Zum Hauptinhalt springen

Verwaiste Benutzer bereinigen

Im Laufe der Zeit fügen Sie Benutzer in Active Directory (AD), das mit Ihren SharePoint- oder Microsoft 365-Umgebungen verknüpft ist, hinzu und entfernen sie wieder.

Wenn Sie Benutzer aus AD entfernen, werden sie zu verwaisten Benutzern, und ihre Berechtigungen bleiben bestehen, obwohl sie keinen Zugriff mehr auf Ihre Umgebung haben.

Wir empfehlen, diese Berechtigungen zu entfernen, um:

  • Ihre Berechtigungen übersichtlicher und einfacher verwaltbar zu halten.

  • Zu verhindern, dass zurückkehrende Benutzer auf alte Inhalte zugreifen können, an denen sie vor ihrem Weggang gearbeitet haben.
    Ein Vertragsmitarbeiter kehrt beispielsweise zurück, um an einem neuen Projekt zu arbeiten. Sie reaktivieren sein AD-Konto, und er erhält plötzlich wieder Zugriff auf alte Projektdateien, an denen er zuvor gearbeitet hat.

Voraussetzungen

Hinweis: Websitesammlungsadministrator-Berechtigungen sind auch dann erforderlich, wenn Sie über höhere Administratorrechte wie SharePoint-Administrator oder Globaler Administrator verfügen. Weitere Informationen finden Sie unter Microsoft-Administratorberechtigungen.

Anleitung

  1. Klicken Sie in der Seitenleiste auf Explore.

  2. Wählen Sie das zu aktualisierende Element aus.

  3. Wählen Sie im Quick actions menu die Option Clean orphaned users aus.

  4. Wählen Sie im Dropdown-Menü All orphaned users oder Specific users aus, um Benutzer zu suchen und auszuwählen.

  5. Führen Sie einen der folgenden Schritte aus:

    1. Klicken Sie auf Clean now, um die Aktion sofort auszuführen.

    2. Klicken Sie auf Schedule, um die Aktion zu einem späteren Zeitpunkt auszuführen.

  6. Klicken Sie in der Seitenleiste auf Tasks, um die Ergebnisse einschließlich Warnungen und Fehlern anzuzeigen.

Überlegungen

  • Clean orphaned users entfernt nicht die zugewiesenen Metadaten in Ihren Listen und Bibliotheken. Wenn beispielsweise ein verwaister Benutzer der Ersteller einer Bibliothek ist, wird sein Name nach Ausführung dieser Aktion weiterhin im Feld Created by angezeigt.

  • Wenn Sie einen benutzerdefinierten Authentifizierungsanbieter verwenden, steht die Erkennung verwaister Benutzer nicht zur Verfügung, da ShareGate Migrate mit dem Authentifizierungsanbieter kommuniziert, um festzustellen, ob das Benutzerkonto noch verfügbar ist.

  • Externe Benutzer können bei ihrer Erstellung vorübergehend als verwaiste Benutzer gekennzeichnet werden, da es aufgrund einer kurzen zeitlichen Verzögerung zwischen Azure Active Directory und SharePoint zu einer verzögerten Synchronisierung kommen kann.

  • Wenn Sie alle Ihre verwaisten Benutzer bereinigen möchten, empfehlen wir, zunächst einen Orphaned User Report für Ihr Ziel auszuführen. Der Bericht stellt sicher, dass ShareGate Migrate verwaiste Benutzer korrekt identifiziert, bevor die Clean-Aktion ausgeführt wird.

Umgang mit einer großen Anzahl verwaister Benutzer

Wenn Ihre Umgebung eine große Anzahl verwaister Benutzer aufweist (etwa 5.000 oder mehr), kann die Auswahl aller Elemente dazu führen, dass ShareGate Migrate für mehrere Minuten nicht reagiert.

Um dies zu umgehen, bearbeiten Sie verwaiste Benutzer in kleineren Batches, indem Sie den Umfang des Vorgangs eingrenzen, anstatt alle Elemente auf einmal auszuwählen.

Dieser Artikel wurde mit künstlicher Intelligenz übersetzt. Bei Unklarheiten konsultieren Sie bitte die englische Originalversion.

Hat dies deine Frage beantwortet?