Zurück zum Blog

Enterprise Microsoft Teams Governance-Lösung: Architektur und Best Practices

Wer für tausende Information Worker eine Governance-Lösung sucht, sollte Architektur und Produktvision höher gewichten als den Preis. Zehn technische Herausforderungen — und wie Valprovia Governance sie löst.

17 Mai 2022 12 Min. Lesezeit

Dieser Artikel richtet sich an Organisationen mit tausenden Information Workern, die eine Microsoft-Teams-Governance-Lösung suchen. Software-Architektur und Produktvision sind dabei oft wichtiger als reine Kostenbetrachtungen: unzureichende Lösungen schaffen Rollout-Probleme, Skalierungsprobleme und einen dauerhaften Wartungsaufwand.

Valprovia Governance Workspaces: High-Level-Architektur eines Microsoft-Teams-Governance-Tools
Valprovia Governance sitzt zwischen Microsoft 365 und Ihren IT-Systemen — und governt jede Workspace-Operation.
Architektur des Valprovia Governance-Tools
Die Referenzarchitektur von Valprovia Governance — queue-getrieben, load-balanced, multi-geo-fähig.

3 wichtige Bausteine einer Software-Lösung

Verlässlichkeit (Reliability)

Verlässlichkeit zeigt, ob ein System trotz Fehlern aus Hardware, Software oder menschlichen Faktoren weiter funktioniert.

Skalierbarkeit (Scalability)

Skalierbarkeit zeigt, ob die Software mit dem Systemwachstum und größeren Datenmengen umgehen kann. Sie hat drei Dimensionen:

  • Anzahl der Anfragen ('Traffic')
  • Datenvolumen der Nutzer ('Data')
  • Komplexität im Betrieb ('Complexity')

Wartbarkeit (Maintainability)

Wartbarkeit beschreibt, wie schnell Systeme deployt und aktualisiert werden können — und ob mehrere Experten produktiv an der Codebasis arbeiten können.

Die Vision einer Software-Lösung

Microsoft 365 entwickelt sich kontinuierlich weiter — eine Herausforderung selbst für Spezialisten. Eine Investition in eine Governance-Lösung verlangt einen Anbieter, der Microsofts Innovationen aktiv verfolgt und sein Produkt entsprechend anpasst. Lösungen, die Microsofts Entwicklungspfad nicht folgen, können den Fortschritt der Organisation ausbremsen.

Erweiterungsoptionen einer Software-Lösung

Großorganisationen mit tausenden Mitarbeitenden brauchen in der Regel maßgeschneiderte Implementierungen. Bewerten Sie folgende Erweiterungsoptionen:

  • Verfügbare REST-API
  • Unterstützung der Power Platform
  • WebHook-Angebote
  • Kompatibilität zur PnP-Integration

Ein typisches Szenario ist die Integration der Governance-Lösung in interne IT-Systeme wie ServiceNow — klären Sie die Unterstützung im Vorfeld.

10 technische Herausforderungen bei der Umsetzung einer Governance-Lösung

1. Queued Operations

Synchrone Operationen erzeugen bei großer Last Engpässe. Die Lösung muss hohe Volumina asynchron über tausende Nutzer verarbeiten können.

2. Microsoft Thresholds & Limitierungen

Azure, Microsoft Graph, Teams und SharePoint haben jeweils eigene Limits. Optimale Lösungen umschiffen diese mit intelligenter Datenhaltung, Retry-Mechanismen und service-spezifischen Workarounds.

3. Multi-Geo Capability

Der Hosting-Standort bestimmt die Latenz. Enterprise-Strukturen benötigen unter Umständen Multi-Region-Deployments, um Performance-Verluste zu minimieren.

4. Load Balancing

Hoher Traffic durch viele Nutzer überfordert einzelne Server. Die Lösung sollte die Lastverteilung über mehrere Infrastruktur-Knoten ermöglichen.

5. Antwortzeiten

Schreiboperationen hängen stark von der Komplexität der Workspace-Provisionierung ab. Lesezugriffe lassen sich durch Caching-Schichten und Datenbank-Zwischenschichten zwischen Client und Microsoft 365 deutlich beschleunigen.

6. Integration des PnP Framework

Die Integration des PnP Provisioning Framework ist Pflicht. Eine native Integration liefert eine deutlich bessere User Experience als WebHook-basierte Ansätze — auf Kosten höherer Implementierungskomplexität.

7. Mehrsprachigkeit

Internationale Organisationen brauchen mehrsprachige Unterstützung:

  • UI-Übersetzung auf Basis der Spracheinstellung im Teams-Client
  • Datenübersetzung über verschiedene Locales hinweg

Nur wenige Lösungen bieten umfassende Datenübersetzung zusätzlich zur UI-Lokalisierung.

8. Hosting-Modell

Sicherheitsanforderungen verlangen oft Self-hosted statt SaaS. Beide Optionen sollten dennoch geprüft werden.

9. Datenschutz

Datenschutz erfordert die verschlüsselte Speicherung sensibler Informationen. Statt E-Mail-Adressen und Benutzernamen im Klartext zu speichern, sollten Lösungen User-IDs aus der Graph-API referenzieren. Datenbanken gehören in den europäischen Raum — idealerweise auf den Kunden-Tenant statt in die Umgebung des Anbieters.

10. Bulkupdates

Organisatorische Änderungen verlangen rückwirkende Anpassungen über alle Teams und SharePoint-Workspaces hinweg. Governance-Lösungen, die Bulk-Änderungen automatisieren, reduzieren den internen Migrationsaufwand erheblich — die Implementierung verlangt jedoch erheblichen Engineering-Aufwand.

Vorzüge von Valprovia Governance

Valprovia Governance wurde von vier ehemaligen Avanade-Beratern mit umfangreicher Enterprise-Governance-Erfahrung entwickelt. Wesentliche Köpfe im Team:

  • Arthur Neufeld (Co-Founder): 'Microsoft Solutions Master' im Bereich SharePoint
  • Cagdas Davulcu (Co-Founder): aktiver Mitwirkender am Open-Source-Projekt generator-teams
  • Benjamin Stierle (CTO): umfangreiche Erfahrung in der Entwicklung von Governance-Lösungen
  • Mykhailo Bratukha: Spezialist für Governance-Architektur

Enterprise-Kunden von Valprovia Governance haben mit der Lösung alle zehn genannten technischen Herausforderungen erfolgreich adressiert.

Die Architektur von Valprovia Governance

High-Level Architektur-Komponenten

Governance Client — ein SPFx-basiertes SharePoint-WebPart, das als Microsoft-Teams-Anwendung bereitgestellt wird. Greift über die Governance REST-API auf Daten zu und nicht direkt auf SharePoint oder Graph, was die Antwortzeit deutlich verbessert.

Governance Admin Portal — Verwaltungsoberfläche für Microsoft Teams und SharePoint. Templates lassen sich definieren und an Endnutzer ausspielen — verwaiste Teams-Ressourcen werden durch elegantes Templating verhindert.

Governance API — empfängt Endnutzer-Anfragen mit Load-Balancing, implementiert die Geschäftslogik und asynchrone Job-Mechanismen. Verwaltet den Teams-Lifecycle über die gesamte Nutzungsdauer.

Productivity Core Engine — Valprovias Provisioning-Engine für Microsoft-Teams-Kanäle, Teams-Apps, SharePoint-Inhaltstypen, Site-Spalten, Dokumente und Dokumentenbibliotheken.

Governance Admin API — verantwortet Template-Erstellung, Versionierung, externe Nutzerverwaltung und Bulk-Updates.

Governance DB — cached Informationen und speichert Konfigurationen. Datenbank- und Caching-Schicht ermöglichen schnelle clientseitige Abfragen.

Security-Maßnahmen

  • Datenverschlüsselung über REST-APIs und Datentransport
  • Implementierung durch spezialisierte Security-Experten
  • Schlüsselverwaltung im Azure Key Vault
  • Moderne Sicherheitsmechanismen über die gesamte Architektur
  • Hosting im Kunden-Tenant
  • Firewall-Schutz aller Ressourcen

Datenschutz

  • Kundendaten ausschließlich im eigenen Tenant — kein Anbieterzugriff
  • Exklusiver Kundenzugriff auf Logs und Telemetrie
  • 'Least Privileges'-Ansatz ohne Global-Admin-Rechte
  • Ausrichtung an Microsoft 365 Security & Compliance Standards
  • Vereinfachte DSGVO-Konformität und schnellere Freigabeprozesse

Valprovia Governance und die 3 Bausteine

Reliability

Mehrfache Retry-Mechanismen halten das System trotz Fehlern funktionsfähig. Eine umfangreiche Test-Automation deckt Regressions- und UI-Tests ab.

Scalability

Asynchrone Verarbeitung von Operationen bewältigt tausende Anfragen pro Sekunde. Load Balancing skaliert mit dem Wachstum, Multi-Geo-Hosting bedient internationale Organisationen. Caching- und Datenbankschichten maximieren die Abfragegeschwindigkeit.

Maintainability

Automatisiertes ARM-Template-Deployment in Minuten. Nahtlose Update-Prozesse sichern kontinuierliche Verbesserung. Eine modulare Architektur ermöglicht schnelle Feature-Implementierung; das Extensibility-Modell erlaubt Partnern, Kundenanforderungen effizient umzusetzen.

Valprovia Governance Performance

Performance-Messung in einer Umgebung mit 1.400 Teams:

CallUI Response TimeAPI Response Time
1521 ms864 ms
2183 ms171 ms
3834 ms56 ms
4738 ms115 ms
5316 ms48 ms

Wichtige Features von Valprovia Governance

  1. Security
  2. Scalability
  3. Robustness
  4. Bulk Updates
  5. Retry-Mechanismen
  6. Native PnP-Integration
  7. Provisionierung von Sensitivity- und Retention-Labels
  8. SharePoint-Governance und -Lifecycle (auch außerhalb von Teams-Räumen)
  9. Ausrichtung an DACH-Anforderungen
  10. Mehrsprachige Unterstützung
  11. Self-hosted Deployment
  12. Team-Owner ohne SharePoint Site Collection Admin Rights
  13. Elegante Templating-Engine

Fazit

Die Auswahl einer Governance-Lösung erfordert die Bewertung zahlreicher Kriterien und das Adressieren spezifischer technischer Herausforderungen. Der hier vorgestellte Bewertungsrahmen schafft Transparenz für Microsoft 365 Governance-Entscheidungen im Enterprise-Umfeld.

Valprovia Governance ist die einzige DACH-Lösung, die Enterprise-Governance-Anforderungen vollständig adressiert. US-Anbieter dominieren den Markt der Microsoft Teams Governance-Tools — bleiben für DACH-Organisationen aus Datenschutzgründen aber problematisch.

Valprovia Governance wurde in Deutschland entwickelt — speziell für Organisationen mit hohen Datenschutzanforderungen. Damit ist es die bevorzugte Lösung großer Unternehmen, die Microsoft Teams und SharePoint automatisieren und vereinfachen.

Häufig gestellte Fragen zur Architektur eines Microsoft Teams Governance-Tools

  • Welche drei Bausteine sind bei einer Governance-Software-Lösung entscheidend?

    Entscheidend sind Verlässlichkeit (Reliability), Skalierbarkeit (Scalability) und Wartbarkeit (Maintainability). Verlässlichkeit zeigt, ob das System trotz Hardware-, Software- oder menschlicher Fehler weiterfunktioniert. Skalierbarkeit umfasst die Dimensionen Anzahl der Anfragen, Datenvolumen und Komplexität im Betrieb. Wartbarkeit beschreibt, wie schnell Systeme deployt und aktualisiert werden können und ob mehrere Experten produktiv an der Codebasis arbeiten.

  • Welche technischen Herausforderungen muss eine Enterprise-Governance-Lösung meistern?

    Der Artikel nennt zehn: Queued Operations, Microsoft Thresholds und Limitierungen, Multi-Geo Capability, Load Balancing, Antwortzeiten, Integration des PnP Framework, Mehrsprachigkeit, Hosting-Modell, Datenschutz und Bulkupdates. Optimale Lösungen verarbeiten hohe Volumina asynchron, umschiffen Microsoft-Limits mit Retry-Mechanismen und beschleunigen Lesezugriffe über Caching- und Datenbankschichten.

  • Wie ist Valprovia Governance architektonisch aufgebaut?

    Die Architektur umfasst unter anderem den Governance Client (ein SPFx-basiertes SharePoint-WebPart als Teams-Anwendung), das Governance Admin Portal, die Governance API mit Load-Balancing und asynchronen Jobs, die Productivity Core Engine als Provisioning-Engine, die Governance Admin API sowie die Governance DB als Caching- und Konfigurationsschicht. Der Client greift über die REST-API statt direkt auf SharePoint oder Graph zu, was die Antwortzeit verbessert.

  • Warum ist Datenschutz bei der Wahl eines Governance-Tools wichtig?

    Datenschutz erfordert die verschlüsselte Speicherung sensibler Informationen. Statt E-Mail-Adressen und Benutzernamen im Klartext zu speichern, sollten Lösungen User-IDs aus der Graph-API referenzieren, und Datenbanken gehören in den europäischen Raum - idealerweise auf den Kunden-Tenant. Bei Valprovia Governance bleiben Kundendaten ausschließlich im eigenen Tenant ohne Anbieterzugriff, mit einem Least-Privileges-Ansatz ohne Global-Admin-Rechte.

Valprovia live erleben
in 30 Minuten

Ihre Use Cases, eine Demo, ein Preisvorschlag. Kein Sales-Druck - direkt vom Valprovia-Team.