Zum Hauptinhalt springen
Ratgeber Microsoft 365

Microsoft 365 wird stark durch klare Struktur. Nicht durch mehr Ordner und Freigaben.

Teams, SharePoint, OneDrive und E-Mail funktionieren im kleinen Unternehmen zuverlässig, wenn Eigentümer, Ablageorte, Rechte, MFA und Übergabe geregelt sind.

Rollen & RechteDateien & FreigabenMFA & Übergabe
Orientierung mit klarer EmpfehlungErst verstehen, dann sauber entscheiden.
23 Ratgeberkonkrete FragenAntwort + Checkliste
PrimärquellenBSI · EU · Anbietersichtbar zugeordnet
1 AutorQualifikation sichtbarfachlich verantwortet
AktualisiertDatum je Beitragnachvollziehbarer Stand
Digital-Check BeispieldatenSichtbarkeitteilweiseSicherheitpriorisierenProzessestabil
Kurzantwort

Microsoft 365 wird stark durch klare Struktur.

Eine gute Microsoft-365-Struktur trennt persönliche Arbeit in OneDrive von gemeinsamer Teamarbeit in SharePoint, schützt Konten mit MFA und vergibt Freigaben über klare Gruppen statt über zufällige Einzellinks. Jeder zentrale Bereich braucht außerdem einen fachlichen Eigentümer und eine dokumentierte Übergabe.

Microsoft 365 für kleine UnternehmenSharePoint BerechtigungenOneDrive und TeamsMFADigitale Ablagestruktur
Praxisnah und nachvollziehbar

Empfehlungen, Abgrenzungen und Prüfpunkte sind nachvollziehbar aufgebaut. Quellenbezüge stehen an den belegten Prüfaussagen und vollständig im Quellenverzeichnis.

Direkt anwendbar

Microsoft 365 in sechs Bausteinen ordnen

6 Prüfpunkte, mit denen Sie den aktuellen Stand im eigenen Betrieb konkret einordnen können.

  1. 01
    Arbeitsbereiche trennen

    Persönliche Entwürfe bleiben in OneDrive; gemeinsam benötigte Dateien liegen in einem dafür vorgesehenen SharePoint- oder Teams-Bereich.

    QuellenMicrosoft · Freigeben von Dateien und Videos in Microsoft 365
  2. 02
    Eigentümer benennen

    Jeder Team- und SharePoint-Bereich erhält mindestens eine fachlich verantwortliche Person und eine Vertretung.

    QuellenMicrosoft · Freigabe und Berechtigungen in der modernen SharePoint-Erfahrung
  3. 03
    Berechtigungen über Gruppen vergeben

    Nutzen Sie nachvollziehbare Mitglieder-, Besitzer- und Besuchergruppen und vermeiden Sie wachsende Einzelfreigaben.

    QuellenMicrosoft · Freigabe und Berechtigungen in der modernen SharePoint-ErfahrungMicrosoft · Berechtigungsbereiche verwalten
  4. 04
    Externe Freigaben begrenzen

    Legen Sie fest, welche Inhalte extern geteilt werden dürfen, wer Freigaben erteilt und wann Links auslaufen.

    QuellenMicrosoft · Freigeben von Dateien und Videos in Microsoft 365Microsoft · Freigabe und Berechtigungen in der modernen SharePoint-Erfahrung
  5. 05
    MFA verbindlich aktivieren

    Schützen Sie alle Benutzerkonten, besonders Administrationsrollen, mit Multi-Faktor-Authentisierung und dokumentieren Sie Wiederherstellungswege.

    QuellenMicrosoft · Multi-Faktor-Authentifizierung einrichten
  6. 06
    Austritt und Übergabe testen

    Prüfen Sie anhand eines Beispielkontos, wie Zugriff entzogen, Dateien übergeben und Zuständigkeiten aktualisiert werden.

    QuellenMicrosoft · Freigabe und Berechtigungen in der modernen SharePoint-ErfahrungMicrosoft · Berechtigungsbereiche verwalten
Typisches Betriebsszenario

Angebote liegen in Postfächern, OneDrive und Teams

Mitarbeitende speichern ähnliche Dokumente an verschiedenen Orten und teilen Einzellinks. Bei Urlaub oder Austritt ist unklar, welche Version gilt und wer Zugriff besitzt.

QuellenMicrosoft · Freigeben von Dateien und Videos in Microsoft 365Microsoft · Freigabe und Berechtigungen in der modernen SharePoint-ErfahrungMicrosoft · Multi-Faktor-Authentifizierung einrichten
EinordnungDer Engpass ist keine fehlende App, sondern eine ungeklärte Informationsarchitektur mit persönlichen Ablagen, gewachsenen Freigaben und fehlenden Eigentümern.
Sinnvoller erster SchrittStruktur-Check für Arbeitsbereiche, Dateitypen, Eigentümer, Berechtigungsgruppen, externe Freigaben und MFA.
Noch nicht nötigCopilot-Rollout, zusätzliche DMS-Software oder komplexe Workflow-Automation.
Prüfbares ZielGemeinsame Dateien liegen in benannten Team-Bereichen, Rechte folgen Rollen, externe Freigaben sind kontrollierbar und ein Austritt lässt sich sauber abwickeln.
Modellbeispiel ohne Kundenbezug

Ein Team ordnet gemeinsame Dateien nach Zweck und Verantwortung

Das Beispiel zeigt eine mögliche Microsoft-365-Struktur. Es ist kein Kundenfall und behauptet keine gemessene Produktivitätssteigerung.

  1. 1Arbeitsbereiche nach Zweck statt nach Einzelperson benennen
  2. 2Verantwortliche, Zugriffsrollen und offene Punkte dokumentieren
  3. 3Übergabe anhand vereinbarter Kriterien gemeinsam prüfen
ErgebnisAls prüfbares Ziel sind verbindlicher Ablageort, Eigentümer, Berechtigungsgruppen, externe Freigaben und Austrittsweg dokumentiert.
Microsoft-365-Grundlage mit Quellen prüfen

Die vier tragenden Elemente

Klare Ablageorte

Persönliche Entwürfe und verbindliche Teamdateien werden bewusst getrennt.

Rollenbasierte Rechte

Zugriff folgt Aufgabe und Verantwortung statt einzelnen Zurufen.

Geschützte Identitäten

Persönliche Konten und MFA bilden die Zugangsbasis.

Dokumentierte Übergabe

Eigentümer, Struktur und offene Punkte bleiben nachvollziehbar.

Wissen, das einordnet

Die Struktur muss ohne den Einrichter funktionieren

Eine belastbare Microsoft-365-Umgebung erklärt sich über Namen, Rollen und dokumentierte Regeln. So bleibt der Betrieb handlungsfähig, wenn Personen wechseln oder externe Unterstützung hinzukommt.

Finden

Das Team kennt den verbindlichen Ablageort.

Teilen

Interne und externe Freigaben folgen klaren Regeln.

Übergeben

Rollen und Daten lassen sich kontrolliert übertragen.

Praxisergänzung · · BetriebsIT

Zusammenarbeit mit Eintritt, Vertretung und Austritt prüfen

Ordnen Sie Dateien einer Aufgabe oder einem Team zu, bevor große Mengen verschoben werden. Prüfen Sie, welche Inhalte persönlich bleiben und welche für eine Vertretung erreichbar sein müssen. Bestehende Freigaben werden bei der Migration nicht ungeprüft übernommen.

Testen Sie drei Alltagssituationen: eine neue Person beginnt, ein Kollege vertritt und eine Person verlässt den Betrieb. In jedem Fall sollten die benötigten Rechte nachvollziehbar gesetzt oder entzogen werden. Bei SharePoint sind Gruppen und Website-Typen Teil dieser Prüfung; die Microsoft-Dokumentation erklärt die Zusammenhänge.

Eintritt und Austritt an einem Arbeitsauftrag durchspielen

Wofür: Neue Mitarbeitende sollen mit ihrer Aufgabe beginnen können, ohne pauschalen Vollzugriff zu erhalten. In unserem eigenen Funktionsbeispiel bekommt Mitarbeiter A ein geschäftliches Postfach und Zugriff auf Angebot-1042.docx im Projektteam. Der Personalbereich bleibt gesperrt. Die drei Prüftasten zeigen Anmeldung mit Testmail, gemeinsame Datei und den absichtlich geschlossenen Bereich. Erst Ihre Bestätigung gibt den Eintritt im Modell frei; eine laufende Vorschau ist keine menschliche Freigabe.

Für die Umsetzung klären wir bestehende Umgebung, Benutzer, Lizenzen, Maildomain, Teamablage und verantwortliche Rollen. Die zuständige Person bestätigt den benötigten Umfang. Anschließend werden Anmeldung mit zusätzlichem Nachweis, Testmail, Dateizugriff und ein verbotener Zugriff mit vereinbarten Testkonten geprüft. Teilen Sie keine Passwörter im Team und geben Sie keine umfassenden Administratorrechte nur deshalb, weil eine Datei fehlt.

Der zweite Fall zeigt eine bewusst fehlerhafte Freigabe: Die ausgeschiedene Person kann sich im Modell nicht mehr anmelden, erreicht das Angebot aber weiterhin über einen anonymen Altlink. Erst das Schließen dieses Links beseitigt den im Beispiel offenen Weg. In SharePoint müssen neben dem Konto auch Gruppen, direkte Berechtigungen, Freigabelinks und gegebenenfalls übergeordnete Ablagen betrachtet werden. Das Entfernen nur einer Berechtigung genügt nicht, wenn ein anderer Weg bestehen bleibt.

Beim echten Austritt werden Termin, zuständige Administration, Vertretung sowie der weitere Umgang mit Postfach und Dateien vereinbart. Microsoft beschreibt Kontosperre und Abmeldung bestehender Sitzungen als eigene Schritte; deren Wirkung kann zeitversetzt eintreten. Prüfen Sie deshalb die tatsächlichen Zugriffe erneut, statt nur einen gesetzten Schalter abzunehmen. Bereits heruntergeladene Dateien verschwinden durch den Entzug des Cloud-Zugriffs nicht. Aufbewahrung und Geräteübergabe gehören in den vereinbarten Ablauf.

Bei einer Migration beginnen wir mit einer begrenzten Auswahl von Postfächern und Dateien. Verglichen werden Quell- und Zielbestand, Anmeldeweg, Mailzustellung, Dateiinhalt und Rechte. Vor der Umstellung legen wir fest, wann abgebrochen wird, wer entscheidet und wie zur vereinbarten Ausgangslage zurückgekehrt werden kann. Die Quelle wird nicht allein deshalb aufgegeben, weil ein Kopierlauf fertig meldet.

Zur Abnahme gehören auch die Grenzen: Mitarbeiter A erreicht das Projektangebot, jedoch nicht die Personalakten; nach dem vereinbarten Austritt sind die geprüften Wege gesperrt und die Teamdatei bleibt für die Vertretung verfügbar. Das Funktionsbeispiel auf dieser Website verwendet ausschließlich fiktive Daten und verändert keinen Microsoft-365-Mandanten. Der echte Nachweis entsteht erst durch protokollierte Tests in Ihrer vereinbarten Umgebung.

Eintritt, Altlink und gesperrten Bereich ausprobieren

Migration: gleiche Dateianzahl ist noch kein gleicher Bestand

Im Migrationsbeispiel gehören Angebot-1042.docx und Plan-1042.pdf zu einem Projekt. Die Quelle bleibt erhalten. In der Zielkopie sind absichtlich zwei Fehler eingebaut: Das Angebot hat einen alten Inhalt und ist über einen offenen Link erreichbar. Beide Seiten enthalten trotzdem zwei Dateien. Die Fehler stellen einen erklärenden Modellfall dar, kein typisches Verhalten eines bestimmten Migrationstools.

Kopieren, vergleichen, korrigieren und nochmals vergleichen sind getrennte Schritte. Die Prüfung vergleicht im Modell Dateikennung, Namen, Version, Textinhalt und berechtigte Rollen. Erst nach einem fehlerfreien erneuten Abgleich können Sie das Ziel ausdrücklich bestätigen. Microsoft stellt für echte SharePoint-Migrationen Berichte mit Quell- und Zielpfaden sowie Status und Fehlern einzelner Dateien bereit. Zusätzlich werden vereinbarte Inhalte und tatsächliche Zugriffe mit den Verantwortlichen geprüft.

Mit „Quelle nutzen“ bleibt oder wird der Altserver im Beispiel wieder zur aktiven Arbeitsumgebung. Die Zielkopie wird dabei nicht gelöscht. Im Modell gibt es nach der Umschaltung keine neuen Änderungen im Ziel. Ein echter Rückweg braucht dagegen ein vereinbartes Zeitfenster, Zuständigkeit und einen Abgleich inzwischen entstandener Änderungen. Ein unkontrolliertes Zurückschalten kann sonst neue Arbeit verlieren. Die ursprüngliche Umgebung bleibt bis zur vereinbarten Abnahme erhalten; Postfächer und Mailzustellung werden gesondert geprüft.

Migration im Funktionsbeispiel auswählen

Vor dem Auftrag vereinbaren

Woran Sie das Ergebnis prüfen können

  • Teamablage und persönliche Ablage sind nachvollziehbar getrennt.
  • Eintritt, Vertretung und Austritt wurden praktisch durchgespielt.
  • Externe Freigaben und Lizenzumfang sind dokumentiert.
  • Anmeldung, Testmail und Projektdatei funktionieren; ein nicht erlaubter Bereich bleibt geschlossen.
  • Beim Austritt werden Kontozugang, Sitzungen und weitere Freigabewege getrennt geprüft; Teamdaten bleiben vereinbart zugänglich.
  • Quelle und Ziel sind nach Inhalt und Rechten abgeglichen; Umschaltung, erneute Prüfung und Rückweg sind getrennt nachvollziehbar.

Quellen und fachliche Grundlagen

Die Quellen erläutern die jeweils genannten Grundlagen. Die vorgeschlagenen Abläufe und Abnahmepunkte sind Praxisempfehlungen von BetriebsIT. Beschriebene Beispiele sind keine nachgewiesenen Kundenergebnisse.

Microsoft Learn: Freigaben und Berechtigungen in SharePoint

Berechtigungen hängen auch von Microsoft-365-Gruppen und dem jeweiligen Website-Typ ab. Freigaben müssen im Zusammenhang geprüft werden.

Microsoft Learn: Mehrstufige Authentifizierung einrichten

MFA ergänzt die Anmeldung um einen weiteren Nachweis. Die konkrete Einrichtung und verfügbare Richtlinien hängen vom Microsoft-365-Tenant und den Lizenzen ab.

Microsoft Learn: Anmeldung und Zugriff ausgeschiedener Benutzer sperren

Kontosperre, Sitzungen und einzelne Dienste sind getrennt zu betrachten. Die Wirkung muss geprüft werden; eine Einstellung bedeutet nicht automatisch sofortigen Entzug jedes Zugriffs.

Microsoft Support: Berichte des SharePoint Migration Tool

Quell- und Zielpfade, einzelne Dateien, Status und Fehler sind in den Berichten nachvollziehbar. Ein fertiger Kopierlauf ersetzt nicht die fachliche Abnahme.

Häufige Fragen

Wann gehört eine Datei in OneDrive und wann in SharePoint?

OneDrive eignet sich für persönliche Arbeitsstände. Dateien, die ein Team dauerhaft benötigt oder gemeinsam verantwortet, gehören in einen dafür vorgesehenen SharePoint- oder Teams-Bereich.

Wie viele Teams- oder SharePoint-Bereiche braucht ein kleiner Betrieb?

So wenige wie möglich und so viele wie fachlich nötig. Ausgangspunkt sind stabile Verantwortungs- und Informationsräume, nicht jede kurzfristige Aufgabe oder einzelne Person.

Warum sind einzelne Freigabelinks problematisch?

Viele Einzelfreigaben sind schwer zu prüfen und zu entziehen. Gruppen und klar benannte Bereiche machen sichtbar, wer warum auf welche Informationen zugreifen kann.

Soll Copilot direkt nach Microsoft 365 eingeführt werden?

Erst wenn Ablagen, Zugriffsrechte, externe Freigaben und Verantwortlichkeiten überprüft sind. Sonst kann Copilot vorhandene Unordnung und zu breite Informationszugriffe sichtbarer machen.

Ist Ihre Microsoft-365-Struktur im Alltag nachvollziehbar?

Der Digital-Check zeigt, ob zuerst Ablage, Rechte, Sicherheit, CRM oder Automatisierung geordnet werden sollte.