Stand 1. Oktober 2026: Phase 1, die Entra B2B für neues externes Teilen aktiviert, ist nun vollständig für Produktionsumgebungen ausgerollt. Um einen reibungslosen Übergang sicherzustellen, wurde Phase 2, das Auslaufen der SharePoint Online Einmal-Passcode-Authentifizierung (SPO OTP), auf Mitte Oktober 2026 verschoben und soll bis Ende November 2026 für Produktionsumgebungen abgeschlossen sein.
Beide Rollouts, Phase 1 und Phase 2, schließen GCC, GCCH und DoD aus. Neue Termine für diese Umgebungen werden über das Message Center kommuniziert, sobald wir bereit sind. Vielen Dank für Ihre Geduld.
[Einführung]
Wir stellen die SharePoint One-Time Passcode (SPO OTP) Authentifizierung in OneDrive und SharePoint ab Mitte Oktober 2026 ein. Ab Mai 2026 werden neue externe Freigabeeinladungen und die Authentifizierung Microsoft Entra B2B statt SPO OTP verwenden. Dieser Übergang vereinfacht die externe Zusammenarbeit, bringt die Authentifizierung in Einklang mit Microsoft Identity Standards und ermöglicht eine konsistente Steuerung des Gästelebenszyklus, Governance und Conditional Access-Abdeckung über Microsoft 365 hinweg.
[Wann dies geschieht]
- Mai & Juni 2026: Einladung und Authentifizierung für neue externe Freigaben wechseln zu Microsoft Entra B2B. Benutzer, die sich bisher über SPO OTP authentifiziert haben, behalten weiterhin Zugriff auf spezifische Personenlinks, auch ohne noch ein B2B-Gastkonto.
- Mitte Oktober 2026: Beginn der Einstellung der SPO OTP-Authentifizierung. Externe Benutzer ohne Gastkonto erhalten keinen Zugriff mehr auf zuvor über solche Links geteilte Inhalte. Um Zugriff wiederherzustellen, muss ein Gastkonto in Entra B2B erstellt oder mindestens eine Datei/Ordner/Site von einem autorisierten Benutzer geteilt bzw. erneut geteilt werden.
- Die Einstellung soll bis Ende November 2026 abgeschlossen sein.
[Auswirkungen auf Ihre Organisation]
Wer betroffen ist
- Alle Microsoft 365 Mandanten (kommerziell, Regierung, souverän).
- Alle externen Benutzer, die auf OneDrive- oder SharePoint-Dateien, -Ordner oder -Sites zugreifen.
Was passieren wird
- Die Einstellung EnableAzureADB2BIntegration steuert ab Mai 2026 nicht mehr das Verhalten beim externen Teilen.
- Die SPO OTP-Authentifizierung wird ab Mitte Oktober 2026 eingestellt.
- Die Option, die Entra B2B-Integration zu deaktivieren, wird entfernt.
Auswirkungen auf externe Benutzer
- Externe Benutzer mit bereits vorhandenem Entra B2B-Gastkonto in Ihrem Verzeichnis:
- Keine Änderung im Verhalten.
- Externe Benutzer ohne B2B-Gastkonto:
- Bei nach Rollout der Änderungen an Ihrem Mandanten geteilten spezifischen Personenlinks wird automatisch über den Entra B2B Invitation Manager ein Gastkonto erstellt, und die Authentifizierung erfolgt über Entra B2B. Die Funktion „Einmal-Passcode per E-Mail“ ist jetzt standardmäßig für alle neuen Mandanten und für bestehende Mandanten aktiviert, in denen sie nicht explizit deaktiviert wurde. Weitere Informationen finden Sie in diesem Artikel.
- Bei vor Rollout der Änderungen an Ihrem Mandanten geteilten spezifischen Personenlinks bleibt die SPO OTP-Authentifizierung bis zur Einstellung aktiv. Nach der Einstellung erhalten diese Benutzer eine Zugriff verweigert-Meldung, bis ein entsprechendes B2B-Gastkonto existiert.
Zugriff nach Einstellung wiederherstellen
- Administratoren können jederzeit manuell ein Gastkonto für externe Benutzer anlegen. Alternativ kann ein interner Benutzer mit entsprechenden Berechtigungen mindestens eine Datei, einen Ordner oder eine Site teilen oder erneut teilen, wodurch automatisch ein Gastkonto erstellt und der Zugriff auf zuvor geteilte Inhalte wiederhergestellt wird.
[Was Sie zur Vorbereitung tun müssen]
Für einen reibungslosen Übergang:
- Überprüfen Sie die externen Freigaberichtlinien und Conditional Access-Einstellungen für Gäste in den SharePoint- und Entra-Administrationszentren.
- Stellen Sie sicher, dass Microsoft Entra so konfiguriert ist, dass Einladungen an Gäste für die entsprechenden Benutzer erlaubt sind. Weisen Sie z. B. die Rolle Guest Inviter denjenigen Benutzern zu, die externe Freigaben durchführen oder für die Anlage von Gastkonten verantwortlich sind.
- Informieren Sie Benutzer, dass ab Mitte Oktober 2026 einige externe Partner möglicherweise eine Zugriff verweigert-Meldung erhalten, wenn sie ältere Links öffnen, die zuvor mit SharePoint Online OTP authentifiziert wurden. Dies passiert, wenn für die mit dem ursprünglichen Freigabelink verwendete E-Mail-Adresse kein entsprechendes B2B-Gastkonto existiert.
- Zur Wiederherstellung des Zugriffs können Benutzer mindestens eine Datei mit dem externen Partner teilen oder erneut teilen. Dabei wird das erforderliche B2B-Gastkonto erstellt, sodass der Partner weiterhin auf zuvor geteilte Links zugreifen kann.
- Wenn Ihre Organisation auf die E-Mail-OTP-Authentifizierung über Entra angewiesen ist, stellen Sie sicher, dass diese Funktion in den Entra External ID-Einstellungen nicht deaktiviert ist. Siehe E-Mail-OTP für B2B-Gäste.
- Optional: Identifizieren Sie externe Partner ohne Gastkonten über externe Freigabeberichte. Erstellen Sie proaktiv Gastkonten, um den Zugriff zu erhalten.
- Aktualisieren Sie interne Dokumentationen.
Weitere Informationen:
- B2B-Kollaborationsbenutzer im Microsoft Entra Admin Center hinzufügen und verwalten | External ID | Microsoft Entra | Microsoft Learn
- E-Mail-Einmal-Passcode-Authentifizierung für B2B-Gäste | External ID | Microsoft Entra | Microsoft Learn
- Häufig gestellte Fragen: Verbesserungen beim externen Teilen in OneDrive & SharePoint | SharePoint in Microsoft 365 | Microsoft Learn
- Überblick: B2B-Kollaboration mit externen Gästen für Ihre Belegschaft | External ID | Microsoft Entra | Microsoft Learn
- Schnellstart: Gastbenutzer hinzufügen und Einladung senden | External ID | Microsoft Entra | Microsoft Learn
- Integration von SharePoint und OneDrive mit Microsoft Entra B2B | SharePoint in Microsoft 365 | Microsoft Learn
- Externe Zusammenarbeit konfigurieren - Microsoft Entra External ID | Microsoft Learn
[Compliance-Aspekte]
Ändert die Änderung den Zugriff, die Verarbeitung oder Speicherung vorhandener Kundendaten? Ja. Diese Änderung stellt die SPO OTP-Authentifizierung ein und verlangt, dass sich alle externen Benutzer über Microsoft Entra B2B-Gastkonten authentifizieren, wodurch die für den Zugriff auf vorhandene SharePoint- und OneDrive-Inhalte verwendete Authentifizierungsmethode geändert wird.
Ändert die Änderung Conditional Access-Richtlinien oder deren Durchsetzung? Ja. Nach der Einstellung authentifizieren sich alle externen Benutzer über Entra B2B und unterliegen vollständig Microsoft Entra Conditional Access, Identity Protection und Gast-Governance-Richtlinien.
Ermöglicht die Änderung eine neue Art der Kommunikation zwischen Benutzern, Mandanten oder Abonnements? Ja. Externe Freigabeeinladungen werden künftig über den Microsoft Entra B2B Invitation Manager geleitet und nicht mehr über den OTP-Einladungsprozess von SharePoint.
Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen? Ja. Authentifizierungsereignisse und Aktionen im Gästelebenszyklus werden künftig über Entra-Audit-Logs statt über SPO OTP-Logs protokolliert, wodurch sich der Bereich ändert, in dem Administratoren Authentifizierungs- und Gastzugriffsaktivitäten überprüfen.
