SharePoint Online Intranet

Microsoft erweitert SharePoint Restricted Access Control (RAC): Mehr Sicherheit gegen Oversharing

Neue Sicherheitsfunktionen für SharePoint, Teams und OneDrive stärken Datenschutz, Governance und Compliance

Erfahren Sie, wie Restricted Access Control (RAC) sensible SharePoint Inhalte besser schützt und welche Neuerungen Microsoft mit MC1429019 eingeführt hat

Was ist SharePoint Restricted Access Control (RAC)?

Restricted Access Control (RAC) ist eine Sicherheitsfunktion für SharePoint Online, Microsoft Teams und OneDrive, mit der Unternehmen den Zugriff auf besonders schützenswerte Inhalte zusätzlich absichern können. Anders als das klassische Berechtigungsmodell erweitert RAC die bestehende Zugriffskontrolle um eine weitere Sicherheitsebene: Neben den vorhandenen SharePoint Berechtigungen wird festgelegt, welche Microsoft 365 Gruppen oder Microsoft Entra Sicherheitsgruppen grundsätzlich auf eine Website zugreifen dürfen. Nur wenn beide Voraussetzungen erfüllt sind, erhalten Benutzer Zugriff auf die Inhalte.

Gerade in gewachsenen Microsoft 365 Umgebungen entstehen Berechtigungen häufig über verschiedene Wege, wie z.B. durch Microsoft 365 Gruppen, SharePoint Gruppen, direkte Freigaben oder Freigabelinks. Mit zunehmender Komplexität steigt dadurch das Risiko, dass Mitarbeitende weiterhin auf vertrauliche Informationen zugreifen können, obwohl dies organisatorisch nicht mehr vorgesehen ist. Restricted Access Control ergänzt das bestehende Berechtigungskonzept um eine zusätzliche Schutzebene und hilft Unternehmen dabei, das Risiko von Oversharing gezielt zu reduzieren.

Microsoft erweitert Restricted Access Control mit MC1429019

Mit der Message Center-Mitteilung MC1429019 baut Microsoft die Funktionen von Restricted Access Control gezielt aus und verbessert sowohl die Sicherheit als auch die Verwaltung geschützter SharePoint Websites. Die Neuerungen sorgen dafür, dass RAC noch konsequenter in Microsoft 365 integriert wird und Unternehmen Sicherheitsrichtlinien effizienter umsetzen können.

Mehr Sicherheit in der Microsoft 365 Suche

Eine wesentliche Neuerung ist die Berücksichtigung von Restricted Access Control in der Microsoft 365 Suche. Künftig werden RAC-Richtlinien bereits bei der Anzeige von Suchergebnissen berücksichtigt. Benutzer sehen und öffnen Inhalte nur dann, wenn sie sowohl über die erforderlichen SharePoint-Berechtigungen verfügen als auch Mitglied einer für die Website definierten RAC-Gruppe sind. Dadurch wird verhindert, dass vertrauliche Informationen über die Suche auffindbar werden, obwohl kein berechtigter Zugriff bestehen sollte.

Delegierte Verwaltung mit klarer Nachvollziehbarkeit

Microsoft vereinfacht außerdem die Administration von Restricted Access Control. Künftig können SharePoint-Administratoren die Verwaltung der RAC-Richtlinien an Websitebesitzer oder Websiteadministratoren delegieren. Änderungen müssen dabei weiterhin begründet werden und werden über Microsoft Purview Audit protokolliert. Unternehmen profitieren so von kürzeren Reaktionszeiten bei organisatorischen Änderungen, ohne auf Governance, Compliance und Transparenz verzichten zu müssen.

So funktioniert Restricted Access Control in der Praxis

Zusätzliche Sicherheitsebene für sensible SharePoint-Websites

Restricted Access Control erweitert das bestehende Berechtigungskonzept von SharePoint um eine zusätzliche Sicherheitsebene. Während bisher SharePoint Berechtigungen, Microsoft 365 Gruppen oder Freigabelinks den Zugriff auf Inhalte regelten, prüft RAC zusätzlich, ob ein Benutzer Mitglied einer zuvor definierten Microsoft 365 oder Microsoft Entra Sicherheitsgruppe ist. Erst wenn beide Voraussetzungen erfüllt sind, wird der Zugriff auf die geschützte Website gewährt.

Das Zwei-Stufen-Prinzip sorgt für mehr Kontrolle

Der Zugriff auf eine mit RAC geschützte Website erfolgt erst nach einer doppelten Prüfung:

  • Der Benutzer verfügt über die erforderlichen SharePoint Berechtigungen.
  • Der Benutzer ist Mitglied einer definierten Microsoft 365 oder Microsoft Entra Sicherheitsgruppe.

Sind beide Bedingungen erfüllt, wird der Zugriff gewährt. Fehlt eine der beiden Voraussetzungen, bleibt der Zugriff auf die Website und deren Inhalte verwehrt, selbst dann, wenn bereits direkte Berechtigungen oder Freigabelinks existieren. Dieses zusätzliche Sicherheitsprinzip reduziert das Risiko ungewollter Datenfreigaben deutlich.

Einrichtung über SharePoint Admin Center oder PowerShell

Die Aktivierung von Restricted Access Control erfolgt zunächst auf Mandantenebene im SharePoint Admin Center oder alternativ per PowerShell. Anschließend können einzelne SharePoint-Websites mit bis zu zehn Microsoft 365- oder Microsoft Entra-Sicherheitsgruppen verknüpft werden. So lässt sich der Zugriff gezielt auf besonders schützenswerte Bereiche beschränken, ohne bestehende Berechtigungskonzepte vollständig neu aufbauen zu müssen.

Änderungen bleiben jederzeit nachvollziehbar

Werden RAC-Richtlinien an Websitebesitzer oder Websiteadministratoren delegiert, müssen Änderungen begründet werden und werden vollständig über Microsoft Purview Audit protokolliert. Unternehmen profitieren dadurch von einer flexibleren Verwaltung ihrer Sicherheitsrichtlinien, ohne auf Transparenz, Governance oder Compliance verzichten zu müssen.

Wenn RAC aktiviert ist, dann wird in SharePoint ein entsprechender Hinweis angezeigt:

Vorteile für Unternehmen

Restricted Access Control bietet Unternehmen weit mehr als eine zusätzliche Sicherheitseinstellung. Die Funktion unterstützt dabei, sensible Informationen gezielt zu schützen, Governance Richtlinien konsequent umzusetzen und den Verwaltungsaufwand im Alltag zu reduzieren. Gerade in komplexen Microsoft 365 Umgebungen schafft RAC mehr Transparenz und Sicherheit bei der Verwaltung von Zugriffsrechten.

Schutz sensibler Informationen vor Oversharing

Vertrauliche Inhalte aus Bereichen wie Personalwesen, Finanzen, Forschung oder M&A unterliegen häufig strengen Datenschutz und Compliance Anforderungen. Mit Restricted Access Control lässt sich der Zugriff auf diese Informationen gezielt auf definierte Benutzergruppen beschränken. Selbst bestehende Freigaben oder Berechtigungen führen ohne Mitgliedschaft in einer RAC-Gruppe nicht mehr automatisch zum Zugriff. So wird das Risiko unbeabsichtigter Datenfreigaben deutlich reduziert.

Mehr Flexibilität bei gleichbleibender Governance

Die Möglichkeit, RAC-Richtlinien an Websitebesitzer oder Websiteadministratoren zu delegieren, beschleunigt administrative Prozesse erheblich. Gleichzeitig sorgen verpflichtende Begründungen für Änderungen und die Protokollierung über Microsoft Purview Audit dafür, dass Governance und Compliance Vorgaben jederzeit eingehalten und Änderungen nachvollziehbar dokumentiert werden.

Zukunftssichere Sicherheit für Microsoft 365

Mit der Integration von Restricted Access Control in die Microsoft 365 Suche entwickelt Microsoft das Sicherheitskonzept konsequent weiter. Unternehmen profitieren von einer einheitlichen Zugriffskontrolle über SharePoint, Microsoft Teams und OneDrive hinweg und schaffen eine belastbare Grundlage für den sicheren Umgang mit sensiblen Informationen in modernen digitalen Arbeitsumgebungen.

Voraussetzungen für den Einsatz von Restricted Access Control

Damit Unternehmen Restricted Access Control nutzen können, müssen neben den organisatorischen Voraussetzungen auch die technischen Rahmenbedingungen erfüllt sein. Microsoft stellt die Funktion im Rahmen von SharePoint Advanced Management beziehungsweise Microsoft SharePoint Premium bereit. Alternativ kann RAC auch über entsprechende Microsoft 365 Copilot Lizenzen verfügbar sein.

Passende Lizenzierung als Grundlage

Vor der Einführung sollte geprüft werden, ob die erforderlichen Lizenzvoraussetzungen erfüllt sind. Je nach Microsoft 365 Lizenzmodell stehen die Funktionen über SharePoint Advanced Management, Microsoft SharePoint Premium oder entsprechende Microsoft 365 Pläne zur Verfügung. Eine frühzeitige Lizenzprüfung schafft Klarheit über die verfügbaren Möglichkeiten und erleichtert die weitere Planung.

Aktivierung und Konfiguration

Restricted Access Control wird zunächst auf Mandantenebene im SharePoint Admin Center oder alternativ per PowerShell aktiviert. Anschließend können einzelne SharePoint Websites mit einer oder mehreren Microsoft 365 oder Microsoft Entra Sicherheitsgruppen verknüpft werden. Dadurch lässt sich der Zugriff gezielt auf autorisierte Benutzergruppen beschränken.

Transparenz durch Microsoft Purview Audit

Auch bei einer delegierten Verwaltung bleibt die Nachvollziehbarkeit aller Änderungen gewährleistet. Anpassungen an RAC-Richtlinien müssen begründet werden und werden über Microsoft Purview Audit protokolliert. Unternehmen profitieren so von einer revisionssicheren Dokumentation und erfüllen gleichzeitig wichtige Anforderungen an Governance, Compliance und Informationssicherheit.

Wie netunite Sie unterstützt

Die Einführung von Restricted Access Control ist mehr als die Aktivierung einer neuen Microsoft 365 Funktion. Damit RAC sein volles Potenzial entfalten kann, müssen bestehende Berechtigungskonzepte, Governance Richtlinien und Sicherheitsanforderungen aufeinander abgestimmt werden. Genau hierbei unterstützt Sie netunite.

Analyse bestehender Berechtigungskonzepte

Wir analysieren Ihre bestehende Microsoft 365 Umgebung und identifizieren potenzielle Risiken durch gewachsene Berechtigungsstrukturen, direkte Freigaben oder Oversharing. Auf dieser Basis entwickeln wir ein Sicherheitskonzept, das zu Ihren organisatorischen und regulatorischen Anforderungen passt.

Planung und Einführung von Restricted Access Control

Unsere Microsoft 365 Experten begleiten Sie bei der Einführung von Restricted Access Control, von der Auswahl geeigneter RAC-Gruppen über die technische Konfiguration bis hin zur Integration in bestehende Governance und Compliance Konzepte. Dabei achten wir darauf, dass Sicherheitsanforderungen und Benutzerfreundlichkeit im Gleichgewicht bleiben.

Governance langfristig etablieren

Auch nach der Implementierung unterstützen wir Sie dabei, Ihre Berechtigungs- und Sicherheitskonzepte kontinuierlich weiterzuentwickeln. Mit klar definierten Prozessen, dokumentierten Verantwortlichkeiten und Best Practices schaffen wir die Grundlage für eine sichere und zukunftsfähige Microsoft 365 Plattform.

Ihre SharePoint Sicherheit auf dem Prüfstand

Restricted Access Control bietet Unternehmen neue Möglichkeiten, sensible Inhalte in Microsoft 365 gezielt abzusichern. Wir unterstützen Sie dabei, die Funktion sinnvoll in Ihre SharePoint und Governance Strategie zu integrieren.

Sie möchten Restricted Access Control in Ihrer Microsoft 365 Umgebung einsetzen? Unsere Experten beraten Sie gerne.

Links & Ressourcen

Sie möchten mehr über sichere Microsoft 365 Umgebungen und moderne Berechtigungskonzepte erfahren? Die folgenden Ressourcen bieten weiterführende Informationen zu den im Beitrag behandelten Themen:

Microsoft-Dokumentation
Passende Lösungen

Microsoft 365: Entwickeln Sie eine sichere und zukunftsfähige Microsoft 365 Plattform mit klaren Governance-, Security- und Berechtigungskonzepten.

Microsoft Compliance (Purview): Setzen Sie Compliance, Datenschutz und Governance Anforderungen mit Microsoft Purview strukturiert und revisionssicher um.

Microsoft SharePoint Online: Optimieren Sie Ihre SharePoint Umgebung von Berechtigungen und Zusammenarbeit bis hin zu Sicherheit und Administration.