Lösung · M365 Governance

SharePoint-Berechtigungen.Eine Übersichtstatt vieler Dialoge.

Conbool M365 Governance liest die Berechtigungen aller Sites, Bibliotheken und OneDrives ein, zeigt sie in einer Liste und bewertet jede Freigabe nach festen Regeln.

Warum SharePoint-Berechtigungen aus dem Ruder laufen

SharePoint zeigt Berechtigungen je Element. Die Frage der Prüfer lautet aber: Wer hat insgesamt Zugriff?

Unterbrochene Vererbung

Jede Freigabe eines Ordners oder einer Datei erzeugt einen eigenen Berechtigungsbereich. Nach einigen Jahren kennt niemand mehr ihre Zahl.

Kein Bericht über alle Sites

Die Bordmittel beantworten die Frage Site für Site. Für den ganzen Mandanten braucht es Skripte, die jemand schreiben und pflegen muss.

Gruppen verdecken Personen

Eine Berechtigung für eine Gruppe sagt nicht, wer dahintersteht. Gäste in verschachtelten Gruppen fallen in keiner Ansicht auf.

OneDrive bleibt außen vor

In der persönlichen Ablage wird am meisten geteilt. In den Auswertungen der Sites taucht sie nicht auf.

So entsteht die Übersicht

Drei Schritte, ohne Agent und ohne Skript.

1. Zustimmung erteilen

Ein globaler Administrator stimmt der Anwendung zu. Sie liest Sites, Bibliotheken, Gruppen, Gäste und Berechtigungen. Dateiinhalte werden nie gelesen.

2. Scan erfasst jede Berechtigung

Je Berechtigung stehen Objekt, Element, Empfänger, Recht und Ablauf, getrennt nach Link und direkter Freigabe, für SharePoint und OneDrive.

3. Regeln bewerten, Sie entscheiden

13 feste Regeln machen aus Berechtigungen Befunde mit Schweregrad. Gewollte Freigaben werden als Ausnahme eingetragen, der Rest lässt sich bereinigen.

Was die Auswertung liefert

Alles in einer Oberfläche, für den ganzen Mandanten.

Berechtigungen anzeigen und filtern

Filter nach Empfängerart: Intern, Gast, Extern, Jeder mit dem Link, Organisation, Jeder. Suche nach Name oder Pfad.

Externe Domänen und Adressen

Zusammenfassung der Domänen und Adressen mit den meisten Freigaben. Ein Klick filtert die Liste.

Gruppenmitglieder aufklappen

Wer über eine Gruppe zugreift, steht direkt an der Berechtigung, verschachtelte Gruppen eingerechnet.

Berechtigungsbericht als PDF und CSV

Der Bericht fasst Kennzahl, Befunde und Ausnahmen zusammen. Die Liste der Berechtigungen gibt es als CSV.

Befunde zu Vererbung und Besitz

Viele eigene Berechtigungsbereiche, Objekte ohne Besitzer oder mit nur einem Besitzer erscheinen als eigene Befunde.

Bereinigung mit Trockenlauf

Freigabe entfernen, Ablaufdatum setzen oder auf Leserecht senken. Erst als Trockenlauf, dann mit Freigabe durch eine zweite Person.

Berechtigungen verwalten mit Conbool und ohne

Was sich im Alltag ändert.

 
Conbool M365 Governance
Dialoge und Skripte
Übersicht
Eine Liste für SharePoint und OneDrive
Je Site und je Element ein Dialog
Bewertung
13 Regeln mit Schweregrad und Kennzahl
Einschätzung von Hand
Gruppen
Mitglieder samt verschachtelter Gruppen sichtbar
Gruppenname ohne Personen
Bericht
PDF und CSV auf Knopfdruck
Ausgabe eines Skripts, selbst aufzubereiten
Bereinigung
Trockenlauf und Freigabe durch zweite Person
Einzeln von Hand, ohne Vorschau
Laufende Kontrolle
Selbsttätiger Scan mit Meldung neuer Befunde
Wiederholung, wenn jemand daran denkt

Stand Oktober 2026. Die rechte Spalte beschreibt das übliche Vorgehen ohne Conbool, keinen einzelnen Anbieter.

FAQ zu SharePoint-Berechtigungen

Wie bekomme ich eine Übersicht über alle SharePoint-Berechtigungen?
Mit Bordmitteln nur je Site oder über eigene Skripte. Conbool M365 Governance liest die Berechtigungen aller Sites, Bibliotheken und OneDrives ein und zeigt sie in einer filterbaren Liste, bis auf das einzelne Element mit eigener Freigabe.
Werden auch OneDrive-Berechtigungen erfasst?
Ja. Die Freigaben aus den OneDrives der Benutzer stehen in derselben Liste wie die aus SharePoint und werden nach denselben Regeln bewertet.
Was bedeutet unterbrochene Vererbung?
Ein Ordner oder eine Datei erbt die Berechtigungen der Bibliothek. Wird ein Element einzeln freigegeben, bekommt es einen eigenen Berechtigungsbereich. Ab einer einstellbaren Zahl solcher Bereiche meldet M365 Governance das Objekt als Befund.
Liest Conbool dafür meine Dateien?
Nein. Erfasst werden Namen, Pfade, Empfänger und Rechte. Der Inhalt einer Datei wird nicht geöffnet.
Kann ich Berechtigungen damit auch ändern?
Ja, in drei festen Handlungen: Freigabe entfernen, Ablaufdatum setzen, direkte Freigabe auf Leserecht senken. Jeder Eingriff beginnt mit einem Trockenlauf und braucht die Freigabe durch eine zweite Person. Besitzrechte werden nicht angefasst.
Ist das ein Werkzeug für ein Berechtigungskonzept?
Es belegt den Ist-Zustand in Microsoft 365 und zeigt Abweichungen von einer Vorlage. Das Konzept selbst, also wer welche Rechte haben soll, legen Sie fest. Dateiserver und SAP gehören nicht zum Umfang.

Sehen, wer worauf zugreift.

Vom ersten Scan bis zum Bericht in einer Oberfläche.