Bedienungshandbuch

Alle Funktionen von EasySwitch365 Schritt für Schritt erklärt – von der ersten Kundensitzung bis zu den PowerShell-Befehlen, die direkt im Kunden-Tab angemeldet werden. Stand: Juni 2026 · Version 0.3.

1. Was EasySwitch365 ist

EasySwitch365 ist die Kommandozentrale für Microsoft 365 für MSPs und IT-Administratoren. Jeder Kunde (Tenant) bekommt eine vollständig getrennte Browser-Sitzung. Du verwaltest mehrere Kunden parallel, ohne dich ständig ab- und wieder anzumelden und ohne dass sich Anmeldungen, Cookies oder Tokens vermischen.

Die Anwendung besteht aus drei Bereichen:

2. Systemvoraussetzungen

PlattformVoraussetzung
WindowsWindows 10/11 (64-Bit). Für die PowerShell-Befehle wird PowerShell 7 empfohlen (lässt sich in der App per Knopfdruck über winget installieren). Windows PowerShell 5.1 ist als Rückfall vorhanden.
macOSmacOS 11+ (Apple Silicon, M1/M2/M3 …). Für die PowerShell-Befehle wird PowerShell 7 benötigt (in der App per Knopfdruck über Homebrew installierbar). Hinweis: derzeit nur Apple-Silicon, kein Intel-Build.

Für die reine Tenant-Verwaltung im Browser ist PowerShell nicht nötig – erst für die Konsolen-Befehle.

3. Installation & Lizenz aktivieren

  1. Installationspaket herunterladen (der Link kommt mit deiner Kauf-E-Mail) und installieren (Windows: ZIP entpacken und EasySwitch365.exe starten · macOS: ZIP entpacken und die EasySwitch365.app in „Programme" ziehen).
  2. Beim ersten Start nach dem Lizenzschlüssel gefragt – eintragen und auf Aktivieren klicken.
  3. Die Lizenz wird gerätegebunden aktiviert und danach beim Start sowie regelmäßig während der Nutzung online geprüft. Eine kurze Offline-Zeit überbrückt die App; bei längerem Ausfall, entzogenem Gerät oder gekündigtem Abo wird sie gesperrt. Den Status siehst du jederzeit im Lizenz-Menü (Schaltfläche „Lizenz" unten links).
Es werden dabei keine Arbeits- oder Kundendaten übertragen – nur der Lizenzschlüssel und ein anonymer Geräte-Fingerabdruck.
Windows – erster Start: Die App ist digital signiert (EV-Code-Signing-Zertifikat unseres Partners „Conto IT") und startet ohne Sicherheitswarnung. Als geprüfter Herausgeber wird „Conto IT" angezeigt. Sollte Windows in seltenen Fällen doch einen SmartScreen-Hinweis zeigen: „Weitere Informationen" → „Trotzdem ausführen".
macOS – erster Start: Die App ist von Apple signiert und notarisiert (geprüfter Entwickler „Conto IT"). Sie öffnet sich ohne Sicherheitswarnung – einfach die EasySwitch365.app in den Ordner „Programme" ziehen und starten. (Apple Silicon, macOS 11+.)

4. Kunden anlegen & verwalten

Über „+ Kunde hinzufügen" (unten links) legst du eine neue isolierte Session an. Im Dialog stehen:

FeldBedeutung
AnzeigenameName des Kunden in der Liste (z. B. „Contoso GmbH").
Tenant-DomainDie verifizierte Tenant-Domain des Kunden (z. B. firma.onmicrosoft.de). Sie dient u. a. dem Cross-Tenant-Wächter zum Abgleich des tatsächlich verbundenen Tenants.
Echte Firmen-Domain (für KI, optional)Viele Admin-Konten haben nur eine .onmicrosoft-Adresse. Trag hier die echte Firmen-Domain ein (z. B. mueller.de) – der KI-Assistent nutzt sie für treffsichere E-Mail-Adressen und PowerShell-Befehle.
StartseiteWelches Portal beim Öffnen geladen wird – Admin Center, Entra, Exchange usw.
Eigene URLOptional eine abweichende Start-URL (z. B. ein Kunden-SharePoint).
Eigene Portale (optional)Beliebig viele zusätzliche Web-Portale pro Kunde (Label + URL) – z. B. Telefonanlage, Zeiterfassung, Backup-Konsole oder Doku. Sie öffnen sich später per Klick in der isolierten Kundensitzung. Gespeichert werden nur die URLs, keine Passwörter.
Logo / BuchstabeEigenes Logo hochladen oder einen Buchstaben mit Farbe als Erkennungszeichen verwenden.

Bearbeiten & löschen: Fahre mit der Maus über einen Eintrag in der Liste – rechts erscheinen zwei Symbole: „⋯" öffnet den Bearbeiten-Dialog, das Mülleimer-Symbol löscht den Kunden direkt. Im Bearbeiten-Dialog findest du unten links zusätzlich den Button „Kunde löschen". Beim Löschen wird – nach einer Sicherheitsabfrage – auch die zugehörige isolierte Session vom Gerät entfernt.

Leiste einklappen: Über den Pfeil-Button (Chevron) neben dem Logo klappst du die linke Kundenleiste zu einer schmalen Symbolleiste ein – die Kunden bleiben als Avatare anklickbar, du gewinnst aber mehr Platz für den Browser. Ein erneuter Klick klappt sie wieder aus; der Zustand bleibt nach einem Neustart erhalten.

Kunden anpinnen & sortieren

Fährst du mit der Maus über einen Kunden, erscheint links am Logo ein kleines Pin-Symbol. Ein Klick darauf hält den Kunden dauerhaft oben in der Liste – praktisch für die Kunden, mit denen du am häufigsten arbeitest. Die gesamte Reihenfolge änderst du außerdem per Ziehen & Ablegen (Drag & Drop).

Tipp – Sitzung pro Kunde steuern: Im Kunden-Dialog kannst du „Anmeldung nicht speichern" ankreuzen – dann wird die Browser-Sitzung dieses Kunden nicht auf dem Gerät gespeichert (du meldest dich jedes Mal neu an). Und über „Browserdaten löschen" (im Bearbeiten-Dialog) entfernst du die Anmeldung und Browserdaten eines Kunden jederzeit wieder. Mehr unter Sicherheit & Datenschutz.

5. Der Arbeitsbereich

Schnellzugriffe (Werkzeugleiste oben)

Mit einem Klick springst du in der aktiven Kundensitzung direkt in das jeweilige Portal – ohne erneute Anmeldung:

SchaltflächeÖffnetWofür
Adminadmin.microsoft.comMicrosoft 365 Admin Center – Benutzer, Lizenzen, Abrechnung.
Entraentra.microsoft.comEntra ID (Azure AD) – Identitäten, Gruppen, Conditional Access.
Exchangeadmin.exchange.microsoft.comExchange Admin Center – Postfächer, Mail-Flow.
Defendersecurity.microsoft.comMicrosoft Defender / Security Center.
Intuneintune.microsoft.comGeräteverwaltung & Endpoint Management.
Azureportal.azure.comAzure-Portal für Cloud-Ressourcen.

Eigene Portale (Drittanbieter)

Neben den Microsoft-365-Schnellzugriffen kannst du pro Kunde eigene Web-Portale hinterlegen – etwa die Telefonanlage, die Zeiterfassung, eine Backup-Konsole oder die Kundendoku. Über den Knopf „Portale ▾" in der Werkzeugleiste klappst du sie auf und öffnest sie mit einem Klick in derselben isolierten Kundensitzung: einmal anmelden, angemeldet bleiben. Bist du bereits auf einer Seite, die du behalten möchtest, speicherst du sie über „+ Aktuelle Seite als Portal speichern" direkt aus dem Menü. Einrichten, umbenennen, sortieren und löschen kannst du die Portale im Kunden-Dialog unter „Eigene Portale". Es werden keine Passwörter gespeichert – nur die Adressen; angemeldet bleibst du über die gekapselte Sitzung des Kunden.

Tabs, Adressleiste & Navigation

Innerhalb einer Kundensitzung kannst du mehrere Tabs öffnen. Links/Rechts-Pfeile und das Neu-laden-Symbol funktionieren wie im Browser. Öffnet ein Portal ein neues Fenster (z. B. „in neuem Tab"), bleibt es in derselben Kundensitzung angemeldet.

Tenant-Hinweis unter der Adressleiste

Sobald du in einer Kundensitzung arbeitest, zeigt ein schmaler Streifen direkt unter der Adressleiste dauerhaft an, in welchem Tenant du dich befindest: „Du arbeitest im Tenant von Kunde · domain.de“. Der Streifen ist in der Farbe des Kunden markiert. So siehst du auf einen Blick, in welcher Umgebung du gerade Änderungen vornimmst, und arbeitest nie versehentlich im falschen Tenant. Der Hinweis ist bewusst schmal gehalten und kostet kaum Platz; auf der Startseite (kein Kunde aktiv) wird er ausgeblendet.

Reset

Die Schaltfläche Reset lädt die aktuelle Kundensitzung neu und meldet sie ab (löscht Cookies/Tokens dieses Kunden) – nützlich, wenn eine Anmeldung „hängt". Andere Kunden sind davon nicht betroffen.

6. Sitzungs-Isolation – wie es funktioniert

Jeder Kunde läuft in einer eigenen Sitzungs-Partition. Cookies, Anmelde-Tokens und zwischengespeicherte Daten eines Kunden sind technisch von allen anderen getrennt – so wie separate Browser-Profile, nur automatisch.

7. Die Wissensdatenbank

Über „Wissen" (Werkzeugleiste) öffnest du eine Sammlung fertiger PowerShell-Befehle für die häufigsten Admin-Aufgaben – gruppiert nach Thema und durchsuchbar.

Platzhalter werden automatisch gefüllt

In den Befehlen steht der Platzhalter {tenant}. Er wird automatisch durch die Domain des aktiven Kunden ersetzt. Werte in spitzen Klammern – z. B. <user@domain> – musst du noch durch echte Adressen ersetzen.

Befehl übernehmen: einfügen oder kopieren

Jede Karte hat zwei Aktionen:

Befehle, die etwas verändern oder löschen, sind als Gefahr markiert (z. B. Berechtigung entfernen, Weiterleitung einrichten, Konto deaktivieren). Vor dem Ausführen prüfen!

Eigene Befehle speichern

Über das + in der Wissensdatenbank legst du eigene Einträge an (Thema, Titel, Beschreibung, Befehl). Diese bleiben gespeichert und tauchen neben den mitgelieferten Befehlen auf. Du kannst {tenant} auch in eigenen Befehlen verwenden.

Mitgelieferte Kategorien

Exchange-Verbindung · Postfach-Infos · Berechtigungen (Vollzugriff, Senden als, im Auftrag) · Gesendete Elemente ins Shared-Postfach · Shared Mailbox anlegen/umwandeln · Weiterleitung & Abwesenheit · Nachrichtenverfolgung · Entra/Identität über Microsoft Graph (Passwort zurücksetzen, Konto deaktivieren, Benutzer-Infos) · Teams & Security/Compliance · Setup (Module installieren).

Befehle pro Kunde anpinnen & sortieren

Mit dem Stern auf einer Befehlskarte holst du den Befehl in einen Bereich „★ Angepinnt" ganz oben – und zwar pro Kunde. So legst du dir für einzelne Kunden eine eigene, individuell dokumentierte Befehlssammlung an. Die angepinnten Befehle bringst du per Ziehen & Ablegen in deine Wunschreihenfolge. Auch per KI erzeugte Befehle lassen sich so dauerhaft ablegen.

8. Die integrierte Konsole

Über „Konsole" öffnest du unten eine PowerShell-Konsole, die zur aktiven Kundensitzung gehört. Sie zeigt oben an, welche Shell läuft („PowerShell 7" oder „Windows PowerShell").

Höhe anpassen

Am oberen Rand der Konsole sitzt ein Ziehgriff. Damit ziehst du die Konsole größer oder kleiner – der Browser-Bereich passt sich automatisch an. Die Höhe bleibt gespeichert. (Mac und Windows gleich.)

Die Schaltflächen

SchaltflächeFunktion
⚙ EinrichtenInstalliert einmalig die nötigen PowerShell-Module (Exchange Online, Microsoft Graph, Teams) für den aktuellen Benutzer. Auf Windows wird vorher die Ausführungsrichtlinie passend gesetzt.
⚡ Exchange verbindenMeldet sich an Exchange Online an – per Geräte-Code direkt im Kunden-Tab (siehe unten).
⚡ GraphVerbindet mit Microsoft Graph (Connect-MgGraph -UseDeviceCode).
⚡ TeamsVerbindet mit Microsoft Teams (Connect-MicrosoftTeams -UseDeviceAuthentication).
LeerenLöscht die Konsolenausgabe.
NeustartStartet die Shell neu (z. B. nachdem PowerShell 7 frisch installiert wurde – danach läuft die Konsole als PowerShell 7).

Verbindungsanzeige

Sobald ein Dienst wirklich verbunden ist, wird seine Schaltfläche grün und zeigt „verbunden" (die App prüft den echten Verbindungsstatus – kein Falsch-Grün). Ein kleines × daneben trennt die Verbindung sofort wieder. Ist der Geräte-Code aus einer vorigen Sitzung noch gültig, verbindet die App ohne neuen Code (Hinweis „kein Code nötig"); andernfalls öffnet sich der Login-Tab für den Code und schließt sich nach erfolgreicher Anmeldung automatisch wieder.

Eingabe & Verlauf

Befehle tippst du in die Eingabezeile und bestätigst mit Enter. Mit / blätterst du durch zuvor eingegebene Befehle.

Geräte-Code direkt im Kunden-Tab

Das ist die Besonderheit: Bei den Verbinden-Befehlen ergänzt EasySwitch365 automatisch den Geräte-Code-Schalter und öffnet die Microsoft-Bestätigungsseite im Tab des aktiven Kunden, der Code liegt in der Zwischenablage. So wird die Anmeldung der richtigen Kundensitzung zugeordnet – ohne externen Browser und ohne Kontoverwechslung.

Sauberer Geräte-Code im Kunden-Tab für Exchange braucht PowerShell 7. Fehlt es, bietet die App oben eine Schaltfläche zum Installieren an. Connect-MgGraph und Connect-MicrosoftTeams funktionieren auch mit Windows PowerShell 5.1.

Tenant-Schutz: jede Konsole bleibt bei ihrem Kunden

Jede Kunden-Konsole ist vollständig getrennt – eine Anmeldung in einem Kunden kann sich nicht auf einen anderen auswirken. Nach jedem Verbinden liest EasySwitch365 den tatsächlich verbundenen Tenant aus (Graph, Exchange und Teams) und gleicht ihn mit der hinterlegten Domain des Kunden ab:

Technischer Hintergrund: Der Graph-Login wird pro Konsole isoliert (-ContextScope Process), und vor jedem Verbinden wird ein eventuell alter Login getrennt – so wird nie versehentlich ein zwischengespeicherter Token eines anderen Kunden wiederverwendet.

✨ KI-Assistent: PowerShell aus Klartext

Über „✨ KI-Befehl" in der Konsolen-Leiste beschreibst du in normaler Sprache, was du tun willst – z. B. „ein freigegebenes Postfach support anlegen". EasySwitch365 schlägt den passenden Microsoft-365-PowerShell-Befehl vor, bereits auf den aktiven Tenant gemünzt, mit kurzer Erklärung. Bei zusammenhängenden Aufgaben denkt der Assistent mit und arbeitet Schritt für Schritt: erst das Objekt anlegen, dann (sobald es bereit ist) der Folgeschritt – und er fragt bei Bedarf gezielt nach (z. B. nach dem Land für eine Lizenz).

Sicherheit ist eingebaut. Der Befehl wird nie automatisch ausgeführt – er landet nur in der Eingabezeile, du prüfst ihn und drückst selbst Enter. Jeder Vorschlag bekommt eine Risiko-Markierung (gering / mittel / hoch); bei hohem Risiko fragt die App vor dem Einfügen nochmals nach, ob du wirklich im Tenant dieses Kunden arbeitest. Den Vorschlag kannst du mit einem Klick in die Wissensdatenbank übernehmen (pro Kunde gespeichert).

Für den Vorschlag wird deine Freitext-Anfrage an einen KI-Dienst gesendet – nur die Anfrage und die Tenant-Domain, keine Kundendaten und keine Anmeldungen.

9. Microsoft-Dienste & wann man was verbindet

DienstBefehlWofür im Alltag
Exchange OnlineConnect-ExchangeOnlinePostfächer, Berechtigungen (Vollzugriff, Senden als), Shared Mailboxes, Mail-Flow, Weiterleitungen, Nachrichtenverfolgung. Der häufigste Anwendungsfall.
Microsoft GraphConnect-MgGraphBenutzer anlegen/sperren, Passwörter, Lizenzen zuweisen, Gruppen, Anmelde-/Audit-Logs, Conditional Access, Intune. Zentral und zukunftssicher.
Microsoft TeamsConnect-MicrosoftTeamsTeams-Richtlinien, Telefonie, Meeting- und Raum-Einstellungen.
Security & ComplianceConnect-IPPSSessionInhaltssuchen (eDiscovery), Aufbewahrung, DLP. Gleiches Modul wie Exchange.
Die früheren Module MSOnline und AzureAD werden von Microsoft eingestellt – ihre Aufgaben übernimmt Microsoft Graph. EasySwitch365 setzt deshalb auf Graph.

10. Wie die Anmeldung technisch funktioniert (API)

Die Microsoft-365-Verwaltung läuft im Hintergrund über offizielle REST-APIs von Microsoft – allen voran die Microsoft-Graph-API. Die PowerShell-Module (Microsoft.Graph, ExchangeOnlineManagement, MicrosoftTeams) sind komfortable „Hüllen" um diese APIs: Ein Cmdlet wie Update-MgUser sendet im Hintergrund einen Graph-API-Aufruf.

Der Geräte-Code-Ablauf (Device Code Flow)

  1. Du klickst auf einen Verbinden-Befehl. PowerShell fordert bei Microsoft einen kurzen Geräte-Code an.
  2. EasySwitch365 öffnet die Bestätigungsseite microsoft.com/devicelogin im Tab des aktiven Kunden und legt den Code in die Zwischenablage.
  3. Du bestätigst dort mit dem richtigen Admin-Konto. Weil das im Kunden-Tab passiert, ist die Anmeldung dieser Kundensitzung zugeordnet.
  4. Microsoft stellt PowerShell ein zeitlich begrenztes Zugriffstoken aus. Alle folgenden Befehle nutzen dieses Token, bis du Disconnect-… ausführst oder es abläuft.

Warum dieser Umweg? Ein PowerShell-Token und ein Browser-Cookie sind technisch verschieden. Der Geräte-Code ist die offizielle Brücke, damit die Konsole genau die Identität nutzt, die zur sichtbaren Kundensitzung passt – statt eines beliebig im System angemeldeten Kontos.

11. Sprache & Erscheinungsbild

Unten links wählst du die Sprache (Deutsch, Englisch, Spanisch, Französisch, Türkisch, Arabisch) und schaltest zwischen hellem und dunklem Design um. Die Auswahl bleibt gespeichert.

12. Sicherheit & Datenschutz

App-Sperre (optional): Du kannst EasySwitch365 mit einer PIN sperren – auf dem Mac zusätzlich per Touch ID – inklusive automatischer Sperre nach einstellbarer Inaktivität. Aktivierung über „App-Sperre“ in der Seitenleiste; standardmäßig aus. Praktisch, da du dauerhaft in den Tenants angemeldet bleibst. Hinweis: Es ist eine Zugriffssperre, keine zusätzliche Verschlüsselung – die Sitzungsdaten bleiben vom Betriebssystem verschlüsselt.

Mehr dazu in der Datenschutzerklärung.

Anmeldesicherheit & Schutz vor Token-Diebstahl

Phishing-resistente Anmeldung: EasySwitch365 hat keine eigene Authentifizierung – du meldest dich über die echte Microsoft-Seite in der isolierten Sitzung an. Verlangt dein Tenant FIDO2, einen Passkey oder einen Security-Key, greift das hier unverändert, genau wie im Browser.

Token-Diebstahl: Angemeldete Sitzungen liegen vom Betriebssystem verschlüsselt, pro Kunde getrennt und werden nie exportiert. Für maximale Härtung empfehlen wir Microsoft Entra Token Protection / Conditional Access (bindet Tokens ans Gerät) – ein abgegriffener Token ist dann auf einem anderen Gerät wertlos.

Sitzungs-Kontrolle pro Kunde

Anmeldung nicht speichern: Im Kunden-Dialog aktivierbar – dann wird die Sitzung nur im Arbeitsspeicher gehalten und beim Beenden der App verworfen. Es bleibt kein Login-Token auf dem Gerät; du meldest dich bei diesem Kunden jedes Mal neu an. Ideal für besonders heikle Tenants.

Browserdaten löschen: Über „Browserdaten löschen" im Bearbeiten-Dialog (oder „Reset" in der Werkzeugleiste) löschst du jederzeit alle Browserdaten eines Kunden – Cookies, Anmelde-Tokens, Cache und lokaler Speicher. Kunde, Domain und Wissensdatenbank bleiben erhalten; du wirst nur aus diesem Tenant abgemeldet.

Einstellungen & Umzug auf einen neuen Rechner

Unten links öffnet „⚙ Einstellungen" ein Menü mit App-Sperre, Lizenz, Technische Details & Datenschutz sowie dem Bereich Konfiguration umziehen.

Mit Exportieren sicherst du deine Kundenliste und Wissensdatenbank in eine Datei; mit Importieren spielst du sie auf einem anderen Rechner wieder ein (vorhandene Einträge bleiben erhalten, es kommen nur die fehlenden dazu). Ideal für den Gerätewechsel.

Wichtig: Gespeichert werden keine Passwörter und keine Anmeldungen – nur Kundennamen, Domains, Logos und deine Befehle. Die Sitzungen liegen verschlüsselt und gerätegebunden im Betriebssystem; auf dem neuen Gerät meldest du dich pro Tenant einmal neu an. Die Lizenz gibst du auf dem alten Gerät über das Lizenz-Menü frei und aktivierst sie auf dem neuen neu.

Dienste-Status prüfen

Unter easyswitch365.com/status siehst du jederzeit den Live-Status aller Dienste (Lizenz-Server, Auto-Update, KI-Assistent, Self-Service-Portale u. a.) – stündlich automatisch geprüft, inklusive 24-Stunden-Verlauf. Praktisch, falls mal etwas hakt: ein kurzer Blick zeigt, ob es an einem Dienst liegt.

13. Fehlerbehebung

„PowerShell 7 fehlt" / Konsole läuft als „Windows PowerShell"

Oben in der Konsole erscheint eine Leiste mit „PowerShell 7 installieren". Auf Windows installiert das per winget, auf Mac per Homebrew – direkt in der Konsole. Danach auf Neustart klicken; ein kompletter App-Neustart ist nicht nötig.

„Exchange verbinden" meldet einen Fenster-Handle-Fehler

Tritt nur in Windows PowerShell 5.1 auf. Lösung: PowerShell 7 installieren (Button oben) und auf Neustart klicken – dann läuft die Anmeldung sauber im Kunden-Tab.

SmartScreen (Windows) bzw. Gatekeeper (macOS) blockiert den Start

Windows: Die App ist EV-signiert und startet ohne Warnung; in seltenen Fällen „Weitere Informationen" → „Trotzdem ausführen". macOS: Die App ist signiert und von Apple notarisiert und öffnet ohne Warnung – einfach in „Programme" ziehen und starten.

Ein Befehl bringt „… is not recognized"

Das passende Modul ist noch nicht installiert – einmal auf ⚙ Einrichten klicken.

Rote Warnung: „mit fremdem Tenant verbunden"

Erscheint, wenn der tatsächlich angemeldete Tenant nicht zur Domain des aktuellen Kunden passt (z. B. beim Geräte-Code im falschen Tenant angemeldet). Trennen (×) und im richtigen Kunden neu verbinden. Bleibt die Warnung trotz richtigem Login, prüfe, ob beim Kunden die richtige (verifizierte) Tenant-Domain hinterlegt ist.

Lizenz freigeben & auf neues Gerät umziehen

Die Lizenz ist an ein Gerät gebunden. Beim Wechsel gibst du dein altes Gerät selbst frei – das geht auch, wenn es nicht mehr verfügbar ist (du brauchst nur Zugriff auf dein E-Mail-Postfach):

  1. Öffne easyswitch365.com/geraet-umziehen und gib deine Kauf-E-Mail ein.
  2. Du erhältst einen Bestätigungslink an genau diese Adresse – klick darin auf „Gerät freigeben".
  3. Dein altes Gerät wird entfernt und der Lizenzplatz wird frei.
  4. Installiere EasySwitch365 auf dem neuen Gerät und aktiviere mit deinem Lizenzschlüssel.

Noch Fragen? Schreib uns an [email protected].