Glossar / Lizenz-Wiki

Lizenzmodelle, SKU-Matrixen, Produkte, Services und Security-Begriffe – mit Abkürzungsverzeichnis. CHAOS setzt diese Konzepte in Regeln, Evidence Packs und Automation um.

Abkürzungsverzeichnis

KürzelBedeutung
M365Microsoft 365
EXOExchange Online
AAD / EntraMicrosoft Entra ID (ehem. Azure AD)
CSPCloud Solution Provider
NCENew Commerce Experience
EAEnterprise Agreement
ELPEffective License Position
SKUStock Keeping Unit (Microsoft-Produktkennung)
NCE-UpsellPreislogik bei Upgrades im NCE
True-UpJährliche Lizenznachmeldung im EA
CSP-TCSP Partner Center Tenant
GDAPGranular Delegated Admin Privileges
GDPR / DSGVODatenschutz-Grundverordnung
DPIA / DSFAData Protection Impact Assessment
AVVAuftragsverarbeitungsvertrag
SLAService Level Agreement
RTO/RPORecovery Time/Point Objective
MDMMobile Device Management
MAMMobile Application Management
CAConditional Access
PIMPrivileged Identity Management
PAMPrivileged Access Management
MDEMicrosoft Defender for Endpoint
MDOMicrosoft Defender for Office 365
AIP / MIPAzure/Microsoft Information Protection
DLPData Loss Prevention
IRMInformation Rights Management
RBACRole-Based Access Control
JITJust-In-Time (Zugriff)
SSOSingle Sign-On
SCIMSystem for Cross-domain Identity Management
ITAMIT Asset Management
SAMSoftware Asset Management
FinOpsCloud Financial Operations
TCOTotal Cost of Ownership
ROIReturn on Investment

Microsoft 365 E3

Enterprise-Workload ohne Defender/Purview-Premium-Bundle; typischer Einstieg für Office, Exchange, Teams, SharePoint.

Microsoft 365 E5

Vollbundle inkl. erweiterter Security/Compliance-Features; CHAOS prüft, ob Add-on-Pfade günstiger sind.

Microsoft 365 E1

Web-only Office; für reine Web-Personas – CHAOS verhindert teure Upgrades ohne Nutzung.

Microsoft 365 F3

Frontline-SKU mit reduziertem Funktionsumfang; Wechsel zu E-SKUs nur bei nachgewiesenem Bedarf.

Exchange Online Plan 1

Mailbox-Plan ohne vollständiges M365; CHAOS erkennt reine Mail-Personas vs. falsche Bundles.

Exchange Online Plan 2

Erweiterte Mailbox-Features; Abgleich mit Archiv- und Compliance-Anforderungen.

Teams Premium

Add-on für intelligente Meetings u. a.; CHAOS prüft Deckung durch E5 vs. punktuelles Add-on.

Teams Telefonie

Calling Plan, Operator Connect, Direct Routing – Lizenzkombinationen und versteckte Bundle-Effekte.

Entra ID P1

Conditional Access Basis; oft mit E3 enthalten – Doppelkäufe mit Standalone vermeiden.

Entra ID P2

Identity Protection, PIM; CHAOS prüft, ob Features genutzt werden.

Defender for Office 365

Schutz für Mail/Teams/SharePoint; oft in E5, sonst als Plan 1/2.

Microsoft Defender for Endpoint

Endpunkt-Security; Abgrenzung zu MDE Add-on und Suite-Bundles.

Purview Information Protection

Klassifizierung und Schutzlabels; Abgleich mit E5 Compliance-Bundle.

Purview Audit (Premium)

Erweiterte Audit-Protokolle; Lizenzpfad vs. tatsächliche Forensik-Anforderungen.

Power BI Pro

Pro-Nutzer-Lizenz; vs. Premium Capacity für große Organisationen.

Power BI Premium

Dedicated Capacity; Kostenmodell anders als Pro – CHAOS hilft bei Grenzfallanalysen.

Power Automate

Per User / Per Flow; Risiko stiller Flow-Lizenzen bei Power Plattform.

Power Apps

Per App / Per User; Governance gegen Wildwuchs von Premium-Connectors.

Project Plan 1

Web Project leicht; vs. Plan 3/5 für PMO-Szenarien.

Project Plan 3

Vollständiger Project Online Client; häufig gekoppelt mit Visio.

Visio Plan 1

Web-Diagramme; Upgrade nur bei echter Nutzung.

Visio Plan 2

Desktop + Web; CHAOS prüft Überlappung mit anderen Bundles.

Windows 365 Cloud PC

Nutzerbasierte Cloud-PCs; Alternativkosten zu klassischen OS-/M365-Kombinationen.

Windows 365 Business vs. Enterprise

Unterschiedliche Verwaltungs- und Abrechnungsmodelle; CHAOS markiert Mischbetrieb.

Microsoft 365 Copilot

Benötigt Basis-SKU + Add-on; CHAOS prüft Mindestanforderungen und Dubletten.

Copilot Studio

Erweiterung für eigene GPTs/Agents; separater Kostenblock neben M365 Copilot.

Microsoft Viva

Suite aus Modulen (Learning, Insights…); Bundle vs. Einzelkauf bewerten.

Intune Suite Add-on

Erweiterte Endpoint-Management-Features; vs. in E5 enthaltene Teilmengen.

Microsoft Entra Join / Hybrid

Identitätsmodell beeinflusst Lizenz- und Gerätepfade; CHAOS dokumentiert Zusammenhänge.

Shared Mailbox Lizenzierung

Spezialregeln ohne generische User-Lizenz; typische Audit-Fallen.

Ressourcenpostfächer

Meetingräume; oft kostenlos, aber gekoppelte Teams-Räume prüfen.

B2B Gastnutzer

Gäste in Entra; meist keine volle M365-Lizenz nötig – falsche Zuweisungen erkennen.

Multi-Geo

Mailbox-Regionen für Compliance; Add-on-Logik zu Standard-M365.

CSP Direct vs. Indirect

Partnerketten und Abrechnung; CHAOS unterstützt wiederholbare Mandanten-Assessments.

NCE Laufzeiten

Monat/Jahr/3-Jahres-Commitments; Auswirkungen auf True-Up und Kündigungsfenster.

EA vs. CSP

Enterprise Agreement vs. Cloud Solution Provider; unterschiedliche Preis- und Flexibilitätslogik.

True-Up

Jährliche Nachmeldung bei Microsoft; CHAOS liefert konsistente SKU- und Nutzerstände.

Effective License Position (ELP)

Ist-Soll der Lizenzposition; CHAOS automatisiert Datenbezug und Herleitung.

Billable User

Abrechnungsrelevante Definition je Produkt; CHAOS trennt billable vs. frei nutzbar.

Active User (Sign-In)

Aktivitätssignal aus Entra; Indikator für Downgrade/Upgrade, nicht alleinige Wahrheit.

License Stacking

Mehrere Add-ons überlagern sich; CHAOS erkennt redundante Kombinationen.

Service Plans

Feingranulare Features in SKUs; CHAOS nutzt sie für Add-on- und Bundle-Vergleiche.

SKU vs. Service Plan

SKU ist Produktpaket, Service Plan einzelnes Feature; Mapping ist Kern der Optimierung.

Add-on Redundanz

Gleiche Fähigkeit in E5 und separatem Add-on; CHAOS markiert Doppelkäufe.

Lizenzpools (CSP)

Poolfähigkeit je Produkt; CHAOS unterstützt Partner bei Pool-Disziplin.

Reservierte Lizenzen

Vorbestellte Kapazitäten; Abgleich mit tatsächlicher Zuweisung.

Azure Hybrid Benefit

OS-Lizenzvorteile in Azure; indirekter Effekt auf Gesamtkosten, nicht M365-SKU.

SaaS-Subscription Lifecycle

Trial, aktiv, gesperrt, gelöscht; CHAOS verfolgt Status für saubere Zuweisung.

Chargeback / Showback

Kosten auf Kostenstellen verteilen; CHAOS liefert exportierbare Grundlagen.

FinOps mit M365

Cloud-Finanzdisziplin trifft Lizenzzyklen; CHAOS verbindet KPIs mit SKU-Entscheidungen.

Audit Trail

Zeitgestempelte Aktionen mit Regelversion; Pflicht für revisionssichere Umgebungen.

Evidence Pack

Gebündelte Nachweise für Finance/Microsoft; Standardstruktur in CHAOS-Exports.

Decision Graph

Visualisiert Entscheidungspfade von Signal zu SKU-Empfehlung.

Rule Engine

Versionierte Geschäftsregeln statt Excel-Logik; testbar vor Produktion.

Least Privilege (Graph)

Minimale API-Berechtigungen für CHAOS-Betrieb; dokumentiert im Trust Center.

Datenresidenz

Regionen für Daten at Rest; Abgleich mit regulatorischen Anforderungen.

Subprozessoren

Dienstleister in der Verarbeitungskette; Transparenz für Privacy-Reviews.

Auftragsverarbeitung (AVV)

Vertragliche Regelung mit Auftragsverarbeiter; Ergänzung zu technischen Controls.

ISO 27001 Orientierung

CHAOS unterstützt ISMS-Nachweise durch Logging und Zugriffskonzepte – Zertifizierung liegt beim Betrieb.

SOC 2 Hinweise

Trust Services Criteria: Verfügbarkeit, Vertraulichkeit; CHAOS liefert technische Spuren.

NIST CSF Mapping

Identify/Protect/Detect – CHAOS-Instrumente ordnen sich den üblichen CSF-Funktionen zu.

CIS Benchmarks

Harte Konfigurationsstandards; CHAOS ergänzt Lizenz- und Kostenperspektive.

Zero Trust

Kein implizites Vertrauen; CHAOS unterstützt durch least privilege und nachvollziehbare Automation.

IAM-Programm

Identitäts-Lebenszyklus; CHAOS koppelt IAM-Ereignisse an Lizenzentscheidungen.

ITAM vs. CHAOS

ITAM verwaltet Assets breit; CHAOS vertieft Microsoft-Online-Lizenzen mit Regeln und Automation.

SAM-Tool Integration

CSV/API-Exporte aus CHAOS in bestehende SAM-Prozesse einspeisen.

Servicekatalog IT

Standardisierte Angebote; CHAOS bildet SKU-Wahl auf Katalog-Services ab.

SKU-basierter Chargeback

Kosten je SKU auf Fachbereiche; Exportfelder in CHAOS definiert.

CHAOS — Begriffe mit derselben Logik wie in Regeln und Reports.

Aus der Praxis

Szenario

Begriffe wie NCE, True-up oder Least Privilege werden unterschiedlich interpretiert. Enablement braucht kurze, präzise Definitionen mit Querverweis zur Produktlogik.

Warum (Why-Layer)

Ein Glossar entfaltet Wirkung, wenn es dieselben Why-Prinzipien nutzt wie das Produkt: klare Abgrenzung, keine Doppeldefinitionen. Die Kennzahlen unten verknüpfen Begriffe mit dem Finanzblick aus typischen Mandantenmustern.

Vorher/Nachher in EUR pro Monat (Run-Rate). Ersparnis/Jahr = Differenz × 12. Die Werte spiegeln typische Midmarket-Konstellationen aus mehreren abgeschlossenen Optimierungsprogrammen (anonymisiert, gerundet); Ihre Organisation weicht je nach Bestand und Governance natürlich ab.

Referenzprofil

Summe vorher (mtl.)

€ 18,200

Summe nachher (mtl.)

€ 14,560

Ersparnis / Jahr

€ 43,680

Einsparung

20%

Δ / Monat:€ 3,640·Δ / Jahr:€ 43,680

Laufende Kosten: Vorher vs. Nachher

Lizenzmix nach SKU (Nachher)

Verteilung nach Microsoft-365-/Online-SKUs (Nachher, lesbar)

  • Microsoft 365 E3

    € 5,533 · 38.0%

  • Microsoft 365 F3

    € 3,203 · 22.0%

  • Microsoft 365 E5

    € 1,747 · 12.0%

  • Project Plan 3

    € 1,456 · 10.0%

  • Visio Plan 2

    € 1,165 · 8.0%

  • Microsoft Defender for Office 365 (Plan 1)

    € 1,456 · 10.0%

Konsolidierte Kennzahlen aus vergleichbaren Mandantenprojekten (DSGVO-konform anonymisiert, gerundet). So sehen Finance- und IT-Teams typische Run-Rates vor einer Live-Anbindung. Verbindliche Auswertung mit Ihrem Tenant in der Demo.

Kurzfassung für Screenreader: Vorher, Nachher, Ersparnis.
Summe vorher (mtl.)18200
Summe nachher (mtl.)14560
Ersparnis / Jahr43680