Kopexa

Microsoft 365 / Entra ID Integration

Automatisierte Synchronisation von Benutzern, Apps, Policies und Security-Daten aus Entra ID (Microsoft 365) für ISMS, DSMS und Audits

Mit der Microsoft 365 / Entra ID Integration holt Kopexa automatisch alle relevanten Compliance-Daten aus deiner Entra-ID-Umgebung.
Das spart manuelle Arbeit und schafft auditfeste Nachweise für ISO 27001, NIS2, DSGVO, TISAX® und andere Frameworks.


Warum diese Integration?

  • Automatisierte Nachweis: Keine Screenshots, keine Excel-Listen – Kopexa ruft per API relevante Daten ab.
  • ISMS & DSMS verbinden: Benutzerverwaltung, MFA, Policies und Subprozessoren als Kontrollen/TOMs mappen.
  • Supply-Chain-Risiken managen: Übersicht über Enterprise Apps, Consent Policies und Drittanbieter-Zugriffe.
  • Audit-Ready: Zugriff auf Audit Logs & Security Events als Nachweis für Kontrollen.

Gut zu wissen

Alle Daten werden read-only abgerufen und verschlüsselt gespeichert.
Kopexa schreibt keine Änderungen in deine Microsoft-Umgebung und du kannst den Zugriff jederzeit entziehen.

Welche Daten werden synchronisiert?

Nach Einrichtung zieht Kopexa automatisiert u. a.:

  • Accounts & Personen: Benutzer, Gruppen, Rollen inkl. MFA-Status
  • Apps & Service Principals: registrierte Enterprise Apps, Berechtigungen & Consents
  • Security-Policies: Conditional Access, Identity Provider Einstellungen, Intune Policies
  • Audit-Logs & Security Events: Anmeldeprotokolle, Sicherheitsvorfälle (als Incident-Nachweis)
  • Consent & Grant Policies: Welche Apps haben welche Rechte?
  • Optional: SharePoint/OneDrive Site Collections (Metadaten für Datenlokation/DSGVO)

Diese Informationen fließen in Inventory (People/Apps), Risiken, Kontrollen und Incidents ein.

Berechtigungen & Scopes

Bei der Einrichtung musst du als Entra-ID-Administrator einmalig Berechtigungen (Admin Consent) erteilen.
Die Liste der Scopes erscheint in Microsoft wie auf diesem Screenshot:

Permissions Dialog

Eine ausführliche Übersicht, welche Scopes warum benötigt werden, findest du hier:
Berechtigungen (Permissions)

Setup und Einrichtung

  1. Integration starten: In Kopexa unter Integrationen → Microsoft 365 auswählen.
  2. Admin Consent: Mit einem Entra-ID-Admin einloggen, Berechtigungen akzeptieren (siehe Screenshot).
  3. Sync: Kopexa ruft die Daten read-only ab; keine manuelle Konfiguration erforderlich.
  4. Mapping: Nutzer, Apps und Policies werden automatisch in Kopexa-Module übernommen.

Datenschutz & Sicherheit

  • Read-only: Kein Schreibzugriff in Entra oder M365.
  • Space-Isolation: Daten pro Kopexa-Space getrennt.
  • Verschlüsselung: Alle Daten werden verschlüsselt gespeichert.
  • Widerruf: Zugriff jederzeit in Entra ID entziehbar.

Transparenz

Kopexa nutzt die Microsoft Graph API.
Die vollständige Liste der genutzten Endpunkte findest du in Permissions.


Weiterführende Inhalte