Bedienungshandbuch
Alle Funktionen von EasySwitch365 Schritt für Schritt erklärt – von der ersten Kundensitzung bis zu den PowerShell-Befehlen, die direkt im Kunden-Tab angemeldet werden. Stand: Juni 2026 · Version 0.3.
1. Was EasySwitch365 ist
EasySwitch365 ist die Kommandozentrale für Microsoft 365 für MSPs und IT-Administratoren. Jeder Kunde (Tenant) bekommt eine vollständig getrennte Browser-Sitzung. Du verwaltest mehrere Kunden parallel, ohne dich ständig ab- und wieder anzumelden und ohne dass sich Anmeldungen, Cookies oder Tokens vermischen.
Die Anwendung besteht aus drei Bereichen:
- Kundenliste (links) – jeder Eintrag ist eine eigene, isolierte Session.
- Arbeitsbereich (Mitte) – der eingebettete Browser mit den Microsoft-365-Portalen und Schnellzugriffen.
- Werkzeuge – die Wissensdatenbank mit fertigen Befehlen und die integrierte PowerShell-Konsole, die sich direkt in der Kundensitzung anmeldet.
2. Systemvoraussetzungen
| Plattform | Voraussetzung |
|---|---|
| Windows | Windows 10/11 (64-Bit). Für die PowerShell-Befehle wird PowerShell 7 empfohlen (lässt sich in der App per Knopfdruck über winget installieren). Windows PowerShell 5.1 ist als Rückfall vorhanden. |
| macOS | macOS 11+ (Apple Silicon, M1/M2/M3 …). Für die PowerShell-Befehle wird PowerShell 7 benötigt (in der App per Knopfdruck über Homebrew installierbar). Hinweis: derzeit nur Apple-Silicon, kein Intel-Build. |
Für die reine Tenant-Verwaltung im Browser ist PowerShell nicht nötig – erst für die Konsolen-Befehle.
3. Installation & Lizenz aktivieren
- Installationspaket herunterladen (der Link kommt mit deiner Kauf-E-Mail) und installieren (Windows: ZIP entpacken und
EasySwitch365.exestarten · macOS: ZIP entpacken und dieEasySwitch365.appin „Programme" ziehen). - Beim ersten Start nach dem Lizenzschlüssel gefragt – eintragen und auf Aktivieren klicken.
- Die Lizenz wird gerätegebunden aktiviert und danach beim Start sowie regelmäßig während der Nutzung online geprüft. Eine kurze Offline-Zeit überbrückt die App; bei längerem Ausfall, entzogenem Gerät oder gekündigtem Abo wird sie gesperrt. Den Status siehst du jederzeit im Lizenz-Menü (Schaltfläche „Lizenz" unten links).
EasySwitch365.app in den Ordner „Programme" ziehen und starten. (Apple Silicon, macOS 11+.)4. Kunden anlegen & verwalten
Über „+ Kunde hinzufügen" (unten links) legst du eine neue isolierte Session an. Im Dialog stehen:
| Feld | Bedeutung |
|---|---|
| Anzeigename | Name des Kunden in der Liste (z. B. „Contoso GmbH"). |
| Tenant-Domain | Die verifizierte Tenant-Domain des Kunden (z. B. firma.onmicrosoft.de). Sie dient u. a. dem Cross-Tenant-Wächter zum Abgleich des tatsächlich verbundenen Tenants. |
| Echte Firmen-Domain (für KI, optional) | Viele Admin-Konten haben nur eine .onmicrosoft-Adresse. Trag hier die echte Firmen-Domain ein (z. B. mueller.de) – der KI-Assistent nutzt sie für treffsichere E-Mail-Adressen und PowerShell-Befehle. |
| Startseite | Welches Portal beim Öffnen geladen wird – Admin Center, Entra, Exchange usw. |
| Eigene URL | Optional eine abweichende Start-URL (z. B. ein Kunden-SharePoint). |
| Eigene Portale (optional) | Beliebig viele zusätzliche Web-Portale pro Kunde (Label + URL) – z. B. Telefonanlage, Zeiterfassung, Backup-Konsole oder Doku. Sie öffnen sich später per Klick in der isolierten Kundensitzung. Gespeichert werden nur die URLs, keine Passwörter. |
| Logo / Buchstabe | Eigenes Logo hochladen oder einen Buchstaben mit Farbe als Erkennungszeichen verwenden. |
Bearbeiten & löschen: Fahre mit der Maus über einen Eintrag in der Liste – rechts erscheinen zwei Symbole: „⋯" öffnet den Bearbeiten-Dialog, das Mülleimer-Symbol löscht den Kunden direkt. Im Bearbeiten-Dialog findest du unten links zusätzlich den Button „Kunde löschen". Beim Löschen wird – nach einer Sicherheitsabfrage – auch die zugehörige isolierte Session vom Gerät entfernt.
Leiste einklappen: Über den Pfeil-Button (Chevron) neben dem Logo klappst du die linke Kundenleiste zu einer schmalen Symbolleiste ein – die Kunden bleiben als Avatare anklickbar, du gewinnst aber mehr Platz für den Browser. Ein erneuter Klick klappt sie wieder aus; der Zustand bleibt nach einem Neustart erhalten.
Kunden anpinnen & sortieren
Fährst du mit der Maus über einen Kunden, erscheint links am Logo ein kleines Pin-Symbol. Ein Klick darauf hält den Kunden dauerhaft oben in der Liste – praktisch für die Kunden, mit denen du am häufigsten arbeitest. Die gesamte Reihenfolge änderst du außerdem per Ziehen & Ablegen (Drag & Drop).
5. Der Arbeitsbereich
Schnellzugriffe (Werkzeugleiste oben)
Mit einem Klick springst du in der aktiven Kundensitzung direkt in das jeweilige Portal – ohne erneute Anmeldung:
| Schaltfläche | Öffnet | Wofür |
|---|---|---|
| Admin | admin.microsoft.com | Microsoft 365 Admin Center – Benutzer, Lizenzen, Abrechnung. |
| Entra | entra.microsoft.com | Entra ID (Azure AD) – Identitäten, Gruppen, Conditional Access. |
| Exchange | admin.exchange.microsoft.com | Exchange Admin Center – Postfächer, Mail-Flow. |
| Defender | security.microsoft.com | Microsoft Defender / Security Center. |
| Intune | intune.microsoft.com | Geräteverwaltung & Endpoint Management. |
| Azure | portal.azure.com | Azure-Portal für Cloud-Ressourcen. |
Eigene Portale (Drittanbieter)
Neben den Microsoft-365-Schnellzugriffen kannst du pro Kunde eigene Web-Portale hinterlegen – etwa die Telefonanlage, die Zeiterfassung, eine Backup-Konsole oder die Kundendoku. Über den Knopf „Portale ▾" in der Werkzeugleiste klappst du sie auf und öffnest sie mit einem Klick in derselben isolierten Kundensitzung: einmal anmelden, angemeldet bleiben. Bist du bereits auf einer Seite, die du behalten möchtest, speicherst du sie über „+ Aktuelle Seite als Portal speichern" direkt aus dem Menü. Einrichten, umbenennen, sortieren und löschen kannst du die Portale im Kunden-Dialog unter „Eigene Portale". Es werden keine Passwörter gespeichert – nur die Adressen; angemeldet bleibst du über die gekapselte Sitzung des Kunden.
Tabs, Adressleiste & Navigation
Innerhalb einer Kundensitzung kannst du mehrere Tabs öffnen. Links/Rechts-Pfeile und das Neu-laden-Symbol funktionieren wie im Browser. Öffnet ein Portal ein neues Fenster (z. B. „in neuem Tab"), bleibt es in derselben Kundensitzung angemeldet.
Tenant-Hinweis unter der Adressleiste
Sobald du in einer Kundensitzung arbeitest, zeigt ein schmaler Streifen direkt unter der Adressleiste dauerhaft an, in welchem Tenant du dich befindest: „Du arbeitest im Tenant von Kunde · domain.de“. Der Streifen ist in der Farbe des Kunden markiert. So siehst du auf einen Blick, in welcher Umgebung du gerade Änderungen vornimmst, und arbeitest nie versehentlich im falschen Tenant. Der Hinweis ist bewusst schmal gehalten und kostet kaum Platz; auf der Startseite (kein Kunde aktiv) wird er ausgeblendet.
Reset
Die Schaltfläche Reset lädt die aktuelle Kundensitzung neu und meldet sie ab (löscht Cookies/Tokens dieses Kunden) – nützlich, wenn eine Anmeldung „hängt". Andere Kunden sind davon nicht betroffen.
6. Sitzungs-Isolation – wie es funktioniert
Jeder Kunde läuft in einer eigenen Sitzungs-Partition. Cookies, Anmelde-Tokens und zwischengespeicherte Daten eines Kunden sind technisch von allen anderen getrennt – so wie separate Browser-Profile, nur automatisch.
- Die Sitzungsdaten liegen lokal und verschlüsselt auf deinem Gerät (macOS-Keychain bzw. Windows-DPAPI).
- Es gibt keinen Passwort-Tresor und keine Cloud-Sammlung von Zugangsdaten. Die Anmeldung läuft immer direkt zwischen deinem Gerät und Microsoft.
- Du kannst also gleichzeitig bei Kunde A als Global Admin und bei Kunde B als anderer Admin angemeldet sein – ohne Konflikte.
7. Die Wissensdatenbank
Über „Wissen" (Werkzeugleiste) öffnest du eine Sammlung fertiger PowerShell-Befehle für die häufigsten Admin-Aufgaben – gruppiert nach Thema und durchsuchbar.
Platzhalter werden automatisch gefüllt
In den Befehlen steht der Platzhalter {tenant}. Er wird automatisch durch die Domain des aktiven Kunden ersetzt. Werte in spitzen Klammern – z. B. <user@domain> – musst du noch durch echte Adressen ersetzen.
Befehl übernehmen: einfügen oder kopieren
Jede Karte hat zwei Aktionen:
- In Konsole einfügen – setzt den fertigen Befehl direkt in die Eingabezeile der integrierten Konsole (mit eingesetzter Kunden-Domain). Du musst nur noch die
<…>-Werte anpassen und Enter drücken. - Kopieren – legt denselben Befehl in die Zwischenablage, falls du ihn woanders einfügen willst.
Eigene Befehle speichern
Über das + in der Wissensdatenbank legst du eigene Einträge an (Thema, Titel, Beschreibung, Befehl). Diese bleiben gespeichert und tauchen neben den mitgelieferten Befehlen auf. Du kannst {tenant} auch in eigenen Befehlen verwenden.
Mitgelieferte Kategorien
Exchange-Verbindung · Postfach-Infos · Berechtigungen (Vollzugriff, Senden als, im Auftrag) · Gesendete Elemente ins Shared-Postfach · Shared Mailbox anlegen/umwandeln · Weiterleitung & Abwesenheit · Nachrichtenverfolgung · Entra/Identität über Microsoft Graph (Passwort zurücksetzen, Konto deaktivieren, Benutzer-Infos) · Teams & Security/Compliance · Setup (Module installieren).
Befehle pro Kunde anpinnen & sortieren
Mit dem Stern auf einer Befehlskarte holst du den Befehl in einen Bereich „★ Angepinnt" ganz oben – und zwar pro Kunde. So legst du dir für einzelne Kunden eine eigene, individuell dokumentierte Befehlssammlung an. Die angepinnten Befehle bringst du per Ziehen & Ablegen in deine Wunschreihenfolge. Auch per KI erzeugte Befehle lassen sich so dauerhaft ablegen.
8. Die integrierte Konsole
Über „Konsole" öffnest du unten eine PowerShell-Konsole, die zur aktiven Kundensitzung gehört. Sie zeigt oben an, welche Shell läuft („PowerShell 7" oder „Windows PowerShell").
Höhe anpassen
Am oberen Rand der Konsole sitzt ein Ziehgriff. Damit ziehst du die Konsole größer oder kleiner – der Browser-Bereich passt sich automatisch an. Die Höhe bleibt gespeichert. (Mac und Windows gleich.)
Die Schaltflächen
| Schaltfläche | Funktion |
|---|---|
| ⚙ Einrichten | Installiert einmalig die nötigen PowerShell-Module (Exchange Online, Microsoft Graph, Teams) für den aktuellen Benutzer. Auf Windows wird vorher die Ausführungsrichtlinie passend gesetzt. |
| ⚡ Exchange verbinden | Meldet sich an Exchange Online an – per Geräte-Code direkt im Kunden-Tab (siehe unten). |
| ⚡ Graph | Verbindet mit Microsoft Graph (Connect-MgGraph -UseDeviceCode). |
| ⚡ Teams | Verbindet mit Microsoft Teams (Connect-MicrosoftTeams -UseDeviceAuthentication). |
| Leeren | Löscht die Konsolenausgabe. |
| Neustart | Startet die Shell neu (z. B. nachdem PowerShell 7 frisch installiert wurde – danach läuft die Konsole als PowerShell 7). |
Verbindungsanzeige
Sobald ein Dienst wirklich verbunden ist, wird seine Schaltfläche grün und zeigt „verbunden" (die App prüft den echten Verbindungsstatus – kein Falsch-Grün). Ein kleines × daneben trennt die Verbindung sofort wieder. Ist der Geräte-Code aus einer vorigen Sitzung noch gültig, verbindet die App ohne neuen Code (Hinweis „kein Code nötig"); andernfalls öffnet sich der Login-Tab für den Code und schließt sich nach erfolgreicher Anmeldung automatisch wieder.
Eingabe & Verlauf
Befehle tippst du in die Eingabezeile und bestätigst mit Enter. Mit ↑ / ↓ blätterst du durch zuvor eingegebene Befehle.
Geräte-Code direkt im Kunden-Tab
Das ist die Besonderheit: Bei den Verbinden-Befehlen ergänzt EasySwitch365 automatisch den Geräte-Code-Schalter und öffnet die Microsoft-Bestätigungsseite im Tab des aktiven Kunden, der Code liegt in der Zwischenablage. So wird die Anmeldung der richtigen Kundensitzung zugeordnet – ohne externen Browser und ohne Kontoverwechslung.
Connect-MgGraph und Connect-MicrosoftTeams funktionieren auch mit Windows PowerShell 5.1.
Tenant-Schutz: jede Konsole bleibt bei ihrem Kunden
Jede Kunden-Konsole ist vollständig getrennt – eine Anmeldung in einem Kunden kann sich nicht auf einen anderen auswirken. Nach jedem Verbinden liest EasySwitch365 den tatsächlich verbundenen Tenant aus (Graph, Exchange und Teams) und gleicht ihn mit der hinterlegten Domain des Kunden ab:
- Passt es: grüner Hinweis „✓ … verbunden mit <Kunde> · <Domain>".
- Passt es nicht: eine deutliche rote Warnung, und die Schaltfläche wird rot mit „⚠" – du arbeitest dann im falschen Tenant. Trennen (×) und im richtigen Kunden neu verbinden.
Technischer Hintergrund: Der Graph-Login wird pro Konsole isoliert (-ContextScope Process), und vor jedem Verbinden wird ein eventuell alter Login getrennt – so wird nie versehentlich ein zwischengespeicherter Token eines anderen Kunden wiederverwendet.
✨ KI-Assistent: PowerShell aus Klartext
Über „✨ KI-Befehl" in der Konsolen-Leiste beschreibst du in normaler Sprache, was du tun willst – z. B. „ein freigegebenes Postfach support anlegen". EasySwitch365 schlägt den passenden Microsoft-365-PowerShell-Befehl vor, bereits auf den aktiven Tenant gemünzt, mit kurzer Erklärung. Bei zusammenhängenden Aufgaben denkt der Assistent mit und arbeitet Schritt für Schritt: erst das Objekt anlegen, dann (sobald es bereit ist) der Folgeschritt – und er fragt bei Bedarf gezielt nach (z. B. nach dem Land für eine Lizenz).
Für den Vorschlag wird deine Freitext-Anfrage an einen KI-Dienst gesendet – nur die Anfrage und die Tenant-Domain, keine Kundendaten und keine Anmeldungen.
9. Microsoft-Dienste & wann man was verbindet
| Dienst | Befehl | Wofür im Alltag |
|---|---|---|
| Exchange Online | Connect-ExchangeOnline | Postfächer, Berechtigungen (Vollzugriff, Senden als), Shared Mailboxes, Mail-Flow, Weiterleitungen, Nachrichtenverfolgung. Der häufigste Anwendungsfall. |
| Microsoft Graph | Connect-MgGraph | Benutzer anlegen/sperren, Passwörter, Lizenzen zuweisen, Gruppen, Anmelde-/Audit-Logs, Conditional Access, Intune. Zentral und zukunftssicher. |
| Microsoft Teams | Connect-MicrosoftTeams | Teams-Richtlinien, Telefonie, Meeting- und Raum-Einstellungen. |
| Security & Compliance | Connect-IPPSSession | Inhaltssuchen (eDiscovery), Aufbewahrung, DLP. Gleiches Modul wie Exchange. |
MSOnline und AzureAD werden von Microsoft eingestellt – ihre Aufgaben übernimmt Microsoft Graph. EasySwitch365 setzt deshalb auf Graph.10. Wie die Anmeldung technisch funktioniert (API)
Die Microsoft-365-Verwaltung läuft im Hintergrund über offizielle REST-APIs von Microsoft – allen voran die Microsoft-Graph-API. Die PowerShell-Module (Microsoft.Graph, ExchangeOnlineManagement, MicrosoftTeams) sind komfortable „Hüllen" um diese APIs: Ein Cmdlet wie Update-MgUser sendet im Hintergrund einen Graph-API-Aufruf.
Der Geräte-Code-Ablauf (Device Code Flow)
- Du klickst auf einen Verbinden-Befehl. PowerShell fordert bei Microsoft einen kurzen Geräte-Code an.
- EasySwitch365 öffnet die Bestätigungsseite
microsoft.com/deviceloginim Tab des aktiven Kunden und legt den Code in die Zwischenablage. - Du bestätigst dort mit dem richtigen Admin-Konto. Weil das im Kunden-Tab passiert, ist die Anmeldung dieser Kundensitzung zugeordnet.
- Microsoft stellt PowerShell ein zeitlich begrenztes Zugriffstoken aus. Alle folgenden Befehle nutzen dieses Token, bis du
Disconnect-…ausführst oder es abläuft.
Warum dieser Umweg? Ein PowerShell-Token und ein Browser-Cookie sind technisch verschieden. Der Geräte-Code ist die offizielle Brücke, damit die Konsole genau die Identität nutzt, die zur sichtbaren Kundensitzung passt – statt eines beliebig im System angemeldeten Kontos.
11. Sprache & Erscheinungsbild
Unten links wählst du die Sprache (Deutsch, Englisch, Spanisch, Französisch, Türkisch, Arabisch) und schaltest zwischen hellem und dunklem Design um. Die Auswahl bleibt gespeichert.
12. Sicherheit & Datenschutz
App-Sperre (optional): Du kannst EasySwitch365 mit einer PIN sperren – auf dem Mac zusätzlich per Touch ID – inklusive automatischer Sperre nach einstellbarer Inaktivität. Aktivierung über „App-Sperre“ in der Seitenleiste; standardmäßig aus. Praktisch, da du dauerhaft in den Tenants angemeldet bleibst. Hinweis: Es ist eine Zugriffssperre, keine zusätzliche Verschlüsselung – die Sitzungsdaten bleiben vom Betriebssystem verschlüsselt.
- Lokale Verarbeitung: Alle Kundendaten und Sitzungen bleiben auf deinem Gerät und sind vom Betriebssystem verschlüsselt.
- Keine Cloud-Sammlung: EasySwitch365 speichert keine Microsoft-Zugangsdaten und überträgt keine Arbeitsdaten an uns.
- Einzige Außenverbindung: die tägliche Lizenzprüfung (nur Schlüssel + anonymer Geräte-Fingerabdruck).
- Signaturgeprüfte Lizenz (Ed25519), gerätegebunden; verschlüsselte Übertragung (TLS) überall.
Mehr dazu in der Datenschutzerklärung.
Anmeldesicherheit & Schutz vor Token-Diebstahl
Phishing-resistente Anmeldung: EasySwitch365 hat keine eigene Authentifizierung – du meldest dich über die echte Microsoft-Seite in der isolierten Sitzung an. Verlangt dein Tenant FIDO2, einen Passkey oder einen Security-Key, greift das hier unverändert, genau wie im Browser.
Token-Diebstahl: Angemeldete Sitzungen liegen vom Betriebssystem verschlüsselt, pro Kunde getrennt und werden nie exportiert. Für maximale Härtung empfehlen wir Microsoft Entra Token Protection / Conditional Access (bindet Tokens ans Gerät) – ein abgegriffener Token ist dann auf einem anderen Gerät wertlos.
Sitzungs-Kontrolle pro Kunde
Anmeldung nicht speichern: Im Kunden-Dialog aktivierbar – dann wird die Sitzung nur im Arbeitsspeicher gehalten und beim Beenden der App verworfen. Es bleibt kein Login-Token auf dem Gerät; du meldest dich bei diesem Kunden jedes Mal neu an. Ideal für besonders heikle Tenants.
Browserdaten löschen: Über „Browserdaten löschen" im Bearbeiten-Dialog (oder „Reset" in der Werkzeugleiste) löschst du jederzeit alle Browserdaten eines Kunden – Cookies, Anmelde-Tokens, Cache und lokaler Speicher. Kunde, Domain und Wissensdatenbank bleiben erhalten; du wirst nur aus diesem Tenant abgemeldet.
Einstellungen & Umzug auf einen neuen Rechner
Unten links öffnet „⚙ Einstellungen" ein Menü mit App-Sperre, Lizenz, Technische Details & Datenschutz sowie dem Bereich Konfiguration umziehen.
Mit Exportieren sicherst du deine Kundenliste und Wissensdatenbank in eine Datei; mit Importieren spielst du sie auf einem anderen Rechner wieder ein (vorhandene Einträge bleiben erhalten, es kommen nur die fehlenden dazu). Ideal für den Gerätewechsel.
Dienste-Status prüfen
Unter easyswitch365.com/status siehst du jederzeit den Live-Status aller Dienste (Lizenz-Server, Auto-Update, KI-Assistent, Self-Service-Portale u. a.) – stündlich automatisch geprüft, inklusive 24-Stunden-Verlauf. Praktisch, falls mal etwas hakt: ein kurzer Blick zeigt, ob es an einem Dienst liegt.
13. Fehlerbehebung
„PowerShell 7 fehlt" / Konsole läuft als „Windows PowerShell"
Oben in der Konsole erscheint eine Leiste mit „PowerShell 7 installieren". Auf Windows installiert das per winget, auf Mac per Homebrew – direkt in der Konsole. Danach auf Neustart klicken; ein kompletter App-Neustart ist nicht nötig.
„Exchange verbinden" meldet einen Fenster-Handle-Fehler
Tritt nur in Windows PowerShell 5.1 auf. Lösung: PowerShell 7 installieren (Button oben) und auf Neustart klicken – dann läuft die Anmeldung sauber im Kunden-Tab.
SmartScreen (Windows) bzw. Gatekeeper (macOS) blockiert den Start
Windows: Die App ist EV-signiert und startet ohne Warnung; in seltenen Fällen „Weitere Informationen" → „Trotzdem ausführen". macOS: Die App ist signiert und von Apple notarisiert und öffnet ohne Warnung – einfach in „Programme" ziehen und starten.
Ein Befehl bringt „… is not recognized"
Das passende Modul ist noch nicht installiert – einmal auf ⚙ Einrichten klicken.
Rote Warnung: „mit fremdem Tenant verbunden"
Erscheint, wenn der tatsächlich angemeldete Tenant nicht zur Domain des aktuellen Kunden passt (z. B. beim Geräte-Code im falschen Tenant angemeldet). Trennen (×) und im richtigen Kunden neu verbinden. Bleibt die Warnung trotz richtigem Login, prüfe, ob beim Kunden die richtige (verifizierte) Tenant-Domain hinterlegt ist.
Lizenz freigeben & auf neues Gerät umziehen
Die Lizenz ist an ein Gerät gebunden. Beim Wechsel gibst du dein altes Gerät selbst frei – das geht auch, wenn es nicht mehr verfügbar ist (du brauchst nur Zugriff auf dein E-Mail-Postfach):
- Öffne easyswitch365.com/geraet-umziehen und gib deine Kauf-E-Mail ein.
- Du erhältst einen Bestätigungslink an genau diese Adresse – klick darin auf „Gerät freigeben".
- Dein altes Gerät wird entfernt und der Lizenzplatz wird frei.
- Installiere EasySwitch365 auf dem neuen Gerät und aktiviere mit deinem Lizenzschlüssel.
Noch Fragen? Schreib uns an [email protected].
EasySwitch365