İçeriğe atla
HexaTransfer
Bloga dön
Verimlilik ve is birligi

Microsoft Teams'de Dosya Paylaşımı: Eksiksiz Kurulum Rehberi

Microsoft Teams'de verimli dosya paylaşımı kurun. Kurumsal iş birliği için izinleri, dış paylaşımı ve en iyi uygulamaları öğrenin.

Microsoft Teams'de dosya paylaşımı arka planda SharePoint üzerinden çalışır; her Team'in bağlı bir SharePoint sitesi, her kanalın ise ayrılmış bir belge kitaplığı vardır. Türkiye'de 6698 sayılı KVKK kapsamında kişisel veri barındıran kurumlar için bu mimarinin doğru yapılandırılması yasal bir zorunluluktur — BTK denetimleri, zayıf yapılandırılmış bulut paylaşım ayarlarını giderek daha sık tespit etmektedir. Bu rehber, kurumsal Teams ortamında dosya paylaşımını baştan sona yapılandırmak için gereken adımları kapsar.

SharePoint Altyapısı

Her Team = bir Microsoft 365 Grubu + bir SharePoint ekip sitesi + posta kutusu + Planner. Team içindeki kanallar, SharePoint sitesinin Documents kitaplığındaki klasörlerle eşleşir. Özel (private) kanallar kendi ayrı SharePoint sitelerini alır; bu durum izin ve uyumluluk açısından kritik farklılıklar yaratır.

Pratikte ne anlama gelir:

  • Kanal sekmesine yüklenen dosyalar SharePoint dosyasıdır; tam dizin desteği, sürüm kontrolü ve SharePoint DLP politikalarına tabidir.
  • Bire-bir veya grup sohbetlerine yüklenen dosyalar göndericinin OneDrive'ında saklanır. Gönderici kurumdan ayrıldığında bu dosyalar, bir saklama politikası yoksa kaybolur.
  • Teams içinde paylaşılan bağlantılar, kiracının paylaşım politikasına göre oluşturulan SharePoint bağlantılarıdır.

Teams'i arayüz, SharePoint'i depolama katmanı olarak düşünün. Dosya stratejiniz aslında bir SharePoint stratejisidir.

İzin Modeli

Dört izin düzeyi geçerlidir:

  • Team sahipleri: Team ve bağlı SharePoint sitesi üzerinde tam denetim; üye ekleme/çıkarma ve ayar değiştirme yetkisi.
  • Team üyeleri: Kanal oluşturabilir (Team ayarları izin veriyorsa), dosya yükleyebilir, düzenleyebilir, silebilir.
  • Konuklar: Azure AD B2B aracılığıyla eklenen harici kullanıcılar; tam veya kısıtlı erişim verilebilir.
  • Paylaşımlı kanal katılımcıları: Harici kullanıcıların tam konuk olmadan iş birliği yapmasını sağlar.

Temel ayarları kiracı düzeyinde (Teams admin center → Teams policies) belirleyin ve belirli durumlar gerektirdiğinde Team bazında geçersiz kılın. Bireysel Team sahiplerinin keyfi politika belirlemesine izin vermeyin; politika sapmaları denetimde kolayca yakalanır.

Harici Paylaşım Yapılandırması

Harici paylaşım, kiracıların en çok sorun yaşadığı alandır. SharePoint admin center → Policies → Sharing, kiracı genelinde üst sınırı kontrol eder:

  • Herkes (Anyone): Oturum açmadan çalışan bağlantı. Maksimum kolaylık, maksimum risk.
  • Yeni ve mevcut konuklar: Alıcının mevcut konuk veya yeni konuk oluşturma akışı aracılığıyla kimliğini doğrulaması gerekir.
  • Yalnızca mevcut konuklar: Yalnızca dizininizdeki mevcut konuklar erişebilir.
  • Yalnızca kuruluşunuzdaki kişiler: Harici paylaşım yok.

Çoğu kuruluş "Mevcut konuklar" veya "Yeni ve mevcut konuklar" seçeneğini kiracı tavanı olarak ayarlar. Konuk hesabı açmayı gerektirmeyen tek seferlik harici teslimatlar için kısa ömürlü ve parola korumalı bir aktarım aracı daha temiz bir seçenektir.

Duyarlılık Etiketleri ve DLP

Microsoft Purview, duyarlılık etiketleri ve DLP politikalarını yapılandırdığınız merkezdir.

Duyarlılık etiketleri belgelere uygulanır: Genel, İç, Gizli, Çok Gizli. Etiketler şifreleme, filigran ve erişim kısıtlamaları gibi ayarları dosyayla birlikte taşır; dosya nereye giderse gitsin bu ayarlar etkin kalır.

Örnek: "Gizli - Harici İş Ortakları" etiketli bir belge otomatik şifrelenir, yalnızca belirtilen iş ortağı etki alanının görüntülemesine ve düzenlemesine izin verir ve 90 gün sonra erişimi sona erdirir.

DLP politikaları dosya içeriğini kredi kartı numaraları, SSN'ler ve sağlık kayıtları gibi kalıplara karşı tarar ve eylemler uygular: uyar, engelle veya yönetici onayı iste. GDPR, PCI DSS 4.0 ve HIPAA için hazır şablonlar mevcuttur.

Etiketleri üç aşamada yayın: eğitimle duyurun, 30-60 gün denetim modunda izleyin, ardından zorunlu kılın.

Saklama ve Yasal Tutuklama

SharePoint saklama politikaları (Purview → Data lifecycle management) dosyaların silme veya değiştirme sonrasında ne kadar süre korunacağını belirler. Yaygın ayarlar:

  • Tüm sürümleri 365 gün saklama.
  • Dosyaları oluşturmadan itibaren 7 yıl saklama (SOX, HIPAA için yaygın).
  • Son değişiklikten 3 yıl sonra otomatik silme (GDPR veri minimizasyonu).

Yasal tutuklama (Legal hold), dava beklentisi olduğunda belirli dosyaları veya siteleri silmeye karşı korur. Purview eDiscovery üzerinden yapılandırılır.

Teams ekip siteleri, belirli bir etiket uygulanmadıkça varsayılan saklama politikasını devralır. Saklama kapsamını üç ayda bir gözden geçirin; boşluklar denetçilerin sorun bulduğu alanlardır.

Dosya Sürüm Geçmişi

SharePoint varsayılan olarak 500 adede kadar sürüm saklar. Sözleşme, politika veya düzenlemeye tabi belgeler içeren kitaplıklar için sürümlemeyi açıkça etkinleştirin ve belgenin uyumluluk penceresiyle eşleşecek şekilde saklama süresini ayarlayın.

Kullanıcılar önceki sürümlere Teams veya SharePoint'teki sürüm geçmişinden erişir. Yöneticiler silinen dosyaları geri dönüşüm kutusundan kurtarabilir (varsayılan 93 gün).

Boyut Sınırları ve Ötesi

SharePoint'in dosya başına sınırı 250 GB'tır. Pratik sorunlar başka yerlerde ortaya çıkar:

  • Tüketici bağlantılarında yükleme hızı: 250 GB saatler alır.
  • Etkin düzenleyicilerle büyük dosyalarda senkronizasyon çakışmaları.
  • Çok büyük dosyalarda arama dizinleme sınırları.
  • Yedekleme ve geri yükleme pencereleri önemli ölçüde uzar.

Sınıra yakın veya sınırı aşan dosyalar ya da SharePoint'in saklama geçmişinde yer almaması gereken tek seferlik harici teslimatlar için bir aktarım aracı doğru seçimdir. HexaTransfer'in istemci taraflı AES-256-GCM şifreleme modeli, içerikleri herhangi bir ara hizmet için opak tutar; bu, SharePoint'in saklama geçmişinde bulunmaması gereken dosyalar için uygundur.

Paylaşımlı Kanallar ve Konuk Erişimi

Paylaşımlı kanallar, harici kuruluş kullanıcılarını kiracınıza konuk yapmadan iş birliği yapmanızı sağlar. Avantajlar:

  • Daha az lisans ve sağlama yükü.
  • Harici kullanıcılar kendi MFA, parola politikası ve uyumluluk düzenlemeleri içinde kalır.
  • İş birliği sona erdiğinde daha temiz bir çıkış.

Dezavantajlar:

  • Tüm özellikler için mevcut değil; bazı Teams uygulamaları henüz paylaşımlı kanalları desteklemiyor.
  • İzin modelleri karmaşıklaşabilir: paylaşımlı kanaldaki dosyalar her iki kuruluşun eriştiği bir SharePoint sitesinde bulunur.

Sürekli çoklu kuruluş iş birliği için paylaşımlı kanallar tercih edilir. Tek seferlik harici göndermeler için bir aktarım bağlantısı idealdir.

Microsoft Dışı Araçları Entegre Etme

Teams'in uygulama kataloğu Dropbox, Box, Google Drive, Adobe Acrobat, Figma ve daha fazlasını kapsar. Bu hizmetleri kiracı düzeyinde yükleyerek kullanıcıların yinelenen yüklemeler yapmadan bu kaynaklardan dosya eklemesine olanak tanıyın.

Aktarım hizmetleri için Teams uygulaması olmasa da URL yapıştırma çalışır. Yapıştırılan bir HexaTransfer bağlantısı kanalda önizleme oluşturur. "Harici gönder" etiketli klasörlere bırakılan dosyalar için otomatik aktarım bağlantısı üreten bir Power Automate akışıyla bunu tamamlayın.

Denetim Günlükleri ve Uyumluluk Raporları

Dosya etkinliğine ilişkin denetim günlükleri (görüntüleme, düzenleme, silme, paylaşma) Purview Audit'te bulunur. Günlük saklama süresi lisans katmanına göre değişir: Microsoft 365 Business'ta 90 gün, E3'te 180 gün, E5'te standart 1 yıl ve eklentilerle 10 yıla kadar.

Uzun süreli saklama gerektiren uyumluluk düzenlemeleri için günlükleri Microsoft Graph API aracılığıyla bir SIEM'e (Sentinel, Splunk, Datadog) aktarın.

Yapılandırma Kontrol Listesi

Teams dosya paylaşımını kuruma sunmadan önce şunları doğrulayın:

  • Kiracı düzeyinde harici paylaşım politikası doğru üst sınıra ayarlı.
  • Duyarlılık etiketleri yayınlandı ve tüm içerik için en az bir zorunlu etiket atandı.
  • Kuruluşunuzda geçerli düzenlemeye tabi veri türleri için DLP politikaları uygulandı.
  • SharePoint sitesi / duyarlılık etiketi başına saklama politikaları yapılandırıldı.
  • Kişisel cihazlarda senkronizasyon izinleri test edildi.
  • Team sahipleri için konuk erişim akışı belgelendi.
  • Büyük dosyalar veya hassas tek seferlik göndermeler için aktarım aracı onaylandı ve dosya paylaşım politikasına dahil edildi.

Yaygın Hatalar

  • Ayrılan çalışanlara ait sohbet dosyaları: Saklama politikası yoksa kaybolur. Ayrılmalar için OneDrive saklama politikası belirleyin.
  • "Herkes" bağlantılarının sızması: Paylaşım raporlarını aylık denetleyin; kasıtsız "Herkes" bağlantılarını devre dışı bırakın.
  • İzin mirası karmaşası: Alt klasörde mirası kırmak, Team sahiplerinin unuttuğu erişim adacıkları yaratır.
  • Özel kanal sitelerinin büyümesi: Her özel kanal ayrı bir sitedir; normal Team yönetiminde görünmez.

Teams dosya paylaşımı güçlüdür ama kurulum disiplini ister. Kontrolleri yapılandırın, kullanıcıları eğitin, çıktıları denetleyin.

Ücretsiz deneyin: https://hexatransfer.com — hesap gerekmez, maksimum 10 GB.

Uçtan uca şifreleme ile büyük dosyaları güvenle gönderin

Uçtan uca şifreleme ile 10 GB'a kadar dosya ücretsiz aktarın. Hesap gerekmez. Dosyalarınız yüklenmeden önce tarayıcınızda şifrelenir — başka kimse okuyamaz.

Dosya gönder