Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Copilot und Agents funktionieren für Ihre organization am besten, wenn Ihre Inhalte auf dem neuesten Stand und gut verwaltet sind. Copilot und Agents rufen Daten aus Microsoft Graph ab und beachten vorhandene Berechtigungen, Freigabeeinstellungen und Richtlinien.
In diesem Artikel wird beschrieben, wie Sie Ihre Umgebung mithilfe der Funktionen der erweiterten SharePoint-Verwaltung für die Verwendung von Copilot und Agents vorbereiten.
Schritt 1: Verwenden Sie die Inhaltsverwaltungsbewertung
Der Content Management Assessment Hub bietet Administratoren umsetzbare Erkenntnisse und Empfehlungen. Es führt eine Reihe wichtiger Berichte aus, die wichtige Ergebnisse enthalten und Websites kategorisieren, die Aufmerksamkeit erfordern.
Die Content Management Assessment bietet Administratoren einen einfachen, geführten Prozess für Folgendes:
- Identifizieren potenziell übergeteilter Inhalte
- Suchen von Problemen oder Risiken (z. B. inaktive oder besitzerlose Websites)
- Definieren Sie die Copilot-Bereitschaft für die organization
- Compliance sicherstellen und Datenintegrität wahren
- Erhalten Sie umsetzbare Empfehlungen zur Behebung
- Verfolgen Sie den Fortschritt im Zeitverlauf mit wiederkehrenden Bewertungen
Dieser Hub hilft dabei, die Content-Governance zugänglich und umsetzbar zu machen, selbst für Administratoren, die möglicherweise noch nicht über umfassende technische Kenntnisse verfügen.
Zugreifen auf den Content Management Assessment-Hub
Wählen Sie im SharePoint Admin Center im Navigationsbereich die Option Erweiterte Verwaltung aus.
Wählen Sie Bewertung starten aus.
Überprüfen Sie nach Abschluss der Bewertung die Ergebnisse, und ergreifen Sie geeignete Maßnahmen. Führen Sie die Bewertung alle 30 Tage erneut aus, um Ihre Fortschritte nachzuverfolgen und neue Probleme zu beheben.
Schritt 2: Einsatz von Site Lifecycle Management und Archivierung
Richtlinien und Archivierung für den Lebenszyklus von Websites tragen dazu bei, dass Ihre Websites auf dem neuesten Stand und konform sind und den Speicher effizient nutzen. Diese Funktionen tragen dazu bei, dass Copilot- und Agent-Erfahrungen auf aktuelle Inhalte verweisen und die Speicherkosten senken können.
Verwaltung des Lebenszyklus von Websites
Richtlinien zur Verwaltung des Lebenszyklus von Websites tragen dazu bei, die Ausbreitung von Inhalten zu reduzieren, indem automatisiert sichergestellt wird, dass die SharePoint-Websites Ihrer Organization gut verwaltet werden.
Wenn Sie Richtlinien für die Lebenszyklusverwaltung für Websites einrichten, identifiziert das System potenzielle Probleme automatisch. Sie können Erzwingungsaktionen und E-Mail-Benachrichtigungen konfigurieren, die Websitebesitzer oder Administratoren auffordern, Maßnahmen zu ergreifen.
Anzeigen oder Erstellen von Richtlinien für die Verwaltung des Lebenszyklus von Websites
Wählen Sie im SharePoint Admin Center im Navigationsbereich die Option Websitelebenszyklusverwaltung aus.
Wählen Sie unter einer Kategorie, z. B. Richtlinien für inaktive Websites, Richtlinien für Websitebesitz oder Richtlinien für Websitenachweise, die Option Öffnen aus.
Richtlinien zur Verwaltung des Lebenszyklus von Websites
Richtlinien für die Verwaltung des Lebenszyklus von Websites umfassen Folgendes:
- Websitebesitzrichtlinien , die eine effektive Websiteverwaltung unterstützen und das Risiko von Websites ohne Besitzer reduzieren. Sie können die Mindestanzahl von Besitzern oder Administratoren festlegen und Benachrichtigungen automatisieren, wenn Websites die Kriterien nicht erfüllen.
- Richtlinien für inaktive Websites , die inaktive Websites automatisch erkennen und Websitebesitzer per E-Mail benachrichtigen.
- Richtlinien für Websitenachweise , die Websitebesitzer oder Websiteadministratoren auffordern, die Richtigkeit der Websiteinformationen zu überprüfen und zu bestätigen, einschließlich der Notwendigkeit der Website, Eigentümer, Mitglieder, Berechtigungen und Freigabeeinstellungen.
Microsoft 365-Archiv
Verwenden Sie Microsoft 365-Archiv, um inaktive Inhalte, z. B. besitzerlose oder inaktive Websites, aufzubewahren. Dieser Ansatz hilft, Ihren Speicherverbrauch zu reduzieren und verbessert die Copilot-Optimierung. Wenn Sie eine Website archivieren:
- Die Website wird auf eine Microsoft 365-Archiv-Speicherebene verschoben.
- Die Website verwendet kein aktives SharePoint-Speicherkontingent mehr.
- Inhalte, Berechtigungen und Metadaten bleiben erhalten.
- Benutzer können erst wieder auf die Website zugreifen, wenn sie wieder aktiviert wurde.
- Copilot wird nicht mit archivierten Inhalten trainiert.
Sie können archivierte Websites auf der Seite Archivierte Websites verwalten.
Einrichten und Verwenden von Microsoft 365 Archiv
Informationen finden Sie in den folgenden Ressourcen:
- Einrichten des Microsoft 365-Archivs
- Verwalten des Microsoft 365-Archivs
- Endbenutzererfahrung in Microsoft 365-Archiv
Schritt 3: Versehentliches Oversharing verhindern
Um ein versehentliches Überteilen in Copilot- und Agentic-Umgebungen zu verhindern, passen Sie die Freigabeeinstellungen für SharePoint und OneDrive an. Verwenden Sie Datenzugriffs-Governance-Berichte und -Erkenntnisse, um Risiken einer übermäßigen Weitergabe zu identifizieren und zu priorisieren. Einschränken des Zugriffs auf vertrauliche Inhalte.
Anpassen der Freigabeeinstellungen für SharePoint und OneDrive
Standardmäßig legt SharePoint die Freigabeeinstellungen auf die freizügigste Option fest. Sie können Freigabeeinstellungen für SharePoint, OneDrive und Links zu Dateien oder Ordnern festlegen.
Sie können auch Ablauf- und Berechtigungsoptionen für Links angeben.
Freigabeeinstellungen anpassen
Erweitern Sie im SharePoint Admin Center im Navigationsbereich die Option "Richtlinien", und wählen Sie dann "Freigabe" aus.
Geben Sie oben Ihre Einstellungen an, und wählen Sie dann Speichern aus.
Hilfe bei dieser Aufgabe finden Sie unter Verwalten von Freigabeeinstellungen für SharePoint und OneDrive.
Verwenden von Datenzugriffs-Governance-Berichten zum Identifizieren von Risiken einer zu hohen Freigabe
Berichte zur Datenzugriffsgovernance helfen Ihnen, Websites zu identifizieren, die potenziell zu viel freigegebene oder vertrauliche Inhalte enthalten.
Es sind mehrere Berichte verfügbar, einschließlich Momentaufnahmen undAktivitätsberichte.
Zugriff auf Berichte zur Datenzugriffsgovernance
Erweitern Sie im SharePoint Admin Center Berichte, und wählen Sie dann Datenzugriffsgovernance aus.
Wählen Sie unter einer Kategorie die Option Berichte anzeigen aus.
Beginnen Sie mit diesen Berichten
- Der Bericht zur Websiteberechtigungsbaseline hilft Ihnen, das gesamte Zugriffsrisiko Ihrer Organization zu verstehen. Dieser Bericht enthält eine Momentaufnahme, die Ihre aktuelle Berechtigungsstruktur auf SharePoint- und OneDrive-Websites zeigt und es Ihnen ermöglicht, Websites zu identifizieren, die sofortige Aufmerksamkeit erfordern.
- Der Bericht "Websiteberechtigungen für Benutzer" listet alle Websites auf, auf die ein bestimmter Benutzer zugreifen kann, damit Sie bestimmen können, ob die Berechtigungen angepasst werden müssen.
- Aktivitätsbasierte Berichte:
- Mithilfe des EEEU-Berichts (Jeder, außer externen Benutzern) können Sie die 100 wichtigsten Websites identifizieren, auf denen in den letzten 28 Tagen Inhalte für Ihre gesamte Organization freigegeben wurden, sowie die auf diese Websites angewendeten Sicherheitsrichtlinien.
- Mithilfe der Aktivitätsberichte zu Freigabelinks können Sie Websites identifizieren, auf denen Benutzer in den letzten 28 Tagen die meisten Freigabelinks erstellt haben. Sie können eine Liste der Websites mit der höchsten Anzahl von "Jeder"-Links, "People in the organization"-Links und "Bestimmte Personen"-Links anzeigen.
Verwenden von KI-Erkenntnissen zur Interpretation von Berichtsergebnissen
Das KI-Insights-Feature reduziert den manuellen Aufwand für die Überprüfung von Berichten und hilft, Probleme mit der Content Governance zu entschärfen. Es verwendet ein Sprachmodell, um Muster und potenzielle Probleme aus der Berichterstellung zu identifizieren, und bietet umsetzbare Empfehlungen zur Problemlösung.
Verwenden Sie ggf. KI-generierte Erkenntnisse, um die Berichtsergebnisse zu interpretieren und empfohlene Maßnahmen zu identifizieren.
Das KI-Insights-Feature ist für diese Berichte verfügbar:
- Aktivitätsberichte zu Freigabelinks
- Bericht zur Momentaufnahme von Vertraulichkeitsbezeichnungen
- Richtlinie für inaktive Websites, die hilft, inaktive Websites zu identifizieren. Nachdem die Richtlinie ausgeführt wurde, können Sie einen Bericht im CSV-Format herunterladen.
- Änderungsverlaufsberichte, die Websiteaktionen oder Änderungen an Organization-Einstellungen anzeigen, die innerhalb der letzten 180 Tage vorgenommen wurden
Generieren von KI-Erkenntnissen
Erweitern Sie im SharePoint Admin Center im Navigationsbereich Berichte, und wählen Sie eine Option aus, z. B. Datenzugriffsgovernance oder Änderungsverlauf.
Wählen Sie einen Bericht aus, suchen Sie nach der Schaltfläche "KI-Erkenntnisse abrufen ", und wählen Sie ihn dann aus, um KI-Erkenntnisse zu generieren.
Zugriff auf vertrauliche Inhalte einschränken
Schränken Sie bei Bedarf den Websitezugriff mithilfe von eingeschränkten Access Control ein, um eine übermäßige Freigabe zu verhindern. Mithilfe der eingeschränkten Access Control gewähren Sie Zugriff auf SharePoint-Websites mithilfe von Gruppen, z. B. Microsoft Entra Sicherheitsgruppen oder Microsoft 365-Gruppen. Benutzer, die nicht Teil der angegebenen Gruppe sind, können nicht auf die Website oder ihre Inhalte zugreifen, selbst wenn sie zuvor über Berechtigungen oder einen Link Zugriff hatten.
Verwenden Sie Ihre Restricted Access Control-Richtlinie für Folgendes:
- Beschränken des Websitezugriffs auf eine definierte Gruppe von Benutzern
- Verhindern von weitgehendem oder unbeabsichtigtem Zugriff
- Stellen Sie sicher, dass nur autorisierte Benutzer auf Inhalte zugreifen und diese in Copilot anzeigen können.
Einschränken des Zugriffs auf Websites
Einrichten oder Identifizieren einer Sicherheitsgruppe in Microsoft Entra oder einer Microsoft 365-Gruppe (siehe Microsoft Entra: Gruppentypen).
Erweitern Sie im SharePoint Admin Center im Navigationsbereich den Knoten "Richtlinien", und wählen Sie dann "Zugriffssteuerung" aus.
Wählen Sie die Option "Websitezugriffsbeschränkung aktivieren " aus.
Damit Websiteadministratoren steuern können, wer auf ihre Websites zugreifen kann, wählen Sie die Option Steuerung der Websitezugriffsbeschränkung an Websiteadministratoren delegieren.
Klicken Sie auf Speichern.
Weitere Informationen finden Sie unter Einschränken des Zugriffs auf eine SharePoint-Website.
Inhaltsermittlung von Hochrisikowebsites steuern
Wenn Sie über Hochrisikowebsites verfügen, die Sie verhindern möchten, um eine versehentliche Ermittlung in Copilot oder Agentfunktionen zu verhindern, verwenden Sie die eingeschränkte Inhaltsermittlung für diese Websites.
Die eingeschränkte Inhaltsermittlung hilft bei Folgendem:
- Verhindern Sie, dass Inhalte in Copilot- oder Agentic-Erfahrungen und in organization-weiten Suchanfragen angezeigt werden
- Reduzieren Sie eine versehentliche Exposition, während die Site-Berechtigungen unverändert bleiben
Die eingeschränkte Inhaltsermittlung ist nützlich für Inhalte, die zugänglich bleiben müssen, aber nicht allgemein auffindbar sein sollten.
Identifizieren von Websites mit hohem Risiko
Verwenden Sie Ihre Tools und Berichte, z. B. den SharePoint-Admin-Agent und Berichte zur Datenzugriffsgovernance, um diese Risikosignale zu sehen:
- Breite Freigabe über "Jeder", "Jeder" und organization-weite Links
- Große Zielgruppen mit übermäßigen Berechtigungen
- Fehlerhafte Berechtigungsvererbung und komplexe Zugriffsmodelle
- Vertrauliche Inhalte mit schwachem Schutz
- Nicht bezeichnete oder öffentliche Websites
- Governancelücken bei besitzerlosen, inaktiven oder nicht überprüften Websites
Standorte, an denen sich mehrere Risikosignale überlappen, gelten als hohes Risiko. Dazu gehören:
- Websites, die vertrauliche Daten enthalten und die über "Jeder"-Freigabelinks verfügen
- Öffentliche Websites ohne Besitzer
- Große Zielgruppen mit unterbrochener Berechtigungsvererbung
Verwenden Sie die erweiterten Verwaltungstools und -berichte von SharePoint, um Websites mit einem Überfreigabe- oder Gefährdungsrisiko hervorzuheben.
Erstellen Sie eine Liste der Hochrisikowebsites, die Sie von der Inhaltsermittlung ausschließen möchten.
Inhaltsermittlung einschränken
Erweitern Sie im SharePoint Admin Center die Option Websites, und wählen Sie dann "Aktive Websites" aus.
Wählen Sie eine Website aus, um ihr Flyout zu öffnen. Wählen Sie im Flyout die Registerkarte Einstellungen aus.
Wählen Sie unter Inhaltsermittlung einschränken die Option Ein aus. Klicken Sie dann auf Speichern.
Weitere Informationen finden Sie unter Einschränken der Erkennung von SharePoint-Websites und -Inhalten.
Schritt 4: Verwenden des SharePoint-Admin-Agents
Der SharePoint-Admin-Agent beantwortet Ihre Fragen, indem er die relevanten Daten und Berichte sammelt, Analysen und Empfehlungen anbietet und andere Eingabeaufforderungen vorschlägt. Stellen Sie eine Frage, z. B. "Zeigen Sie mir, wie meine Inhalte auf meinen Mandanten verteilt sind", und erhalten Sie nützliche Informationen mit vorgeschlagenen Eingabeaufforderungen und nächsten Schritten.
Öffnen Sie den SharePoint-Admin-Agent
Führen Sie einen der folgenden Schritte aus:
- Erweitern Sie in der Microsoft Copilot-App "Agents", und suchen Sie nach "SharePoint-Admin-Agent".
- Wählen Sie im SharePoint Admin Center die Schaltfläche "Copilot " und dann die Schaltfläche "Eingabeaufforderungen anzeigen " in der unteren Ecke des Copilot-Bereichs aus.
- Wählen Sie in Microsoft Teams "Apps" aus, und suchen Sie dann nach "SharePoint-Admin-Agent".
Weitere Informationen finden Sie unter SharePoint-Admin-Agent.
Schritt 5: Implementieren von Sicherungs- und Wiederherstellungsverfahren
Für die Geschäftskontinuität ist eine Sicherungs- und Wiederherstellungslösung erforderlich, z. B. Microsoft 365-Backup. Im Falle eines versehentlichen oder böswilligen Löschens oder Überschreibens von Daten ist es wichtig, dass Ihre Daten geschützt sind und leicht wiederhergestellt werden können.
Mit Microsoft 365-Backup:
- Daten verlassen niemals die Grenze der Datenvertrauensstellung von Microsoft 365 und berücksichtigen die geografischen Standorte Ihres aktuellen Datenbesitzes.
- Backups sind unveränderlich, es sei denn, der Administrator des Backup-Tools löscht sie ausdrücklich.
- OneDrive, SharePoint und Exchange verfügen über mehrere physisch redundante Kopien Ihrer Daten, um die Auswirkungen physischer Katastrophen zu minimieren.
Erste Schritte mit Microsoft 365-Backup
Erweitern Sie im Microsoft 365 Admin Center im Navigationsbereich die Einstellungen, und wählen Sie dann Microsoft 365-Backup aus.
Lesen Sie die Informationen auf der Seite, um weitere Informationen zu erhalten und erste Schritte zu unternehmen.
Weitere Informationen zu Microsoft 365-Backup finden Sie in den folgenden Ressourcen: