1. Voraussetzungen
- In Entra ID ist das Einladen
externer Benutzer erlaubt (B2B); MFA‑/Gast‑Policies gemäß
Unternehmensvorgaben
- Rollenliste ist eingerichtet
(z. B. Besitzer vom Projekt, Mitglied vom Projekt, Besucher
vom Projekt)
2. Ansprechpartnerliste öffnen
Klickpfad:
Projekt‑Website → … (Weitere) → Ansprechpartner
- Die Liste zeigt u. a. Aktion, Aktiv, Vollständiger
Name, Nachname, Firma, Vorname, Telefon, Mobiltelefon, E‑Mail, Ort.
- Aktiv = Ja bedeutet: Person hat aktuell
Projektzugriff. Aktiv = Nein: kein Zugriff, Datensatz bleibt als Projektkontakt
erhalten.

3. Neues Element anlegen
Aktion: Klicke +
Neues Element hinzufügen.
Ein mehrteiliges
Formular öffnet sich mit den Reitern Stammdaten,
Kontaktdaten, Notizen, Projektzugang.

3.1 Reiter „Stammdaten“
- Pflichtfelder:
Nachname (✱) und E‑Mail
- Aktiv: steuert zunächst nur den
Datensatzstatus in der Liste
- Rolle/Funktion: Auswahl aus der
vordefinierten Rollenliste (Dropdown)
- Position: Freitext (z. B.
„Werkstudent“)
3.2 Reiter „Kontaktdaten“
- Felder: Adresse, PLZ, Ort, Bundesland/Kanton, Land/Region, Telefon
(geschäftlich), Mobiltelefonnummer, Faxnummer, E‑Mail (sollte identisch zur
Stammdaten‑E‑Mail sein)

3.3 Reiter „Notizen“
- Formatierter Freitext für
projektrelevante Hinweise zum Ansprechpartner

3.4 Reiter „Projektzugang“
- Zugang: Standard Nein
- Stelle Zugang = Ja, wenn die Person Zugriff auf
die Projektressourcen erhalten soll
- Wenn die E‑Mail in Entra ID noch nicht
existiert,
erscheint ein Einladen‑Button
(Gast‑Einladung)
- Nach Einladung bzw. bei
bestehenden Benutzern:
- Benutzer
Login zeigt die
E‑Mail des Kontos
- Berechtigung
(Global): wähle
Besitzer
vom Projekt, Mitglied
vom Projekt
oder Besucher vom Projekt
⚠️
Wichtiger Hinweis zur
Berechtigungslogik:
- In der Praxis existieren
viele Gruppen wie Architekten, Fachplaner, externe Zeichner,
Projektleitung, Datenaustausch usw.
- Diese Gruppen haben nur auf
bestimmte Ordner oder Bibliotheken Zugriff, nicht auf die gesamte SharePoint-Webseite.
- Damit ein Benutzer neben
seiner spezifischen Gruppe (z. B. Architekten) auch vollen Webseitenzugang
erhält, muss er zusätzlich mit der globalen Berechtigungsstufe Mitglied (oder ggf. Besitzer)
eingetragen werden.
- Ohne diese Zuweisung sieht
die Person die Seite nicht, auch wenn sie theoretisch Zugriff auf einzelne
Ordner hätte.


Wichtig: Dies sind globale
Berechtigungsstufen (M365‑Gruppe/Team), nicht nur lokale SharePoint‑Rechte.
4. Speichern & Ergebnis in der Liste
- Klicke Speichern.
- Der Datensatz erscheint in
der Liste. Die Spalte Aktiv zeigt Ja/Nein entsprechend deiner Auswahl.
- Bei Zugang = Ja und erfolgreicher Einladung
wird die Person (Gast/Benutzer) der M365‑Gruppe zugeordnet – Sichtbarkeit kann je nach
Richtlinien (z. B. MFA) variieren.

5. Typische Szenarien
5.1 Externe Person ohne M365‑Konto
- Stammdaten + E‑Mail erfassen
- Projektzugang → Zugang = Ja
- Einladen auslösen
(falls angezeigt)
- Berechtigung
(Global) wählen (meist Mitglied vom Projekt)
- Speichern
5.2 Interner Benutzer bereits vorhanden
- E‑Mail erfassen (identisch zum
UPN)
- Projektzugang → Zugang = Ja
- Berechtigung
(Global) wählen
- Speichern
5.3 Kontakt ohne Zugriff (nur Dokumentation)
- Stammdaten/Kontaktdaten
ausfüllen
- Projektzugang → Zugang = Nein
- Aktiv
= Ja/Nein nach Bedarf
- Speichern
6. Was passiert im Hintergrund? (Kurz)
- Bei Zugang = Ja prüft die Automatisierung:
- Existiert die E‑Mail in Entra ID? → Wenn nein, Einladung als Gast
- Danach Zuweisung zur M365‑Gruppe (Rolle gemäß Auswahl Berechtigung
(Global))
- Die Spalte Aktiv dient der Projektübersicht;
der tatsächliche Zugriff hängt von Projektzugang und den Tenant‑Policies ab.
7. Fehlersuche & Hinweise
- Einladen‑Button
erscheint nicht:
Benutzer evtl. schon in Entra ID vorhanden oder fehlende Berechtigung zum
Einladen
- Externe
können sich nicht anmelden: Tenant‑Policy
(MFA/Domain‑Allowlist) prüfen
- Kein Zugriff
trotz „Aktiv = Ja“:
Projektzugang muss Ja sein und eine Berechtigung
(Global) gesetzt
werden
- Rollen
fehlen im Dropdown:
Rollenliste pflegen/berechtigen
8. Best Practices
- E‑Mail ist Schlüssel: konsistent
pflegen (keine Alias‑Sonderfälle)
- Rollen klar definieren und
selten ändern
- Ansicht „Aktiv (kurz)“
nutzen, um aktuelle Zugänge schnell zu prüfen
- Änderungen dokumentieren
(Notizen‑Reiter)