Daten und Dokumente Teilen in Microsoft 365

Im modernen Arbeitsplatz ist es wichtig mit anderen Personen innerhalb und außerhalb des Unternehmens zusammen zu arbeiten. Hierfür müssen Daten und generell Dokumente geteilt werden. In diesem Beitrag betrachten wir die Möglichkeiten und bewerten diese. Wir wollen den besten Weg zum Teilen finden.

Versionen

Version Datum Was
1.0 30.07.2023 Ersterstellung
2.0 Update mit Konfigurationen mit Labeln

Möglichkeiten des Teilens im Vergleich

Was? Datei Kopie Weg Verschlüsselung
E-Mail mit Anhang einzelne Dateien und Dokumente ja Mail Mail & Datei
Cloud Attachment einzelne Dateien und Dokumente nein Mail mit Link Mail & Datei
Microsoft Teams Mitglieder Ordner und Dokumente nein Mail mit Link Mail & Datei
OneDrive Teilen Ordner und Dokumente nein Mail mit Link Mail & Datei
SharePoint Site Ordner und Dokumente nein Mail mit Link Mail & Datei

 

Konfigurationsmöglichkeiten

Werkzeug Teilen verhindern Schutz vertraglich
Azure Active Directory / Entra ID deaktivieren von Gästen Domain beschränken

beschränken wer wen einladen kann (Rolle, Security Gruppe)

 

Microsoft Teams keine Gäste zu lassen Verschlüsselung der Datei und damit Zugang verhindern, gesonderte SPO Site einbauen, Conditional Access, Defender for Cloud Apps vor schalten, DLP, Information Protection Terms of Use vorschalten
E-Mail Domains ausschließen, Nachrichtenrichtlinien Verschlüsselung, verschlüsselte Emails widerufen, S/MIME, OME, DLP, Information Protection
Cloud Attachment deaktivieren Retention für Cloud Attachment, DLP, Information Protection
SharePoint Online deaktivieren Sicherheitsgruppe zum Teilen einrichten, Benutzereinladender als Rolle = Einschränken Gäste hinzuzufügen, DLP, Information Protection

 

Teilenfunktion  & Konfiguration

Hier ist die neue UI zum Teilen zu sehen:

Dies ist die neue Funktion in der man auch das Label sieht. Dies hilft ungemein Fehler beim Teilen zu vermeiden.

Konfigurationsmöglichkeiten des Teilen Fensters

Links

 

Berichte vom Teilen und Überwachung

Auditlogs SharePoint Teilen Bericht (E5!) Defender for Cloud
E-Mail mit Anhang X X
Cloud Attachment X X
Microsoft Teams Mitglieder X X
OneDrive Teilen X X X
SharePoint Site X X X

 

 

Empfehlungen zur Konfiguration

Die Teilenfunktion und auch eine E-Mail oder die Aufnahme in Teams oder SharePoint Sites ist eine sehr mächtige Funktion und damit auch sehr gefährlich denn ein Datenabfluss oder direkt der Zugriff von nicht berechtigen Personen.

 

Variante 1: offene Konfiguration mit höhrem Risiko

(DLP, Labeling als Sicherheitsmaßnahme dringend empfohlen)

 

E-Mail
  • an jede Domain möglich
  • keine Verschlüsselung nötig
  • Anhänge mit max. 20 MB
Azure AD / Entra ID
  • keine Beschränkung auf die Domain
  • Einladen können alle bis auf Gäste
SharePoint Online
  • Teilen für Jeden im SharePoint und OneDrive
  • Teilen an Jeden auf 15 Tage begrenzen
  • Gäste müssen sich mit dem Konto anmelden, an das geteilt wurde
  • kein Teilen für Gäste für Elemente die sie nicht besitzen
  • Personen mit Prüfcode

 

  • Jeder mit Link
  • Bearbeiten
  • alle drei Haken unten
Teams
  • Externe erlauben
  • AAD P2 Access Review
  • PowerShell: mind. 2 Besitzer
  • Gäste nur bekannte B2B oder B2B direct

 

 

Variante 2: höchster Schutz

aber mit der Nutzung, die noch möglich ist.

E-Mail
  • an jede Domain möglich, Blacklist wird geführt
  • Verschlüsselung nötig per Label oder mit Dienstanweisung für bestimmte sensible Mails, hochsensible mit S/MIME
  • keine Anhänge, nur OneDrive Links mit Ablauf, Cloud attachments
Azure AD / Entra ID
  • Beschränkung auf die Domains für Gäste, Formular um Domains nachtragen zu können
  • Einladen können nur User in der Securitygruppe
SharePoint Online
  • Teilen für bekannte User im SharePoint und
  • Teilen für neue und bekannte User beim OneDrive
  • Teilen an Jeden auf 15 Tage begrenzen
  • Gäste müssen sich mit dem Konto anmelden, an das geteilt wurde
  • kein Teilen für Gäste für Elemente die sie nicht besitzen
  • Personen mit Prüfcode

 

  • bekannte Gäste
  • Ansicht / User muss aktiv auf Bearbeiten beim Teilen ändern
  • alle drei Haken unten
Teams
  • Externe erlauben
  • AAD P2 Access Review
  • PowerShell: mind. 2 Besitzer
  • Gäste nur bekannte B2B mit bekannten Gästen

 

Hinweise

  • ermöglichen
    • tägliche Arbeit erledigen
    • möglichst wenige zusätzliche Schritte und Klicks
    • verständlich
    • möglichst automatisch
    • möglichst nur “Teilen” Links verschicken mit begrenztem Zugriff
  • verhindern
    • Kopien erzeugen und verschicken
    • unkontrollierter Datenabfluss
    • E-Mail und Teilen an unbefugte Personen