Partager via


Créer des conservations dans eDiscovery

Créez des conservations pour conserver le contenu qui peut être pertinent pour un cas eDiscovery. Mettez en attente les boîtes aux lettres Exchange et les comptes OneDrive des personnes que vous examinez dans le cas. Vous pouvez également mettre en attente les boîtes aux lettres et les sites associés à Microsoft Teams, aux groupes Microsoft 365 et aux groupes Viva Engage. Lorsque vous placez des emplacements de contenu en attente, vous conservez le contenu jusqu’à ce que vous supprimiez l’emplacement du contenu de la conservation ou jusqu’à ce que vous supprimiez ou libériez la conservation.

Importante

Une fois que vous avez créé une conservation eDiscovery, l’application de la conservation peut prendre jusqu’à 24 heures. Pour la conservation à long terme des données non liée aux investigations eDiscovery, utilisez des stratégies de rétention et des étiquettes de rétention. Pour plus d’informations, voir En savoir plus sur les stratégies et les étiquettes de rétention.

Lorsque vous créez une conservation, vous disposez des options suivantes pour étendre le contenu conservé dans les emplacements de contenu spécifiés :

  • Créer une conservation infinie où tout le contenu dans les emplacements spécifiés est placé en conservation. Vous pouvez également créer une conservation basée sur une requête où seul le contenu dans les emplacements spécifiés qui correspond à une requête de recherche est mis en attente.
  • Spécifiez une plage de dates pour conserver uniquement le contenu qui a été envoyé, reçu ou créé dans cette plage. Vous pouvez également conserver tout le contenu à des emplacements spécifiés, quel que soit le moment où il a été envoyé, reçu ou créé.

Conseil

Bien démarrer avec Microsoft Security Copilot pour explorer de nouvelles façons de travailler plus intelligemment et plus rapidement à l’aide de la puissance de l’IA. En savoir plus sur Microsoft Security Copilot dans Microsoft Purview.

Créer une attente

Conseil

Préférez-vous une expérience de guide de configuration interactive ? Consultez le guide Appliquer une conservation .

Pour créer une conservation eDiscovery associée à un cas eDiscovery, procédez comme suit :

  1. Accédez au portail Microsoft Purview et connectez-vous à l’aide des informations d’identification d’un compte d’utilisateur affecté à des autorisations eDiscovery.

  2. Sélectionnez la solution eDiscovery carte, puis sélectionnez Cas (préversion) dans la navigation de gauche.

  3. Sélectionnez un cas, puis sélectionnez l’onglet Stratégies de conservation .

  4. Dans le tableau de bord Stratégies de conservation , sélectionnez Créer une stratégie.

  5. Dans la page Entrer les détails pour commencer, renseignez les champs suivants :

    • Nom de la stratégie : donnez un nom à la stratégie de conservation (obligatoire). Le nom de la stratégie de conservation doit être unique dans votre organization.
    • Description de la stratégie : ajoutez une description facultative pour aider les autres utilisateurs à comprendre cette stratégie de conservation.
  6. Sélectionnez Créer pour créer la nouvelle stratégie de conservation et démarrer votre mise en attente sur les données pertinentes pour le cas.

  7. Pour ajouter des sources de données à une stratégie de conservation, consultez Sources de données dans eDiscovery pour obtenir des instructions pas à pas.

  8. Dans le volet volant Gérer les sources de données , ajoutez ou supprimez des sources de données pour votre stratégie de conservation. Vous pouvez choisir un ou plusieurs utilisateurs, groupes ou emplacements organization.

  • Vous devez sélectionner au moins une source de données pour créer une stratégie de conservation.

  • Entrez les utilisateurs, les groupes ou les emplacements organization spécifiques que vous souhaitez ajouter à la stratégie de conservation.

    Groupes de distribution : lorsque vous créez une conservation et que vous sélectionnez un groupe de distribution comme source de données, tous les membres actuels du groupe de distribution sont répertoriés. Vous pouvez sélectionner toutes les boîtes aux lettres ou sites pour chaque utilisateur à inclure dans la conservation.

    Importante

    Lorsque vous sélectionnez une liste de distribution à mettre en attente, la liste de distribution se développe en membres de la liste de distribution. Vous pouvez choisir de mettre en attente les boîtes aux lettres et les sites de tous les membres ou de mettre en attente un sous-ensemble/combinaison de ces sources de données. Les modifications suivantes apportées à l’appartenance à la liste de distribution ne changent pas ou ne mettent pas à jour les conservations ou la stratégie. Vous devez ajouter à nouveau la liste de distribution à la source de données pour vous assurer que la dernière appartenance est reflétée et développée.

    Boîtes aux lettres Exchange : les cases à cocher applicables sont cochées pour les boîtes aux lettres mises en attente. Utilisez Modifier pour rechercher les boîtes aux lettres utilisateur et les groupes de distribution (boîtes aux lettres des membres du groupe) à mettre en attente. Vous pouvez également mettre en attente la boîte aux lettres associée pour une équipe Microsoft, un groupe Microsoft 365 et un groupe Viva Engage. Pour plus d’informations sur les données d’application qui sont conservées lorsqu’une boîte aux lettres est mise en attente, consultez Contenu stocké dans des boîtes aux lettres pour eDiscovery.

    Sites SharePoint : les cases à cocher applicables sont cochées pour les sites SharePoint et les comptes OneDrive mis en attente. Utilisez Modifier pour entrer l’URL des sites supplémentaires que vous souhaitez mettre en attente. Vous pouvez également ajouter l’URL du site SharePoint pour une équipe Microsoft, un groupe Microsoft 365 ou un groupe Yammer. Pour éviter toute troncation d’URL potentielle, nous recommandons que les noms de sites SharePoint restent inférieurs à 70 caractères. Les stratégies de conservation peuvent ne pas être en mesure de localiser les sites pour les URL de site tronquées et peuvent présenter des erreurs d’accès. Le placement d’une conservation sur un sous-site n’est pas autorisé même si le sous-site est affiché dans le sélecteur d’emplacement. Si le sous-site est sélectionné, la conservation est placée sur l’ensemble du site SharePoint.

    Importante

    La Corbeille des sites SharePoint n’est pas indexée et n’est donc pas disponible pour la recherche. Par conséquent, les recherches eDiscovery ne peuvent pas trouver de contenu de corbeille pour placer des conservations.

  1. Sélectionnez Enregistrer. Vous avez maintenant étendu les sources de données pour votre stratégie de conservation.

  2. Pour définir les paramètres de votre stratégie de conservation, choisissez l’une des options suivantes sous l’onglet Stratégie de conservation :

    Importante

    Pour obtenir de meilleurs résultats lors du traitement d’éléments chiffrés ou partiellement indexés, limitez les conditions à Date, Participants et Type dans les conservations basées sur les requêtes. Les requêtes ne sont pas effectives dans d’autres conditions au sein d’éléments chiffrés ou partiellement indexés et les conservations peuvent ne pas être appliquées à ces éléments.

  3. Sélectionnez Appliquer la conservation.

Importante

Pour appliquer une conservation à un site SharePoint, le site doit avoir un titre.

Après avoir créé une conservation, case activée que la conservation soit appliquée correctement en accédant à l’onglet Détails de la stratégie de conservation. Vous pouvez consulter les informations suivantes pour la stratégie de conservation :

  • Nom : nom de la source de données.
  • Emplacement : emplacement spécifique (par exemple, l’adresse SMTP de la boîte aux lettres ou l’URL du site) des sources de données incluses dans la stratégie de conservation.
  • Conservation status : status de conservation de l’emplacement. Indique si l’emplacement est en attente, pas en attente, ou s’il y a une erreur avec la conservation.
  • Type de source : indique si le type de source de données est Personnes ou Groupe.
  • Type d’emplacement : indique si l’emplacement est Boîte aux lettres ou Site.

Remarque

Lorsque vous créez une conservation basée sur une requête, vous placez initialement tout le contenu des emplacements sélectionnés en attente. Plus tard, le système efface le contenu qui ne correspond pas à la requête spécifiée de la conservation tous les sept à 14 jours. Toutefois, une conservation basée sur une requête n’efface pas le contenu si vous appliquez plus de cinq conservations de tout type à un emplacement de contenu. La conservation inclut toujours des éléments partiellement ou non indexés à partir d’un emplacement avec une conservation basée sur les requêtes.

Vous pouvez créer une conservation eDiscovery directement à partir de la recherche. Toutefois, la création d’une conservation directement à partir d’une recherche présente les restrictions suivantes :

  • La conservation supprime les sources de données à l’échelle du locataire contenues dans la recherche. Les conservations ne prennent pas en charge les sources de données à l’échelle du locataire.

  • La conservation étend les listes de distribution contenues dans la recherche. Vous pouvez choisir de mettre en attente les boîtes aux lettres et les sites de tous les membres ou un sous-ensemble ou une combinaison de ces sources de données en attente. Les modifications suivantes apportées à l’appartenance à la liste de distribution ne changent pas ou ne mettent pas à jour les conservations ou la stratégie. Si la liste de distribution est vide, elle est supprimée de la conservation, car il n’y a rien à développer.

  • La requête utilisée dans la recherche n’est pas incorporée dans la stratégie de conservation. Les sources de données dans l’étendue de la recherche sont incluses dans la stratégie de conservation.

Pour créer une conservation eDiscovery à partir d’une recherche, procédez comme suit :

  1. Effectuez les étapes de création d’une requête de recherche.
  2. Sélectionnez Créer une conservation dans la barre de commandes pour la recherche.
  3. Affichez la nouvelle stratégie de conservation et mettez-la à jour si nécessaire.

Gestionnaire des processus

Le gestionnaire de processus affiche des informations sur les processus effectués sur la stratégie de conservation.

  • Type de processus : type de processus.
  • État : status du processus.
  • Créé : date et heure de création du processus.
  • Terminé : date et heure de fin du processus.
  • Durée : durée du processus.
  • Créé par : l’utilisateur qui a créé le processus.

Pour télécharger la liste des processus et les informations de colonne, sélectionnez Télécharger la liste pour créer un fichier .csv contenant ces informations.

Pour afficher des informations sur tous les processus eDiscovery, consultez Utiliser le rapport de processus dans eDiscovery.

Conservations basées sur des requêtes placées sur des sites

Gardez les points suivants à l’esprit lorsque vous placez une conservation eDiscovery basée sur une requête sur des documents situés dans des sites SharePoint :

  • Une conservation basée sur les requêtes conserve initialement tous les documents d’un site pendant une courte période après leur suppression. Lorsque vous supprimez un document, vous le déplacez vers la bibliothèque de conservation de préservation même s’il ne correspond pas aux critères de la conservation basée sur les requêtes. Toutefois, un travail du minuteur supprime les documents supprimés qui ne correspondent pas à une conservation basée sur une requête. Le travail du minuteur s’exécute régulièrement et compare tous les documents de la bibliothèque de conservation de préservation à vos conservations eDiscovery basées sur les requêtes (et à d’autres types de stratégies de conservation et de rétention). Le travail du minuteur supprime les documents qui ne correspondent pas à une conservation basée sur une requête et conserve les documents qui le font.
  • Utilisez des conservations basées sur des requêtes pour effectuer une préservation ciblée telle que des mots clés, des plages de dates ou d’autres propriétés de document afin de préserver les documents du site.

Conserver le contenu dans Microsoft Teams

Les conversations qui font partie d’un canal Microsoft Teams sont stockées dans la boîte aux lettres associée à l’équipe Microsoft. De même, les fichiers partagés par les membres d’une équipe dans un canal sont stockés sur le site SharePoint de l’équipe. Par conséquent, vous devez placer la boîte aux lettres d’équipe et le site SharePoint en attente eDiscovery pour conserver les conversations et les fichiers dans un canal.

Sinon, les conversations qui font partie de la liste des conversations dans Teams ( appelées conversations 1:1 ou conversations de groupe 1 :N) sont stockées dans les boîtes aux lettres des utilisateurs qui participent à la conversation. Les fichiers que les utilisateurs partagent dans les conversations de conversation sont stockés dans le compte OneDrive de l’utilisateur qui partage le fichier. Par conséquent, vous devez ajouter les boîtes aux lettres des utilisateurs et les comptes OneDrive individuels à une conservation eDiscovery pour conserver les conversations et les fichiers dans la liste des conversations. Il est judicieux de mettre en attente les boîtes aux lettres des membres d’une équipe Microsoft en plus de placer la boîte aux lettres et le site d’équipe en attente.

Remarque

Si votre organization dispose d’un déploiement hybride Exchange (ou si votre organization synchronise un organization Exchange local avec Office 365) et a activé Microsoft Teams, les utilisateurs locaux peuvent utiliser l’application de conversation Teams et participer à des conversations 1:1 et des conversations de groupe 1 :N. Ces conversations sont stockées dans un stockage cloud associé à un utilisateur local. Si vous placez un utilisateur local sur une conservation eDiscovery, le contenu de la conversation Teams dans le stockage cloud est conservé. Pour plus d'informations, voir Recherche de données de conversation des équipes pour les utilisateurs sur site.

Conserver le contenu carte

Le contenu de carte généré par les applications dans les canaux Teams, les conversations 1:1 et les conversations de groupe 1 :N sont stockés dans des boîtes aux lettres et sont conservés lorsque vous placez une boîte aux lettres sur une conservation eDiscovery. Une carte est un conteneur de l'assurance-chômage pour de petits morceaux de contenu. Les cartes peuvent avoir plusieurs propriétés et pièces jointes, et peuvent inclure des éléments qui déclenchent carte actions. Pour plus d’informations, consultez Cartes. Comme pour le contenu des autres Teams, le lieu de stockage du contenu de la carte est basé sur l'endroit où la carte a été utilisée. Le contenu des cartes utilisées dans un canal Teams est stocké dans la boîte aux lettres du groupe Teams. Le contenu des cartes pour les chats 1:1 et 1xN est stocké dans les boîtes aux lettres des participants au conversation.

Conserver les informations de réunion et d’appel

Les informations récapitulatives pour les réunions et les appels dans un canal Teams sont également stockées dans les boîtes aux lettres des utilisateurs qui se sont connectés à la réunion ou à l’appel. Ce contenu est également conservé lorsque vous placez une conservation eDiscovery sur les boîtes aux lettres des utilisateurs.

Conserver le contenu dans les canaux privés

Vous pouvez également conserver le contenu dans des canaux privés. Les conversations de canal privé sont stockées dans une boîte aux lettres de canal privé dédiée. Les données de message de canal privé de la boîte aux lettres de chaque utilisateur sont déplacées vers la boîte aux lettres du canal privé et les modifications de message et les messages supprimés ne sont pas copiés dans la boîte aux lettres. Pour les utilisateurs en attente, les copies des modifications de message et des messages supprimés restent dans le dossier de la bibliothèque conservée de l’utilisateur jusqu’à l’expiration de la conservation, tandis que la dernière version des données de message de canal privé de la boîte aux lettres de chaque utilisateur est copiée dans la boîte aux lettres du canal privé.

Conserver le contenu du wiki

Chaque canal d’équipe ou d’équipe contient également un Wiki pour la prise de notes et la collaboration. Le contenu wiki est automatiquement enregistré dans un fichier au format .mht. Ce fichier est stocké dans la bibliothèque de documents wiki Teams sur le site SharePoint de l’équipe. Vous pouvez conserver le contenu wiki en ajoutant le site SharePoint de l’équipe à une conservation eDiscovery.

Remarque

La possibilité de conserver le contenu Wiki pour un canal d’équipe ou d’équipe (lorsque vous placez le site SharePoint de l’équipe en attente) a été publiée le 22 juin 2017. Si un site d’équipe est en attente, le contenu wiki est conservé à partir de cette date. Toutefois, si un site d’équipe est en attente et que le contenu wiki a été supprimé avant le 22 juin 2017, le contenu wiki n’est pas conservé.

Groupes Microsoft 365

Teams repose sur des groupes Microsoft 365. Par conséquent, le placement de groupes Microsoft 365 en conservation eDiscovery est similaire à la mise en attente du contenu Teams.

Gardez les éléments suivants à l’esprit lorsque vous placez des groupes Teams et Microsoft 365 sur une conservation eDiscovery :

  • Pour mettre en attente du contenu situé dans Teams et des groupes Microsoft 365, vous devez spécifier la boîte aux lettres et le site SharePoint associés à un groupe ou à une équipe.

  • Exécutez l’applet de commande Get-UnifiedGroup dans Exchange Online PowerShell pour afficher les propriétés des groupes Teams et Microsoft 365. Il s’agit d’un bon moyen d’obtenir l’URL du site associé à une équipe ou à un groupe Microsoft 365. Par exemple, la commande suivante affiche les propriétés sélectionnées pour un groupe Microsoft 365 nommé Senior Leadership Team :

    Get-UnifiedGroup "Senior Leadership Team" | FL DisplayName,Alias,PrimarySmtpAddress,SharePointSiteUrl
    
    DisplayName            : Senior Leadership Team
    Alias                  : seniorleadershipteam
    PrimarySmtpAddress     : seniorleadershipteam@contoso.onmicrosoft.com
    SharePointSiteUrl      : https://contoso.sharepoint.com/sites/seniorleadershipteam
    

    Remarque

    Pour exécuter l’applet de commande Get-UnifiedGroup, vous avez besoin du rôle View-Only Destinataires dans Exchange Online ou de l’appartenance à un groupe de rôles auquel le rôle View-Only Destinataires est attribué.

  • Lorsque la boîte aux lettres d’un utilisateur fait l’objet d’une recherche, aucune équipe ou groupe Microsoft 365 dont l’utilisateur est membre n’est recherchée. De même, lorsque vous placez un groupe Team ou Microsoft 365 en attente eDiscovery, seuls la boîte aux lettres de groupe et le site de groupe sont mis en attente. Les boîtes aux lettres et les sites OneDrive des membres du groupe ne sont pas mis en attente, sauf si vous les ajoutez explicitement à la conservation eDiscovery. Par conséquent, si vous devez mettre un groupe d’équipe ou Microsoft 365 en attente pour une raison légale, envisagez d’ajouter les boîtes aux lettres et les comptes OneDrive des membres de l’équipe ou du groupe sur la même conservation.

  • Pour obtenir la liste des membres d’une équipe ou d’un groupe Microsoft 365, vous pouvez afficher les propriétés dans la page Groupes du Centre d’administration Microsoft 365. Vous pouvez également exécuter la commande suivante dans Exchange Online PowerShell :

    Get-UnifiedGroupLinks <group or team name> -LinkType Members | FL DisplayName,PrimarySmtpAddress
    

    Remarque

    Pour exécuter l’applet de commande Get-UnifiedGroupLinks, vous avez besoin du rôle Destinataires View-Only dans Exchange Online ou de l’appartenance à un groupe de rôles auquel le rôle Destinataires View-Only est attribué.

Conserver le contenu dans les comptes OneDrive

Importante

La période de rétention des comptes OneDrive supprimés est différente de celle des boîtes aux lettres. Pour plus d’informations sur la période de rétention des comptes OneDrive supprimés, consultez Rétention et suppression oneDrive.

Pour collecter la liste des URL des sites OneDrive dans votre organization afin de pouvoir les ajouter à une conservation ou une recherche associée à un cas eDiscovery, voir Créer une liste de tous les emplacements OneDrive dans votre organization.

Le script de cet article crée un fichier texte qui contient une liste de tous les sites OneDrive dans votre organization. Pour exécuter ce script, vous devez installer et utiliser le SharePoint Online Management Shell. N’oubliez pas d’ajouter l’URL du domaine MySite de votre organisation à chaque site OneDrive dans lequel vous souhaitez effectuer une recherche. Ce domaine contient tous vos sites OneDrive ; par exemple, https://contoso-my.sharepoint.com. Voici un exemple d’URL pour le site OneDrive d’un utilisateur : https://contoso-my.sharepoint.com/personal/sarad_contoso_onmicrosoft.com.

Importante

L’URL du compte OneDrive d’un utilisateur inclut son nom d’utilisateur principal (UPN) (par exemple, https://alpinehouse-my.sharepoint.com/personal/sarad_alpinehouse_onmicrosoft_com). Dans les rares cas où l’UPN d’une personne est modifiée, son URL OneDrive change également pour incorporer le nouvel UPN. Si le compte OneDrive d’un utilisateur fait partie d’une conservation eDiscovery et que son UPN est modifié, vous devez mettre à jour la conservation en ajoutant la nouvelle URL OneDrive de l’utilisateur et en supprimant l’ancienne. Si l’URL du site OneDrive change, les conservations précédemment placées sur le site restent effectives et le contenu est conservé. Pour plus d’informations, voir Comment les modifications du nom d’utilisateur principal affectent l’URL OneDrive.

Suppression des emplacements de contenu d’une conservation eDiscovery

Une fois que vous avez supprimé une boîte aux lettres, un site SharePoint ou un compte OneDrive d’une conservation eDiscovery, une conservation différée est appliquée. Cette conservation retarde la suppression réelle de la conservation de 30 jours afin d’empêcher la suppression définitive (purge) des données d’un emplacement de contenu. Ce délai permet aux administrateurs de rechercher ou de récupérer du contenu qui est vidé après la suppression d’une conservation eDiscovery. Les détails du fonctionnement de la conservation différée pour les boîtes aux lettres et les sites sont différents.

  • Boîtes aux lettres: Une conservation différée est placée sur une boîte aux lettres la prochaine fois que l’Assistant Dossier managé traite la boîte aux lettres et détecte qu’une conservation eDiscovery a été supprimée. Plus précisément, une conservation différée est appliquée à une boîte aux lettres lorsque l’Assistant Dossier géré définit l’une des propriétés de boîte aux lettres suivantes sur True :

    • DelayHoldApplied : Cette propriété s’applique au contenu lié à l’e-mail (généré par des personnes utilisant Outlook et Outlook sur le web) stocké dans la boîte aux lettres d’un utilisateur.
    • DelayReleaseHoldApplied : Cette propriété s’applique au contenu cloud (généré par des applications non Outlook telles que Microsoft Teams, Microsoft Forms et Microsoft Yammer) stocké dans la boîte aux lettres d’un utilisateur. Les données cloud générées par une application Microsoft sont généralement stockées dans un dossier masqué dans la boîte aux lettres d’un utilisateur.

    Lorsqu’une conservation différée est placée sur la boîte aux lettres (lorsque l’une des propriétés précédentes est définie sur True), la boîte aux lettres est toujours considérée comme étant en attente pendant une durée illimitée, comme si la boîte aux lettres était en attente pour litige. Après 30 jours, la conservation du délai expire et Microsoft 365 tente automatiquement de supprimer la conservation du retard (en définissant la propriété DelayHoldApplied ou DelayReleaseHoldApplied sur False) afin que la conservation soit supprimée. Une fois que l’une de ces propriétés a la valeur False, les éléments correspondants marqués pour suppression sont vidés la prochaine fois que la boîte aux lettres est traitée par l’Assistant Dossier managé.

  • Sites SharePoint et OneDrive : Tout contenu SharePoint ou OneDrive conservé dans la bibliothèque de conservation de préservation n’est pas supprimé pendant la période de conservation de 30 jours après la suppression d’un site d’une conservation eDiscovery. Ce comportement est similaire à ce qui se produit lorsqu’un site est libéré d’une stratégie de rétention. En outre, vous ne pouvez pas supprimer manuellement ce contenu dans la bibliothèque de conservation de conservation pendant la période de conservation différée de 30 jours. Pour libérer un site de la conservation de délai de 30 jours/période de grâce, consultez l’article Impossible de supprimer un site en raison d’une stratégie de rétention non valide ou de résolution des problèmes de conservation eDiscovery .

    Pour plus d’informations, consultez Publication d’une stratégie de rétention.

Une conservation différée est également appliquée aux emplacements de contenu en attente lorsque vous fermez un cas eDiscovery, car les conservations sont désactivées lorsqu’un cas est fermé. Pour plus d’informations sur la fermeture d’un cas, consultez En savoir plus sur les paramètres de cas dans eDiscovery.