Gastkonten mit erweiterten Rechten in Microsoft 365 finden
Ein PnP-PowerShell-Skript gleicht Gastkonten gegen Entra-ID-Rollen, Teams-Besitz und SharePoint-Site-Admins ab und exportiert einen gemeinsamen CSV-Bericht.
TL;DR
Ein PnP-PowerShell-Skript gleicht Gastkonten gegen Entra-ID-Verzeichnisrollen, Teams-Besitzrechte und SharePoint-Websitesammlungsadministratoren ab und exportiert eine CSV mit Anzeigename, UPN, Berechtigungstyp und Ressource — es schliesst damit eine Lücke, für die es keinen eingebauten Sammelbericht gibt.
Original von Josiah Opiyo, auf Microsoft 365 & Power Platform Community Blog. Artikel lesen
Dies ist unsere eigene Kurzfassung, keine Wiederveröffentlichung oder vollständige Übersetzung.
Bedeutung für Governance
- Security/Compliance: dieses Skript als wiederkehrenden Review einplanen, nicht als einmaligen Check — Gastkonten behalten nach Projektende oft Admin-Rechte, einfach weil niemand drei einzelne Portale erneut von Hand prüft.
- Admins/CoE: bekommen damit ein konkretes Werkzeug — Entra-ID-Rollen, Teams-Besitzrechte und SharePoint-Site-Admin-Listen in einem Durchgang statt manuell zusammengesucht.
- Leadership/Business: ein veraltetes Gastkonto mit erweiterten Rechten als akutes Risiko für externen Zugriff behandeln, nicht als Aufräumarbeit, die bis zum nächsten Audit warten kann.
