
Microsoft 365 Zugriffsüberprüfungen nötig, da Cloud-Freigaben zunehmen
Sicherheitsverantwortliche sagen, dass freigegebener Dateizugriff oft länger offen bleibt als beabsichtigt, und die in Microsoft 365 integrierten Berichte überlassen den Großteil der Arbeit den Administratoren.
Microsoft 365 Zugriffsüberprüfungen sind das fehlende Puzzleteil in vielen Organisationen, die Dateien über Teams, SharePoint und OneDrive teilen, so ein gesponserter Artikel, der am 18. September 2026 auf BleepingComputer veröffentlicht und von tenfold Software geschrieben wurde, einem Anbieter, der Produkte für Identitäts- und Zugriffsgovernance verkauft. Microsoft 365 ist das Bündel von Arbeitsplatzdiensten, das Teams für Chat und Kanäle, SharePoint für Teamseiten und Dokumentbibliotheken sowie OneDrive für die individuelle Dateispeicherung umfasst. Der tenfold-Artikel beschreibt, wie einfach Dateien durch diese Dienste wandern und wie diese Bequemlichkeit ein Sicherheitsproblem schafft. Mitarbeiter werfen Dokumente in Eins-zu-Eins-Chats. Tabellenkalkulationen liegen in Teams-Kanälen, damit jeder die neuesten Zahlen sehen kann. Projektordner werden in SharePoint hochgeladen und Einladungslinks verschickt. Der Artikel argumentiert, dass mit dem Wachstum dieser Art von Freigabe die Sichtbarkeit darüber, wer Zugriff hat, immer weiter zurückgefallen ist, und dass viele Organisationen nicht mehr wissen, wer ihre sensiblen Dateien öffnen kann.
Der gesponserte Beitrag verweist auf eine Umfrage von Wire, in der 61 Prozent der Sicherheitsverantwortlichen angaben, dass der Zugriff auf freigegebene Dateien oft länger aktiv bleibt als beabsichtigt, und in der mehr als ein Drittel sagte, sie hätten Schwierigkeiten, überhaupt zu identifizieren, wer Zugriff auf sensible freigegebene Dateien hat. Diese Zahlen stammen aus dem tenfold-Artikel, nicht aus eigenen Tests, und der Quelltext beschreibt weder die Methodik der Umfrage noch die Stichprobengröße oder wie die Befragten ausgewählt wurden. Sie sind dennoch erwähnenswert, weil sie einem Muster entsprechen, das viele IT-Teams wiedererkennen werden: Freigeben ist einfach zu starten und schwer nachzuvollziehen.
Ein Grund, warum das Problem schwer zu beurteilen ist, erklärt der Artikel, ist, dass Freigabe durch den Kontext getrieben wird. Ein Mitarbeiter teilt eine Datei mit einem bestimmten Zweck vor Augen, sei es die Abstimmung mit einem Kollegen oder die Zustimmung eines Kunden zu einem Design-Entwurf. Die Schwierigkeit besteht darin, dass freigegebener Zugriff häufig den ursprünglichen Zweck überlebt oder übersteigt. Ein Freelancer wird möglicherweise aus einem Projekt genommen, aber nie aus dem Projektordner in SharePoint entfernt. Teammitglieder laden möglicherweise neue Nutzer in einen Teams-Kanal ein, ohne zu realisieren, dass die Kanalmitgliedschaft auch Zugriff auf jede in diesem Kanal gespeicherte Datei gewährt. Weil die Gründe für die Freigabe so spezifisch und so lokal sind, argumentiert der tenfold-Artikel, ist der einzige zuverlässige Weg herauszufinden, ob der Zugriff noch benötigt wird, die Person zu fragen, die ihn ursprünglich gewährt hat. Genau das ist eine Zugriffsüberprüfung: eine regelmäßige Kontrolle, bei der die Eigentümer von Dateien, Ordnern oder Kanälen bestätigen, wer sie noch sehen darf. Diese Eigentümer in den Prozess einzubeziehen, anstatt es ganz einem zentralen IT-Team zu überlassen, führt laut dem Artikel zu schnelleren und genaueren Audits.
Der Beitrag untersucht dann die Berichtsoptionen, die Microsoft bereits bietet, und beschreibt ihre Grenzen. SharePoint Advanced Management kann einen globalen Bericht über Freigabelinks erstellen, zeigt aber nur, welche Websites in den letzten 28 Tagen die meisten neuen Links erstellt haben. Für sich genommen, so der Artikel, fehlt dieser Zahl der Kontext, der für eine nützliche Schlussfolgerung nötig ist, denn eine hohe Anzahl neuer Links könnte auf Missbrauch hindeuten oder einfach ein legitimes Projekt mit externer Beteiligung widerspiegeln, etwa die Einbindung eines neuen Lieferanten. Separat können Freigabeberichte auf Website-Ebene eine CSV-Tabelle erzeugen, das heißt comma separated values, eine reine Texttabelle, die sich in einem Tabellenkalkulationsprogramm öffnet und jede freigegebene Datei innerhalb einer Website zusammen mit allen Personen auflistet, die Zugriff darauf haben. Diesen Bericht für jede SharePoint-Website und jedes OneDrive-Konto einer Organisation auszuführen, wird als unglaublich zeitaufwendig beschrieben, und ebenso das manuelle Durchsuchen der Ergebnisse, um problematische Freigaben zu erkennen. In beiden Fällen, so das Fazit des tenfold-Artikels, bleibt der Großteil der Arbeit beim Administrator, sei es, Website-Berichte zu einem zusammenhängenden Bild zu verweben oder einen Anstieg der Aktivität bei Freigabelinks zu untersuchen. Was laut dem Artikel fehlt, ist ein zentrales Dashboard für Zugriffsgovernance, das das Gesamtbild zeigt und es einem Administrator ermöglicht, nach Bedarf hinein- oder herauszuzoomen.
Diese Lücke ist der Punkt, an dem tenfold sein eigenes Produkt positioniert. Der Artikel gibt an, dass tenfold Berichtswerkzeuge für freigegebene Dateien über Teams, OneDrive und SharePoint hinweg anbietet, als Teil dessen, was es eine No-Code-Suite für Identitäts- und Zugriffsgovernance mit gebrauchsfertigen Plugins für Microsoft-Cloud- und lokale Umgebungen nennt. Er hebt zwei Funktionen hervor. Die erste ist eine zentrale Aufschlüsselung aller freigegebenen Inhalte, die übergeordnete Einblicke mit Details auf Objektebene kombiniert, mit Filtern nach App, Benutzer oder Website und mit Symbolen, die bemerkenswerte Fälle markieren, etwa Dateien, die außerhalb ihres eigenen Teams oder Kanals freigegeben wurden. Die zweite ist ein Zugriffsüberprüfungsprozess, bei dem Dateneigentümer aufgefordert werden, zu prüfen und zu bestätigen, wer Zugriff auf die von ihnen freigegebenen Dateien hat. Jeder Prüfer erhält ein personalisiertes Dashboard der freigegebenen Elemente und der Personen, die derzeit Zugriff haben, sodass der Zugriff bestätigt oder widerrufen werden kann, was laut dem Artikel die Delegierung von Überprüfungen selbst an Benutzer in Nicht-IT-Rollen erleichtert.
Es ist wichtig, klar zu sein, was das ist. Der Text ist gesponserter Inhalt, produziert von tenfold Software und veröffentlicht von BleepingComputer, und er beschreibt das Produkt des Anbieters in den eigenen Worten des Anbieters. Die Quelle enthält keinen unabhängigen Test, keinen Benchmark, keine Preisangaben, keine Kundenfallstudie und keinen Vergleich mit anderen Plattformen, und wir haben das Tool nicht selbst bewertet. Das zugrunde liegende Risiko, das es beschreibt, gilt jedoch unabhängig davon, welche Software eine Organisation verwendet. Freigabelinks und Kanalmitgliedschaften sammeln sich still an, sie werden selten überprüft, und die Person, die weiß, ob der Zugriff noch gerechtfertigt ist, ist normalerweise die Person, die ihn gewährt hat. Eine einfache Überprüfungsroutine, regelmäßig durchgeführt und auf die Dateieigentümer statt nur auf die IT ausgerichtet, adressiert dasselbe Problem ohne jeglichen Kauf. Für Teams, die externe Hilfe dabei wünschen, zu verschärfen, wer auf freigegebene Dateien zugreifen kann und wie dieser Zugriff gewährt wird, bietet AEU-I sicherheitsorientierte IT-, Infrastruktur- und Beratungsdienstleistungen an, und die Leistungsseite beschreibt, was das umfasst.
So schützen Sie sich
- Gehen Sie die Dateien und Ordner durch, die Sie in OneDrive, SharePoint oder Teams freigegeben haben, und entfernen Sie alle, die sie nicht mehr brauchen, insbesondere Kunden, Lieferanten oder Freelancer, die ihre Arbeit mit Ihnen beendet h
- Wenn Sie eine Datei oder einen Ordner freigeben, wählen Sie die Option, mit der nur bestimmte namentlich genannte Personen sie öffnen können, anstatt der Option, mit der jeder mit dem Link sie öffnen kann, und legen Sie ein Ablaufdatum fest
- Überprüfen Sie alle paar Monate die Mitgliederliste Ihrer Teams-Kanäle und freigegebenen Ordner, und denken Sie daran, dass jeder in einem Kanal normalerweise jede darin gespeicherte Datei öffnen kann.
- Setzen Sie sich eine Erinnerung in Ihren Kalender, um Ihre freigegebenen Elemente zwei- oder dreimal im Jahr zu überprüfen, und fragen Sie den Kollegen, der eine Datei mit Ihnen geteilt hat, ob dieser Zugriff noch benötigt wird.
- Wenn Sie ein Projekt, ein Team oder Ihre Stelle verlassen, übergeben Sie die Dokumente, die Ihnen gehören, und bitten Sie die Personen, die Dateien mit Ihnen geteilt haben, Ihren Zugriff zu entfernen.
Begriffe Erklärt
- Microsoft 365 Microsofts Paket von Online-Arbeitsplatzdiensten, darunter E-Mail, Chat, Dokumentbearbeitung und Dateispeicherung, für das Organisationen ein Abonnement bezahlen.
- SharePoint Der Teil von Microsoft 365, mit dem Teamwebsites und gemeinsame Dokumentbibliotheken erstellt werden, in denen Kollegen Dateien zusammen speichern.
- OneDrive Der Teil von Microsoft 365, in dem eine einzelne Person ihre eigenen Dateien online aufbewahrt und sie mit anderen teilen kann.
- Teams Microsofts Chat- und Besprechungs-App, in der Gespräche in Kanälen stattfinden und Dateien innerhalb dieser Kanäle geteilt werden können.
- sharing link Eine Webadresse, die jedem, der sie hat, Zugriff auf eine Datei oder einen Ordner gibt, manchmal ohne Passwort oder namentlich genanntes Konto.
- access review Eine regelmäßige Überprüfung, bei der die Person, die eine Datei oder einen Ordner freigegeben hat, bestätigt, wer sie noch öffnen darf.
- identity and access governance Software und Prozesse, die den Überblick behalten, wer auf welche Firmendateien und -systeme zugreifen darf, und die prüfen, ob diese Berechtigungen noch gerechtfertigt sind.
- CSV Kurz für comma separated values, eine einfache Datenliste, die als Text gespeichert wird und sich in einem Tabellenkalkulationsprogramm wie Excel öffnet.