Post

Gastkonten mit erweiterten Rechten in Microsoft 365 finden

Read this in English

Ein PnP-PowerShell-Skript gleicht Gastkonten gegen Entra-ID-Rollen, Teams-Besitz und SharePoint-Site-Admins ab und exportiert einen gemeinsamen CSV-Bericht.

TL;DR

Ein PnP-PowerShell-Skript gleicht Gastkonten gegen Entra-ID-Verzeichnisrollen, Teams-Besitzrechte und SharePoint-Websitesammlungsadministratoren ab und exportiert eine CSV mit Anzeigename, UPN, Berechtigungstyp und Ressource — es schliesst damit eine Lücke, für die es keinen eingebauten Sammelbericht gibt.

Original von Josiah Opiyo, auf Microsoft 365 & Power Platform Community Blog. Artikel lesen

Dies ist unsere eigene Kurzfassung, keine Wiederveröffentlichung oder vollständige Übersetzung.

Bedeutung für Governance

  • Security/Compliance: dieses Skript als wiederkehrenden Review einplanen, nicht als einmaligen Check — Gastkonten behalten nach Projektende oft Admin-Rechte, einfach weil niemand drei einzelne Portale erneut von Hand prüft.
  • Admins/CoE: bekommen damit ein konkretes Werkzeug — Entra-ID-Rollen, Teams-Besitzrechte und SharePoint-Site-Admin-Listen in einem Durchgang statt manuell zusammengesucht.
  • Leadership/Business: ein veraltetes Gastkonto mit erweiterten Rechten als akutes Risiko für externen Zugriff behandeln, nicht als Aufräumarbeit, die bis zum nächsten Audit warten kann.