Stand 14. Juli 2026: Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld.
[Was und Warum:]
Microsoft Purview Data Loss Prevention (DLP) erweitert die Möglichkeit, den Zugriff auf sensible Dateien in SharePoint Online und OneDrive for Business basierend auf der Domäne oder einer spezifischen E-Mail-Adresse (SMTP) externer Benutzer zu blockieren. Diese Verbesserung ermöglicht eine feinere, unternehmensgerechte Kontrolle des externen Zugriffs und hilft, das Risiko unbeabsichtigter Datenfreigaben bei der Zusammenarbeit außerhalb Ihrer Organisation zu verringern.
Diese Nachricht steht im Zusammenhang mit der Microsoft 365 Roadmap-ID 557191.
[Einführungsplan:]
- Öffentliche Vorschau: Der Rollout beginnt Ende Mai 2026 und wird voraussichtlich bis Anfang Juni 2026 abgeschlossen sein.
- Allgemeine Verfügbarkeit (weltweit): Der Rollout startet Mitte Juli 2026 (vorher Anfang Juli) und wird voraussichtlich bis Ende Juli 2026 (vorher Mitte Juli) abgeschlossen sein.
[Auswirkungen auf Ihre Organisation:]
Betroffene Personen: Microsoft 365-Administratoren, die Microsoft Purview DLP-Richtlinien verwalten, sowie externe Benutzer, die auf durch DLP geschützte Inhalte in SharePoint Online oder OneDrive for Business zugreifen.
Plattformen/Dienste:
- Microsoft Purview
- SharePoint Online
- OneDrive for Business
Was passiert:
- Administratoren können DLP-Regeln konfigurieren, um den Zugriff für bestimmte externe Domänen oder einzelne externe E-Mail-Adressen zu blockieren.
- Externe Benutzer, die blockiert werden, sehen:
- Eine Zugriff verweigert-Meldung
- Können die Datei weder öffnen noch herunterladen
- Administratoren können optional Erlaubnislisten für vertrauenswürdige externe Domänen oder Benutzer konfigurieren.
- Wenn eine Domäne oder ein Benutzer sowohl in der Erlaubnis- als auch in der Blockierliste steht, hat Blockierung Vorrang.
- Diese Funktion ist nicht standardmäßig aktiviert; sie gilt nur bei Konfiguration in einer DLP-Richtlinie.
Konfigurationsschritte:
- Gehen Sie zum Microsoft Purview-Portal.
- Navigieren Sie zu Data Loss Prevention → Richtlinien.
- Erstellen Sie eine neue Richtlinie oder bearbeiten Sie eine bestehende.
- Stellen Sie sicher, dass der Richtlinienbereich SharePoint Online, OneDrive for Business oder beide umfasst.
- Wählen Sie in der Richtlinienregel nach der Konfiguration der Bedingungen den Bereich Aktionen aus.
- Wählen Sie Restrict access or encrypt content.
- Wählen Sie Block access to specific domains or users.
- Konfigurieren Sie eine oder mehrere der folgenden Optionen:
- Zu blockierende Domänen (Ist), zum Beispiel partner.com
- Bestimmte externe Benutzer (Ist), zum Beispiel [email protected]
- Optional können Sie Erlaubnislisten über Ist NICHT für Domänen oder Benutzer konfigurieren.
- Speichern Sie die Regel.
[Erforderliche Maßnahmen / Empfehlungen:]
- Überprüfen Sie bestehende DLP-Richtlinien, um Szenarien zu identifizieren, in denen externer Zugriff granularer gesteuert werden muss.
- Identifizieren Sie sensible oder regulierte Daten, die mit externen Benutzern geteilt werden und die domänen- oder benutzerbasierte Beschränkungen benötigen.
- Planen Sie Kommunikationsmaßnahmen für interne Benutzer, Helpdesk-Mitarbeiter und externe Partner, die neue Zugangsbeschränkungen erfahren können.
- Aktualisieren Sie bei Bedarf interne Dokumentationen zu DLP und externem Teilen.
Weitere Informationen: Data Loss Prevention policy reference | Microsoft Learn
[Compliance-Aspekte:]
Verarbeitung und Zugriff auf bestehende Kundendaten: DLP-Durchsetzung kann verhindern, dass externe Benutzer bestehende Dateien in SharePoint Online und OneDrive for Business basierend auf Domäne oder E-Mail-Adresse öffnen oder herunterladen.
Data Loss Prevention (DLP)-Richtlinien oder Durchsetzung: Diese Änderung führt neue Regelaktionen und Bedingungen in Microsoft Purview DLP zur Steuerung des externen Zugriffs ein.
Administrative Steuerung: Die Funktion wird vollständig von Administratoren über Microsoft Purview DLP-Richtlinien gesteuert.
