Aller au contenu

Gestion de la Sécurité dans Office 365 : SharePoint + OneDrive + Teams


Messages recommandés

Bonjour à toutes et à tous,

Aujourd'hui, je me permets de revenir vers vous pour vous parler de la suite des projets de mon bosse dans le pilotage des données de l'entreprise.

Je pense que pendant le confinement, il passe beaucoup de temps sur les webinars also et techdata, du coup, ça lui donne de nouvelles idées qu'il me demande de mettre en place.

Comme sur ma précédente demande, pour comprendre, je vais vous parler de l'historique et ensuite de ce que veut mettre en place mon patron.

 

 

Nous sommes une petite entreprise d'informatique composé de cette manière :

Mon Boss, qui est le commercial

Moi et 2 autres personnes qui assurons toutes les installations informatique ainsi que la maintenance

Une graphiste qui fait des créations graphiques, des sites Web et du référencement

Une secrétaire comptable qui prend les appels entrants, gère la comptabilité, pointe les comptes et fait les relances clients

 

Pour travailler, nous avons un serveurs 2016 AD avec des dossiers partagés :

  • Un dossier Tech, où nous avons une arborescence de dossiers clients contenant un schéma Visio et un fichier Excel récapitulant tout le matériel installé et comment il est configuré.
    Ce dossier est accessible par les Techniciens et le boss
  • Un dossier Compta, qui contient toutes les factures clients, fournisseurs, charges sociales, TVA...
    Ce dossier est accessible par notre secrétaire comptable et le boss
  • Un dossier graphiste, qui contient les réalisations web et les fichiers pour impression de nos clients
    Ce dossier est accessible par la graphiste et le boss
  • Un dossier commun qui accessible à tous
  • Un dossier commercial qui est accessible que par le boss.

 

Avec le Coronavirus et la mise en place du télétravail, mon boss veut changer notre façon de travailler, il a pris conscience que les données pouvaient sortir de l'entreprise sans avoir un contrôle dessus.

En fait nous avons un technicien qui est sur le départ pour la concurrence et il pense qu'il a pris le dossier complet des clients avec les configurations, il redoute qu'il s'en serve pour son nouvel employeur. Nous sommes donc entrain de changer tous les codes d'accès clients.

Pour ne pas que cela se reproduise à l'avenir, il a décidé que l'on passe notre organisation de travail sur Sharepoint Online + OneDrive + Teams avec nos abonnement Microsoft Office 365.

J'ai donc passer nos dossiers partagés en créant des sites dans Sharepoint et j'ai mis les droits accès au site.

 

Par contre, je ne sais pas comment mettre en place le versionning de fichier et surtout je ne sais pas comment sécuriser le tout.

Je m'explique, mon boss souhaite qu'aucune données ne puissent être utilisé en dehors des outils sharepoint, onedrive et teams.

Les fichiers ne doivent pas être imprimé, envoyé par mail, enregistré sur une clé USB ou ailleurs que dans les espaces de travail que j'ai cité.

Sur un mobile ou une tablette qu'on ne puisse pas transférer les fichiers dans une autre application ou faire une capture d'écran.

Et que si une tentative se produit, que l'on soit informer par mail.

 

Gros Problème, je ne sais ni si ce qu'il me demande est possible ni comment faire.

Est-ce que quelqu'un a déjà était confronté à une telle demande, si oui quelqu'un peut-il me venir en aide afin de m'expliquer la marche à suivre s'il vous plait

Dans l'attente d'un retour, je vous remercie par avance.

Lien vers le commentaire
Partager sur d’autres sites

Un client m'a demandé ça. Techniquement, du moment qu'un utilisateur à un accès en lecture, la copie est possible mais on peut contourner ça en chiffrant les données. J'ai chiffré les données de leur SRVDATA avec ESET (on a un partenariat avec eux d'ou ce choix) et si un utilisateur du RDS essaie de faire un copier/coller sur son bureau local, donc un support non chiffré) le document est illisible. Sinon il faut mettre en place AD RMS mais là c'est pointilleux et limité à Office :

 

 

18.png

Lien vers le commentaire
Partager sur d’autres sites

Le 14/04/2020 à 14:35, TechSRVG a dit :

Un client m'a demandé ça. Techniquement, du moment qu'un utilisateur à un accès en lecture, la copie est possible mais on peut contourner ça en chiffrant les données. J'ai chiffré les données de leur SRVDATA avec ESET (on a un partenariat avec eux d'ou ce choix) et si un utilisateur du RDS essaie de faire un copier/coller sur son bureau local, donc un support non chiffré) le document est illisible. Sinon il faut mettre en place AD RMS mais là c'est pointilleux et limité à Office :

 

 

18.png

Bonjour, bien vu, merci pour l'information, je prends note

Lien vers le commentaire
Partager sur d’autres sites

×
×
  • Créer...