Erst der Ablauf von der Datenerfassung bis zur Empfehlung. Danach, was die Analyse findet und was sie an Ihrem Tenant voraussetzt.
Was die Analyse findet
Die folgenden 17 Punkte sind Beispiele. Die Analyse prüft 60 Merkmale je Nutzer und erzeugt daraus 46 verschiedene Aufgabentypen.
Zu große und tote Lizenzen
Konten ohne Anmeldung und ohne Aktivität, samt der Lizenz, die weiterläuft
Gäste mit vollwertiger Lizenz
Dienstkonten, die keine Vollausstattung brauchen
Gekaufte, aber niemandem zugewiesene Plätze
Office-Installationen, die seit über 90 Tagen nicht gestartet wurden
Add-ons und Doppelungen
Copilot-Plätze ohne eine einzige Nutzung in 30 Tagen
Viva-Bestandteile, die niemand aufruft
Lizenzen, die direkt und zusätzlich über eine Gruppe zugewiesen sind
Add-ons, die eine bereits gehaltene Suite abdeckt
Telefonie-Konten mit bezahlter Lizenz, für die die kostenlose genügt
Compliance-Lücken
Nutzer unter einer DLP-, Defender- oder PIM-Richtlinie ohne die passende Lizenz
Laufende eDiscovery-Verfahren, die einem Downgrade entgegenstehen
Fehlende Standortangabe, wodurch eine Lizenz nicht vollständig aktiviert ist
Office auf mehr als fünf Geräten aktiviert
Einkauf
Die günstigste Laufzeit je Abonnement, monatlich, jährlich oder über drei Jahre
Verlängerungstermine und das Fenster, in dem sich die Menge senken lässt
Ein Kalender, der die Reihenfolge der Umsetzung vorgibt
Was ein Downgrade sicher macht
Ein Downgrade spart erst dann Geld, wenn hinterher niemand etwas vermisst. Trifft einer der folgenden Punkte zu, empfiehlt die Analyse nicht sofort die kleinere Lizenz, sondern erzeugt zuerst eine Aufgabe, die den Weg frei macht.
Das Postfach oder OneDrive ist größer als das Limit der Ziellizenz
Im Konto liegen noch Daten, die beim Entzug in eine Löschfrist laufen würden
Auf dem Postfach liegt ein Litigation Hold oder ein laufendes eDiscovery-Verfahren
Dem Nutzer gehören Premium-Flows, Premium-Apps oder aktive Agenten in Copilot Studio
Es ist ein Sammelpostfach über 50 GB oder eines, über das noch Geräte per SMTP versenden
Konnte ein Bestand nicht erhoben werden, gilt das nicht als „nichts vorhanden": die Lizenz wird dann ebenfalls gehalten.
Was die Analyse zusätzlich auswertet
Sie läuft auch ohne diese drei. Fehlt eine, bleibt der zugehörige Bereich unbewertet, und Sie sehen im Ergebnis, welcher es ist.
Entra ID P2
liefert die PIM-Daten. Ohne P2 bleibt die Frage offen, wer erhöhte Rechte hält und sie nie nutzt.
Intune
liefert das Geräte-Inventar. Ohne Intune entfallen die Geräteprüfung vor einem Downgrade und die Erkennung von Visio- und Project-Installationen.
Power Platform mit Dataverse
liefert Flows, Apps und die Agenten aus Copilot Studio samt ihrem Verbrauch. Ohne die Anbindung bleiben diese Posten leer.
Eine echte Grenze gibt es: National Clouds werden nicht unterstützt, also kein GCC, GCC High und kein 21Vianet.
Welche Berechtigungen erteilt werden
Die App-Registrierung bekommt 18 Berechtigungen. Fünfzehn davon lesen nur. Drei können technisch mehr, dazu kommen zwei Rollen.
AppRoleAssignment.ReadWrite.All
Nur damit lässt sich der Administrator-Consent automatisch erteilen, statt ihn von Hand zu klicken.
Exchange.ManageAsApp und Exchange.ManageAsAppV2
Microsoft bietet für den Exchange-Zugriff per PowerShell keine reine Lesevariante an.
Exchange Administrator (Entra)
Voraussetzung dafür, dass die beiden Exchange-Berechtigungen überhaupt greifen.
Systemadministrator (Dataverse)
Nötig, um Agenten in Copilot Studio und ihren Verbrauch zu lesen. Auch hier gibt es keine reine Lesevariante.
Was beim Einrichten geschrieben wird
legt die App-Registrierung an
hinterlegt das Zertifikat
setzt die Berechtigungen und erteilt den Consent
weist die Rolle Exchange Administrator zu
legt je Dataverse-Umgebung einen Zugang mit Administratorrolle an, sofern Sie Power Platform nutzen
Was nach außen geht
Eine Betriebsmeldung an den Lizenzserver, sonst nichts. Sie enthält:
eine Installations-Kennung
Ihre Microsoft-Tenant-ID
die Versionsnummer
die Zahl der belegten Lizenzplätze
Status und Zeitpunkt des letzten Updates
Keine Namen, keine Postfächer, keine Nutzungsdaten.