MICROSOFT-LIZENZIERUNG · MODUL 10 · COMPLIANCE, LIZENZBILANZ & LIZENZPOSITION
Microsoft-Lizenzbilanz und Lizenzposition:
Sind wir wirklich compliant?
Eine Lizenzbilanz vergleicht, welche Lizenzen ein Unternehmen gekauft hat und welche es für installierte Software, User, Geräte oder Cloud-Dienste tatsächlich benötigt. Die dokumentierte Auswertung bildet die Grundlage für eine belastbare Microsoft-Lizenzposition.
Die kurze Antwort
Die Lizenzbilanz zeigt, ob gekaufte Rechte und tatsächlicher Bedarf zusammenpassen.
Verglichen werden nachweisbare Lizenzrechte mit dem nach Produktregel ermittelten Bedarf. Daraus ergeben sich ausreichende Lizenzierung, Überlizenzierung, Unterlizenzierung oder ein noch ungeklärter Sachverhalt.
- 01Lizenzbilanz = vorhandene Lizenzrechte minus korrekt ermittelter Lizenzbedarf.
- 02Vertragsprogramm, genaue Produktvariante (SKU), Erwerbszeitpunkt und Laufzeit bestimmen die nutzbaren Rechte.
- 03Microsoft-365-Zuweisungen, Azure-Ressourcen und Serverinventare liefern unterschiedliche Teile des Bildes.
- 04Unklare Daten werden als offene Annahme dokumentiert – nicht stillschweigend als compliant bewertet.
- 05Das Ergebnis braucht Stichtag, Quelle, Verantwortliche und einen konkreten Maßnahmenplan.
Einfach erklärt · Die wichtigsten Begriffe
Drei Begriffe für eine verständliche Lizenzbilanz
Die Lizenzbilanz zeigt, ob gekaufte Lizenzrechte für installierte oder tatsächlich genutzte Software ausreichen. Die Lizenzposition dokumentiert dieses Ergebnis nachvollziehbar.
Berechtigung
Das nach Vertrag, Kauf und Product Terms nachweisbar nutzbare Lizenzrecht.
Lizenzbedarf
Die Zahl und Art der Rechte, die für die tatsächlichen User, Geräte, Cores, Server, Zugriffe oder Cloud-Szenarien erforderlich sind.
Lizenzbilanz und Lizenzposition
Die Lizenzbilanz vergleicht Rechte und Bedarf. Die Lizenzposition dokumentiert das Ergebnis mit Stichtag und Nachweisen.
Ein Beispiel aus der Praxis: 100 Gerätelizenzen sind vorhanden, aber die Software ist auf 115 lizenzpflichtigen Geräten installiert. Die Lizenzbilanz zeigt einen Fehlbestand von 15 Lizenzen.
Einfach erklärt
Was ist eine Lizenzbilanz?
Eine Lizenzbilanz beantwortet drei praktische Fragen: Was haben wir gekauft? Was haben wir installiert oder nutzen wir? Und reicht der vorhandene Lizenzbestand für diese Nutzung aus?
Was haben wir gekauft?
Verträge, Bestellungen, Subscriptions und Product Terms zeigen, welche Microsoft-Lizenzen nachweisbar erworben wurden und welche Nutzungsrechte tatsächlich gelten.
Was haben wir installiert oder nutzen wir?
Je nach Produkt zählen installierte Geräte, lizenzpflichtige User, Server, Cores, Zugriffe oder Cloud-Ressourcen. Die Installation allein ist nicht für jede Lizenzmetrik entscheidend.
Passt beides zusammen?
Vorhandene Lizenzrechte minus tatsächlicher Lizenzbedarf zeigen eine ausreichende Lizenzierung, einen Überschuss, einen Fehlbestand oder eine noch ungeklärte Position.
Wenn das Produkt pro Gerät lizenziert wird, fehlen 15 Lizenzen. Bei Microsoft 365 werden entsprechend die vorhandenen User-Lizenzen mit den tatsächlich lizenzpflichtigen Personen verglichen.
Sie ergänzt den rechnerischen Abgleich um Stichtag, Verträge, Produktregeln, Nachweise, Annahmen und Maßnahmen. Beide Begriffe gehören deshalb zusammen.
Bevor Daten gesammelt werden
Den Prüfungsumfang zuerst festlegen
Ohne klaren Prüfungsumfang (Scope) werden Daten aus verschiedenen Gesellschaften, Tenants, Verträgen und Zeiträumen vermischt. Das Ergebnis sieht exakt aus, ist aber nicht belastbar.
Gesellschaften und verbundene Unternehmen
Festlegen, welche Rechtsträger und Standorte einbezogen werden und welche Verträge ihre Nutzung tatsächlich abdecken.
Tenants, Azure-Scopes und Rechenzentren
Alle relevanten Microsoft-365-Tenants, Azure-Subscriptions, physischen Hosts, Cluster und ausgelagerten Umgebungen erfassen.
Produkte, Editionen und Versionen
Nicht nur Microsoft 365 betrachten, sondern auch Windows, SQL, Serverprodukte, CALs, Visual Studio und vorhandene Hybridrechte.
Stichtag und betrachteter Zeitraum
Definieren, ob nur der heutige Bestand oder auch historische Nutzung, True-up, Renewal oder eine Vertragsperiode bewertet wird.
Produktion, Dev/Test und Disaster Recovery
Produktive, passive, Test- und Wiederherstellungssysteme getrennt kennzeichnen, weil dafür unterschiedliche Rechte gelten können.
Die Rechte-Seite
Welche Nachweise gehören in den Berechtigungsbestand?
Nicht jede Lizenz erscheint im selben Portal. Eine vollständige Rechte-Sicht verbindet daher mehrere Erwerbswege und Nachweise.
| Erwerb oder Nachweis | Was erfassen? | Worauf achten? |
|---|---|---|
| EA/EAS und klassische Volumenlizenzierung | License IDs, Verträge, Enrollments, Orders, License Summary und aktive SA | Nur Verträge einbeziehen, für die Zugriff und rechtliche Zuordnung geklärt sind. |
| MCA über CSP/Partner und Online-Abonnements | Subscription, SKU, Menge, Laufzeit, Renewal, Rechnung und Partnerbestätigung | CSP-, MCA-, OEM- und Retail-Rechte erscheinen nicht in der klassischen VL-Vertragssicht. |
| MPSA | Purchase Accounts, Bestellungen, Software, Downloads und Keys | MPSA-Daten werden separat geführt und sind nicht Teil der normalen VL License Summary. |
| OEM und Retail | Rechnung, Gerät, COA beziehungsweise digitaler Nachweis und Übertragungsbedingungen | Gerätebindung und Übertragbarkeit nicht aus einer Aktivierung ableiten. |
| Vertrags- und Produktregeln | Programm, Product Terms, Erwerbsdatum, Version, Edition und Zusatzrechte | Die heute sichtbaren Product Terms gelten nicht automatisch unverändert für jeden historischen Kauf. |
Aktivierung ist ein technischer Vorgang. Auch eine erfolgreiche Aktivierung belegt allein weder den passenden Kaufweg noch sämtliche Nutzungsrechte für das konkrete Szenario.
Daten richtig einordnen
Welches Microsoft-System beantwortet welche Frage?
Portale liefern wichtige Rohdaten, aber kein einzelnes Portal berechnet automatisch die vollständige Microsoft-Lizenzposition.
| System | Hilfreich für | Reicht nicht allein für |
|---|---|---|
| Microsoft 365 Admin Center · Billing > Licenses | Gekaufte Mengen, direkte und gruppenbasierte Zuweisungen sowie Fehler | Begünstigte User, tenantweite Funktionen, Vertragsrechte und On-Premises-Bedarf |
| Admin Center · Volume licensing | Volumenlizenzverträge, Lizenzübersichten, Bestellungen, Laufzeiten und Product Keys | Installationen; Microsoft weist ausdrücklich darauf hin, dass die Lizenzübersicht keine Installationsdaten zeigt |
| Microsoft Entra und Microsoft Graph | Konten, Gruppen, SKU- und Service-Plan-Status sowie Zuweisungslogik | Vertragliche Berechtigung und den vollständigen Bedarf hinter gemeinsam oder indirekt genutzten Diensten |
| Azure Resource Graph | Ressourcen über Subscriptions hinweg, etwa VMs, Typ, Region und Konfiguration | Historische Vertragsrechte, On-Premises-Bestand und jede für AHB erforderliche Berechtigung |
| Azure Cost Management | Kosten-, Nutzungs-, Reservation- und Savings-Plan-Daten | Die rechtliche BYOL- oder Hybrid-Berechtigung hinter einem gesetzten Preisvorteil |
| Technische Inventare | Hosts, Cluster, VMs, Cores, Editionen, Versionen und installierte Software | Kaufnachweis, Vertragsprogramm und Software-Assurance-Status |
Gleiche Sprache für alle Daten
Rechte und Nutzung vor dem Vergleich normalisieren
Eine Rechnung mit Produktnamen lässt sich nicht direkt mit einem Server- oder User-Export vergleichen. Beide Seiten müssen auf dieselben Merkmale gebracht werden.
- 01Die genaue Produktvariante (SKU) beziehungsweise den Produktnamen statt allgemeiner Sammelbezeichnungen erfassen.
- 02Lizenzmetrik festhalten: User, Gerät, Core, Server, CAL, Kapazität oder Verbrauch.
- 03Edition, Version, Upgrade-, Downgrade- und Extended-Use-Rechte dokumentieren.
- 04Subscription- oder Software-Assurance-Status einschließlich Ablaufdatum prüfen.
- 05Vertragsprogramm, Rechtsträger, Land und zulässige Nutzungseinheit zuordnen.
- 06Für historische Käufe die passende Fassung der Product Terms sichern; Microsoft erlaubt die Auswahl eines früheren Effective Date und den Vergleich mit heute.
Die Bedarfs-Seite
Nicht nur Installationen zählen – die Lizenzmetrik anwenden
Der technische Bestand wird erst durch die passende Produktregel zum Lizenzbedarf. Dasselbe System kann gleichzeitig User-, Core-, Server- und Zugriffslizenzen auslösen.
Wer nutzt oder profitiert?
Direkte Zuweisungen, Gruppen, Frontline- oder Shared-Device-Szenarien, Gäste und tenantweit begünstigte Personen produktbezogen bewerten.
Wo läuft die Software?
Physische Hosts, virtuelle Cores, Mindestmengen, Editionen, Cluster, Lizenzmobilität und erlaubte Reassignments berücksichtigen.
Wer greift direkt oder indirekt zu?
CALs, RDS, External Connector, Multiplexing, Servicekonten und Anwendungsketten getrennt vom Serverrecht prüfen.
Welche Rechte werden in Azure eingesetzt?
Azure Hybrid Benefit, BYOL, Reservations, Dev/Test und passive Szenarien mit dem zugrunde liegenden Recht verknüpfen.
Welche Zusatzfunktion wird tatsächlich verwendet?
Add-ons, Premium-Funktionen und tenantweite Features nach Voraussetzung und begünstigtem Userkreis bewerten.
Ein Aktivitätsreport ist ein wichtiges Optimierungssignal. Ob eine Lizenz entfällt, hängt aber von Zuweisung, Bereitstellung, Zugriff, Funktion und der jeweiligen Produktregel ab.
Microsoft 365 richtig bewerten
Gekauft, zugewiesen, aktiviert und genutzt sind vier verschiedene Werte
Für Online-Dienste muss die Position deshalb mehrere Ebenen zusammenführen.
Subscriptions und Laufzeiten
Menge, SKU, Abrechnungs- und Vertragslaufzeit sowie Kündigungs- oder Verlängerungstermin bestimmen den verfügbaren Bestand.
Direkte und gruppenbasierte Lizenzen
Beide Zuweisungsarten erfassen und Fehler prüfen. Microsoft nennt unter anderem fehlende Mengen, Konflikte und falsche Usage Locations als mögliche Ursachen.
Ein- oder ausgeschaltete Dienste
Der Service-Plan-Status zeigt, welche Bestandteile für ein Konto bereitgestellt sind. Er zerlegt eine gekaufte Suite aber nicht automatisch in einzeln nutzbare Lizenzen.
Tenantweite und indirekte Wirkung
Bei zentral aktivierten Sicherheits-, Compliance- oder AI-Funktionen kann der lizenzrelevante Kreis größer als die Liste zugewiesener Add-ons sein.
Shared, Service, Gast und ehemalige User
Kontotypen nicht pauschal lizenzfrei oder lizenzpflichtig erklären. Entscheidend sind Produkt, Bereitstellung, Zugriff und tatsächlicher Nutzen.
On-Premises und Server
Für jedes Produkt eine eigene Teilposition bilden
Ein einzelner Infrastruktur-Export zeigt selten alle erforderlichen Rechte. Die Position wird deshalb produktweise aufgebaut und anschließend zur Anwendungskette verbunden.
Cores, Edition und CALs
Physische und virtuelle Lizenzierung, Standard oder Datacenter, Virtualisierungsrechte sowie User-, Device- und RDS-CALs getrennt berechnen.
Core oder Server/CAL
Edition, Lizenzmodell, physische oder virtuelle Cores, Mindestmengen, passive Instanzen und indirekte Nutzer erfassen.
Instanz plus Zugriff
Exchange, SharePoint, Project und weitere Produkte können Serverlizenzen, Basis-CALs und zusätzliche CALs verlangen.
Bewegung dokumentieren
VM-Migrationen und Reassignments nicht nur technisch betrachten. Zeitpunkt, Hostabdeckung, aktive SA und einschlägige Mobilitätsrechte nachweisen.
Sonderrechte belegen
Visual-Studio-, passive- oder Disaster-Recovery-Rechte nur ansetzen, wenn Voraussetzungen und Abgrenzung zur Produktion dokumentiert sind.
Nachvollziehbar statt nur plausibel
So sieht ein belastbares Nachweisregister aus
Jede Zahl der Lizenzposition sollte zurück zu einer Quelle, einem Datum und einer Entscheidung verfolgt werden können.
| Datensatz | Mindestens sichern | Warum? |
|---|---|---|
| Vertrag und Bestellung | Vertrags-ID, Programm, Rechtsträger, SKU, Menge, Datum, Laufzeit und Dokumentlink | Belegt Erwerb und Zuordnung. |
| Anwendbare Regel | Product-Terms-Fassung, Effective Date, Produktabschnitt und dokumentierte Auslegung | Erklärt, warum ein Recht oder Bedarf angesetzt wurde. |
| Portalexport | Tenant oder Scope, Exportzeitpunkt, Filter, Verantwortliche und unveränderte Quelldatei | Macht Zuweisungen und Ressourcen reproduzierbar. |
| Technisches Inventar | Gerät, Host, VM, Core, Instanz, Edition, Version, Umgebung und Erhebungszeit | Belegt den tatsächlichen Deployment-Scope. |
| Berechnung | Metrik, Formel, Mindestmengen, Annahmen, Ausnahmen und Reviewer | Verbindet Rohdaten mit dem ermittelten Bedarf. |
| Maßnahme | Abweichung, Entscheidung, Owner, Fälligkeit, Kosten und Abschlussnachweis | Macht aus der Analyse eine steuerbare Position. |
Praxisbeispiel
1.000 User, zwei Tenants und eine hybride Serverlandschaft
Ein Unternehmen besitzt 1.000 Microsoft-365-E3-Lizenzen. Im Admin Center sind 930 zugewiesen und 870 User im letzten Report aktiv. Zusätzlich laufen Windows- und SQL-Systeme in einem virtualisierten Cluster.
| Beobachtung | Zu schnelle Schlussfolgerung | Richtige Prüfung |
|---|---|---|
| 70 nicht zugewiesene E3-Lizenzen | 70 Lizenzen sind sicher frei | Laufzeit, zweiter Tenant, Zuweisungsfehler, anstehende Eintritte und erforderliche Basisrechte prüfen. |
| 60 weitere User sind nicht aktiv | Weitere 60 Lizenzen können sofort entfernt werden | Zuweisung, Arbeitsrolle, Abwesenheit, bereitgestellte Dienste und tatsächlichen Nutzen klären. |
| 18 Fehler bei Gruppenlizenzierung | Die User sind unproblematisch, weil die Gruppe korrekt ist | Fehlende Lizenz, Konflikt, Abhängigkeit oder Usage Location beheben und erfolgreiche Zuweisung belegen. |
| 25 ehemalige Konten haben noch E3 | Nur Kostenproblem | Offboarding, Datenaufbewahrung, Zugriffssperre und erforderlichen Lizenzstatus gemeinsam prüfen. |
| Windows- und SQL-VMs wechseln Hosts | Aktivierte VMs sind automatisch lizenziert | Host- und VM-Cores, Editionen, SA, Mobilitätsrechte, passive Systeme und CALs separat berechnen. |
Die belastbare Position entsteht erst, wenn jede Differenz fachlich erklärt und die Serverlandschaft nach ihren eigenen Metriken bewertet wurde.
Vom Ergebnis zur Entscheidung
Vier mögliche Zustände – vier verschiedene Maßnahmen
| Status | Bedeutung | Nächster Schritt |
|---|---|---|
| Gedeckt | Nachweisbare Rechte decken den berechneten Bedarf. | Position freigeben, Nachweise sichern und Veränderung überwachen. |
| Fehlbestand | Der Bedarf ist größer als die nutzbaren Rechte. | Berechnung validieren, Nutzung korrigieren oder passende Rechte beschaffen. |
| Überschuss | Nutzbare Rechte übersteigen den aktuellen Bedarf. | Wiederverwenden, Downgrade des Plans prüfen oder zum Renewal reduzieren. |
| Ungeklärt | Daten, Vertrag oder Regel reichen für eine Aussage nicht aus. | Offene Annahme mit Owner und Fälligkeit dokumentieren; nicht als gedeckt markieren. |
Der vollständige Ablauf
Zwölf Schritte zur Microsoft-Lizenzposition
- 01Stichtag, Rechtsträger, Länder, Tenants, Azure-Scopes und Rechenzentren festlegen.
- 02Alle Verträge, Bestellungen, Subscriptions, Rechnungen und Laufzeiten zusammentragen.
- 03Für jedes Recht Programm, SKU, Edition, Version, Metrik und Erwerbsdatum normalisieren.
- 04Anwendbare Product Terms und bei Bedarf historische Fassungen sichern.
- 05Microsoft-365-Zuweisungen, Service-Pläne und Gruppenfehler exportieren.
- 06Azure-Ressourcen, Hybrid-Benefit-Nutzung, Kosten- und Commitments-Daten erfassen.
- 07Physische Hosts, Cluster, VMs, Cores, Instanzen und Versionen inventarisieren.
- 08Direkte und indirekte User-, Geräte- und Serverzugriffe einschließlich CALs bewerten.
- 09Berechtigung und Bedarf je Produkt mit dokumentierter Formel vergleichen.
- 10Annahmen gemeinsam mit IT, Einkauf, Security, Fachbereichen und Legal validieren.
- 11Fehlbestand, Überschuss und ungeklärte Positionen mit Owner, Termin und Kosten versehen.
- 12Den Prozess regelmäßig sowie vor Renewal, Architekturänderung, M&A oder Tenant-Migration wiederholen.
Das Wichtigste zum Mitnehmen
Lizenzbilanz und Lizenzposition machen gekaufte Rechte und tatsächlichen Bedarf nachvollziehbar.
Sie verbindet die richtigen Vertrags- und Produktregeln mit vollständigen Daten, dokumentierten Annahmen und konkreten Maßnahmen. So wird Compliance gleichzeitig zur Grundlage für Renewal, Kostenoptimierung und bessere Architekturentscheidungen.
Der allgemeine Compliance-Artikel erklärt die herstellerübergreifende Logik von Berechtigung, Verbrauch, ELP, Kontrollen und Verantwortlichkeiten. Zum Grundlagenartikel →
Aktuell und nachvollziehbar
Offizielle Microsoft-Quellen für diesen Artikel
Microsoft aktualisiert die Product Terms laufend. Maßgeblich bleiben immer der konkrete Vertrag, das Erwerbsdatum, das Produkt, das Programm und die tatsächliche Nutzung.
- 01Microsoft Product Terms↗ (öffnet in einem neuen Tab)
- 02Microsoft Licensing FAQ: Product Terms and effective dates↗ (öffnet in einem neuen Tab)
- 03Microsoft Licensing: Archived Product Terms documents↗ (öffnet in einem neuen Tab)
- 04Microsoft Learn: View volume licensing contracts in the Microsoft 365 admin center↗ (öffnet in einem neuen Tab)
- 05Microsoft Learn: Assign or unassign licences for users↗ (öffnet in einem neuen Tab)
- 06Microsoft Learn: Assign or unassign licences to a group↗ (öffnet in einem neuen Tab)
- 07Microsoft Learn: View Microsoft 365 account licence and service details↗ (öffnet in einem neuen Tab)
- 08Microsoft Learn: Azure Resource Graph overview↗ (öffnet in einem neuen Tab)
- 09Microsoft Learn: Create and manage Cost Management exports↗ (öffnet in einem neuen Tab)
- 10Microsoft Support: Activate Windows↗ (öffnet in einem neuen Tab)
Hinweis: Dieser Artikel bietet eine verständliche Orientierung und ersetzt keine individuelle Vertrags-, Lizenz- oder Rechtsprüfung.