Berechtigungsstruktur: Benutzer und Besitzer in Microsoft Teams
Die Standardberechtigungsstruktur in Microsoft-Teams-Gruppen teilt die Benutzer in Besitzer und Mitglieder ein.
Besitzer haben die vollständige Kontrolle über die Teams-Gruppe und können Mitglieder hinzufügen oder entfernen.
Sie können zudem Inhalte bearbeiten und teilen sowie Einstellungen ändern. Mitglieder haben zwar eingeschränkte Berechtigungen, können jedoch weiterhin Inhalte hinzufügen und teilen.
Allerdings ist es bedenklich, dass es keine strikte Trennung zwischen internen Benutzern und Gästen in einer Teams-Gruppe gibt.
Dies bedeutet, dass Gäste, die in die Gruppe eingeladen werden, die gleichen Berechtigungen wie interne Benutzer erhalten und damit auch Zugriff auf vertrauliche Informationen haben können.
Risiken bei fehlender Trennung von internen Benutzern und Gästen in Teams-Gruppen
Ein Beispiel für das Fehlen einer klaren Trennung zwischen internen und externen Benutzern wäre, wenn ein Gast, der in eine Teams-Gruppe eingeladen wurde, auf vertrauliche Informationen zugreifen oder sie versehentlich löschen könnte.
Dies kann zu schwerwiegenden Konsequenzen führen. Die Berechtigungen von Teambesitzern in Microsoft Teams sollten sorgfältig verwaltet werden, um sicherzustellen, dass sie nur den richtigen Personen gewährt werden.
Die Berechtigungen zwischen der Teams-Gruppe und der dahinterliegenden SharePoint Site Collection sind eng miteinander verknüpft.
Der Besitzer einer Teams Gruppe ist gleichzeitig Site Collection Administrator in SharePoint. Mitglieder in Teams werden automatisch Mitglieder der SharePoint Site Collection.
Dies bedeutet, dass sie Änderungen an der SharePoint Site Collection vornehmen können, die dann Auswirkungen auf die Teams Gruppe haben.
Wenn beispielsweise ein Mitglied der Teams-Gruppe versehentlich sensible Daten in der SharePoint Site Collection löscht, können diese Daten für alle Benutzer in der Teams-Gruppe verloren gehen.
Was kann eine Microsoft Teams Governance-Lösung in Ihrem Unternehmen leisten? Unser Guide klärt auf. Jetzt herunterladen!
Site Collection Administrator: Risiken als Teams-Gruppenbesitzer
Wenn ein Benutzer zum Besitzer einer Teams-Gruppe ernannt wird, erhält er automatisch auch die Rolle des Site Collection Administrators in der zugehörigen SharePoint Site Collection.
Dies ermöglicht ihm, umfangreiche Änderungen an den SharePoint-Strukturen vorzunehmen. Der Schritt führt jedoch zu nicht-standardisierten Umgebungen und kann nachträgliche Änderungen erschweren.
Als Site Collection Administrator kann der Besitzer auch versehentlich oder absichtlich vertrauliche Daten freigeben und somit gegen Datenschutzrichtlinien verstoßen.
Was kann eine Microsoft Teams Governance-Lösung in Ihrem Unternehmen leisten? Unser Guide klärt auf. Jetzt herunterladen!
Überblick und Funktionsweise der Standardberechtigungsstruktur von Microsoft Teams
Die Standardberechtigungsstruktur in Microsoft Teams wird von Besitzern und Mitgliedern einer Teams-Gruppe gebildet, ohne klare Trennung zwischen internen Benutzern und Gästen.
Teambesitzer können auch als Site Collection-Administratoren in SharePoint agieren, da die Berechtigungen eng miteinander verknüpft sind.
In der höchsten Berechtigungsstufe, Site Collection Administrator, hat ein Benutzer volle Freiheit in der SharePoint Site Collection, einschließlich der Möglichkeit, Inhaltsteilungseinstellungen zu ändern.
Die Berechtigungsstufe "Bearbeiten" hingegen ermöglicht es einem Benutzer, Listen und Elemente in der SharePoint-Site Collection zu bearbeiten und zu löschen.
Berechtigung in Teams Gruppe | Benutzertyp | Berechtigung in SharePoint Site Collection | SharePoint Berechtigungsstufe |
Besitzer | Interner Benutzer | Besitzer | Site Collection Administrator |
Mitglieder | Interner Benutzer | Mitglieder | Bearbeiten |
Externer Benutzer | Mitglieder | Bearbeiten |
Site Collection Administrator ist die höchste Berechtigungsstufe, die in einer SharePoint Site Collection vergeben werden kann. Dies gewährt einem Benutzer volle Freiheiten in der Site Collection.
Der Nutzer kann nun Inhaltsteilungseinstellungen der SharePoint Site Collection ändern.
Ein Benutzer kann Listen hinzufügen, bearbeiten und löschen und Listenelemente und Dokumente anzeigen und hinzufügen.
Er kann Dokumente zudem aktualisieren und löschen, wenn seine SharePoint-Sicherheitsgruppe die Berechtigungsstufe "Bearbeiten" hat.
Was kann eine Microsoft Teams Governance-Lösung in Ihrem Unternehmen leisten? Unser Guide klärt auf. Jetzt herunterladen!
Was kann eine Microsoft Teams Governance-Lösung in Ihrem Unternehmen leisten? Unser Guide klärt auf. Jetzt herunterladen!
Valprovia Teams Center löst Berechtigungs- und Strukturierungsprobleme
Valprovia Teams Center bietet eine Lösung für die Herausforderungen bei Berechtigungen und Strukturierung von Microsoft Teams-Gruppen.
Dank eines eigenen Sicherheitsmechanismus auf Basis der Standard-Berechtigungsstruktur von Microsoft Teams-Gruppen wird das Problem des Teambesitzers gelöst, wodurch die Notwendigkeit eines Teambesitzers oder eines SharePoint Site Collection Administrators überflüssig wird.
- Die Content-Sharing-Einstellungen einer SharePoint Site Collection können ausschließlich von IT-Administratoren geändert werden, um die Sicherheit der Daten zu gewährleisten.
- In Teams Center gibt es keine Teambesitzer oder SharePoint Site Collection Administratoren für Teams-Gruppen. Dadurch wird eine übermäßige Kontrolle vermieden und die Möglichkeit zur Anpassung von SharePoint-Strukturen eingeschränkt.
- Automatische Änderungen können mit dem Bulk-Update-Feature von Teams Center durchgeführt werden. Dieses Feature basiert auf den beschränkten Berechtigungen von Teams-Gruppenbesitzern.
- Aufgrund dieser Einschränkungen kann die IT-Abteilung die Teams-Gruppen sicher konfigurieren, um potenzielle Sicherheitsrisiken zu minimieren.
- Die Abwesenheit von Teambesitzern in Teams Center ermöglicht eine bessere Archivierung von Daten.
Teams Center bietet ein virtuelles Security Layer, das auf den Microsoft-Standards basiert.
Durch die Bereitstellung eines virtuellen Teambesitzers innerhalb von Teams-Gruppen ermöglicht das Tool eine detaillierte Steuerung der Berechtigungen.
Der virtuelle Teambesitzer kann alle Aktionen wie ein echter Teambesitzer ausführen.
Dies stellt eine sichere Struktur für die Berechtigungen in Teams-Gruppen bereit, ohne Einschränkungen in Microsoft Teams einzuführen.
Teams Center ohne physische Teambesitzer- oder Site-Collection-Administratorrechte
Teams Center von Valprovia unterscheidet sich von anderen Anbietern, indem es den Teambesitzern keine physischen Besitzer- oder Sharepoint-Site-Collection-Administrator-Rechte gibt.
Diese restriktive Lösung von Teams Center bieten nur wenige Anbieter auf dem Markt.
Was kann eine Microsoft Teams Governance-Lösung in Ihrem Unternehmen leisten? Unser Guide klärt auf. Jetzt herunterladen!
Vergleich von Berechtigungsstrukturen: Standardstruktur vs. Valprovia Teams Center
Valprovia Teams Center verbessert und vereinfacht die Berechtigungsstruktur von Microsoft Teams-Gruppen.
Die Teambesitzer haben im Vergleich zur Standardstruktur keine umfassenden "Site Collection Administrator"-Rechte. Dies trägt zu einer sichereren Betriebsführung bei.
Rolle | Microsoft Teams | Teams Center |
Teambesitzer | Besitzer in der Microsoft Teams Gruppe | Mitglied in der Microsoft Teams Gruppe |
Site Collection Administrator in der SharePoint Site Collection | Mitglied in Members SharePoint Security Gruppe | |
Besitzer kann Content-Sharing-Settings anpassen | Valprovia Teams Center Besitzer kann Content-Sharing-Settings nicht anpassen | |
Mitglied | Keine Unterscheidung zwischen internen und externen Benutzern | Valprovia Teams Center unterscheidet zwischen Gästen und Mitgliedern |
Gast | In Microsoft-Teams-Gruppen werden Gäste als Mitglied der Teams-Gruppe angezeigt | Valprovia Teams Center bietet im Unterschied zu Microsoft Teams eine zusätzliche Rolle namens "Guest". Damit können unterschiedliche Regeln für Gäste definiert werden. |
Teams Center ist eine einzigartige Governance-Lösung auf dem Markt, die es ermöglicht, die Berechtigungen in Microsoft-Teams-Gruppen granularer zu steuern.
Generell sollte eine erfolgreiche Microsoft Teams Governance-Lösung zudem folgende Eigenschaften aufweisen: Automatisierte Workflows für lange Genehmigungsprozesse, Erzwingung von Governance-Richtlinien und Standardisierung von Teams, Einhaltung von Einschränkungen und Richtlinien für einheitliche Arbeitsprozesse und erhöhte Sicherheit, effektives Lifecycle-Management durch automatisierte Lösungen zur Archivierung oder Löschung von Teams-Workspaces, sowie eine vereinfachte Aktualisierung von Microsoft Teams und SharePoint zur schnellen und effizienten Umsetzung von Anpassungen von Geschäftsprozessen.
Download: Der ultimative Microsoft Teams Governance Guide
Was kann eine Microsoft Teams Governance Lösung in Ihrem Unternehmen leisten? Unser Guide klärt auf. Jetzt herunterladen!
Fazit
Zusammenfassend kann festgehalten werden, dass Microsoft Teams eine benutzerfreundliche und funktionsreiche Plattform ist, aber die Verwaltung der Berechtigungsstruktur in Teams-Gruppen Herausforderungen mit sich bringen kann.
Teams Center bietet eine wertvolle Unterstützung, indem es die Regulierung der Berechtigungen durch einen integrierten Sicherheitsmechanismus und das Bulk Update Feature ermöglicht. Es ist jedoch entscheidend, die Berechtigungsstruktur genau zu überwachen und bei Bedarf anzupassen, um maximale Sicherheit und Kontrolle in Microsoft Teams zu gewährleisten.