Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Teams repose sur le cloud d’entreprise à très grande échelle Microsoft 365 et Office 365, offrant les fonctionnalités avancées de sécurité et de conformité attendues par nos clients. Cet article contient des informations de sécurité et de conformité spécifiques à Teams. Ne manquez pas ces vidéos Microsoft Mechanics sur la sécurité et la conformité :
- Microsoft Teams Essentials pour l’informatique : sécurité et conformité (12:42 min)
- Contrôles Microsoft Teams pour la sécurité et la conformité (10:54 min)
Important
En tant que client de Microsoft 365 ou d’Office 365, vous possédez et contrôlez vos données. Microsoft n’utilise pas vos données à d’autres fins que la fourniture du service auquel vous vous êtes abonné. En tant que fournisseur de services, nous n’analysons pas vos e-mails, documents ou Teams à la recherche de publicités ou à des fins qui ne sont pas liées au service. Microsoft n’a pas accès au contenu chargé. Comme OneDrive et SharePoint dans Microsoft 365, les données client restent dans le locataire. Pour en savoir case activée plus sur nos informations relatives à la confiance et à la sécurité, consultez le Centre de gestion de la confidentialité Microsoft. Teams suit les mêmes instructions et principes que le Centre de gestion de la confidentialité Microsoft.
Sécurité
Teams applique les mesures de sécurité suivantes :
- Authentification à deux facteurs à l’échelle de l’équipe et de l’organization.
- Authentification unique via Microsoft Entra ID.
- Chiffrement des données en transit et au repos.
Pour plus d’informations sur la façon dont Teams chiffre le contenu, y compris le chiffrement standard et le chiffrement de bout en bout, consultez Chiffrement dans Microsoft Teams.
Le chiffrement SharePoint gère les fichiers stockés dans SharePoint. Le chiffrement OneNote gère les notes stockées dans OneNote. Les données OneNote sont stockées dans le site SharePoint de l’équipe. Vous pouvez également utiliser l’onglet Wiki pour la prise de notes, et ce contenu est également stocké dans le site SharePoint de l’équipe.
Pour plus d’informations sur l’authentification, consultez Modèles d’identité et authentification. Pour plus d’informations sur l’authentification moderne, consultez Fonctionnement de l’authentification moderne.
Étant donné que Teams fonctionne en partenariat avec SharePoint, OneNote, Exchange, etc., vous devez être à l’aise pour gérer la sécurité dans Microsoft 365 ou Office 365 tout-terrain. Pour en savoir plus, lisez comment configurer votre Microsoft 365 ou votre Office 365 organization pour renforcer la sécurité.
Remarque
Les canaux privés prennent désormais en charge l’ensemble des fonctionnalités de sécurité et de conformité.
Microsoft Defender pour Office 365
Defender pour Office 365 dispose de fonctionnalités de protection étendues pour Microsoft Teams. Pour plus d’informations, consultez Microsoft Defender pour Office 365 la prise en charge de Microsoft Teams.
Degré de sécurisation
Le niveau de sécurité Microsoft est une mesure de l’état de la sécurité d’une organisation, un nombre plus élevé indiquant davantage d’actions d’amélioration effectuées. Il se trouve dans le Centre de sécurité Microsoft 365. Suivre les recommandations du niveau de sécurité peut protéger votre organisation contre les menaces. À partir d’un tableau de bord centralisé dans le Centre de sécurité Microsoft 365, les organisations peuvent surveiller et travailler sur la sécurité de leurs identités, applications et appareils Microsoft 365. Microsoft Teams a désormais des recommandations sur le niveau de sécurité et les administrateurs sont encouragés à surveiller leur position en matière de sécurité sur la plateforme.
Le niveau de sécurité aide les organisations à :
- Rendre compte de l’état actuel de la posture de sécurité de l’organisation.
- Améliorer leur posture de sécurité en fournissant détectabilité, visibilité, conseils et contrôle.
- Comparer avec les points de référence et établir des indicateurs clés de performance (KPI).
Fonctionnement des stratégies d’accès conditionnel pour Teams
Microsoft Teams s’appuie largement sur Exchange Online et SharePoint pour les scénarios de productivité de base. Par exemple :
- Réunions
- Calendriers
- Conversations d’interopérabilité
- Partage de fichiers
Les stratégies d’accès conditionnel de ces applications cloud s’appliquent à Microsoft Teams lorsqu’un utilisateur se connecte directement à Microsoft Teams sur n’importe quel client.
Microsoft Teams est pris en charge séparément en tant qu’application cloud dans les stratégies d’accès conditionnel de Microsoft Entra. Les stratégies d’accès conditionnel définies pour l’application cloud Microsoft Teams s’appliquent à Microsoft Teams lorsqu’un utilisateur se connecte. Toutefois, sans les stratégies correctes sur d’autres applications telles qu’Exchange Online et SharePoint, les utilisateurs peuvent toujours accéder directement à ces ressources. Pour plus d’informations sur la configuration d’une stratégie d’accès conditionnel dans le portail Azure, voir Démarrage rapide de Microsoft Entra.
Les clients de bureau Microsoft Teams pour Windows et Mac prennent en charge l’authentification moderne. L’authentification moderne apporte la connexion basée sur la bibliothèque d’authentification Microsoft (MSAL) aux applications clientes Microsoft Office sur plusieurs plateformes.
L’application de bureau Microsoft Teams prend en charge AppLocker. Pour plus d’informations sur les conditions préalables d’AppLocker, consultez Configuration requise pour utiliser AppLocker.
Conformité
Teams prend en charge un large éventail d’informations dans les solutions Microsoft Purview pour vous aider dans les domaines de conformité, notamment :
- Conformité des communications pour les canaux, les conversations et les pièces jointes.
- Stratégies de rétention.
- Protection contre la perte de données (DLP).
- eDiscovery et conservation légale pour les canaux, les conversations et les fichiers.
- Recherche dans le journal d’audit.
- Gestion des applications mobiles avec Microsoft Intune.
Cet article fournit des informations sur ces domaines et vous pouvez utiliser Microsoft Purview pour gérer ces solutions.
Audit
Microsoft Purview Audit (Standard), Microsoft Purview Audit (Premium) et la recherche dans les journaux d’audit sont directement intégrés à Microsoft Purview. Ces fonctionnalités vous permettent de définir des alertes et de créer des rapports sur les événements d’audit. Vous pouvez exporter des ensembles d’événements spécifiques ou génériques pour enquête. Vous pouvez configurer des alertes pour toutes les données du journal d’audit dans le portail Microsoft Purview, puis filtrer et exporter ces données pour une analyse plus approfondie. Pour plus d’informations, consultez Rechercher des événements dans Microsoft Teams dans le journal d’audit.
Conformité des communications
La conformité des communications Microsoft Purview vous permet d’ajouter des utilisateurs à des stratégies qui examinent les communications Microsoft Teams pour les types de contenu suivants :
- Langage offensant.
- Informations sensibles.
- Informations relatives aux normes internes et réglementaires.
Vous pouvez analyser les types de communication suivants pour réduire les risques de communication dans votre organisation :
- Chat dans les canaux Teams publics et privés.
- Conversations individuelles.
- Pièces jointes.
Pour plus d’informations, consultez En savoir plus sur la conformité des communications.
Recherche de contenu
Vous pouvez utiliser la recherche de contenu pour rechercher toutes les données Teams au moyen de fonctionnalités de filtrage enrichies. Vous pouvez exporter les résultats vers un conteneur spécifique pour le support en cas de conformité et de litige. Vous pouvez effectuer cette action avec ou sans cas eDiscovery. Cette fonctionnalité permet aux administrateurs de conformité de collecter les données Teams de tous les utilisateurs, de les examiner, puis de les exporter pour un traitement ultérieur. Pour plus d’informations, voir Recherche de contenu.
Conseil
Vous pouvez filtrer les recherches de contenu par Microsoft Teams contenu spécifique, tel que les messages de chat et de canal, les réunions et les appels. Pour plus d’informations, consultez Recherche de contenu dans Microsoft Teams.
Clé client
Microsoft 365 offre une couche supplémentaire de chiffrement en plus du chiffrement de service pour votre contenu. La clé client utilise les clés de chiffrement que vous fournissez pour chiffrer différents types de données dans Microsoft Teams.
La clé client chiffre les fichiers Teams stockés dans SharePoint au niveau de l’application et chiffre les messages de conversation Teams, les messages multimédias, les enregistrements d’appels et de réunions, les notifications, les suggestions et les messages de status au niveau du locataire. Pour obtenir la liste complète et les instructions de configuration, consultez Chiffrement du service avec la clé client Microsoft Purview.
Pour plus d’informations, consultez les articles suivants :
- Vue d’ensemble de la clé client au niveau du locataire
- Nouvelles fonctionnalités de Protection des données Microsoft Purview pour connaître et protéger vos données sensibles
- Customer Key support pour Microsoft Teams désormais en préversion publique
Protection contre la perte de données (DLP)
Protection contre la perte de données Microsoft Purview (DLP) dans Microsoft Teams, et l’histoire plus large de la DLP pour Microsoft Purview, tourne autour de la préparation de l’entreprise en matière de protection des documents et données sensibles. Que vous ayez des inquiétudes concernant les informations sensibles contenues dans les messages ou les documents, les stratégies DLP vous permettent de vous assurer que vos utilisateurs ne partagent pas ces données sensibles avec les mauvaises personnes.
Pour plus d’informations sur la protection contre la perte de données dans Teams, consultez Protection contre la perte de données pour Microsoft Teams. Un bon article sur les problèmes de protection contre la perte de données est En savoir plus sur la protection contre la perte de données.
eDiscovery
Microsoft Purview eDiscovery (Premium) prend en charge l’aspect électronique de l’identification, de la collecte et de la production d’informations stockées électroniquement (ESI) en réponse à une demande de production dans le cadre d’un procès ou d’une enquête. Les fonctionnalités incluent :
- Gestion de cas.
- Préservation.
- Rechercher.
- Analyse.
- Export des données Teams :
- Conversations.
- Messagerie et fichiers.
- Résumés de réunions et d’appels. Un résumé des événements est créé et disponible dans eDiscovery.
Pour plus d’informations, consultez les articles suivants :
Obstacles aux informations
Les cloisonnements d’informations Microsoft Purview vous permettent de créer des stratégies pour empêcher les personnes ou les groupes de communiquer entre eux. Par exemple :
- Les parties n’ont pas besoin de communiquer.
- Les règlements empêchent les parties de communiquer.
Cloisonnement de l’information Microsoft Purview vous permet également de définir des stratégies relatives à des éléments tels que les recherches et eDiscovery. Ces stratégies peuvent affecter les utilisateurs dans des conversations 1:1, des conversations de groupe ou au niveau de l’équipe.
Pour plus d’informations, consultez Obstacles aux informations dans Microsoft Teams.
Conservation légale
Pendant un litige, vous devrez peut-être conserver toutes les données associées à un utilisateur (dépositaire) ou à une équipe à utiliser comme preuve pour l’affaire. Pour ce faire, vous pouvez placer un utilisateur (boîte aux lettres utilisateur) ou une équipe en conservation légale. Dans le cas d’une conservation légale d’équipe, la boîte aux lettres de l’équipe peut être placée sur les clauses de conservation suivantes :
- In-Place Hold (un sous-ensemble de la boîte aux lettres ou de la collection de sites par le biais de requêtes ciblées ou de contenu filtré est mis en attente) ou
- Conservation pour litige (la totalité de la boîte aux lettres ou de la collection de sites est mise en attente).
Dans les deux cas, une fois la conservation définie, cela garantit que, même si les utilisateurs finaux suppriment ou modifient des messages de canal qui se trouvent dans la boîte aux lettres du groupe, des copies immuables de ce contenu sont conservées et disponibles via la recherche eDiscovery. Les conservations légales sont généralement appliquées dans le contexte d’une affaire eDiscovery.
Pour en savoir plus sur la conservation et les conservations, consultez Vue d’ensemble des stratégies de rétention dans Microsoft Purview. Pour plus d’informations spécifiques à Teams sur la conservation légale, consultez Placer un utilisateur ou une équipe Microsoft Teams en conservation légale.
Stratégies de rétention
Les stratégies de rétention dans Microsoft Teams vous permettent de répondre aux scénarios suivants :
- Conserver les données pour des raisons réglementaires, juridiques, commerciales ou autres.
- Supprimez le contenu et les communications non pertinents.
- Conservez les données pendant une période prescrite, puis supprimez-les.
Pour plus d’informations, voir Stratégies de rétention dans Microsoft Teams.
Étiquettes de confidentialité
Appliquez des étiquettes de confidentialité pour protéger et contrôler l’accès au contenu organisationnel sensible créé pendant la collaboration au sein des équipes. Par exemple :
- Appliquer des étiquettes qui configurent la confidentialité des équipes (publiques ou privées).
- Contrôlez l’accès invité et le partage externe.
- Gérer l’accès à partir d’appareils non gérés.
Pour plus d’informations, consultez Étiquettes de confidentialité dans Microsoft Teams.
Confidentialité
Chez Microsoft, la protection de vos données est notre priorité absolue. Pour en savoir plus sur nos pratiques en matière de confidentialité, consultez les articles suivants :
- La confidentialité chez Microsoft
- Notre engagement sur la confidentialité et la sécurité dans Microsoft Teams
- Pour les professionnels de l’informatique : confidentialité et sécurité dans Microsoft Teams
Architecture de protection des informations
La figure suivante illustre le flux d’ingestion de données Teams dans les fichiers et messages Exchange et SharePoint pour Teams.
La figure suivante illustre le flux d’ingestion des données d’appel des réunions Teams vers Exchange.
Important
Il peut y avoir jusqu’à 24 heures de retard pour découvrir le contenu Teams.
Gestion des licences
En ce qui concerne les fonctionnalités de protection des informations, les abonnements Microsoft 365, les abonnements Office 365 et les licences autonomes associées déterminent les fonctionnalités disponibles.
Pour plus d’informations sur la détermination des besoins de licence pour implémenter des fonctionnalités de sécurité et de conformité, consultez la section Exigences en matière de licences pour les fonctionnalités de sécurité et de conformité.
Remarque
La recherche de contenu, eDiscovery (Standard) et eDiscovery (Premium) n’ont pas besoin d’être activés dans Microsoft Purview pour fonctionner. Pour plus d’informations, consultez Solutions Microsoft 365 eDiscovery.
Emplacement des données dans Teams
Les données dans Teams se situent dans la région géographique associée à votre organisation Microsoft 365 ou Office 365. Pour connaître les régions actuellement prises en charge, consultez Emplacement des données dans Microsoft Teams.
Si vous avez besoin de savoir quelle région héberge les données de votre client, accédez auprofil de l’organisation Paramètres du Centre d’administration Microsoft 365>>. Faites défiler vers le bas jusqu’à Emplacement des données.
Normes de conformité
Teams utilise les normes suivantes :
Remarque
Ces normes sont les certifications de conformité détenues par Teams. Elles sont distinctes des réglementations qui exigent ou recommandent le chiffrement, telles que RGPD, HIPAA, PCI DSS, CCPA et CPRA, et NIST 800-53, qui sont répertoriées dans Chiffrement dans Microsoft Teams.
Dans le cadre de conformité de Microsoft, Microsoft classe les applications et services Microsoft 365 et Office 365 en quatre catégories. Chaque catégorie est définie par des engagements de conformité spécifiques qui doivent être respectés pour qu’un service Microsoft 365 ou Office 365, ou un service Microsoft associé, soit répertorié dans cette catégorie.
Pour plus d’informations, consultez Ressources de protection des données. Teams prend également en charge la conformité à la Cloud Security Alliance.