Das Ziel des onboarding Meetings ist es, Ihren Mailserver mit unserem Compliance-Service zu verbinden und mit dem Scannen zu beginnen.
Zusätzliche Quellen wie Onedrive, SharePoint und File Share können später hinzugefügt werden, je nach Abonnementtyp.
Wenn Euer E-Mail-Dienst über Microsoft 365 - Exchange Online - läuft
Vergewissere dich vor der Besprechung, dass Du Zugriff auf das Global Admin-Konto für Office 365 und eine Liste der E-Mail-Konten hast, die gescannt werden sollen. (In einem PoC sollten nicht mehr als 25 Benutzer ausgewählt werden)
Vorbereitung auf das IT-Onboarding-Meeting
- Stelle sicher, dass Du den globalen Admin-Benutzer für Euer Office 365-Konto hast.
- Bereite eine Liste von E-Mails der Benutzer vor, die während des PoCs gescannt werden sollen.
- Erstelle eine AD-Gruppe mit den Benutzern, die gescannt werden sollen. (test Gruppe), e.g. "Dataandmore_scangruppe"
- Stelle sicher, dass alle Benutzer auf der Liste wissen, dass ihre E-Mails gescannt werden und dass sie dem Scannen zustimmen.
- Wenn Du schon fortfahren und die Application im Voraus erstellen möchten, findest Du die Anweisungen hier
Wenn Euer E-Mail-Dienst Exchange On-Premise ist
Wenn Ihr einen On-Premise Exchange Server habt, benötigen wir einen externen Endpunkt zum Server.
Oft ist das so etwas wie mail.deinedomain.com, aber bitte überprüfe das vor der Besprechung.
Außerdem benötigen wir eine gültige E-Mail auf dem Exchange Server, die den Namen gdprscan@deinedomain.de und ein Passwort haben sollte. Das Passwort kann während des Treffens ausgetauscht werden.
Schließlich sollten die E-Mail-Konten der Benutzer (max. 15 in einem PoC) an die gdprscan@deinedomain.de delegiert werden. Dazu musst Du Exchange Admin auf dem Mailserver sein.
Wir empfehlen, dies für das PoC manuell zu tun (weitere Informationen zur Erstellung des Servicekontos und zur Delegation findest Du in unserem Leitfaden hier).
Vorbereitung für PoC-Meeting für On-Premise Exchange
- Vergewissere dich, dass Du den Exchange-Admin-User für Euren Exchange Server hast.
- Erstelle ein Servicekonto „gdprscan@deinedomain.de“ mit einem gültigen E-Mail-Konto
- Bereite eine Liste von E-Mails der Nutzer vor, die während des PoCs gescannt werden sollen.
- Stelle sicher, dass alle Nutzer auf der Liste wissen, dass ihre E-Mails gescannt werden und dass sie dem Scannen zustimmen.
- Delegiere das E-Mail-Konto der Testnutzer an gdprscan@deinedomain.de (eine Anleitung zur Delegierung findest Du hier: delegation)
- Überprüfe, dass die Nutzer über das Servicekonto mit OWA erreichbar sind.
- Stelle sicher, dass die Endpunkte für den On-Premise-Exchange-Server für den D&M-Server verfügbar sind.
- mehr Infos
Während des Meetings
Während des Meetings werden wir eine Applications-registrierung in Eurem Azure Portal vornehmen, wenn Ihr Office365 nutzen. Für mehr Infos über die Applications-registrierung in Office 365 klicke hier.
Wenn Ihr Exchange On-Premise verwenden, werden wir das Servicekonto validieren, indem wir das Konto über OWA ansteuern, und prüfen dass unser Server auf den Endpunkt zugreifen kann.
Nach dem Meeting
Nach dem onboarding Meeting benötigt der DSGVO-Scanner einige Zeit, um die Analyse all Eurer Daten abzuschließen. Dies kann von 1 Tag bei 10 Konten bis zu mehreren Monaten bei sehr großen Konten reichen.
Nach 30 Tagen erhaltet Ihr einen Link zum Compliance-Manager, der wie in der Abbildung unten aussieht. Der Compliance-Manager ist auf deutsch verfügbar.