[Einführung]
Um Organisationen dabei zu unterstützen, das Risiko unbeabsichtigten langfristigen Zugriffs auf interne Inhalte zu verringern, führt Microsoft Ablaufrichtlinien für „Personen in Ihrer Organisation“-Freigabelinks in SharePoint und OneDrive ein. Dieses Update ermöglicht es Administratoren, diese Freigabelinks nach einem definierten Zeitraum automatisch ablaufen zu lassen, was eine stärkere Datenverwaltung unterstützt und die Exposition durch veraltete Links minimiert. Administratoren können maximale und empfohlene Ablaufzeiträume getrennt für SharePoint-Websites und OneDrive konfigurieren und so das Linkverhalten an die Sicherheits- und Compliance-Anforderungen der Organisation anpassen.
Diese Nachricht ist mit der Microsoft 365 Roadmap-ID 553220 verknüpft.
[Zeitpunkt der Einführung]
- Allgemeine Verfügbarkeit (weltweit): Die Einführung beginnt Mitte März 2026 und soll bis Ende Mai 2026 abgeschlossen sein.
- Allgemeine Verfügbarkeit (GCC, GCC High, DoD): Die Einführung beginnt Mitte März 2026 und soll bis Ende Juni 2026 abgeschlossen sein.
[Auswirkungen auf Ihre Organisation]
Betroffene Personen:
- SharePoint- und OneDrive-Administratoren
- Benutzer, die „Personen in Ihrer Organisation“ Freigabelinks erstellen
Was passieren wird:
- Standardmäßig ändert sich kein Verhalten. „Personen in Ihrer Organisation“-Links haben weiterhin keine Ablaufzeit, sofern kein Administrator eine Richtlinie konfiguriert.
- Administratoren können mandantenweit maximale Ablaufzeiträume für diese Links festlegen, getrennt für:
- SharePoint-Websites
- OneDrive
- Administratoren können zudem empfohlene Ablaufeinstellungen festlegen, die als Standardvorschlag erscheinen, wenn Benutzer Freigabelinks erstellen.
- Sitespezifische Überschreibungen erlauben unterschiedliche Ablaufzeiteinstellungen für bestimmte SharePoint-Websites oder OneDrive-Konten, wenn erforderlich.
- Nur Links, die nach Anwendung der Richtlinie erstellt werden, laufen automatisch gemäß der konfigurierten Zeitspanne ab.
- Bestehende Links werden nicht rückwirkend geändert, allerdings wird die Ablaufregelung auf diese Links angewendet, sobald ein Benutzer sie nach der Rollout-Phase nutzt.
[Vorbereitungsmöglichkeiten]
Es ist keine Aktion erforderlich, wenn das aktuelle Verhalten beibehalten werden soll.
Falls Sie dieses Feature nutzen möchten, sollten Sie folgende Schritte in Betracht ziehen:
- Überprüfen Sie Ihre Governance-Anforderungen und bestimmen Sie geeignete Ablaufzeiträume (z. B. 30, 90 oder 180 Tage).
- Konfigurieren Sie mandantenweite maximale Ablaufwerte über die SharePoint Online Management Shell:
Set-SPOTenant -CoreOrganizationSharingLinkMaxExpirationInDays<Tage> (für SharePoint-Websites)Set-SPOTenant -OneDriveOrganizationSharingLinkMaxExpirationInDays<Tage> (für OneDrive)
- Konfigurieren Sie empfohlene Ablauffristen, die Nutzern standardmäßig vorgeschlagen werden:
Set-SPOTenant -CoreOrganizationSharingLinkRecommendedExpirationInDays<Tage> (für SharePoint-Websites)Set-SPOTenant -OneDriveOrganizationSharingLinkRecommendedExpirationInDays<Tage> (für OneDrive)
- Überschreiben Sie Mandantenrichtlinien bei Bedarf für spezifische Websites oder OneDrive-Konten:
Set-SPOSite -Identity<URL>-OverrideTenantOrganizationSharingLinkExpirationPolicy $true- Dann setzen Sie:
OrganizationSharingLinkMaxExpirationInDays<Tage>OrganizationSharingLinkRecommendedExpirationInDays<Tage>
- Kommunizieren Sie die Änderung an Benutzer und Helpdesk-Teams, damit ersichtlich ist, warum interne Freigabelinks nach einer gewissen Zeit nicht mehr funktionieren.
- Aktualisieren Sie interne Dokumentationen zum Thema Freigabe- und Zugriffsverwaltung.
Weitere Informationen
- Set-SPOTenant (Microsoft.Online.SharePoint.PowerShell) (wird vor Rollout aktualisiert)
- Set-SPOSite (Microsoft.Online.SharePoint.PowerShell) (wird vor Rollout aktualisiert)
[Compliance-Aspekte]
Frage: Ändert die Änderung den Zugriff auf vorhandene Kundendaten?
Erklärung: Abgelaufene Freigabelinks verhindern den weiteren Zugriff auf Inhalte nach der konfigurierten Zeitspanne und reduzieren so die Exposition durch veraltete Links.
Frage: Ändert die Änderung Aufbewahrungs-, Lösch- oder Zugriffsabläufe?
Erklärung: Die Ablaufregel erzwingt zeitlich begrenzten Zugriff, löscht jedoch keine Inhalte und ändert keine Aufbewahrungsrichtlinien.
Frage: Gibt es eine administrative Steuerung?
Erklärung: Administratoren können Ablauf-Richtlinien mandanten- und siteübergreifend via PowerShell konfigurieren und durchsetzen.
Frage: Können Benutzer die Funktion selbst aktivieren oder deaktivieren?
Erklärung: Benutzer können die Ablaufzeit beim Erstellen von Links anpassen, jedoch nur innerhalb der von Administratoren festgelegten maximalen und empfohlenen Werte.
