Hands of man using online virtual app on mobile phone. Millennial guy chatting on smartphone, using banking services, reading text message, typing, shopping, making call, browsing internet. Close up

Verwalten von Dateizugriffsrechten mit Microsoft RMS – Teil 4

Dieser letzte Teil der Artikelserie befasst sich mit dem Schutz von Dokumenten innerhalb von SharePoint. Mit Hilfe der Integration der RMS in SharePoint lassen sich Dokumentenbibliotheken mit wenigen Klicks RMS-verschlüsseln. Dies bietet einen zusätzlichen Schutz zu den SharePoint-eigenen Zugriffsberechtigungen, da die in RMS-geschützten Dokumentenbibliotheken hochgeladenen Dokumente auch außerhalb von SharePoint verschlüsselt bleiben.

Die Anwendung von RMS in der Unternehmenspraxis

 

RMS bei Dokumentenbibliotheken und Listen in SharePoint

RMS in SharePoint bieten optimale Schutzfunktionen für Dokumente, die über SharePoint miteinander geteilt werden bzw. die gemeinsam bearbeitet werden. Dokumente, die in geschützte SharePoint-Bibliotheken hochgeladen werden, müssen nicht extra in Office oder der jeweiligen Anwendung vorher explizit RMS-verschlüsselt werden; dies wird innerhalb einer geschützten SharePoint-Bibliothek durchgeführt. Das ist insbesondere nützlich, wenn mehrere Dokumente zugleich geschützt und geteilt werden sollen, wie z. B. bei zusammengehörenden Vertragsdokumenten oder Projektanforderungsdokumenten eines Kunden. Mit wenigen Klicks lässt sich eine ganze vertrauliche Dokumentenbibliothek mit RMS schützen.

Bevor man RMS in SharePoint anwenden kann, muss die Informationsrechteverwaltung (Information Rights Management, IRM) zunächst in der SharePoint Administration aktiviert werden. Ein Benutzer mit Administrationsrechten kann hier einsehen, wie vorzugehen ist. Wenn das IRM aktiviert ist, können Bibliotheken und Listen in SharePoint mit Hilfe von granularen Zugriffsberechtigungen RMS-geschützt werden. Dabei werden die Zugriffsberechtigungen immer auf eine ganze Bibliothek bzw. Liste angewendet und nicht auf einzelne Dokumente. Im Folgenden wird beschrieben, wie die Zugriffsrechte auf eine Dokumentenbibliothek in SharePoint eingeschränkt werden und wie man mit zugriffsbeschränkten Bibliotheken arbeitet. Für IRM-Einstellungen in Listen ist ähnlich vorzugehen.​

Zugriffsrechte auf eine Bibliothek mit Hilfe von RMS beschränken

Nachdem man eine Bibliothek oder Liste angelegt hat, gelangt man unter Bibliothek (bzw. Liste) zu den Bibliothekseinstellungen (bzw. Listeneinstellungen; siehe Abbildung 1).

Screenshot Bibliothekseinstellungen in SharePoint
Abbildung 1: Bibliothekseinstellungen in SharePoint

In den Einstellungen findet man unter dem Punkt Berechtigungen und Verwaltung die Verwaltung von Informationsrechten (siehe Abbildung 2).

Screenshot Verwaltung von Informationsrechten für eine SharePoint-Bibliothek
Abbildung 2: Verwaltung von Informationsrechten für eine SharePoint-Bibliothek

Neben einem Titel und einer Beschreibung der Berechtigungsrichtlinie für die Bibliothek kann man zusätzliche Optionen festlegen (siehe Abbildung 3). Grundsätzlich gibt es in SharePoint verschiedene voreingestellte Benutzergruppen (z.B. Besitzer, Besucher und Mitglieder) die jeweils bestimmte Zugriffsrechte auf Webseiten in SharePoint haben (z.B. Vollzugriff, Leseberechtigung und Änderungsberechtigung). Wie man die Benutzergruppeneinstellungen anpasst, wird im Folgenden noch erklärt. Die Berechtigungsvergabe über Benutzergruppen bietet jedoch nur den Schutz von Dateien innerhalb von SharePoint. Sobald ein berechtigter Benutzer eine Datei z. B. herunterlädt oder ein Dokument ausdruckt, besteht der Schutz durch die Berechtigungsbeschränkungen nicht mehr und der Inhalt einer Datei kann potenziell von unbefugten Personen eingesehen werden (z. B. wenn der berechtigte Benutzer die Datei weitergibt oder das Dokument sonst irgendwie zugänglich für andere macht). Die Microsoft RMS bzw. das IRM in SharePoint schützen hiervor: Dateien, die aus IRM-geschützten SharePoint-Bibliotheken angezeigt oder heruntergeladen werden, bleiben verschlüsselt, so dass die Inhalte für unbefugte Personen nicht zugänglich sind.

Screenshot Einstellungen der Informationsrechteverwaltung für eine SharePoint-Bibliothek
Abbildung 3: Einstellungen der Informationsrechteverwaltung für eine SharePoint-Bibliothek

In der Verwaltung von Informationsrechten aus Abbildung 3 lassen sich Einstellungen über die Benutzergruppeneinstellungen hinaus vornehmen. Die IRM-Einstellungen für eine Bibliothek beinhalten, dass die Benutzer bei Bedarf nur Dokumente in die Bibliothek hochladen können, die IRM in SharePoint unterstützen (hauptsächlich Word-, Excel-, PowerPoint- und PDF-Dateien). Der grundsätzliche Zugriff (aller Benutzergruppen) auf die Bibliothek lässt sich zeitlich bestimmt beenden. Es lässt sich außerdem verhindern, dass Dokumente im Browser geöffnet werden, wobei auch hier die Einschränkung für Word-, Excel-, PowerPoint- und PDF-Dateien gilt. Andere Dateitypen wie z.B. Bild-Dateien lassen sich zwar grundsätzlich nicht im Browser öffnen; dafür wird allerdings unabhängig von den IRM-Einstellungen eine Vorschau der Datei durch Klick auf die drei Punkte hinter der Datei angezeigt (siehe Abbildung 4).

Screenshot Vorschau einer Bild-Datei in einer IRM-geschützten SharePoint-Bibliothek
Abbildung 4: Vorschau einer Bild-Datei in einer IRM-geschützten SharePoint-Bibliothek

Die Vorschau von Office- oder PDF-Dateien wird beim Klick auf die drei Punkte hinter einer Datei in einer IRM-geschützten SharePoint-Bibliothek grundsätzlich unterdrückt (siehe Abbildung 5). Office- und PDF-Dokumente lassen sich normalerweise im Browser anzeigen durch Klick auf „Öffnen” bei einer PDF-Datei bzw. auf „Im Browser anzeigen” bei Office-Dateien, was sich wiederum durch Aktivieren der entsprechenden Option in der Informationsrechteverwaltung für eine SharePoint-Bibliothek verhindern lässt.

Screenshot Unterdrückte Vorschau PDF-Dateien in einer IRM-geschützten SharePoint-Bibliothek
Abbildung 5: Unterdrückte Vorschau von PDF- und Office-Dateien in einer IRM-geschützten SharePoint-Bibliothek
Screenshot Unterdrückte Vorschau von PDF- und Office-Dateien in einer IRM-geschützten SharePoint-Bibliothek

In den IRM-Einstellungen einer SharePoint-Bibliothek lassen sich ferner die Zugriffsrechte auf die Dokumente in der Bibliothek über die Benutzergruppeneinstellungen hinaus granular festlegen. Das Drucken von Dokumenten, was z. B. Benutzern mit alleiniger Leseberechtigung normalerweise nicht möglich ist, kann ausdrücklich erlaubt werden. Allen Benutzern mit mindestens einer Leseberechtigung kann außerdem die Ausführung von Skripten und die Verwendung der Bildschirmsprachausgabe sowie das Schreiben in einer heruntergeladenen Kopie eines Dokuments erlaubt werden. Auch lässt sich der Zugriff auf ein Dokument nach dem Download zeitlich beschränken. Außerdem lässt sich ferner anfordern, dass Benutzer nach bestimmten Zeiträumen ihre Authentifizierung erneuern müssen, oder dass Benutzer Dokumente nur für Mitglieder einer bestimmten Active-Directory-Gruppe bzw. eines Exchange-Onlineverteilers freigeben können. Weitere Informationen zu der Verwaltung von Informationsrechten einer Bibliothek oder Liste in SharePoint finden sich hier.

RMS-unabhängige Zugriffsberechtigungen in SharePoint

Wie zuvor bereits erwähnt, bietet SharePoint grundsätzliche Einstellungen von Zugriffsberechtigungen für Bibliotheken und Listen an, die nicht an ein Abonnement von Microsoft RMS gebunden sind und die durch die zuvor beschriebenen IRM-Einstellungen erweitert werden. Diese Einstellungen, „Berechtigungen für Dokumentenbibliothek” (oder „Berechtigungen für Liste” entsprechend), lassen sich ebenfalls in den Bibliothekseinstellungen unter Berechtigungen und Verwaltung finden (siehe Abbildung 6).

Screenshot Einstellungen der geschützten Inhalte in der SharePoint-Bibliothek
Abbildung 6: Berechtigungen für Dokumentenbibliothek in den Einstellungen einer SharePoint-Bibliothek

Dort findet sich eine Übersicht der vorhandenen Benutzergruppen mit deren Berechtigungsstufen. Diese Einstellungen werden von der übergeordneten Websitesammlung übernommen und sind vordefiniert. Um neue Benutzergruppen mit eigenen Rechten zu erstellen, muss man das übergeordnete Element verwalten, also meist die Websitesammlung, für die man entsprechende Administrationsrechte benötigt. Um wiederum die Benutzergruppen der Bibliothek selbst bzw. ihre Berechtigungsstufen nach eigenem Bedarf anzupassen, muss zunächst die Berechtigungsvererbung beendet werden (siehe Abbildung 7).

Screenshot Berechtigungsvererbung in einer SharePoint-Dokumentenbibliothek beenden
Abbildung 7: Berechtigungsvererbung in einer SharePoint-Dokumentenbibliothek beenden

Dann lassen sich die Benutzerberechtigungen für ausgewählte Benutzergruppen bearbeiten (siehe Abbildung 8) oder unter „Berechtigungen erteilen” einzelnen Benutzern bestimmte Rechte für die Bibliothek geben.

Screenshot Benutzerberechtigungen einer SharePoint-Bibliothek bearbeiten
Abbildung 8: Benutzerberechtigungen einer SharePoint-Bibliothek bearbeiten
Hands of man using online virtual app on mobile phone. Millennial guy chatting on smartphone, using banking services, reading text message, typing, shopping, making call, browsing internet. Close up
Blog 20.07.15

Dateizugriffsrechte verwalten mit Microsoft RMS – Teil 3

Dieser Teil der Artikelserie befasst sich mit der RMS-Freigabeanwendung, welche Dateien jeglichen Dateityps verschlüsseln kann.

Hands of man using online virtual app on mobile phone. Millennial guy chatting on smartphone, using banking services, reading text message, typing, shopping, making call, browsing internet. Close up
Blog 08.07.15

Dateizugriffsrechte verwalten mit Microsoft RMS – Teil 2

Dieser Teil der Artikelserie befasst sich mit der Anwendung von den Microsoft RMS in der Praxis.

Hands of man using online virtual app on mobile phone. Millennial guy chatting on smartphone, using banking services, reading text message, typing, shopping, making call, browsing internet. Close up
Blog 30.06.15

Dateizugriffsrechte verwalten mit Microsoft RMS – Teil 1

Diese Artikelserie befasst sich mit der Einrichtung und Verwendung der Rights Management Services (RMS) von Microsoft, die eine sichere Verschlüsselung von Dateien bieten.

Blue sky and clouds
Blog 09.12.15

Vorgesetzte in Nintex per LDAP-Abfrage ermitteln

"Meine Sekretärin erledigt das für mich." Es ist der Klassiker der Workflows: Die Genehmigung. Neu im novaCapta Blog ► Mit Nintex Vorgesetzte per LDAP-Abfrage ermitteln ✓ So funktioniert's ✓ Jetzt nachlesen!

Close up of female hands while typing on laptop
Blog 31.12.14

Qualitätsmanagement - Dokumentation verwalten mit SharePoint

Qualitätsmanagement-Dokumente zu verwalten wird schnell unübersichtlich und kompliziert. Wir haben eine Lösung entwickelt, die das Dokumentenmanagement deutlich vereinfacht.

novaCapta: Ihr Partner für die digitale Transformation mit Microsoft Technologien
Blog 12.07.18

Nutzung der SharePoint REST API mit Microsoft Flow

Durch Zugriffe über die REST API lassen sich viele Vorgänge mit Microsoft Flow automatisieren.

Drei Personen in einer Besprechung an einem Tisch besprechen den Zeitplan auf ihrem Microsoft-Laptop
Blog 17.07.19

Die Bedeutung einer Governance

In der Governance-Struktur legen Sie fest, wie Sie mit Ihrer SharePoint-Umgebung arbeiten. Governance beschreibt die Rollen der Nutzer und legt Verantwortlichkeiten fest.

Close up of female hands while typing on laptop
Blog 20.11.18

SharePoint Framework Client-Side Webparts mit React

React ist ein Framework zum Erstellen von Benutzeroberflächen. In der SharePoint Online Entwicklung bietet es sich für die Entwicklung von Client-Side Webparts an.

Eine Frau, die mit einem Laptop auf einem Stuhl sitzt
Technologie Kompetenz

Microsoft SharePoint

Egal ob On-Prem, SharePoint Online als Teil von Office 365 oder Hybrid: Wir erfüllen alle Ihre individuellen Anforderungen und Wir richten Ihnen SharePoint als moderne Collaboration-Plattform ein.

novaCapta: Ihr Partner für die digitale Transformation mit Microsoft Technologien
Blog 11.12.15

Migration IBM Lotus Notes zu Microsoft SharePoint

Eine Migration von Lotus Notes/Domino nach SharePoint/Exchange besteht grundsätzlich aus mindestens zwei Bereichen.

Phone password lock for mobile cyber security or login verification passcode in online bank app. phone with a password to access a smartphone, security threats online, and fraud
Blog 13.02.25

IT-Trends 2025 - Teil 1: Cybersecurity

Welche Trends werden Unternehmen 2025 in der IT prägen? Im ersten Teil unserer Blogserie betrachten wir den Bereich Cybersecurity und zeigen, wie Sie sich bestmöglich gegen Hackerangriffe schützen!

Hands of man using online virtual app on mobile phone. Millennial guy chatting on smartphone, using banking services, reading text message, typing, shopping, making call, browsing internet. Close up
Blog 17.12.14

Multi Factor Authentication (Azure und SharePoint)

Microsoft führt mit der Multi Faktor Authentisierung (MFA) eine weitere und kostenlose Authentifizierungsebene zu in Office 365 hinzu.

novaCapta: Ihr Partner für die digitale Transformation mit Microsoft Technologien
Blog 13.05.14

SharePoint und Informationsarchitektur – worauf kommt es an?

Wie definiert sich eine Informationsarchitektur und die Rolle eines Informationsarchitekten im SharePoint-Umfeld?

Hands of man using online virtual app on mobile phone. Millennial guy chatting on smartphone, using banking services, reading text message, typing, shopping, making call, browsing internet. Close up
Blog 10.02.16

Produktiver lernen mit SharePoint

Bringt die aktuelle Version der SharePoint-Plattform so viele neue Features mit, es zu einem perfekten Learning Management System zu machen? Wir beleuchten es.

novaCapta: Ihr Partner für die digitale Transformation mit Microsoft Technologien
Blog 12.06.18

Spaltenformatierung in SharePoint: Column formatting vs. JS

Eine Gegenüberstellung der Spaltenformatierung von JSLink zu der neueren Methode Column formating in Office 365.

novaCapta: Ihr Partner für die digitale Transformation mit Microsoft Technologien
Blog 14.02.16

Fünf Tipps für mehr SharePoint-Adoption in Unternehmen

SharePoint ist eine vielseitige und mächtige technologische Plattform mit vielen Funktionen. Unseren fünf Expertentipps erhöhen die Adoption.

Blue sky and clouds
Blog 12.08.14

Farben zur Optimierung des SharePoint-Kalender

Auch in SharePoint kann man Kategorien für Teamkalender-Einträge farblich abheben und damit die Lesbarkeit erhöhen. Wir zeigen Ihnen, wie das geht.

novaCapta: Ihr Partner für die digitale Transformation mit Microsoft Technologien
Blog 28.10.15

Drei Tipps für mehr SharePoint-Begeisterung

Wir geben Tipps zur der Microsoft Serverplattform für Content Management, (Social)-Collaboration, Portalfunktion, Business Intelligence und Enterprise Search.

Hands of man using online virtual app on mobile phone. Millennial guy chatting on smartphone, using banking services, reading text message, typing, shopping, making call, browsing internet. Close up
Blog 28.05.18

Struktureller Aufbau eines Angular Modules

Dieser Blogbeitrag beschäftigt sich mit dem strukturellen Aufbau eines Angular Modules und der Kommunikation der einzelnen Komponenten.

Zwei Frauen schauen gemeinsam auf einen Bildschirm
Blog 13.03.17

Corporate News – Das zentrale Medium interner Kommunikation

Um die Akzeptanz des unternehmenseigenen Intranets zu steigern, sind Corporate News ein erster Schritt, um Neuigkeiten, Strategie und Strukturen gleichmäßig zu kommunizieren.