Reibungslose Google-Migration

Migrieren Sie richtig von Google Drive zu M365

Erfahre mehr

SharePoint-Verwaltung: Die Aufschlüsselung

Schauen Sie sich unser Webinar an und erfahren Sie, wie Sie SharePoint Online wie ein Profi verwalten!

Jetzt ansehen

Master-Hacks: Migrieren Sie wie ein Profi

Schauen Sie sich unsere Videoserie an, die Ihnen dabei hilft, Migrationsprojekte in Meisterwerke zu verwandeln!

Jetzt ansehen

Inhaltsverzeichnis

Jede SharePoint-Website kann Dokumente, Listen, Seiten und andere Inhalte hosten, die die Zusammenarbeit in Microsoft 365 unterstützen (einschließlich Teams und anderen verbundenen Anwendungen). Bei so vielen geschäftskritischen Informationen, die durch Websites und Bibliotheken fließen, ist deren Schutz von entscheidender Bedeutung.

SharePoint-Berechtigungen bieten Organisationen eine Möglichkeit, die Zusammenarbeit zu organisieren und zu sichern, obwohl nicht immer offensichtlich ist, welche Option sowohl Produktivität als auch Schutz am besten unterstützt.

Wenn Website-Besitzer Berechtigungen in SharePoint zuweisen, verwenden sie oft standardmäßig höhere Ebenen wie Bearbeiten und erstellen umfangreichere Sicherheitsgruppen, um es Teammitgliedern in ihrem Arbeitsalltag zu erleichtern. Während dieser Governance-Ansatz bequem erscheint, ist er inkonsistenter und Sie riskieren eher, versehentlich zu viel zu teilen oder Ihre Daten offenzulegen.

Hier kommen die Mitwirken-Berechtigungen ins Spiel, ein oft übersehener, aber wichtiger Teil von SharePoints Zugriffsmodell. Dieser Artikel gibt Ihnen einen klaren Überblick darüber, was Mitwirken tatsächlich ermöglicht, warum und wann es sinnvoll ist, es zuzuweisen, und wie es Ihnen helfen kann, ein vorhersagbareres Berechtigungsmodell in SharePoint und Microsoft 365 zu verwalten.

Wie Mitwirken-Berechtigungen bestimmen, was Benutzer in SharePoint tun können (und was nicht)

Die Sicherheit Ihrer SharePoint Online-Umgebung hängt davon ab, das richtige Gleichgewicht beim Zugriff zu finden: genug Freiheit, damit Menschen ihre Arbeit erledigen können, aber nicht so viel, dass die Struktur einer Website fragil wird. Unter den SharePoint-Berechtigungen ist Mitwirken eine integrierte Berechtigungsebene, die Benutzern ermöglicht, Elemente in bestehenden Listen und Bibliotheken hinzuzufügen, zu bearbeiten und zu löschen, ohne Berechtigungen zur Änderung ihrer Struktur oder Einstellungen zu gewähren.

Zugewiesene Benutzer können Seiten und Inhalte anzeigen, Elemente und Dokumente hinzufügen und bearbeiten, Elemente löschen und persönliche Ansichten erstellen.

Die Mitwirken-Berechtigungsebene hat mehrere Einschränkungen, die als Leitplanken für Ihre Benutzer fungieren und sie daran hindern, Aktionen mit größerer Auswirkung in SharePoint durchzuführen, wie:

  • Änderung der Listen- oder Bibliotheksstruktur (einschließlich Spalten und Metadaten)
  • Änderung von Inhaltstypen
  • Änderung von Berechtigungen
  • Änderungen in Website- und Subsite-Einstellungen.

Wenn Website-Besitzer und Administratoren diese Aufgaben verwalten, hilft dies, Governance-Drift in Websites und Subsites zu verhindern, insbesondere wenn mehrere Sicherheitsgruppen beteiligt sind.

Sind Sie neugierig, wie sich die Zuweisung von Mitwirken im Vergleich zu anderen Berechtigungen in SharePoint verhält? Lassen Sie uns sie vergleichen:

Mitwirken vs. Lesen

In SharePoint Online ist Lesen strikt nur zum Anzeigen. Benutzer können Seiten anzeigen und auf Inhalte zugreifen (Dokumente öffnen, Listen durchsuchen usw.), aber sie können keine Inhalte hochladen, aktualisieren oder löschen. Während die Zuweisung dieser SharePoint-Berechtigungsebene die Dinge sicher hält, wird Mitwirken oft für Benutzer benötigt, deren Arbeitsaufgaben eine aktive Teilnahme erfordern, anstatt nur Informationen zu konsumieren.

Mitwirken vs. Bearbeiten

Bearbeiten umfasst alle Funktionen von Mitwirken, fügt aber die Möglichkeit hinzu, die Struktur von SharePoint-Listen und -Bibliotheken zu ändern. Benutzer mit diesem Zugriff können Listen und Bibliotheken erstellen oder löschen, Spalten und Metadaten ändern und gemeinsame Ansichten verwalten. Leider sind diese Arten von strukturellen Änderungen in SharePoint Online oft der Beginn versehentlicher Governance-Probleme. Im Gegensatz zu Bearbeiten hilft Ihnen Mitwirken, dieses Risiko zu vermeiden, indem Benutzer sich auf Inhalte konzentrieren, nicht auf die Konfiguration.

Mitwirken vs. Vollzugriff

Im Gegensatz zu Mitwirken gewährt Vollzugriff Benutzern administrativen Zugang zur gesamten SharePoint-Website, einschließlich Berechtigungen, Website-Einstellungen, Vorlagen und struktureller Konfiguration. Die meisten Menschen benötigen keinen vollständig offenen Zugriff in SharePoint Online, um produktiv zu sein, und ihn jedem zu geben, erhöht nur die Wahrscheinlichkeit, dass etwas versehentlich geändert wird. Mitwirken ist eine viel bessere Lösung für die Verwaltung der alltäglichen Zusammenarbeit und die Sicherheit Ihrer SharePoint-Websites und -Subsites.

Wann Mitwirken die richtige Wahl ist

  • Projekt-Mitwirkende, die Dokumente hochladen, Listen aktualisieren und gemeinsame Materialien auf dem neuesten Stand halten müssen.
  • Abteilungs-Teammitglieder, die regelmäßig gemeinsame Dateien bearbeiten, aber die SharePoint-Website-Struktur nicht ändern müssen
  • Kurzfristige Mitarbeiter wie Auftragnehmer, die Zugriff auf Ihre SharePoint-Inhalte benötigen, aber keine Website-Einstellungen oder Metadaten ändern sollten.
  • Funktionsübergreifende Partner, die Updates beitragen, aber nicht die zugrundeliegende Liste oder Bibliothek besitzen.

Wie Überberechtigung in SharePoint Online entsteht

Überberechtigung in SharePoint Online entsteht nicht auf einmal; sie baut sich im Laufe der Zeit auf.

SharePoint-Umgebungen tendieren zu höheren Berechtigungsebenen, wenn sich kleine, "temporäre" Entscheidungen anhäufen:

  • Eine neue Bibliothek erbt Berechtigungen von ihrer übergeordneten Website in SharePoint.
  • Jemand erhält Bearbeiten-Zugriff "nur um Reibungen zu vermeiden."
  • Legacy-SharePoint-Website-Strukturen und alte Sicherheitsgruppen werden nie aufgeräumt.
  • Freigabe-Links können externen Benutzern breiteren Zugriff gewähren als beabsichtigt, wenn Link-Einstellungen (wie 'Jeder mit dem Link') nicht sorgfältig kontrolliert werden.

Diese Drift in SharePoint-Berechtigungen bringt echte Risiken mit sich, wie versehentliches Löschen von Inhalten, Preisgabe sensibler Informationen oder Verlust von Metadaten. Sie schafft schlechte Sichtbarkeit über SharePoint-Websites und -Subsites, sodass es schwieriger wird, grundlegende Fragen zu beantworten wie "Wer hat Zugriff darauf?" oder "Wie haben sie ihn erhalten?"

Übermäßig weitreichende Berechtigungen in SharePoint erschweren auch Compliance und Lifecycle-Management. Wenn viele Benutzer Inhalte verschieben oder ändern können, kann es schwieriger werden, eine konsistente Informationsarchitektur und Governance aufrechtzuerhalten, auch wenn Aufbewahrungsrichtlinien und Labels weiterhin gelten.

Für IT-Teams bringen diese Risiken alltägliche Probleme in ihre Arbeit. Weitreichende Berechtigungen bedeuten mehr Support-Tickets zu verwalten, mehr Zeit für das Entwirren, wer was sehen kann, und mehr Druck, wenn etwas schiefgeht. Die Priorisierung Ihrer SharePoint-Berechtigungshygiene und die bewusste Entscheidung darüber, was Sie zuweisen, erleichtert es, sichere Zusammenarbeit sowohl in Ihrer SharePoint- als auch in Ihrer Microsoft 365-Umgebung zu verwalten.

5 bewährte Praktiken zur Verbesserung Ihrer Berechtigungshygiene

Berechtigungsausbreitung entsteht, wenn Teams jede SharePoint-Website unterschiedlich verwalten. Und es ist Ihr IT-Team, das am Ende die Belastung der Verwaltung und Behebung trägt.

Diese Probleme müssen nicht unvermeidlich sein. Das Befolgen dieser einfachen Gewohnheiten sowie anderer SharePoint-bewährter Praktiken trägt wesentlich dazu bei, SharePoint-Berechtigungen sauber, vorhersagbar und einheitlich in Ihrer SharePoint Online-Umgebung zu halten, ohne die Zusammenarbeit zu verlangsamen.

1. Erwägen Sie die Verwendung von Mitwirken anstelle von Bearbeiten in Szenarien, in denen Benutzer Inhalte verwalten, aber keine Listen- oder Bibliotheksstrukturen ändern sollten. Es ermöglicht Menschen, mit Inhalten zu arbeiten, ohne die Website-Struktur ändern zu können, wodurch Berechtigungen in SharePoint sicherer und konsistenter bleiben.

2. Wenden Sie das Zero Trust-Prinzip des geringsten privilegierten Zugriffs auf alle Websites an. Die Zuweisung von Zugriff über Sicherheitsgruppen anstelle von Einzelpersonen hält SharePoint-Berechtigungen ebenfalls sauberer, einfacher zu prüfen und einfacher anzupassen, wenn sich Teams weiterentwickeln.

3. Überprüfen Sie erhöhte Berechtigungen regelmäßig. Überprüfen Sie, ob Ihre SharePoint-Benutzer mit Bearbeiten- oder Vollzugriff-Berechtigungen noch diese Zugriffsebene benötigen.

4. Standardisieren Sie Ihr Berechtigungsmodell websiteübergreifend. SharePoint-Berechtigungen sind nur dann effektiv, wenn sie bewusst verwaltet werden. Team-Vorlagen, konsistente Namenskonventionen und metadatengesteuerte Organisation sind alles Funktionen, die dabei helfen, Ihre SharePoint-Sicherheit vorhersagbar zu halten, wenn Ihre Umgebung wächst.

5. Verwenden Sie native SharePoint-Tools, wo sie helfen, und kennen Sie ihre Grenzen. Zugriffspanels und Berechtigungsberichte bieten Sichtbarkeit, aber große SharePoint-Umgebungen benötigen oft mehr als das, was Microsoft bereitstellt, insbesondere für die Verwaltung von Massen-Remediation, Automatisierung und websiteübergreifenden Einblicken.

Bringen Sie Ihren SharePoint-Zugriff unter Kontrolle, bevor er zu einem Sicherheitsproblem wird

Wenn Sie zurücktreten, lassen sich so viele SharePoint-Probleme auf eine Sache zurückführen: zu viel Zugriff an zu vielen Stellen. Unter den Optionen für die Verwaltung von SharePoint-Berechtigungen gibt Mitwirken Menschen das richtige Maß an Kontrolle, ohne die Tür für unnötige Risiken zu öffnen.

Für Administratoren ist die Berechtigungsverwaltung jetzt ein zentraler Teil der Sicherung und Verwaltung sowohl von SharePoint als auch des breiteren Microsoft 365-Ökosystems.

Mit Tools wie Microsoft Copilot, die auf bestehende Berechtigungen angewiesen sind, kann übermäßig breiter Zugriff das Risiko einer unbeabsichtigten Datenpreisgabe erhöhen.

Benötigen Sie etwas Orientierung darüber, was Sie zuerst angehen sollten? Schauen Sie sich unsere umfassende Checkliste der Sicherheits-bewährten Praktiken für die Verwaltung von Zusammenarbeit, Berechtigungen und Freigaben in Microsoft 365 an. Lassen Sie uns Ihnen helfen, Ihre Umgebung sofort zu stärken.

Häufig gestellte Fragen

Was umfasst die Berechtigungsstufe „Design" in SharePoint?

Wenn Benutzern die Berechtigungsebene „Design" in SharePoint Online zugewiesen wird, können sie sowohl die Struktur als auch das Aussehen einer Website gestalten. Sie können Aktionen wie das Erstellen von Listen, Bibliotheken und Seiten durchführen sowie das Erscheinungsbild der Website ändern, eindeutige Stile anwenden und Seitenlayouts anpassen. Benutzer mit dieser Ebene können auch Elemente in Listen und Bibliotheken hinzufügen, bearbeiten und löschen.

Diese SharePoint-Berechtigungsebene eignet sich am besten für Teammitglieder, die für den Aufbau oder die Pflege der Website-Struktur und des Designs verantwortlich sind, wie z. B. Webdesigner und Website-Architekten.

Können Benutzer mit 'Mitwirken'-Berechtigungen Elemente aus einer Liste löschen?

Ja! Benutzer mit Mitwirken-Berechtigungen können Elemente in einer Liste oder Bibliothek löschen, da diese Berechtigungsstufe für die vollständige Inhaltsverwaltung in SharePoint gedacht ist – Hinzufügen, Bearbeiten und Entfernen von Elementen. Wenn Sie jedoch möchten, dass Personen zusammenarbeiten können, ohne das Risiko versehentlicher Löschungen, ist es üblich, eine benutzerdefinierte Berechtigungsstufe wie „Mitwirken (Ohne Löschen)" zu erstellen, die alle Bearbeitungsrechte beibehält, aber die Möglichkeit zum Löschen von Inhalten entfernt.

Wie bearbeite ich Berechtigungen in SharePoint?

Sie können Berechtigungen in SharePoint über den Bereich „Websiteberechtigungen" Ihrer Website bearbeiten, wo Sie Personen zu Gruppen hinzufügen, entfernen oder deren Berechtigungsebene ändern können (z. B. Lesen, Mitwirken oder Bearbeiten). Denken Sie daran: Da SharePoint-Berechtigungen standardmäßig Berechtigungsvererbung verwenden, müssen Sie entscheiden, ob die Website oder Bibliothek dieselben Berechtigungen wie das übergeordnete Element erben soll, oder die Vererbung unterbrechen, damit Sie eindeutige Berechtigungen für diesen Standort verwalten können.