Microsoft 365 Governance Glossar
Die zentralen Begriffe rund um Microsoft-365-Governance, Teams, SharePoint, Access Reviews, Integration und Archivierung - kurz und präzise erklärt. Jeder Begriff verweist auf die passende Valprovia-Lösung.
Was ist Microsoft 365 Governance?
Microsoft 365 Governance sind die Regeln, Prozesse und Kontrollen, die festlegen, wie Teams, SharePoint-Sites, Gruppen und Zugriffe in Microsoft 365 entstehen, strukturiert, geteilt und stillgelegt werden. Ziel ist, Struktur, Berechtigungen und Sharing dauerhaft konsistent zu halten und Wildwuchs zu verhindern. Valprovia setzt diese Regeln technisch durch - bei der Bereitstellung erzwungen, statt im Nachhinein gemeldet. Die folgenden Begriffe erklären die wichtigsten Konzepte dahinter.
Begriffe von A bis Z
Nach Themenbereich gruppiert. Ein Klick auf einen verlinkten Begriff führt zur ausführlichen Seite.
Governance - Grundbegriffe
- Microsoft Teams Governance
- Regeln und Kontrollen, die festlegen, wie Microsoft Teams entstehen, strukturiert, geteilt und stillgelegt werden. Valprovia setzt diese Regeln technisch durch, statt sie nur zu melden.
- Präventive Governance
- Ansatz, bei dem Regeln bereits bei der Bereitstellung technisch erzwungen werden, sodass Wildwuchs gar nicht erst entsteht - im Gegensatz zu reaktiven Reporting-Tools, die Probleme erst im Nachhinein melden.
- Wildwuchs (Sprawl)
- Unkontrolliertes Wachstum von Teams, Gruppen und Sites ohne einheitliche Struktur, Eigentümer oder Lifecycle - eine der Kern-Herausforderungen, die Governance verhindert.
- Verwaistes Team (Orphaned Team)
- Ein Microsoft Team ohne aktiven verantwortlichen Besitzer, z. B. nachdem der ursprüngliche Owner das Unternehmen verlassen hat. Führt zu ungeklärter Verantwortung und Sicherheitslücken.
Bereitstellung & Self-Service
- Provisioning (Provisionierung)
- Die automatisierte, template-basierte Erstellung standardisierter Microsoft-365-Workspaces - SharePoint-Sites, Teams und Document Sets - inklusive Namenskonventionen, Berechtigungen und Metadaten.
- Template (Vorlage)
- Eine Vorlage, die die gesamte Konfiguration eines Workspace standardisiert: Namenskonventionen, Berechtigungen, vorkonfigurierte Kanäle, Metadaten und Lifecycle-Regeln.
- PnP-Provisioning
- PnP-Provisioning ist ein Template-Format nach dem offenen PnP-Provisioning-Schema (XML), mit dem SharePoint-Sites während der Erstellung vollständig konfiguriert werden - Bibliotheken, Listen, Content-Types, Navigation und Branding.
- Self-Service
- Self-Service bezeichnet die Möglichkeit, dass berechtigte Endnutzer Workspaces selbst über einen Assistenten erstellen - sie sehen nur freigegebene Templates, und je nach Konfiguration greift ein Genehmigungs-Workflow.
- Approval Workflow (Genehmigungs-Workflow)
- Ein Freigabeprozess, der einer Workspace-Erstellung vorgeschaltet wird: Ein Antrag wird geprüft und genehmigt, bevor der Workspace angelegt wird.
Berechtigungen & externe Zusammenarbeit
- Berechtigungschaos (Permission Drift)
- Das schleichende Auseinanderlaufen von Zugriffsrechten, wenn Nutzer über die Zeit immer mehr Berechtigungen ansammeln, ohne dass diese überprüft werden.
- Oversharing
- Das übermäßige oder unbeabsichtigte Teilen von Inhalten, sodass mehr Personen Zugriff haben als vorgesehen - ein häufiges Risiko in gewachsenen SharePoint-Umgebungen.
- Site Collection Admin
- Die höchste Berechtigungsstufe innerhalb einer SharePoint-Site-Collection. Valprovia betreibt Governance, ohne Endnutzern diese Rechte zu geben (Least Privilege).
- Security-Gruppe
- Eine Gruppe in Active Directory, Azure AD oder Entra ID, über die Mitgliedschaften und Zugriffe gebündelt gesteuert werden. Die native Verwaltung von Teams-Mitgliedschaften über Security-Gruppen stößt an Grenzen, die Governance schließt.
- Externe Gäste (Guest Access)
- Externe Gäste sind Nutzer außerhalb der eigenen Organisation, die zu Teams oder Sites eingeladen werden. Governance verwaltet diesen Zugriff zeitlich befristet und regelbasiert.
Lifecycle & Archivierung
- Lifecycle Management
- Der geordnete Umgang mit Workspaces über ihren gesamten Lebenszyklus - inaktive Teams und Sites automatisch erkennen, regelbasiert archivieren und geordnet löschen.
- Valprovia Archive (Blob-Offload)
- Ein eigenes Modul, das inaktive SharePoint-Dateien in den Azure Blob Storage des Kunden auslagert, um Microsoft-365-Speicherkosten zu senken - ein anderes Konzept als die Read-only-Archivierung im Lifecycle.
- Retention Label (Aufbewahrungskennzeichnung)
- Eine Kennzeichnung, die festlegt, wie lange Inhalte aufbewahrt und wann sie gelöscht werden - zur Einhaltung von Compliance- und Aufbewahrungsvorgaben.
Access Reviews
- Access Review (Zugriffsüberprüfung)
- Eine wiederkehrende Überprüfung, ob bestehende Zugriffsrechte auf Teams, SharePoint und Entra ID noch berechtigt sind - regelmäßige Rezertifizierung erzwingt eine Bereinigung.
- Single Point of Contact (SPOC)
- Eine klar benannte, verantwortliche Ansprechperson je Workspace. Sie ist der Adressat für Access-Review-Kampagnen und sorgt für eindeutige Owner-Accountability, damit kein Team ohne verantwortlichen Besitzer dasteht.
- Rezertifizierung
- Der Vorgang, bei dem verantwortliche Personen bestehende Zugriffe aktiv bestätigen oder entziehen - Kern einer Access-Review-Kampagne.
- Least Privilege (minimale Rechte)
- Das Prinzip, jedem Nutzer nur die Rechte zu geben, die er tatsächlich benötigt. Valprovia läuft im Betrieb ohne stehende Global-Admin-Rechte.
- Entra ID
- Der Identitäts- und Zugriffsdienst von Microsoft (ehemals Azure Active Directory), über den Nutzer, Gruppen und Berechtigungen in Microsoft 365 verwaltet werden.
Integration, Archive & Headless
- Dynamics 365 ↔ Microsoft 365 Integration
- Die Synchronisation von Metadaten und Berechtigungen zwischen Dynamics 365 und Microsoft 365. Valprovia synct änderungsgetrieben - ausgelöst durch eine Änderung in D365, nicht in festen Intervallen.
- Sensitivity Label (Vertraulichkeitsbezeichnung)
- Eine Kennzeichnung, die den Schutzbedarf von Inhalten festlegt (z. B. vertraulich, intern) und Schutzmaßnahmen wie Verschlüsselung oder Zugriffsbeschränkungen auslöst.
- MCP Server
- Ein Model-Context-Protocol-Server, der Valprovias Governance-Funktionen programmatisch verfügbar macht - Governance als Schnittstelle, nutzbar durch Automatisierung und Agenten.
- Copilot Agent
- Ein Governance-Agent für Microsoft 365 Copilot, über den Governance-Aufgaben direkt aus Copilot heraus ausgeführt werden können - ein Produktfeature, kein KI-Beratungsthema.
Häufige Fragen zu Microsoft-365-Governance-Begriffen
-
Was ist der Unterschied zwischen Teams Governance und SharePoint Governance?
Beide beschreiben Regeln und Kontrollen für Microsoft 365, unterscheiden sich aber im Gegenstand: Teams Governance steuert, wie Microsoft Teams entstehen, strukturiert und stillgelegt werden; SharePoint Governance steuert Site-Struktur, Information Architecture und Sharing der SharePoint-Sites. In der Praxis greifen sie ineinander, weil jedes Team eine SharePoint-Site besitzt - dieselbe Governance-Plattform deckt beides ab.
-
Was ist der Unterschied zwischen Teams-Archivierung und Valprovia Archive?
Teams-/SharePoint-Archivierung setzt einen Workspace schreibgeschützt (read-only), um ihn geordnet stillzulegen - das ist ein Lifecycle-Thema. Valprovia Archive ist ein separates Modul, das inaktive Dateien in den Azure Blob Storage auslagert, um Speicherkosten zu senken. Beide enthalten das Wort "Archiv", sind aber unterschiedliche Konzepte.
-
Was bedeutet präventive Governance?
Präventive Governance erzwingt Regeln bereits bei der Bereitstellung technisch, sodass Wildwuchs gar nicht erst entsteht. Reaktive Reporting-Tools melden Probleme dagegen erst im Nachhinein, wenn sie bereits eingetreten sind.
-
Braucht Governance stehende Global-Admin-Rechte?
Nein. Valprovia betreibt Governance nach dem Least-Privilege-Prinzip und läuft im laufenden Betrieb ohne stehende Global-Admin-Rechte - Endnutzer erhalten keine Site-Collection-Admin-Rechte.
Governance, die diese Begriffe in die Praxis bringt
Sehen Sie, wie Valprovia Microsoft-365-Governance technisch durchsetzt - in Ihrem eigenen Tenant. Sprechen Sie mit einem unserer Experten.