• Link zu X
  • Link zu Xing
  • Link zu LinkedIn
  • Link zu Instagram
  • Link zu Youtube
Webcasts | Beratungstermin buchen | Newsletter abonnieren
  • Microsoft 365
    • Workshops
    • Microsoft Teams
    • Telefonie
      • Microsoft Teams Telefonie
      • Contact Center
      • Managed SBC
    • Microsoft Exchange
    • Microsoft SharePoint
    • M365 Migration
    • Security
      • Microsoft 365 Security
      • SOC
      • E-Mail Security
    • Microsoft Power Platform
    • Microsoft Copilot
    • Informationsmanagement
    • Wissensmanagement
  • Business Apps
    • Microsoft Development
    • Individuelle Softwareentwicklung
  • Intranet
  • Managed Services
  • Change Management
  • Unternehmen
    • Kontakt
    • Über uns
    • Referenzen
    • Karriere
      • Fach- und Führungskräfte
      • Junge Talente
    • Webcasts
  • Blog
    • Blog
    • Newsletter-Abo
  • Termin buchen
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • SharePoint-Freigaben: „E-Mail OTP“ classic wird auf Entra ID Authentifizierung umgestellt

SharePoint-Freigaben: „E-Mail OTP“ classic wird auf Entra ID Authentifizierung umgestellt 

Jonathan HuysmansSenior Consultant Microsoft Data Securityhttps://linkedin.com/in/jonathan-huysmans–Auf LinkedIn vernetzen

 Ab Juli 2026 ändert Microsoft die Authentifizierung bei SharePoint-Freigaben für externe Nutzer. Für Unternehmen bedeutet das: mehr Kontrolle über externe Zugriffe und neue Anforderungen an die Anmeldung von Gästen. 

Das bekannte Verfahren, Dokumente per Link zu teilen, bleibt bestehen. Die Anmeldung auf Empfängerseite wird jedoch stärker an Microsoft Entra ID gebunden und folgt dem Zero-Trust-Ansatz. Externe Identitäten lassen sich dadurch zentral verwalten und Sicherheitsrichtlinien konsequent durchsetzen.

Wie funktioniert der bisherige Prozess?

Wenn ein Anwender ein Dokument mit einem externen Empfänger teilt, der noch kein Gast war, erfolgt die Authentifizierung in vielen Fällen über einen Einmalcode (OTP) per E-Mail.

Der Ablauf sieht wie folgt aus:

  • Ein Anwender erstellt einen Freigabelink für ein Dokument.
  • Der externe Empfänger öffnet den Link und wird aufgefordert, seine Identität zu bestätigen.
  • Dazu erhält er einen Einmalcode per E-Mail.
  • Nach Eingabe des Codes erhält er Zugriff auf das Dokument.

Dieses Verfahren funktioniert ohne zusätzliche Einrichtung auf Empfängerseite und wird daher häufig genutzt.

Wann bleibt der Zugriff per OTP bestehen?

Der bisherige Zugriff bleibt bestehen:

  • Wenn der externe Empfänger kein Microsoft Entra ID Konto besitzt.
  • Wenn kein Microsoft-Konto verwendet wird.
  • Wenn der einladende Tenant keine direkte Anmeldung mit einem anderen Identitätsprovider, wie Google oder Facebook, eingerichtet hat.
  • Wenn keine anderen Authentifizierungsmethoden, wie z.B. ein Authenticator verfügbar sind.
  • Wenn der einladende Tenant „E-Mail one-time passcode“ aktiviert hat.
  • OTP Einstellungen im Tenant

    OTP Einstellungen im Tenant

Hinweis: Ist diese Option aktiviert, erhalten externe Benutzer weiterhin einen OTP per E-Mail.

Beispiel: Ein Dokument wird mit einem Google-Konto geteilt. Da keine direkte Anmeldung mit dem externen Konto möglich ist, erhält der Empfänger weiterhin einen OTP per E-Mail, um das Dokument zu öffnen.

  • Anmeldung über ein Google Konto

    Anmeldung über ein Google Konto
  • Verifizierungscode per E-Mail

    Verifizierungscode per E-Mail
Zurück Zurück Zurück Weiter Weiter Weiter
12

Wo ändert sich der Prozess?

Künftig können Unternehmen zusätzliche Sicherheitsanforderungen definieren, die vor dem Zugriff erfüllt werden müssen. Dazu gehören beispielsweise Multi-Faktor-Authentifizierung (MFA) über einen Authentificator wie zum Beispiel Fidokey. Erst nach erfolgreicher zusätzlicher Authentifizierung erhalten externe Empfänger Zugriff auf die freigegebenen Inhalte.

Beispiel: Ein Dokument wird aus dem Tenant eines externen Unternehmens mit einem Empfänger der Net at Work GmbH geteilt. Statt eines Einmalcodes muss sich der Empfänger zusätzlich authentifizieren, bevor der Zugriff möglich ist.

  • Zusätzliche Authentifizierung beim externen Zugriff

    Zusätzliche Authentifizierung beim externen Zugriff

Nachdem die E-Mail-Adresse bestätigt wurde, wird der Empfänger durch das Einrichtungsprozess des Authenticators geleitet. Gesteuert wird dies in diesem Beispiel mithilfe von Conditional Access. Die folgende Ansicht zeigt eine Standard Policy von Microsoft.

  • Conditional Access

    Conditional Access

Diese Policy kann zusätzlich um eine Authentifizierungsstärke erweitert werden. Damit wird festgelegt, welche Anmeldemethoden für den Zugriff erlaubt sind.

  • Authentifizierungsmethoden im Microsoft Entra admin center

    Authentifizierungsmethoden im Microsoft Entra admin center

Was ändert sich für Admins?

Mit der Umstellung erhalten Admins mehr Transparenz und Kontrolle über externe Zugriffe. Alle externen Identitäten, die über Freigabelinks erstellt werden, werden in Entra ID verwaltet. Es gibt keine Benutzer mehr, die nur in SharePoint existieren. Anhand der Identität kann festgestellt werden, welche Authentifizierungsmethode dem Empfänger zur Verfügung stehen.

Je nach Anmeldung des externen Empfängers werden unterschiedliche Identitätstypen erstellt:

  • ExternalAzureAD: Eine Microsoft Entra ID ist bereits vorhanden.
  • M365x06… : Eine neue Microsoft Entra ID wurde im Microsoft Entra Admin Center erfasst.
  • Verwaltung externer Benutzer im Microsoft Entra admin center

    Verwaltung externer Benutzer im Microsoft Entra admin center

Warum ist diese Änderung für Ihr Unternehmen wichtig?

Der bisherige Zugriff über einen OTP ist einfach, bietet aber nur begrenzten Schutz. Ist das Postfach des Empfängers kompromittiert, kann auch der zugesendete Code von Angreifern genutzt werden. 

Die Umstellung auf Entra ID bringt mehrere Vorteile mit sich:

Mehr Sicherheit

Zugriff wird an Identitäten und zusätzliche Authentifizierungsfaktoren gebunden.

Zentrale Verwaltung

Externe Empfänger werden einheitlich in Microsoft Entra ID geführt.

Klare Zugriffskontrollen

Conditional Access Richtlinien greifen auch für externe Nutzer.

Fazit

Mit der Umstellung auf Microsoft Entra ID stärkt Microsoft die Sicherheit bei externen SharePoint-Freigaben und verfolgt den Zero-Trust-Ansatz konsequent weiter. Unternehmen erhalten dadurch mehr Kontrolle über externe Zugriffe und können Sicherheitsanforderungen zentral steuern.

Jetzt SharePoint-Freigaben sicher gestalten! 

Nutzen Sie unsere kostenfreie Erstberatung und erfahren Sie, wie Sie externe Zugriffe mit Microsoft Entra ID in Microsoft 365 sicher und kontrolliert absichern können.

Wird geladen

Weitere News zu diesem Thema

SharePoint Alerts werden eingestellt – die beste Alternative mit Power Automate

SharePoint Alerts werden eingestellt – die beste Alternative mit Power Automate

Alle News, News IT-Betrieb, News Kompetenzen, News Microsoft Microsoft 365, News Microsoft SharePoint, News Security, Unsere Top-News
Weiterlesen
2026-01-16
Effiziente Dokumentenlenkung mit SharePoint & Power Automate

Effiziente Dokumentenlenkung mit SharePoint & Power Automate

Alle News, News Kompetenzen, News Microsoft Power Platform, News Microsoft SharePoint, News Social Intranet, Unsere Top-News
Weiterlesen
2025-06-17
Microsoft Power Automate Genehmigungsprozess effizient konfigurieren Preview

Microsoft Power Automate Genehmigungsprozess effizient konfigurieren

Alle News, News Kompetenzen, News Microsoft Development, News Microsoft Microsoft 365, News Microsoft Power Platform, News Microsoft SharePoint, News Microsoft Teams, Unsere Top-News
Weiterlesen
2025-02-07
Seite 1 von 12123›»

Pressekontakt

Aysel Nixdorf, Marketing Managerin bei Net at Work.
Gerne stehe ich Ihnen bei Fragen zu Net at Work und unserem Angebot jederzeit zur Verfügung. Sprechen Sie mich an.

Aysel Nixdorf
Marketing & PR
Telefon +49 5251 304627

Kostenfreier Beratungstermin

Wird geladen

Newsletter

Jetzt abonnieren

Jetzt Beitrag teilen!

  • teilen 
  • teilen 
  • teilen 
  • E-Mail 

Unternehmen

  • Profil
  • Kontakt
  • Karriere
  • Impressum
  • Datenschutzerklärung
  • Allgemeine Geschäftsbedingungen (AGB)
  • Datenschutzinformation für Geschäftspartner und Bewerber

Kompetenzen

  • Microsoft 365
  • Microsoft 365 Change Management
  • Managed Services Provider
  • Microsoft Teams
  • Microsoft Teams Telefonie
  • Microsoft Teams Contact Center
  • Microsoft 365 Security
  • Microsoft Copilot
  • Microsoft Azure
  • Microsoft SharePoint
  • Microsoft Exchange
  • Microsoft Power Platform
  • Informationsmanagement
  • Intranet
  • E-Mail-Sicherheit

Microsoft Solutions Partner Modern Work

Microsoft Solutions Partner Security

News

  • Newsletter abonnieren
  • Kompetenzen
  • Unternehmen
  • Termine
  • Alle News

Letzte News

  • Neue BitLocker-Schwachstelle „YellowKey“ – notwendige Gegenmaßnahmen und Handlungsempfehlungen
    Neue BitLocker-Schwachstelle „YellowKey“ – notwendige Gegenmaßnahmen und Handlungsempfehlungen2026-05-28 - 15:32
  • Microsoft 365 Copilot sicher einführen – warum Berechtigungen und Governance entscheidend sind
    Microsoft 365 Copilot sicher einführen – warum Berechtigungen und Governance entscheidend sind2026-05-21 - 7:57
  • SharePoint-Freigaben: „E-Mail OTP“ classic wird auf Entra ID Authentifizierung umgestellt
    SharePoint-Freigaben: „E-Mail OTP“ classic wird auf Entra ID Authentifizierung umgestellt2026-05-11 - 14:04
IMPRESSUM • Datenschutzerklärung •  • © 2026 Net at Work GmbH
  • Link zu X
  • Link zu Xing
  • Link zu LinkedIn
  • Link zu Instagram
  • Link zu Youtube
Nach oben scrollen Nach oben scrollen Nach oben scrollen