Um die Sicherheit zu stärken und das Risiko unkontrollierten Skriptens zu verringern, erweitert Microsoft die Governance für benutzerdefinierte Skripte in der App-Katalog-Webseite. Diese Änderung trägt dazu bei, eine sicherere und besser verwaltbare Umgebung in SharePoint Online zu gewährleisten.
Was passiert:
Benutzerdefiniertes Skripting wird für die mandantenweite App-Katalog-Webseite, die die Vorlage APPCATALOG#0 verwendet, deaktiviert (Einstellung DenyAddAndCustomizePages auf 1 oder $true gesetzt).
Wann dies geschieht: Die Standard-Governance für benutzerdefiniertes Skripting auf der App-Katalog-Webseite tritt ab Mitte Januar 2026 in Kraft.
Wer betroffen ist: Administratoren, die den SharePoint-mandantenweiten App-Katalog und dessen Inhalte verwalten.
Wie sich dies auf Ihre Organisation auswirkt:
- App-Betrieb bleibt unberührt: Hochladen, Aktualisieren und Bereitstellen von SharePoint- und Office-Apps funktioniert weiterhin.
- Änderungen basierend auf benutzerdefiniertem Skripting werden blockiert: Neue benutzerdefinierte Skriptänderungen im App-Katalog sind standardmäßig deaktiviert; bestehende benutzerdefinierte Scripting-Anpassungen bleiben unverändert.
Wie Sie sich vorbereiten können:
- Informieren Sie die Eigentümer der App-Katalog-Webseite sowie Helpdesk-Mitarbeiter in Ihrer Organisation über diese bevorstehende Änderung, um Verwirrung und Supportanfragen zu reduzieren.
- Um sich für eine bestimmte Webseite vorübergehend von der Governance für benutzerdefiniertes Skripting abzumelden (wirksam für 24 Stunden mit Zustimmung des Mandanten-Admins), verwenden Sie den folgenden PowerShell-Befehl:
Set-SPOSite <SiteURL> -DenyAddAndCustomizePages $false- Um die Site-Property-Bag zu aktualisieren (standardmäßig nicht erlaubt, wenn benutzerdefiniertes Skripting aktiviert ist), verwenden Sie die folgenden PowerShell-Befehle, um sie auf Mandanten- oder Site-Ebene zu aktivieren:
Set-SPOTenant -AllowWebPropertyBagUpdateWhenDenyAddAndCustomizePagesIsEnabled $trueSet-SPOSite <SiteURL> -AllowWebPropertyBagUpdateWhenDenyAddAndCustomizePagesIsEnabled $trueWeitere Informationen:
- Security considerations of allowing custom script | SharePoint in Microsoft 365 | SharePoint | Microsoft Learn
- Allow or prevent custom script | SharePoint in Microsoft 365 | SharePoint | Microsoft Learn
- Overview of the SharePoint Framework | SharePoint | Microsoft Learn
Compliance-Hinweise:
Es wurden keine Compliance-relevanten Punkte identifiziert, überprüfen Sie dies jedoch entsprechend für Ihre Organisation.
