Planen der Governance in Teams.Plan for governance in Teams

Teams bietet eine Reihe umfassender Tools zur Implementierung von Governance-Funktionen, die in Ihrer Organisation möglicherweise erforderlich sind.Teams provides a rich set of tools to implement any governance capabilities your organization might require. In diesem Artikel werden IT-Experten dazu aufgefordert, die richtigen Fragen zu stellen, um Ihre Anforderungen an die Governance zu ermitteln und zu erfüllen.This article guides IT pros to ask the right questions to determine their requirements for governance, and how to meet them.

Tipp

Schauen Sie sich die folgende Sitzung an, um mehr über die Governance in Microsoft Teams zu erfahren: Governance, Verwaltung und Lebenszyklus in Microsoft TeamsWatch the following session to learn about more about Governance in Microsoft Teams: Governance, management and lifecycle in Microsoft Teams

Gruppen-und TEAMERSTELLUNG,-Namensgebung,-Klassifizierung und GastzugriffGroup and team creation, naming, classification, and guest access

Für Ihre Organisation ist es möglicherweise erforderlich, strenge Steuerelemente für das benennen und Klassifizieren von Teams zu implementieren, unabhängig davon, ob Gäste als Teammitglieder hinzugefügt werden können und wer Teams erstellen kann.Your organization might require that you implement strict controls on how teams are named and classified, whether guests can be added as team members, and who can create teams. Sie können jeden dieser Bereiche mit Azure Active Directory (Azure AD) konfigurieren.You can configure each of these areas by using Azure Active Directory (Azure AD).


An icon depicting decision points EntscheidungspunkteDecision points
  • Erfordert Ihre Organisation eine bestimmte Benennungskonvention für Teams?Does your organization require a specific naming convention for teams?
  • Müssen Team Entwicklerteams die Möglichkeit geben, organisationsspezifische Klassifizierungen zuzuweisen?Do team creators need the ability to assign organization-specific classifications to teams?
  • Müssen Sie die Möglichkeit zum Hinzufügen von Gästen zu Teams pro Team einschränken?Do you need to restrict the ability to add guests to teams on a per-team basis?
  • Muss Ihre Organisation einschränken, wer Teams erstellen kann?Does your organization require limiting who can create teams?
An icon depicting the next steps Nächste SchritteNext steps
  • Dokumentieren Sie die Anforderungen Ihrer Organisation an TEAMERSTELLUNG,-Namensgebung,-Klassifizierung und-Gastzugriff.Document your organization’s requirements for team creation, naming, classification, and guest access.
  • Planen Sie die Implementierung dieser Anforderungen als Teil des Rollouts Ihres Teams.Plan to implement these requirements as a part of your Teams rollout.
  • Kommunizieren und veröffentlichen Sie Ihre Richtlinien, um die Benutzer über das Verhalten zu informieren, das Sie erwarten können.Communicate and publish your policies to inform Teams users of the behavior they can expect.

Tipp

Verwenden Sie die folgende Tabelle, um die Anforderungen Ihrer Organisation zu erfassen.Use the following table to capture your organization’s requirements.

FunktionCapability DetailsDetails Azure AD PremiumAzure AD Premium
Lizenz erforderlichlicense required
EntscheidungDecision
Team BenennungsrichtlinieTeam naming policy Verwenden Sie Präfix-Suffix-basierte, benutzerdefinierte blockierte Wörter.Use Prefix-Suffix–based, Custom Blocked Words. P1P1 TBDTBD
Team KlassifizierungTeam classification Zuweisen von Klassifizierungen zu TeamsAssign classifications to teams. P1P1 TBDTBD
Team GastzugriffTeam guest access Zulassen oder verhindern, dass Gäste zu Teams hinzugefügt werden.Allow or prevent guests from being added to teams. NeinNo TBDTBD
TeamerstellungTeam creation Beschränken Sie die TEAMERSTELLUNG auf Administratoren.Limit team creation to administrators. NeinNo TBDTBD
TeamerstellungTeam creation Beschränken Sie die TEAMERSTELLUNG auf Mitglieder der Sicherheitsgruppe.Limit team creation to security group members. P1P1 TBDTBD

Hinweis

Das Einschränken der Gruppen-und TEAMERSTELLUNG kann die Produktivität Ihrer Benutzer verlangsamen, da für viele Microsoft 365-und Office 365-Dienste Gruppen erstellt werden müssen, damit der Dienst funktioniert.Limiting group and team creation can slow your users’ productivity, because many Microsoft 365 and Office 365 services require that groups be created for the service to function. Weitere Informationen finden Sie unter Warum steuern, wer Microsoft 365-Gruppen erstellt.For additional information, navigate to and expand Why control who creates Microsoft 365 Groups.

Weitere InformationenAdditional information

Nachdem Sie Ihre Anforderungen festgelegt haben, können Sie diese mithilfe von Azure AD-Steuerelementen implementieren.After you’ve determined your requirements, you can implement them by using Azure AD controls. Technische Anleitungen zur Implementierung dieser Einstellungen finden Sie unter:For technical guidance on how to implement these settings, see:

Ablauf, Aufbewahrung und Archivierung von Gruppen und TeamsGroup and team expiration, retention, and archiving

In Ihrer Organisation sind möglicherweise zusätzliche Anforderungen für das Festlegen von Richtlinien für Ablauf, Aufbewahrung und Archivierung von Teams und Team Daten (Kanal Nachrichten und Kanaldateien) enthalten.Your organization might have additional requirements for setting policies for expiration, retention, and archiving teams and teams data (channel messages and channel files). Sie können Gruppen Ablaufrichtlinien so konfigurieren, dass der Lebenszyklus der Gruppen-und Aufbewahrungsrichtlinien automatisch verwaltet wird, um Informationen nach Bedarf zu erhalten oder zu löschen, und Sie können Teams archivieren (im schreibgeschützten Modus festlegen), um eine Point-in-Time-Ansicht eines Teams beizubehalten, das nicht mehr aktiv ist.You can configure group expiration policies to automatically manage the lifecycle of the group and retention policies to preserve or delete information as needed, and you can archive teams (set them to read-only mode) to preserve a point-in-time view of a team that’s no longer active.

Ein Symbol mit Entscheidungspunkten
EntscheidungspunkteDecision points
  • Erfordert Ihre Organisation die Angabe eines Ablaufdatums für Teams?Does your organization require specifying an expiration date for teams?
  • Erfordert Ihre Organisation, dass bestimmte Datenaufbewahrungsrichtlinien auf Teams angewendet werden?Does your organization require specific data retention policies be applied to teams?
  • Erwartet Ihre Organisation die Möglichkeit, inaktive Teams zu archivieren, um den Inhalt im schreibgeschützten Zustand zu erhalten?Does your organization expect to require the ability to archive inactive teams to preserve the content in a read-only state?
Ein Symbol, das die nächsten Schritte darstellt
Nächste SchritteNext steps
  • Dokumentieren Sie die Anforderungen Ihrer Organisation für Team Ablauf, Datenaufbewahrung und Archivierung.Document your organization’s requirements for team expiration, data retention, and archiving.
  • Planen Sie die Implementierung dieser Anforderungen als Teil des Rollouts Ihres Teams.Plan to implement these requirements as part of your Teams rollout.
  • Kommunizieren und veröffentlichen Sie Ihre Richtlinien, um die Benutzer über das Verhalten zu informieren, das Sie erwarten können.Communicate and publish your policies to inform Teams users of the behavior they can expect.

Tipp

Verwenden Sie die folgende Tabelle, um die Anforderungen Ihrer Organisation zu erfassen.Use the following table to capture your organization’s requirements.

FunktionCapability DetailsDetails Azure AD Premium-Lizenz erforderlichAzure AD Premium license required EntscheidungDecision
AblaufrichtlinieExpiration policy Verwalten des Lebenszyklus von Microsoft 365-Gruppen durch Festlegen einer AblaufrichtlinieManage the lifecycle of Microsoft 365 groups by setting an expiration policy. P1P1 TBDTBD
AufbewahrungsrichtlinieRetention policy Speichern oder löschen Sie Daten für einen bestimmten Zeitraum, indem Sie Aufbewahrungsrichtlinien für Teams im Security & Compliance Center festlegen.Retain or delete data for a specific time period by setting retention policies for Teams in the Security & compliance center. Hinweis: die Verwendung dieses Features erfordert Lizenzierung von Microsoft 365 oder Office 365 Enterprise E3 oder höher.Note: Using this feature requires licensing of Microsoft 365 or Office 365 Enterprise E3 or above. NeinNo TBDTBD
Archivieren und WiederherstellenArchive and restore Archivieren Sie ein Team, wenn es nicht mehr aktiv ist, möchten Sie es aber zu Referenzzwecken behalten oder in Zukunft wieder aktivieren.Archive a team when it’s no longer active but you want to keep it around for reference or to reactivate in the future. NeinNo TBDTBD

Hinweis

Das Ablaufdatum einer Gruppe ist eine Azure AD Premium-Funktion.Group expiration is an Azure AD Premium feature. Damit dieses Feature verfügbar ist, muss der Mandant ein Abonnement für Azure AD Premium und Lizenzen für den Administrator besitzen, der die Einstellungen und die Mitglieder der betroffenen Gruppen konfiguriert.For this feature to be available, your tenant must have a subscription to Azure AD Premium and licenses for the administrator who configures the settings and the members of the affected groups.

Weitere InformationenAdditional information

Technische Anleitungen zur Implementierung dieser Einstellungen finden Sie unter:For technical guidance on how to implement these settings, see:

Verwaltung von Gruppen-und TeammitgliedernGroup and team membership management

Die konsistente Verwaltung von Mitgliedern von projektbasierten oder eingeschränkten Gruppen ist für Teams notwendig, die schnelle Onboarding-und offboarding oder Benutzer und Gäste benötigen.Consistently managing members of project based, or restricted groups are necessary for teams that require rapid onboarding and offboarding or users and guests. Ihre Organisation muss möglicherweise auch sicherstellen, dass alle aktuellen Mitglieder die geschäftliche Berechtigung haben, in einem Team zu sein.Your organization may also need to make sure all current members have the business justification to be in a team. Das Verwalten von Mitgliedern kann schwierig sein, da Teambesitzer die Aufgabe übernehmen können und Benutzergruppen in der Regel nicht aus eigenem Antrieb belassen, wenn ein Projekt endet oder wenn Sie die Rollen ändern.Managing members can be hard because team owners can leave and users don’t usually leave groups on their own accord when a project ends or when they change roles. Die beste Methode zum Verwalten von Gruppenmitgliedschaften, die es Benutzern ermöglichen, bei Bedarf Zugriff zu erhalten, aber sicherzustellen, dass die Gruppe keine unangemessenen Zugriffs Risiken hat, besteht in zwei Distrikt Prozessen: Berechtigungsverwaltung und Zugriffsprüfungen.The best way to manage group membership that allows users to get access when needed but ensure the group doesn't have a risk of inappropriate access is through two district processes: entitlement management and access reviews.

Mit der Berechtigungsverwaltung können Sie an eine andere Person, beispielsweise einen Projektmanager, delegieren, um alle erforderlichen Ressourcen in einem einzigen Paket zu sammeln, einschließlich der Mitgliedschaft in Teams.Entitlement management allows you to delegate to someone, such as a project manager, to collect all the resources that are needed, including teams memberships, into a single package. Darüber hinaus können Sie festlegen, wer Anforderungen stellen kann: entweder Benutzer in Ihrem Mandanten oder von anderen verbundenen Organisationen.They can also define who can make requests: either users in your tenant or from other connected organizations. Der Projektmanager erhält Zugriffsanforderungen in seinen e-Mail-Nachfragen sowie Genehmigungs-oder Ablehnungs Anforderungen im myaccess-Portal.The project manager will receive access requests in their email and approve or deny requests in the MyAccess portal. Administratoren können die Bedingungen für Access so konfigurieren, dass Sie ein Ablaufdatum oder einen Zeitraum angeben, bis zu dem der Benutzer oder Gast aus dem Team entfernt wird, es sei denn, der Zugriff wird erneuert.Administrators can configure the conditions of access to include an expiry date or period by when the user or guest will be removed from the team unless access is renewed. Administratoren können auch die Gruppen einrichten, die Teams zugeordnet sind, um an Access-Bewertungen teilzunehmen.Administrators can also set up the groups associated with teams to take part in access reviews. Für ZugriffsÜberprüfungen erhalten die Gruppenbesitzer regelmäßige Mahnungen, um die Mitglieder eines Teams zu überprüfen.For access reviews, the group owners will receive regular reminders to review the members of a team. Die Zugriffsüberprüfungen beinhalten Empfehlungen, die es für Gruppenbesitzer einfacher machen, ihren regelmäßigen Bestätigungsprozess durchlaufen.Access reviews include recommendations, which makes it easier for group owners to go through their regular attestation process.

An icon depicting decision points EntscheidungspunkteDecision points Erfordert Ihre Organisation einen konsistenten Prozess zum Verwalten der Mitgliedschaft in einem oder mehreren Teams?Does your organization require a consistent process for managing membership of one or more teams?
Erfordert Ihre Organisation Besitzer oder die Mitglieder selbst, Ihre fortgesetzte Mitgliedschaft in einem oder mehreren Teams regelmäßig zu rechtfertigen?Does your organization require owners, or the members themselves, to justify their continued membership of one or more teams on a regular basis?
Erfordert Ihre Organisation eine Genehmigung für Benutzer und Gäste, um Zugriff auf Ressourcen wie Teams, Gruppen, SharePoint-Websites und apps zu anfordern?Does your organization require approval for users and guests to request access to resources including teams, groups, SharePoint sites, and apps?
An icon depicting the next steps Die nächsten Schritte?Next steps? Dokumentieren Sie die Anforderungen Ihrer Organisation für jedes Team oder bestimmte Teams für das Ablaufdatum der Mitgliedschaft.Document your organizations requirements for each team or specific teams for membership expiry.
Planen Sie, wie Ihre Organisation Teams, Gruppen, SharePoint-Websites und-apps in Access-Paketen bündeln kann.Plan how your organization can bundle teams, groups, SharePoint sites, and apps together in access packages.
Planen Sie, welche Personen wie der Vorgesetzte des anfragenden, ein Projektmanager, ein Sponsor für eine verbundene Organisation oder ein Sicherheitsbeauftragter in Ihrer Organisation Zugriffsanforderungen genehmigen oder verweigern müssen.Plan which people, such as the requestor's manager, a project manager, a sponsor for a connected organization or a security officer in your organization will need to approve or deny access requests.

Tipp

Verwenden Sie die folgende Tabelle, um die Anforderungen Ihrer Organisation zu erfassen.Use the following table to capture your organization’s requirements.

FunktionCapability DetailsDetails Azure AD Premium-Lizenz erforderlichAzure AD Premium license required EntscheidungDecision
Access-RezensionenAccess reviews Einrichten von Zugriffsüberprüfungen, um die Mitgliedschaft bestimmter Teams in regelmäßigen Abständen erneut zu zertifizierenSetup access reviews to recertify the membership of specific teams at regular interval P2P2 TBDTBD
BerechtigungsverwaltungEntitlement management Einrichten des Zugriffs Pakets, damit Benutzer und Gästezugriff auf Teams anfordern könnenSetup access package to allow users and guests to request access to teams P2P2 TBDTBD

Hinweis

Weitere Informationen zu den erforderlichen Lizenzen findenSie unter Unterstützung bei der Planung.To help you plan ahead, learn more about what licenses they require.

Weitere InformationenAdditional information

Technische Anleitungen zur Implementierung dieser Einstellungen finden Sie unter:For technical guidance on how to implement these settings, see:

Team-FunktionsverwaltungTeams feature management

Ein weiterer wichtiger Aspekt von Governance und Lifecycle Management für Teams ist die Möglichkeit, zu steuern, auf welche Funktionen Ihre Benutzer zugreifen können.Another important aspect of governance and lifecycle management for Teams is the ability to control what features your users will have access to. Sie können Messaging-, Besprechungs-und Anruffeatures sowohl auf der Microsoft 365-oder Office 365-Organisationsebene als auch pro Benutzer verwalten.You can manage messaging, meeting, and calling features, either at the Microsoft 365 or Office 365 organization level or per-user.

Ein Symbol mit Entscheidungspunkten
EntscheidungspunkteDecision points
  • Erfordert Ihre Organisation das Einschränken von Teamfunktionen für den gesamten Mandanten?Does your organization require limiting Teams features for your entire tenant?
  • Erfordert Ihre Organisation das Einschränken von Teamfunktionen für bestimmte Benutzer?Does your organization require limiting Teams features for specific users?
Ein Symbol, das die nächsten Schritte darstellt
Nächste SchritteNext steps
  • Dokumentieren Sie die Anforderungen Ihrer Organisation, um die Funktionen von Teams auf Mandanten-und Benutzerebene zu begrenzen.Document your organization’s requirements for limiting Teams features at the tenant and user level.
  • Planen Sie, Ihre spezifischen Anforderungen als Teil des Rollouts für Teams zu implementieren.Plan to implement your specific requirements as part of your Teams rollout.
  • Kommunizieren und veröffentlichen Sie Ihre Richtlinien, um die Benutzer über das Verhalten zu informieren, das Sie erwarten können.Communicate and publish your policies to inform Teams users of the behavior they can expect.

Fokusbereiche der Featureverwaltung in TeamsTeams feature management focus areas

Teams bietet granulare Funktionen zum Steuern von Messaging-, Besprechungs-, Anruf-und Live-Ereignis Features und mehr über Richtlinien.Teams provides granular capabilities for controlling messaging, meeting, calling, and live event features and more, via policies. Verschiedene Richtlinien können standardmäßig oder pro Benutzer nach Bedarf für Ihre Organisation auf alle Benutzer angewendet werden.Different policies can be applied to all users by default or per user as required by your organization.

Detaillierte Listen aller Einstellungen, einschließlich technischer Anleitungen zur Implementierung für Ihre Organisation, finden Sie in den folgenden Artikeln:For detailed lists of all settings, including technical guidance on how to implement them for your organization, see the following articles:

Darüber hinaus können Sie die Moderation für einen Kanal einrichten und bestimmten Benutzern Moderatorfunktionen zur Verfügung stellen, damit Sie steuern können, wer Kanal Beiträge erstellen und darauf antworten kann.Additionally, you can set up moderation for a channel and give moderator capabilities to certain users so that they can control who can create channel posts and respond to them. Weitere Informationen finden Sie unter Einrichten und Verwalten von Kanal Moderation in Microsoft Teams .See Set up and manage channel moderation in Microsoft Teams for more information.

Sicherheit und ComplianceSecurity and compliance

Teams basiert auf den erweiterten Sicherheits-und Compliance-Funktionen von Microsoft 365 und Office 365 und unterstützt die Überwachung und Berichterstellung, die Compliance-Inhaltssuche, e-Discovery, rechtliche Aufbewahrungs-und Aufbewahrungsrichtlinien.Teams is built on the advanced security and compliance capabilities of Microsoft 365 and Office 365 and supports auditing and reporting, compliance content search, e-discovery, Legal Hold, and retention policies.

Wichtig

Wenn Ihre Organisation über Konformitäts-und Sicherheitsanforderungen verfügt, lesen Sie den ausführlichen Inhalt zu diesem Thema im Artikel Übersicht über Sicherheit und Compliance in Microsoft Teams.If your organization has compliance and security requirements, review the in-depth content provided about this topic in the article Overview of security and compliance in Microsoft Teams.

Governance-Schnellstart für TeamsGovernance quick start for Teams