren.
Mögliche Ursachen
Abgelaufenes Client Secret
Überprüfen Sie:
- Ablaufdatum des Secrets
- Gültigkeit des Secrets
Falsche Anwendungskonfiguration
Überprüfen Sie:
- Client-ID
- Mandanten-ID
- Secret-Werte
Authentifizierungsänderungen
Überprüfen Sie:
- Entra ID-Einstellungen
- Änderungen an der Anwendungsregistrierung
Checkliste zur Problemlösung
Secret aktiv
Konfiguration unverändert
Mandanteneinstellungen korrekt
Authentifizierung betriebsbereit
Probleme bei Anwendungsaktualisierungen
Problem
Benutzer sehen nach einem Update weiterhin eine ältere Version.
Mögliche Ursachen
Teams-Caching
Benutzer müssen möglicherweise:
- Teams neu starten
- Sich ab- und wieder anmelden
Paket nicht aktualisiert
Überprüfen Sie:
- Korrektes Paket hochgeladen
- Upload erfolgreich abgeschlossen
Verzögerung bei der Bereitstellungspropagierung
Microsoft Teams benötigt möglicherweise Zeit, um Updates zu verteilen.
Checkliste zur Problemlösung
Neues Paket hochgeladen
Version überprüft
Teams neu gestartet
Propagationszeit berücksichtigt
Probleme mit dem Benutzerzugriff
Problem
Einige Benutzer können auf die Anwendung zugreifen, andere nicht.
Mögliche Ursachen
Unterschiede bei der Gruppenzuweisung
Überprüfen Sie:
- Sicherheitsgruppen
- Mitgliedschaft in der Pilotgruppe
Teams-Richtlinien
Überprüfen Sie:
- Berechtigungsrichtlinien
- App-Einrichtungsrichtlinien
Benutzerbereitstellung
Überprüfen Sie:
- Benutzer existiert in Blended Leading
- Benutzerkonto aktiv
Checkliste zur Problemlösung
Benutzer bereitgestellt
Richtlinien korrekt
Gruppenzuweisung korrekt
Zugriff gewährt
Checkliste zur Bereitstellungsvalidierung
Nach der Bereitstellung überprüfen Sie:
Authentifizierung
Benutzer kann sich anmelden
Single Sign-On funktioniert
Teams-Anwendung
App sichtbar
App startet erfolgreich
Bot-Funktionalität
Bot verbunden
Nachrichten können zugestellt werden
Administration
HR-Admin-Zugriff verfügbar
Konfigurationsportal zugänglich
Berechtigungen
User.Read genehmigt
Mandantenzustimmung erteilt
Wann Sie den Blended Leading Support kontaktieren sollten
Kontaktieren Sie den Support, wenn:
- Bereitstellungspaket nicht installiert werden kann
- Authentifizierungsfehler bestehen bleiben
- Bot-Kommunikation unerwartet fehlschlägt
- Plattformfunktionalität nicht verfügbar zu sein scheint
- Sie ein plattformseitiges Problem vermuten
Geben Sie beim Kontakt mit dem Support Folgendes an:
- Mandanten-ID
- Anwendungs- (Client-) ID
- Beschreibung des Problems
- Screenshots, falls verfügbar
- Bereits unternommene Schritte
Dies beschleunigt die Problemlösung.
Häufig gestellte Fragen zur Fehlerbehebung
Löscht die Neuinstallation der Teams-App Daten?
Nein.
Das Entfernen und Neuinstallieren der Teams-Anwendung entfernt keine in Blended Leading gespeicherten Organisationsdaten.
Was passiert, wenn wir das Client Secret rotieren?
Ein neues Secret kann generiert werden.
Der aktualisierte Wert muss dem Blended Leading-Team zur Aufrechterhaltung der Authentifizierung mitgeteilt werden.
Können wir den Zugriff temporär deaktivieren?
Ja.
Der Zugriff kann verwaltet werden über:
- Teams-Richtlinien
- Sicherheitsgruppen
- Anwendungsberechtigungen
Können wir die Lösung vollständig deinstallieren?
Ja.
Die Anwendung, Berechtigungen und der Zugriff können jederzeit von Mandantenadministratoren entfernt werden.
Zusammenfassung
Die meisten Probleme fallen in eine von drei Kategorien:
- Zugriff und Berechtigungen
- Authentifizierung und Bot-Konfiguration
- Benutzerzuweisung und Bereitstellungsrichtlinien
Die Mehrheit kann durch Standard-Microsoft 365-Verfahren behoben werden.
Für plattformbezogene Probleme steht das Blended Leading Support-Team zur Verfügung.
FAQ – IT-Administrator-Perspektive
Diese FAQ beantwortet die häufigsten Fragen von IT-Administratoren, Sicherheitsteams, Microsoft 365-Administratoren und technischen Prüfern. Sie konzentriert sich auf Bereitstellung, Sicherheit, Berechtigungen, Governance und operativen Support.
Allgemeine Fragen
What is Blended Leading from an IT perspective?
• A Microsoft Teams application
• A Microsoft Teams Bot
• Microsoft Entra ID authentication
• Microsoft Graph integration • The Blended Leading platform
The solution is primarily administered by HR, while IT is responsible for deployment, access, and governance.
How much ongoing IT involvement is required?
Can Blended Leading be deployed gradually?
Sicherheit & Berechtigungen
Which Microsoft Graph permissions are required?
Why is User.Read required?
Does Blended Leading access Teams messages?
Does Blended Leading access email?
Does Blended Leading access calendars?
Does Blended Leading access files?
Does Blended Leading monitor employee activity?
Authentifizierung & Identität
How are users authenticated?
Does Blended Leading store passwords?
Is the solution Single Tenant or Multi Tenant?
What happens if we rotate the Client Secret?
Bereitstellung & Betrieb
Why do we need a Bot Registration?
How long does deployment typically take?
Can we deploy only to selected users?
Can we remove access later?
Can the application be uninstalled completely?
Daten & Compliance
Who owns the data?
Is Blended Leading GDPR compliant?
Where is the data hosted?
Can HR see individual user activity?
Updates & Support
How are application updates delivered?
Will updates affect users?
What information should we provide when contacting support?
When should we contact Blended Leading Support?
Kurze Zusammenfassung der Sicherheitsüberprüfung
Für Sicherheits- und Compliance-Teams:
Authentifizierung Microsoft Entra ID
Single Sign-On
Berechtigungen Nur User.Read
Kein E-Mail-Zugriff
Kein Kalenderzugriff
Kein Zugriff auf Teams-Nachrichten
Kein Dateizugriff
Datenschutz Keine Überwachung
Keine Überwachung
Keine Produktivitätsverfolgung
Governance Mandantenspezifische Bereitstellung
Kundenkontrollierter Zugriff
Rollenbasierte Administration
Berichterstattung Nur aggregierte Erkenntnisse
Keine individuelle Bewertung
Zusammenfassung
Blended Leading ist konzipiert als:
- Einfach bereitzustellen
- Sicher zu betreiben
- Einfach zu verwalten
- Wartungsarm für IT-Teams
Die Plattform integriert sich nahtlos in Microsoft 365 und folgt dabei strengen Prinzipien in Bezug auf Datenschutz, Sicherheit und das Prinzip der geringsten Rechte.

