Access Reviews für geteilte Daten: Neue tenfold Version sichert Cloud-Inhalte ab

Die regelmäßige Überprüfung von Zugriffsrechten durch Access Reviews ist für den Schutz sensibler Daten maßgeblich. Viele Lösungen gehen hier nicht weit genug, da sie Berechtigungen auf unstrukturierten Daten nicht in Reviews einbinden. tenfold unterstützt tiefgehende Reviews bereits für Fileserver und Exchange-Mailboxen. Mit dem neuen Release tenfold 25.1 kommen nun auch Access Reviews für geteilte Inhalte in Teams, OneDrive & SharePoint hinzu.

Wer hat worauf Zugriff? Chaos in der Microsoft Cloud

Das bequeme Teilen von Inhalten zählt zu den größten Stärken von Microsoft 365. Wenige Klicks genügen, um Kollegen, Zulieferern oder Geschäftspartnern Zugriff auf benötigte Dokumente zu geben. Doch schnelles und einfaches Teilen hat auch seine Schattenseiten: Oft bleiben Zugänge länger aufrecht als vorgesehen oder es erhalten mehr Personen Zugriff, als den Beteiligten bewusst ist.

Die intensive Nutzung von Microsoft 365 sorgt so in vielen Organisationen für Berechtigungs-Chaos. Kommen Ihnen Situationen wie diese bekannt vor?

  • Freelancer erhalten für ein Projekt Zugang zu Cloud-Dokumenten. Der Zugriff bleibt auch nach Abschluss der Zusammenarbeit aufrecht.

  • Dateien werden über einen Kanal in Microsoft Teams geteilt. Das Team und der Kanal wachsen, doch niemand bedenkt, dass die Inhalte auch für neue Mitglieder zugänglich bleiben.

  • Für den Austausch mit einem Geschäftspartner wird ein Ordner in SharePoint eingerichtet. Später verwenden ihn Teammitglieder für andere Zwecke, ohne zu beachten, wer Zugriff darauf hat.

tenfold: Transparenz und Sicherheit für geteilte Inhalte in Microsoft 365

Die Ursache für dieses weit verbreitete Berechtigungschaos liegt in fehlender Nachvollziehbarkeit. Bei zehntausenden Objekten lässt sich unmöglich einzeln überprüfen, hinter welchen davon problematische Berechtigungen schlummern. Es fehlt die Möglichkeit, Cloud-Berechtigungen zentral zu überblicken. Selbst bezahlte Add-ons oder Management Tools für M365 gehen hier nicht weit genug, da sie sich auf die Verwaltung von Konten und Gruppen beschränken. Doch diese bilden nur die Spitze des Eisbergs.

Das tiefgehende Reporting von tenfold sorgt hier für Klarheit, indem es Cloud-Berechtigungen bis hinunter auf die Objektebene aufschlüsselt. Schon bislang unterstützt tenfold Organisationen durch eine zentrale Übersicht, die geteilte Inhalte aus Teams, OneDrive und SharePoint an einem Ort zusammenfasst und dadurch externe wie interne Freigaben sichtbar macht.

Neu hinzu kommt nun die Möglichkeit, geteilte Inhalte in Microsoft 365 durch Access Reviews einer regelmäßigen Kontrolle zu unterziehen. In festgelegten Intervallen oder im Anschluss an bestimmte Events fordert tenfold die jeweils verantwortlichen Data Owner dazu auf, Cloud-Berechtigungen auf Aktualität zu prüfen. Nicht mehr benötigte Zugänge werden so erkannt und von tenfold automatisch entfernt: Das Berechtigungs-Chaos in Microsoft 365 hat somit sein Ende.

Neu: Reporting & Rezertifizierung für geteilte Inhalte in Microsoft 365

Verfasst von: Joe Köller

Joe Köller ist tenfold‘s Content Manager und verantwortet den IAM Blog, wo er laufend zum Thema Identity & Access Governance schreibt. Für seine stets hilfreichen und verständlichen Beiträge greift Joe auf die Expertise von tenfold’s erfahrenem IAM-Team zurück, um komplexe Materie einfach zu erklären – von praktischen Tipps zur Berechtigungsverwaltung bis zur Übersicht von Compliance-Anforderungen.