Zum Hauptinhalt springen


So sichern Sie Ihren Micro­soft 365 Account in 5 ein­fa­chen Schrit­ten

microsoft 365 account sichern anleitung

Ihr Micro­soft 365-Kon­to ist weit mehr als nur ein E‑Mail-Post­fach. Es ist der Gene­ral­schlüs­sel zu Ihrem digi­ta­len Arbeits­platz. Es ent­hält den Zugriff auf Ihre E‑Mails, Ihre sen­si­blen Datei­en in One­Dri­ve und Share­Point, Ihre Team-Kom­mu­ni­ka­ti­on und unzäh­li­ge wei­te­re Unter­neh­mens­da­ten. Ein kom­pro­mit­tier­ter Account ist daher kein klei­nes IT-Pro­blem, son­dern ein poten­zi­el­les Desas­ter für das gesam­te Unter­neh­men.

Die gute Nach­richt ist: Die Absi­che­rung Ihres Kon­tos erfor­dert kei­ne Rake­ten­wis­sen­schaft. Mit weni­gen, aber ent­schei­den­den Maß­nah­men kön­nen Sie die Sicher­heit Ihres Accounts um ein Viel­fa­ches erhö­hen. Die­se Anlei­tung rich­tet sich an ver­ant­wor­tungs­be­wuss­te Mit­ar­bei­ter und IT-Ver­ant­wort­li­che glei­cher­ma­ßen. Wir zei­gen Ihnen die 5 wir­kungs­volls­ten Schrit­te, um Ihr Kon­to zu einer digi­ta­len Fes­tung zu machen.

Schritt 1: Das Fun­da­ment – Ein star­kes, ein­zig­ar­ti­ges Pass­wort ver­wen­den

Das Pass­wort ist und bleibt die ers­te Ver­tei­di­gungs­li­nie. Die häu­figs­te Ursa­che für kom­pro­mit­tier­te Kon­ten sind schwa­che oder wie­der­ver­wen­de­te Pass­wör­ter. Ein Angrei­fer, der Ihr Pass­wort von einem unsi­che­ren Online-Shop erbeu­tet hat, wird es garan­tiert auch bei Ihrem Micro­soft 365-Log­in ver­su­chen.

War­um es wich­tig ist: Ein star­kes Pass­wort macht es Angrei­fern, die mit auto­ma­ti­sier­ten “Brute-Force”-Methoden (dem Durch­pro­bie­ren von Mil­lio­nen von Kom­bi­na­tio­nen) arbei­ten, prak­tisch unmög­lich, Ihr Kon­to zu kna­cken.

Schritt-für-Schritt-Anlei­tung:

  1. Mel­den Sie sich im Web unter portal.office.com an.
  2. Kli­cken Sie oben rechts auf Ihr Pro­fil­bild oder Ihre Initia­len und wäh­len Sie “Kon­to anzei­gen”.
  3. Navi­gie­ren Sie im lin­ken Menü zum Punkt “Kenn­wort”.
  4. Geben Sie Ihr altes Kenn­wort und zwei­mal Ihr neu­es, star­kes Kenn­wort ein.
  5. Kli­cken Sie auf “Sen­den”.

Butler’s Tipp: Ein star­kes Pass­wort ist nicht Sommer2025!. Ein star­kes Pass­wort ist ein Pass-Satz. Den­ken Sie sich einen Satz aus, den nur Sie ken­nen, und lei­ten Sie Ihr Pass­wort davon ab. Bei­spiel: “Mein ers­ter Hund hieß Bel­lo & wur­de 12 Jah­re alt!” wird zu M1hH&w12Ja!. Die­ser Satz ist extrem lang, kom­plex und für Sie leicht zu mer­ken. Nut­zen Sie einen Pass­wort-Mana­ger (wie Bit­war­den oder 1Password), um für jeden Dienst ein ein­zig­ar­ti­ges Pass­wort zu gene­rie­ren und sicher zu spei­chern.

Schritt 2: Die Fes­tungs­mau­er – Mul­ti-Fak­tor-Authen­ti­fi­zie­rung (MFA) akti­vie­ren

Dies ist die wich­tigs­te Ein­zel­maß­nah­me, die Sie zur Siche­rung Ihres Kon­tos ergrei­fen kön­nen. Selbst wenn ein Angrei­fer Ihr per­fek­tes Pass­wort gestoh­len hat, kann er sich ohne den zwei­ten Fak­tor nicht anmel­den.

War­um es wich­tig ist: Laut Micro­soft blo­ckiert die Akti­vie­rung von MFA über 99,9% aller Angrif­fe auf die Iden­ti­tät. Es ist der digi­ta­le Tür­ste­her, der nach dem Schlüs­sel auch noch den Aus­weis sehen will.

Schritt-für-Schritt-Anlei­tung (Ein­rich­tung der Micro­soft Authen­ti­ca­tor App):

  1. Gehen Sie erneut in Ihr Kon­to unter portal.office.com -> “Kon­to anzei­gen”.
  2. Wäh­len Sie im lin­ken Menü “Sicher­heits­in­for­ma­tio­nen”.
  3. Kli­cken Sie auf “+ Anmel­de­me­tho­de hin­zu­fü­gen”.
  4. Wäh­len Sie im Drop­down-Menü “Authen­ti­ca­tor-App” und kli­cken Sie auf “Hin­zu­fü­gen”.
  5. Fol­gen Sie den Anwei­sun­gen auf dem Bild­schirm. Sie wer­den auf­ge­for­dert, die “Micro­soft Authenticator”-App auf Ihrem Smart­phone zu instal­lie­ren und einen QR-Code zu scan­nen.
  6. Nach dem Scan­nen müs­sen Sie die Ein­rich­tung auf Ihrem Smart­phone bestä­ti­gen. Von nun an wird bei jeder ver­däch­ti­gen Anmel­dung eine Geneh­mi­gungs­an­fra­ge an Ihr Han­dy geschickt.

Schritt 3: Die Wachen alar­mie­ren – Anmel­de­ak­ti­vi­tä­ten über­prü­fen

Micro­soft pro­to­kol­liert jeden ein­zel­nen Anmel­de­ver­such bei Ihrem Kon­to. Nut­zen Sie die­ses Wis­sen! Eine regel­mä­ßi­ge Über­prü­fung die­ser Pro­to­kol­le hilft Ihnen, ver­däch­ti­ge Akti­vi­tä­ten sofort zu erken­nen.

War­um es wich­tig ist: Wenn Sie eine Anmel­dung aus einem Land sehen, in dem Sie noch nie waren, ist das ein ein­deu­ti­ges Alarm­zei­chen, dass jemand ver­sucht, auf Ihr Kon­to zuzu­grei­fen. Sie kön­nen sofort reagie­ren und Ihr Pass­wort ändern.

Schritt-für-Schritt-Anlei­tung:

  1. Navi­gie­ren Sie wie­der zu den “Sicher­heits­in­for­ma­tio­nen” in Ihrem Kon­to.
  2. Wäh­len Sie im lin­ken Menü den Punkt “Mei­ne Anmel­dun­gen” oder gehen Sie direkt auf mysignins.microsoft.com.
  3. Sie sehen nun eine chro­no­lo­gi­sche Lis­te all Ihrer letz­ten Anmel­de­ak­ti­vi­tä­ten, inklu­si­ve Stand­ort, IP-Adres­se und Gerät.
  4. Über­prü­fen Sie die­se Lis­te auf Ein­trä­ge, die Ihnen selt­sam vor­kom­men. Wenn Sie eine ver­däch­ti­ge Anmel­dung sehen, kli­cken Sie dar­auf und wäh­len Sie “Das war ich nicht”, um den Vor­fall zu mel­den und sofort Maß­nah­men zur Siche­rung ein­zu­lei­ten.

Schritt 4: Die Brü­cken kon­trol­lie­ren – App-Berech­ti­gun­gen über­prü­fen

Im Lau­fe der Zeit ertei­len wir vie­len Dritt­an­bie­ter-Anwen­dun­gen die Erlaub­nis, auf Daten in unse­rem M365-Kon­to zuzu­grei­fen (z.B. eine Kalen­der-App, ein Pro­jekt­ma­nage­ment-Tool). Jede die­ser Berech­ti­gun­gen ist eine poten­zi­el­le Brü­cke in Ihr Kon­to, die über­prüft wer­den soll­te.

War­um es wich­tig ist: Eine ehe­mals ver­trau­ens­wür­di­ge App kann gehackt wer­den oder ihre Daten­schutz­richt­li­ni­en ändern. Wenn eine sol­che App weit­rei­chen­de Berech­ti­gun­gen für Ihr Kon­to hat, kann sie zu einem Ein­falls­tor wer­den.

Schritt-für-Schritt-Anlei­tung:

  1. Gehen Sie unter “Kon­to anzei­gen” auf den Menü­punkt “App-Berech­ti­gun­gen”.
  2. Sie sehen eine Lis­te aller Apps, denen Sie irgend­wann ein­mal Zugriff auf Ihre Daten gewährt haben.
  3. Gehen Sie die­se Lis­te kri­tisch durch. Ent­fer­nen Sie den Zugriff für alle Anwen­dun­gen, die Sie nicht mehr ken­nen oder nicht mehr aktiv nut­zen, indem Sie auf “Berech­ti­gun­gen wider­ru­fen” kli­cken.

Butler’s Tipp: Sei­en Sie bei der Ver­ga­be von Berech­ti­gun­gen an neue Apps immer miss­trau­isch. Fra­gen Sie sich: “War­um benö­tigt die­se simp­le To-Do-Lis­ten-App wirk­lich den Voll­zu­griff auf alle mei­ne E‑Mails und Kon­tak­te?”. Im Zwei­fel gilt: Weni­ger ist mehr.

Schritt 5: Die Umge­bung sichern – Auf siche­ren Gerä­ten arbei­ten

Der sichers­te Account ist ver­letz­lich, wenn Sie ihn von einem kom­pro­mit­tier­ten Gerät aus nut­zen. Schad­soft­ware auf Ihrem Com­pu­ter (z.B. ein Key­log­ger) kann Ihre Anmel­de­da­ten auf­zeich­nen, bevor sie über­haupt ver­schlüs­selt wer­den.

War­um es wich­tig ist: Die Sicher­heit Ihres Kon­tos ist untrenn­bar mit der Sicher­heit Ihres End­ge­räts ver­bun­den. Ein ganz­heit­li­cher Schutz betrach­tet immer bei­de Aspek­te.

Prak­ti­sche Maß­nah­men:

  • Hal­ten Sie Ihr Sys­tem aktu­ell: Instal­lie­ren Sie Betriebs­sys­tem- und Soft­ware-Updates immer zeit­nah. Sie schlie­ßen oft kri­ti­sche Sicher­heits­lü­cken.
  • Nut­zen Sie eine moder­ne Sicher­heits­lö­sung: Ein klas­si­scher Viren­scan­ner ist gut, eine moder­ne End­point-Detec­tion-and-Respon­se (EDR)-Lösung, die auch Ver­hal­tens­an­oma­lien erkennt, ist bes­ser.
  • Vor­sicht in öffent­li­chen Netz­wer­ken: Ver­mei­den Sie die Anmel­dung an sen­si­blen Diens­ten über unge­si­cher­te, öffent­li­che WLAN-Net­ze (z.B. im Café oder am Flug­ha­fen). Nut­zen Sie im Zwei­fel lie­ber den Hot­spot Ihres Mobil­te­le­fons.

Fazit: Sicher­heit ist ein Pro­zess, kein Pro­jekt

Die Absi­che­rung Ihres Micro­soft 365-Kon­tos ist kei­ne ein­ma­li­ge Auf­ga­be. Es ist ein kon­ti­nu­ier­li­cher Pro­zess der Wach­sam­keit. Indem Sie die­se fünf ein­fa­chen, aber wir­kungs­vol­len Schrit­te umset­zen und zu einer regel­mä­ßi­gen Rou­ti­ne machen, errich­ten Sie eine robus­te Ver­tei­di­gung, die es Angrei­fern extrem schwer macht. Sie schüt­zen nicht nur Ihre eige­nen Daten, son­dern leis­ten einen ent­schei­den­den Bei­trag zur Sicher­heit des gesam­ten Unter­neh­mens.

Benö­ti­gen Sie Unter­stüt­zung bei der unter­neh­mens­wei­ten Umset­zung die­ser Sicher­heits­stan­dards oder bei der Ein­füh­rung einer umfas­sen­den M365-Sicher­heits­stra­te­gie? Ver­ein­ba­ren Sie ein unver­bind­li­ches “M365 Secu­ri­ty Check-up” mit unse­ren Archi­tek­ten.

0

Subtotal