Microsoft Solutions Partner

Microsoft 365 Governance Glossar

Die zentralen Begriffe rund um Microsoft-365-Governance, Teams, SharePoint, Access Reviews, Integration und Archivierung - kurz und präzise erklärt. Jeder Begriff verweist auf die passende Valprovia-Lösung.

Valprovia-Plattform - Workspace-Lifecycle: Verbinden, Bereitstellen, Prüfen, Archivieren

Was ist Microsoft 365 Governance?

Microsoft 365 Governance sind die Regeln, Prozesse und Kontrollen, die festlegen, wie Teams, SharePoint-Sites, Gruppen und Zugriffe in Microsoft 365 entstehen, strukturiert, geteilt und stillgelegt werden. Ziel ist, Struktur, Berechtigungen und Sharing dauerhaft konsistent zu halten und Wildwuchs zu verhindern. Valprovia setzt diese Regeln technisch durch - bei der Bereitstellung erzwungen, statt im Nachhinein gemeldet. Die folgenden Begriffe erklären die wichtigsten Konzepte dahinter.

Nachschlagewerk

Begriffe von A bis Z

Nach Themenbereich gruppiert. Ein Klick auf einen verlinkten Begriff führt zur ausführlichen Seite.

Governance - Grundbegriffe

Microsoft Teams Governance
Regeln und Kontrollen, die festlegen, wie Microsoft Teams entstehen, strukturiert, geteilt und stillgelegt werden. Valprovia setzt diese Regeln technisch durch, statt sie nur zu melden.
SharePoint Governance
Regeln und Kontrollen dafür, wie SharePoint-Sites entstehen, strukturiert und geteilt werden - damit Struktur, Berechtigungen und Sharing nicht mit der Zeit auseinanderlaufen.
Präventive Governance
Governance-Ansatz, bei dem Regeln bereits bei der Bereitstellung technisch erzwungen werden, sodass Wildwuchs gar nicht erst entsteht - im Gegensatz zu reaktiven Reporting-Tools, die Probleme erst im Nachhinein melden.
Reaktive Governance
Governance-Ansatz, der die Microsoft-365-Standards laufen lässt und Wildwuchs im Nachhinein bereinigt - Probleme werden erst nach ihrem Entstehen erkannt, sortiert und behoben, was standardisierte Strukturen schwer garantierbar macht. Das Gegenteil präventiver Governance.
Wildwuchs (Sprawl)
Unkontrolliertes Wachstum von Teams, Gruppen und Sites ohne einheitliche Struktur, Eigentümer oder Lifecycle - eine der Kern-Herausforderungen, die Governance verhindert.
Verwaistes Team (Orphaned Team)
Ein Microsoft Team ohne aktiven verantwortlichen Besitzer, z. B. nachdem der ursprüngliche Owner das Unternehmen verlassen hat. Führt zu ungeklärter Verantwortung und Sicherheitslücken.

Governance-Modi & Sicherheitsposition

Scoped Access (eingegrenzter Zugriff)
Sicherheitsposition, bei der ein Governance-Tool nur die Workspaces verwalten darf, für die es ausdrücklich freigegeben ist - ohne tenant-weite Microsoft-Graph-Berechtigungen. Häufig gefordert unter Rahmenwerken wie ISO 27001 oder TISAX. Valprovia setzt das über sein Pooling-Deployment um.
Tenant-weiter Zugriff (Tenant-wide Access)
Sicherheitsposition, bei der ein Governance-Tool tenant-weite Microsoft-Graph-Berechtigungen hält (z. B. Sites.FullControl.All oder Group.ReadWrite.All) und im gesamten Microsoft-365-Bestand agieren kann. Je weiter die Rechte, desto höher das Sicherheits- und Datenschutzrisiko.
Microsoft-365-Governance-Modi
Die vier Betriebsmodelle zur Governance von Teams und SharePoint, bestimmt durch zwei unabhängige Entscheidungen: Governance-Ansatz (präventiv oder reaktiv) und Sicherheitsposition (scoped oder tenant-weit). Die vier Modi sind Enclave, Enforced, Scoped und Native.
Enclave-Modus
Präventive Governance mit eingegrenztem Zugriff - Struktur wird bei der Erstellung erzwungen, ohne tenant-weite Rechte zu vergeben. Der beste Fit für regulierte Tochtergesellschaften in einem geteilten Tenant. Valprovia setzt ihn mit Pooling-Deployment und deaktivierten Standard Owners um.
Enforced-Modus
Präventive Governance mit tenant-weitem Zugriff - jede Workspace-Aktion läuft bei der Erstellung durch die Governance-Schicht, sodass eine Regel nicht einmal kurzzeitig gebrochen werden kann. Passt zu zentraler IT im großen Maßstab. Valprovia setzt ihn mit Standard-Deployment und deaktivierten Standard Owners um.
Scoped-Modus
Reaktive Governance mit eingegrenztem Zugriff - minimaler Tool-Footprint, während Owner nativ arbeiten und Drift auf einem Sync-Zyklus abgeglichen wird. Passt zu sicherheitsbewussten Organisationen. Valprovia setzt ihn mit Pooling-Deployment und aktivierten Standard Owners um.
Native-Modus
Reaktive Governance mit tenant-weitem Zugriff - die Microsoft-Standardposition, bei der Probleme nach ihrem Auftreten bereinigt werden. Valprovia setzt ihn mit Standard-Deployment und aktivierten Standard Owners um.

Bereitstellung & Self-Service

Provisioning (Provisionierung)
Die automatisierte, template-basierte Erstellung standardisierter Microsoft-365-Workspaces - SharePoint-Sites, Teams und Document Sets - inklusive Namenskonventionen, Berechtigungen und Metadaten.
Template (Vorlage)
Eine Vorlage, die die gesamte Konfiguration eines Workspace standardisiert: Namenskonventionen, Berechtigungen, vorkonfigurierte Kanäle, Metadaten und Lifecycle-Regeln.
PnP-Provisioning
PnP-Provisioning ist ein Template-Format nach dem offenen PnP-Provisioning-Schema (XML), mit dem SharePoint-Sites während der Erstellung vollständig konfiguriert werden - Bibliotheken, Listen, Content-Types, Navigation und Branding.
Self-Service
Self-Service bezeichnet die Möglichkeit, dass berechtigte Endnutzer Workspaces selbst über einen Assistenten erstellen - sie sehen nur freigegebene Templates, und je nach Konfiguration greift ein Genehmigungs-Workflow.
Approval Workflow (Genehmigungs-Workflow)
Ein Freigabeprozess, der einer Workspace-Erstellung vorgeschaltet wird: Ein Antrag wird geprüft und genehmigt, bevor der Workspace angelegt wird.

Berechtigungen & externe Zusammenarbeit

Berechtigungschaos (Permission Drift)
Das schleichende Auseinanderlaufen von Zugriffsrechten, wenn Nutzer über die Zeit immer mehr Berechtigungen ansammeln, ohne dass diese überprüft werden.
Oversharing
Das übermäßige oder unbeabsichtigte Teilen von Inhalten, sodass mehr Personen Zugriff haben als vorgesehen - ein häufiges Risiko in gewachsenen SharePoint-Umgebungen.
Site Collection Admin
Die höchste Berechtigungsstufe innerhalb einer SharePoint-Site-Collection. Valprovia betreibt Governance, ohne Endnutzern diese Rechte zu geben (Least Privilege).
Security-Gruppe
Eine Gruppe in Active Directory, Azure AD oder Entra ID, über die Mitgliedschaften und Zugriffe gebündelt gesteuert werden. Die native Verwaltung von Teams-Mitgliedschaften über Security-Gruppen stößt an Grenzen, die Governance schließt.
Externe Gäste (Guest Access)
Externe Gäste sind Nutzer außerhalb der eigenen Organisation, die zu Teams oder Sites eingeladen werden. Governance verwaltet diesen Zugriff zeitlich befristet und regelbasiert.
Shared Channel (Microsoft Teams Connect)
Ein Kanal, der die Zusammenarbeit mit Personen außerhalb des Teams ermöglicht, ohne sie ins gesamte Team aufzunehmen. Jeder Shared Channel erhält eine eigene SharePoint-Site-Collection.

Lifecycle & Archivierung

Lifecycle Management
Der geordnete Umgang mit Workspaces über ihren gesamten Lebenszyklus - inaktive Teams und Sites automatisch erkennen, regelbasiert archivieren und geordnet löschen.
Teams-/SharePoint-Archivierung (Read-only)
Ein Team oder eine Site wird schreibgeschützt gesetzt, um sie geordnet stillzulegen. Ein Lifecycle-Thema - nicht zu verwechseln mit dem Modul Valprovia Archive (Blob-Offload).
Valprovia Archive (Blob-Offload)
Ein eigenes Modul, das inaktive SharePoint-Dateien in den Azure Blob Storage des Kunden auslagert, um Microsoft-365-Speicherkosten zu senken - ein anderes Konzept als die Read-only-Archivierung im Lifecycle.
Retention Label (Aufbewahrungskennzeichnung)
Eine Kennzeichnung, die festlegt, wie lange Inhalte aufbewahrt und wann sie gelöscht werden - zur Einhaltung von Compliance- und Aufbewahrungsvorgaben.

Access Reviews

Access Review (Zugriffsüberprüfung)
Eine wiederkehrende Überprüfung, ob bestehende Zugriffsrechte auf Teams, SharePoint und Entra ID noch berechtigt sind - regelmäßige Rezertifizierung erzwingt eine Bereinigung.
Single Point of Contact (SPOC)
Eine klar benannte, verantwortliche Ansprechperson je Workspace. Sie ist der Adressat für Access-Review-Kampagnen und sorgt für eindeutige Owner-Accountability, damit kein Team ohne verantwortlichen Besitzer dasteht.
Rezertifizierung
Der Vorgang, bei dem verantwortliche Personen bestehende Zugriffe aktiv bestätigen oder entziehen - Kern einer Access-Review-Kampagne.
Least Privilege (minimale Rechte)
Das Prinzip, jedem Nutzer nur die Rechte zu geben, die er tatsächlich benötigt. Valprovia läuft im Betrieb ohne stehende Global-Admin-Rechte.
Entra ID
Der Identitäts- und Zugriffsdienst von Microsoft (ehemals Azure Active Directory), über den Nutzer, Gruppen und Berechtigungen in Microsoft 365 verwaltet werden.

Integration, Archive & Headless

Dynamics 365 ↔ Microsoft 365 Integration
Die Synchronisation von Metadaten und Berechtigungen zwischen Dynamics 365 und Microsoft 365. Valprovia synct änderungsgetrieben - ausgelöst durch eine Änderung in D365, nicht in festen Intervallen.
Sensitivity Label (Vertraulichkeitsbezeichnung)
Eine Kennzeichnung, die den Schutzbedarf von Inhalten festlegt (z. B. vertraulich, intern) und Schutzmaßnahmen wie Verschlüsselung oder Zugriffsbeschränkungen auslöst.
MCP Server
Ein Model-Context-Protocol-Server, der Valprovias Governance-Funktionen programmatisch verfügbar macht - Governance als Schnittstelle, nutzbar durch Automatisierung und Agenten.
Copilot Agent
Ein Governance-Agent für Microsoft 365 Copilot, über den Governance-Aufgaben direkt aus Copilot heraus ausgeführt werden können - ein Produktfeature, kein KI-Beratungsthema.

Häufige Fragen zu Microsoft-365-Governance-Begriffen

  • Was ist der Unterschied zwischen Teams Governance und SharePoint Governance?

    Beide beschreiben Regeln und Kontrollen für Microsoft 365, unterscheiden sich aber im Gegenstand: Teams Governance steuert, wie Microsoft Teams entstehen, strukturiert und stillgelegt werden; SharePoint Governance steuert Site-Struktur, Information Architecture und Sharing der SharePoint-Sites. In der Praxis greifen sie ineinander, weil jedes Team eine SharePoint-Site besitzt - dieselbe Governance-Plattform deckt beides ab.

  • Was ist der Unterschied zwischen Teams-Archivierung und Valprovia Archive?

    Teams-/SharePoint-Archivierung setzt einen Workspace schreibgeschützt (read-only), um ihn geordnet stillzulegen - das ist ein Lifecycle-Thema. Valprovia Archive ist ein separates Modul, das inaktive Dateien in den Azure Blob Storage auslagert, um Speicherkosten zu senken. Beide enthalten das Wort "Archiv", sind aber unterschiedliche Konzepte.

  • Was bedeutet präventive Governance?

    Präventive Governance erzwingt Regeln bereits bei der Bereitstellung technisch, sodass Wildwuchs gar nicht erst entsteht. Reaktive Reporting-Tools melden Probleme dagegen erst im Nachhinein, wenn sie bereits eingetreten sind.

  • Braucht Governance stehende Global-Admin-Rechte?

    Nein. Valprovia betreibt Governance nach dem Least-Privilege-Prinzip und läuft im laufenden Betrieb ohne stehende Global-Admin-Rechte - Endnutzer erhalten keine Site-Collection-Admin-Rechte.

Governance, die diese Begriffe in die Praxis bringt

Sehen Sie, wie Valprovia Microsoft-365-Governance technisch durchsetzt - in Ihrem eigenen Tenant. Sprechen Sie mit einem unserer Experten.