Contrôler l’accès aux fonctionnalités de Microsoft 365

Pour contrôler l’accès à des fonctionnalités Microsoft 365 et Microsoft Viva spécifiques, vous pouvez créer et mettre à jour des stratégies dans le Centre d’administration Microsoft 365 ou dans PowerShell.

Vous utilisez des stratégies pour activer ou désactiver des fonctionnalités ou des types spécifiques de traitement des données pour les utilisateurs et les groupes de votre client.

Remarque

Les contrôles d’accès décrits dans ce document ne sont pas disponibles dans GCC-High ou DoD. Pour GCC (Government Community Cloud), consultez la documentation de votre application spécifique pour connaître la disponibilité.

Création et gestion de stratégies

Les administrateurs disposant des autorisations nécessaires dans le Centre d’administration Microsoft 365 ou dans PowerShell peuvent créer et gérer des stratégies d’accès. Pour plus d’informations, consultez la colonne Qui peut gérer l’accès dans le tableau des fonctionnalités suivant.

Vous pouvez gérer les stratégies Copilot via les paramètres Copilot dans le Centre d’administration Microsoft 365. Ces stratégies restent synchronisées avec les stratégies gérées via la page d’administration.

Importante

Pour Viva Engage, ces paramètres s’appliquent uniquement à Engage Copilot v1 et ne s’appliquent pas aux versions futures.

Configuration requise

La création de stratégie nécessite les éléments suivants :

  • Une version prise en charge de Microsoft 365 ou une licence Viva Suite.
  • Un compte d’utilisateur créé ou synchronisé avec Microsoft Entra ID.
  • Un groupe Microsoft 365, un groupe de sécurité Microsoft Entra créé ou synchronisé avec Microsoft Entra ID ou un groupe de distribution.
  • PowerShell, utilisation d’Exchange Online, PowerShell version 3.2.0 ou ultérieure. Si vous devez utiliser des groupes non compatibles avec la messagerie, vous devez avoir accès à Exchange PowerShell version 3.5.1 ou ultérieure. Si vous devez configurer des stratégies avec l’utilisateur désactivé par défaut (désactivation réversible), vous devez avoir accès à Exchange PowerShell version 3.8.0 ou ultérieure.

Quelles sont les politiques possibles ?

Les administrateurs peuvent créer les stratégies suivantes, sous réserve de la prise en charge des fonctionnalités :

  • Activez la fonctionnalité pour tous les membres de l’étendue de stratégie sans tenir compte des préférences de l’utilisateur.

  • Désactivez la fonctionnalité pour tous les utilisateurs dans l’étendue de la stratégie sans tenir compte des préférences de l’utilisateur.

  • Activez la fonctionnalité pour tous les utilisateurs dans l’étendue de stratégie tout en offrant aux utilisateurs la possibilité de refuser.

  • Activez la fonctionnalité en désactivant tous les utilisateurs dans l’étendue de la stratégie par défaut, tout en offrant aux utilisateurs la possibilité d’y participer (désactivation réversible).

Certaines fonctionnalités ne prennent pas en charge les contrôles utilisateur de désabonnement ou les stratégies de désactivation logicielle pour l’activation des administrateurs. Pour plus d’informations, consultez la section suivante ou visitez la page de documentation de la fonctionnalité.

Gestion des fonctionnalités Viva

Vous pouvez utiliser la gestion de l’accès aux fonctionnalités pour gérer une collection de fonctionnalités Viva Suite.

Remarque

L’administrateur général contrôle toutes les fonctionnalités de Copilot dans Viva Engage, Viva Goals et Viva Insights. Les administrateurs d’application individuels peuvent également contrôler les fonctionnalités Copilot auxquelles les utilisateurs peuvent accéder.

Certaines fonctionnalités ne prennent pas en charge les stratégies utilisateur/groupe. Les stratégies d’une application peuvent également affecter l’ensemble du client ou les utilisateurs de votre client. Pour plus d’informations, consultez la documentation sur les fonctionnalités en utilisant le lien dans le tableau suivant.

Seules certaines fonctionnalités disposent de contrôles permettant aux administrateurs de fournir aux utilisateurs la possibilité de refuser. Pour plus d’informations, visitez la page de documentation de la fonctionnalité.

Application Fonctionnalité Contrôle de la désactivation de l’utilisateur ? Qui peut gérer l’accès ID module
Impliquer Engage Copilot v1 Non Administrateur global** Viva Engage
Résumé de l’IA Oui Administrateur Engage Viva Engage
Lueur Copilot pour Viva Glint Non Administrateur général Viva Glint
Objectifs Copilot pour Viva Goals Non Administrateur des objectifs Viva Goals
Insights Tableau de bord de l’agent Non Administrateur général ou administrateur IA Viva Insights
Exportation des métriques de l’agent (préversion) Non Administrateur général Viva Insights
Publication du rapport d’analyse Non Administrateur Viva Insights Viva Insights
Copilot pour Viva Insights Non Administrateur global** Viva Insights
Valeur assistée par Copilot Non Administrateur général Viva Insights
Copilot Chat dans Viva Insights Non Administrateur Viva Insights ou administrateur IA Viva Insights
Activation automatique du tableau de bord Copilot Non Administrateur général Viva Insights
Exportation de métriques Copilot (préversion) Non Administrateur général Viva Insights
Digest Welcome Email Non Administrateur général Viva Insights
Coût et qualité de la réunion Non Administrateur Insights Viva Insights
Reflection Non Administrateur Insights Viva Insights
Contrôle unifié de la liste d’exclusions pour la désactivation de l’utilisateur Non Administrateur Viva Insights ou administrateur IA Viva Insights
Application web Viva Insights Non Administrateur général Viva Insights
Application web Viva Insights - Insights avancés Non Administrateur général Viva Insights
Application web Viva Insights - Insights comportementaux Oui Administrateur Viva Insights ou administrateur IA Viva Insights
Viva Insights Web App Délégation Non Administrateur général Viva Insights
Impulsion Personnalisation Non Administrateur Viva Pulse Viva Pulse
Délégation Non Administrateur Viva Pulse Viva Pulse
Conversations d’équipe dans les rapports Pulse Non Administrateur Viva Pulse Viva Pulse
Copilot pour Viva Pulse Non Administrateur Viva Pulse Viva Pulse
Expérience Viva Pulse avec Microsoft Copilot Non Administrateur Viva Pulse Viva Pulse
People Skills Inférence de compétences Yes__*__ Administrateur d’informations People Skills
Visibilité du profil de compétences (parent) Yes__*__ Administrateur d’informations People Skills
Afficher les compétences IA (enfant) Yes__*__ Administrateur d’informations People Skills
Afficher les compétences supplémentaires de l’organisation (enfant) Yes__*__ Administrateur d’informations People Skills

__*__Admins pouvez définir des stratégies de désactivation logicielle pour ces fonctionnalités en définissant la préférence utilisateur par défaut sur Désactivé. Dans ce cas, les utilisateurs ont la possibilité d’opter pour la fonctionnalité. Pour plus d’informations, consultez la page de documentation sur les fonctionnalités.

L’administrateur général contrôle toutes les fonctionnalités de Viva Engage Copilot v1, Viva Goals et Viva Insights. Les administrateurs d’application individuels peuvent contrôler les fonctionnalités Copilot auxquelles ils ont accès.

Vous pouvez contrôler l’accès aux fonctionnalités qui prennent en charge les stratégies d’accès dans votre client. Par exemple, si vous avez un client basé sur EDU, vous ne pouvez pas utiliser de stratégies pour accéder à des fonctionnalités qui ne sont pas disponibles pour les clients EDU.

Vous pouvez avoir plusieurs stratégies d’accès pour une fonctionnalité active de votre organisation, de sorte que plusieurs stratégies peuvent affecter les expériences utilisateur. Dans ce cas, la stratégie la plus restrictive affectée à l’utilisateur ou au groupe est prioritaire. Pour plus d’informations, consultez la section suivante : Quelle stratégie est prioritaire.

Les modifications apportées aux stratégies d’accès prennent effet pour l’utilisateur dans les 24 heures, sauf indication contraire pour une fonctionnalité spécifique. Les modifications apportées à Engage Copilot v1 peuvent prendre jusqu’à 48 heures.

Les fonctionnalités prennent en charge les stratégies à l’échelle de l’organisation et utilisateur/groupe, sauf indication contraire dans la documentation des fonctionnalités d’une application.

Quelle est la stratégie prioritaire ?

Un utilisateur dispose d’une stratégie effective pour chaque fonctionnalité. La politique la plus restrictive s’applique et est appliquée. Il existe deux niveaux d’application :

  1. Niveaux de l’étendue de la politique (du plus au moins restrictif) :

    • Stratégies d’utilisateur ou de groupe
    • Stratégie de locataire
    • Valeurs par défaut
  2. Stratégies d’activation (du plus au moins restrictives) :

    • HardDisable
    • SoftDisable
    • Activation logicielle
    • HardEnable

Règle d’application

Le niveau d’étendue de stratégie le plus restrictif est prioritaire. Ensuite, au sein d’un seul niveau d’étendue de stratégie, la stratégie d’activation la plus restrictive est prioritaire.

Exemples

Un utilisateur avec une stratégie de fonctionnalité peut également être membre d’un groupe qui a la même stratégie. Dans ce cas, les règles de priorité déterminent la stratégie effective d’un utilisateur, comme suit :

  • Si une stratégie est directement attribuée à un utilisateur en tant qu’individu ou membre d’un groupe, cette stratégie est prioritaire. Si un utilisateur a plusieurs instances de ces stratégies, la stratégie la plus restrictive s’applique.

  • Si une stratégie n’est pas attribuée à un utilisateur en tant qu’individu ou membre d’un groupe, la stratégie à l’échelle de l’organisation s’applique. Il peut s’agir du paramètre par défaut de la fonctionnalité ou d’une stratégie à l’échelle du locataire/de l’organisation créée par l’administrateur.

Remarque

Les modifications apportées aux stratégies peuvent prendre jusqu’à 24 heures pour entrer en vigueur pour la plupart des fonctionnalités. Les modifications apportées aux stratégies pour Engage Copilot v1 peuvent prendre jusqu’à 48 heures pour entrer en vigueur.

La priorité des stratégies inclut les éléments suivants :

  • Lorsque des utilisateurs se trouvent dans des groupes imbriqués et que vous appliquez des stratégies d’accès au groupe parent, les utilisateurs des groupes imbriqués reçoivent les stratégies. Les groupes imbriqués et les utilisateurs de ces groupes imbriqués doivent être créés ou synchronisés avec Microsoft Entra ID.
  • Lorsque vous ajoutez ou supprimez des utilisateurs d’un groupe Microsoft Entra ID ou Microsoft 365, l’application des modifications apportées à leur accès aux fonctionnalités peut prendre 24 heures.
  • Lorsqu’un administrateur active ou désactive entièrement une fonctionnalité, la préférence d’opt-in/out de l’utilisateur est réinitialisée à l’état par défaut. Si un administrateur réactive l’option permettant à un utilisateur de se désabonner d’une fonctionnalité, les utilisateurs doivent choisir de se désabonner à nouveau de la fonctionnalité.

Remarque

Évitez d’apporter des modifications à l’état d’activation d’une fonctionnalité moins de 24 heures après avoir apporté une modification initiale. Les modifications successives rapides peuvent ne pas réinitialiser les préférences d’acceptation ou de désactivation de l’utilisateur.

Pour obtenir un historique de la création, des mises à jour et des suppressions de stratégies, consultez les journaux des modifications Viva Feature Access Management (VFAM) de votre organisation dans Microsoft Purview.

Informations supplémentaires et conseils de stratégie d’accès

Gardez les éléments suivants à l’esprit lorsque vous utilisez des stratégies d’accès :

  • Les stratégies sont évaluées par utilisateur.
  • Une stratégie par fonctionnalité peut être attribuée à everyone. Cette stratégie sert d’état par défaut global pour cette fonctionnalité dans l’organisation.
  • Lorsque vous supprimez des identités d’utilisateurs dans Microsoft Entra ID, les données des utilisateurs sont également supprimées de la gestion de l’accès aux fonctionnalités Viva. Si les identités des utilisateurs sont réactivées pendant la période de suppression réversible, l’administrateur doit réattribuer les stratégies à l’utilisateur.
  • Lorsque des groupes dans Microsoft Entra ID et Microsoft 365 sont supprimés, ils sont supprimés des stratégies stockées. Si des groupes sont réactivés pendant la période de suppression réversible, l’administrateur doit réaffecter les stratégies aux groupes.

En savoir plus

Découvrez comment gérer l’accès aux fonctionnalités du Centre d’administration Microsoft 365

Découvrez comment gérer l’accès aux fonctionnalités à l’aide de PowerShell