Abschaltung SharePoint One-Time Passcode und Umstellung auf Entra B2B-Gastkonten
Wichtige Änderung beim Teilen von Dateien und Ordnern mit Externen/Gästen in SharePoint: Microsoft schaltet SharePoint One-Time Passcode (SPO OTP) ab und stellt auf Entra-B2B-Gastkonten um.

Ab Mai 2026 ändert Microsoft die Art und Weise, wie externe Benutzer*innen auf OneDrive und SharePoint-Inhalte zugreifen können. Die bisherige Authentifizierung mit SharePoint One-Time Passcode (SPO OTP) wird eingestellt und durch Microsoft Entra-B2B-Gastkonten ersetzt.
Was Microsoft ändert
- Ab Mai 2026
Neue externe Freigaben von Inhalten in OneDrive und SharePoint (Dateien, Ordner, Sites) werden schrittweise über Entra B2B-Gastkonten abgewickelt. Externe Nutzer*innen erhalten dann automatisch ein Gastkonto, sofern noch keines vorhanden ist. - Ab Juli 2026
Die SPO-OTP-Authentifizierung wird abgeschaltet. Externe Benutzer*innen ohne Gastkonto erhalten bei älteren, bisher per SPO OTP genutzten Freigabelinks die Meldung „Zugriff verweigert (access denied)”. - Bis 31. August 2026
Die Umstellung soll vollständig abgeschlossen sein; SPO OTP steht dann nicht mehr für externe Freigaben in OneDrive und SharePoint zur Verfügung.
Welche Risiken bestehen für Ihre Organisation?
Ohne Vorbereitung kann es insbesondere ab Juli 2026 zu Problemen kommen:
- Externe Partner verlieren den Zugriff auf vorhandene Freigabelinks, wenn diese noch auf SPO OTP basieren
- Es entsteht eine unübersichtliche Mischung aus alten SPO-Links und neuen Entra-B2B-Freigaben
- Guest-User-Zugriffe (Org Accounts, Entra E-Mail-OTP etc.) sind möglicherweise noch nicht so konfiguriert, dass sie Sicherheit, Benutzerfreundlichkeit und Compliance optimal verbinden
Wie ORBIT Sie unterstützt
Wir empfehlen eine frühzeitige Überprüfung Ihrer Umgebung. ORBIT unterstützt Sie dabei mit folgenden Schritten:
1. Überprüfung bestehender Freigaben und Einstellungen
- Analyse Ihres Microsoft 365 Tenants, ob SPO OTP noch verwendet wird (früher eine Standardeinstellung)
- Identifikation von bestehenden SPO-Sharing-Links, die ab Mai/Juli 2026 kritisch werden könnten
- Sichtung der Einstellungen für externe Freigaben in SharePoint und OneDrive
- Bewertung der aktuellen Konfiguration für Guest-User-Zugriffe:
- Nutzung von Microsoft Gastkonten
- Nutzung von föderierten Identitätsprovidern (z. B. Google)
- Einsatz von Entra E-Mail-OTP für Gäste ohne föderiertes Konto
- Zusammenspiel mit Conditional Access und anderen Sicherheitsrichtlinien
2. Begleitung der Umstellung auf Entra B2B
- Gemeinsame Definition eines Zielbilds für externe Zusammenarbeit (Gastkontenmodell, OTP-Strategie, Richtlinien)
- Planung und Umsetzung der Umstellung bestehender Freigaben auf Entra B2B:
- ggf. (Neu-)Freigabe von Inhalten
- Einrichtung bzw. automatisierte Anlage von Gastkonten
- Anpassung der Konfiguration in Entra, SharePoint und OneDrive
- Unterstützung bei der internen Kommunikation (z. B. Hinweise an Fachbereiche zu neuen Freigabeprozessen)
Ihr Mehrwert
Mit der gemeinsamen Vorbereitung stellen Sie sicher, dass
- externe Partner auch nach Mai 2026 stabil auf freigegebene Inhalte zugreifen können
- Sicherheits- und Compliance-Vorgaben für Externe über Entra B2B und Conditional Access einheitlich umgesetzt werden
- Ihre IT die Umstellung kontrolliert und nachvollziehbar gestalten kann, statt nur zu reagieren
Nächste Schritte
Wenn Sie sicherstellen möchten, dass die externe Zusammenarbeit auch nach der Abschaltung von SPO OTP reibungslos funktioniert, begleitet ORBIT Sie von der Analyse bis zur Umsetzung.