Wissen für bessere Technologieentscheidungen
WissensdatenbankMicrosoft-Lizenzierung

MICROSOFT-LIZENZIERUNG · MODUL 10 · COMPLIANCE, LIZENZBILANZ & LIZENZPOSITION

Microsoft-Lizenzbilanz und Lizenzposition:
Sind wir wirklich compliant?

Eine Lizenzbilanz vergleicht, welche Lizenzen ein Unternehmen gekauft hat und welche es für installierte Software, User, Geräte oder Cloud-Dienste tatsächlich benötigt. Die dokumentierte Auswertung bildet die Grundlage für eine belastbare Microsoft-Lizenzposition.

Die Lizenzbilanz zeigt, ob gekaufte Rechte und tatsächlicher Bedarf zusammenpassen.

Verglichen werden nachweisbare Lizenzrechte mit dem nach Produktregel ermittelten Bedarf. Daraus ergeben sich ausreichende Lizenzierung, Überlizenzierung, Unterlizenzierung oder ein noch ungeklärter Sachverhalt.

  1. 01Lizenzbilanz = vorhandene Lizenzrechte minus korrekt ermittelter Lizenzbedarf.
  2. 02Vertragsprogramm, genaue Produktvariante (SKU), Erwerbszeitpunkt und Laufzeit bestimmen die nutzbaren Rechte.
  3. 03Microsoft-365-Zuweisungen, Azure-Ressourcen und Serverinventare liefern unterschiedliche Teile des Bildes.
  4. 04Unklare Daten werden als offene Annahme dokumentiert – nicht stillschweigend als compliant bewertet.
  5. 05Das Ergebnis braucht Stichtag, Quelle, Verantwortliche und einen konkreten Maßnahmenplan.

Drei Begriffe für eine verständliche Lizenzbilanz

Die Lizenzbilanz zeigt, ob gekaufte Lizenzrechte für installierte oder tatsächlich genutzte Software ausreichen. Die Lizenzposition dokumentiert dieses Ergebnis nachvollziehbar.

Berechtigung

Das nach Vertrag, Kauf und Product Terms nachweisbar nutzbare Lizenzrecht.

Lizenzbedarf

Die Zahl und Art der Rechte, die für die tatsächlichen User, Geräte, Cores, Server, Zugriffe oder Cloud-Szenarien erforderlich sind.

Lizenzbilanz und Lizenzposition

Die Lizenzbilanz vergleicht Rechte und Bedarf. Die Lizenzposition dokumentiert das Ergebnis mit Stichtag und Nachweisen.

Ein Beispiel aus der Praxis: 100 Gerätelizenzen sind vorhanden, aber die Software ist auf 115 lizenzpflichtigen Geräten installiert. Die Lizenzbilanz zeigt einen Fehlbestand von 15 Lizenzen.

01

Was ist eine Lizenzbilanz?

Eine Lizenzbilanz beantwortet drei praktische Fragen: Was haben wir gekauft? Was haben wir installiert oder nutzen wir? Und reicht der vorhandene Lizenzbestand für diese Nutzung aus?

1 · GEKAUFT

Was haben wir gekauft?

Verträge, Bestellungen, Subscriptions und Product Terms zeigen, welche Microsoft-Lizenzen nachweisbar erworben wurden und welche Nutzungsrechte tatsächlich gelten.

2 · INSTALLIERT ODER GENUTZT

Was haben wir installiert oder nutzen wir?

Je nach Produkt zählen installierte Geräte, lizenzpflichtige User, Server, Cores, Zugriffe oder Cloud-Ressourcen. Die Installation allein ist nicht für jede Lizenzmetrik entscheidend.

3 · LIZENZBILANZ

Passt beides zusammen?

Vorhandene Lizenzrechte minus tatsächlicher Lizenzbedarf zeigen eine ausreichende Lizenzierung, einen Überschuss, einen Fehlbestand oder eine noch ungeklärte Position.

Einfaches Beispiel: 100 Gerätelizenzen gekauft, Software auf 115 Geräten installiert.

Wenn das Produkt pro Gerät lizenziert wird, fehlen 15 Lizenzen. Bei Microsoft 365 werden entsprechend die vorhandenen User-Lizenzen mit den tatsächlich lizenzpflichtigen Personen verglichen.

Die Lizenzposition ist das dokumentierte Ergebnis der Lizenzbilanz.

Sie ergänzt den rechnerischen Abgleich um Stichtag, Verträge, Produktregeln, Nachweise, Annahmen und Maßnahmen. Beide Begriffe gehören deshalb zusammen.

02

Den Prüfungsumfang zuerst festlegen

Ohne klaren Prüfungsumfang (Scope) werden Daten aus verschiedenen Gesellschaften, Tenants, Verträgen und Zeiträumen vermischt. Das Ergebnis sieht exakt aus, ist aber nicht belastbar.

ORGANISATION

Gesellschaften und verbundene Unternehmen

Festlegen, welche Rechtsträger und Standorte einbezogen werden und welche Verträge ihre Nutzung tatsächlich abdecken.

SYSTEME

Tenants, Azure-Scopes und Rechenzentren

Alle relevanten Microsoft-365-Tenants, Azure-Subscriptions, physischen Hosts, Cluster und ausgelagerten Umgebungen erfassen.

PRODUKTE

Produkte, Editionen und Versionen

Nicht nur Microsoft 365 betrachten, sondern auch Windows, SQL, Serverprodukte, CALs, Visual Studio und vorhandene Hybridrechte.

ZEIT

Stichtag und betrachteter Zeitraum

Definieren, ob nur der heutige Bestand oder auch historische Nutzung, True-up, Renewal oder eine Vertragsperiode bewertet wird.

NUTZUNG

Produktion, Dev/Test und Disaster Recovery

Produktive, passive, Test- und Wiederherstellungssysteme getrennt kennzeichnen, weil dafür unterschiedliche Rechte gelten können.

03

Welche Nachweise gehören in den Berechtigungsbestand?

Nicht jede Lizenz erscheint im selben Portal. Eine vollständige Rechte-Sicht verbindet daher mehrere Erwerbswege und Nachweise.

Erwerb oder NachweisWas erfassen?Worauf achten?
EA/EAS und klassische VolumenlizenzierungLicense IDs, Verträge, Enrollments, Orders, License Summary und aktive SANur Verträge einbeziehen, für die Zugriff und rechtliche Zuordnung geklärt sind.
MCA über CSP/Partner und Online-AbonnementsSubscription, SKU, Menge, Laufzeit, Renewal, Rechnung und PartnerbestätigungCSP-, MCA-, OEM- und Retail-Rechte erscheinen nicht in der klassischen VL-Vertragssicht.
MPSAPurchase Accounts, Bestellungen, Software, Downloads und KeysMPSA-Daten werden separat geführt und sind nicht Teil der normalen VL License Summary.
OEM und RetailRechnung, Gerät, COA beziehungsweise digitaler Nachweis und ÜbertragungsbedingungenGerätebindung und Übertragbarkeit nicht aus einer Aktivierung ableiten.
Vertrags- und ProduktregelnProgramm, Product Terms, Erwerbsdatum, Version, Edition und ZusatzrechteDie heute sichtbaren Product Terms gelten nicht automatisch unverändert für jeden historischen Kauf.
Ein Product Key ist kein vollständiger Lizenznachweis.

Aktivierung ist ein technischer Vorgang. Auch eine erfolgreiche Aktivierung belegt allein weder den passenden Kaufweg noch sämtliche Nutzungsrechte für das konkrete Szenario.

04

Welches Microsoft-System beantwortet welche Frage?

Portale liefern wichtige Rohdaten, aber kein einzelnes Portal berechnet automatisch die vollständige Microsoft-Lizenzposition.

SystemHilfreich fürReicht nicht allein für
Microsoft 365 Admin Center · Billing > LicensesGekaufte Mengen, direkte und gruppenbasierte Zuweisungen sowie FehlerBegünstigte User, tenantweite Funktionen, Vertragsrechte und On-Premises-Bedarf
Admin Center · Volume licensingVolumenlizenzverträge, Lizenzübersichten, Bestellungen, Laufzeiten und Product KeysInstallationen; Microsoft weist ausdrücklich darauf hin, dass die Lizenzübersicht keine Installationsdaten zeigt
Microsoft Entra und Microsoft GraphKonten, Gruppen, SKU- und Service-Plan-Status sowie ZuweisungslogikVertragliche Berechtigung und den vollständigen Bedarf hinter gemeinsam oder indirekt genutzten Diensten
Azure Resource GraphRessourcen über Subscriptions hinweg, etwa VMs, Typ, Region und KonfigurationHistorische Vertragsrechte, On-Premises-Bestand und jede für AHB erforderliche Berechtigung
Azure Cost ManagementKosten-, Nutzungs-, Reservation- und Savings-Plan-DatenDie rechtliche BYOL- oder Hybrid-Berechtigung hinter einem gesetzten Preisvorteil
Technische InventareHosts, Cluster, VMs, Cores, Editionen, Versionen und installierte SoftwareKaufnachweis, Vertragsprogramm und Software-Assurance-Status
05

Rechte und Nutzung vor dem Vergleich normalisieren

Eine Rechnung mit Produktnamen lässt sich nicht direkt mit einem Server- oder User-Export vergleichen. Beide Seiten müssen auf dieselben Merkmale gebracht werden.

  1. 01Die genaue Produktvariante (SKU) beziehungsweise den Produktnamen statt allgemeiner Sammelbezeichnungen erfassen.
  2. 02Lizenzmetrik festhalten: User, Gerät, Core, Server, CAL, Kapazität oder Verbrauch.
  3. 03Edition, Version, Upgrade-, Downgrade- und Extended-Use-Rechte dokumentieren.
  4. 04Subscription- oder Software-Assurance-Status einschließlich Ablaufdatum prüfen.
  5. 05Vertragsprogramm, Rechtsträger, Land und zulässige Nutzungseinheit zuordnen.
  6. 06Für historische Käufe die passende Fassung der Product Terms sichern; Microsoft erlaubt die Auswahl eines früheren Effective Date und den Vergleich mit heute.
06

Nicht nur Installationen zählen – die Lizenzmetrik anwenden

Der technische Bestand wird erst durch die passende Produktregel zum Lizenzbedarf. Dasselbe System kann gleichzeitig User-, Core-, Server- und Zugriffslizenzen auslösen.

USER UND GERÄT

Wer nutzt oder profitiert?

Direkte Zuweisungen, Gruppen, Frontline- oder Shared-Device-Szenarien, Gäste und tenantweit begünstigte Personen produktbezogen bewerten.

CORE UND SERVER

Wo läuft die Software?

Physische Hosts, virtuelle Cores, Mindestmengen, Editionen, Cluster, Lizenzmobilität und erlaubte Reassignments berücksichtigen.

ZUGRIFF

Wer greift direkt oder indirekt zu?

CALs, RDS, External Connector, Multiplexing, Servicekonten und Anwendungsketten getrennt vom Serverrecht prüfen.

CLOUD UND HYBRID

Welche Rechte werden in Azure eingesetzt?

Azure Hybrid Benefit, BYOL, Reservations, Dev/Test und passive Szenarien mit dem zugrunde liegenden Recht verknüpfen.

FUNKTION

Welche Zusatzfunktion wird tatsächlich verwendet?

Add-ons, Premium-Funktionen und tenantweite Features nach Voraussetzung und begünstigtem Userkreis bewerten.

Inaktiv bedeutet nicht automatisch: keine Lizenz erforderlich.

Ein Aktivitätsreport ist ein wichtiges Optimierungssignal. Ob eine Lizenz entfällt, hängt aber von Zuweisung, Bereitstellung, Zugriff, Funktion und der jeweiligen Produktregel ab.

07

Gekauft, zugewiesen, aktiviert und genutzt sind vier verschiedene Werte

Für Online-Dienste muss die Position deshalb mehrere Ebenen zusammenführen.

GEKAUFT

Subscriptions und Laufzeiten

Menge, SKU, Abrechnungs- und Vertragslaufzeit sowie Kündigungs- oder Verlängerungstermin bestimmen den verfügbaren Bestand.

ZUGEWIESEN

Direkte und gruppenbasierte Lizenzen

Beide Zuweisungsarten erfassen und Fehler prüfen. Microsoft nennt unter anderem fehlende Mengen, Konflikte und falsche Usage Locations als mögliche Ursachen.

SERVICE-PLÄNE

Ein- oder ausgeschaltete Dienste

Der Service-Plan-Status zeigt, welche Bestandteile für ein Konto bereitgestellt sind. Er zerlegt eine gekaufte Suite aber nicht automatisch in einzeln nutzbare Lizenzen.

BEGÜNSTIGTE USER

Tenantweite und indirekte Wirkung

Bei zentral aktivierten Sicherheits-, Compliance- oder AI-Funktionen kann der lizenzrelevante Kreis größer als die Liste zugewiesener Add-ons sein.

KONTOARTEN

Shared, Service, Gast und ehemalige User

Kontotypen nicht pauschal lizenzfrei oder lizenzpflichtig erklären. Entscheidend sind Produkt, Bereitstellung, Zugriff und tatsächlicher Nutzen.

08

Für jedes Produkt eine eigene Teilposition bilden

Ein einzelner Infrastruktur-Export zeigt selten alle erforderlichen Rechte. Die Position wird deshalb produktweise aufgebaut und anschließend zur Anwendungskette verbunden.

WINDOWS SERVER

Cores, Edition und CALs

Physische und virtuelle Lizenzierung, Standard oder Datacenter, Virtualisierungsrechte sowie User-, Device- und RDS-CALs getrennt berechnen.

SQL SERVER

Core oder Server/CAL

Edition, Lizenzmodell, physische oder virtuelle Cores, Mindestmengen, passive Instanzen und indirekte Nutzer erfassen.

SERVERPRODUKTE

Instanz plus Zugriff

Exchange, SharePoint, Project und weitere Produkte können Serverlizenzen, Basis-CALs und zusätzliche CALs verlangen.

CLUSTER UND MOBILITÄT

Bewegung dokumentieren

VM-Migrationen und Reassignments nicht nur technisch betrachten. Zeitpunkt, Hostabdeckung, aktive SA und einschlägige Mobilitätsrechte nachweisen.

DEV/TEST UND DR

Sonderrechte belegen

Visual-Studio-, passive- oder Disaster-Recovery-Rechte nur ansetzen, wenn Voraussetzungen und Abgrenzung zur Produktion dokumentiert sind.

09

So sieht ein belastbares Nachweisregister aus

Jede Zahl der Lizenzposition sollte zurück zu einer Quelle, einem Datum und einer Entscheidung verfolgt werden können.

DatensatzMindestens sichernWarum?
Vertrag und BestellungVertrags-ID, Programm, Rechtsträger, SKU, Menge, Datum, Laufzeit und DokumentlinkBelegt Erwerb und Zuordnung.
Anwendbare RegelProduct-Terms-Fassung, Effective Date, Produktabschnitt und dokumentierte AuslegungErklärt, warum ein Recht oder Bedarf angesetzt wurde.
PortalexportTenant oder Scope, Exportzeitpunkt, Filter, Verantwortliche und unveränderte QuelldateiMacht Zuweisungen und Ressourcen reproduzierbar.
Technisches InventarGerät, Host, VM, Core, Instanz, Edition, Version, Umgebung und ErhebungszeitBelegt den tatsächlichen Deployment-Scope.
BerechnungMetrik, Formel, Mindestmengen, Annahmen, Ausnahmen und ReviewerVerbindet Rohdaten mit dem ermittelten Bedarf.
MaßnahmeAbweichung, Entscheidung, Owner, Fälligkeit, Kosten und AbschlussnachweisMacht aus der Analyse eine steuerbare Position.
10

1.000 User, zwei Tenants und eine hybride Serverlandschaft

Ein Unternehmen besitzt 1.000 Microsoft-365-E3-Lizenzen. Im Admin Center sind 930 zugewiesen und 870 User im letzten Report aktiv. Zusätzlich laufen Windows- und SQL-Systeme in einem virtualisierten Cluster.

BeobachtungZu schnelle SchlussfolgerungRichtige Prüfung
70 nicht zugewiesene E3-Lizenzen70 Lizenzen sind sicher freiLaufzeit, zweiter Tenant, Zuweisungsfehler, anstehende Eintritte und erforderliche Basisrechte prüfen.
60 weitere User sind nicht aktivWeitere 60 Lizenzen können sofort entfernt werdenZuweisung, Arbeitsrolle, Abwesenheit, bereitgestellte Dienste und tatsächlichen Nutzen klären.
18 Fehler bei GruppenlizenzierungDie User sind unproblematisch, weil die Gruppe korrekt istFehlende Lizenz, Konflikt, Abhängigkeit oder Usage Location beheben und erfolgreiche Zuweisung belegen.
25 ehemalige Konten haben noch E3Nur KostenproblemOffboarding, Datenaufbewahrung, Zugriffssperre und erforderlichen Lizenzstatus gemeinsam prüfen.
Windows- und SQL-VMs wechseln HostsAktivierte VMs sind automatisch lizenziertHost- und VM-Cores, Editionen, SA, Mobilitätsrechte, passive Systeme und CALs separat berechnen.
Die Antwort ist nicht 1.000 minus 930 und auch nicht 1.000 minus 870.

Die belastbare Position entsteht erst, wenn jede Differenz fachlich erklärt und die Serverlandschaft nach ihren eigenen Metriken bewertet wurde.

11

Vier mögliche Zustände – vier verschiedene Maßnahmen

StatusBedeutungNächster Schritt
GedecktNachweisbare Rechte decken den berechneten Bedarf.Position freigeben, Nachweise sichern und Veränderung überwachen.
FehlbestandDer Bedarf ist größer als die nutzbaren Rechte.Berechnung validieren, Nutzung korrigieren oder passende Rechte beschaffen.
ÜberschussNutzbare Rechte übersteigen den aktuellen Bedarf.Wiederverwenden, Downgrade des Plans prüfen oder zum Renewal reduzieren.
UngeklärtDaten, Vertrag oder Regel reichen für eine Aussage nicht aus.Offene Annahme mit Owner und Fälligkeit dokumentieren; nicht als gedeckt markieren.
12

Zwölf Schritte zur Microsoft-Lizenzposition

  1. 01Stichtag, Rechtsträger, Länder, Tenants, Azure-Scopes und Rechenzentren festlegen.
  2. 02Alle Verträge, Bestellungen, Subscriptions, Rechnungen und Laufzeiten zusammentragen.
  3. 03Für jedes Recht Programm, SKU, Edition, Version, Metrik und Erwerbsdatum normalisieren.
  4. 04Anwendbare Product Terms und bei Bedarf historische Fassungen sichern.
  5. 05Microsoft-365-Zuweisungen, Service-Pläne und Gruppenfehler exportieren.
  6. 06Azure-Ressourcen, Hybrid-Benefit-Nutzung, Kosten- und Commitments-Daten erfassen.
  7. 07Physische Hosts, Cluster, VMs, Cores, Instanzen und Versionen inventarisieren.
  8. 08Direkte und indirekte User-, Geräte- und Serverzugriffe einschließlich CALs bewerten.
  9. 09Berechtigung und Bedarf je Produkt mit dokumentierter Formel vergleichen.
  10. 10Annahmen gemeinsam mit IT, Einkauf, Security, Fachbereichen und Legal validieren.
  11. 11Fehlbestand, Überschuss und ungeklärte Positionen mit Owner, Termin und Kosten versehen.
  12. 12Den Prozess regelmäßig sowie vor Renewal, Architekturänderung, M&A oder Tenant-Migration wiederholen.

Lizenzbilanz und Lizenzposition machen gekaufte Rechte und tatsächlichen Bedarf nachvollziehbar.

Sie verbindet die richtigen Vertrags- und Produktregeln mit vollständigen Daten, dokumentierten Annahmen und konkreten Maßnahmen. So wird Compliance gleichzeitig zur Grundlage für Renewal, Kostenoptimierung und bessere Architekturentscheidungen.

Grundlage vertiefen: Was bedeutet Lizenz-Compliance grundsätzlich?

Der allgemeine Compliance-Artikel erklärt die herstellerübergreifende Logik von Berechtigung, Verbrauch, ELP, Kontrollen und Verantwortlichkeiten. Zum Grundlagenartikel →

Offizielle Microsoft-Quellen für diesen Artikel

Microsoft aktualisiert die Product Terms laufend. Maßgeblich bleiben immer der konkrete Vertrag, das Erwerbsdatum, das Produkt, das Programm und die tatsächliche Nutzung.

Hinweis: Dieser Artikel bietet eine verständliche Orientierung und ersetzt keine individuelle Vertrags-, Lizenz- oder Rechtsprüfung.