puretenant
PT.AUDIT · 2026

Microsoft 365 Lizenzen. Klar.

PureTenant analysiert Ihren Microsoft-365-Tenant in unter einer Stunde und liefert ein Berichts-Dashboard, das jeden User als optimal, über- oder unterlizenziert ausweist. Eine App, die 20 fragmentierte Admin-Center, kryptische PowerShell-Outputs und Excel-Tabellen in einen einzigen, identitätsbasierten Bericht verwandelt. Steuern und verwalten Sie damit Security, Compliance und Kosten transparent.

Read-onlyCert-AuthDSGVOEU-Hosted
PT.AUDIT.cockpit contoso.onmicrosoft.com
00:38:24 LIVE
GRAPHusers.list — 412 entries fetched +38m24s
User-Klassifikation 412 / 412
Anna Becker E5 E3 über
Marc Hoffmann E3 optimal
Sara Lopez F3 E3 unter
Tim Walter E5 E3 über
Lisa Maier E3 optimal
Jan Roth E5 E3 über
Petra Schmidt E3 optimal
Oliver Krüger E5 E3 über
Total
412
100 % erfasst
Optimal
287
69,7 %
Saving / Jahr
€18.420
netto, nach Audit
Compliance
NIS2PASS
TISAX 5.1.1PASS
ISO 27001PASS
BSI Grundschutz3 OFFEN
License-Distribution · current412 Lizenzen
E5
E3
F3
96 über (E5) 287 optimal (E3) 29 unter (F3)
STATUS ● COMPLETE
HMAC-BOUND READ-ONLY SHA256:8f2a…b1c4
38Min.
Audit-Dauer · ⌀
23%
Einsparung · ⌀ pro Tenant
100%
Read-only · keine Schreibrechte
3 285+
Tenants auditiert · seit 2024
Vertrauen von Mittelstand & Konzern
PT.02 · Das Produkt

Microsoft 365 ist komplex. PureTenant macht es einfach.

Eine App, die 20 fragmentierte Admin-Center, kryptische PowerShell-Outputs und Excel-Tabellen in einen einzigen, identitätsbasierten Bericht verwandelt. Was sonst nur manuell, aufwändig und fehlerbehaftet zu Tage gefördert werden kann, wird sichtbar — auf einem Bildschirm, exportierbar, archivfähig.

§ 02 — Wert · S. 3 / 24
PT.02.01

20 Admin-Center → 1 Bericht

Identity, Security, Compliance, Intune, Defender, Purview, Exchange, SharePoint, Teams. PureTenant konsolidiert sämtliche relevanten Datenquellen — keine fragmentierten Tabs, keine widersprüchlichen Werte.

Identity · Compliance · Security
PT.02.02

Identitätsbasierte Sicht

Jede Identität verknüpft mit Lizenzen, Rollen, MFA-Status, Sign-In-Aktivität, App-Zugriffen. Filter nach Abteilung, Standort, Risiko. Kein Daten-Silo.

User · Group · Service Principal
PT.02.03

Was sonst nur PowerShell zeigt

Hidden Admin Roles, OAuth-Consents, verwaiste Service Principals, Conditional-Access-Lücken. Sichtbar — ohne dass jemand eine Skript-Zeile schreiben muss.

GUI statt Get-MgUser
PT.02.04

MFA-Lücken — ein Klick

Identitäten ohne MFA, mit veralteten Auth-Protokollen, ohne CA-Coverage. Visuell aufbereitet, nach Risikoklasse priorisiert, in Sekunden zur Maßnahmenliste.

Conditional Access · Risk-based
PT.02.05

App-Consent-Governance

Jeder Drittanbieter-Zugriff auf Ihren Tenant — mit Best-Practice-Bewertung. Welche App liest Mails? Welche schreibt Kalender? Was wurde wann konsentiert?

OAuth · Enterprise Apps
PT.02.06

Kosten — nach Standort, Abteilung, Person

Lizenz-Kosten aufgeschlüsselt nach Kostenstelle und Service-Nutzung. Renewal-Verhandlungen mit echten Zahlen statt mit Bauchgefühl. Excel-Export inklusive.

FinOps · CSV / XLSX
PureTenant nimmt Komplexität raus. Bringt Mehrwert rein — für Security Compliance Regulierung Kosten
Was wir prüfen

Acht Microsoft-365-Services. Ein einziger Analyselauf.

PureTenant scannt Ihren kompletten Tenant — von Identität über Mail bis Compliance — in einem einzigen, choreographierten Lauf. Keine separaten Tools, keine Doppelfreigaben, keine Daten-Exports.

PT.03·Status Quo·2026

Lizenzen wachsen leise.
Compliance fragt laut.

Drei Wahrheiten, die fast jeder Microsoft-365-Tenant ignoriert — bis das Audit-Schreiben kommt oder der Renewal-Termin steht.

§ 03 — Pain · S. 4 / 24
PT.03.1 — Lizenz-Drift
23%

Im Schnitt sind 23 % aller M365-Lizenzen über- oder unterlizenziert.

Mitarbeiter wechseln Rollen, behalten aber ihre alte Lizenz. E5 für jemanden, der nur Outlook nutzt. F3 für jemanden, der Power BI braucht. Die Drift wächst täglich — niemand sieht sie.

Quelle: PT-Audits 2024–2026
PT.03.2 — Regulatorik
2 026· NIS2

NIS2, TISAX 5.1.1 und ISO 27001 fordern dokumentierte Lizenz- und Zugriffskontrolle.

„Ich glaube, das passt schon" reicht im Audit nicht. Sie brauchen einen prüffesten Stichtagsbericht — nicht nur in Notfällen, sondern als regelmäßigen Nachweis im ISMS.

NIS2-Umsetzungsgesetz · BSI Grundschutz
PT.03.3 — Berater-Rechnung
25 k€ ⌀

Externe Audit-Tage kosten 25 k € aufwärts — pro Lauf, jedes Jahr neu.

PureTenant ist kein Beratungsmandat, sondern Software. Einmal kaufen, beliebig oft scannen. Der Bericht gehört Ihnen, nicht dem Berater.

Mittlerer DACH-Mittelstand · 5 Audit-Tage
PT.04·Ablauf

Vier Schritte. Eine Stunde.
Volle Klarheit.

PureTenant verbindet sich an Ihren Tenant, liest read-only, kreuzt mit der offiziellen Lizenz-Matrix und liefert den fertigen HTML-Bericht zurück.

§ 04 — Process · S. 7 / 24
PT.04.1~ 5 Min.
01

Setup

Eine App in Ihrem eigenen Tenant, Zertifikat hochladen, Berechtigungen erteilen — komplett geführt und hochautomatisiert durch Setup-Assistent.

PT.04.2~ 38 Min.
02

Scan

PureTenant liest read-only alle Daten via Microsoft APIs.

PT.04.3~ 2 Min.
03

Analyse

Lizenz-Matrix abgleichen, jeden User klassifizieren, Sicherheits- und Compliance-Lücken markieren, Einsparpotenzial in Euro berechnen.

PT.04.4Sofort.
04

Bericht

Ein HTML-Dashboard, lokal befüllen, beliebig oft innerhalb der Vertragslaufzeit erneut analysieren.

PT.05·Bericht

Ein Dashboard. Alle Antworten.

Das Ergebnis ist eine einzelne, autarke HTML-Datei. Kein SaaS-Login, keine externe Abhängigkeit. Sie öffnen sie im Browser, legen sie ins ISMS-Archiv, geben sie an den Wirtschaftsprüfer.

§ 05 — Output · S. 11 / 24
contoso-audit-2026-05-09.html
Optimal
287
69,7 % · 412 total
Saving / Jahr
€18.420
netto, nach Audit
License Distribution · current
E5 · 96E3 · 287F3 · 29
Compliance · current
✓ NIS2 ✓ TISAX 5.1.1 ✓ ISO 27001 ⚠ BSI Grundschutz · 3 offen
PT.05.1

Single-File HTML

Eine ~2 MB große Datei. Lokal öffnen, lokal archivieren — kein Server, kein Login, keine Cloud.

PT.05.2

Drei Sprachen

Deutsch, Englisch, Französisch — alle UI-Strings durchgängig lokalisiert. Sprachumschalter im Bericht.

PT.05.3

Prüffest signiert

SHA-256-Hash und HMAC-Tenant-Bindung. Manipulationen am Bericht sind erkennbar.

PT.05.4

Diff-Workspace

Neuer Bericht? Einfach gegen den Vorgänger laden — Veränderungen werden seitenbreit hervorgehoben.

PT.06·Sicherheit

Read-only. App-only.
Zertifikatsbasiert.

PureTenant kann Ihren Tenant nicht verändern — technisch ausgeschlossen. Authentifizierung läuft über App-only Certificate-Auth, ohne User-Credentials. Kein Schreibrecht ist beantragt.

§ 06 — Trust · S. 14 / 24

Read-only by design

Keine Schreib-, Delete- oder Mail-Send-Rechte werden je beantragt. Microsoft selbst kann diese App nicht für Schreibzugriffe verwenden.

Certificate Authentication

Kein Client-Secret, kein Passwort. Authentifizierung über X.509-Zertifikat im Schlüsselspeicher Ihres Audit-Hosts.

DSGVO · EU-Hosting

Lizenzserver, Mailgun, Stripe-Geschäftssitz — alle in der EU. Keine Datenverarbeitung außerhalb des EWR.

Compliance-Mapping

NIS2, TISAX 5.1.1, ISO 27001, BSI Grundschutz — alle Controls automatisch geprüft, im Bericht referenziert.

Minimum Permissions Microsoft Graph · Application · alle Read-only
User.Read.AllUser
Directory.Read.AllOrg
Reports.Read.AllUsage
Organization.Read.AllSKU
RoleManagement.Read.DirectoryRBAC
Policy.Read.AllCA
SecurityEvents.Read.AllDefender
AuditLog.Read.AllLogs
DeviceManagementConfiguration.Read.AllIntune
DeviceManagementManagedDevices.Read.AllIntune
Sites.Read.AllSharePoint
Files.Read.AllOneDrive
PT.07·Preise

Eine Stufe pro Tenant.
Pro Jahr.

Sie wählen die Stufe selbst — die Lizenz ist an Ihre Tenant-ID gebunden, nicht an die User-Zahl exakt. Auto-Renewal, kündbar bis 4 Wochen vor Ablauf.

§ 07 — Tariff · S. 18 / 24
Im Preis aller Stufen enthalten
XS
bis 100 User
2.000
netto, zzgl. USt. · pro Jahr
S
bis 250 User
3.500
netto, zzgl. USt. · pro Jahr
M
bis 1.000 User
5.000
netto, zzgl. USt. · pro Jahr
L
bis 2.500 User
7.500
netto, zzgl. USt. · pro Jahr
XL
bis 5.000 User
10.000
netto, zzgl. USt. · pro Jahr
XXL
ab 5.001 User
15.000
netto, zzgl. USt. · pro Jahr

Alle Preise netto in EUR, zzgl. gesetzlicher USt. Reverse-Charge-Verfahren für EU-Geschäftskunden mit gültiger USt-ID. Schweiz und Vereinigtes Königreich auf Anfrage. Eine Lizenz bindet an genau eine Microsoft-365-Tenant-ID.

PT.08·Antworten

Häufige Fragen.

Acht Antworten, die wir vor jedem Kauf gehört haben — von IT-Admins, CISOs, Geschäftsführern.

§ 08 — FAQ · S. 22 / 24
FAQ.01 Wie schnell ist ein Audit fertig?

Im Schnitt 38 Minuten für mittlere Tenants (bis 1.000 User). Bei sehr großen Tenants (5.000+) bis zu 90 Minuten. Sie müssen während des Laufs nicht anwesend sein — die Analyse läuft kommandozeilenbasiert auf einem Audit-Host Ihrer Wahl.

FAQ.02 Welche Berechtigungen braucht PureTenant in unserem Tenant?

Ausschließlich Read-Rechte auf Microsoft Graph — keine Schreib-, Delete- oder Mail-Send-Rechte. Die Liste sehen Sie oben unter „Sicherheit". Ihr Compliance-Officer kann sie jederzeit im Entra-Portal einsehen.

Die App-Registrierung erfolgt in Ihrem Tenant — wir haben keinen Zugriff darauf, außer Sie teilen den Bericht aktiv mit Ihrem IT-Partner.

FAQ.03 Wo werden die Audit-Daten gespeichert?

Bei Ihnen. Der Bericht wird im LocalStorage im Browser verarbeitet, lokal bei Ihnen. Es werden keine Tenant-Details transferiert. PureTenant ist ein SaaS-Produkt.

FAQ.04 Wie passt das zu unserer NIS2-/TISAX-Verpflichtung?

Der Bericht enthält eine eigene Sektion mit Mapping auf NIS2 (alle 14 Hauptcontrols), TISAX 5.1.1 (alle 8 zugehörigen Controls) und ISO 27001 Annex A. Sie können ihn als Beleg im ISMS hinterlegen — prüffest signiert mit SHA-256 und HMAC-Tenant-Bindung.

FAQ.05 Wie viele Audits sind in der Lizenz enthalten?

Beliebig viele. Eine Stufe (XS bis XXL) ist an genau eine Tenant-ID gebunden. Innerhalb des Lizenzjahrs können Sie so oft analysieren wie Sie möchten — z. B. monatlich für laufende Compliance-Nachweise.

FAQ.06 Was passiert, wenn unsere User-Zahl die Stufe überschreitet?

Nichts. Die nächste Stufe ändert sich erst mit der neuen Vertragslaufzeit. Sie wechseln die Stufe pro-rata.

FAQ.07 Können wir das vor dem Kauf testen?

Ja. Sie können mit einem Beispielzugang Demo-Daten anschauen und so einen Eindruck davon bekommen, was Ihnen angezeigt wird.

FAQ.08 Wer steht hinter PureTenant?

Michael Bauer — 33 Jahre IT-Erfahrung. Davon 10 Jahre Bechtle und 15 Jahre Selbstständig. PureTenant ist ein eigenständiges Produkt mit Sitz in Deutschland, White-Label, keine externe Investorenstruktur.

PT.09 · Loslegen

Bereit für Klarheit?

Lizenz wählen, Tenant-ID hinterlegen, Audit starten. Erste Erkenntnisse in unter einer Stunde — auch wenn Sie noch nie zuvor einen M365-Audit selbst gefahren haben.