Domaine cloud.microsoft unifié pour les applications Microsoft 365

Microsoft unifie les applications et services Microsoft 365 en ligne sur un domaine unique et cohérent : cloud.microsoft.

La croissance des services cloud Microsoft a conduit à l’expansion de l’espace de domaine qu’ils occupent, ce qui a donné lieu à des centaines de domaines. Cette fragmentation est un défi pour la navigation de l’utilisateur final, la simplicité administrative et le développement d’expériences inter-applications. Pour résoudre ce problème et faciliter l’interface des clients, des utilisateurs finaux et des développeurs d’applications avec les applications et services Microsoft 365, Microsoft a désigné un domaine spécial - cloud.microsoft, qui sera utilisé par les produits Microsoft SaaS à l’avenir.

Le .microsoft domaine de premier niveau est exclusif à Microsoft. Le nouveau domaine n’a pas de suffixes traditionnels tels que .com ou .net à la fin. Ce comportement est voulu par la conception même du produit. cloud.microsoft réside sous le domaine de niveau .microsoft supérieur, pour lequel Microsoft est un opérateur de registre et le seul titulaire. Ce domaine offre une sécurité, une confidentialité et une protection contre l’usurpation d’identité lorsque vous interagissez avec des applications dans ce domaine. Vous pouvez être sûr que tout site web ou application se terminant par cloud.microsoft est un produit ou service officiel de Microsoft.

Parmi les produits Microsoft 365 qui utilisent déjà le cloud.microsoft domaine, citons Microsoft Copilot Chat, Word, Excel, PowerPoint, Outlook, OneNote, Planner, Microsoft Loop, Mesh, Viva Engage, Viva Insights, Viva Learning, Viva Pulse, etc. Ce ne sont là que quelques exemples qui, au fil du temps, vous verrez encore plus d’expériences de produit Microsoft 365 à partir du cloud.microsoft domaine.

Avantages d’un domaine unifié

La consolidation des expériences Microsoft 365 authentifiées et destinées aux utilisateurs dans un seul domaine présente plusieurs avantages pour le client. Pour les utilisateurs finaux, il rationalise l’expérience globale en réduisant les connexions, les redirections et les retards lors de la navigation entre les applications. Pour les administrateurs, cela réduit la complexité des listes d’autorisation requises pour se connecter aux services Microsoft 365 et permet à votre organisation de rester sécurisée et productive. Pour tous nos clients (et nos développeurs), ce changement permet d’aligner pour une intégration meilleure et plus étroite dans l’écosystème Microsoft 365 en rationalisant le développement et en améliorant les performances des expériences inter-applications.

Les domaines de premier niveau « dot brand » comme .microsoft améliorent la sécurité, la fiabilité et l’intégrité. Microsoft dispose de droits exclusifs sur le .microsoft domaine de niveau supérieur, ce qui permet d’appliquer des protocoles de sécurité améliorés et des contrôles de gouvernance à l’ensemble de la hiérarchie du domaine, en commençant par le niveau supérieur. Toutes les expériences sur le .microsoft domaine sont garanties légitimes et authentiques, car Microsoft est l’opérateur de registre et le seul titulaire.

Considérations en matière de sécurité

Pour s’assurer que les clients et les utilisateurs peuvent traiter tout ce qui se trouve dans le domaine comme étant entièrement approuvé, l’ensemble de la *.cloud.microsoft hiérarchie du domaine est isolée, spécialement conçue et dédiée à l’hébergement uniquement des expériences de produits Microsoft sécurisées et conformes. Le domaine est géré selon les normes les plus élevées en matière de sécurité et de réputation du domaine, et il est maintenu à l’écart de scénarios tels que les sites web tiers, les ressources IaaS/PaaS (telles que le stockage de fichiers et d’objets blob) et l’hébergement de contenu actif, de code ou de scripts susceptibles d’affecter la confiance et l’intégrité des produits et applications résidant dans le domaine.

Le .microsoft gTLD (Generic Top-Level Domain) figure sur la liste de préchargement HTTP Strict-Transport-Security dans tous les navigateurs populaires, ce qui signifie que toutes les requêtes HTTP non sécurisées sont automatiquement mises à niveau pour utiliser HTTPS, et les utilisateurs ne peuvent pas ignorer les erreurs de certificat qui pourraient indiquer qu’un attaquant réseau actif tente de compromettre la sécurité de la connexion. Tous les *.cloud.microsoft sous-domaines héritent de cette protection.

Conditions requises pour les administrateurs

Depuis 2023, *.cloud.microsoft et d’autres domaines liés à l’initiative d’unification des domaines font partie des conseils réseau Microsoft 365 sur les domaines et les points de terminaison de service. Les clients qui utilisent l’API de service web Microsoft 365 pour automatiser les paramètres réseau obtiennent les paramètres réseau depuis lors. Les clients qui mettent à jour manuellement les points de terminaison doivent s’assurer que *.cloud.microsoft les autres domaines requis sont inclus dans leur liste verte afin d’éviter les incidents de connectivité et de service pour leurs utilisateurs.