Explorer les obstacles à l’information Microsoft Purview
- 5 minutes
Microsoft 365 permet la communication et la collaboration entre les groupes et les organisations. Il prend également en charge les moyens de restreindre la communication et la collaboration entre des groupes spécifiques d’utilisateurs si nécessaire. Pourquoi les organisations voudraient-elles restreindre la communication et la collaboration ? Eh bien, certains des problèmes les plus courants que les entreprises rencontrent sont les conflits d’intérêts et les délits d’initiés avec l’intercommunication et les collaborations entre certains groupes au sein de la organization. Ces scénarios peuvent nécessiter une organization pour restreindre la collaboration entre certains employés afin de protéger les informations internes.
Microsoft 365 résout ces types de problèmes avec microsoft Purview Information Barriers (IB). IB est une solution de conformité qui permet aux organisations de restreindre la communication bidirectionnelle et la collaboration entre les groupes et les utilisateurs dans Microsoft Teams, SharePoint et OneDrive. Les industries hautement réglementées utilisent souvent des obstacles à l’information. L’IB peut aider les organisations à éviter les conflits d’intérêts et à protéger les informations internes entre les utilisateurs et les zones organisationnelles.
Dans Microsoft Purview Information Barriers, un segment est un regroupement logique d’utilisateurs ou de groupes d’utilisateurs soumis au même ensemble de stratégies de barrière de l’information. Les organisations créent généralement des segments basés sur des facteurs tels que la fonction de travail, le service ou l’unité commerciale. Lorsque les organisations créent des segments différents, elles peuvent appliquer des stratégies différentes à différents groupes d’utilisateurs, en fonction de leurs exigences spécifiques en matière d’accès aux données et de confidentialité.
Par exemple, une organization crée un segment pour les employés du service Finance qui ont accès à des données financières sensibles. Il applique ensuite un ensemble de stratégies IB qui limitent leur accès à ces données. Le organization ensuite crée un segment distinct pour les employés du service Marketing qui n’ont pas accès aux données financières. Il applique ensuite un ensemble différent de stratégies IB qui limitent leur accès aux données marketing.
Les segments dans Microsoft Purview Information Barriers aident les organisations à gérer et à contrôler l’accès aux données sensibles. Pour ce faire, ils créent des regroupements logiques d’utilisateurs et appliquent des stratégies basées sur ces regroupements.
Que sont les obstacles à l’information Microsoft Purview ?
Les obstacles à l’information sont une fonctionnalité de Microsoft Purview. IB permet aux organisations de configurer des stratégies qui contrôlent l’accès aux données sensibles. Il empêche également certains utilisateurs ou groupes d’accéder à ces données. L’IB peut aider les organisations à s’assurer que seuls les utilisateurs autorisés peuvent accéder à leurs données, et uniquement lorsqu’ils ont un besoin légitime d’accéder à ces données. Cette fonctionnalité peut être utile dans les scénarios où il existe des exigences réglementaires en matière d’accès aux données et de confidentialité, ou lorsqu’il existe des préoccupations concernant les conflits d’intérêts.
Un administrateur de conformité ou un administrateur de barrière des informations peut définir des stratégies pour autoriser ou empêcher les communications entre des groupes d’utilisateurs dans Microsoft Teams. Les organisations peuvent utiliser des obstacles à l’information dans des situations comme celles-ci :
- Interdiction de la communication ou du partage de fichiers entre les utilisateurs de différentes équipes.
- Interdiction d’appeler ou de discuter en ligne entre les utilisateurs de certains groupes au sein du organization.
- Restreindre un utilisateur à appeler ou à discuter en ligne uniquement avec une équipe spécifique.
- Restriction du partage de fichiers ou de l’accès à un certain site par toute personne extérieure à une équipe spécifique.
Remarque
Microsoft Purview Information Barriers prend uniquement en charge les restrictions bidirectionnelles. Avec ce type de restriction, les utilisateurs de l’équipe A ne peuvent pas initier de communication avec l’équipe B, et les utilisateurs de l’équipe B ne peuvent pas initier de communication avec l’équipe A. Les obstacles à l’information ne prennent pas en charge les restrictions unidirectionnelles. Dans une restriction unidirectionnelle, les utilisateurs de l’équipe A ne peuvent pas initier de communications avec l’équipe B, mais les utilisateurs de l’équipe B peuvent initier la communication avec l’équipe A.
Microsoft Teams, SharePoint Online et OneDrive Entreprise prennent en charge microsoft Purview Information Barriers. Microsoft Purview effectue des vérifications chaque fois que des utilisateurs couverts par des stratégies IB tentent de communiquer et de collaborer avec d’autres utilisateurs dans Microsoft Teams, SharePoint Online ou OneDrive. Ces vérifications déterminent si Microsoft Purview autorise ou empêche la communication et la collaboration en fonction des stratégies ib en place. L’objectif de ces vérifications est de s’assurer que les utilisateurs partagent uniquement des informations avec les utilisateurs autorisés, comme défini par les stratégies ib.
L’illustration suivante est une représentation visuelle du fonctionnement d’une stratégie microsoft Purview Information Barrier. Dans cet exemple, une organization a une politique IB qui empêche l’équipe de banquier d’investissement de communiquer ou de collaborer avec l’équipe de conseillers financiers. Toutefois, ils peuvent toujours communiquer avec d’autres équipes, telles que le groupe RH.
Le secteur des services financiers est traditionnellement le principal moteur des obstacles à l’information. L’Autorité de réglementation du secteur financier (FINRA) examine les obstacles à l’information et les conflits d’intérêts au sein des cabinets membres. Il fournit ensuite des conseils sur la gestion de tels conflits (par exemple, FINRA 2241, Avis réglementaire 15-31 de la Recherche sur la dette).
Comment fonctionnent les stratégies d’obstacles à l’information ?
Les stratégies de barrière des informations Microsoft Purview empêchent les personnes qui ne doivent pas communiquer ou partager des fichiers avec certains utilisateurs de rechercher, de sélectionner, de discuter avec ces utilisateurs ou d’appeler ces utilisateurs. Avec Microsoft Purview Information Barriers, des vérifications sont en place pour empêcher ces types de communication et de collaboration non autorisées.
Les obstacles à l’information s’appliquent à Microsoft Teams (conversations et canaux), SharePoint Online et OneDrive. Dans Microsoft Teams, les stratégies de barrière de l’information déterminent et empêchent les types de communication non autorisés suivants :
- Recherche d’un utilisateur
- Ajout d’un membre à une équipe
- Démarrage d’une session de conversation avec une personne
- Démarrage d’une conversation de groupe
- Inviter une personne à participer à une réunion
- Partage d’un écran
- Passer un appel
- Partage d’un fichier avec un autre utilisateur
- Accès au fichier par le biais d’un lien de partage
Si une politique de l’IB interdit à certaines personnes de se livrer à une activité particulière, le système les empêche de poursuivre cette activité. Potentiellement, le système peut empêcher toutes les personnes incluses dans une stratégie de barrière de l’information de communiquer avec d’autres personnes dans Microsoft Teams. Lorsque des personnes affectées par des stratégies de barrière à l’information font partie de la même conversation d’équipe ou de groupe, vous pouvez les supprimer de ces sessions de conversation. À son tour, le système peut ne pas autoriser d’autres communications avec le groupe.
Dans SharePoint Online et OneDrive, les stratégies de barrière de l’information déterminent et empêchent les types de collaborations non autorisées suivants :
- Ajout d’un membre à un site.
- Accès au site ou au contenu par un utilisateur.
- Partage du site ou du contenu avec un autre utilisateur.
- Recherche sur un site.
Vérification des connaissances
Choisissez la meilleure réponse pour la question suivante.