Mehr Transparenz bei Berechtigungen: Neuer SharePoint-Report zeigt übermäßig freigegebene Inhalte
Wer hat eigentlich Zugriff auf welche Dateien in SharePoint und OneDrive?
Gerade in über Jahre gewachsenen Microsoft-365-Umgebungen ist diese Frage nicht immer einfach zu beantworten. Besonders Berechtigungen über die SharePoint-Gruppen „Everyone“ und „Everyone except external users“ können dazu führen, dass Inhalte für einen deutlich größeren Personenkreis zugänglich sind als ursprünglich vorgesehen.
Microsoft erweitert deshalb die Möglichkeiten zur Kontrolle dieser Berechtigungen. Mit einem neuen Report im SharePoint Admin Center können Administratoren künftig nicht mehr nur erkennen, auf welchen Websites solche Berechtigungen vorhanden sind, sondern auch welche konkreten Dateien und Elemente davon betroffen sind.
Die Neuerung ist mit der Microsoft 365 Roadmap ID 561038 verbunden und wird seit Anfang August 2026 weltweit ausgerollt. Der Abschluss des Rollouts ist für Mitte August 2026 vorgesehen.
Was ändert sich mit dem neuen SharePoint-Report?
Bisher konnten Administratoren feststellen, welche SharePoint-Websites Berechtigungen über die speziellen Gruppen „Everyone“ und „Everyone except external users“ enthalten.
Das Problem: Eine Website kann Tausende Dateien und andere Inhalte enthalten. Zu wissen, dass irgendwo innerhalb einer Website weitreichende Berechtigungen bestehen, reicht für eine gezielte Überprüfung häufig nicht aus.
Genau hier setzt Microsoft mit dem neuen Report an.
Nach dem Rollout erhalten berechtigte Administratoren eine Übersicht auf Elementebene. Dadurch lässt sich nachvollziehen, welche einzelnen Dateien und Inhalte über diese Gruppen einem großen Nutzerkreis zugänglich gemacht wurden.
Die Analyse umfasst dabei Inhalte aus SharePoint Online und OneDrive for Business.
Warum ist die neue Funktion für Unternehmen relevant?
Berechtigungen verändern sich im Laufe der Zeit. Dateien werden verschoben, Ordner freigegeben, Teams verändern sich und neue Mitarbeitende kommen hinzu.
Dadurch kann es passieren, dass Inhalte weiterhin für große Nutzergruppen zugänglich sind, obwohl dies aus fachlicher oder organisatorischer Sicht gar nicht mehr erforderlich ist.
Mit dem neuen Report können Administratoren solche Fälle wesentlich gezielter untersuchen.
Statt eine komplette SharePoint-Website überprüfen zu müssen, können sie beispielsweise:
- einzelne Dateien und Elemente mit weitreichenden Berechtigungen identifizieren,
- potenziell übermäßig freigegebene Inhalte schneller untersuchen,
- Risiken nach Relevanz priorisieren,
- Berechtigungen in SharePoint und OneDrive gezielter bereinigen,
- bestehende Governance- und Audit-Prozesse verbessern.
Der Report steht dabei sowohl über das SharePoint Admin Center als auch über PowerShell zur Verfügung.
Werden bestehende Berechtigungen automatisch verändert?
Nein.
Die neue Funktion verändert weder bestehende Berechtigungen noch das grundsätzliche Freigabeverhalten innerhalb von SharePoint oder OneDrive.
Microsoft schafft mit dem Report vielmehr eine zusätzliche Ebene der Transparenz.
Das bedeutet auch: Die eigentliche Bewertung und Bereinigung bleibt Aufgabe der Organisation. Administratoren können mithilfe des Reports erkennen, wo möglicherweise Handlungsbedarf besteht, und anschließend entscheiden, ob die jeweiligen Berechtigungen tatsächlich angepasst werden müssen.
Wer sollte sich mit der Neuerung beschäftigen?
Relevant ist der neue Report insbesondere für SharePoint Advanced Management Administratoren sowie für SharePoint-Administratoren, die für Governance, Sicherheit und Freigabekonzepte innerhalb der Microsoft-365-Umgebung verantwortlich sind.
Auch aus Compliance-Sicht ist die Neuerung interessant. Microsoft weist ausdrücklich darauf hin, dass sich dadurch die Möglichkeiten verbessern, administrative Kontroll- und Compliance-Aktivitäten nachzuvollziehen und zu dokumentieren.
Unternehmen erhalten damit ein zusätzliches Werkzeug, um transparent darzustellen, welche Inhalte besonders weitreichend freigegeben wurden und wie mit diesen Berechtigungen umgegangen wird.
Was sollten Unternehmen jetzt tun?
Vor dem Rollout sind keine technischen Maßnahmen erforderlich. Dennoch lohnt es sich, die neue Funktion frühzeitig in bestehende Governance-Prozesse einzuplanen.
Microsoft empfiehlt unter anderem, die zuständigen SharePoint-Administratoren über den neuen Report zu informieren und nach der Bereitstellung gezielt zu überprüfen, welche Inhalte über „Everyone“ und „Everyone except external users“ zugänglich sind.
Darüber hinaus sollten bestehende Prozesse für Berechtigungsprüfungen, Audits und die Bereinigung von Freigaben überprüft werden. Auch interne Dokumentationen zur Kontrolle von SharePoint-Berechtigungen sollten gegebenenfalls um den neuen Report ergänzt werden.
Mehr Transparenz als Grundlage für bessere Governance
Die neue Reporting-Funktion wirkt auf den ersten Blick wie eine kleine Erweiterung im SharePoint Admin Center. Für die Governance größerer Microsoft-365-Umgebungen kann sie jedoch einen erheblichen Mehrwert bieten.
Denn bei Berechtigungen reicht es nicht aus, lediglich zu wissen, dass Inhalte weitreichend freigegeben wurden. Entscheidend ist zu erkennen, welche Inhalte konkret betroffen sind.
Mit der neuen Elementebene erleichtert Microsoft genau diese Analyse und ermöglicht Administratoren, Risiken schneller zu erkennen und gezielter zu reagieren.
Sie möchten wissen, wie transparent die Berechtigungsstrukturen in Ihrer Microsoft-365-Umgebung tatsächlich sind?
Wir unterstützen Sie bei der Analyse und Optimierung Ihrer SharePoint- und OneDrive-Strukturen sowie beim Aufbau sinnvoller Governance- und Berechtigungskonzepte.
Sprechen Sie uns gerne an. Gemeinsam prüfen wir, wo Handlungsbedarf besteht und wie Sie Ihre Microsoft-365-Umgebung sicher und übersichtlich gestalten können.

