Data & More
Original

Vorbereitung des Kunden für den DSGVO-Scan - IT-Onboarding (MS 365 - Outlook)

3 Min. Lesezeit19. Apr. 2026

Erfahren Sie, wie Sie Ihren Mailserver auf Microsoft 365 (Exchange Online) oder Exchange On-Premise für den DSGVO-Scan vorbereiten – inklusive Checklisten für das IT-Onboarding-Meeting und Informationen zum weiteren Vorgehen nach dem Meeting.

Das Ziel des Onboarding-Meetings ist es, Ihren Mailserver mit unserem Compliance-Dienst zu verbinden und den Scan zu starten.

Weitere Quellen wie OneDrive, SharePoint und File Share können später hinzugefügt werden, abhängig vom Abonnementtyp.

Wenn Ihr E-Mail-Dienst auf Microsoft 365 - Exchange Online basiert

Stellen Sie bitte vor dem Meeting sicher, dass Sie Zugang zum Global-Admin-Konto für Office 365 haben sowie eine Liste der E-Mail-Konten, die gescannt werden sollen. (In einem PoC sollten nicht mehr als 25 Benutzer ausgewählt werden.)

Vorbereitung für das IT-Onboarding-Meeting

  • Stellen Sie sicher, dass Sie den globalen Admin-Benutzer für Ihr Office 365-Konto zur Hand haben.

  • Bereiten Sie eine Liste der E-Mail-Adressen der Benutzer vor, die während des PoC gescannt werden sollen.

  • Erstellen Sie eine AD-Gruppe mit maximal 25 E-Mail-Konten, die gescannt werden sollen (Testgruppe), z. B. "Dataandmore_scangroup".

  • Stellen Sie sicher, dass alle Benutzer auf der Liste wissen, dass ihre E-Mails gescannt werden, und dass sie ihr Einverständnis dazu gegeben haben.

  • Wenn Sie die Anwendung im Voraus erstellen möchten, finden Sie die Anweisungen hier

Wenn Ihr E-Mail-Dienst Exchange On-Premise ist

Wenn Sie einen On-Premise Exchange Server betreiben, benötigen wir einen externen Endpunkt zum Server. Dieser lautet häufig ähnlich wie mail.ihredomain.com – bitte überprüfen Sie dies jedoch vor dem Meeting.

Wir benötigen außerdem eine gültige E-Mail-Adresse auf dem Exchange Server, die den Namen gdprscan@ihredomain.com tragen sollte, sowie das zugehörige Passwort. Das Passwort kann während des Meetings ausgetauscht werden.

Abschließend sollten die E-Mail-Konten der Benutzer (maximal 15 in einem PoC) an gdprscan@ihredomain.com delegiert werden. Dafür müssen Sie Exchange-Admin auf dem Mailserver sein.

Wir empfehlen, dies für den PoC manuell durchzuführen (weitere Informationen zur Einrichtung des Dienstkontos und zur Delegierung finden Sie in unserem Leitfaden hier).

Vorbereitung für das PoC-Meeting für On-Premise Exchange

  • Stellen Sie sicher, dass Sie den Exchange-Admin-Benutzer für Ihren Exchange Server zur Verfügung haben.

  • Erstellen Sie ein Dienstkonto "gdprscan@ihredomain.com" mit einem gültigen E-Mail-Konto.

  • Bereiten Sie eine Liste der E-Mail-Adressen der Benutzer vor, die während des PoC gescannt werden sollen.

  • Stellen Sie sicher, dass alle Benutzer auf der Liste wissen, dass ihre E-Mails gescannt werden, und dass sie ihr Einverständnis dazu gegeben haben.

  • Delegieren Sie das E-Mail-Konto des Testbenutzers an gdprscan@ihredomain.com (eine Anleitung zur Delegierung finden Sie hier: Delegierung)

  • Überprüfen Sie, ob die Benutzer über das Dienstkonto mittels OWA erreichbar sind.

  • Stellen Sie sicher, dass der Endpunkt des On-Premise Exchange Servers für den D&M-Server erreichbar ist.

  • Weitere Informationen

Während des Meetings

Während des Meetings führen wir eine App-Registrierung in Ihrem Azure-Portal durch, sofern Sie Office 365 verwenden. Für die Anwendungsregistrierung in Office 365 klicken Sie bitte hier. Wenn Sie Exchange On-Premise verwenden, validieren wir das Dienstkonto, indem wir über OWA auf das Konto zugreifen und sicherstellen, dass unser Server den Endpunkt erreichen kann.

Nach dem Meeting

Nach dem Onboarding-Meeting benötigt der DSGVO-Scanner etwas Zeit, um alle Ihre Daten vollständig zu analysieren. Dies kann von 1 Tag bei 10 Konten bis zu mehreren Monaten bei sehr großen Konten variieren.

Nach 30 Tagen erhalten Sie einen Link zum Compliance-Manager, der wie das unten abgebildete Screenshot aussieht.

GDPR Cleanup report