Wazuh-O365-monitoring-mehrerer-tenants

Aus maxTechCorner
Version vom 15. September 2026, 12:21 Uhr von Wamu (Diskussion | Beiträge)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Wer als IT-Dienstleister oder in einer großen Organisation mehrere Microsoft-365-Tenants betreut, möchte diese über ein einziges Wazuh-System überwachen – dabei aber die Daten der Tenants sauber trennen. Dieser Artikel beschreibt den bewährten Ansatz mit dedizierten Agenten je Tenant und rollenbasierter Zugriffskontrolle (RBAC).

Herausforderung: mehrere Tenants sauber trennen

Unternehmen, die Dienste für mehrere Kunden oder unabhängige Abteilungen erbringen, müssen die Ereignisse der einzelnen Tenants voneinander trennen. Diese Trennung ist wichtig, um Compliance-Anforderungen zu erfüllen und sicherzustellen, dass Benutzer nur die für sie relevanten Daten sehen.

Lösungsansatz: dedizierte Agenten je Tenant

Statt alle Tenants zentral auf dem Manager zu konfigurieren, erhält jeder Tenant einen eigenen Wazuh-Agenten für die Office-365-Anbindung. Vorteile:

  • Ereignisse lassen sich eindeutig einem Tenant zuordnen.
  • Berechtigungen können auf Ebene des Agenten bzw. der zugehörigen Gruppe angesetzt werden – die Grundlage für eine saubere RBAC-Trennung.

Zugriffssteuerung mit RBAC

Wazuh bringt eine rollenbasierte Zugriffskontrolle (RBAC) mit, über die Administratoren fein abgestufte Rechte auf Ressourcen und Daten vergeben. Durch passend definierte Rollen und deren Zuweisung an Benutzer oder Gruppen wird gesteuert, wer Zugriff auf die Daten eines bestimmten Tenants und auf welche Management-Funktionen hat.

Vorgehen im Überblick

  1. Pro Tenant einen dedizierten Agenten für die O365-Integration einrichten (Konfiguration wie unter Wazuh-O365 beschrieben).
  2. Die Agenten je Tenant in einer eigenen Agenten-Gruppe zusammenfassen.
  3. RBAC-Rollen definieren und den jeweils zuständigen Benutzern/Gruppen zuweisen, sodass jeder nur „seine" Tenant-Daten sieht.


TippEine sorgfältige Namens- und Gruppenkonvention (ein eindeutiger Präfix je Tenant) erleichtert die spätere Zuordnung und die Pflege der RBAC-Regeln erheblich.

Siehe auch

Links und Quellen


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen