Microsoft365 1 Tenant mit 2 Domains - DC

AlexBZ

Cadet 2nd Year
Registriert
Mai 2021
Beiträge
19
Guten Morgen an alle,

kurz zur Ausgangsituation:

1) meine Frau und ich sind beide freiberuflich tätig
2) seit einem Jahr betreuen wir 2 Kunden gemeinsam im Sektor Qualitätsmanagement und Controlling
3) zudem vermieten wir noch Ferienwohnungen und haben einen kleinen landwirtschaftlichen Betrieb (Weinbau)
4) derzeit hat jeder von uns eine eigene Domäne und seine "eigene" M365-Welt
4) die Daten für die gemeinsamen Kunden haben wir suboptimal durch Freigabe der Onedrive-Ordner gelöst
5) die Daten für Ferienwohnung & Landwirtschaft liegen auf Sharepoint, da ich dafür ein domainübergreifendes Team eingerichtet habe

Nun möchte ich aus verschiedenen Gründen unsere beiden Domains zu einem Tenant zusammenfassen, was auch die Zusammenarbeit in Teams verbessern wird, weil dann definitiv alle Funktionen für alle freigeschaltet sind (bei Gastzugängen musste ich feststellen, dass es da Einschränkungen gibt).
Dann wären die gemeinsamen Daten (gemeinsame Kunden + Ferienwohnungen/Landwirtschaft) auf Sharepoint und jeder von uns hat die Dateien seiner Kunden und seine privaten Dateien auf Onedrive.
Zudem möchte ich, da wir doch einige Endgeräte nutzen (und künftig ggf. Mitarbeiter dazukommen), das Ganze über einen Domänencontroller steuern (dazu benötige ich meines Wissens entweder einen kleinen lokalen Windowsserver oder es müsste auch über Azure AD laufen, oder - kenne da aber die Preise nicht?).
Wir arbeiten ausschließlich mit Windows 10 (oder bald wohl Windows 11).
Meine Fragen nun:

1) mach das Sinn was wir vorhaben oder lässt sich das auch irgendwie anders lösen?
2) geht das Zusammenlegen der Domains einfach ohne größeres Risiko oder dauert es eine Weile bis alles wieder normal läuft?

Ich wäre absolut bereit auch jemanden damit zu beauftragen, nur findet man für unsere Betriebsgröße hier keinen vernünftigen Dienstleister (die sind allesamt ausgelastet und wir als Kunde wohl zu klein).
Schöne Grüße aus Südtirol und danke vorab!
 
Ich bin zwar kein Datenschutzbeauftragter, aber haette starke Bedenken, dass deine Idee nicht DSGVO-Konform sein koennte...
 
Kann euch da nur raten Consultingdienstleistung in Anspruch zu nehmen, gerade wenn es ins gewerbliche Umfeld geht. Und dann noch mit Kundendaten, die bei euch liegen.

Einen DC brauchst du nicht zwingend. Der wird halt vorteilhaft wenn es um zentrale Benutzer- und Clientverwaltung (Gruppenrichtlinien) geht. Fände ich für einen kleinen Betrieb wie bei euch aber overkill. Dann doch lieber gleich Intune wenn ihr eh schon in der Cloud bzw. Cloud-Only seid, da kann man dann auch direkt mobile Endgeräte mit verwalten.
Ansonsten kannst du die Daten sowie die Domain(s) von Tenant A nach Tenant B migrieren.
 
Grundsätzlich halte ich es für grenzwertig die Kundendaten zu vermischen bzw. ihr solltet die Kunden darauf hinweisen. Ist den meisten vermutlich völlig egal.

2) geht das Zusammenlegen der Domains einfach ohne größeres Risiko oder dauert es eine Weile bis alles wieder normal läuft?
In einen anderen Tennant umziehen kann natürlich zu Problemen führen.
Generell ist der Betrieb von 2 Domains in einem Tennant kein Problem.
Wir haben auch eine Tochterfirma, die in unserem Tennant mitläuft, aber ich würde das heute nicht mehr so machen. Die Firmen sind schon recht unterschiedlich (deswegen auch als Tochter abgetrennt).

Bei euch scheint es ja recht viel Überschneidung und Zusammenarbeit zu geben.
 
Vielen Dank für Eure Rückmeldungen und Eure Überlegungen.
Datenschutzmäßig ist das sicherlich nicht ohne - vermutlich ist die derzeit getroffene Lösung mit projektorientierten "Teams" noch immer die beste, die werden wir wohl beibehalten!
 
Das was Ihr vorhabt ist bei Firmen unter einer Holding völlig normal. Ich habe früher eine Tief/Strassenbaufirma betreut, da wurden relativ schnell Tochtergesellschaften für größere Baustellen hochgezogen und verschiedene Mitarbeiter intern berechtigt damit Sie zusammenarbeiten können.
Der externe Datenschützer hatte da auch am Anfang seine bedenken, wichtig war Ihm das die Daten getrennt sind und Firma A nicht einfach auf Daten von Firma B zugreifen kann. (Bei Projektarbeiten für verschieden Kunden ist es ja auch so. Kundenteam A sollte auch nicht komplett Zugriff auf die Kundendaten von Team B haben...)
Über Sharepoint Online (jetzt wäre es Teams, dass benutzt das ganze weiterhin im Unterbau), lässt sich das ja gut trennen per Berechtigungskonzept. Wir haben damals ein Berechtigungskonzept vorgelegt und diesen Blueprint benutzt für neue Firmen.
 
Zurück
Oben