MS365-Schul-Tools

Dokumentation: Hilfe, Datenschutz & Hinweise

Anleitungen, empfohlene Abläufe, FAQ und Datenschutzerklärung – passend zu den Werkzeugen dieser App.

Einstieg

Schnellstart

Die App läuft vollständig im Browser. Sie pflegt Schul-Stammdaten lokal und spricht Microsoft 365 über Graph oder über erzeugte PowerShell-Skripte an. Es gibt keinen App-Server hinter dieser Oberfläche – optional können Sie den lokalen Stand in eine IT-Bibliothek auf Ihrer schulischen SharePoint-Site sichern.

Empfohlener Einstieg für eine neue Schule: gleichen Browser jeden Tag verwenden (nicht privat/inkognito) → geführte Einrichtung durcharbeiten → Stammdaten prüfen → Klassengruppen matchen → Sammelgruppen Schüler/Lehrkräfte → Unterrichtsteams aus dem Stundenplan → Browser-Backup speichern bzw. Nach SharePoint sichern.
So starten Sie am ersten Tag
  1. PIN eingeben (falls der Zugangsschutz aktiv ist). Die Sitzung gilt für diesen Browser-Tab.
  2. Oben rechts bei Microsoft 365 anmelden – mit einem Konto, das Gruppen und Benutzer verwalten darf.
  3. Auf dem Dashboard unter Was möchten Sie tun? die Aufgabe wählen. Darunter liegen alle Werkzeuge in Themen-Tabs; die Suche findet sie auch über Synonyme.
  4. Nach größeren Änderungen unten auf dem Dashboard Browser-Backup exportieren – und idealerweise Nach SharePoint in die IT-Sicherungsbibliothek schreiben (einmalig unter Stammdaten-Übergabe einrichten).

Nachschlagen

Begriffe in 30 Sekunden

Kurz erklärt – ohne Microsoft-Jargon zuerst. Auf dem Dashboard finden Sie an vielen Stellen ein ⓘ-Symbol mit derselben Art Hinweis.

Stammdaten
Die Listen Ihrer Schule in dieser App: Domain, Fächer, Lehrkräfte, Klassen, Schülerinnen. Sie liegen im Browser – nicht auf einem Schul-Server.
Sammelgruppen
Große Microsoft-365-Gruppen für viele Personen auf einmal – z. B. „Alle Schülerinnen“, „Alle Lehrkräfte“, Verwaltung oder Klassenvorstände. Nützlich für E-Mail und Berechtigungen.
Klassengruppen · Verknüpfen
Eine Microsoft-365-Gruppe pro Klasse. Verknüpfen heißt: Eine bestehende Gruppe in Microsoft 365 der Klasse in den Stammdaten zuordnen – statt eine neue anzulegen.
Unterrichtsteams (Kursteams)
Microsoft-Teams für den Unterricht – meist ein Team pro Fach/Kurs aus dem Stundenplan (z. B. WebUntis-Export).
Microsoft 365 · Teams
Die Schulplattform von Microsoft: E-Mail, Dateien, Teams für Chats/Unterricht, Gruppen für Berechtigungen. Die App steuert Teile davon über Ihre Anmeldung.
Entra ID (Anmeldung)
Früher „Azure AD“ – das Verzeichnis aller Schul-Konten. Oben rechts melden Sie sich an, damit die App Gruppen und Personen lesen oder anlegen darf.
Datenhygiene (Abgleich M365)
Abgleich: Stimmen die Mitglieder in Microsoft-365-Gruppen noch mit Ihren Stammlisten überein? Zeigt Abweichungen, bevor etwas „still falsch“ wird.
ARGE
Arbeitsgemeinschaft oder Fachschaft – oft eine eigene Gruppe pro Fach oder AG, z. B. für alle Deutsch-Lehrkräfte.
Besitzer und Mitglieder
Rollen in Microsoft-365-Gruppen: Mitglieder gehören dazu; Besitzerinnen dürfen die Gruppe verwalten (Mitglieder ändern, Einstellungen).
GAL (Globales Adressbuch)
Das zentrale Adressbuch in Exchange/Microsoft 365. Relevant z. B. bei Eltern-Verteilern, wenn Eltern-E-Mails nicht für alle sichtbar sein sollen.

Grundprinzip & Datenhaltung

Die Werkzeuge erzeugen entweder Microsoft-365-Objekte (Gruppen, Teams, Benutzer) über Microsoft Graph oder sie erzeugen PowerShell-Skripte / .cmd-Pakete, die Sie lokal ausführen. Die Stammdaten (Domain, Fächer, Lehrkräfte, Klassen, Schüler:innen) kommen aus den Stammdaten.

Datenhaltung: Es gibt keinen App-Server dieser Software. Zwischenstände und Stammdaten liegen in diesem Browser (localStorage / sessionStorage). Über Browser-Backup (Dashboard, Stammdaten oder Einrichtung) übertragen Sie alle lokalen App-Daten als JSON in einen anderen Browser. Zusätzlich können Sie denselben Stand in eine IT-Sicherungsbibliothek auf der schulischen SharePoint-Site schreiben (Nach SharePoint / optionaler Auto-Sync; siehe Stammdaten-Übergabe). Die Datei liegt im Mandanten Ihrer Schule, nicht bei einem App-Betreiber. Die Microsoft-Anmeldung ist in beiden Backup-Wegen nicht enthalten und muss neu erfolgen. Einzelne Werkzeuge haben zusätzlich eigenen Export/Import (JSON/CSV).
Wichtig: Ein privates Fenster, ein anderer Browser oder das Löschen der Websitedaten leert die Stammdaten. Vor einem Schuljahreswechsel oder einem PC-Wechsel immer ein Backup exportieren – und wenn eingerichtet, den Stand aus SharePoint wieder einlesen (Von SharePoint).

Geführte Einrichtung

Was macht’s? Der einmalige Assistent legt die Schule in dieser App an: Anmeldung, Schul-Domain, Verwaltung, Lehrkräfte, Schüler:innen, Fächer, ARGE, Klassen, Übersicht. Die Listen landen in denselben Stammdaten wie unter Stammdaten.

Empfohlene Reihenfolge
  1. Anmeldung: Konto mit Admin-Rechten. Ohne Zustimmung der Graph-Berechtigungen bleiben Online-Aktionen leer.
  2. Schul-Domain: ohne @, z. B. ms365.schule. Daraus werden UPNs und Gruppenmails gebaut.
  3. Verwaltung: wenigstens die Direktion mit E-Mail – sie wird als Besitzerin vieler Sammelgruppen vorgeschlagen.
  4. Lehrkräfte / Schüler:innen: CSV/XLSX, Copy & Paste oder Aus Microsoft 365 einlesen (Konten mit A1/A3/A5).
  5. Fächer, ARGE, Klassen: Kürzel und Namen pflegen. Klassen brauchen ein Abschlussjahr.
  6. Übersicht: prüfen, dann Gruppen in den Alltags-Werkzeugen matchen oder neu anlegen – nicht alles auf einmal erzwingen.
Empfehlung: Bestehende Microsoft-365-Gruppen nicht doppelt anlegen. Nach der Einrichtung in den jeweiligen Werkzeugen suchen und verknüpfen (Match). Neu anlegen nur, wenn wirklich keine passende Gruppe existiert.

→ Geführte Einrichtung öffnen

Anmeldung & Berechtigungen

Online-Aktionen nutzen MSAL im Browser. Die App-Registrierung in Entra braucht passende delegierte Berechtigungen und in der Regel Administratorzustimmung. Zusätzlich entscheidet das angemeldete Konto, was wirklich erlaubt ist.

Zwei Schichten: (a) in Entra erteilte Scopes und (b) die Rechte des Kontos (Gruppen verwalten, Teams erstellen, Verzeichnis schreiben). Fehlt eines von beiden, schlägt die Aktion fehl – auch wenn die App „Online“ anbietet.
Praxis: Für den Schulalltag ein IT-/Admin-Konto verwenden, nicht das persönliche Lehrkräfte-Konto. Nach der Anmeldung bleiben Sie in diesem Browser angemeldet, bis Sie sich abmelden oder die Websitedaten löschen.

Welche Graph-Berechtigungen die App anfordert, steht in ms365-config.example.js (Vorlage zur Entra-App). Schul-Admins legen in der Regel keine eigene App an: sie öffnen die vorhandene URL und stimmen einmal pro Mandant zu.

Stammdaten

Stammdaten Basisdaten

Was macht’s? Die gemeinsame Basis: Domain, Fächer, ARGE, Lehrkräfte, Verwaltung, Schüler:innen und Klassen. Alle anderen Werkzeuge lesen diese Listen. Schüler und Klassen hängen am aktuellen Schuljahr; Domain und Fächer gelten schulweit.

Mini-Anleitung
  1. Domain ohne @ eintragen und speichern.
  2. Listen füllen: Copy & Paste, CSV/XLSX-Vorlage oder Import aus Sokrates/WebUntis.
  3. Lehrkräfte und Schüler:innen optional aus Microsoft 365 einlesen (Lizenzfilter A1/A3/A5).
  4. Speichern. Mit Browser-Backup alle lokalen Daten sichern oder in einen anderen Browser übertragen; optional Nach SharePoint in die IT-Sicherungsbibliothek.
Schülerimport: Vorlage Klasse;Name;E-Mail;Eltern1;Eltern1Mail;… oder Quellformat Sokrates / WebUntis. Erziehungsberechtigte werden nur lokal zugeordnet – nicht als Benutzer oder Gäste im Tenant angelegt.

→ Stammdaten öffnen

Unterricht & Klassen

Klassengruppen Gruppenverwaltung

Spezialfall der Gruppenverwaltung für die Klassen des aktuellen Schuljahrs. Ohne Match: bestehende Unified-Gruppe suchen oder neu anlegen (Mail-Nickname typisch jg + Abschlussjahr + Kürzel). Mit Match: Live-Details (Allgemein, Besitzer, Mitglieder). Die Verknüpfung liegt in classTeams.

Vorgangsweise
  1. Klassen in den Stammdaten pflegen (Kürzel, Name, Abschlussjahr).
  2. Anmelden, links eine Klasse wählen, Gruppe suchen und matchen – oder nur dann neu anlegen, wenn nichts passt.
  3. Besitzerin: Direktion. Schüler-E-Mails der Klasse können synchronisiert werden (einzeln oder als Sammelaktion für angekreuzte Klassen).
  4. Bei Abweichungen: Kennzahlen Liste / Gruppe, Abgleich öffnen oder Mitglieder vergleichen – Diff mit gezielten Aktionen; Import mit vorbefüllter Klasse.
Selten nötig: einmalige Neuanlage aller Klassengruppen unter Klassengruppen (einmalige Neuanlage) – nicht für den Alltag (dort reicht Matchen/Listenansicht).

→ Klassengruppen öffnen

Klassen zusammenlegen Wizard

Mehrere Klassen (z. B. 4HMA + 4HMB) zu einer Survivor-Klasse führen. Die Microsoft-365-Gruppe der Survivor behält den Alias; Mitglieder werden zusammengeführt.

  1. Survivor und Quellen wählen, neues Kürzel/Anzeigename setzen.
  2. Vorschau prüfen (Schüler, Warnungen).
  3. Zusammenführen – optional Quell-Teams archivieren oder löschen.

→ Klassen zusammenlegen öffnen

Datenhygiene (Abgleich M365) Querschnitt

Unter Datenhygiene sehen Sie alle gematchten Sammel- und Klassengruppen auf einen Blick: Mitgliederzahl in der lokalen Liste vs. Microsoft 365. Zusätzlich: Klassenfeld in den Stammdaten vs. department/officeLocation in Entra.

  1. Jetzt prüfen – lädt die aktuellen Mitgliederzahlen aus Graph (Anmeldung erforderlich).
  2. Grün = konsistent, rot = Abweichung, grau = noch kein Match.
  3. Attribute prüfen – Klassenfeld-Abgleich Stammdaten ↔ Entra.
  4. Über Abgleich öffnen gelangen Sie ins jeweilige Werkzeug für den Detail-Vergleich.

→ Datenhygiene öffnen

Unterrichtsteams Wizard

Aus Unterrichtszeilen (Lehrer, Fach, Klasse, optional Gruppe) werden Team-Entwürfe: Name, Gruppenmail, Besitzer-UPN. Die Anlage erfolgt per CSV/PowerShell (empfohlen); die Online-Anlage im Browser ist durch Microsoft-Einschränkungen oft nicht verfügbar.

Hauptweg
  1. Stundenplan importieren (Copy & Paste oder CSV/XLSX aus WebUntis).
  2. Bereinigen: unnötige Fächer ausschließen, Duplikate entfernen. Geteilte Unterrichte (mehrere Klassen / WebUntis-Schülergruppe) als ein Team belassen – Einstellung im Filter-Schritt.
  3. Fehlen einzelne Teams? Dashboard → Einzelne Unterrichtsteams hinzufügen.
  4. Lehrer zuordnen: Kürzel → E-Mail aus der Schul-Liste; fehlende als Kürzel@Domain.
  5. Team-Namen im Baukasten erzeugen und prüfen.
  6. Anlegen über Schritt „CSV/PowerShell“ (z. B. Kursteam-Anlage.cmd).
Optional Schüler als Mitglieder (separater Schritt), Format z. B. Klasse;UPN oder Klasse;Gruppe;UPN. Schilf ohne Live-Schüler: Spielwiesen-Teams.

→ Unterrichtsteams öffnen

Einzelne Unterrichtsteams hinzufügen Kurz

Wenn im Bulk Teams fehlen: eine oder mehrere Zeilen mit Klasse, Fach und Lehrkraft eintragen (Besitzer-E-Mail in derselben Zeile) und direkt online oder per CMD anlegen – ohne den kompletten Stundenplan-Assistenten.

Ablauf
  1. Dashboard → Einzelne Unterrichtsteams hinzufügen.
  2. Namensschema (Schuljahr-Präfix, Bausteine) wie im Bulk einstellen.
  3. Zeilen ausfüllen; mit + weitere Teams. Besitzer-E-Mail aus Stammdaten.
  4. Zur Anlage vorbereiten → online oder Kursteam-Anlage.cmd.

→ Einzelne Unterrichtsteams hinzufügen

Kursteam-Vorlagen Kanäle

Wiederkehrende Kanalstrukturen als Vorlage speichern und auf bestehende Unterrichtsteams anwenden. Meta-Daten: Schulform (AHS, HAK, Mittelschule, …), Fach, Schulstufe (absolute österr. Stufe 1–13) und optional Semester (SJ = ganzes Schuljahr / WS / SS). Filter und Gruppierung danach. Hinweis: AHS/MS 1. Klasse = Stufe 5; BHS 1. Klasse = Stufe 9. Phase 1 legt nur Standard-Kanäle an; „Allgemein“ bleibt unberührt. Die zentrale Bibliothek liegt auf dem Betreiber-SharePoint und gilt für alle Schulen. Pflegen und veröffentlichen tut das der Betreiber im Admin unter Vorlagen. Lokale Anpassungen bleiben in diesem Browser. Für Massenanlage: JSON-Vorlage + KI-Prompt unter dem Werkzeug (Lehrplan → JSON → Import).

Ablauf
  1. Zentrale laden oder Vorlage anlegen / JSON importieren; Kanäle benennen und sortieren.
  2. Tab „Vorlage anwenden“: Team suchen, Vorlage wählen, vergleichen.
  3. Fehlende Kanäle anlegen (optional Umbenennen bei gleicher Nummer).

→ Kursteam-Vorlagen öffnen

OneNote-Inhalte verteilen Kursnotizbuch

Abschnitte aus dem zentralen Vorlagen-Notizbuch (MS365-Katalog/notebooks, z. B. MS365-Vorlagen-Notizbuch) per Microsoft Graph in die Abschnittsgruppen von Kursnotizbüchern kopieren – z. B. Inhaltsbibliothek oder „Nur für Lehrer“. Optional auch aus dem eigenen OneDrive. Mehrere Teams über eine Verteilerliste. Voraussetzung: Zugriff auf die Betreiber-Site (gleicher Tenant / freigegebene Site) sowie Graph-Rechte Notes.ReadWrite.All und Sites.Read.All.

Ablauf (Assistent)
  1. Material – zentrale Vorlagen (oder OneDrive) laden, Abschnitte anhaken, optional Seitenvorschau.
  2. Teams – ein oder mehrere Kursteams wählen; Kursnotizbuch wird automatisch erkannt.
  3. Wohin – Inhaltsbibliothek / Lehrerbereich / Zusammenarbeit → Verteilerliste.
  4. Kopieren – prüfen und verteilen.

→ OneNote-Inhalte verteilen öffnen

Diplomarbeiten Standard

Einheitliches Naming: Anzeigename Diplomarbeit {Jahr} – Thema, Alias dipl-{jahr}-{slug}. Bestehende Diplom-Gruppen lassen sich im Tenant filtern. Freigaben und Mails sollen über die Gruppe laufen – nicht über persönliche Postfächer.

→ Diplomarbeiten öffnen

Spielwiesen-Teams Schilf

Wizard: Demo-Klasse mit max. 10 gemeinsamen Demo-Schülern (A1), dann echte Kursteams (Graph-Template educationClass / PowerShell EDU_Class) – ein Team pro Lehrkraft oder ein Schilf-Einzelteam. So stehen Aufgaben und Klassennotizbuch zur Verfügung (anders als bei Standard-Teams).

→ Spielwiesen öffnen

KlassenChats Teams

Pro Klasse einen Teams-Gruppenchat für Lehrkräfte – automatisch aus der Unterrichtsbelegung oder manuell (Klasse + Mitglieder aus Stammdaten/E-Mails). Der Klassenvorstand wird ergänzt. Chat-Namen mit Schuljahr-Bausteinen, Anlage und Sync per Microsoft Graph (Chat.Create).

  1. Optional: Unterrichtsteams → Team-Namen generieren (Belegung speichern).
  2. Modus wählen: Belegung oder Manuell (Klasse, Lehrkräfte, optional Tenant-Suche mit Mehrfachauswahl).
  3. Chat-Namen mit SJ/Klasse bauen, Vorschau prüfen, dann anlegen/syncen.

→ KlassenChats öffnen

Fächer & ARGEs Gruppenverwaltung

Spezialfall der Gruppenverwaltung für Katalogeinträge aus den Stammdaten: Fachgruppen und ARGE. Ohne Match suchen oder neu anlegen, mit Match Live-Details pflegen. Gematchte Einträge sind grün markiert, ungematchte rot – wie bei den Klassengruppen. Verknüpfungen liegen in denselben catalogLinks wie in der Einrichtung.

  1. Fächer und ARGE in den Stammdaten pflegen.
  2. Links Fachgruppen oder ARGE wählen, Eintrag anklicken, Gruppe matchen oder anlegen.
  3. Besitzer und Mitglieder in den Tabs pflegen. Es gibt keinen Listen-Sync aus den Stammdaten.
  4. Gematchte Gruppen können angekreuzt werden: Besitzer setzen oder Microsoft-365-Gruppen als Sammelaktion löschen.

→ Fächer und ARGEs öffnen

Personen & Zugänge

Personen-Verwaltung Verzeichnis

Liest Benutzer aus Entra, filtert nach Kontotyp, Status, Abteilung und Lizenz. Tabs: Profil (PATCH), Lizenzen zuweisen/entziehen, Gruppenmitgliedschaft. Neu: Organisationskonto anlegen. Konto beenden: Standard ist Deaktivieren; DELETE nur mit extra Häkchen.

  1. Personen einlesen (Anmeldung folgt bei Bedarf automatisch).
  2. Optional nach Lizenz filtern (z. B. A3 Lehrpersonal, A1 Schüler:innen).
  3. Person wählen, Profil speichern oder Lizenzen/Gruppen ändern.
  4. Neue Konten: Anlegen → Nutzungsort (z. B. AT) → Lizenz. Ohne Land weist Microsoft keine Lizenz zu.
Schreibzugriff braucht Admin-Rechte (User.ReadWrite.All, Group.ReadWrite.All, für SKUs Organization.Read.All). DELETE ist dauerhaft.

→ Personen-Verwaltung öffnen

Lizenzverwaltung Lizenzen

Eigene Sicherheitsgruppen für Group-based Licensing (A1/A3 u. a.) anlegen oder zuordnen, Lizenzen der Gruppe zuweisen und Mitglieder anzeigen. Mitglieder können aus den M365‑Sammelgruppen (Schüler / Lehrkräfte / Verwaltung) übernommen werden. Optional: dynamische Mitgliedschaftsregeln (Entra ID P1).

  1. Profil wählen (Schüler, Lehrkräfte, Verwaltung oder eigenes).
  2. Sicherheitsgruppe anlegen oder bestehende suchen und zuordnen.
  3. Lizenz (SKU) der Gruppe zuweisen.
  4. Mitglieder aus der Sammelgruppe übernehmen – oder dynamische Regel setzen.
Braucht Lizenz-/Gruppen-Admin-Rechte. Dynamische Regeln brauchen typischerweise Entra ID P1. Lizenzen gelten nur für direkte Mitglieder (keine Verschachtelung).

→ Lizenzverwaltung öffnen

Namenskonvention prüfen Audit

Prüft Anzeigenamen und UPNs gegen eine Schulregel. Cloud-only Benutzer können korrigiert werden; AD-synchronisierte erscheinen im CSV-Export für die IT.

→ Namenskonvention öffnen

Gäste verwalten Externe Konten

Vier Register: Teams mit Gast-Mitgliedern, B2B-Einladungen aus dem Audit, alle Gäste im Tenant (umbenennen/löschen), wer einladen darf.

Gast-Einlader einschränken
  1. Rollenfähige Sicherheitsgruppe anlegen oder wählen (keine mail-aktivierte Gruppe).
  2. Status lesen, dann Einschränkung anwenden (allowInvitesFrom = adminsAndGuestInviters + Rolle „Gasteinladende:r“).
  3. Fallback: Mitglieder einzeln der Rolle zuweisen, wenn die Gruppe nicht rollenfähig ist.
Lesend u. a. Group.Read.All, AuditLog.Read.All. Schreibend User.ReadWrite.All, Policy.ReadWrite.Authorization, RoleManagement.ReadWrite.Directory. Ein Löschen entfernt das Gast-Konto dauerhaft.

→ Gäste öffnen

Lehrerinnen & Schülerinnen Sammelgruppen

Zwei Sammelgruppen (alle Schüler:innen, alle Lehrkräfte). Nach dem Match dieselben Live-Details wie in der Gruppenverwaltung, plus additiver Listen-Sync aus den Stammdaten. Links stehen zwei Zahlen: Liste (E-Mails in den Stammdaten) und Gruppe (Mitglieder in Microsoft 365) – gleich gefärbt grün, sonst rot.

  1. In den Stammdaten gültige E-Mails pflegen; Direktion für Besitzerrechte eintragen.
  2. Gruppe suchen und matchen oder neu anlegen.
  3. Optional Mitglieder synchronisieren – gleicht die Gruppe mit der Schul‑Liste ab (fehlende hinzufügen, nicht gelistete entfernen).
  4. Bei Abweichungen: Abgleich öffnen oder Mitglieder vergleichen – Diff mit Checkboxen, gezielt in Gruppe aufnehmen, lokal übernehmen oder aus Gruppe entfernen.
  5. Lokal übernehmen öffnet eine Import-Vorschau mit Education-Lizenz, bearbeitbarem Kürzel/Klasse/Name und Entra-Abgleich in die Stammdaten.

→ Schüler und Lehrkräfte öffnen

Verwaltung Personen & Gruppe

Rollen und Personen der Schulverwaltung (dieselben Stammdaten) plus Sammelgruppe: matchen oder anlegen, danach bidirektionaler Listen-Sync. Links stehen Liste und Gruppe (Mitgliederzahlen) – bei Abweichung rot.

  1. Rolle wählen oder anlegen, Bezeichnung und Kürzel speichern.
  2. Personen mit E-Mail zuordnen. Direktion nicht vergessen.
  3. Optional Sammelgruppe matchen und Mitglieder synchronisieren (fehlende hinzufügen, nicht gelistete entfernen).
  4. Bei Abweichungen: Abgleich öffnen oder Mitglieder vergleichen; Importieren legt Verwaltungskontakte mit Rolle in den Stammdaten an.
Rollen löschen geht nur, wenn keine Personen mehr zugeordnet sind.

→ Verwaltung öffnen

Klassenvorstände Sammelgruppe

Eine Sammelgruppe für alle Klassenvorstände aus der Klassenliste der Stammdaten. Beim Anlegen wählen Sie: nur E‑Mail‑Verteiler (Microsoft 365‑Gruppe ohne Team) oder Gruppe inkl. Team. Danach dieselben Live-Details und der Mitglieder-Abgleich wie bei den anderen Sammelgruppen.

  1. In den Stammdaten je Klasse Klassenvorstand und KV‑E‑Mail pflegen.
  2. Bestehende Gruppe suchen und matchen – oder neu anlegen (Verteiler oder inkl. Team).
  3. Mitglieder synchronisieren gleicht die Gruppe mit den eindeutigen KV‑Adressen ab.
  4. Bei Abweichungen: Abgleich öffnen / Mitglieder vergleichen.

→ Klassenvorstände öffnen

Schuljahr

Schuljahr wechseln Checkliste

Eine Checkliste, keine zweite Gruppenverwaltung. Jeden Schritt aufklappen und dort erledigen. Fachgruppen und ARGEs gehören nicht in diesen Wechsel – die prüfen Sie unter Fächer und ARGEs. Erziehungsberechtigte werden nicht als Benutzer oder Gäste aufgenommen.

Empfohlene Reihenfolge im Sommer
  1. Browser-Backup exportieren.
  2. Neues Schuljahr eintragen und aktivieren (Listen nur kopieren, wenn das Jahr noch nicht existiert).
  3. Klassen-Anzeigenamen +1 vorschlagen, lokal speichern, ausgewählte Zeilen nach Microsoft 365 schreiben.
  4. Abschlussjahrgang: extra Gruppe anlegen oder vorhandene verknüpfen (Alias z. B. maturajg2026).
  5. Schülerliste aktualisieren, Sammelgruppe Schüler abgleichen, Unterrichtsteams aus dem neuen Stundenplan anlegen.
  6. Fachgruppen nur stichprobenartig prüfen – nicht umbenennen.
Klassengruppen: Mail-Alias bleibt. Nur der Anzeigename ändert sich (1HMA → 2HMA). Den Strukturbaum der Gruppenverwaltung nicht duplizieren – das ist nicht der Alltags-Wechsel.

→ Schuljahr wechseln öffnen

Kommunikation

Gemeinsame Postfächer Exchange

Freigegebene Postfächer (und optional Räume/Geräte) einlesen, Details zeigen, PowerShell für Erstellung und Berechtigungen erzeugen. Zuverlässigster Weg: Exchange-Export als JSON, dann Import – Graph allein erkennt Shared-Postfächer oft nur als deaktivierte Konten.

  1. Export klicken, Skript in Exchange Online ausführen, JSON hier importieren.
  2. Typ filtern (Freigegebene / Räume / Geräte), Postfach wählen, Details prüfen.
  3. Neu erzeugt ein Anlege-Skript; Berechtigungen ebenfalls per generiertem Skript.

→ Postfächer öffnen

E-Mail-Verteiler Exchange

Verteilerlisten und mail-aktivierte Sicherheitsgruppen lesen (Graph ist hier nur lesend). Anlegen, Ändern und Löschen nur über generiertes Exchange-Online-PowerShell (New-/Set-/Remove-DistributionGroup).

  1. Graph einlesen für eine schnelle Übersicht oder Exchange-Export JSON für Mitglieder und Besitzer.
  2. Liste wählen oder Neu – Skript kopieren und in Exchange Online ausführen.

→ Verteilerlisten öffnen

Eltern-Verteiler Exchange

Erziehungsberechtigte lokal den Schüler:innen zuordnen und daraus klassen- bzw. jahrgangsweise Exchange-Verteiler erzeugen (z. B. Eltern 1B). Listen erscheinen in der GAL; Privatmails bleiben verborgen (Mail Contacts versteckt, DL mit versteckter Mitgliedschaft). Eltern werden nicht als Benutzer oder Gäste angelegt.

  1. Vorlage laden oder Sokrates/WebUntis-Export wählen; optional Elternspalten schon im Schülerimport.
  2. Klasse oder Jahrgang wählen → .cmd erzeugen → Doppelklick, mit Schul-Admin anmelden, mit JA bestätigen.
  3. Lehrkräfte schreiben an die Gruppenadresse, ohne die Privatmails zu sehen.
Alias und Anzeigename per Baustein-Schema (wie bei Kursteams), z. B. eltern-1a oder Jahrgang Eltern 1. JG / Eltern 1. Klassen (Schulstufe aus dem Klassenkürzel). Schema festlegen, bevor die erste Liste in Exchange liegt – spätere Alias-Änderungen sind aufwendig.

→ Eltern-Verteiler öffnen

Elternsprechtag (Bookings) Graph

Legt per Microsoft Graph eine Bookings-Umgebung an (oder nutzt eine bestehende): bei bestehender Seite immer einen neuen Dienst (z. B. „Termin Elternsprechtag 2026“) und alle ausgewählten Lehrkräfte als Mitarbeiter. Eltern wählen die Lehrkraft auf der Buchungsseite. Feinschliff (Fragen, Branding, einzelne Zeiten) danach unter bookings.cloud.microsoft.

  1. Entra: delegierte Berechtigung Bookings.ReadWrite.All + Administratorzustimmung.
  2. Sprechtag (ein Tag), Freischalt-Datum und Zeitfenster setzen; Lehrkräfte auswählen.
  3. Grundanlage starten – danach erscheint der öffentliche Buchungslink zum Kopieren.
Der Dienst ist nur am gewählten Kalendertag buchbar (customAvailabilities). Nach dem Freischalt-Datum sind Termine sichtbar; der Link darf trotzdem schon verteilt werden. Die komplette Umgebungsliste liefert Graph oft mit UnknownError – dann Suchbegriff oder Business-ID (Bookings-Mail) nutzen. Bookings muss im Tenant lizenziert/freigeschaltet sein.

→ Elternsprechtag (Bookings) öffnen

Intranet, Listen & Automationen

Schul-Intranet SharePoint

Kommunikationswebsite per Graph anlegen und als Hub registrieren. Danach: Starter-Checkliste für Lehrerliste, Termine, Bibliotheken Formulare/Medien und News-Zielgruppen. Die Hub-Registrierung kann im Browser an CORS scheitern – dann das generierte PowerShell verwenden.

→ Intranet & Hub öffnen

Lehrerliste SharePoint

Lehrkräfte aus den Stammdaten als neue SharePoint-Liste auf einer gewählten Website anlegen.

→ Lehrerliste öffnen

Schultermine-Liste SharePoint

Liste mit Spalten für Beginn, Ende, Kategorie und Sync-Status anlegen. CSV-Import mit Ziel S/L/beide; Sync-Health prüft OutlookEventIDs und Fehlerfelder. Flow-Bauplan: Power-Automate-Rezepte.

→ Schultermine öffnen

Schularbeiten-Listen SharePoint

Richtet auf der Intranet-Website drei Listen ein: Regelwerk, Terminfenster und Schularbeiten sowie optional SA-FachMeta. Klassen, Lehrer und Fächer bleiben in den Stammdaten (Referenz über Codes, keine Lookup-Listen). Optional auch im Intranet-Startpaket. Demo 2026/27: Button „Demo laden“ schreibt Beispieldaten auf die Site (JSON: docs/demo-data/schularbeiten-2026-27.json). Die Planer-Oberfläche: Schularbeiten-Planer.

→ Schularbeiten-Listen öffnen

Schulaktivitäten-Listen SharePoint

Richtet auf der Intranet-Website die Listen Schulaktivitaeten und Aktivitaet-Regelwerk ein (Anträge für Exkursionen und schulische Aktivitäten, Status beantragt/genehmigt/abgelehnt, Vorlauf- und Überlappungsregeln). Klassen und Lehrkräfte bleiben in den Stammdaten. Planer: Schulaktivitäten. Planung: docs/schulaktivitaeten-planer.md.

→ Schulaktivitäten-Listen öffnen

Projektwochen-Listen SharePoint

Richtet auf der Intranet-Website die Listen PW-Aktionen und PW-Angebote ein (Anträge für Workshops/Exkursionen, Status, Kapazität, Buchungsstart). Klassen und Lehrer bleiben in den Stammdaten. Optional auch im Intranet-Startpaket. Die Verwaltungs-Oberfläche und Bookings-Sync folgen in späteren Phasen. Planung: docs/projektwochen.md.

→ Projektwochen-Listen öffnen

Projektwochen Planung

Anträge stellen, Wochenplan und Kalender, Liste mit Filtern, Admin-Freigabe/Ablehnung und Buchungsstart (BuchungAb) je Angebot. Daten in SharePoint. Bookings: Admin-Ansicht „Bookings“ legt das Business an und synct freigegebene Angebote als Dienste; „Teilnehmer“ lädt Buchungen aus Graph (CSV-Export). Export: Angebote-CSV, iCal, Druck Wochenplan/Teilnehmer. Listen zuerst mit Projektwochen-Listen anlegen. Status-Mail: PA-Rezept. Planung: docs/projektwochen.md.

→ Projektwochen öffnen

sRDP-Anmeldung SharePoint

Richtet pro Schulform und Terminjahr eine Liste ein (HAK, HTL, HLW, BAFEB, AHS), inkl. SharePoint-Listenformular (Header mit Prüfplan, Seminar nur bei Wahlfach Seminar), farbigen Spalten, Ansichten nach Klasse und Variante sowie Gruppenrechten. Klassen und Lehrer aus den Stammdaten; LFS, Wahlfach und Seminar im Setup-Wizard. Planung: docs/srdp-anmeldung.md.

→ sRDP-Anmeldung öffnen

Schularbeiten-Planer Planung

Anträge erstellen, Kalender, „Meine Schularbeiten“, Admin-Freigabe (fixieren/ablehnen), Sperrzeiten, Regelwerk, SA-FachMeta, Export iCal/Druck. Optional: Sync nach Schultermine, Intranet-Link/Snippet, Status-Mail per Power Automate. Stammdaten aus den Schul-Grundeinstellungen.

→ Planer öffnen

Schulaktivitäten Planung

Exkursionen und schulische Aktivitäten beantragen (Typ, Klasse, Ort, Zeitraum, Begleitung), in Liste und Kalender führen, durch Direktion/Admin genehmigen oder ablehnen, als ICS exportieren. Daten in SharePoint. Listen zuerst mit Schulaktivitäten-Listen anlegen. Planung: docs/schulaktivitaeten-planer.md.

→ Schulaktivitäten öffnen

Schularbeiten Status-Mail Power Automate

Flow-Bauplan: Bei Status fixiert oder abgelehnt in der Liste Schularbeiten eine E-Mail an LehrerEmail / BeantragtVon senden. Liste zuerst mit dem Schularbeiten-Listen-Tool anlegen.

→ Status-Mail öffnen

Projektwochen Status-Mail Power Automate

Flow-Bauplan: Bei Status freigegeben oder abgelehnt in der Liste PW-Angebote eine E-Mail an LehrerEmail / BeantragtVon senden. Liste zuerst mit dem Projektwochen-Listen-Tool anlegen.

→ PW Status-Mail öffnen

Power Platform Erst-Setup Assistent

Schritt-für-Schritt für Schulen ohne Erfahrung: Lizenz-Hinweis (A3), Default-Environment/Dataverse prüfen, Maker-Rechte, Prinzip „freigegebenes Postfach pro Workflow“ (Kalender ≠ Freistellung). Konkrete Adressen tragt ihr erst im jeweiligen Automations-Tool ein.

→ Erst-Setup öffnen

Freistellungen Setup SharePoint + Flow

Drei Phasen: Vorbereitung (Erst-Setup), SharePoint-Liste anlegen, Flow-Paket herunterladen und in Power Automate importieren (Legacy-Package, Connections zuweisen – Microsoft Approvals für KV und Direktion). Auch mit A3 nutzbar. Anträge und Berichte: Freistellungen-Planer.

→ Freistellungen Setup öffnen

Freistellungen Antrag & Übersicht

Schüler/innen stellen Freistellungsanträge im Formular (Klasse, Zeitraum, Kategorie, Begründung). Die App schreibt in die SharePoint-Liste aus dem Setup; der Power-Automate-Flow startet Microsoft Approvals (Klassenvorstand, bei mehrtägigen Anträgen sequentiell Direktion). KV und Direktion sehen Übersicht, Filter, Berichte und CSV-Export. Liste/Flow zuerst mit Freistellungen Setup einrichten.

→ Freistellungen öffnen

Seminar / Fortbildung Power Automate

Anmeldeliste mit Plätzen und Warteliste; Flow-Schritte für Bestätigung.

→ Seminar öffnen

Schilf-Checkliste Prozess

Kalender abonnieren, Favoriten, Zielgruppen – Checkliste für die Schilf (kein Flow).

→ Schilf-Checkliste öffnen

Automationen-Übersicht Hub

Übersicht aller Power-Automate-Tools (Termine, Anträge, Freistellungen, Seminar, Gast, Diplom, Schilf) mit Status. Jedes Rezept ist ein eigenes ausführbares Tool im Dashboard.

→ Übersicht öffnen

Einstellungen & Übersicht

Wer darf Teams anlegen Directory Setting

Setzt Group.Unified so, dass nur Mitglieder einer reinen Sicherheitsgruppe M365-Gruppen/Teams erstellen dürfen. Kann wieder entfernt werden.

  1. Reine Sicherheitsgruppe wählen oder anlegen (nicht mail-aktiviert).
  2. Mitglieder pflegen, im Tool anmelden, Einschränkung anwenden oder Status lesen.
Braucht u. a. Directory.ReadWrite.All (delegiert) und Admin-Zustimmung.

→ Gruppenerstellung öffnen

Neue Websites Mandant

Mandanten-Einstellungen zur SharePoint-Websiteerstellung (wer Sites anlegen darf, Speicherkontingent, Zeitzone).

→ Websiteerstellung öffnen

Dateien teilen Mandant

Freigabeeinstellungen des Mandanten (anonyme Links, Gäste, OneDrive). Vor dem Lockern mit der Schulleitung / dem Datenschutz abstimmen.

→ Freigaben öffnen

Alle Gruppen und Teams Gruppenverwaltung

Drei Reiter: Verwalten (Live-Gruppen), Abgleichen (SOLL mit Tenant verknüpfen), Schulstruktur (geplanter Baum lokal). Details rechts: Anzeigename, Beschreibung, Besitzer, Mitglieder, Team-Archiv.

Alltag: zuerst Verwalten einlesen. Die Schulstruktur ist die Planung – nicht der Schuljahreswechsel.

→ Gruppenverwaltung · Schulstruktur

Weitere Teams & Gruppen Wizard

Einmal-Assistent für Unified-Gruppen außerhalb der Schul-Kataloge (Elternverein, Projektteam). Einstieg über Wizard: weitere Gruppen in der Gruppenverwaltung.

→ Gruppenverwaltung öffnen

Cleanup-Playbook Checkliste

Geführte Reihenfolge vor dem Schulstart: Gruppen ohne Besitzer, leere Gruppen, Archiv alter Teams, Datenhygiene, Namenskonvention, Gäste/Lizenzen, Stammdaten auf SharePoint. Haken bleiben lokal im Browser.

→ Cleanup-Playbook öffnen

Playbook Schuljahresstart Checkliste

Orientierung für den Jahresbeginn: Stammdaten, Klassen, SLG, Kursteams, Sync-Monitor, Lifecycle, Cleanup.

→ Playbook öffnen

Playbook Intranet Checkliste

Hub und Listen einmal einrichten, danach Planer nutzen.

→ Playbook öffnen

Playbook Elternkommunikation Checkliste

Verteiler, Sprechtag und Intranet als Kanal – ohne Doppelarbeit.

→ Playbook öffnen

Schüler-Lifecycle Diff

Zu-/Abgänge und Klassenwechsel zuerst als Diff. Dry-Run ist Standard; Leave erst nach Checkbox. Truncation sperrt Apply.

→ Lifecycle öffnen

WebUntis-Sync-Monitor Report

Liest den lokalen Kursteams-Stand: Teams ohne Besitzer, Lehrer ohne Match, Klassen ohne Team.

→ Monitor öffnen

Räume & Ressourcen read-only

Places aus Graph lesen. Schreiben weiterhin über gemeinsame Postfächer.

→ Räume öffnen

Vertretungsplan-Liste SharePoint

Liste für den täglichen Vertretungsplan auf dem Intranet anlegen.

→ Liste anlegen

Schul-Baseline Hinweise

Checkliste mit Deep-Links (Teams anlegen, Teilen, Gäste, Cleanup) – kein Ersatz für Secure Score.

→ Baseline öffnen

Stammdaten-Übergabe SharePoint

Eigene IT-Dokumentbibliothek MS365-IT-Stammdaten auf der Intranet-Site: Vererbung wird gebrochen, Site-Besucher und -Mitglieder verlieren den Zugriff, die gewählte IT-/Verwaltungsgruppe erhält Mitwirken (Contribute). Darin liegt das vollständige Browser-Backup als JSON (Backups/ms365-stammdaten-aktuell.json): Stammdaten, Power-Automate-/Freistellungs-Konfiguration und weitere Werkzeugstände (alle lokalen Schlüssel mit Präfix ms365- / webuntis-). Schüler- und Elternstammdaten werden bewusst nicht als SharePoint-Listenzeilen abgelegt. Nach der Einrichtung laden Dashboard und relevante Tool-Seiten die Datei nach der Anmeldung automatisch und sichern lokale Änderungen wieder nach SharePoint (manuelle Buttons bleiben verfügbar).

  1. Intranet-URL und IT-Gruppe (E-Mail oder GUID) eintragen – Vorschlag: Verwaltungsgruppe.
  2. IT-Bibliothek einrichten (einmalig; braucht SharePoint FullControl).
  3. Einmalig Jetzt hochladen – danach hält der Auto-Sync den Stand aktuell; bei Bedarf weiterhin manuell laden/sichern.
Graph POST /lists liefert oft Access Denied – die App legt die Bibliothek deshalb per SharePoint REST an. Voraussetzung: Sie sind Website-Besitzer; App-Zustimmung Sites.ReadWrite.All + Sites.FullControl.All. Wenn der Rechte-Schritt scheitert (CORS): Bibliothek manuell berechtigen.

→ Stammdaten-Übergabe öffnen · → Datenschutz

Leere Gruppen finden Report

Gruppen ohne Besitzer oder ohne Mitglieder finden und gezielt aufräumen. Vor dem Löschen prüfen, ob Dateien oder Planner noch gebraucht werden.

→ Leere Gruppen öffnen

Datei-Migration Graph

Quell- und Ziel-Team per Namen/GUID suchen, in beiden Bibliotheken Ordner öffnen, Dateien/Ordner anhaken und in den gewählten Zielordner kopieren. Chat, Planner und Aufgaben werden nicht übernommen.

→ Datei-Migration öffnen

Teams archivieren Graph

Empfohlen: in der Gruppenverwaltung ein Team wählen → Details → Abschnitt Team-Archiv → Update (optional SharePoint). Legacy-Formular: tools/archiv/teams-archiv.html – dort auch die Sammel-Archivierung: Suchbegriff (z. B. Schuljahr-Präfix wie SJ25) eintragen, alle passenden Kursteams werden gefunden und können gemeinsam archiviert werden (Ergänzung zum Schuljahreswechsel – alte Unterrichtsteams nicht löschen, sondern archivieren).

Nachschlagen

Häufige Fragen

Konkrete Empfehlungen aus dem Schulalltag. Die Suche oben findet auch diese Antworten.

Mit welchem Konto soll ich mich anmelden?

Mit einem IT- oder Administrationskonto, das Gruppen, Teams und Benutzer schreiben darf – nicht mit dem persönlichen Lehrkräfte-Konto. Globaler Admin ist oft nötig für Directory-Settings (Gruppenerstellung, Gast-Einlader) und SharePoint-Mandanteneinstellungen. Für den Alltag reicht häufig ein Konto mit Gruppen-Administrator plus User-Administrator.

Graph im Browser oder PowerShell – was soll ich nehmen?

Graph im Browser: Gruppen matchen, Besitzer/Mitglieder pflegen, Personen suchen, Gäste, Archiv, Stammdaten schreiben.

PowerShell / .cmd: Unterrichtsteams anlegen, Exchange-Objekte (Postfächer, Verteiler, Eltern-DLs), wenn Graph schreibgeschützt oder durch Microsoft eingeschränkt ist.

Wenn ein Werkzeug beide Wege anbietet und Graph scheitert: das erzeugte Skript ist der unterstützte Weg, kein Notbehelf.

Was bedeutet die Lizenzprüfung / der Sperrdialog?

Nach der Microsoft-Anmeldung prüft die App, ob Ihr Schulmandant freigeschaltet ist. Der Dialog ist eine Orientierungshilfe – er ersetzt keine Server-Sperre für alle Aktionen.

Kursteams online anlegen (App-Only-Backend) wird serverseitig gegen die License-API geprüft: ohne Freischaltung startet kein Job.

Andere Werkzeuge arbeiten mit Microsoft Graph im Namen Ihres Kontos. Was dort geht, bestimmen Ihre Entra-/Admin-Rechte in Microsoft 365 – nicht die Tenant-Lizenz dieser App.

Wir haben schon Klassengruppen in Microsoft 365. Neu anlegen?

Nein. In Klassengruppen (bzw. ARGE, Sammelgruppen) die bestehende Gruppe suchen und matchen. Neu anlegen nur, wenn wirklich keine passende Unified-Gruppe existiert. Doppelte Gruppen zerreißen Dateien, Notizen und Mitgliedschaften.

Der Listen-Sync hat alte Schüler:innen nicht entfernt. Ist das ein Fehler?

Das hängt vom Werkzeug ab. Bei Lehrerinnen & Schülerinnen, Jahrgangsgruppen und Klassenvorstände gleicht „Mitglieder synchronisieren“ die Gruppe mit der Stammliste ab – dabei können auch Personen entfernt werden, die nur online in der Gruppe stehen. Bei der Verwaltungs-Sammelgruppe ist der Sync dagegen bewusst additiv (nur hinzufügen).

Wenn die Zahlen links rot sind, nutzen Sie bei Schüler/Lehrer Abweichungen anzeigen, um zu sehen, wer nur lokal oder nur in Microsoft 365 steht, bevor Sie synchronisieren.

Mitglieder-Sync bricht ab oder warnt vor „gekürzter“ Liste – was tun?

Beim Abruf großer Gruppen stoppt die App nach einem Sicherheitslimit (u. a. ca. 2000 Mitglieder / begrenzte Graph-Seiten). Ist die Liste unvollständig, werden keine Entfernungen ausgeführt – sonst könnten Personen fälschlich als „nur online“ gelten.

Was Sie tun können: Sync später erneut versuchen; bei sehr großen Sammelgruppen zuerst in Microsoft 365 prüfen; Abweichungen-Panel nur nutzen, wenn die Liste vollständig geladen wurde. Identitäten mit Nummern-UPN und Alias in otherMails werden beim Abgleich mitberücksichtigt.

Sollen Eltern als Gäste in den Tenant?

Empfehlung dieser App: nein. Eltern-Mails gehören in den Eltern-Verteiler (versteckte Mail Contacts + DL). Gäste sind für externe Mitarbeit (Projekt, Supervision), nicht für den Klassenbrief. Weniger Konten, weniger DSGVO-Risiko, klarere GAL.

Wie komme ich mit den Daten auf einen anderen PC?

Variante A – Datei: Dashboard → Browser-Backup → JSON speichern. Am Ziel-PC dieselbe App öffnen → Backup importieren. Danach erneut bei Microsoft anmelden.

Variante B – SharePoint: Wenn die IT-Sicherungsbibliothek eingerichtet ist: am Quell-PC Nach SharePoint, am Ziel-PC anmelden und Von SharePoint (oder Auto-Sync nach dem Login). Details: Stammdaten-Übergabe.

Nicht enthalten: MSAL-Tokens / PIN. Enthalten: Stammdaten, Verknüpfungen, Dashboard-Favoriten und lokale Werkzeugstände mit Präfix ms365- / webuntis-.

Die Stammdaten sind leer – wo sind die Listen?

Häufige Ursachen: privates Fenster, anderer Browser, Websitedaten gelöscht, anderes Gerät. Lösung: letztes Browser-Backup importieren – oder, wenn eingerichtet, Von SharePoint das aktuelle Remote-Backup laden. Wenn keines existiert, Listen erneut aus Sokrates/WebUntis oder aus Microsoft 365 einlesen. Nach der ersten Einrichtung die IT-Sicherungsbibliothek unter Stammdaten-Übergabe einrichten und nicht nur auf die Download-Ablage verlassen.

Die Anmeldung klappt, Schreiben aber nicht (403 / Consent).

In Entra prüfen: delegierte Graph-Berechtigungen inkl. Administratorzustimmung. Danach das Konto: darf diese Person Gruppen/Benutzer ändern? Nach neu erteilter Zustimmung einmal ab- und wieder anmelden. Einzelne Werkzeuge listen die nötigen Scopes in ihrem Hinweisblock.

Unterrichtsteams lassen sich im Browser nicht anlegen.

Das ist erwartet. Microsoft schränkt educationClass / Edu-Roster oft auf App-only ein. Nutzen Sie den Schritt CSV/PowerShell bzw. Kursteam-Anlage.cmd. Vorher die Entwürfe in der App bereinigen – das Skript legt genau das an, was die Vorschau zeigt.

Ändert „Anzeigename +1“ auch die E-Mail der Klassengruppe?

Nein. Nur displayName (1HMA → 2HMA). Der Mail-Nickname bleibt, damit Kalender, Planner und alte Mails nicht brechen. Das ist gewollt.

Wozu der PIN auf der Willkommensseite?

Ein Zugangshindernis im Browser (Session), kein Login-Server und keine Verschlüsselung der Stammdaten. PINs stehen in access-config.js (Vorlage: access-config.example.js). Für echten Schutz braucht es Server-Authentifizierung vor dem Hosting. Den PIN nicht in Screenshots oder Tickets schreiben.

Wie finde ich ein Werkzeug schnell wieder?

Dashboard-Suche (Synonyme wie „Gast“, „Eltern“, „Intranet“) oder Stern für Favoriten. Die Aufgabenkarten oben sind der Alltags-Einstieg; die Tabs darunter die vollständige Liste.

Windows-Hinweise

Aus dem Browser heruntergeladene .cmd-Dateien tragen oft die Zone „Internet“ (Mark of the Web). Windows blockiert dann den Start – auch bei einer einzelnen Datei im Ordner Downloads.

Lösung
  1. Rechtsklick auf die Datei → Eigenschaften.
  2. Unten Zulassen (engl. Unblock) aktivieren → OK.
  3. Erneut doppelklicken.

Alternative in PowerShell:

Unblock-File -LiteralPath "$env:USERPROFILE\Downloads\Kursteam-Anlage.cmd"

Bei SmartScreen („Windows hat den PC geschützt“): Weitere Informationen → Trotzdem ausführen – nur wenn Sie die Datei in dieser App selbst erzeugt haben. Eine 100 % warnungsfreie Ausführung aus dem Internet ohne Signatur kann Windows nicht garantieren.
Betrieb: Edge oder Chrome, normales Fenster, dieselbe Schule immer im selben Profil. Vor Schuljahreswechsel und vor großen PowerShell-Läufen Browser-Backup bzw. SharePoint-Sicherung plus (bei Exchange) JSON-Export ablegen.

Datenschutz

Diese Erklärung beschreibt die Browser-App MS365-Schul-Tools (statische HTML/JS-Seiten). Sie ergänzt die Datenschutzhinweise Ihrer Schule und von Microsoft 365, ersetzt sie aber nicht.

Verantwortlichkeit

Für personenbezogene Daten im Microsoft-365-Mandanten der Schule ist die Schule bzw. der Schulerhalter Verantwortliche im Sinne der DSGVO. Microsoft ist (typischerweise) Auftragsverarbeiter für Microsoft 365. Diese App ist ein lokales Hilfsmittel ohne eigenen Backend-Server für Ihre Stammdaten-Listen: sie speichert nichts „in der App in der Cloud beim Software-Betreiber“, sondern im Browser der bedienenden Person und – wenn Sie Aktionen ausführen oder die optionale SharePoint-Sicherung nutzen – im Microsoft-Mandanten Ihrer Schule.

Keine App-Server, keine App-Analytik

Es gibt keinen Anwendungsserver dieser Software, der Listen entgegennimmt oder protokolliert. Importierte Dateien und Einstellungen werden in diesem Browser verarbeitet. Die Seiten selbst können von einem statischen Host (z. B. internem Webserver oder GitHub Pages) ausgeliefert werden; das Hosting sieht höchstens übliche Zugriffsprotokolle des Webservers, nicht Ihre Stammdaten-Listen.

Welche Daten lokal liegen

Im localStorage dieses Ursprungs (Keys mit Präfix ms365- bzw. webuntis-) können u. a. liegen:

  • Schul-Domain, Schuljahr, Fächer, ARGE, Lehrkräfte, Verwaltung, Schüler:innen, Klassen
  • Zuordnungen zu Microsoft-365-Gruppen (IDs, Anzeigenamen)
  • Zwischenstände einzelner Werkzeuge, Dashboard-Favoriten und Tab-Wahl
  • optional Erziehungsberechtigte (Name/E-Mail) für den Eltern-Verteiler

Die Microsoft-Anmeldung (MSAL) legt Tokens getrennt ab; sie sind nicht Teil des Browser-Backups und auch nicht Teil der SharePoint-Sicherungsdatei. Der optionale PIN-Schutz speichert nur „Zugang gewährt“ in der Session, nicht die Stammdaten verschlüsselt.

Sicherung: Browser-Backup und schuleigene SharePoint-Bibliothek

Browser-Backup: Export als JSON-Datei auf dem Gerät (Dashboard, Stammdaten, Einrichtung). Damit übertragen Sie den lokalen Stand zwischen Browsern oder PCs.

SharePoint (optional): Nach Einrichtung der IT-Sicherungsbibliothek (Stammdaten-Übergabe) schreibt die App denselben vollständigen Stand als JSON in eine Dokumentbibliothek auf der Intranet-/SharePoint-Site Ihrer Schule (typisch MS365-IT-Stammdaten, Datei unter Backups/…). Rechte werden auf IT/Verwaltung beschränkt; Site-Besucher und -Mitglieder erhalten keinen Zugriff. Die Datei liegt im Mandanten der Schule – nicht bei einem App-Betreiber. Schüler- und Elternstammdaten werden bewusst nicht als SharePoint-Listenzeilen abgelegt, sondern nur in dieser geschützten Backup-Datei (wie im lokalen Speicher). Nach SharePoint sichert, Von SharePoint ersetzt den lokalen Browser-Stand; nach der Anmeldung kann ein Auto-Sync den Stand aktuell halten.

Welche Daten zu Microsoft gehen

Nur wenn Sie sich anmelden und eine Online-Aktion auslösen (einlesen, anlegen, ändern, archivieren, nach SharePoint sichern bzw. von dort laden), sendet der Browser Anfragen an Microsoft Graph bzw. Login. Inhalt sind die von Ihnen angestoßenen Vorgänge (z. B. Gruppennamen, Mitglieds-UPNs, Lizenz-SKUs, Backup-Datei in Ihrer Site). Ohne Klick auf solche Aktionen bleiben die Listen im Browser.

PowerShell-Skripte und CSV-Downloads verlassen den Browser als lokale Dateien. Sobald Sie sie ausführen oder weitergeben, gelten die Regeln Ihrer IT und der DSGVO für Dateien mit Personenbezug.

Drittanbieter in der Oberfläche

Die Seiten laden Styles/Icons von einem öffentlichen CDN (Bootstrap Icons). Für die Microsoft-Anmeldung wird Microsoft Login verwendet. Es werden von dieser App keine Tracking-Pixel oder Werbenetze eingebunden.

Speicherdauer

Lokal: bis Sie Daten löschen, ein Backup überschreibt oder der Browser den Speicher leert. SharePoint-Backup: bis IT die Datei/Bibliothek löscht oder überschreibt – im Rahmen der Aufbewahrung Ihrer Schule. Im übrigen Mandanten: nach den Aufbewahrungs- und Löschkonzepten der Schule (Entra, Exchange, SharePoint, Teams).

Betroffenenrechte

Auskunft, Berichtigung und Löschung zu Konten und Gruppen richten sich an die Schule (IT / Datenschutzbeauftragte) und werden in Microsoft 365 bzw. den Schulverwaltungsquellen umgesetzt. Das lokale Browser-Backup, die SharePoint-Sicherungsdatei und Exports (CSV/JSON) sind Kopien: nach einer Korrektur im Mandanten veraltete Dateien löschen, neu sichern oder erneut erzeugen.

Empfehlungen für den Schulbetrieb

  • App nur auf dienstlichen Geräten / dienstlichen Browserprofilen nutzen.
  • Browser-Backups, SharePoint-Sicherungsdatei und Skript-Downloads wie andere Dateien mit Schüler- und Elterndaten behandeln (Zugriff beschränken, nicht in Tickets anhängen).
  • IT-Sicherungsbibliothek nur für berechtigte IT-/Verwaltungsgruppen freigeben (wie von der Einrichtung vorgesehen).
  • Eltern nicht als Gäste anlegen, wenn ein Verteiler reicht.
  • Gast-Exporte und Personen-CSVs nur speichern, wenn Ihre Organisation das erlaubt.
  • Konto-Löschen in der Personen-Verwaltung nur mit UPN-Bestätigung und nach dem schulischen Offboarding.
Kurz: Die App schickt Ihre Listen nicht an einen eigenen Server des Software-Betreibers. Was in Microsoft 365 landet – inklusive optionaler Backup-Datei auf Ihrer SharePoint-Site – landet dort, weil Sie eine Aktion ausgelöst haben, mit dem Konto, mit dem Sie angemeldet sind.

→ Vollständige Datenschutzerklärung auf ms365.schule · Impressum

kurtrocks.com