Was ist Access Governance in SharePoint?

Inhaltsverzeichnis
Möchten Sie die Ausbreitung in Ihrer SharePoint-Umgebung reduzieren? Lernen Sie die Grundlagen der Zugriffsverwaltung kennen und halten Sie Ihre unübersichtlichen Daten in Schach.
Als IT-Administrator wissen Sie besser als die meisten anderen, wie leicht Datenumgebungen zu großen, unübersichtlichen Durcheinander werden können, wenn kein Plan vorhanden ist. Das Gleiche gilt für SharePoint.
Ohne eine Form der Zugriffsverwaltungsplanung oder spezielle Datengovernance-Tools für SharePoint können Sie sehr schnell eine unorganisierte Umgebung mit hoher Cloud-Ausbreitung und erhöhten Sicherheitsrisiken haben.
Was ist SharePoint-Zugriffsverwaltung?
SharePoint-Zugriffsverwaltung ist die Aufrechterhaltung einer effizienten und sicheren Umgebung, in der Benutzer die Berechtigungen haben, die sie benötigen, um ihre Rollen effektiv auszuführen. Eine korrekte Governance sollte auch „Privilege Creep" verhindern – Benutzerberechtigungen, die über ihre täglichen Bedürfnisse hinausgehen und das Risiko von Sicherheitsverletzungen erhöhen.
Aber wie beginnen Sie mit der Verwaltung einer so umfangreichen Umgebung?
Wie verwaltet man SharePoint-Zugriff?
Es gibt drei Schlüsselelemente für einen erfolgreichen Zugriffsverwaltungsansatz. Sie sollten diese sorgfältig berücksichtigen, wenn Sie Ihren SharePoint-Zugriffsverwaltungsplan erstellen:
- Rollen und Verantwortlichkeiten – wer kann neue Sites erstellen und wer kann anderen die Berechtigung erteilen, sie zu erstellen?
- Regeln – Zum Beispiel dürfen bestimmte Dokumente nicht ohne Genehmigung eines Administrators bearbeitet werden, usw.
- Richtlinien – zur Information über Prozesse, wie z.B. wie lange unbenutzte Dateien aufbewahrt werden, bevor sie gelöscht werden.
Manuell
Diese drei Elemente sind fast unmöglich manuell zu implementieren. Das Zuweisen und Verfolgen von Verantwortlichkeiten über das Admin Center ist nicht allzu schwierig, ebenso wenig das Einrichten von Regeln und Richtlinien – erst wenn Sie die Dinge zum Laufen bringen, werden sie kompliziert.
Microsoft Power Automate
SharePoint erfordert, dass Sie Admin Center einzeln aufrufen, um Bibliotheksberechtigungen festzulegen, was die manuelle Zugriffsverwaltung für zahlreiche SharePoint-Sites äußerst zeitaufwändig macht. Power User könnten möglicherweise Power Automate und Power BI als Workaround verwenden, aber es wird Ihnen nicht die vollständige Sichtbarkeit und Kontrolle spezieller Drittanbieter-Software geben.
Entdecken Sie 6 nützliche Beispiele, um Zeit bei Genehmigungen, Planner-Aufgaben und mehr mit Power Automate zu sparen.
Drittanbieter-Tools
Drittanbieterplattformen wie ShareGate wurden von Microsoft-Experten entwickelt und bieten Ihnen spezielle Datengovernance-Tools für SharePoint. Diese Tools ermöglichen es Administratoren, SharePoint-Sites einfach von einem zentralen Dashboard aus zu auditieren. Einige verfügen auch über automatisierte Berichtsfunktionen und Berechtigungsverwaltung-Verknüpfungen, die die Zeit für die Durchführung von Zugriffsverwaltungsaufgaben reduzieren.
Sobald Sie also Ihre Entscheidung getroffen haben, wie Sie den Zugriff verwalten möchten, ist es Zeit, einen Plan zu erstellen.
Was ist ein Datengovernance-Plan?
Ein SharePoint-Datengovernance-Plan ist die formal ausgelegte Struktur, wie Ihre SharePoint-Umgebung betrieben werden soll. Er konzentriert sich auf tägliche Aufgaben, die Informationen für diejenigen zugänglich halten, die sie benötigen, aber dennoch vor potenziellen Bedrohungen sicher sind.
Er kann auch bei der Compliance helfen, da Ihre SharePoint-Sites wahrscheinlich mit Daten umgehen, die von Regulierungsbehörden als sensibel eingestuft werden. Als Grundlage eines Großteils der Microsoft-Umgebung Ihrer Organisation wird die Konfiguration von SharePoint für Compliance Ihnen eine gute Basis geben, auf der Sie aufbauen können, um Ihre regulatorischen Standards zu erfüllen.
Hier sind einige Punkte, die Sie basierend auf den drei Elementen der Zugriffsverwaltung, die wir früher besprochen haben, berücksichtigen sollten:
- Rollen und Verantwortlichkeiten
- Werden Sie eine Datengovernance-Arbeitsgruppe haben? (Ein Team, das für die tägliche Pflege der SharePoint-Umgebung verantwortlich ist – normalerweise Teil des IT-Teams)
- Welche Teams und Einzelpersonen benötigen Zugriff worauf? (Benötigen bestimmte Teams Zugriff auf sichere Dokumente?)
- Entscheiden Sie, welche Teammitglieder Berechtigungen verwalten können (Teamleiter? IT? Ein bestimmtes Teammitglied? C-Suite?)
- Regeln
- Setzen Sie Grenzen fest, wer Dokumente ansehen, bearbeiten, verschieben, archivieren oder löschen kann
- Begrenzen Sie die Größe von Dokumenten, die Teammitglieder ohne Genehmigung hochladen können
- Entscheiden Sie, wer SharePoint-Sites und -Seiten erstellen und darauf zugreifen kann
- Setzen Sie externe Freigabe-Regeln für SharePoint-Sites und -Dateien fest
- Richtlinien
- Wie lange sollten externe Benutzer Zugriff auf SharePoint-Sites haben, bevor ihr Zugriff widerrufen wird? Erwägen Sie die Einrichtung eines automatisierten Erneuerungs-/Überprüfungssystems
- Wie oft sollten Berechtigungen insgesamt überprüft werden? (Monatlich ist ein guter Ausgangspunkt)
- Betrachten Sie die Anforderungen der Regulierungsbehörden Ihrer Organisation und stellen Sie sicher, dass Ihre Richtlinien Compliance berücksichtigen
Sobald Sie sich für diese Punkte entschieden haben, kann es hilfreich sein, eine einfache Tabelle mit drei Spalten zu erstellen. Eine mit 'Rolle', eine mit 'Verantwortlichkeit' und eine mit 'Name' beschriftet. Füllen Sie nun die Liste mit den Hauptrollen in Ihrem Zugriffsverwaltungsplan aus.
Hier ist ein Beispiel:
| Rolle | Verantwortlichkeit | Name |
|---|---|---|
| Site Owner | Erstellen und verwalten von Subsites, Listen und Bibliotheken sowie Sicherheit | Ian Johnson |
Sobald dies erledigt ist, können Sie beginnen, eine detailliertere Richtlinie bezüglich SharePoint-Zugriffsverwaltung zu betrachten. Dies könnte Vertraulichkeitslabels, SharePoint-Integrationen oder Aufbewahrungsrichtlinien umfassen, die compliance-basierte Zeitlimits für Ihre sensiblen Daten setzen – sie automatisch löschen, sobald sie zu alt werden.
Aber vielleicht ist der wichtigste Bereich, auf den Sie sich nach dem Erstellen Ihres Plans konzentrieren sollten, Ihre Endbenutzer. Sie sind die Menschen, die täglich mit diesen Daten arbeiten. Ihnen ein besseres Verständnis dafür zu geben, wie sie die Daten, die sie verwenden, verwalten, speichern und handhaben können, könnte der größte Schritt sein, den Sie auf Ihrem Weg zur Exzellenz in der Zugriffsverwaltung unternehmen.
Optimierung der SharePoint-Zugriffsverwaltung
Die Verwendung eines Drittanbieter-SharePoint-Governance-Tools ist entscheidend für Organisationen, insbesondere für diejenigen unter strengen Compliance-Vorschriften. Microsofts standardmäßiges Überwachungs- und Berichts-Toolset ist etwas zu umständlich für beschäftigte IT-Administratoren in mittelständischen Unternehmen – und fast unbrauchbar für IT-Abteilungen in großen Unternehmen mit vielen Sites.
ShareGate vereinfacht den Prozess und bringt Ihre gesamte SharePoint-Site-Governance in ein Admin Center.

Es ermöglicht Ihnen, Berechtigungen über alle Sites hinweg zu überwachen und Governance-Aktivitäten direkt vom Dashboard aus durchzuführen.
Mit mehr Berichtsoptionen und größerer Sichtbarkeit können Sie einen neuen Zugriffsverwaltungsplan einrichten und ihn schneller und genauer implementieren – indem Sie Daten zur Untermauerung Ihres Ansatzes verwenden.
ShareGate ermöglicht es Ihnen, schnell zu skalieren, ohne die Übersicht über Ihre Datenumgebung zu verlieren, was eine Sicherheitsverletzung verursachen oder Compliance-Richtlinien verletzen könnte.
Erfahren Sie mehr über ShareGate's Berichts- und Berechtigungsverwaltungs-Tool oder testen Sie es selbst mit einer 15-tägigen
.avif)
%20(1).avif)



















