Wijziging in SharePoint external sharing: wat verandert er? 

Als je vandaag documenten deelt via SharePoint of OneDrive met externe gebruikers, is de kans groot dat je al gewerkt hebt met een gedeelde link waarbij de ontvanger een code krijgt via e-mail. Dat is al jaren een heel eenvoudige manier om snel iets door te sturen, zonder dat iemand een account nodig heeft. 

 

Microsoft gaat daar nu in beginnen sleutelen. Die manier van delen met een eenmalige code (OTP) zal stilaan verdwijnen. Niet in één keer, maar geleidelijk.

 

Dat betekent wel dat bestaande links op termijn niet meer zullen werken voor externe gebruikers. Microsoft heeft intussen ook een concrete timing gecommuniceerd: de wijziging start vanaf 1 oktober en moet tegen 31 oktober volledig doorgevoerd zijn.

Snelle links 🔗:

Hoe werkt het vandaag?

Vandaag kan je in SharePoint een document delen met “personen die je kiest”. De ontvanger krijgt een mail, klikt op de link en moet een code ingeven die naar zijn mailbox gestuurd wordt. Daarna krijgt die persoon toegang. 

Dat systeem is makkelijk, maar eigenlijk controleert het enkel of iemand toegang heeft tot een e-mailadres. Het zegt niets over wie die persoon effectief is. 

Wat verandert er?

Microsoft gaat die OTP-flow afbouwen. Externe gebruikers zullen dus niet langer via die simpele code toegang krijgen. In de plaats daarvan verschuift alles naar werken met accounts. 

 

Concreet betekent dit dat externe gebruikers zich zullen moeten aanmelden, bijvoorbeeld met: 

 

  • een werkaccount (hun eigen organisatie met Microsoft 365) 
  • een authenticated e-mailadres (bv. Een gmail of een ander mailadres) 

 

Ze worden daarbij ook zichtbaar in je omgeving als “guest”. 

Eens je deze uitnodiging hebt gestuurd zal de klant een mail ontvangen dat hij of zij werd uitgenodigd. Zal een procedure moeten doorlopen om toegang te kunnen krijgen tot de betrokken documenten. Belangrijk hierbij is dat je als eindgebruiker bepaalde toestemming moet goedkeuren. Maar dit is helemaal oké om goed te keuren. Laat dit ook zeker weten aan de ontvangers. 

Waarom deze wijziging?

Kort gezegd: omdat die OTP-methode niet sterk genoeg is op vlak van security. 

In de praktijk wordt er vandaag veel gevoelige informatie gedeeld via SharePoint. Denk aan contracten, dossiers, financiële info, … Dan wil je eigenlijk zeker zijn dat alleen de juiste persoon toegang heeft. 

Met de oude manier kon een link gewoon doorgestuurd worden. Met het nieuwe model is er altijd een vorm van aanmelding nodig, en dus meer controle. 

Wat betekent dat technisch? 

Het belangrijkste verschil is dat je van een “lichte” vorm van toegang (OTP) naar een geauthenticeerde toegang gaat.  

Daardoor kan je ook extra beveiliging gaan toepassen, zoals:  

Multi-Factor Authentication (MFA) 

Gebruikers moeten naast hun wachtwoord nog een extra stap doen, bijvoorbeeld via hun telefoon inloggen. Dat maakt het een stuk moeilijker om toegang te krijgen als iemand anders het wachtwoord kent.

Conditional Access 

Conditional Access laat organisaties toe om extra beveiligingsregels toe te passen wanneer gebruikers toegang proberen te krijgen tot bedrijfsgegevens. Op basis van factoren zoals de locatie van de gebruiker, het risico van de aanmelding of de applicatie die wordt geopend, kan worden bepaald of toegang wordt toegestaan, beperkt of dat extra verificatie vereist is.

 

Voorbeelden hiervan zijn:

 

  • Toegang voor externe gebruikers beheren op applicatieniveau
  • Toegang enkel toestaan vanuit toegelaten landen
  • Risicovolle of afwijkende aanmeldingspatronen monitoren

 

Deze mogelijkheden bieden organisaties een veel hoger niveau van controle en beveiliging dan mogelijk was met het traditionele OTP-deelmodel.

Welke licenties heb ik hiervoor nodig?

MFA zit standaard in jouw Microsoft 365 licentie. Indien je werkt met Business Standard en Basic licenties, dienen we hiervoor Entra ID P1 toe te voegen aan jouw tenant. 

Data blijft minstens even belangrijk

Naast wie toegang krijgt, is er nog een tweede luik: wat je deelt. 

 

Veel organisaties hebben daar vandaag weinig zicht op. Alles kan gedeeld worden, ongeacht hoe gevoelig die informatie is. 

 

Daar komt labeling in beeld. Door documenten een label te geven (bijvoorbeeld “vertrouwelijk” of “intern”), kan je bepalen wat ermee mag gebeuren. In sommige gevallen kan je zelfs technisch afdwingen dat bepaalde documenten niet extern gedeeld worden. 

 

Het voordeel is dat security niet alleen afhankelijk is van de gebruiker, maar ook van regels op de achtergrond. 

Wat moet je hier nu mee doen?

Als je vandaag nog werkt met externe links via OTP, is het de moeite om eens te kijken waar en hoe dat gebruikt wordt. Met de start op 1 oktober en afronding tegen 31 oktober heb je dus nog enkele weken om dit rustig in orde te brengen, niet omdat alles meteen moet veranderen, maar omdat je anders op termijn met onverwachte problemen zit wanneer links stoppen met werken.

 

Indien de links niet meer werken is het dus de bedoeling dat je de oude link verwijderd en opnieuw deelt met de personen die toegang wensen. Neem deze aanpassing dus als een periode om een grondige opkuis te doen. 

 

Daarbij is dit ook gewoon een goed moment om even stil te staan bij hoe jullie SharePoint-omgeving vandaag opgezet is. In veel gevallen zit daar al veel functionaliteit in, maar wordt die niet altijd optimaal gebruikt. 

Samen kijken naar jullie SharePoint-aanpak?

Werk je vandaag al met SharePoint, maar twijfel je of alles nog correct en veilig is opgezet? Of merk je dat externe sharing eerder ‘organisch’ is gegroeid zonder duidelijke afspraken? Of wil je graag met AI beginnen werken? 

 

Dan kan het nuttig zijn om te werken met de best-practices van SharePoint. In veel gevallen zijn er geen grote ingrepen nodig, maar eerder een aantal gerichte aanpassingen die zorgen voor meer controle en minder risico. 

 

Bij ConXioN kijken we dat soort zaken regelmatig mee na. Gewoon praktisch, zonder het ingewikkeld te maken.