Partner agieren in einem Umfeld, in dem Sicherheit, Compliance und betriebliche Zuverlässigkeit im Mittelpunkt stehen, um das Vertrauen der Kunden zu gewinnen und zu erhalten. Gleichzeitig modernisieren viele Partner ihre Systeme und Integrationen, um mit einer sich schnell verändernden Handels- und Dienstleistungslandschaft Schritt zu halten.
Um diesen Wandel zu unterstützen, stellt Microsoft eine Reihe von sicherheitsorientierten, API-gesteuerten und handelsbezogenen technischen Updates im Partner Center und auf verwandten Plattformen bereit. Diese Änderungen sind darauf ausgelegt, Risiken zu minimieren, die Resilienz zu verbessern und die Integration von Partnern mit Microsoft-Plattformen zu vereinfachen – und das alles, während sie konsistentere, skalierbare Abläufe entlang des Kundenlebenszyklus unterstützen.
Einige Updates sind bereits in Kraft, weitere Änderungen werden in den kommenden Monaten ausgerollt. Dieser Beitrag stellt vor, was neu ist, was kommt und vor allem, wie diese Verbesserungen Partner dabei unterstützen, ihr Sicherheitsniveau zu stärken, Abläufe zu optimieren und Störungen zu vermeiden, wenn die Durchsetzungstermine näher rücken.
Jüngste Verbesserungen zur Stärkung der Sicherheit und Zuverlässigkeit von Partnern
In den letzten Monaten haben wir bei mehreren technischen und API-Verbesserungen Fortschritte gemacht, um konsistente Arbeitsabläufe zu unterstützen und Partnern klare, umsetzbare Wege zur Erfüllung der Anforderungen zu bieten. Indem sie verstehen, was sich ändert und warum, können Partner ihre Systeme frühzeitig optimieren, vermeidbare Verzögerungen verhindern und reibungslosere End-to-End-Commerce- und Betriebsabläufe schaffen.
15. November 2025 Einführung des Security-Workspace für indirekte CSP-Wiederverkäufer
Am 15. November 2025 hat Microsoft den Security-Workspace im Partner Center für indirekte CSP-Wiederverkäufer eingeführt. Sie bietet Einblick in den Status der Multi-Faktor-Authentifizierung (MFA), den Sicherheitsscore, verpflichtende Sicherheitsanforderungen und Compliance-Lücken sowie Leitlinien und KI-gesteuerte Unterstützung zur Erfüllung der CSP-Autorisierungsanforderungen.
Mehr erfahren über Anforderungen an den Sicherheitsscore und bewährte Methoden.
1. Dezember 2025: Durchsetzung der Partner of Record-Zuweisung für CSP-Wiederverkäufer
Ab dem 1. Dezember 2025 erzwingt das Partner Center die Partner of Record (POR)-Validierung für CSP-Abonnements. Aktualisierungen der Partner Location Account (PLA) API und der Benutzeroberfläche erleichtern es Distributoren, aktive, regelkonforme indirekte Wiederverkäufer als POR zuzuweisen und gewährleisten, dass die Reseller-Berechtigung vor einer Transaktion überprüft wird.
Sowohl die API als auch die UI prüfen die Compliance der Wiederverkäufer bei neuen Abonnementbestellungen sowie bei Änderungen wie Lizenzanpassungen, Aktualisierungen des Abrechnungsplans oder der Laufzeit, Partner-zu-Partner-Übertragungen und Legacy-zu-Commerce-Migrationen.
Eine dedizierte POR-Validierungs-API bietet eine Echtzeit-Validierung von PLA-IDs und bestätigt die POR-Berechtigung, bevor eine Bestellung oder Aktualisierung eingereicht wird. Distributoren sollten POR-API-Prüfungen aktivieren, Fehlerbehandlungsabläufe definieren und ihr Reseller-Netzwerk schulen, um sicherzustellen, dass sie die derzeit geltenden Compliance-Anforderungen verstehen.
Indirekte Wiederverkäufer sollten PLA-IDs überprüfen, den Tenant-Status und die regionale Ausrichtung bestätigen und typische Compliance-Lücken beheben, um Transaktionssperren zu vermeiden.
5. Januar 2026: MFA-Durchsetzung in Volume Licensing Central
Ab dem 5. Januar 2026 wird bei Microsoft die verpflichtende Verwendung von MFA für alle Partner, die auf Volume Licensing Central (VLC) zugreifen, eingeführt. Partnermandanten, die MFA für Administratoren nicht aktiviert haben, werden am Anmelden gehindert. Daher ist es unbedingt notwendig, MFA auf Mandantenebene für alle administrativen Rollen zu aktivieren.
- Um MFA für Ihren Mandanten beim Anmelden bei VLC durchzusetzen, folgen Sie den hier bereitgestellten Anweisungen.
- Für weitere Informationen lesen Sie den entsprechenden Microsoft Learn-Artikel.
5. Januar 2026: MCA-Attestation ab sofort nur noch über die API
Microsoft hat die Benutzeroberfläche (UI) und die Legacy-API für die Microsoft-Kundenvereinbarung (MCA) Attestierung außer Betrieb genommen, sodass die Attestierung ab dem 05.01.2026 ausschließlich über die API möglich ist. Das Bulk-Attestation-Tool ist nur lesbar, daher müssen Workflows, die auf die Benutzeroberfläche oder Legacy-Endpunkte angewiesen waren, auf die erweiterte MCA-Attestation-API umgestellt werden, um Unterbrechungen bei der Einführung und in den Kundenannahmeprozessen zu vermeiden.
- Erfahren Sie mehr über die Änderungen und die API-Integration.
- Verwenden Sie das Microsoft Customer Agreement Bulk Attestation Tool, um festzustellen, welche Kunden von der MCA-Aktualisierung betroffen sind und die Annahme des MCA bestätigen müssen (ab 7. Oktober 2025).
- Partner, die Kunden vor dem 1. April 2023 attestiert haben, müssen diese Kunden mithilfe der erweiterten API erneut attestieren, um blockierte Transaktionen zu vermeiden und die Einhaltung der Vorgaben ab Januar 2026 sicherzustellen.
5. Januar 2026: Obligatorisches Marketplace Purchase Intent-Feld für Inbound Co-Selling Referrals
Ab dem 5. Januar 2026 müssen Co-Selling Referral-Integrationen das Marketplace Purchase Intent-Feld enthalten, das angibt, ob der Kunde beabsichtigt, eine Transaktion über den Microsoft Marketplace durchzuführen. Dies verbessert die Leadqualität und das Routing und minimiert Verzögerungen in den nachfolgenden Bearbeitungsprozessen. Fehlende Angaben in diesem Feld können dazu führen, dass Referrals die Validierung nicht bestehen oder die Bearbeitung verzögert wird. Aktualisieren Sie daher jetzt Ihre Referrals- und API-Integrationen.
Um diese Änderung zu unterstützen, hat Microsoft den Leitfaden für Bulk-Co-Sell-Operationen aktualisiert, sodass die Marktplatz-Kaufabsicht als Pflichtfeld aufgenommen wurde, und die Durchsetzung in CSP-Autorisierungsupdates bestätigt. Alle Co-Sell-API-Integrationen müssen dieses Feld enthalten.
15. Januar 2026: Außerbetriebnahme von Azure Active Directory Graph und Migration auf Microsoft Graph
Im Rahmen von Microsofts Investitionen in die Stärkung der Sicherheit im Partner Center wurden die Audience-Tokens für graph.windows.net am 15. Januar 2026 eingestellt. Alle Partner Center-Dienste, die noch die Azure Active Directory Graph API verwenden, müssen auf api.partnercenter.microsoft.com migrieren.
Wenn Ihr Unternehmen die generateToken-API verwendet, hören Sie auf, das zurückgegebene Token auszulesen, entfernen Sie Abhängigkeiten von Legacy-Claims und beginnen Sie mit der Nutzung der jetzt verfügbaren neuen Version der API.
Wichtige Änderungen von Q1 zu Q2 stehen in Kürze bevor
Die nächste Reihe von Updates betrifft die Abrechnung, die Authentifizierung und den Abonnement-Lebenszyklus und beinhaltet ein wichtiges Update bezüglich der obligatorischen MFA für den API-Zugriff auf das Partner Center. Die Partner, die diese Änderungen frühzeitig anwenden, sind besser aufgestellt, um effizienter zu skalieren, Kundenumgebungen zu schützen und die Reibung bei Abrechnung, Bereitstellung und Lebenszyklusmanagement zu minimieren.
15. März 2026: Rechnungsabgleich, Migration zu Billing Usage API v2
Microsoft stellt die alte Billing Usage API v1 ab dem 15. März 2026 ab und fordert CSP-Partner auf, auf die asynchrone Billing Usage API v2 zu migrieren, die für verbesserte Leistung, Zuverlässigkeit und skalierbare Anfragebearbeitung ausgelegt ist. Die Partner, die bei v1 bleiben, werden zunehmend Fehlerzustände erleben, wenn der Dienst eingestellt wird. Wenn Abrechnungskontrolle Teil Ihres Tagesgeschäfts ist, sollte dies kurzfristig eine Entwicklungspriorität sein.
Lesen Sie Microsofts API-Richtlinien in der Dokumentation zur Abrechnungsabstimmung (Nutzungs-API) sowie die aktuellen Vorgaben in den CSP-Autorisierungsupdates, die die Einstellung von v1 und den erforderlichen Migrationszeitplan bestätigen.
1. April 2026: Verpflichtende MFA für API-Zugriff auf Partner Center
Ab 1. April 2026 schreibt Microsoft eine verpflichtende MFA für den API-Zugriff auf das Partner Center vor, einschließlich sowohl benutzerbasierter als auch nur-App Authentifizierungsflüsse. Partner müssen ihre Authentifizierungsabläufe aktualisieren, um sicherzustellen, dass die Token-Beschaffung den MFA-Anforderungen entspricht, bevor die Vorschrift in Kraft tritt. Nach Inkrafttreten schlagen API-Aufrufe, die die MFA-Anforderungen nicht erfüllen, fehl.
Überprüfen Sie die MFA-Anforderungen und die Einrichtungsschritte auf der Seite Sicherheitsanforderungen des Partner Centers.
04 Mai 2026 (überarbeiteter Zeitplan): Verlängerte Servicebedingungen in CSP
Wie bereits angekündigt, sollten die Meilensteine der verlängerten Servicebedingungen (EST) im Zusammenhang mit der EST-Produktionsverfügbarkeit am 19.01.2026 erfolgen, wurden jedoch verschoben. Das neue Datum für diese Funktionalität ist der 16.02.2026.
Aufgrund dieser Verzögerung beginnt die Durchsetzung der EST nun am 04. Mai 2026. An diesem Datum wird die kostenlose Schonfrist für den Zugriff auf Dienste bei nicht verlängerten Abonnements eingestellt. Kunden und Partner haben nach Ablauf drei klare Optionen: erneuern, kündigen oder zu einem kostenpflichtigen EST wechseln, damit der Service erhalten bleibt, während die nächsten Schritte festgelegt werden. Lesen Sie die EST-Dokumentation, um mehr zu erfahren.
Zur Erinnerung: Partner sollten Verlängerungsgespräche mit Kunden rechtzeitig vor Ablauf eines Abonnements priorisieren und vor Ende des Dienstes die beste Option für deren Geschäftsbedürfnisse besprechen, um unerwartete Abrechnungen zu vermeiden. Bitte beachten Sie Folgendes:
- EST ist keine verpflichtende Laufzeitoption.
- Wenn die automatische Reprofilierung deaktiviert ist und der Kunde nicht zu EST wechseln möchte, können Partner vor dem Enddatum des Abonnements die Option „Stornieren“ oder „Reprofilierung“ wählen.
- Wenn 'Kündigen' als Option am Ende der Laufzeit gewählt wird, endet das Abonnement am Ablaufdatum und der Kunde verliert den Zugriff auf den Dienst. Nach Ende der Laufzeit wird kein Service mehr bereitgestellt, wenn am Ende des Abonnements die Option „Kündigen“ gewählt wurde.
Ressourcen und nächste Aktivitäten
Wenn Sie eine einfache Möglichkeit suchen, Arbeit zu priorisieren, beginnen Sie mit Sicherheit und Zugriffskontinuität und gehen Sie dann zu API- und Lebenszyklusänderungen über.
- Stellen Sie sicher, dass alle vorgeschriebenen Sicherheitsanforderungen erfüllt sind: Stellen Sie sicher, dass MFA aktiviert ist, Sicherheitskontakte eingerichtet sind und Warnungen bearbeitet werden.
- API-Integrationen aktualisieren (Graph-Migration, Marketplace Purchase Intent, Abrechnungs-APIs, MFA-Claims): Erfahren Sie mehr über die Graph-Migrationsanleitung und Co-Sell-Referral-Anforderungen.
- Nutzen Sie den Security-Workspace: Identifizieren Sie Lücken und verfolgen Sie den Fortschritt.
- Planen Sie EST-Lebenszyklusänderungen: Achten Sie auf die überarbeiteten Zeitpläne und informieren Sie Ihre Kunden vor der Reprofilierung über die bevorstehenden Änderungen. Stimmen Sie sich mit Ihren Teams ab, um die technische Implementierung vorzubereiten.
Wir empfehlen, diesen Beitrag an die Verantwortlichen für Ihre Sicherheitsstrategie, Abrechnungsintegrationen, Co-Sell- und Referrals-Integrationen sowie die Verwaltung des Abonnementlebenszyklus weiterzuleiten. Ordnen Sie dann jede Änderung einem Verantwortlichen und einem Zieltermin zu, insbesondere dort, wo die Stichtage verbindlich festgelegt sind.
Microsoft Learn bietet Leitfäden für die Migration zu Microsoft Graph, die Sicherheitsanforderungen des Partner Centers, die Aktivierung von MFA durch Volume Licensing Central, die Integration der MCA-Attestierungs-API, Anforderungen für durch Co-Selling vermarkten-Operationen im großen Umfang (einschließlich Marketplace Purchase Intent), Abgleichs-APIs für die Abrechnung und das Verhalten verlängerter Servicebedingungen.
Folgen Sie weiterhin unserem Diskussionsforum für CSP-Partner für sowohl Partner mit Direktabrechnung als auch indirekte Reseller, um zusammenzuarbeiten, Probleme zu lösen und über die neuesten Entwicklungen im CSP-Ökosystem informiert zu bleiben.
Diese Updates dienen dem Schutz der Kunden und der Stärkung der Zuverlässigkeit der Systeme, auf die Sie täglich angewiesen sind. Wenn Sie jetzt handeln, minimieren Sie das Risiko zukünftiger Unterbrechungen und stellen sicher, dass Ihre Abläufe für kommende Herausforderungen bereit sind.