SharePoint extern delen met gasten, groepen en beheerde gebruikersrechten
Microsoft 3658 min

SharePoint extern delen: 7 instellingen die kleine bedrijven moeten controleren

Door InstantIT • 22 juli 2026

Praktische controlelijst voor externe toegang, linktypen, rechten, gastbeheer, MFA, offboarding en herstel bij SharePoint.

Komt u er niet uit?

InstantIT kijkt veilig mee op afstand vanaf €35. Stuur gerust een screenshot via WhatsApp.

SharePoint extern delen kan prima werken, maar alleen wanneer de instellingen op organisatieniveau, siteniveau en mapniveau logisch op elkaar aansluiten. Kies bewust welk linktype u gebruikt, geef gasten niet meer rechten dan nodig en leg vast wie toegang weer intrekt. Voor kleine bedrijven zijn vooral specifieke personen, groepen, bewerken versus lezen, MFA, offboarding en herstel belangrijk.

Gebruikt u SharePoint al met klanten, freelancers of partners? Controleer dan niet alleen of iemand een link kan openen. Controleer ook wat die persoon daarna kan zien, wijzigen, verwijderen en verder delen.

Waar gaat extern delen meestal mis?

De techniek werkt vaak precies zoals ingesteld. Het probleem is dat niemand meer weet waarom een instelling ooit zo is gekozen.

Veelvoorkomende situaties zijn:

  • projectmappen worden met losse personen gedeeld;
  • gasten krijgen bewerkrechten terwijl alleen lezen nodig is;
  • een oude freelancer blijft lid van een groep;
  • links blijven actief nadat een project is afgelopen;
  • organisatie- en site-instellingen spreken elkaar tegen;
  • versiegeschiedenis wordt behandeld alsof het een volledige back-up is.

Daarom is een korte controle vooraf verstandiger dan achteraf alle rechten proberen te reconstrueren.

1. Kies bewust het juiste linktype

Microsoft 365 kent verschillende manieren om een bestand of map te delen. De belangrijkste zijn:

  • Iedereen met de link: de link kan worden doorgestuurd en de ontvanger hoeft zich niet altijd als vooraf aangewezen persoon te identificeren.
  • Mensen binnen uw organisatie: alleen bruikbaar voor interne gebruikers.
  • Specifieke personen: alleen de opgegeven ontvangers kunnen de link gebruiken en zij moeten zich als die ontvanger verifiëren.

Voor klantdocumenten of langdurige samenwerking is een link voor specifieke personen vaak beter beheersbaar. Dat betekent niet dat een openbare link per definitie fout is. Voor een tijdelijk, laag-risico document kan gebruiksgemak zwaarder wegen. De keuze moet passen bij de inhoud, ontvanger, looptijd en gewenste controle.

Laat u de inrichting liever vooraf controleren? Bekijk dan de dienst SharePoint extern delen instellen.

2. Controleer organisatie- én site-instellingen

Extern delen wordt niet op één plek bepaald. In Microsoft 365 kunnen instellingen gelden voor de hele organisatie én voor een afzonderlijke SharePoint-site. De meest beperkende instelling bepaalt uiteindelijk wat mogelijk is.

Dat verklaart waarom een gebruiker soms wel een deeloptie ziet, maar de ontvanger toch geen toegang krijgt. Het omgekeerde komt ook voor: een organisatie staat brede deling toe, terwijl één projectsite eigenlijk strenger had moeten staan.

Controleer daarom minimaal:

  1. welke externe deelvormen organisatiebreed zijn toegestaan;
  2. welke deelvormen voor de betreffende site zijn toegestaan;
  3. welk linktype standaard wordt voorgesteld;
  4. wie nieuwe gasten mag uitnodigen;
  5. of siteleden zelf verder mogen delen.

Maak voor gevoelige projecten liever een aparte site met bewust gekozen rechten dan één algemene site vol uitzonderingen.

3. Werk met groepen en vaste rollen

Rechten per individuele gebruiker lijken snel, maar worden onoverzichtelijk zodra projecten wisselen.

Een beter uitgangspunt is werken met vaste rollen, bijvoorbeeld:

  • eigenaren: mogen instellingen en leden beheren;
  • leden: mogen samenwerken en bestanden wijzigen;
  • bezoekers: mogen alleen lezen;
  • externe projectgroep: krijgt alleen toegang tot afgesproken projectonderdelen.

Zo kunt u bij de start en het einde van een project één groep controleren in plaats van tientallen losse machtigingen.

Leg bij iedere groep vast:

  • wie eigenaar is;
  • welk doel de groep heeft;
  • welke mappen of sites erbij horen;
  • wanneer de groep opnieuw wordt beoordeeld;
  • wie gasten verwijdert.

4. Beperk bewerken, verwijderen en verder delen apart

“Kan bewerken” klinkt eenvoudig, maar kan in een samenwerkingsomgeving meer betekenen dan alleen tekst aanpassen. Afhankelijk van de plek en de ingestelde rol kan een gebruiker ook bestanden toevoegen, hernoemen, verplaatsen of verwijderen.

Bepaal daarom per situatie wat iemand echt nodig heeft:

  • alleen lezen;
  • bestanden uploaden;
  • bestaande documenten bewerken;
  • bestanden verwijderen;
  • nieuwe mensen uitnodigen;
  • links verder verspreiden.

Test dit niet uitsluitend met een intern beheerdersaccount. Gebruik een echte externe testgebruiker en controleer wat die persoon ziet op desktop én mobiel.

5. Regel MFA en herstel voor beheerders

Externe samenwerking valt stil wanneer de enige beheerder geen toegang meer heeft. Zorg daarom dat beheerders en vaste interne gebruikers passende MFA hebben en dat herstelmethodes actueel zijn.

Voor kleine bedrijven zijn dit nuttige controles:

  • klopt het telefoonnummer of alternatieve herstelmiddel nog;
  • is er naast de hoofdbeheerder een tweede beheerroute;
  • zijn oude beheeraccounts verwijderd of geblokkeerd;
  • weet iemand waar domein-, licentie- en tenantgegevens staan;
  • is duidelijk wie een MFA-reset mag uitvoeren.

Gasttoegang en MFA zijn verschillende onderwerpen. Een gast kan correct zijn toegevoegd terwijl een interne beheerder alsnog wordt geblokkeerd. Bij onduidelijk beheer of terugkerende inlogproblemen kan Microsoft 365-hulp voor zzp en klein bedrijf verstandiger zijn dan steeds losse uitzonderingen toevoegen.

6. Maak offboarding onderdeel van ieder project

Toegang intrekken is geen administratieve bijzaak. Het hoort bij de projectafsluiting.

Leg vooraf vast:

  • op welke datum toegang vervalt;
  • wie de gast uit groepen verwijdert;
  • welke gedeelde links worden ingetrokken;
  • wie projectbestanden archiveert;
  • welke eigenaar verantwoordelijk blijft voor de inhoud;
  • wanneer een toegangscontrole wordt herhaald.

Bij langdurige samenwerking is een periodieke toegangsreview nuttig. Bij kortlopende projecten kan een vaste afsluitcheck voldoende zijn.

7. Scheid samenwerking van back-up en herstel

SharePoint en OneDrive bieden functies zoals versiegeschiedenis en prullenbakken. Die zijn nuttig bij een fout of ongewenste wijziging, maar ze zijn niet automatisch hetzelfde als een onafhankelijke back-up.

Een goede herstelstrategie kijkt ook naar:

  • wat er gebeurt bij massaal verwijderen;
  • hoe lang herstelpunten beschikbaar blijven;
  • wie meldingen ontvangt;
  • of een kopie onafhankelijk van de productieomgeving bestaat;
  • of terugzetten daadwerkelijk is getest.

Synchronisatie houdt locaties gelijk. Daardoor kunnen fouten en verwijderingen ook worden doorgezet. Beoordeel samenwerking en back-up daarom als twee aparte onderdelen.

Praktisch stappenplan voor klein MKB

U hoeft niet direct de hele Microsoft 365-omgeving opnieuw in te richten.

Begin zo:

  1. Maak een overzicht van sites, mappen, eigenaren en externe gebruikers.
  2. Kies één projectsite als pilot.
  3. Beschrijf drie of vier vaste rollen.
  4. Test de gekozen linktypen met een externe gebruiker.
  5. Leg vast wie gasten toevoegt en verwijdert.
  6. Controleer of beheer en MFA herstelbaar zijn.
  7. Voer een eenvoudige hersteltest uit.
  8. Herhaal de controle bij projectafsluiting of periodiek.

Wanneer is professionele hulp verstandig?

Laat de omgeving beoordelen wanneer:

  • niemand weet wie de Microsoft 365-beheerder is;
  • oude medewerkers of leveranciers nog toegang hebben;
  • klanten verschillende soorten documenten moeten aanleveren;
  • meerdere SharePoint-sites en losse OneDrive-links door elkaar worden gebruikt;
  • er gevoelige persoonsgegevens of zakelijke dossiers worden gedeeld;
  • gebruikers structureel te veel of juist te weinig zien;
  • back-up en herstel nog nooit zijn getest.

InstantIT kan de bestaande situatie inventariseren, één veilige pilotsite inrichten en de afspraken over rechten, gasten en herstel praktisch vastleggen. Dat kan op afstand in heel Nederland en zonder verplicht zwaar beheercontract.

Veelgestelde vragen

Heeft een externe gebruiker een Microsoft-account nodig?

Niet in iedere situatie. Bij delen met specifieke personen moet de ontvanger zich wel als de opgegeven persoon verifiëren. Welke methode wordt gebruikt, hangt af van de Microsoft 365-inrichting en het gekozen deelmodel.

Een link voor specifieke personen werkt alleen voor de aangewezen ontvangers. Een openbare link kan worden doorgestuurd. Kies daarom bewust het linktype en trek de link in zodra deze niet meer nodig is.

Hoe verwijder ik een gast na een project?

Verwijder de gebruiker uit de relevante site- of projectgroep, controleer losse machtigingen en trek achtergebleven links in. Controleer ook of de gast elders in de omgeving nog toegang heeft.

Is SharePoint-versiegeschiedenis een back-up?

Versiegeschiedenis helpt bij het terughalen van eerdere versies, maar is geen volledige vervanging voor een onafhankelijke back-up- en herstelstrategie. Controleer retentie, monitoring en hersteltesten apart.

Gerelateerde hulp

Bronnen en controle

Veelgestelde vragen over dit onderwerp