Apps mit Microsoft-Anmeldung: Zugang für hagel IT einrichten
Stand: 29.09.2026 · Menüpfade aus der Herstellerdoku übernommen (Microsoft Entra Admin Center, deutsche Oberfläche).
Welcher Weg
Abschnitt betitelt „Welcher Weg“Keine Einladung: Den Zugang regeln wir über Ihr Microsoft 365. Melden sich Ihre Mitarbeitenden in einer App mit ihrem Microsoft-Konto an, entscheidet Ihre Microsoft-Umgebung, wer hinein darf: Die App steht dort als Enterprise-App, und Personen werden ihr zugewiesen. Beim Austritt endet der Zugang mit dem gesperrten Microsoft-Konto. Die laufende Pflege von Rechten und Freigaben in Ihrem Microsoft 365 übernehmen wir mit dem Paket „Microsoft 365 betreut“ — dann weisen wir auch die Apps für Sie zu.
Unsere Service-Adresse als Gast einzuladen, funktioniert hier nicht: Microsoft
Entra unterstützt keine Pluszeichen in E-Mail-Adressen von Gästen, und
apps+<Kundennummer>@kjello.de enthält eines. In der App selbst gilt
zusätzlich der Steckbrief des Herstellers, falls es einen gibt.
Nötige Rolle
Abschnitt betitelt „Nötige Rolle“Mit „Microsoft 365 betreut“ braucht es von Ihnen keine. Weisen Sie Personen selbst zu, reicht die Rolle Besitzer der Enterprise-App.
Schritt für Schritt
Abschnitt betitelt „Schritt für Schritt“- Melden Sie sich über die Hilfe im Portal und nennen Sie die App. Eine Einladung braucht es nicht.
- Mit „Microsoft 365 betreut“ weisen wir der App in Ihrer Microsoft-Umgebung die Personen zu, die sie nutzen sollen.
- Selbst zuweisen geht so: Öffnen Sie im Microsoft Entra Admin Center Entra ID → Enterprise-Apps → Alle Anwendungen, wählen Sie die App, dann Benutzer und Gruppen → Benutzer/Gruppe hinzufügen, die Person und Zuweisen. Entfernen geht an derselben Stelle.
Kostet der Platz Geld?
Abschnitt betitelt „Kostet der Platz Geld?“Einzelne Personen zuzuweisen kostet bei Microsoft nichts extra. Ob die App selbst je Person Geld kostet, hängt vom Hersteller der App ab.
Zwei-Faktor-Anmeldung
Abschnitt betitelt „Zwei-Faktor-Anmeldung“Es gilt die Zwei-Faktor-Anmeldung Ihrer Microsoft-Umgebung: Passkey (FIDO2), Microsoft Authenticator, andere Authenticator-Apps (TOTP), Hardware-Token oder SMS. Erzwingen lässt sie sich über die Sicherheitsstandards oder über bedingten Zugriff.
- Microsoft Learn: Benutzer oder Gruppe einer Unternehmensanwendung zuweisen
- Microsoft Learn: B2B-Benutzer hinzufügen (keine Pluszeichen in E-Mail-Adressen)
- Microsoft Learn: Verantwortliche für Unternehmensanwendungen zuweisen
- Microsoft Learn: Rollen mit den geringsten Rechten je Aufgabe
- Microsoft Learn: Sicherheitsstandards
- Microsoft Learn: Passkeys (FIDO2)