Skip to Content
MSP OperationsGDAP Setup

Granular Delegated Admin Privileges (GDAP)

Wie berechtigen wir uns sicher beim Kunden-Tenant?

GDAP vs. DAP

DAP (alt)GDAP (Standard)
BerechtigungenGlobal AdminGranular pro Rolle
ZeitbegrenzungUnbegrenztMax. 730 Tage
SicherheitHoch-riskantLeast Privilege
StatusDeprecatedConcat Standard

Standard GDAP-Rollen für Concat

Sicherheitsgruppe (Concat)Entra ID Rolle (Kunde)Zweck
SG-GDAP-IntuneAdminsIntune AdministratorGeräte- und App-Verwaltung
SG-GDAP-SecurityReadersSecurity ReaderMonitoring und Reporting
SG-GDAP-HelpdeskOpsHelpdesk AdministratorPasswort-Reset, Basis-Support
SG-GDAP-UserAdminsUser AdministratorBenutzerverwaltung
SG-GDAP-CAAdminsConditional Access AdminCA-Policy-Verwaltung

Setup-Prozess

  1. GDAP-Beziehung im Partner Center erstellen
  2. Rollen zuweisen (siehe Tabelle oben)
  3. Laufzeit festlegen (Standard: 365 Tage)
  4. Kunde genehmigt die Beziehung
  5. Sicherheitsgruppen in Concat-Tenant zuweisen
Caution

Nie Global Admin über GDAP anfordern. Falls temporaer benötigt, direkt im Kunden-Tenant ein Admin-Konto anfordern.

Last updated on