Restricted Access Control: Zugriff auf Websites an Gruppen binden
Restricted Access Control (RAC) beschränkt den Zugriff auf eine Website auf Mitglieder bestimmter Gruppen. Wer nicht in der Gruppe ist, kommt nicht hinein, selbst wenn er früher eine Freigabe oder einen Link erhalten hat. Damit sehen auch Copilot und Agenten die Inhalte nur für berechtigte Personen.
Voraussetzungen
- Rolle SharePoint-Administrator
- SharePoint Advanced Management
- Eine Microsoft-Entra-Sicherheitsgruppe oder Microsoft-365-Gruppe mit den Berechtigten
Ablauf
1Gruppe vorbereiten
Legen Sie eine Sicherheitsgruppe in Microsoft Entra an oder nutzen Sie die Microsoft-365-Gruppe der Website.
2Funktion aktivieren
Im SharePoint Admin Center unter Policies > Access control wählen Sie Enable site access restriction. Optional können Sie die Steuerung an Website-Administratoren delegieren.
3Website einschränken
Öffnen Sie die Website unter Active sites und hinterlegen Sie in den Einstellungen die berechtigte Gruppe.
4Mit Eigentümern abstimmen
Informieren Sie die Eigentümer, denn Nutzer außerhalb der Gruppe verlieren den Zugriff.
5Testen
Prüfen Sie mit einem Konto außerhalb der Gruppe, dass kein Zugriff mehr besteht.
- RAC ist dauerhaft wirksam, RCD dagegen nur eine Sichtbarkeitsbegrenzung.
- Gruppenmitgliedschaften regelmäßig über Zugriffsüberprüfungen kontrollieren.
Erfolgskontrolle
- Nur Gruppenmitglieder erreichen die Website.
- Copilot zeigt Inhalte nur berechtigten Personen.
Quellen
- Microsoft Learn: Restricted Access Control
- Microsoft Learn: Mit SharePoint Advanced Management auf Copilot vorbereiten
Passende Werkzeuge und Ratgeber
Unabhängige Anleitung, nicht von Microsoft. Menüs können sich ändern; maßgeblich ist die verlinkte Dokumentation. Erstellt mit Unterstützung von KI, geprüft und verantwortet von Leon Blatz. Grafiken: Tokenlabor.