Microsoft Solutions Partner

Microsoft 365 Access Reviews -
Copilot-sicher und audit-fähig

Owner-geführte Access Reviews und tenant-weite Sichtbarkeit für SharePoint, Teams und OneDrive. Richtig konfigurieren, Drift aufräumen, Auditor überzeugen - ohne PowerShell und ohne Site Collection Admin-Rechte für End User.

Read-only by default Self-hosted verfügbar EU-Datenhaltung
Valprovia Access Reviews - Admin-Overview mit KPIs, Risiko-Trend und betroffenen Workspaces

Trusted by

Geberit
Dr. Oetker
Stadtsparkasse München
Lenzing
Horváth

Warum jetzt

Jahrelang ungeprüftes Sharing - und eine KI, die alles liest

Der Tenant ist längst overshared. Jahrelange SharePoint- und Teams-Freigaben - größtenteils nie von den Workspace-Ownern geprüft, die sie eigentlich verantworten. Mit Copilot im Spiel bleibt ein überfreigegebenes Dokument nicht mehr still liegen: es wird abgerufen, zusammengefasst und der nächsten Person präsentiert, die fragt.

Und die Auditoren ziehen nach. ISO 27001, TISAX, SOC 2, NIS2, DSGVO Art 30 - jedes Framework will dieselbe Antwort: wer hat Zugriff, wann wurde es zuletzt geprüft, von wem, und warum. Screenshots und PowerShell-Exporte gelten nicht mehr als belastbare Evidenz.

So funktioniert Valprovia Access Reviews

Ein 5-Minuten-Access-Review, das der Workspace-Owner tatsächlich zu Ende bringt.

Der Workspace-Owner ist die einzige Person, die weiß, was in ihrem Workspace freigegeben sein sollte. Native Microsoft-Oberflächen geben ihnen nie eine verwendbare Stelle zum Handeln - das Cleanup passiert nie. Valprovia bringt jedes Signal, das ein Owner braucht, auf eine Oberfläche: Direct-, SharePoint-Group- und Entra-Group-Zugriffe nebeneinander, Sharing-Links und Custom Permissions in derselben Ansicht, Risiko-Erklärungen in Klartext, One-Click Restore Default Access.

Für den Tenant-Admin liefert derselbe Crawl eine zentrale Risiko-Sicht über alle Workspaces, Mitglieder, Items und Sharing-Links - mit Crawl-Session-Monitoring, das genau zeigt, was wann gescannt wurde.

Multi-Source Membership

Direct-, SharePoint-Group- und Entra-Group-Zugriffe - nebeneinander auf einer Oberfläche

Kein Raten mehr, woher „Jessica" ihre Berechtigung bekommt. Jede Mitgliedschaftsquelle wird aufgelöst und gemeinsam angezeigt - direkte Grants, SharePoint-Group-Mitgliedschaft, Entra-Group-Mitgliedschaft - damit der Owner in Sekunden entscheiden kann, statt die Kette zu verfolgen.

Two-Path Files Review

Sharing-Links und Custom Permissions im selben Panel - beide Oversharing-Vektoren abgedeckt

Oversharing passiert durch zwei Türen: Sharing-Links (anyone-with-the-link, organisationsweit, externe Gäste) und Custom Permissions auf einzelnen Items mit unterbrochener Vererbung. Beide Pfade erscheinen auf demselben Review-Bildschirm mit derselben Risiko-Taxonomie - kein zweites Tool, kein zweiter Workflow.

Risk Findings mit Erklärung

Risiko-Erklärungen in Klartext - genau im Moment der Entscheidung

Der Reviewer ist der Workspace-Owner, kein Security-Analyst. Jedes Finding trägt eine kurze, verständliche Erklärung, warum es markiert ist - „diese Site enthält Dokumente mit dem Label Vertraulich und hat anonyme Links offen" - damit der Owner keine Entra-Group-Kenntnisse braucht, um richtig zu entscheiden.

Restore Default Access

One-Click Restore - räumt akkumulierten Drift mit einer Bestätigung ab

Wenn ein Workspace über Jahre Einzelvergaben und gebrochene Vererbungen angesammelt hat, muss der Owner das nicht Item für Item entwirren. Ein Klick setzt die Berechtigungen des Workspace auf den SharePoint-Standard zurück - jede Änderung protokolliert, jeder Grund festgehalten, vollständig reversibel über den Audit-Trail.

Admin-Overview

Ein Bildschirm. Risiko im gesamten Tenant. Q3 2026

Triage in drei Ansichten - Overview (Risiko-Trend über Zeit, KPIs, am stärksten betroffene Workspaces), Tenant-Inventory (flache Liste über Workspaces, Mitglieder, Items, Sharing-Links) und Crawl-Sessions (In-App-Monitoring jedes Crawls: Fortschritt, Fehler, was gescannt wurde). Tenant-Inventory und Crawl-Monitoring sind heute verfügbar; das Trend-Dashboard ist auf der Roadmap.

Time to Value

Tage bis zum ersten Crawl. 30 Tage bis zum ersten Auditor-Report.

Tag 0–3 - Tenant anbinden. Tenant auswählen, Deployment benennen, scoped read-only Microsoft-Graph-Berechtigungen erteilen, ersten Crawl starten. Keine Agent-Migration, keine Identity-Änderungen, keine On-Prem-Agents.

Tag 3–14 - Erste Findings. Tenant-Inventur vollständig. Workspace-Owner bekommen ihre erste Review-Queue. Admin sieht die Risiko-Baseline.

Tag 14–30 - Erster Report an den Auditor. Benannter, framework-spezifischer Report exportiert mit vollständigem Trail: wer hat was wann und warum geprüft.

Access Reviews - 30-Tage-Onboarding-Timeline
Was uns unterscheidet

Wo wir vorne liegen - und wo wir das gar nicht behaupten

PowerShell skaliert nicht. Native Microsoft verteilt sich über SharePoint Admin Center, Purview, Entra und SAM. Schwere IGA-Suiten sind für unternehmensweite Entitlement Governance gebaut, nicht für den Microsoft-365-Workspace-Owner.

Fähigkeit Valprovia Wettbewerber
Self-hosted - Inventur verlässt Ihren Tenant nie Ja Nein (SaaS)
Owner prüft Zugriff selbst, ohne Admin-Rechte Ja Teilweise
Zugriffsquelle je Nutzer auf einen Blick (direkt + SP + Entra) Ja Nein
Sharing-Links + Custom Permissions in einer Ansicht Ja Nein
Risiko im Klartext, im Moment des Reviews Ja Nein

Microsoft hat die Rohdaten - aber Entra, Purview und SAM sind für den Security-Admin gebaut, nicht für den Menschen, der den Workspace verantwortet. Wir machen daraus einen Prozess, den jeder Owner ohne Technik-Kenntnisse zu Ende bringt: sehen, verstehen, aufräumen, dem Auditor belegen. Wir sind keine Enterprise-IGA und keine DLP-Suite - wir machen die Access-Governance, für die Sie Microsoft schon zahlen, endlich bedienbar.

Compliance und Souveränität

Audit-fähig by default. Souverän by choice.

Audit-fähig

Benannte Zertifizierungs-Reports

Reports zugeschnitten auf das Framework, das Sie verteidigen - ISO 27001, TISAX, SOC 2, NIS2, DSGVO Art 30. Ihr Auditor sieht sein Format, nicht unseres. Review-Historie pro Workspace, Reviewer-Identität und Zeitstempel, Treffer der Risiko-Taxonomie, Sign-off-Notizen, Exception-Log und angewendete Zugriffsänderungen. (Benannte Report-Formate: Roadmap.)

Self-hosted

In Ihrem Netzwerk. Nach Ihren Regeln.

Access Reviews innerhalb Ihrer eigenen Infrastruktur betreiben. Ihre Tenant-Inventur verlässt Ihre Umgebung nie. Bevorzugt von EU-Public-Sector, regulierter Finanzbranche, Healthcare und DACH-Organisationen mit Datenresidenz-Vorgaben - alle, die Tenant-Inventur nicht an eine US-domizilierte SaaS rausgeben können.

Made in Germany

DSGVO über Tenant-Isolation

Deutschsprachige Dokumentation und Support. ISO-27001-Zertifizierung in Vorbereitung. Read-only Microsoft-Graph-Berechtigungen, scoped auf das, was der Crawler braucht - in Ihren Tenant wird nichts geschrieben, außer ein Owner klickt „Anwenden" auf eine Remediation.

Preise

Öffentliche Preise. Volumen-Staffel. Kein „Kontaktieren Sie den Vertrieb"-Wall.

Drei Stufen: Standard für Inventur, Professional für Owner-geführte Access Reviews, Enterprise für Permission Management und Power-Platform-Coverage. Slider verschieben, um den Referenzpreis zu sehen.

Live-Berechnung
Ihre Tenant-Größe
User
250 5.000 10.000 15.000 20.000

Standard

2,03 /User/Monat
bei 1.000 User

Inventur und Insights für Microsoft 365

  • Collaboration & Storage Inventory über SharePoint, Teams und OneDrive
  • Usage & Inactivity Insights mit Trend-Reports und Zugriffsmustern
  • Storage Consumption vs. Quota - Übersicht des Speicherverbrauchs im Verhältnis zum verfügbaren Quota

Professional

3,64 /User/Monat
bei 1.000 User

Beinhaltet alle Standardfeatures

  • Owner-geführte Access Reviews mit Kampagnen, Workflows und Reporting
  • Identity- & Document-Inventory mit Permissions & Sharing Analytics
  • Membership Reviews mit Bulk Permission Removal

Enterprise

Am Beliebtesten
6,07 /User/Monat
bei 1.000 User

Beinhaltet alle Standard- & Professionalfeatures

  • Permission Management - Set/Remove Unique Permissions auf allen Ebenen
  • License Optimization mit Inactive-User-Erkennung und Lizenz-Reviews
  • Power Platform & Agent Inventory (Power Automate, BI, Apps, Copilot)
Kundenstimmen

Was Unternehmen sagen, die auf Valprovia setzen

Mit Valprovia als Partner konnten wir für unsere Kunden eine elegante Microsoft-365-Governance-Lösung finden, sodass sie ihre Arbeitsbereiche in Microsoft 365 nun synchron halten können.

2 FTE eingespart pro 1.000 Nutzer
Mario Pufahl
Mario Pufahl
Chief Sales Officer
DIGITALL

Die Entscheidung für Valprovia fiel uns leicht, weil wir den Mehrwert sofort erkannt haben: drastisch weniger Administrationsaufwand dank des Governance-Moduls von Valprovia.

95% weniger Aufwand bei der Workspace-Provisionierung
Rainer Schulz
Rainer Schulz
Head of IT Services
Horváth
Kostenlose Ressource · Governance Guide

Access Reviews im Kontext des Microsoft 365 Governance Guide

Access Reviews sind ein Baustein einer größeren Governance-Strategie. Unser 38-seitiger Governance Guide ordnet sie ein - mit Architektur, Controls und Lifecycle-Policies für Teams, SharePoint und Access Reviews. Der Access-Reviews-Teil zeigt, wie Owner-geführte Reviews im Großbetrieb aufgesetzt werden.

  • Governance-Reifegrad-Selbstcheck für IT- und Security-Leads
  • Referenzarchitektur für Owner-geführte Access Reviews im Großbetrieb
  • Adaptierbare Lifecycle- und External-Access-Policy-Templates
Guide herunterladen
38 Seiten PDF · 4,2 MB
VALPROVIA
Microsoft 365 Governance

Der ultimative
Governance Guide

August2026
Microsoft Teams
SharePoint
OneDrive
Valprovia

Häufige Fragen zu Access Reviews

Die Fragen, die Käufer in den ersten 20 Minuten stellen - was wir in Ihrem Tenant anfassen, wo die Daten liegen, wie es zu dem passt, wofür Sie Microsoft schon bezahlen, und wie wir Copilot-Agents und Power Platform abdecken.

  • Was ist Valprovia Access Reviews?

    Valprovia Access Reviews ist ein Modul, das Ownern und IT tenant-weite Transparenz darüber gibt, wer Zugriff auf SharePoint, Teams und OneDrive hat. Owner führen periodische Access-Review-Kampagnen durch, setzen Berechtigungen auf den SharePoint-Standard zurück und erzeugen audit-fähige Nachweise - ohne PowerShell und ohne Endnutzern Site-Collection-Admin-Rechte zu geben. Es läuft standardmäßig als EU-Region-SaaS oder self-hosted in Ihrem Tenant.

  • Wo liegen die Daten?

    Standardmäßig SaaS in EU-Regionen. Self-hosted in Ihrer Infrastruktur, wenn Ihre Policy das verlangt - gleiches Produkt, Ihr Netzwerk. Self-hosted wird gewählt von EU-Public-Sector, regulierter Finanz- und Versicherungsbranche, Healthcare und DACH-Organisationen mit Datenresidenz-Vorgaben.

  • Wie fügt sich Access Reviews in das ein, wofür wir Microsoft schon zahlen?

    Ergänzung, kein Ersatz. Valprovia setzt auf Microsoft Graph und die SharePoint REST API auf und macht Access-Governance für den Workspace-Owner bedienbar - für den Menschen, der weiß, was freigegeben sein sollte, aber Entra, Purview oder SAM nicht bedienen kann. Eine zentrale Tenant-Sicht über SharePoint, Teams und OneDrive, Risiko-Erklärungen in Klartext im Moment des Reviews und ein Prozess, den ein Nicht-Techniker allein zu Ende bringt. Über das Governance-Modul erreichen Organisationen bis zu 95 % geringere Governance-Kosten, 2 eingesparte Vollzeitkräfte pro 1.000 Nutzer und 240.000 € Produktivitätsgewinn pro Jahr.

  • Wie bekommen wir Workspace-Owner ohne Schulungsprogramm an Bord?

    Die Owner-UI ist für Nicht-IT-Anwender gebaut. Risiko-Texte in Klartext heißen: der Reviewer muss nicht wissen, was eine Entra-Group ist. Die meisten Owner sind in unter fünf Minuten mit ihrem ersten Review durch. Die Tiefe der Owner-Self-Service-Reviews ist in den meisten Deployments das, was den Deal abschließt - wir bauen die Persona, die Microsoft auslässt.

  • Decken Sie Copilot-Agents und Power Platform ab?

    Ja - beides ist Teil des Enterprise-Tiers. Power-Platform-Inventory umfasst Power Automate, Power BI und Power Apps. Agent-Inventory umfasst SharePoint Agents, Copilot Agents und Copilot Studio Agents. Beides ist auf der Roadmap und steht Enterprise-Kunden mit dem Release zur Verfügung.

  • Wie schnell sehen wir ein Ergebnis?

    Tage bis zum ersten Crawl, 30 Tage bis zum ersten Auditor-Report. Tag 0–3 Tenant anbinden und ersten Crawl starten. Tag 3–14 Owner bekommen ihre erste Review-Queue und Admins sehen die Risiko-Baseline. Tag 14–30 erster benannter Framework-Report mit vollständigem Review-Trail exportiert.

  • Wie verhält sich Access Reviews zum Governance-Modul?

    Zwei Hälften derselben Geschichte. Governance verhindert Wildwuchs, bevor er entsteht - Templates, Naming-Policies, Custom-Roles, durchgesetzte Berechtigungen, automatischer Lifecycle. Access Reviews inventarisiert und prüft den Rest, also alles, was in den bestehenden Workspaces bereits gedriftet ist. Beides kommt von einem Anbieter, läuft in einem Tenant und steht auf einer Kostenzeile. Andere verkaufen preventive und reactive als zwei separate Einzelprodukte mit zwei Verträgen. Die meisten Kunden kaufen beides; Sie können Access Reviews auch einzeln kaufen, wenn die Bestands-Workspaces Priorität haben.

Konfigurieren. Prüfen.
Beweisen.

Tenant in Tagen anbinden. Auditor-fähige Evidenz zum nächsten Review mitbringen. 30-Minuten-Walkthrough auf Ihrem Tenant, Pilot auf einer Business Unit oder Architektur- und Security-Review für Ihr Security-Team - wählen Sie, wie Sie starten wollen.