SharePoint-Berechtigungen wirken kompliziert, weil mehrere Ebenen zusammenspielen. Wenn man diese Ebenen trennt, wird die Fehlersuche deutlich weniger mystisch.
Das Grundprinzip: Vererbung
Ein Ordner übernimmt normalerweise die Berechtigungen seiner übergeordneten Ebene. Erst wenn die Vererbung beendet wird, kann dieser Ordner eine eigene Berechtigungsliste bekommen.
Gruppen sind besser als Einzelchaos
Bei mehreren Personen ist es meist sinnvoller, Berechtigungen über Gruppen zu vergeben. Dann wird nicht bei jedem Ordner einzeln festgelegt, was Person A, B oder C darf. Stattdessen bekommt die passende Gruppe die Berechtigung und die Personen werden dieser Gruppe zugeordnet.
| Situation | Praktischer Ansatz |
|---|---|
| Viele Personen brauchen denselben Zugriff | Gruppe verwenden. |
| Ein Ordner soll bewusst abweichen | Vererbung gezielt beenden und dokumentieren. |
| Jemand sieht einen Bereich unerwartet nicht | Nicht nur den Ordner prüfen, sondern Gruppenmitgliedschaft und Vererbungsweg. |
| Ein Zugriff soll nur für einen begrenzten Bereich gelten | Keine unnötig breite Berechtigung auf der gesamten Bibliothek vergeben. |
Warum die Anzeige täuschen kann
SharePoint zeigt Berechtigungen je nach Ansicht unterschiedlich zusammengefasst. Dazu kommen Freigabelinks, Gruppen und direkte Berechtigungen. Deshalb ist eine einzelne sichtbare Zeile nicht immer die vollständige Antwort auf die Frage „Warum kommt diese Person hier hinein?“.
Mein Prüfweg bei einem Berechtigungsproblem
- Betroffenen Ordner oder Datei eindeutig identifizieren.
- Prüfen, ob die Berechtigungen geerbt oder individuell sind.
- Die wirksamen Gruppen und direkten Berechtigungen ansehen.
- Bei der betroffenen Person prüfen, über welchen Weg der Zugriff tatsächlich kommt.
- Nur die kleinste notwendige Änderung vornehmen.
- Danach mit einem echten Testkonto oder der betroffenen Person prüfen.
Externe Freigaben: vier Fragen statt eines Hakens
Bei einer konkreten Freigabe wollte ich zwei Ordner zugänglich machen, ohne dafür die gesamte Website freizugeben. Dabei zeigte sich: „Die Person ist berechtigt“ beantwortet noch nicht alle Fragen. Ich trenne inzwischen vier Dinge:
| Schritt | Meine Prüffrage |
|---|---|
| Identität | Meldet sich die Person mit dem vorgesehenen Konto an? |
| Berechtigung | Hat dieses Konto über die richtige Gruppe Zugriff auf die gewünschten Ordner? |
| Benachrichtigung | Hat die Person die Information und den passenden Link erhalten? |
| Einstieg | Öffnet der Link den freigegebenen Ordner tatsächlich? |
Eine Einladung ist noch keine geprüfte Ordnerfreigabe
Eine separat angelegte Gasteinladung betrifft zunächst die Anmeldung in der Organisation. Der Zugriff auf einen bestimmten Ordner muss dazu passen. Andersherum kann das direkte Teilen einer Datei oder eines Ordners den Einladungsablauf bereits einschließen. Es sind also nicht grundsätzlich zwei getrennte Einladungen erforderlich.
Welche Anmeldung und Bestätigung nötig ist, hängt vom Freigabeverfahren und den Einstellungen ab. In meinem Prüfweg lasse ich die Person den vorgesehenen Anmeldeablauf abschließen und teste danach den konkreten Ordnerlink mit genau diesem Konto.
Gruppenberechtigung und Mailversand getrennt prüfen
In meinem Test funktionierte der Zugriff über eine berechtigte Gruppe. Eine Benachrichtigungsmail an mich als Gruppenmitglied kam bei der Gruppenfreigabe jedoch nicht an. Beim gezielten Versand an meine Mailadresse funktionierte der Linkversand.
Wenn die Rechte bereits über die Gruppe bestehen, kann ich zusätzlich einen Link für Personen mit vorhandenem Zugriff weitergeben. Dieser Link erweitert die Berechtigungen nicht. So bleiben Rechteverwaltung und Information der Empfänger getrennt.
Der direkte Ordnerlink ist ein guter Einstieg
In meinem Test war der direkte Link zum freigegebenen Ordner der verlässliche Weg. Der allgemeine Einstieg in die Website zeigte nicht einfach eine praktische Übersicht mit genau den beiden freigegebenen Ordnern. Das war kein Grund, zusätzlich die ganze Website zu öffnen.
Für den Empfänger sind verständlich benannte Ordnerlinks deshalb hilfreicher als nur die Adresse der Website. Bei Problemen prüfe ich zuerst Konto und Linkziel, dann die wirksamen Rechte.
So prüfe ich eine Freigabe praktisch
- Festlegen, welche Ordner und welche Rechte tatsächlich gebraucht werden.
- Gastkonto, Gruppenmitgliedschaft und Berechtigungen auf diesen Ordnern prüfen.
- Den erforderlichen Einladungs- und Anmeldeablauf abschließen lassen.
- Die konkreten Ordnerlinks gezielt an die Person weitergeben.
- Mit dem vorgesehenen Konto testen: Öffnen die Links, funktioniert die erlaubte Aktion und bleiben nicht freigegebene Bereiche gesperrt?
Ich ändere nicht vorsorglich größere Berechtigungsbereiche, nur weil ein Einstieg unübersichtlich ist. Erst der konkrete Test zeigt, ob ein Recht fehlt oder ob lediglich der passende Link gebraucht wird.
Quellen und Einordnung
Ergänzt am 30.09.2026. Die beschriebenen Tests sind eigene Praxiserfahrungen und keine Zusage für jede Microsoft-365-Umgebung. Allgemeine Informationen bietet Microsoft zur externen Freigabe und zum Teilen von Dateien und Ordnern samt Linktypen.
Was ich vermeiden würde
- Blind zusätzliche Vollzugriffe vergeben, nur damit „es erstmal geht“.
- Viele Einzelberechtigungen ohne Dokumentation.
- Vererbung an vielen Stellen brechen, ohne später noch zu wissen warum.
- Eine sichtbare SharePoint-Ansicht mit der tatsächlichen wirksamen Berechtigung gleichsetzen.