Glossar

Was ist SharePoint Advanced Management? Funktionen und Einsatzbereiche im Überblick

Mit der zunehmenden Nutzung von Microsoft 365 wächst in vielen Unternehmen auch die Zahl der SharePoint-Sites, Teams-Arbeitsräume, OneDrive-Bereiche und gemeinsam genutzten Inhalte. SharePoint Advanced Management erweitert die Verwaltungs- und Governance-Funktionen von SharePoint Online und OneDrive. Die Lösung hilft dabei, Risiken wie zu weitreichende Freigaben, unklare Zuständigkeiten und unkontrolliert wachsende Inhalte zu erkennen und gezielter zu steuern.

Kurz und knapp: Was ist SharePoint Advanced Management?

SharePoint Advanced Management, kurz SAM, ist eine Sammlung erweiterter Verwaltungsfunktionen für SharePoint Online und OneDrive.

Die Funktionen unterstützen Unternehmen insbesondere dabei:

  • unkontrolliert wachsende Inhalte zu erkennen und zu reduzieren,
  • den Lebenszyklus von SharePoint-Sites zu steuern,
  • übermässige Freigaben und Zugriffsrechte zu untersuchen,
  • Verantwortlichkeiten für Sites festzulegen,
  • sensible Inhalte gezielter zu schützen und
  • SharePoint für Microsoft 365 Copilot und KI-Agenten vorzubereiten.

Die Verwaltung erfolgt hauptsächlich über das SharePoint Admin Center. SAM richtet sich insbesondere an Microsoft-365- und SharePoint-Administratoren sowie Verantwortliche für Governance, Security, Compliance und Risikomanagement.

Wichtig: SAM schafft Transparenz und stellt technische Kontrollen bereit. Ob eine Berechtigung, Site oder Freigabe für den jeweiligen Geschäftszweck angemessen ist, muss weiterhin organisatorisch und fachlich beurteilt werden.

Warum ist SharePoint Advanced Management für Unternehmen relevant?

SharePoint und Microsoft Teams ermöglichen es Mitarbeitenden, schnell neue Arbeitsräume zu erstellen, Dokumente bereitzustellen und Informationen intern oder extern zu teilen. Diese Flexibilität unterstützt die digitale Zusammenarbeit, kann ohne klare Governance-Regeln jedoch zu Problemen führen.

Typische Herausforderungen sind:

  • SharePoint-Sites ohne aktive oder eindeutig verantwortliche Owner,
  • veraltete Projekt- und Team-Sites,
  • uneinheitliche Berechtigungsstrukturen und weitreichende Freigabelinks,
  • nicht mehr kontrollierte Gastzugriffe,
  • sensible Inhalte auf breit zugänglichen Sites,
  • fehlende Prozesse für Archivierung und Löschung sowie
  • unklare Zugriffe durch Anwendungen oder KI-Agenten.

Content-Sprawl bezeichnet die unkontrollierte Ansammlung von Inhalten und Arbeitsräumen, die nicht mehr ausreichend verwaltet werden. Oversharing beschreibt eine übermässig breite Freigabe von Informationen.

Solche Situationen sind nicht automatisch ein Sicherheits- oder Compliance-Verstoss. Sie erhöhen jedoch das Risiko, dass vertrauliche Informationen falsch freigegeben werden, Verantwortlichkeiten fehlen oder interne Vorgaben nicht zuverlässig umgesetzt werden. SAM bietet zusätzliche Analyse- und Steuerungsmöglichkeiten, ersetzt aber keine fachliche Einordnung.

Content-Sprawl verwalten

Unkontrolliert wachsende, inaktive oder unzureichend verantwortete Inhalte und Sites erkennen.

Site-Lifecycle steuern

Eigentümerschaft, Inaktivität, Attestierungen, Archivierung und weitere Folgeprozesse strukturieren.

Oversharing begrenzen

Berechtigungen, Freigabelinks, externe Zugriffe und besonders sensible Bereiche gezielter überprüfen.

Die wichtigsten Funktionen von SharePoint Advanced Management

Die Funktionen von SAM verbinden Analyse und Reporting mit technischen Steuerungsmöglichkeiten. Daraus kann ein fortlaufender Governance-Prozess entstehen: Erkennen → Bewerten → Steuern → Überwachen.

Content Management Assessment und AI Insights

Das Content Management Assessment führt mehrere tenantweite Prüfungen zusammen. Es kann beispielsweise inaktive oder unzureichend verantwortete Sites, unterbrochene Berechtigungsvererbungen und besonders weitreichende Freigaben kennzeichnen. Die Ergebnisse enthalten Handlungsempfehlungen, nehmen aber keine Änderungen ohne Zustimmung eines Administrators vor. Microsoft Learn: Content Management Assessment

AI Insights können Muster in Berichten zusammenfassen und mögliche nächste Schritte vorschlagen. Die Hinweise können auf einem Teilbestand des jeweiligen Berichts beruhen. Sie eignen sich deshalb als Ausgangspunkt für die Analyse, nicht als abschliessende Risikobewertung. Microsoft Learn: AI Insights

Data Access Governance und Site Access Reviews

Data-Access-Governance-Berichte helfen dabei, SharePoint- und OneDrive-Bereiche mit möglicherweise zu weitreichenden oder besonders sensiblen Zugriffen zu identifizieren. Dazu zählen beispielsweise organisationsweit verfügbare Inhalte, externe Freigaben, weitreichende Freigabelinks oder auffällige Berechtigungsstrukturen.

Über Site Access Reviews können Administratoren bestimmte Auffälligkeiten aus diesen Berichten an die zuständigen Owner einer SharePoint-Site weitergeben. Die Owner prüfen, ob Mitglieder, Gäste und Freigabelinks weiterhin benötigt werden. Für OneDrive-Konten steht diese Review-Funktion derzeit nicht zur Verfügung.

Zugriffskontrollen für sensible Inhalte

Mit Restricted Access Control lässt sich der Zugriff auf ausgewählte SharePoint- oder OneDrive-Bereiche auf bestimmte Microsoft-365-Gruppen oder Microsoft-Entra-Sicherheitsgruppen begrenzen. Benutzer benötigen dann sowohl eine reguläre Berechtigung als auch die Mitgliedschaft in einer zugelassenen Gruppe.

Ergänzend können Microsoft-Entra-Authentifizierungskontexte Conditional-Access-Richtlinien mit ausgewählten Sites verbinden. Block-Download-Richtlinien können das Herunterladen von Dateien aus besonders schützenswerten Bereichen verhindern. Solche Kontrollen müssen gezielt geplant werden, weil zu weitreichende Einschränkungen bestehende Geschäftsprozesse beeinträchtigen können.

Restricted Content Discovery und Copilot Readiness

Microsoft 365 Copilot berücksichtigt grundsätzlich Inhalte, auf die der jeweilige Benutzer zugreifen darf. Zu breit vergebene Berechtigungen können deshalb beeinflussen, welche Informationen über Copilot oder die Microsoft-365-Suche auffindbar werden. Die organisatorische und technische Vorbereitung darauf wird häufig als Copilot Readiness bezeichnet.

Restricted Content Discovery kann die Auffindbarkeit von Inhalten ausgewählter SharePoint-Sites in der organisationsweiten Microsoft-365-Suche und in bestimmten Copilot-Erlebnissen vorübergehend einschränken. Die Funktion verändert keine Berechtigungen: Berechtigte Benutzer können Inhalte weiterhin direkt öffnen. Sie gilt nur für SharePoint-Sites, nicht für OneDrive, und kann auf betroffenen Sites zudem bestimmte KI-Einstiegspunkte wie Möglichkeiten zur Agent-Erstellung ausblenden.

Die Funktion ist als vorübergehende Schutzmassnahme während einer Überprüfung gedacht und ersetzt keine Bereinigungs- oder Berechtigungsprüfung. Eine zu breite Anwendung kann die Qualität von Suchergebnissen und Copilot-Antworten verschlechtern. Microsoft Learn: Restricted Content Discovery

Site Lifecycle und Verantwortlichkeiten

SharePoint-Sites werden für Projekte, Abteilungen oder Teams erstellt und irgendwann nicht mehr benötigt. Ohne geregelten Lebenszyklus bleiben viele Sites dauerhaft bestehen. Dadurch wachsen Speicherbedarf, Verwaltungsaufwand und Risiken.

Site-Ownership-Richtlinien unterstützen dabei, eine ausreichende Zahl verantwortlicher Owner sicherzustellen. Richtlinien für inaktive Sites identifizieren länger nicht genutzte Bereiche und können eine Überprüfung durch die Verantwortlichen auslösen. Wiederkehrende Site Attestations fordern eine bewusste Bestätigung, dass eine Site weiterhin benötigt wird und Angaben wie Zweck, Owner, Mitglieder und Freigabeeinstellungen noch stimmen.

Lifecycle-Richtlinien können zunächst im Simulationsmodus geprüft werden. Erst nach der Auswertung sollte entschieden werden, ob und für welche Sites sie durchgesetzt werden. Microsoft Learn: Richtlinien für inaktive Sites

Transparenz über Änderungen und Strukturen

Change History und Recent Site Actions helfen dabei, Änderungen an Sites und administrative Aktivitäten nachzuvollziehen. Das unterstützt interne Audits, betriebliche Überprüfungen und die Untersuchung von Vorfällen.

Mit Catalog Management lassen sich Sites nach organisatorischen Kriterien gruppieren. Compare Site Policies erleichtert den Vergleich ausgewählter Richtlinien und Einstellungen zwischen Sites. So werden Unterschiede sichtbar und Governance-Vorgaben können gezielter angewendet werden.

Apps, Agents und Site-Erstellung steuern

Enterprise App Insights zeigen, welche Drittanbieteranwendungen auf SharePoint-Inhalte zugreifen. Agent Insights und Agent Access Insights schaffen Transparenz darüber, wo KI-Agenten erstellt wurden und wie sie mit SharePoint- und OneDrive-Inhalten interagieren.

Mit Restricted Site Creation kann die Erstellung neuer Sites durch ausgewählte Benutzergruppen oder Anwendungen begrenzt werden. Dadurch lässt sich unkontrolliertes Wachstum reduzieren. Vor der Aktivierung sollten jedoch vorhandene Bereitstellungsprozesse, Anwendungen und die Lizenzvoraussetzungen geprüft werden.

Typische Anwendungsfälle

SharePoint Advanced Management kann insbesondere in folgenden Situationen relevant sein:

  • Vorbereitung einer Microsoft-365-Copilot-Einführung,
  • Analyse von SharePoint- und OneDrive-Berechtigungen,
  • Identifikation von Oversharing und offenen Freigabelinks,
  • Überprüfung externer Zugriffe und Gastberechtigungen,
  • Bereinigung einer stark gewachsenen SharePoint-Umgebung,
  • Verwaltung inaktiver oder eigentümerloser Sites,
  • Einführung wiederkehrender Zugriffs- und Site-Überprüfungen,
  • Schutz besonders vertraulicher SharePoint-Bereiche,
  • Nachvollziehen administrativer Änderungen sowie
  • Analyse von Anwendungs- und Agent-Zugriffen.

Häufig ist ein schrittweises Vorgehen sinnvoll, das mit dem wichtigsten Risiko oder dem dringendsten Anwendungsfall beginnt.

Vorteile und Grenzen von SharePoint Advanced Management

Richtig eingesetzt kann SAM Transparenz, Steuerbarkeit und Nachvollziehbarkeit in einer Microsoft-365-Umgebung verbessern.

Zu den wichtigsten Vorteilen gehören:

  • mehr Transparenz über Berechtigungen und Freigaben,
  • klarere Verantwortlichkeiten,
  • bessere Steuerung des Site-Lebenszyklus,
  • gezieltere Zugriffskontrollen,
  • bessere Nachvollziehbarkeit administrativer Änderungen sowie
  • Unterstützung bei Copilot Readiness und Security.

Der Nutzen entsteht nicht allein durch die technische Aktivierung. Berichte identifizieren mögliche Risiken, kennen aber nicht automatisch den fachlichen Kontext. Benachrichtigungen helfen nur, wenn Verantwortliche sie bearbeiten. Technische Kontrollen ersetzen weder interne Richtlinien noch ein umfassendes Governance- oder Compliance-Konzept.

SAM ist daher ein Werkzeug zur Unterstützung von Governance. Ziele, Verantwortlichkeiten und Entscheidungsprozesse müssen weiterhin durch das Unternehmen festgelegt werden.

Welche Lizenzen werden benötigt?

Die verfügbaren SAM-Funktionen hängen von der vorhandenen Microsoft-365-Lizenzierung und vom konkreten Feature ab. Grundsätzlich wird ein unterstütztes Basisabonnement benötigt.

Ein Teil der Funktionen steht Administratoren im Zusammenhang mit einer Microsoft-365-Copilot-Lizenz im Microsoft-365-Tenant zur Verfügung. Alternativ kann SharePoint Advanced Management Plan 1 zusätzlich zu einer unterstützten Basislizenz erworben werden. Microsoft 365 E7 enthält ebenfalls die für diesen Zugang relevante Kombination aus Microsoft 365 E5 und Copilot. Bestimmte Funktionen – insbesondere die eingeschränkte Site-Erstellung durch Benutzer oder Anwendungen – setzen Plan 1 voraus und sind nicht allein durch eine Copilot-Lizenz abgedeckt.

Für angebundene Dienste wie Microsoft 365 Archive, Microsoft Entra Conditional Access oder bestimmte Funktionen mit Vertraulichkeitsbezeichnungen können weitere Lizenzen oder Verbrauchskosten anfallen. Da Microsoft Umfang und Bedingungen verändern kann, sollte die konkrete Verfügbarkeit immer für den jeweiligen Tenant und den geplanten Anwendungsfall geprüft werden. Microsoft Learn: Lizenz- und Nutzungsvoraussetzungen

Welche Funktionen passen zur eigenen Umgebung?

Die entscheidende Frage lautet nicht, wie viele SAM-Funktionen aktiviert werden können. Entscheidend ist, welches konkrete Problem gelöst werden soll.

Vor der Einführung sollten Unternehmen unter anderem klären:

  • Geht es hauptsächlich um Oversharing, Lifecycle Management, Auditierbarkeit oder Copilot Readiness?
  • Welche Daten und Sites besitzen ein besonders hohes Schutzbedürfnis?
  • Gibt es verbindliche Regeln für Site Owner, Berechtigungen und externe Zugriffe?
  • Wer kann fachlich beurteilen, ob ein Zugriff weiterhin notwendig ist?
  • Welche Massnahmen sollen nach einem Bericht oder einer Warnung folgen?
  • Welche Einschränkungen sind für Benutzer und Geschäftsprozesse vertretbar?
  • Welche Funktionen sind im vorhandenen Lizenzmodell enthalten?
  • Werden ergänzende organisatorische oder technische Massnahmen benötigt?

Richtlinien sollten zunächst in einem begrenzten Pilotbereich getestet werden. Wo ein Simulationsmodus verfügbar ist, sollte dieser vor der aktiven Durchsetzung genutzt werden. Ein möglichst umfassender Einsatz sämtlicher Funktionen ist nicht automatisch die beste Lösung: Zu strenge Kontrollen können die Zusammenarbeit behindern, nicht bearbeitete Richtlinien erzeugen dagegen Berichte, ohne Risiken tatsächlich zu reduzieren.

Häufige Fragen zu SharePoint Advanced Management

Die wichtigsten Antworten kompakt zusammengefasst

Diese Fragen ordnen SharePoint Advanced Management und seine Rolle in der Microsoft-365-Governance ein.

Ist SharePoint Advanced Management ein eigenständiges Programm?

Nein. Die Funktionen werden hauptsächlich über das SharePoint Admin Center und teilweise über PowerShell verwaltet.

Nicht vollständig. SAM kann mögliche Risiken erkennen, Überprüfungen auslösen und technische Einschränkungen bereitstellen. Ob ein Zugriff fachlich gerechtfertigt ist, muss weiterhin bewertet werden.

Nein. Viele Funktionen sind auch unabhängig von Copilot für Berechtigungsmanagement, Lifecycle Management und Governance nützlich. Durch Copilot gewinnt eine saubere Berechtigungs- und Inhaltsstruktur jedoch zusätzlich an Bedeutung.

Nein. SAM unterstützt die technische Umsetzung. Ziele, Verantwortlichkeiten, Richtlinien und Folgeprozesse müssen weiterhin organisatorisch definiert werden.

Wie unterstützt innobit bei SharePoint Advanced Management?

Welche Funktionen von SharePoint Advanced Management sinnvoll sind, hängt von der bestehenden Microsoft-365-Umgebung, den Governance-Zielen, der Lizenzierung und den konkreten Risiken ab. Vor einer breiten Aktivierung sollten deshalb die Ausgangslage analysiert, geeignete Anwendungsfälle priorisiert und mögliche Auswirkungen auf bestehende Prozesse getestet werden.

innobit unterstützt Unternehmen dabei, ihre SharePoint- und Microsoft-365-Umgebung zu bewerten, passende Governance-Massnahmen auszuwählen und diese kontrolliert umzusetzen. Dazu gehören beispielsweise die Analyse bestehender Strukturen und Berechtigungen, die Entwicklung eines geeigneten Governance-Konzepts, die Einrichtung ausgewählter SAM-Funktionen und – falls passend – die Einbindung von SmartGovernance365.

Dabei wird SAM nicht isoliert betrachtet. Je nach Anwendungsfall können ergänzende Microsoft-Funktionen, organisatorische Prozesse oder weitere Governance-Lösungen erforderlich sein. Mehr zur Unterstützung finden Sie unter Microsoft SharePoint Beratung.

Fazit: SAM-Funktionen passend zum Anwendungsfall auswählen

SharePoint Advanced Management erweitert SharePoint und OneDrive um Analyse-, Lifecycle- und Zugriffsfunktionen. Unternehmen können damit Content-Sprawl sichtbarer machen, Verantwortlichkeiten stärken, Oversharing untersuchen und besonders schützenswerte Bereiche gezielter absichern.

Der grösste Nutzen entsteht jedoch nicht durch die Aktivierung möglichst vieler Funktionen. Entscheidend ist, welche Risiken bestehen, welche Prozesse bereits funktionieren und welche technischen sowie organisatorischen Massnahmen zum jeweiligen Anwendungsfall passen.

Eine strukturierte Analyse, ein begrenzter Pilot und klar definierte Verantwortlichkeiten schaffen die Grundlage dafür, SAM gezielt und wirksam einzusetzen.

SharePoint Advanced Management passend zur eigenen Umgebung einsetzen

Sie möchten Berechtigungen, Site-Lifecycle oder Copilot Readiness gezielt verbessern? innobit analysiert Ihre Ausgangslage und unterstützt bei der Auswahl und kontrollierten Umsetzung geeigneter Governance-Massnahmen.