Sofiane Salmi - IT Strategy & Enterprise Architecture
Workplace Decoded · Informatives Portfolio

IT-Strategie &
Enterprise Architecture
für Ihren Digital Workplace

Fundierte IT-Strategieberatung, praxisnah vermittelt: Ich teile 10+ Jahre Enterprise-IT-Wissen öffentlich und unabhängig — mit Schwerpunkt auf Microsoft-Technologien wie Windows 365 und Azure Virtual Desktop. Analysen, Tools und Vergleiche zum Digital Workplace — herstellerneutral und nachvollziehbar.

Workplace Decoded: Content, Tools und Insights zu DaaS, Azure Virtual Desktop, Windows 365, Citrix und souveränen Cloud-Desktops.

10+ Jahre Enterprise IT
AZ-305 · SC-100 · CCE-V
Herstellerunabhängig
Nachvollziehbar

5 Phasen, die sich in der Praxis bewährt haben

Unabhängig vom Anbieter folgen erfolgreiche Digital-Workplace-Einführungen erfahrungsgemäß demselben Muster – von der ersten Analyse bis zum stabilen Betrieb. Diese fünf Phasen haben sich in der Praxis immer wieder bestätigt.

1
Discovery & Assessment
Stakeholder-Workshops, Ist-Analyse und ein belastbares Zielbild bilden die Grundlage. Ohne sie scheitern die meisten Projekte an falschen Annahmen.
WorkshopIst-AnalyseZielbild
2
Architektur & Strategie
Plattformwahl, TCO-Betrachtung und Zielarchitektur nach CAF entscheiden früh über Erfolg oder spätere Nacharbeit.
DaaS MapsTCOTOGAF
3
Proof of Concept
Ein technischer Pilot mit echten Usern deckt Probleme auf, bevor sie im Rollout teuer werden.
PoCPilotUAT
4
Migration & Rollout
Phasenweise Migration mit Hypercare-Phase reduziert Risiko und Nutzerfrust spürbar.
MigrationRolloutHypercare
5
Optimierung & Betrieb
Monitoring, Governance und regelmäßige Reviews entscheiden, ob der Digital Workplace langfristig trägt.
MonitoringGovernanceCI
10+
Jahre Enterprise IT
13
Microsoft & Citrix Zertifizierungen
50+
Kundenprojekte
6
DaaS-Plattformen im Feature-Vergleich

Drei Säulen für Ihren Digital Workplace

5 Unterseiten

DaaS – Desktop as a Service

Plattformvergleiche, Kostenanalysen und strategische Frameworks.

4 Unterseiten

Architektur & Compliance

Enterprise Architecture, TOGAF und Compliance-Mapping auf Microsoft.

4 Unterseiten

Datensouveränität

Souveräne Cloud-Desktops mit oneClick – DSGVO, BSI C5, Made in Germany.

Meine Kernthemen

Jedes Thema baut aufeinander auf — von der Infrastruktur über den Arbeitsplatz bis zur Governance.

Enterprise Architecture & IT-Strategie

Ich arbeite an der Schnittstelle zwischen Business und Technologie. Mit TOGAF (ADM), ArchiMate-Modellierung und pragmatischem Roadmapping übersetze ich Geschäftsziele in tragfähige IT-Strukturen. Kein Elfenbeinturm — sondern Architektur, die gebaut wird.

Im Zusammenspiel mit meinem ITQAN-Framework verbinde ich TOGAF mit dem Microsoft Cloud Adoption Framework und realen Umsetzungsprojekten. Das Ergebnis: Strategie, Architektur und Technik als ein konsistentes Ganzes — vom Zielbild bis zur funktionierenden Landing Zone.

TOGAF ADMArchiMateITQAN FrameworkRoadmappingBusiness-IT AlignmentZielbild-Design

Ganzheitliche TCO-Betrachtung

Technische Entscheidungen sind wirtschaftliche Entscheidungen. Eine belastbare TCO-Betrachtung läuft über drei bis fünf Jahre — inklusive Lizenzen, Azure Compute, Speicher, Netzwerk, Management-Tools, Betrieb und versteckter Kosten wie Egress oder Overprovisioning, die in frühen Kalkulationen regelmäßig fehlen.

Dazu kommen die Microsoft-Förderprogramme (ECIF, PCF, PIE, Azure Accelerate), die Lizenzstufen zwischen M365 E3, E5 und F3 sowie die Frage, was selbst betrieben und was eingekauft wird. In der Summe verschiebt das die Wirtschaftlichkeit eines Vorhabens oft stärker als die Plattformwahl selbst.

TCO-ModellierungROIM365 LizenzstrategieMS Funding (ECIF/PCF/PIE)Azure AccelerateMake-or-Buy

Azure Virtual Desktop

Von der Landing Zone über Host-Pool-Design und FSLogix-Profiling bis zu Autoscaling mit Nerdio — ich konzipiere und implementiere AVD-Umgebungen für Unternehmen jeder Größe. Mein Fokus liegt auf Multi-Session-Effizienz, Image-Management und operativer Exzellenz.

Neu: Mit Azure Arc-enabled Session Hosts begleite ich auch hybride Szenarien, bei denen Compute on-premises bleiben muss — ideal für regulierte Branchen.

AVDNerdioFSLogixAzure ArcIntuneControlUp

Windows 365

Windows 365 Enterprise und Business bieten einen vollständig verwalteten Cloud-PC — aber nur mit der richtigen Strategie. Ich helfe bei der Persona-Analyse, der Lizenzoptimierung und der Integration in bestehende M365-Umgebungen.

Besonders relevant: Windows 365 Link als Thin-Client-Ersatz und die Abgrenzung zu AVD im Hybrid-Szenario.

W365 EnterpriseCloud PCIntuneEntra IDW365 Link

Citrix Cloud & Migration

Viele Unternehmen betreiben noch Citrix-Umgebungen — on-premises oder in der Cloud. Ich begleite die Evaluierung: Citrix DaaS weiterführen, zu AVD migrieren, oder eine hybride Koexistenz aufbauen?

Besonderer Schwerpunkt: Legacy-App-Kompatibilität, Druckertreiber-Migration und der realistische TCO-Vergleich zwischen den Plattformen.

Citrix DaaSCVADMigrationsstrategieApp LayeringTCO-Analyse

Endpoint Management — Strategie & Verwaltung

Der Cloud-Desktop ist nur die halbe Miete. Wie kommen Nutzer auf die Umgebung, welche Geräte sind zugelassen, wie wird BYOD vom Firmengerät getrennt? Ich baue End-to-End-Endpoint-Strategien auf Basis von Intune, Autopilot und Entra ID.

Das Spektrum reicht von Thin-Client-Standardisierung (IGEL, Unicon) über Windows Autopilot Zero-Touch-Rollouts bis zu Mobile Application Management für BYOD-Szenarien. Conditional Access und Compliance-Policies verbinden Endpoint und DaaS zu einem stimmigen Sicherheitsmodell.

IntuneAutopilotEntra IDIGEL / UniconBYOD / MAMConditional AccessGeräte-Lifecycle

Microsoft Ökosystem & Security

Microsoft 365 ist kein Produkt — es ist ein Baukasten mit 40+ Services, von denen die meisten Unternehmen nur einen Bruchteil nutzen. Ich decke das ganze Ökosystem ab: Entra ID (Identity), Purview (Governance & DLP), Defender-Suite (XDR), Sentinel (SIEM), Viva (Employee Experience) und Copilot (AI).

Sicherheit beginnt nicht beim Endpoint — sie beginnt bei der Architektur. Conditional Access, MFA, Defender for Endpoint, Information Protection und Sentinel-Integration gehören zu meinem Standard-Toolkit. Compliance-Frameworks wie ISO 27001, TISAX, BSI IT-Grundschutz und NIS2 fließen direkt in die Architekturentscheidungen ein.

M365 / Entra IDDefender XDRPurview / DLPSentinelViva / CopilotISO 27001TISAX / NIS2

Cloud Governance & CAF

Jede Cloud-Transformation braucht Struktur. Ich arbeite mit dem Microsoft Cloud Adoption Framework (CAF) und dem Well-Architected Framework, um Landing Zones, Policy-Sets und Management-Group-Hierarchien aufzubauen.

Das Ergebnis: Eine skalierbare Azure-Umgebung mit klaren Governance-Regeln, Kostenmanagement und einer dokumentierten Zielarchitektur.

CAFWAFLanding ZoneAzure PolicyCost Management

Architektur. Strategie. Umsetzung.

DaaS-Strategie & Architektur

Ganzheitliche DaaS-Strategien – von der Anforderungsanalyse bis zur Zielarchitektur nach CAF.

AVDW365CitrixCAF

Enterprise Architecture

TOGAF-orientierte Planung für Workplace-Transformationen – Governance, Roadmap, Alignment.

TOGAFArchiMateRoadmap

Security & Compliance

Zero Trust und Compliance-Mapping für regulierte Umgebungen.

ISO 27001TISAXNIS2

Intune & Endpoint Strategy

Moderne Endpoint-Management-Strategien mit Intune, Autopilot und DEX.

IntuneAutopilotDEX

Datensouveränität & oneClick

Souveräne Cloud-Desktops mit oneClick – BSI C5, DSGVO, deutsche Rechenzentren.

oneClickBSI C5DSGVO

Workshops & Enablement

Strategische Workshops, ADRs und Wissenstransfer für IT-Teams und C-Level.

WorkshopsADREnablement

Lösungen für Ihre Branche

Jede Branche hat eigene Compliance-Anforderungen, Arbeitsmodelle und IT-Rahmenbedingungen. Ich kenne die Unterschiede — und die passenden Architekturen.

Industrie & Fertigung

Schichtbetrieb, produktionsnahe IT, OT/IT-Konvergenz — mit AVD lassen sich Arbeitsplätze zentral bereitstellen und im Fehlerfall in Minuten wiederherstellen.

Gesundheitswesen

Mobile Visite, Thin-Client-Stationen, DSGVO-konforme Patientendaten — Cloud-Arbeitsplätze für sichere, ortsunabhängige Dokumentation und Diagnostik.

Finanzen & Versicherung

BaFin-Konformität, Flex-Seating in Bürotürmen, hochsichere Datenverarbeitung — regulierte Branchen profitieren von zentraler Steuerung und Auditierbarkeit.

Öffentliche Verwaltung

BSI IT-Grundschutz, Sovereign Cloud, Desksharing in Behörden — der digitale Arbeitsplatz für den öffentlichen Sektor muss besonders hohe Sicherheitsstandards erfüllen.

Blog & Vlog – Einblicke aus dem Digital Workplace

Blog
Strategie
NPU vs. Cloud: Wo verarbeitet KI künftig Ihre Daten?
April 2026 · 8 Min. Lesezeit
Vlog
Technologie
AVD vs. Windows 365 – Der ehrliche Vergleich (2026)
März 2026 · 12 Min. Video
Blog
Compliance
NIS2 trifft Desktop: Was Unternehmen jetzt tun müssen
März 2026 · 6 Min. Lesezeit

FAQ

Die wichtigsten Fragen rund um Cloud-Arbeitsplätze, Beratung und Zusammenarbeit.

AVD ist eine IaaS-Lösung mit maximaler Kontrolle über Infrastruktur, Netzwerk und Images. Windows 365 ist ein SaaS-Angebot — ein vollständig verwalteter Cloud-PC pro User. AVD eignet sich für komplexe, regulierte Umgebungen; W365 für standardisierte Knowledge-Worker-Szenarien. Oft macht ein Hybrid-Modell mit beiden Technologien den meisten Sinn.

30 Minuten, remote via Teams. Wir besprechen Ihre aktuelle IT-Landschaft, Ihre Anforderungen und ob ein Cloud-Arbeitsplatz für Sie sinnvoll ist. Kein Sales-Pitch, sondern eine ehrliche Einschätzung — inklusive konkreter nächster Schritte.

Ja. Ich bin Citrix CCE-V zertifiziert und habe jahrelange Erfahrung mit Citrix Cloud und CVAD. Meine Beratung ist herstellerneutral — wenn Citrix DaaS die bessere Lösung ist, sage ich das. Wenn eine Migration zu AVD sinnvoll ist, begleite ich den gesamten Prozess.

Aktuell bin ich nicht freiberuflich oder gewerblich tätig — ich biete keine bezahlte Beratung an. Stattdessen teile ich mein Wissen öffentlich über Blog, Vlog und Tools wie die DaaS Maps. Der beste Weg zum Austausch ist LinkedIn: dort vernetzen wir uns, diskutieren Themen und tauschen uns zur Branche aus.

Weitere Fragen zu Strategie, Architektur, Technik und Compliance: Zur FAQ-Übersicht →

Die komplette Plattform im Überblick

DaaS

  • DaaS Maps
  • → Strategy · Platform · Security · Ops
  • TCO Calculator
  • → AVD · W365 · Citrix
  • DaaS Advisor
  • → 4-Fragen Wizard
  • Plattform-Vergleich
  • → AVD vs. W365 vs. Citrix
  • → Nerdio · ControlUp · FSLogix

Architektur

  • TOGAF & EA
  • → ADM · ArchiMate · Roadmap
  • Praxisbeispiele
  • → AVD · Citrix · Intune
  • Compliance Mapping
  • → ISO 27001 × Microsoft
  • → TISAX × Microsoft
  • → NIS2 × Microsoft
  • ITQAN Framework

Souveränität

  • oneClick Platform
  • → Übersicht · Use Cases
  • Module
  • → Verschlüsselung · BYOK
  • → Key Mgmt (HSM)
  • Regulatorik
  • → DSGVO · Schrems II
  • → BSI C5 · SOC 2

Mehr

  • Blog & Vlog
  • → Workplace Decoded
  • Glossar A–Z
  • → AVD · Citrix · DaaS
  • → FSLogix · Intune · W365
  • Über mich
  • Kontakt
Sofiane Salmi - Senior Solution Architect
10+Jahre Enterprise IT

Sofiane Salmi

Als Cloud Solution Architect bringe ich über ein Jahrzehnt Erfahrung in Digital-Workplace-Lösungen mit — mit Fokus auf IT-Strategie und Enterprise Architecture.

Was mich unterscheidet: Ich denke nicht in Produkten, sondern in Architekturen. Herstellerunabhängig, strategisch fundiert und immer mit dem Blick auf das Ganze.

Herstellerunabhängig & strategisch
AVD Advanced Specialization

Bereit für den nächsten Schritt
in Ihrer Workplace-Strategie?

Austausch auf Augenhöhe — LinkedIn ist der schnellste Weg, um dich mit mir zu vernetzen. Für direkte Fragen erreichst du mich auch per E-Mail.

kontakt@sofianesalmi.com