Externe gasten uitnodigen in Microsoft Teams
21 juli 2026
Werk veilig samen met klanten en leveranciers: stel gasttoegang in, nodig een gast uit en controleer daarna de toegang.
Samenwerken met een klant, accountant of leverancier hoeft niet via losse bijlagen en doorgestuurde e-mails. Je kunt iemand van buiten je organisatie als gast toevoegen aan een team in Microsoft Teams. Die persoon krijgt dan toegang tot precies dat team en de bijbehorende kanalen en bestanden — niet automatisch tot je hele Microsoft 365-omgeving.
Gasttoegang is praktisch, maar vraagt om bewuste keuzes. Een verkeerde genodigde, een te ruim team of een vergeten gastaccount kan informatie onnodig lang toegankelijk maken. In deze handleiding lees je hoe je gasttoegang voorbereidt, een externe persoon uitnodigt, controleert wat diegene ziet en de toegang later weer intrekt.
Gast, externe chat of gedeeld kanaal?
Microsoft Teams kent meerdere manieren om met mensen buiten je organisatie te werken. Die lijken op elkaar, maar geven niet dezelfde toegang.
| Manier | Geschikt voor | Wat de externe persoon krijgt |
|---|---|---|
| Externe chat | Kort overleg zonder gedeelde teamomgeving | Chatten en eventueel bellen, afhankelijk van het beleid |
| Gast in een team | Structurele samenwerking in kanalen en bestanden | Toegang tot het gekozen team als gast |
| Gedeeld kanaal | Samenwerking in één afgebakend kanaal tussen organisaties | Alleen toegang tot dat gedeelde kanaal, als beide organisaties dit ondersteunen |
| Vergadergast | Eenmalige of terugkerende vergadering | Toegang tot de vergadering, niet automatisch tot het team |
Deze handleiding gaat over een gast in een team. Gebruik dit wanneer iemand langere tijd moet meewerken in meerdere kanalen of documenten van één team. Is alleen een gesprek nodig, dan is externe chat meestal eenvoudiger. Moet de externe persoon maar één kanaal zien, onderzoek dan eerst of een gedeeld kanaal beter past.
Vooraf: bepaal wat je werkelijk wilt delen
Maak vóór de uitnodiging drie keuzes:
- Welk team? Gebruik bij voorkeur een apart klant- of projectteam. Nodig een externe persoon niet uit in een breed intern team met personeelszaken, directie-informatie of meerdere klanten.
- Welke bestanden? Controleer de bestaande kanalen en de gekoppelde SharePoint-bestanden. Een gast in een standaardkanaal kan normaal gesproken de informatie in dat kanaal benaderen.
- Hoe lang? Noteer een einddatum of evaluatiemoment. Gasttoegang zonder eigenaar en eindmoment blijft gemakkelijk jaren bestaan.
Een gast uitnodigen is geen vervanging voor goede documentrechten. Als je documenten op een gevoeliger niveau wilt afschermen, lees dan ook hoe je SharePoint-versiebeheer en rechten zorgvuldig inricht.
Stap 1: laat een beheerder gasttoegang controleren
Een teameigenaar kan pas een gast toevoegen als gasttoegang voor de organisatie is toegestaan. Een Microsoft 365- of Teams-beheerder controleert dit in het Teams-beheercentrum bij de instellingen voor gasttoegang.
De centrale schakel hoort alleen aan te staan als je organisatie ook afspraken heeft over eigenaarschap, periodieke controle en het verwijderen van gasten. Na een beleidswijziging kan het enige tijd duren voordat de wijziging overal in Teams actief is.
Wat je hier moet zien: De instelling voor gasttoegang staat op Aan; sla een wijziging op en houd rekening met verwerkingstijd voordat teameigenaren gasten kunnen toevoegen.
Kan niemand een gast toevoegen? Controleer dan niet alleen deze schakelaar. Gasttoegang kan ook worden beperkt door Microsoft Entra External ID, Microsoft 365 Groups, gevoeligheidslabels of beleid voor cross-tenant toegang. Laat een beheerder die lagen samen beoordelen in plaats van willekeurig instellingen te verruimen.
Stap 2: kies welke mogelijkheden gasten krijgen
In hetzelfde beheergedeelte staan rechten voor gasten, bijvoorbeeld voor kanalen, berichten en onderdelen van de Teams-ervaring. Zet niet automatisch alles aan. Kies alleen mogelijkheden die nodig zijn voor de samenwerking.
Een werkbaar uitgangspunt is:
- gasten mogen berichten plaatsen en erop reageren als ze actief in het project meewerken;
- gasten mogen geen kanalen verwijderen;
- het maken of bijwerken van kanalen geef je alleen wanneer het project daar aantoonbaar om vraagt;
- beheer van apps en andere organisatiebrede functies blijft bij interne beheerders;
- bestanden worden gedeeld via de juiste teamkanalen, niet via brede anonieme links.
Wat je hier moet zien: Controleer de gastrechten afzonderlijk en activeer alleen functies die externe deelnemers nodig hebben voor hun afgesproken rol in het team.
Wijzig organisatiebreed beleid niet voor één incident zonder de gevolgen voor andere teams te bekijken. Een instelling in het Teams-beheercentrum kan immers voor meer gasten gelden dan alleen de persoon die je nu wilt uitnodigen.
Stap 3: open het juiste team en voeg de gast toe
De precieze plek van knoppen kan veranderen tussen de desktop-app en de webversie, maar de werkwijze blijft gelijk:
- Open Teams en ga naar het team waarin je wilt samenwerken.
- Open de opties bij de teamnaam.
- Kies de actie om een lid toe te voegen.
- Vul het volledige zakelijke e-mailadres van de externe persoon in.
- Wacht tot Teams aangeeft dat het adres als gast wordt toegevoegd.
- Controleer het e-mailadres letter voor letter.
- Voeg de persoon toe en sluit het venster.
Gebruik bij voorkeur het zakelijke adres waarmee de gast al bij Microsoft inlogt. Een typefout kan een uitnodiging naar de verkeerde persoon sturen. Controleer daarom niet alleen de naam die Teams toont, maar altijd het volledige domein achter het apenstaartje.
Zie je de optie om leden toe te voegen niet? Dan ben je waarschijnlijk geen eigenaar van het team, of het beleid staat uitnodigen niet toe. Vraag een bestaande teameigenaar om de uitnodiging uit te voeren. Geef jezelf niet onnodig extra beheerrechten voor één uitnodiging.
Stap 4: laat de gast de uitnodiging accepteren
Na het toevoegen ontvangt de externe persoon een uitnodiging per e-mail. De gast moet die uitnodiging openen, de organisatie herkennen en de stappen volgen om de samenwerking te accepteren. Daarna kan de gast in Teams soms tussen de eigen organisatie en jouw organisatie wisselen.
Wat je hier moet zien: De welkomstmail noemt de uitnodigende organisatie en bevat de knop waarmee de gast het gedeelde team voor de eerste keer opent.
Stuur de gast vooraf een apart bericht waarin je uitlegt:
- van welke organisatie de uitnodiging komt;
- welk team wordt gedeeld;
- wie de interne eigenaar is;
- welke informatie wel en niet in het team thuishoort;
- bij wie de gast verdachte of onverwachte inlogvragen meldt.
Zo verklein je de kans dat een legitieme uitnodiging als phishing wordt genegeerd. Vraag de gast nooit om een wachtwoord, herstelcode of MFA-code door te sturen. Multifactorauthenticatie blijft belangrijk voor zowel interne als externe accounts; zie de praktische uitleg over MFA instellen binnen Microsoft 365.
Stap 5: voer samen een beperkte toegangstest uit
Beschouw een verzonden uitnodiging niet als bewijs dat alles goed staat. Test de gasttoegang met niet-gevoelige voorbeeldinformatie.
Laat de gast controleren of diegene:
- het juiste team ziet;
- alleen de bedoelde kanalen ziet;
- een testbericht kan lezen en beantwoorden;
- een testbestand kan openen;
- geen intern team of kanaal ziet dat buiten de samenwerking valt.
Controleer als eigenaar tegelijk de ledenlijst. Achter de externe persoon hoort de rol Gast zichtbaar te zijn. Maak eventueel een kort testdocument met duidelijk herkenbare fictieve inhoud. Gebruik voor de eerste proef geen contract, persoonsgegevens of productiegegevens.
Werkt chat wel, maar ziet de gast het team niet? Dan kan de persoon alleen als externe chatcontact bekend zijn en nog niet als teamgast. Werkt het team wel, maar opent een bestand niet? Controleer dan de SharePoint-rechten en eventuele gevoeligheidslabels. Verruim niet direct alle rechten: zoek eerst uit op welke laag de blokkade ontstaat.
Stap 6: leg eigenaarschap en einddatum vast
Een gastaccount heeft altijd een interne verantwoordelijke nodig. Leg minimaal vast:
- naam en organisatie van de gast;
- zakelijke reden voor toegang;
- gekoppeld team of project;
- interne teameigenaar;
- startdatum;
- geplande eind- of evaluatiedatum.
Voor een kort project kan een maandelijkse controle passend zijn; voor langdurige samenwerkingen kies je een vast terugkerend evaluatiemoment. De exacte frequentie hangt af van de gevoeligheid van de informatie en je eigen beveiligingsbeleid.
Zorg bovendien voor minimaal twee actieve eigenaren per belangrijk team. Anders kan toegang blijven bestaan zonder dat iemand zich verantwoordelijk voelt wanneer een eigenaar uit dienst gaat of van functie verandert.
Stap 7: verwijder toegang zodra het werk klaar is
Als de samenwerking stopt:
- verwijder de gast uit het betreffende team;
- controleer of de gast in andere teams of gedeelde sites voorkomt;
- laat een beheerder beoordelen of het externe account uit Microsoft Entra ID kan worden verwijderd;
- trek losse bestandslinks in die niet meer nodig zijn;
- controleer of gedeelde bestanden op de juiste plek blijven bewaard;
- noteer dat de toegang is beëindigd.
Alleen verwijderen uit één team is niet altijd genoeg. Dezelfde gast kan toegang hebben gekregen tot meerdere teams, SharePoint-sites of rechtstreeks gedeelde bestanden. Andersom moet je een gastaccount niet organisatiebreed verwijderen als er nog een geldige samenwerking elders bestaat. Controleer dus eerst de volledige context.
Veelvoorkomende problemen
Het e-mailadres wordt niet als gast herkend
Controleer het adres en vraag een beheerder of het domein of type externe account wordt geblokkeerd. Controleer ook of je eigenaar bent van het team en of gasttoegang actief is.
De gast krijgt geen e-mail
Laat de gast de map met ongewenste e-mail controleren en zoek op de naam van jouw organisatie. Controleer daarna of het juiste adres in de ledenlijst staat. Verwijder en nodig niet herhaaldelijk uit zonder eerst de oorzaak te onderzoeken.
De gast ziet het team na acceptatie nog niet
Vraag de gast Teams volledig te vernieuwen en te controleren of de juiste organisatie of het juiste account actief is. Beleidswijzigingen en nieuwe gastaccounts kunnen verwerkingstijd nodig hebben.
Een bestand opent niet
Controleer of het bestand in het kanaal of de SharePoint-site van het bedoelde team staat. Kijk daarna naar bibliotheekrechten, gevoeligheidslabels en deelbeleid. Een bestand kan strenger zijn beveiligd dan het team zelf.
De gast ziet te veel
Verwijder de toegang direct uit het verkeerde team of kanaal en controleer of informatie daadwerkelijk is geopend of gedownload. Behandel blootstelling van gevoelige gegevens volgens je incidentprocedure en herstel daarna de groeps- en bestandsrechten.
Praktische beheerchecklist
- Voor de uitnodiging is vastgesteld welk team en welke informatie nodig zijn.
- Gasttoegang en gastrechten zijn bewust ingesteld.
- Het externe e-mailadres is dubbel gecontroleerd.
- De gast kent de naam van de uitnodigende organisatie en de interne eigenaar.
- De toegang is getest met niet-gevoelige voorbeeldinformatie.
- Er is een einddatum of evaluatiemoment vastgelegd.
- Het team heeft minimaal twee actieve interne eigenaren.
- Verlopen gasttoegang wordt uit Teams, SharePoint en zo nodig Entra ID verwijderd.
Veelgestelde vragen
Kan een gast al onze teams zien?
Nee. Een gast krijgt niet automatisch toegang tot alle teams. De persoon ziet de teams waaraan diegene expliciet is toegevoegd en de onderdelen die binnen die context beschikbaar zijn. Verkeerde groeps- of bestandsrechten kunnen de toegang wel onbedoeld verruimen, dus testen blijft nodig.
Heeft een gast een Microsoft 365-licentie van ons nodig?
Voor gewone gasttoegang is meestal geen volledige Microsoft 365-licentie uit jouw organisatie nodig. De mogelijkheden kunnen wel afhangen van het accounttype, je beleid en de gebruikte Teams-functies.
Kan ik een privéadres uitnodigen?
Dat kan in sommige configuraties, maar een herkenbaar zakelijk account is beter beheersbaar. Laat een beheerder bepalen welke accounttypen en domeinen passen bij het beveiligingsbeleid van je organisatie.
Wat is veiliger: een gast of een gedeeld kanaal?
Dat hangt af van de samenwerking. Een gedeeld kanaal kan toegang smaller afbakenen, maar vraagt passende instellingen bij beide organisaties. Een gast in een apart projectteam is vaak eenvoudiger als meerdere kanalen en bestanden nodig zijn.
Hoe vaak moet ik gasten controleren?
Kies een ritme dat past bij het risico en de looptijd van het project. Het belangrijkste is dat iedere gast een eigenaar, zakelijke reden en evaluatiedatum heeft en dat verlopen toegang aantoonbaar wordt verwijderd.
Laat je externe samenwerking controleren
Weet je niet zeker of Teams, SharePoint, gastaccounts en MFA samen goed zijn ingericht? Laat de gratis IT-scan de belangrijkste risico's en verbeterpunten in kaart brengen. Zo krijg je een concrete volgende stap zonder organisatiebreed instellingen op goed geluk te verruimen.
Conclusie
Veilige gasttoegang begint niet bij de knop Toevoegen, maar bij afbakening. Kies een apart team, beperk gastrechten, controleer het e-mailadres en test de toegang met onschuldige informatie. Leg daarna eigenaarschap en een einddatum vast. Zo werkt een externe collega prettig mee, terwijl je organisatie grip houdt op kanalen, bestanden en accounts.