Ab Februar 2027 plant Microsoft strengere Lizenzprüfungen, wenn Menschen Power-Apps-Anwendungen in Managed Environments öffnen. Die zugrunde liegende Pflicht ist nicht neu: Für die aktive Nutzung sind bereits passende eigenständige Lizenzen oder unterstützte Kapazitäts- und nutzungsabhängige Ansprüche erforderlich. Neu ist die konsequentere Durchsetzung. Nach den Hinweisen kann ein Nutzer ohne geeigneten Anspruch die App nicht mehr öffnen, bis eine passende Lizenz erkannt wird. Microsoft beschreibt die Änderung und die Erfahrungen für Administration und Endnutzer. IT-Teams müssen unterscheiden, wo eine App betrieben wird, wer sie tatsächlich nutzt und welche Rechte die konkrete Person besitzt, statt nur die Namen von Connectors zu betrachten.
Zeitplan: bestehende Pflicht, stärkere Durchsetzung
Laut Microsoft begannen Hinweise an Administratoren im März 2026 und Meldungen innerhalb von Apps für Endnutzer im Juni 2026. Ab Februar 2027 kann ein Nutzer ohne passende Lizenz beim Öffnen einer App in einer Managed Environment blockiert werden. Die App wird dadurch nicht gelöscht; nach Erkennung des richtigen Anspruchs kehrt der Zugriff zurück. Auf den ersten Produktionsvorfall zu warten wäre deshalb schlechte Vorbereitung. Nutzen Sie die Zeit für Nutzungsermittlung, korrekte Zuweisungen, ausreichende Kapazität und einen klaren Supportweg. Prüfen Sie die aktuelle Microsoft-Dokumentation auf Änderungen statt eine ältere interne Mitteilung als Lizenzquelle zu behandeln.
Umgebung und aktive Nutzung bestimmen den Umfang
In einer Managed Environment fällt jede Person in den Geltungsbereich, die eine App tatsächlich startet, auch wenn es eine ansonsten standardmäßige Canvas-App ist. Die Bedingung ist nicht auf Premium-Connectors begrenzt. Managed Environments bringen eigene Governance-Funktionen mit, für deren aktive Nutzung Microsoft einen Anspruch definiert. Die bloße Möglichkeit, eine Umgebung zu betreten, beweist noch kein Recht, eine App auszuführen. Umgekehrt sollte ein Administrator, der die Umgebung verwaltet, eine bestimmte App aber nicht nutzt, nicht automatisch wie ein aktiver Anwender gezählt werden. Verbinden Sie das Umgebungsinventar mit Startdaten der Apps und den tatsächlich zugewiesenen Lizenzen.
Auch eine Standard-App kann Premium-Rechte erfordern
Eine häufige Überraschung ist eine Standard-App in einer Managed Environment. Das Team nimmt möglicherweise an, dass in Microsoft 365 enthaltene Rechte genügen, weil die App weder SQL Server noch Dataverse verwendet. Microsoft sagt jedoch ausdrücklich, dass die Anforderung auch für Nutzer standardmäßiger Apps gilt. Bewerten Sie die Funktionen der App und den Status der Umgebung getrennt. Dieselbe App kann in anderem Kontext eine andere Lizenzantwort haben. Sie nur zur Umgehung der Prüfung aus Managed Environments zu verschieben, könnte die Governance-Kontrollen entfernen, die der Grund für die verwaltete Umgebung waren. Treffen Sie eine solche Entscheidung bewusst mit App-Eigentümern und Sicherheit.
| Szenario | Zu prüfen | Risiko ohne Lösung |
|---|---|---|
| Standardmäßige Canvas-App | Status als Managed Environment und tatsächliche Nutzer | Nutzer ohne Anspruch kann beim Öffnen blockiert werden |
| Modellgesteuerte App | Premium-Nutzungsrechte jedes aktiven Nutzers | In Microsoft 365 enthaltene Rechte können unzureichend sein |
| App mit Dynamics-365-Rechten | Kontext der lizenzierten Dynamics-App und Umgebung | Nutzung außerhalb des Kontexts kann eigene Rechte brauchen |
| Nutzungsabhängige Kapazität | Passendes Abrechnungsmodell und Zuweisung | Ein Meter deckt andere Dienste nicht automatisch ab |
Welche Lizenzwege die Anforderung erfüllen können
Microsoft nennt unter anderem Power Apps Premium, ausgewählte Power-Automate-Premium-Ansprüche und geeignete Dynamics-365-Lizenzen mit den erforderlichen Rechten. Per-App-Optionen und nutzungsabhängige Power-Apps-Abrechnung können ebenfalls passen, wenn sie für das richtige Szenario konfiguriert sind; Kapazitätspläne benötigen die entsprechende Zuweisung. Das bedeutet nicht, dass jede Dynamics-Lizenz oder jeder Meter beliebige Anwendungen abdeckt. Nutzungsrechte unterscheiden sich nach Produkt und Kontext. Für die genaue SKU sind die aktuelle Microsoft-Seite und der dort verlinkte Power Platform Licensing Guide maßgeblich, nicht eine allgemeine interne Preisliste. Prüfen Sie dies vor größeren Bestellungen erneut.
Dynamics-365-Rechte haben einen Anwendungskontext
Eine Dynamics-365-Lizenz kann Power-Apps-Rechte enthalten, ist aber kein universeller Pass für jede eigene App. Microsoft beschreibt die Nutzung im Kontext der lizenzierten Dynamics-365-Anwendung und in derselben Umgebung. Eine außerhalb dieses Zusammenhangs geöffnete App kann eine separate Power-Apps-Lizenz benötigen. Halten Sie für jede Nutzergruppe fest, welche Dynamics-Anwendung lizenziert ist, wo das Team arbeitet und weshalb eine eigene App zum Prozess gehört. Leiten Sie Ansprüche nicht bloß daraus ab, dass irgendein Dynamics-365-Produkt in der Lizenzliste erscheint. Das Power Apps Lizenzierungs-FAQ erläutert diese Grenze und weitere kontextabhängige Fälle.
Power-Automate-Flows gesondert betrachten
In derselben Umgebung können Cloud-Flows laufen. Laut Microsoft braucht jemand, der dort eine App und einen Flow verwendet, nicht zwingend sowohl Power Apps Premium als auch Power Automate Premium allein für den Managed-Environments-Anspruch; eine geeignete Premium-Lizenz kann diese Ebene abdecken. Daraus folgt nicht, dass ein nutzungsabhängiger Power-Apps-per-App-Meter sämtliche Power-Automate-Aktivitäten umfasst. Microsoft sagt ausdrücklich, dass dieser Meter Power Apps abdeckt, während Flows einen eigenen passenden Anspruch benötigen. Erfassen Sie daher neben Apps auch Auslöser, Eigentümer und den Geschäftsprozess der Flows. Manche Rechte hängen zudem davon ab, ob der Flow im Kontext einer App läuft.
Der Bericht zu Nutzern ohne Lizenz ist ein Ausgangspunkt
Das Power Platform Admin Center bietet den Bericht Users requiring licenses in Managed Environments. Microsoft zufolge enthält er einmalig gezählte Nutzer, die im ausgewählten Monat eine App in einer Managed Environment ohne passenden Anspruch geöffnet haben, sowie die jeweilige Umgebung und App. Er ist keine vollständige Liste künftiger Nutzer: Wer die App in diesem Monat nicht gestartet hat, kann fehlen. Ein neu lizenzierter Nutzer kann im Bericht bleiben, bis er erneut eine App öffnet. Vergleichen Sie den Export mit App-Eigentümern, geplantem Zugriff und Zuweisungsstatus. Ein leerer Monatsbericht ist keine endgültige Bestätigung der Compliance.
Lizenzen nach Rollen statt nach Fehlermeldung zuweisen
Bildet Gruppen nach Arbeitsmustern: dauerhafte Nutzer mehrerer Apps, Nutzer einer einzigen App, gelegentliche Rollen, Dynamics-Anwender und Administratoren. Prüfen Sie je Gruppe den geeigneten Lizenzweg und das Volumen; vergleichen Sie Per-User, Per-App und nutzungsabhängige Modelle dort, wo sie tatsächlich unterstützt werden. Zuweisungen können vor Februar 2027 erfolgen, damit kritische Apps nicht auf einen Fehler warten. Microsoft erwähnt auch Auto-Claim für aktive Nutzer; dafür braucht der Tenant ausreichend Lizenzkapazität und klare Richtlinien. Ohne Eigentümer und dokumentierte Ausnahmen wird die Automatisierung zu einem schwer nachvollziehbaren Einkaufssystem. Der Bezug zwischen Rolle, App und Anspruch muss für IT und Einkauf verständlich bleiben.
- 01
Umgebungen erfassen
Managed Environments, App-Eigentümer und kritische Geschäftsprozesse auflisten
- 02
Nutzung ermitteln
Berichte über mehrere Zeiträume herunterladen und geplante, noch nicht aktive Nutzer ergänzen
- 03
Rechte bestimmen
Konkrete Lizenz, Kapazität oder Meter und den Dynamics-Kontext je Rolle prüfen
- 04
Zuweisen und testen
Apps nach der Änderung mit Pilotkonten öffnen und abhängige Flows prüfen
- 05
Support vorbereiten
Verantwortung für Anfragen, Blockaden und monatliche Berichtskontrolle festlegen
Ein Pilot sollte einen echten Arbeitstag nachbilden
Wählen Sie Anwendungen, deren Ausfall den Betrieb stoppen würde, und einige weniger kritische Fälle. Pilotkonten sollten reale Rollen vertreten: Nutzer einer Standard-App, Nutzer einer modellgesteuerten App, Dynamics-Berechtigte, Personen mit Kapazitätsanspruch und bewusst nicht lizenzierte Nutzer. Testen Sie das Öffnen im Browser und üblichen Client, nachgelagerte Flows, die Lizenzzuweisung und eine erneute Anmeldung. Erfassen Sie Umgebung, App, Rolle, Anspruchsart und Testzeitpunkt. Erfolgreicher Zugriff mit einer Testlizenz beweist nicht, dass derselbe Weg nach deren Ablauf funktioniert. Wiederholen Sie den Pilot nach Änderungen am Umgebungstyp oder an App-Abhängigkeiten.
Was bei einer Zugriffssperre geschieht
Nutzer ohne richtige Lizenz sehen einen Hinweis innerhalb der App und können eine Lizenz bei der Administration anfordern. Microsoft beschreibt Informations-, Warn- und Fehlerstufen; ab Februar 2027 kann die letzte Stufe das Öffnen verhindern. Administratoren bearbeiten Anfragen im Power Platform Admin Center oder im Microsoft 365 Admin Center. Schulen Sie den Service Desk, den Vorfall nicht durch Verschieben der App oder ein gemeinsames Konto zu umgehen. Er muss Managed Environment, App, Nutzeranspruch und die Verteilung einer neuen Zuweisung prüfen. Die App bleibt bestehen, und nach Erkennung eines passenden Anspruchs sollte der Zugriff wieder möglich sein.
Das Lizenzinventar nach Februar weiter pflegen
Dies ist eine Änderung im Betrieb, kein einmaliger Lizenzkauf. Neue Beschäftigte nutzen eine App, eine Dynamics-Rolle verlässt ihren ursprünglichen Kontext oder ein Eigentümer verschiebt eine Anwendung in eine Managed Environment. Jedes dieser Ereignisse verlangt eine Anspruchsprüfung vor dem Start. Überwachen Sie Nutzungsberichte, Lizenzanfragen, Meter-Kapazität, auslaufende Testlizenzen und Flow-Abhängigkeiten. Prüfen Sie Zuweisung und Entzug anhand der tatsächlichen Arbeit. Power-Platform-Team, App-Eigentümer, Einkauf und Support sollten die Übersicht gemeinsam pflegen, damit spätere Zugriffsausfälle mit Kontext statt durch improvisierte Käufe gelöst werden.
Häufig gestellte Fragen
Beginnt die Lizenzpflicht erst im Februar 2027?
Nein. Microsoft sagt, dass ein geeigneter Anspruch bereits heute erforderlich ist. Ab Februar 2027 wird die Prüfung beim Öffnen von Apps in den betroffenen Szenarien strenger durchgesetzt.
Brauchen auch Nutzer einer Standard-App eine Lizenz?
Ja, wenn sie diese in einer Managed Environment aktiv ausführen. Entscheidend ist neben den Connectors auch der Umgebungsstatus.
Genügt irgendeine Dynamics-365-Lizenz?
Nein. Rechte hängen vom Produkt und Nutzungskontext ab. Eine eigene App außerhalb des lizenzierten Dynamics-Kontexts kann separate Power-Apps-Rechte benötigen.
Löscht die Sperre die Anwendung?
Nein. Laut Microsoft bleibt die App in der Umgebung und nach Erkennung einer passenden Lizenz kann der Zugriff wiederhergestellt werden.








