Themen-Hub · Microsoft 365 für Unternehmen

Microsoft 365 Beratung für Unternehmen — strukturiert, mit klaren Kosten.

Microsoft 365 (vormals Office 365) ist das produktivste Werkzeug-Set des Mittelstands — aber auch das anfälligste für Lizenz-Überfinanzierung, Tenant-Wildwuchs und Schatten-IT. Die arades GmbH berät Sie als Microsoft Partner und Cloud Solution Provider (CSP) entlang aller Microsoft-365-Hebel: Lizenz-Audit, Tenant-Architektur, Adoption von Copilot und Teams, Security mit Defender und Purview, NIS2-Konformität. Festpreis-Pakete, kein Stundengeschäft.

Microsoft Partner seit 2007 Microsoft Lizenzierungspartner · licenses.arades.de CMMI-Methodik Festpreis-Audit auf Anfrage

Wenn Sie hier sind, kennen Sie wahrscheinlich eines dieser Probleme

Diese 5 Probleme lösen wir mit einer Microsoft 365 Beratung.

Microsoft 365 Beratung ist im Mittelstand selten ein Selbstzweck. Sie wird ausgelöst durch konkrete Schmerzpunkte — Kosten, Compliance-Druck, gescheiterte Adoption. Wenn Sie eines der folgenden Symptome erkennen, sind Sie bei uns richtig.

Problem 1 · Kosten

Microsoft-365-Kosten wachsen schneller als die Mitarbeitendenzahl

Sie zahlen monatlich fünfstellig für Microsoft 365, aber niemand kann sagen, ob der Tarif-Mix passt. Frontline-Mitarbeitende laufen auf Business Premium oder E3, obwohl F3 (rund 8 € statt 23–35 €) genügen würde. Eine strukturierte Microsoft 365 Beratung deckt die Audience-Groups auf und reduziert die Bestandskosten typisch um 18–35 %.

Problem 2 · Compliance

NIS2 ist anwendbar — und die Microsoft-365-Sicherheits-Baseline fehlt

Seit Dezember 2025 betrifft die NIS2-Richtlinie rund 29.500 deutsche Unternehmen. Microsoft 365 enthält alle nötigen Werkzeuge (Conditional Access, Defender, Purview, Sentinel) — sie sind nur nicht konfiguriert. Eine Microsoft 365 Beratung übersetzt die Pflichten in eine dokumentierte Maßnahmen-Liste für den Behörden-Nachweis.

Problem 3 · Adoption

Copilot- und Teams-Lizenzen werden gekauft, aber kaum genutzt

Nach drei Monaten zeigt die Microsoft Usage Analytics, dass 70 % Ihrer Copilot-Lizenzen weniger als einmal pro Woche genutzt werden. Microsoft Teams läuft, aber als Mail-Ersatz — nicht als Kollaborations-Plattform. Eine Microsoft 365 Beratung mit Adoption-Fokus bringt die Aktiv-Nutzung typisch von 25 % auf 70 % der Lizenzen.

Problem 4 · Tenant-Wildwuchs

Der Microsoft Entra ID Tenant ist über Jahre ungesteuert gewachsen

Hunderte SharePoint-Sites ohne Lifecycle, Teams-Kanäle ohne Naming-Konvention, dauerhaft vergebene Global-Admin-Rechte, keine Conditional-Access-Policies. Niemand traut sich aufzuräumen, weil unklar ist, was produktiv ist. Eine strukturierte Microsoft 365 Beratung etabliert Governance, ohne den Betrieb zu stören.

Problem 5 · Hybrid-Komplexität

Hybrid-Setup zwischen On-Prem und Microsoft 365 ist nicht dokumentiert

Exchange Hybrid, Microsoft Entra Connect, lokale File-Server für ERP-Schnittstellen, SCCM neben Microsoft Intune — alles läuft, aber niemand weiß, warum noch was on-prem ist. Eine Microsoft 365 Beratung bewertet Ihr Hybrid-Setup architektonisch und liefert einen klaren Phasenplan über 12–24 Monate.

Microsoft 365 Beratung — Definition

Was Microsoft 365 Beratung für den Mittelstand konkret bedeutet.

Microsoft 365 ist seit der Umbenennung von Office 365 im April 2020 mehr als eine Office-Suite. Es ist eine integrierte Plattform aus Produktivitäts-Apps (Word, Excel, PowerPoint, Outlook), Kommunikations-Diensten (Microsoft Teams, Exchange Online), Dokument-Management (SharePoint Online, OneDrive), Identitäts-Verwaltung (Microsoft Entra ID), Sicherheit (Microsoft Defender, Microsoft Purview), Endpoint-Management (Microsoft Intune) und — in den höheren Tarifen — Windows-Lizenzen.

Für den Mittelstand bedeutet das: Eine Microsoft-365-Entscheidung ist immer auch eine Identity-, Security- und Endpoint-Entscheidung. Wer Microsoft 365 als „Office in der Cloud" einkauft, verschenkt typischerweise 30 bis 60 % des Wertes — und übersieht oft Compliance-Anforderungen wie die seit Dezember 2025 in Deutschland geltende NIS2-Richtlinie. Eine fundierte Microsoft Beratung setzt deshalb am gesamten Microsoft-Stack an, nicht nur an der Office-Suite.

Eine ehrliche Microsoft-365-Beratung deckt vier Bereiche ab:

  1. Lizenzierung und Beschaffung — welche Audience Groups (Frontline vs. Knowledge Worker) brauchen welche Tarife (Business Basic, Business Standard, Business Premium, Enterprise E3, Enterprise E5)? Wo lohnen sich Add-ons wie Copilot, Defender for Endpoint Plan 2 oder Purview Information Protection? Beschaffung als Microsoft Lizenzierungspartner statt EA, mit monatlicher Sammel-Rechnung in Euro.
  2. Tenant-Architektur und Identity — wie ist der Microsoft Entra ID Tenant strukturiert? Gibt es Conditional Access Policies? Sind Privileged Identity Management und Just-in-Time-Zugriffe konfiguriert? Wie sieht das B2B/Guest-Zugriffs-Modell aus? Diese Fragen entscheiden über Audit-Befunde, NIS2-Konformität und Sicherheit.
  3. Adoption — vom Lizenz-Kauf zur tatsächlichen Nutzung — 80 % der Copilot-Lizenzen werden nach drei Monaten nicht mehr aktiv genutzt, weil die Adoption fehlt. Eine gute Beratung deckt nicht nur das technische Setup ab, sondern führt Power-User-Programme, Champion-Rollen und Prompt-Coaching ein, damit der Lizenz-Aufwand tatsächlich Wirkung erzeugt.
  4. Security und Compliance — Microsoft 365 enthält in den höheren Tarifen Werkzeuge für Endpoint-Protection (Defender for Endpoint), Datenklassifizierung (Purview Information Protection), Data Loss Prevention, Audit-Logs (Purview Audit) und Incident-Response (Sentinel). Diese Werkzeuge ungenutzt zu lassen, ist heute fahrlässig — die NIS2-Bußgelder können bis zu 10 Mio. € oder 2 % des Jahresumsatzes betragen.

Drei Beratungs-Formate · Process

So läuft eine Microsoft 365 Beratung typischerweise ab.

Wir liefern Microsoft 365 Beratung in drei klar abgegrenzten Formaten mit Festpreis. Sie wählen das Format passend zu Reife, Investitions-Bereitschaft und Liefer-Tempo.

Format 1 · Festpreis

Microsoft 365 Quick-Audit

1 Tag Audit, schriftlicher Bericht in 5 Werktagen. Inhalt: Lizenz-Bestandsanalyse (E3 vs. E5 vs. Business Premium), Audience-Group-Mapping, Add-on-Optimierung, Vergleich zu Microsoft-Listenpreisen, drei konkrete Maßnahmen mit erwartbarem Einspar-Effekt.

Festpreis auf Anfrage · Lieferung: 5 Werktage

Format 2 · Empfohlen

Microsoft 365 Strategie-Workshop

2 bis 3 Tage Vor-Ort oder Online. Inhalt: Lizenz-Strategie über 3 Jahre, Tenant-Architektur-Review, Identity- und Security-Roadmap, Copilot-Adoption-Plan, NIS2-Lückenanalyse mit Maßnahmen-Liste, schriftliche Roadmap.

Festpreis auf Anfrage · Lieferung: 2–3 Wochen

Format 3 · Recurring

Microsoft 365 Architektur-as-a-Service

Quartalsweise Microsoft-365-Architektur-Reviews als Recurring-Service. Für Unternehmen, die kontinuierliche Architektur-Disziplin wollen — Lizenz-Mix-Review, neue Microsoft-Features bewerten, Tenant-Hygiene überprüfen, Adoption messen.

Preis pro Quartal auf Anfrage

Lizenz-Vergleich · Entscheidungs-Logik

Microsoft 365 E3 vs. E5 vs. Business Premium — die Entscheidungs-Logik.

Die zentrale Frage in jeder Microsoft-365-Beratung ist nicht „welches Produkt", sondern „welches Produkt für welche Audience Group". Microsoft unterscheidet bei den Lizenzen drei Hauptgruppen:

Business-Tarife (für Unternehmen bis 300 Mitarbeitende)

Microsoft 365 Business Basic (rund 5 € pro User und Monat) liefert nur Web- und Mobile-Office-Apps plus Microsoft Teams, Exchange und 1 TB OneDrive — geeignet für Frontline Worker, die nicht am festen Schreibtisch arbeiten. Microsoft 365 Business Standard (rund 11 €) ergänzt Desktop-Apps. Microsoft 365 Business Premium (rund 23 €) kombiniert die Business-Standard-Tools mit Windows 11 Pro, Microsoft Intune, Microsoft Defender for Business und Microsoft Entra ID P1 — der Sweet Spot für mittelständische Unternehmen mit 50 bis 300 Mitarbeitenden.

Enterprise-Tarife (für Unternehmen ab 300 Mitarbeitenden oder Enterprise-Features)

Office 365 E1/E3/E5 sind die Tarife ohne Windows-Bundle. Microsoft 365 E3 (rund 35 €) entspricht der Business-Premium-Funktionalität auf Enterprise-Skalierung — ohne Limit auf 300 User, mit Microsoft Entra ID P1 und Defender for Endpoint Plan 1. Microsoft 365 E5 (rund 55 €) ergänzt erweiterte Security (Defender for Endpoint Plan 2, Defender for Identity, Defender for Office 365 Plan 2), Compliance (Purview Information Protection P2, Insider Risk Management) und Analytics (Power BI Pro).

Frontline-Tarife (für Schichtarbeiter, Werkstätten, Pflegekräfte)

Microsoft 365 F1 (rund 2,10 €) und F3 (rund 7,10 €) sind explizit für Mitarbeitende ohne festen Arbeitsplatz konzipiert. F3 enthält Web-Office-Apps, Teams, Exchange-Mailbox mit 2 GB, SharePoint-Lesezugriff. In gemischten Belegschaften ist die Trennung zwischen Knowledge Worker (E3/Business Premium) und Frontline (F3) der zentrale Spar-Hebel — wer das durchspielt, reduziert die Microsoft-365-Kosten typischerweise um 25 bis 45 %.

Diese Entscheidung treffen wir nicht generisch, sondern auf Basis Ihrer Audience-Groups und tatsächlicher Nutzungs-Profile. Im Microsoft 365 Lizenzen-, Preise- und Kosten-Hub finden Sie die ausführliche Kalkulations-Logik, im License Cost Calculator (licenses.arades.de) die transparente Live-Berechnung pro Lizenz, Add-on und Laufzeit.

Expertise-Signal · was wir in jedem Audit sehen

6 Microsoft-365-Fehler, die wir in fast jedem Audit finden.

Fehler 1 — Alle User auf E5, obwohl drei Audience Groups vorhanden sind

Wir sehen oft Tenants, in denen 100 % der User auf Microsoft 365 E5 lizenziert sind, obwohl 40 % davon Frontline Worker sind (Lagerpersonal, Werkstatt, Außendienst), für die F3 (rund 8 €) genügen würde. Differenz: 47 € pro User und Monat. Bei 80 betroffenen Usern entstehen so rund 45.000 € pro Jahr an unnötigen Ausgaben.

Fehler 2 — E3 mit Defender-Add-on, obwohl E5 günstiger wäre

Ab drei Defender-/Purview-Add-ons rechnet sich E5 gegen E3 + Add-ons. Aber: Manche Unternehmen bauen über die Jahre die Add-ons einzeln zu, ohne die Gesamt-Summe zu sehen. Im Audit decken wir den Break-even-Punkt User-genau auf.

Fehler 3 — Conditional Access Policies fehlen oder sind zu offen

Microsoft Entra ID P1/P2 enthält Conditional Access — das zentrale Werkzeug für moderne Identitäts-Sicherheit. Wir sehen Tenants, in denen keine einzige Conditional-Access-Policy aktiv ist, oder solche, die nur „MFA für externe Konten" enthalten. NIS2-konform ist das nicht.

Fehler 4 — Privileged Identity Management ungenutzt

Global Admin- und Exchange Admin-Berechtigungen werden in vielen Tenants permanent vergeben, statt mit Microsoft Entra Privileged Identity Management (PIM) Just-in-Time aktiviert zu werden. Das ist nicht nur ein NIS2-Befund, sondern ein konkretes Angriffs-Risiko.

Fehler 5 — Copilot-Lizenzen ohne Adoption

Microsoft 365 Copilot kostet rund 26 € pro User und Monat — additiv zur Microsoft-365-Lizenz. Wer 50 Lizenzen kauft und keine systematische Adoption betreibt (Prompt-Coaching, Use-Case-Sammlung, Champion-Programm), sieht nach drei Monaten in der Microsoft Usage Analytics, dass 35 von 50 Usern Copilot weniger als einmal pro Woche nutzen.

Fehler 6 — Sicherheits-Baseline fehlt

Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Purview Audit, Microsoft Sentinel — alles in den höheren Tarifen vorhanden, oft jedoch unkonfiguriert. Im Audit erstellen wir die Maßnahmen-Liste, im Strategie-Workshop die Roadmap, im Umsetzungs-Mandat die Implementierung.

BOFU · konkrete Leistungs-Pakete

Welche Microsoft 365 Beratungs-Leistungen Sie konkret bei uns einkaufen können.

Manche Mandate brauchen die volle Breite (Audit, Strategie, Implementierung). Viele Mandate brauchen aber nur einen klar abgegrenzten Schwerpunkt. Wir haben unsere Microsoft 365 Beratung in vier eigenständige Leistungs-Profile übersetzt, die einzeln oder kombiniert beauftragt werden können — jedes mit Festpreis und definiertem Liefer-Ergebnis.

Profil A · Lizenz-Optimierung

Microsoft 365 Lizenz-Audit und Tarif-Mix-Optimierung

Wir nehmen den aktuellen Microsoft-365-Lizenz-Bestand auf, mappen alle User-Konten auf Audience Groups (Knowledge Worker, Frontline, externe Berater, Service-Konten) und prüfen Tarif-für-Tarif den Bedarf: Wer braucht wirklich E5, wer kommt mit E3 + zwei Add-ons billiger weg, welche Frontline-Mitarbeitenden hängen unnötig auf Business Premium, wo sind doppelt vergebene Add-ons sichtbar. Wir vergleichen Ihren Ist-Stand gegen die Microsoft-Listenpreise und den License Cost Calculator, dokumentieren das Einspar-Potenzial pro User und liefern eine Drei-Jahres-Roadmap im Sinne der Microsoft 365 Lizenzen-, Preise- und Kosten-Logik.

Typisches Einspar-Ergebnis: 18 bis 35 % auf die Microsoft-365-Bestandskosten, ohne Funktions-Einschränkung.

Lieferung: schriftlicher Audit-Bericht in 5 Werktagen · Festpreis-Paket auf Anfrage

Profil B · Adoption

Adoption-Beratung für Microsoft Teams, Copilot und SharePoint

Lizenzen einzukaufen ist die einfache Hälfte — die schwierige Hälfte ist, sie zur tatsächlichen Nutzung zu bringen. In diesem Profil bauen wir Power-User-Programme auf, definieren Champion-Rollen pro Abteilung, etablieren monatliche Use-Case-Workshops, dokumentieren Prompt-Bibliotheken für Microsoft 365 Copilot und messen die Adoption via Microsoft Usage Analytics. Schwerpunkt-Themen: Copilot in Word/Excel/Outlook/Teams produktiv einsetzen, Microsoft Teams Governance (Naming, Lifecycle, Privacy-Defaults), SharePoint Online als Wissensplattform statt File-Server-Klon. Weiterführend: Copilot Adoption — Details und Roll-out-Pattern.

Typisches Ergebnis: Copilot-Aktiv-Nutzung steigt von 25 % auf 70 % der Lizenzen, gemessen über 90 Tage.

Lieferung: 90-Tage-Roll-out-Programm · Festpreis-Paket auf Anfrage

Profil C · Security-Baseline

Microsoft 365 Security-Baseline und NIS2-Konformität

Microsoft 365 enthält in den höheren Tarifen alle Werkzeuge für eine NIS2-konforme Sicherheits-Baseline — meist werden sie nur nicht konfiguriert. In diesem Profil härten wir Microsoft Entra ID (Conditional Access Policies, Multi-Faktor-Authentifizierung, Privileged Identity Management), aktivieren Microsoft Defender for Endpoint und Microsoft Defender for Office 365 mit Best-Practice-Profilen, etablieren Microsoft Purview Information Protection (Sensitivity Labels, DLP-Policies), konfigurieren Microsoft Sentinel oder Microsoft Defender XDR für Incident-Response und dokumentieren alle getroffenen Maßnahmen für den NIS2-Behörden-Nachweis. Vertiefung im Service-Profil: Compliance & NIS2 — Quick-Assessment und Maßnahmen-Liste.

Typisches Ergebnis: Microsoft Secure Score von typisch 35–45 % auf 75–85 %, dokumentierte NIS2-Maßnahmen.

Lieferung: gehärteter Tenant + Maßnahmen-Dokumentation · Festpreis-Paket auf Anfrage

Profil D · Hybrid-Setup

Hybrid-Architektur Microsoft 365 + On-Premises

Die meisten mittelständischen Unternehmen betreiben Microsoft 365 nicht im Reinformat, sondern in Hybrid-Konstellationen: Exchange Hybrid (On-Prem und Online parallel), Hybrid-Active-Directory mit Microsoft Entra Connect, lokale File-Server für ERP-Schnittstellen und Maschinen-Anbindungen, SCCM für Desktop-Management neben Microsoft Intune für mobile Geräte. In diesem Profil bewerten wir Ihr Hybrid-Setup architektonisch, dokumentieren Synchronisations-Wege, planen Identity-Konsolidierung und entwickeln eine schrittweise Zielarchitektur — ohne Cloud-Dogma. Weiterführend: Azure und Entra ID — Identity-Strategie und Zero Trust.

Typisches Ergebnis: dokumentierte Hybrid-Architektur, klarer Migrations-Phasenplan über 12 bis 24 Monate.

Lieferung: Architektur-Dokument + Roadmap · Festpreis-Paket auf Anfrage

Investitions-Rahmen · ohne Tagessatz-Spiele

Was Sie für jeden Festpreis konkret bekommen — und wie wir abrechnen.

Wir arbeiten ausschließlich in Festpreis-Paketen, nicht im klassischen Tagessatz-Geschäft. Das hat zwei Gründe: Erstens kennen Sie Ihre Investition vorab — keine Überraschungen, keine Stunden-Aufschläge, weil „der Workshop länger gedauert hat". Zweitens tragen wir das Liefer-Risiko, nicht Sie. Wenn das vereinbarte Ergebnis länger dauert als kalkuliert, ist das unser Problem, nicht Ihres.

Was Sie im Microsoft 365 Strategie-Workshop konkret bekommen

2 bis 3 Tage Aufnahme (Vor-Ort oder Online) plus 2 bis 3 Wochen Ausarbeitung. Sie erhalten am Ende: eine schriftliche Drei-Jahres-Lizenz-Strategie (Audience-Group-Mapping, Tarif-Mix, Add-on-Logik), ein Tenant-Architektur-Review mit konkreten Hardening-Maßnahmen, eine Identity- und Security-Roadmap, einen Copilot-Adoption-Plan und eine NIS2-Lückenanalyse mit priorisierter Maßnahmen-Liste. Das Dokument ist so geschrieben, dass Sie es Ihrer Geschäftsführung und Ihrem Beirat direkt vorlegen können.

Investitions-Größenordnungen pro Format

Den konkreten Festpreis pro Paket teilen wir auf Anfrage mit — abhängig von Mitarbeiterzahl, Tenant-Größe, Audience-Group-Komplexität und Liefer-Tempo. Quick-Audit-Mandate sind die schlankste Einstiegs-Form, Strategie-Workshops das mittlere Format, vollständige Strategieprojekte das umfassendste. Für Recurring-Modelle (Architecture-as-a-Service) kalkulieren wir eine Quartalspauschale mit definiertem Stunden-Kontingent.

Was nicht in der Beratung enthalten ist

Die Microsoft-365-Lizenzen selbst rechnen wir separat über den Microsoft CSP-Vertrag (Cloud Solution Provider) ab — monatlich, in Euro, ohne Mindest-Laufzeit jenseits der Microsoft-NCE-Regeln. Den genauen Preis pro Lizenz sehen Sie transparent im License Cost Calculator (licenses.arades.de); die ausführliche Logik mit Audience-Groups, NCE-Strategie, jährlicher vs. monatlicher Bindung und Microsoft-Listenpreis-Vergleich finden Sie auf der Lizenz-, Preise- und Kosten-Hub-Seite.

ROI-Logik — wann sich Microsoft 365 Beratung rechnet

Eine Faustregel aus den letzten Mandaten: Eine Microsoft 365 Beratung amortisiert sich im Mittelstand typischerweise innerhalb von 4 bis 9 Monaten — gemessen am laufenden Lizenz-Aufwand. Beispiel-Rechnung mit dem License Cost Calculator: Wenn Sie heute 150 User pauschal auf Business Premium betreiben (rund 41.400 € pro Jahr nach Microsoft-Listenpreisen) und ein Audit findet, dass 60 davon Frontline sind und auf F3 gehören (rund 28.000 € pro Jahr Einsparung netto), ist der Audit-Festpreis nach wenigen Monaten zurückverdient. Bei Security-Profil und NIS2-Mandaten misst sich der ROI an Risiko-Vermeidung: NIS2-Bußgelder bis 10 Mio. € oder 2 % des Jahresumsatzes sind real, dokumentierte Maßnahmen sind die rechtssichere Antwort.

Im 30-Minuten-Erstgespräch machen wir mit Ihnen eine erste Einschätzung — welcher Investitions-Rahmen für Ihren Tenant realistisch ist und welcher ROI-Effekt erwartbar wäre.

Größen-Staffelung · von 10 bis 1.000+ Mitarbeitende

Welche Microsoft 365 Beratung zu Ihrer Unternehmensgröße passt.

Microsoft 365 ist für 10 Mitarbeitende ein anderes Produkt als für 1.000. Eine ehrliche Beratung passt sich an die tatsächliche Größe und IT-Reife an — wir verkaufen keinen Enterprise-Architektur-Workshop an ein Handwerks-Unternehmen mit 18 Mitarbeitenden, und keinen 5-Tage-Quick-Audit an einen industriellen Mittelständler mit 600 Mitarbeitenden und drei Tochtergesellschaften.

10–50 Mitarbeitende

Klein-Mittelstand · Fokus: Tarif-Mix und Security-Baseline

Typischer Ausgangszustand: Microsoft 365 wurde aus dem Steuerberater-Empfehlungs-Modus eingekauft, oft Business Standard für alle. Keine dedizierte IT-Leitung, externer Dienstleister kümmert sich um Endgeräte.

Empfohlene Profile: Profil A (Lizenz-Optimierung, 1 Tag) und Profil C (Security-Baseline, 2 bis 3 Tage). Strategie-Workshop selten nötig.

Typische Hebel: Trennung Knowledge Worker / Frontline (F3 statt Business Standard), MFA-Enforcement, Conditional Access für Geschäftsführung. NIS2 ist meist nicht direkt relevant, indirekt aber über Lieferketten-Pflichten.

Erstes Mandat oft ein Quick-Audit · Festpreis auf Anfrage

50–250 Mitarbeitende · Kernzielgruppe

Klassischer Mittelstand · Fokus: Strategie und NIS2

Typischer Ausgangszustand: IT-Leitung vorhanden (1 bis 3 Personen), Microsoft 365 produktiv, aber gewachsen ohne Strategie. Mehrere Tarife parallel, Conditional Access teils aktiv, Defender unkonfiguriert. NIS2 ist meist anwendbar.

Empfohlene Profile: Strategie-Workshop (2 bis 3 Tage) plus Profil C (Security-Baseline) und Profil B (Adoption, falls Copilot ausgerollt werden soll). Vollständiges Strategieprojekt typisch 6 bis 10 Wochen.

Typische Hebel: E3-Lift mit Defender-Add-on vs. E5-Vergleich, Microsoft Entra ID Hardening, Microsoft Teams Governance, NIS2-Maßnahmen dokumentiert. Hybrid-Setup mit lokalem Exchange oder File-Servern oft präsent.

Strategie-Workshop oder vollständiges Strategieprojekt · Festpreis auf Anfrage

250–1.000+ Mitarbeitende

Größerer Mittelstand · Fokus: Architektur und Recurring

Typischer Ausgangszustand: Dedizierte Cloud-/Microsoft-365-Architekten im Haus, oft mehrere Tenants oder Mandanten-Strukturen, internationale Tochtergesellschaften, hybride Identity, komplexe Compliance-Lage (NIS2, ISO 27001, branchen-spezifische Auflagen).

Empfohlene Profile: Architektur-Review (Profil D Hybrid-Setup), Architecture-as-a-Service als Recurring-Service (Quartals-Reviews), gezielte Punkt-Mandate (Tenant-Merge, Multi-Geo, Copilot-Studio-Strategie).

Typische Hebel: Tenant-Konsolidierung nach M&A, Cross-Tenant-Access-Settings, Multi-Geo-Datenresidenz, Microsoft Defender XDR statt Einzel-Defender, dedizierte Copilot-Studio-Use-Cases.

Architecture-as-a-Service oder Punkt-Mandate · Quartalspauschale auf Anfrage

Proof · zwei anonymisierte Beispiele

Wie Microsoft 365 Beratung in der Praxis aussieht.

Zwei Mandate aus den letzten Jahren — anonymisiert, weil arades GmbH Mandanten-Vertraulichkeit ernst nimmt. Beide Beispiele zeigen den typischen Verlauf einer Microsoft 365 Beratung vom Erstgespräch bis zur Umsetzung.

Fall 1 — Industrieller Fertigungsbetrieb mit 180 Mitarbeitenden

Ausgangslage: Mittelständischer Hersteller von Spezial-Maschinen mit drei Standorten (Hauptwerk Süddeutschland, Vertriebs-Niederlassung Ruhrgebiet, Service-Standort Österreich). 180 Mitarbeitende, davon 95 in Produktion/Werkstatt (Frontline), 65 Knowledge Worker (Verwaltung, Konstruktion, Vertrieb), 20 Außendienst. Bestand: Microsoft 365 Business Premium für alle, Exchange On-Prem noch parallel, lokales Active Directory mit Microsoft Entra Connect, keine aktiven Conditional-Access-Policies, Defender for Business teilweise konfiguriert. NIS2-relevant über Sektor-Anwendbarkeit. Erstgespräch ausgelöst durch NIS2-Anwaltsschreiben.

Mandat: Strategie-Workshop (3 Tage Vor-Ort, Hauptwerk) plus Security-Baseline-Profil (Profil C, 4 Wochen Umsetzung). Schwerpunkt: NIS2-Maßnahmen-Dokumentation, Lizenz-Optimierung, Microsoft Entra ID Hardening.

Ergebnis nach 8 Wochen: 95 Werkstatt-Mitarbeitende von Business Premium auf F3 umlizenziert (Frontline-Tarif, rund 8 € statt 23 € pro User/Monat — Einsparung rund 17.000 € pro Jahr). Conditional Access für alle administrativen Konten, Privileged Identity Management für drei Global-Admin-Accounts, Defender for Endpoint mit standardisierten Profilen ausgerollt, Microsoft Purview Audit aktiviert, Microsoft Sentinel mit grundlegenden Detection Rules konfiguriert, NIS2-Maßnahmen-Liste schriftlich dokumentiert für die kommende Behörden-Anfrage. Microsoft Secure Score von 38 % auf 79 %.

Fall 2 — Dienstleistungs-Mittelständler mit 65 Mitarbeitenden

Ausgangslage: Inhabergeführte Wirtschafts- und Steuerberatungs-Kanzlei mit Hauptsitz Rhein-Main-Region und einer Zweigstelle. 65 Mitarbeitende, davon 8 Partner, 35 Berater/Steuerassistenten (Knowledge Worker), 20 Backoffice und Empfang, 2 IT. Bestand: Microsoft 365 E3 für alle (rund 35 € pro User/Monat), Microsoft 365 Copilot für 12 Partner und Senior-Berater (rund 26 € Add-on), Microsoft Teams produktiv, SharePoint Online als Mandanten-Akten-Ablage, hochsensible DSGVO- und Steuer-Daten. Erstgespräch ausgelöst durch geringe Copilot-Nutzung trotz hoher Investition.

Mandat: Quick-Audit (1 Tag Vor-Ort, 5 Werktage Auswertung) plus Profil B (Copilot-Adoption-Programm über 90 Tage) plus Profil C (Security-Baseline-Härtung wegen DSGVO-Sensitivität).

Ergebnis nach 14 Wochen: 8 Backoffice-Konten auf E3 belassen (passt), 35 Berater-Konten und 8 Partner-Konten auf E5 hochgestuft (rund 55 € statt 35 € plus 4 zugekaufte Add-ons — günstiger im Bundle). Copilot-Adoption-Programm mit drei Champion-Rollen, monatlichen Use-Case-Sessions und einer kanzlei-spezifischen Prompt-Bibliothek für Steuer- und Wirtschaftsberatung; aktive Copilot-Nutzung stieg von 28 % auf 73 % der Lizenzen über 90 Tage. Microsoft Purview Information Protection mit drei Sensitivity Labels (Public, Internal, Mandant-Vertraulich), DLP-Policies gegen externen Versand vertraulicher Mandanten-Dokumente. Microsoft Secure Score von 51 % auf 84 %.

Beide Mandate sind Beispiele dafür, wie sich die vier Beratungs-Profile passend zur Größe und Compliance-Lage kombinieren lassen. Wir besprechen Ihren konkreten Fall im 30-Minuten-Erstgespräch.

Microsoft 365 Einführung · sechs Phasen im Detail

So läuft eine Microsoft 365 Einführung und Migration im Mittelstand ab.

Ein strukturierter Fahrplan vom Erstgespräch bis zur produktiven Nutzung — bewährt in vielen Mittelstands-Mandaten. Sie sehen vorab, was wann passiert und welcher Aufwand bei Ihnen intern anfällt.

Phase 1 — Discovery und Audience-Group-Mapping (1 bis 2 Wochen)

Audience-Group-Interviews mit Geschäftsführung, IT-Leitung und Fach-Stakeholdern. Bestandsaufnahme der bestehenden IT-Landschaft (Exchange, Active Directory, File-Server, vorhandene Lizenzen), Compliance-Anforderungen (NIS2, DSGVO, branchen-spezifisch), Definition der Audience Groups (Knowledge Worker, Frontline, Außendienst, Service-Konten, externe Partner).

Phase 2 — Tarif- und Lizenz-Design (1 Woche)

Passender Tarif-Mix aus Microsoft 365 Business Standard, Business Premium, Enterprise E3, Enterprise E5, F1 und F3 plus Add-ons wie Microsoft 365 Copilot, Defender for Endpoint Plan 2, Purview Information Protection P2 oder Entra ID P2. Drei-Jahres-Kalkulation mit dem License Cost Calculator und Vergleich gegen Microsoft-Listenpreise.

Phase 3 — Tenant-Setup und Identity-Architektur (2 bis 3 Wochen)

Aufbau oder Härtung des Microsoft Entra ID Tenants, Konfiguration von Exchange Online, SharePoint Online, Microsoft Teams, OneDrive. Microsoft Entra Connect für Hybrid-Identity, Conditional Access Policies, Multi-Faktor-Authentifizierung, Privileged Identity Management für administrative Konten.

Phase 4 — Security-Baseline und NIS2-Konformität (2 bis 3 Wochen)

Microsoft Defender for Endpoint, Microsoft Defender for Office 365 und Microsoft Defender for Identity mit Best-Practice-Profilen. Microsoft Purview Information Protection mit Sensitivity Labels und DLP-Policies. Microsoft Sentinel oder Defender XDR für Incident-Response. Dokumentation der Maßnahmen für den NIS2-Behörden-Nachweis.

Phase 5 — Migration der Postfächer, Dateien und Berechtigungen (3 bis 8 Wochen)

Postfach-Migration via Cutover-, Staged- oder Hybrid-Pfad (von Exchange On-Premises) oder via Migration Manager / BitTitan MigrationWiz (von Google Workspace oder anderen Cloud-Anbietern). File-Server-Migration nach SharePoint Online und OneDrive mit Berechtigungs-Mapping. Migration in Wellen, dokumentierte Cutover-Fenster, Rollback-Pläne.

Phase 6 — Adoption, Schulung und Copilot-Roll-out (laufend, 90-Tage-Programm)

End-User-Schulungen für Microsoft Teams, SharePoint, OneDrive und Microsoft 365 Copilot. Aufbau von Champion-Rollen pro Abteilung, Prompt-Bibliotheken für Copilot, monatliche Use-Case-Sessions. Adoption-Messung via Microsoft Usage Analytics. Vertiefend: Schulungen und Copilot Adoption.

Weiterführend

Wenn Sie tiefer einsteigen wollen.

Häufige Fragen zur Microsoft 365 Beratung

Was uns oft gefragt wird — vor dem Erstgespräch geklärt.

Was ist Microsoft 365 und wie unterscheidet es sich von Office 365?

Microsoft 365 ist seit April 2020 der Markenname für die Cloud-Produktivitäts-Suite, die zuvor als Office 365 vermarktet wurde. Microsoft 365 umfasst neben den klassischen Office-Anwendungen auch Windows-Lizenzen (in Business Premium und Enterprise E3/E5) sowie umfangreiche Sicherheits- und Compliance-Funktionen. Office 365 als Tarifname existiert nur noch in spezifischen Mittelstands-Tarifen wie Office 365 E1/E3/E5 ohne Windows-Bundle.

Wie viel kostet Microsoft 365 Beratung typischerweise?

Bei der arades GmbH sind die Microsoft-365-Beratungs-Leistungen in Festpreis-Pakete übersetzt: Lizenz-Quick-Audit, Standard-Audit, vollständiges Strategieprojekt sowie Recurring-Modelle (Architektur-as-a-Service). Die konkrete Investition pro Format teilen wir auf Anfrage mit — passend zu Tenant-Größe, Audience Groups und Liefer-Tempo.

Wann lohnt sich Microsoft 365 E5 statt E3 plus Add-ons?

Microsoft 365 E5 lohnt sich gegenüber E3, sobald mindestens drei Add-ons (Defender for Endpoint Plan 2, Defender for Office 365 Plan 2, Defender for Identity, Purview Information Protection P2, Entra ID P2, Power BI Pro) benötigt werden. Wer Copilot for Microsoft 365 breit ausrollt, profitiert oft von E5 wegen integrierter Audit-Logs.

Was bedeutet NIS2 für die Microsoft-365-Beratung?

Die NIS2-Richtlinie ist seit Dezember 2025 in deutsches Recht umgesetzt und betrifft rund 29.500 deutsche Unternehmen. Microsoft 365 deckt zentrale NIS2-Pflichten technisch ab: Multi-Faktor-Authentifizierung (Entra ID), Endpoint-Schutz (Defender for Endpoint), Audit- und Incident-Reporting (Sentinel + Purview), Backup und Wiederherstellung. Die Beratung umfasst Lizenz-Wahl, Konfiguration der Sicherheits-Baselines und Dokumentation für den Behörden-Nachweis.

Wer ist der richtige Microsoft-365-Beratungspartner für den deutschen Mittelstand?

Ein guter Microsoft-365-Berater für den Mittelstand vereinigt Lizenzierungs-Tiefe (transparente Beschaffung, klare CSP-Logik), Sicherheits- und Compliance-Expertise (NIS2, EU AI Act, DSGVO) und größenadäquate Vorgehensweise. Die arades GmbH ist seit 2007 Microsoft Partner mit CSP-Vertrag und betreibt den European Lizenzkostenrechner licenses.arades.de.

Wie lange dauert eine Microsoft 365 Beratung?

Ein Quick-Audit liefert in 5 Werktagen nach 1 Tag Aufnahme einen schriftlichen Bericht. Ein Strategie-Workshop dauert 2 bis 3 Tage Aufnahme und 2 bis 3 Wochen Ausarbeitung. Ein vollständiges Strategieprojekt für Tenant-Architektur, Identity-Design, Security-Baseline und Adoption-Plan kalkulieren wir mit 6 bis 10 Wochen Laufzeit. Architecture-as-a-Service ist als Recurring-Service quartalsweise getaktet.

Wie hoch ist der Tagessatz für Microsoft 365 Beratung?

Wir arbeiten nicht im Tagessatz-Geschäft, sondern in Festpreis-Paketen. Den konkreten Investitions-Rahmen teilen wir auf Anfrage mit — passend zu Mitarbeiterzahl, Tenant-Größe und Liefer-Tempo. Lizenz-Beschaffung läuft separat über den CSP-Vertrag mit monatlicher Sammel-Rechnung in Euro — der License Cost Calculator licenses.arades.de zeigt jeden Preis transparent, ohne versteckte Margen.

Vor-Ort oder Remote — wie wird Microsoft 365 Beratung durchgeführt?

Beides ist möglich. Discovery-Workshops und Audience-Group-Interviews sind oft am produktivsten vor Ort (Offenbach, Frankfurt-Rhein-Main, deutschlandweit auf Anfrage). Tenant-Konfiguration, Conditional-Access-Workshops, Copilot-Adoption-Coaching und Quartals-Reviews laufen routinemäßig remote via Microsoft Teams. Bei Mandaten ab 250 Mitarbeitenden empfehlen wir typisch zwei Vor-Ort-Tage zu Beginn und einen zum Abschluss.

Lohnt sich Microsoft 365 Beratung für Mittelstands-Unternehmen mit 10 bis 50 Mitarbeitenden?

Ja — gerade in dieser Größenklasse fehlt häufig eine dedizierte IT-Leitung. Ein Quick-Audit reicht meist aus, um den richtigen Tarif-Mix (Business Standard vs. Business Premium vs. F3 für Frontline) zu finden, NIS2-Pflicht-Themen einzuordnen und Microsoft Entra ID korrekt zu härten. Vollständige Strategieprojekte werden erst ab 50 bis 80 Mitarbeitenden wirtschaftlich, Architecture-as-a-Service oft erst ab 100 Mitarbeitenden.

Kann Microsoft 365 mit On-Premises-Systemen kombiniert werden (Hybrid-Setup)?

Ja — Hybrid-Szenarien sind im Mittelstand der Normalfall. Typische Konstellationen: Exchange Hybrid mit Microsoft Entra Connect, lokale File-Server für ERP-Schnittstellen und Maschinen-Anbindungen, SCCM für Desktop-Management neben Microsoft Intune für mobile Geräte. Die Beratung umfasst die Bewertung, was tatsächlich in die Cloud muss und was sinnvoll on-prem bleibt — Cloud-Pflicht ist kein Selbstzweck.

Wie läuft eine Microsoft 365 Einführung für Unternehmen ab?

Eine Microsoft 365 Einführung für Unternehmen läuft in sechs Phasen: Discovery, Tarif- und Lizenz-Design, Tenant-Setup, Security-Baseline, Migration der Postfächer und Daten, Adoption mit Schulung und Champion-Programm. Bei 50 bis 250 Mitarbeitenden plant arades typisch 6 bis 14 Wochen ein. Details in unserer Microsoft Beratung.

Wie funktioniert die Microsoft 365 Migration von On-Premises oder Google Workspace?

Von Exchange On-Premises nutzen wir Cutover-, Staged- oder Hybrid-Migrations-Pfade über Microsoft Entra Connect. Von Google Workspace arbeiten wir mit Migration Manager oder BitTitan MigrationWiz für Postfächer, Kalender, Kontakte und Drive-Inhalte. File-Server-Migrationen nach SharePoint Online und OneDrive laufen mit Berechtigungs-Mapping. Wir planen in Wellen, dokumentieren Cutover-Fenster und liefern Rollback-Pläne. Netto-Migrations-Zeit für 50 bis 250 Mitarbeitende: 3 bis 8 Wochen.

Bietet die Microsoft 365 Beratung auch Schulungen für Mitarbeitende und Administratoren?

Ja — Schulungen sind integraler Teil unserer Microsoft 365 Beratung. Drei Formate: End-User-Trainings für Microsoft Teams, SharePoint, OneDrive, Outlook und Microsoft 365 Copilot; Power-User- und Champion-Trainings für multiplizierfähige Schlüsselpersonen; Administrator-Schulungen zu Microsoft Entra ID, Microsoft Intune, Microsoft Defender und Microsoft Purview. Details unter Schulungen.

Microsoft 365 Beratung anfragen

Wo stehen Sie heute — und wo liegen die größten Hebel?

30 Minuten Erstgespräch — wir klären, ob ein Quick-Audit, ein Strategie-Workshop oder Architecture-as-a-Service das passende Format ist. Sie bekommen eine konkrete Einschätzung, in der Regel binnen eines Werktags.