Fileshare → Sharepoint Migration: Sharepoint Berechtigungen & Datensicherheit
This information is available in German and English.
🇦🇹 Deutsche Version | 🇬🇧 English Version
🇦🇹 Deutsch
Empfehlungen zu Sicherheits- und Freigabeeinstellungen in Sharepoint
Um eine effektive Verwaltung von Berechtigungen sicherzustellen, empfehlen wir, die diese möglichst Einfach zu halten. Komplexität erhöht nicht nur den Arbeitsaufwand, sondern auch das Risiko das Berechtigungsfehler unentdeckt bleiben. Im begleitenden Video-Tutorial lernen Sie die Grundlagen des sicheren Teilens von Dateien über SharePoint.
Allgemein empfehlen wir die folgenden Best Practices:
Verwenden Sie freigegebene (geteilte) Kanäle, wenn Sie mit anderen Einheiten zusammenarbeiten. Dieser Ansatz beseitigt die Notwendigkeit, Mitglieder manuell hinzuzufügen oder zu entfernen, und bietet eine praktische Plattform für die Kommunikation.
Nutzen Sie private Kanäle, um den Zugriff auf bestimmte Mitglieder innerhalb Ihres Teams einzuschränken.
(Dies ist jauch mit dem freigegebenen Kanal möglich)Für von Einheiten unterschiedliche Berechtigungen, insbesondere bei der Zusammenarbeit mit externen Partnern, ziehen Sie in Betracht, ein eigenständiges Projektteam zu erstellen. Alternativ können IT-Services für Sie auch eigenständige M365-Gruppen erstellen, die zunächst nur eine SharePoint-Bibliothek enthalten; Ein MS Teams-Team kann später hinzugefügt werden.
Beim Teilen von Dateien sollten Sie ein Ablaufdatum festlegen und wenn erforderlich Zugriffsbeschränkungen, wie z. B. das Deaktivieren von Downloads setzen.
Zum Schutz sensibler Daten sollte das Teilen auf Eigentümer beschränkt werden, wie unten beschrieben und im begleitenden Video-Tutorial demonstriert.
Einstellungen für die Freigabe von Sharepoint Seiten:
Das Teilen sollte auf die Websitebesitzer beschränkt werden. Hierfür müssen Sie das Zahnrad auf der betreffenden SharePoint-Website auswählen und den Punkt Websiteberechtigungen (Site Permissions) auswählen.
Im Berechtigungsmenü finden Sie Optionen, um neue Benutzer hinzuzufügen und die Berechtigungsstufen der Benutzer zu ändern. Am Ende des Menüs kann die Freigabeeinstellung durch Auswahl von Ändern, wie Mitglieder teilen können (change how members can share), aufgerufen werden.
Die stets voreingestellte Einstellung (Besitzer und -mitglieder) erlaubt es allen Mitgliedern Dateifreigaben zu tätigen. Wenn Sie die Einstellung "nur Seitenbesitzer können Dateien, Ordner und die Website teilen" wählen, beschränken Sie dies auf die Besitzer der Seite.
Optional können Sie die Option zur Zugriffsanforderung am Ende des Menüs aktivieren. Dies ermöglicht es Mitgliedern, Freigabeanfragen zu erstellen, die entweder alle Eigentümer oder eine bestimmte E-Mail-Adresse zur Genehmigung erhalten.
Recommendations regarding Safety & Sharing settings in Sharepoint
To ensure effective management of permissions, we recommend maintaining simplicity. Increased complexity not only creates additional work but also heightens the risk of unnoticed erroneous permissions. In the accompanying Video Tutorial, you will learn the fundamentals of securely sharing files via SharePoint.
For everyday usage, we suggest the following best practices:
Utilize Shared Channels when collaborating with other units. This approach eliminates the need to manually add or remove members and provides a convenient platform for communication.
Employ Private Channels to restrict access to specific members within your team.
(Note that this is also possible with Shared Channels)For distinct permission sets, particularly when working with external partners, consider creating a standalone project team. Alternatively, IT-Services can create standalone M365 Groups that initially include only a SharePoint Library, with the option to add an MS Teams Team later.
When sharing files, always set an expiration date and implement access restrictions, such as disabling downloads.
We strongly advise limiting the Sites-Sharing setting to Owners only, as detailed below and demonstrated in the accompanying video tutorial.
Set the Sites-Sharing Settings
To ensure the protection of sensitive data, sharing permissions should be limited to site owners. To adjust these settings, click on the cogwheel icon on the SharePoint site in question. From there, select "Site Permissions" (Websiteberechtigungen) to manage the sharing options effectively.
2. In the permissions menu, you will find options to add new users and modify their permission levels. At the bottom of the menu, you can access the sharing settings by selecting "Change how members can share" (Ändern, wie Mitglieder teilen können).
Upon creation, all members are granted permission to share content. However, by adjusting this setting to "only site owners can share," you can limit sharing privileges exclusively to site owners.
Optionally you may activate the Access request option at the bottom of the menu, this allows members to create sharing requests which either all owners or a specific e-mail adress will receive for approval.