Auf dieser Seite
Wie prüfe ich, welche Drittanbieter-Apps auf Google Workspace zugreifen?
Sieh dir die verbundenen Apps in deinem eigenen Google-Konto an. Für die ganze Organisation nutzt du die App-Zugriffssteuerung in der Google Admin-Konsole. Prüfe bei jeder App, worauf sie zugreifen kann, wer sie zugelassen hat und warum du sie noch brauchst.
Prüfe geteilte Dateien als eigene Aufgabe. Die Berechtigung einer App und ein Freigabelink sind zwei verschiedene Wege zu deinen Daten.
Was bedeutet OAuth?
Was OAuth bedeutet.
Mit OAuth lässt du eine App in dein Google-Konto, ohne ihr dein Passwort zu geben. Du klickst auf «Zulassen», und die App bekommt eine Berechtigung für einen festgelegten Bereich, zum Beispiel für die Dateien, die du auswählst, oder für alles in Drive.
Diese Berechtigung kann bestehen bleiben, auch wenn du die App nicht mehr nutzt. Deshalb schaust du bei einer Prüfung auf die Berechtigung und nicht nur auf die Apps, die du noch öffnest.
Was ist die Admin-Konsole?
Was die Google Admin-Konsole ist.
Der Einstellungsbereich, in dem ein Google-Workspace-Admin die Nutzer, Apps und Sicherheitseinstellungen der ganzen Organisation verwaltet.
Welche App-Einstellungen du dort siehst, hängt von deiner Workspace-Edition und deiner Admin-Rolle ab.
Eine kostenlose Testphase kann eine Verbindung hinterlassen.
Eine Designerin testet ein PDF-Tool. Ein Gründer verbindet einen Meeting-Assistenten. Eine Growth-Beraterin gibt einer Automatisierung Zugriff auf eine Tabelle. Jede Entscheidung war damals sinnvoll. Monate später haben sich Abos und Projekte geändert, und niemand kann sicher sagen, welche Apps noch an Firmeninformationen herankommen.
Fang mit den Konten an, die für Kundenarbeit genutzt werden, und mit den Diensten, die mit ihnen verbunden sind. Frag jede Person, auf welche Tools sie sich noch verlässt. Tu das, bevor du Apps sperrst, die du nicht kennst. Denn hinter einem unbekannten Namen kann tatsächlich ein Teil deiner Arbeit für Kunden stecken. Du willst, dass der vergessene Zugriff verschwindet und die nötige Arbeit weiterläuft.
Lies die Berechtigung, nicht nur den Namen der App.
Google beschreibt mit Berechtigungsbereichen (Scopes), was eine verbundene App tun kann. In einfachen Worten: Kann sie Dateien lesen, sie ändern, E-Mails senden oder an andere Informationen kommen? Auf den genauen Bereich kommt es an. Zugriff auf ein paar Dateien, die du ausgewählt hast, ist etwas ganz anderes als Zugriff auf alles in Drive. Und ein bekannter Anbietername verrät dir nicht, welches von beiden eine App hat.
Schreib für jede Verbindung einen Satz: «Diese App braucht diesen Zugriff, weil sie diese Aufgabe erledigt.» Wenn niemand den Satz zu Ende bringen kann, schau genauer hin. Notiere die verantwortliche Person, das verbundene Konto und das Datum deiner Prüfung. Behandle nicht jede Verbindung als verdächtig. Das eigentliche Problem ist Zugriff, den niemand versteht oder für den heute niemand mehr einen Grund hat.
Anleitung des Anbieters: Google: App-Zugriff auf Workspace-Daten steuern
ein Satz pro App26.09.2026
| App | Worauf sie zugreifen kann | Warum sie bleibt |
|---|---|---|
| PDF-Toolvon Ana während einer kostenlosen Testphase verbunden | Jede Datei in Drive, zum Lesen und Ändern | Niemand kann den Satz zu Ende bringen. Frag Ana, dann entferne es. |
| Meeting-Assistentvon Luca verbunden | Kalendertermine und Meeting-Notizen | Er protokolliert Kundengespräche. Behalte ihn. |
| Reporting-Automatisierungvon Mira verbunden | Eine Tabelle | Sie verschickt den wöchentlichen Kampagnenbericht. Behalte sie. |
Prüfe Dateifreigaben als eigene Aufgabe.
Wenn du den Zugriff einer App entfernst, ändert das nichts an den anderen Wegen, auf denen eine Datei geteilt ist. Ein Ordner kann noch für einen ehemaligen externen Mitarbeiter freigegeben sein. Ein Dokument kann einen Freigabelink haben, den jeder öffnen kann. Eine Kundendatei kann einer einzelnen Person gehören und nicht der Organisation. Prüfe das neben der App-Liste und halte beides auseinander.
Angenommen, ein ehemaliger Freelancer hat eine Reporting-App genutzt und wurde zusätzlich direkt zu einem Kampagnenordner hinzugefügt. Prüfe die Berechtigung der App und die Mitgliedschaft im Ordner getrennt. Hat ein Tool schon Informationen kopiert, holst du diese Kopien nicht zurück, indem du seinen künftigen Zugriff entfernst. Ist das für das Projekt wichtig, prüfe das Löschverfahren des Anbieters.
ein Ordner, zwei Wege hinein26.09.2026
App-Zugriff
Welche Tools haben Berechtigungen im Konto?
- Die Reporting-App des Freelancersliest den ganzen Ordner
- Meeting-Assistentliest nur den Kalender
Dateifreigabe
Welche Personen und Links kommen an die Dateien heran?
- Der ehemalige Freelancerkann den Ordner bearbeiten
- Jeder mit dem Linkkann ein Dokument ansehen
Wenn du die Reporting-App entfernst, bleiben der Zugriff des Freelancers und der Link bestehen. Behalte auf beiden Seiten nur, was die aktuelle Arbeit braucht.
Wenn du heute den Zugriff entfernst, kommt nicht zurück, was gestern kopiert wurde.
Nimm die Änderung vor und prüfe dann das Ergebnis.
Frag die verantwortliche Person, ob die Verbindung noch gebraucht wird. Wenn ja, schränke ihren Zugriff ein, wo der Anbieter das erlaubt, und teste den echten Arbeitsablauf. Wenn nicht, entferne sie über die Konto- oder Admin-Einstellungen. Was du ändern kannst, hängt von deiner Workspace-Edition und deinen Admin-Rechten ab. Folge deshalb der aktuellen Anleitung von Google.
Halte in einer datierten Notiz fest, was sich geändert hat und warum. Prüfe nach dem Entfernen, ob die Verbindung wirklich weg ist und die wichtige Arbeit noch läuft. Schau wieder hin, wenn ein Kundenprojekt übergeben wird oder jemand aus dem Team geht. Eine kleine Prüfung, die du wiederholst, lässt sich leichter durchhalten als ein grosses Audit, das einmal stattfindet.
Anleitung des Anbieters: Google: Kontozugriff mit Drittanbieter-Apps teilen
Stell die Kontoprüfung neben die Geräteprüfung.
Die Google-Workspace-Integration von cybee zeigt Aktivität und Zugriffe verbundener Konten neben den Macs, die dein Team nutzt. Das ist wichtig, wenn eine Person auf dem Laptop, in geteilten Dokumenten und mit einem KI-Assistenten arbeitet. Du prüfst das in dem Assistenten, den du schon nutzt.
Halte die Nachweise sauber. Ein datierter Nachweis zu einem Mac zeigt nicht, dass jedes Online-Konto sicher ist. Befunde aus Workspace gelten für den verbundenen Workspace, nicht für ein privates Gmail-Konto, deine Bank oder jeden anderen Cloud-Dienst. Nutze beide Ansichten zusammen, um die praktische Frage zu beantworten: Wer und was braucht noch Zugriff auf die Arbeit für diesen Kunden?
Was du dir merken solltest.
- Prüfe App-Berechtigungen und Dateifreigaben getrennt.
- Gib jeder Verbindung einen Zweck, eine verantwortliche Person und ein Prüfdatum.
- Wenn du künftigen Zugriff verhinderst, kommt nicht zurück, was schon kopiert wurde.
Quellen und weiterführende Lektüre.
Von cybee für kleine Teams geschrieben. Der Funktionsumfang des Produkts und die Anleitungen der Anbieter können sich ändern. Prüfe deshalb die verlinkte Quelle für dein eigenes Setup.
Prüfe diese Woche deine verbundenen Apps.
Geh die verbundenen Apps Schritt für Schritt durch und gib jeder App eine verantwortliche Person.



