Planifier en vue de SharePoint Workspace 2010

 

S’applique à : Office 2010

Dernière rubrique modifiée : 2016-11-29

Lorsque vous planifiez un déploiement de Microsoft SharePoint Workspace 2010, vous devez tenir compte des besoins et des objectifs de votre organisation, en particulier dans le cadre des options de déploiement qui sont abordées ici.

Les références suivantes peuvent également être utiles :

Dans cet article :

  • Options de topologie pour SharePoint Workspace 2010

  • Paramètres réseau pour SharePoint Workspace 2010

  • Considérations relatives à l’évolutivité et aux performances

  • Considérations relatives à la sécurité

  • Authentification des utilisateurs dans SharePoint Workspace

  • Mappages des accès de substitution

  • Actions et paramètres des listes et bibliothèques SharePoint

  • Options de recherche

  • Sauvegarde et récupération de SharePoint Workspace

Options de topologie pour SharePoint Workspace 2010

SharePoint Workspace 2010 est un client de Microsoft SharePoint Server 2010 et de Microsoft SharePoint Foundation 2010 qui prend en charge la collaboration en ligne et hors connexion. SharePoint Workspace autorise la synchronisation à tout moment de contenu local avec des documents et des listes sur un site SharePoint. SharePoint Workspace fournit également des options qui prennent en charge la collaboration entre homologues via la création d’espaces de travail Groove et de dossiers partagés qui ne nécessitent pas de connexions SharePoint. SharePoint Workspace est fourni avec Microsoft Office Professionnel Plus 2010. Pour plus d’informations sur SharePoint Workspace, voir Vue d’ensemble de SharePoint Workspace 2010.

La planification d’un déploiement de SharePoint Workspace 2010 commence par la sélection d’une topologie qui correspond du mieux possible à votre stratégie de collaboration. Pour commencer, évaluez les impératifs de l’environnement d’exploitation et de votre organisation. Le tableau suivant répertorie les facteurs de décision clés :

Capacité Impératif

SharePoint Server 2010 ou SharePoint Foundation 2010 est-il utilisé dans l’organisation ?

Oui|Non

Certains collaborateurs de l’équipe doivent-il travailler hors connexion ?

Oui|Non

Devez-vous prendre en charge une collaboration entre homologues souple et agile, en permettant notamment aux utilisateurs de se connecter avec différents paramètres régionaux et depuis différents fuseaux horaires ?

Oui|Non

L’organisation autorise-t-elle l’utilisation de logiciels de collaboration entre homologues ?

Oui|Non

La collaboration en équipe doit-elle franchir les limites d’un réseau privé ou d’un réseau local et s’étendre à des partenaires et des sites de confiance ?

Oui|Non

Active Directory est-il utilisé dans votre organisation ?

Oui|Non

Des contributions de valeur sont-elles attendues de la part de clients qui n’ont pas accès aux sites SharePoint de l’organisation ?

Oui|Non

La gestion centralisée de la collaboration entre homologues est-elle nécessaire à l’infrastructure de sécurité et de gestion de l’organisation ?

Oui|Non

Le tableau suivant illustre la manière dont les différentes topologies SharePoint Workspace abordent ces impératifs :

Topologies et capacités de SharePoint Workspace

Topologie Capacités

SharePoint Workspace en tant que client SharePoint

Cette topologie prend en charge les éléments suivants (ou s’appuie sur ceux-ci) :

  • Accès aux listes et aux bibliothèques de documents SharePoint Server 2010 ou SharePoint Foundation 2010.

  • Collaborateurs d’équipe travaillant en ligne et hors connexion.

SharePoint Workspace en tant que client de collaboration entre homologues

Cette topologie prend en charge les éléments suivants (ou s’appuie sur ceux-ci) :

  • Collaborateurs d’équipe travaillant en ligne et hors connexion.

  • Collaboration entre homologues à la fois souple et agile. Les espaces de travail Groove prennent en charge plusieurs protocoles de communication, et les organisations peuvent contrôler quels ports sont ouverts pour le transport de message d’homologue.

  • Collaboration d’équipe étendue au-delà d’un réseau privé à des partenaires et à des sites externes approuvés.

  • Contributions de valeur de clients n’ayant pas accès aux sites SharePoint de l’organisation.

SharePoint Workspace en tant que client de collaboration SharePoint et entre homologues

Cette topologie prend en charge les éléments suivants (ou s’appuie sur ceux-ci) :

  • Accès aux listes et aux bibliothèques de documents SharePoint Server 2010 ou SharePoint Foundation 2010.

  • Collaborateurs d’équipe travaillant en ligne et hors connexion.

  • Collaboration entre homologues à la fois souple et agile. Les espaces de travail Groove prennent en charge plusieurs protocoles de communication. Cela permet aux organisations de contrôler quels ports sont ouverts pour le transport de message d’homologue.

  • Collaboration d’équipe étendue au-delà d’un réseau privé à des partenaires et à des sites externes approuvés.

  • Contributions de valeur de clients n’ayant pas accès aux sites SharePoint de l’organisation.

SharePoint Workspace et Groove Server en tant que système de collaboration géré

Cette topologie prend en charge les éléments suivants (ou s’appuie sur ceux-ci) :

  • Gestion centralisée de la collaboration entre homologues pour répondre aux besoins en matière de gestion et sécurité de l’organisation.

  • Collaborateurs d’équipe travaillant en ligne et hors connexion.

  • Collaboration entre homologues à la fois souple et agile.

  • Collaboration d’équipe étendue au-delà d’un réseau privé à des partenaires et à des sites externes approuvés.

  • Contributions de valeur de clients n’ayant pas accès aux sites SharePoint de l’organisation.

  • Intégration existante au système Active Directory.

Pour plus d’informations sur cette topologie de déploiement, voir Groove Server 2010 (traduction automatique) (traduction automatique).

Les quatre sections suivantes de cet article décrivent de quelle manière les topologies de déploiement de SharePoint Workspace répertoriées correspondent à différents besoins de collaboration.

SharePoint Workspace en tant que client SharePoint

En tant que client SharePoint, SharePoint Workspace est plus adapté aux organisations dont les membres d’équipe et partenaires SharePoint contribuent sous forme de contenus provenant de l’extérieur de l’infrastructure de l’entreprise — à partir de données collectées sur le terrain ou depuis des sites ne disposant pas d’une connexion à un serveur SharePoint. Avec cette topologie, les utilisateurs SharePoint Workspace disposent de l’option de collaboration suivante :

  • Capacité de créer facilement un espace de travail SharePoint qui établit une connexion entre un serveur SharePoint et un client SharePoint Workspace. Cela permet à un membre d’équipe SharePoint ou à un partenaire unique de transférer des contenus de site SharePoint sur un ordinateur local. Avec un espace de travail SharePoint, un collaborateur peut ajouter, modifier ou supprimer un contenu dans une liste ou une bibliothèque de documents SharePoint, que ce soit en ligne ou hors connexion, quelle que soit la capacité de connexion à un serveur SharePoint. La synchronisation des mises à jour de contenus entre le client SharePoint Workspace et les sites SharePoint se produit automatiquement lorsque le client est en ligne afin que les collaborateurs puissent partager le travail qu’ils ont réalisé hors connexion aussi facilement que lorsqu’ils sont connectés à Internet.

Notes

Le client SharePoint Workspace permet aux utilisateurs de créer à la fois des espaces de travail SharePoint et des espaces de travail d’homologues. Ces derniers sont des espaces de travail Groove ou des dossiers partagés, comme décrit dans SharePoint Workspace en tant que client de collaboration SharePoint et entre homologues. Pour déployer SharePoint Workspace exclusivement en tant que client SharePoint, prenant en charge des espaces de travail SharePoint uniquement, vous pouvez inclure à votre déploiement une stratégie qui interdit les options d’espace de travail entre homologues, tel que décrit dans l’article Configurer et personnaliser SharePoint Workspace 2010.

Dans le cadre de cette configuration, une gestion de base des clients peut être réalisée à l’aide des outils Windows et Active Directory.

Les espaces de travail SharePoint reposent sur la technologie de communication et de dynamique SharePoint Workspace pour prendre en charge les connexions individuelles de clients vers SharePoint qui permettent aux utilisateurs SharePoint Workspace de travailler et de synchroniser les contenus de liste et de document SharePoint sur leur ordinateur local. La Figure 1 illustre une configuration simple de SharePoint Workspace sur Microsoft SharePoint Server 2010.

Figure 1. Connexion SharePoint Workspace à SharePoint

Connexion de l’espace de travail SharePoint à SharePoint

SharePoint Workspace en tant que client de collaboration entre homologues

En tant que client de collaboration entre homologues, SharePoint Workspace est plus adapté aux organisations devant procurer aux travailleurs de l’information un environnement de collaboration bien équipé et simple à utiliser ne disposant ni de Microsoft SharePoint Server 2010 ni de Microsoft SharePoint Foundation 2010. Cette topologie offre aux utilisateurs de SharePoint Workspace deux options de collaboration :

  • La capacité de créer facilement et rapidement des espaces de travail Groove où les travailleurs de l’information peuvent collaborer en toute sécurité avec des homologues approuvés, sans nécessiter la mise en place d’un réseau privé virtuel (VPN), et avec l’accès à un ensemble complet d’outils de collaboration en ligne et hors connexion locaux. Les outils de collaboration d’espace de travail Groove prennent en charge la création et le partage de documents, les discussions en ligne, la gestion des réunions et les formulaires Microsoft InfoPath, dans un environnement de collaboration en temps réel entre équipiers et partenaires des deux côtés du pare-feu de l’entreprise.

  • La capacité de créer des dossiers partagés où les utilisateurs SharePoint Workspace peuvent collaborer sur des contenus au sein de dossiers Windows désignés sur les bureaux des membres de l’espace de travail.

Dans le cadre de cette configuration, une gestion de base des clients peut être réalisée à l’aide des outils Windows et Active Directory.

Pour une collaboration entre homologues par le biais d’espaces de travail Groove et de dossiers partagés, SharePoint Workspace s’appuie sur sa base de communication et de dynamisme et offre un module de gestion d’espace de travail doté d’un jeu d’outils, d’un gestionnaire de contacts, d’un gestionnaire de messages et d’une implémentation d’infrastructure à clé publique (PKI) standardisée pour la sécurité des espaces de travail Groove et l’authentification des membres des espaces de travail. Les données des espaces de travail Groove résident sur les ordinateurs clients et des mesures de sécurité intégrées garantissent que les données des membres des espaces de travail sont chiffrées sur le réseau. Les capacités centrales des outils et des composants SharePoint Workspace peuvent être utilisées sur deux ordinateurs clients directement connectés en réseau local, comme l’illustre la figure 2.

Figure 2. Connexions entre homologues au sein d’un espace de travail Groove en réseau

Connexion de l’espace de travail SharePoint sur un réseau local

Pour prendre en charge les communications entre homologues pour les espaces de travail Groove et les dossiers partagés, lorsqu’un client est connecté à un réseau étendu (WAN), hors connexion ou protégé par un pare-feu, SharePoint Workspace compte sur les services de gestion et de relais de Microsoft Groove Server, comme illustré en figure 3. Ces serveurs, hébergés par Microsoft ou installés sur site, veillent à la rapidité des communications, quel que soit le contexte d’utilisation de l’utilisateur ou des conditions d’environnement Internet.

Figure 3. Connexions d’espace de travail Groove au-delà d’un réseau local

Espace de travail SharePoint avec des espaces de travail Groove

SharePoint Workspace en tant que client de collaboration SharePoint et entre homologues

En tant que client de collaboration SharePoint et entre homologues, SharePoint Workspace est plus adapté aux organisations qui ont besoin de synchroniser le contenu des bureaux clients avec les listes et les bibliothèques de documents SharePoint tout en étendant la collaboration à des équipes ad hoc travaillant en dehors de la structure de documents SharePoint. Cette option fusionne les topologies précédemment décrites pour offrir aux utilisateurs SharePoint Workspace les options de collaboration suivantes :

  • La capacité de créer un espace de travail SharePoint qui établit une connexion entre un serveur SharePoint et un client SharePoint Workspace. Cela permet à un membre d’équipe SharePoint ou à un partenaire unique de transférer un contenu de site SharePoint sur un ordinateur local, comme décrit dans SharePoint Workspace en tant que client SharePoint.

  • La capacité de créer facilement des espaces de travail Groove où des homologues approuvés peuvent collaborer en toute sécurité sans nécessiter de VPN, comme décrit dans Vue d’ensemble de SharePoint Workspace 2010.

  • La capacité de créer des espaces de travail sous forme de dossiers partagés où les utilisateurs SharePoint Workspace peuvent collaborer sur des contenus au sein de dossiers Windows désignés sur les bureaux des membres de l’espace de travail.

Dans le cadre de cette configuration, une gestion de base des clients peut être réalisée à l’aide des outils Windows et Active Directory.

Des communications et des modules dynamiques SharePoint Workspace, associés à des protocoles TCP/IP résumés dans Planifier les paramètres réseau pour SharePoint Workspace 2010, prennent en charge le transport de messages et la synchronisation de contenus entre clients individuels et serveurs SharePoint, ainsi qu’entre homologues clients. La figure 4 illustre un système client/serveur SharePoint Workspace qui implique un serveur SharePoint, Groove Server Relay et des services de gestion, et quatre clients SharePoint Workspace :

Figure 4. SharePoint Workspace avec serveurs SharePoint et Groove

Connexions de l’espace de travail SharePoint en dehors du réseau local

SharePoint Workspace et Groove Server en tant que système de collaboration géré

Lorsque des espaces de travail Groove et des dossiers partagés sont utilisés, l’installation de Microsoft Groove Server 2010 sur site dans le cadre d’un déploiement de SharePoint Workspace offre une administration client optimale. Groove Server offre deux applications qui facilitent le déploiement de SharePoint Workspace et son fonctionnement en entreprise : Groove Server Manager procure des services de gestion, de création de rapports et de distribution de stratégie ; Groove Server Relay facilite la communication entre les clients. Ce système peut fonctionner avec ou sans SharePoint Server et peut être étendu à des partenaires situés à l’extérieur du pare-feu de l’entreprise. Pour plus d’informations sur Groove Server 2010, voir Groove Server 2010 (traduction automatique) (traduction automatique).

Le tableau suivant illustre de quelle manière les options de topologie de SharePoint Workspace fonctionnent dans différents scénarios.

Scénarios et topologies de SharePoint Workspace

Scénario Description Topologie choisie et composants requis

Entreprise de services financiers

  • Échelle : ville

  • Taille : 2 000 employés

  • Utilisateurs SharePoint Workspace : 1 000

  • Infrastructure SharePoint sur place

SharePoint Workspace en tant que client SharePoint uniquement

Composants requis :

  • SharePoint Server

  • Clients SharePoint Workspace

Système d’enseignement supérieur public

  • Échelle : région

  • Taille : 4 000 employés

  • Utilisateurs SharePoint Workspace : 2 000

  • Aucune installation SharePoint existante

SharePoint Workspace en tant que client de collaboration entre homologues

Composants requis :

  • Clients SharePoint Workspace disposant d’une connexion à Internet

Système de santé régional

  • Échelle : région

  • Taille : 10 000 employés

  • Utilisateurs SharePoint Workspace : 8 000

  • Infrastructure SharePoint sur place

SharePoint Workspace en tant que client de collaboration SharePoint et entre homologues

Composants requis :

  • SharePoint Server

  • Clients SharePoint Workspace

  • Connexion à Internet

Entreprise multinationale

  • Échelle : monde

  • Taille : 500 000 employés

  • Utilisateurs SharePoint Workspace : 50 000

  • Département informatique : oui

Groove Server et SharePoint Workspace en tant que système de collaboration géré SharePoint

Composants requis :

  • Microsoft Groove Server 2010

  • Clients SharePoint Workspace

  • Système Active Directory (recommandé)

  • Connexion Internet (recommandée)

Paramètres réseau pour SharePoint Workspace 2010

Microsoft SharePoint Workspace 2010 configure automatiquement les ports réseau du Pare-feu Windows pour un fonctionnement optimal. Pour vérifier les connexions de port client ou configurer les ports Microsoft SharePoint Server et SharePoint Workspace pour les espaces de travail SharePoint uniquement, démarrez le complément Panneau de configuration du Pare-feu Windows et configurez les paramètres selon les besoins.

Pour plus d’informations sur les protocoles SharePoint Workspace, voir Documents de protocole Microsoft (https://go.microsoft.com/fwlink/?linkid=162294\&clcid=0x40C) (éventuellement en anglais).

Le tableau suivant indique les ports requis en fonction des protocoles dans SharePoint Workspace.

Paramètres de port client pour SharePoint Workspace 2010

Paramètres de port des clients SharePoint Workspace Protocoles pris en charge Description

80/TCP - Sortant

MS-FSSHTTP (Microsoft File Synchronization by SOAP over HTTP Protocol)

MS-GRVHENC (Microsoft Groove HTTP Encapsulation of Simple Symmetric Transport Protocol)

Prend en charge les communications suivantes :

  • Pour les espaces de travail SharePoint — Synchronisation de contenus de document et de liste entre clients Microsoft SharePoint Server et SharePoint Workspace.

  • Pour les espaces de travail Groove et les dossiers partagés — Transmission de messages SSTP entre clients SharePoint Workspace et serveurs relais Groove lorsqu’aucun port SSTP 2492/TCP ou 443/TCP n’est disponible. Encapsule les transmissions SSTP dans HTTP.

  • Pour les espaces de travail Groove et les dossiers partagés — communication SOAP entre clients SharePoint Workspace et serveurs de gestion Groove.

443/TCP - Sortant

HTTPS

MS-GRVSSTPS (Microsoft Groove HTTP Encapsulation of Simple Symmetric Transport Protocol Security Protocol)

Prend en charge les communications suivantes :

  • Pour les espaces de travail SharePoint — Synchronisation de contenus protégés par SSL entre clients Microsoft SharePoint Server et SharePoint Workspace.

  • Pour les espaces de travail Groove et les dossiers partagés — Transmission de messages SSTP entre clients SharePoint Workspace et serveurs relais lorsque le port SSTP 2492/TCP n’est pas disponible. Utilise la technologie Secure HTTP Tunneling.

2492/TCP - Entrant et sortant

MS-GRVSSTP (Microsoft Groove Simple Symmetric Transport Protocol)

Prend en charge les communications suivantes :

  • Pour les espaces de travail Groove et les dossiers partagés — Transmission de messages SSTP entre clients SharePoint Workspace et serveurs relais.

1211/UDP - Entrant et sortant

LANDPP (Local Area Network Device Presence Protocol)

Prend en charge les communications suivantes :

  • Pour les espaces de travail Groove et les dossiers partagés — Détection de présence de périphérique de réseau local entre clients SharePoint Workspace.

Considérations relatives à l’évolutivité et aux performances

Cette section fournit des informations sur les capacités système pour vous aider à optimiser les performances système dans le cadre de l’utilisation prévue des espaces de travail SharePoint dans votre organisation. Dans cette discussion, les performances font référence au temps nécessaire pour ouvrir, enregistrer et mettre à jour un document, ainsi qu’aux temps de téléchargement (ascendant et descendant).

Performances et évolutivité

SharePoint Workspace stocke les documents de bibliothèque SharePoint téléchargés dans le Cache de documents Office commun sur le périphérique client. Le nombre de documents SharePoint Workspace qui sont stockés dans ce cache a un impact direct sur la mémoire et les performances du système client. Dans la mesure où le Cache de documents Office prend en charge plusieurs applications Office, les implications de l’utilisation du cache par une application Office peuvent s’étendre à d’autres applications Office sur le système. Dans le cas de SharePoint Workspace 2010, à mesure que le nombre de documents stockés dans le Cache de documents Office pour synchronisation augmente, la mémoire système se remplit et les performances diminuent. Lorsque le nombre de documents SharePoint mis en cache approche 10 000, en fonction de la taille, du type et du contenu des fichiers, la mémoire disponible et les performances peuvent baisser sensiblement. Cette limite supérieure approximative est basée sur des tests dans un environnement contrôlé. La limite peut être plus ou moins élevée dans des scénarios réels avec des documents de tailles, types et contenus variés.

La taille et le nombre de documents qui sont synchronisés avec SharePoint peuvent varier considérablement, même dans une même organisation. Pour anticiper et réduire les performances du client et les problèmes d’exploitation, essayez de prévoir le cas d’utilisation maximal attendu en mettant en œuvre des consignes d’utilisation pour éviter la surcharge de la mémoire cache et des ressources associées.

La configuration requise pour SharePoint Workspace 2010 correspond aux cas d’utilisation les plus simples, à savoir un cache contenant moins de 500 fichiers et une taille de fichier moyenne de 300 Ko au maximum. Ces impératifs spécifient l’installation du client sur un processeur monocœur de 256 MHz avec 256 Mo de RAM et un lecteur de 1,5 Go. Pour optimiser l’expérience utilisateur dans un environnement où l’utilisation est plus importante, la configuration matérielle minimale suivante est recommandée :

  • Processeur double cœur, 2 GHz

  • 4 Go de RAM

  • Disque dur de 200 Go

Si vous prévoyez de prendre en charge des caches de document client qui comprennent plus de 500 documents en moyenne, certains d’entre eux contenant plus de 300 Ko de texte, avec éventuellement des graphiques complexes et des clips vidéo, songez à utiliser une configuration matérielle de niveau supérieur.

Les limites suggérées sont le résultat de tests effectués sur le matériel suivant :

Processeur Intel Xeon E5410 à 2,33 GHz, équipé de 4 Go de RAM et d’un seul disque de 200 Go

Si nécessaire, vous pouvez effectuer l’opération suivante pour contrôler les performances de SharePoint Workspace :

  • Limitez les téléchargements de fichiers aux en-têtes en définissant la valeur DWORD suivante dans le Registre : HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Groove\DefaultDocumentLibraryContentDownloadSettingHeadersOnly

    Avertissement

    Des problèmes sérieux peuvent se produire si vous modifiez le Registre de façon incorrecte. Ces problèmes peuvent vous obliger à réinstaller le système d’exploitation. Microsoft ne peut pas garantir que ces problèmes puissent être résolus. Vous assumez l’ensemble des risques liés à la modification du Registre. Assurez-vous de toujours sauvegarder le Registre avant de le modifier et de savoir comment le restaurer en cas de problème. Pour plus d’informations sur la façon de sauvegarder, restaurer et modifier le Registre, voir l’article Informations du Registre Windows pour les utilisateurs expérimentés dans la Base de connaissances Microsoft.

Pour plus d’informations sur la configuration matérielle de base requise pourSharePoint Workspace, voir Configuration système requise pour Office 2010.

Pour obtenir des informations sur les mécanismes intégrés fournis par SharePoint Server 2010 et SharePoint Workspace 2010, voir Analyse et limitation des performances.

Pour obtenir des informations sur la configuration requise pour SharePoint Server, voir Déploiement pour SharePoint Server 2010 (https://go.microsoft.com/fwlink/?linkid=188459\&clcid=0x40C).

Analyse et limitation des performances

SharePoint Server 2010 modère le flux de communication des clients en limitant les demandes lorsque les moniteurs d’intégrité intégrés du serveur indiquent que les performances du serveur souffrent d’une charge de travail trop importante. Lorsque des espaces de travail SharePoint sont utilisés, les clients SharePoint Workspace répondent aux signaux de refus de SharePoint Server en réglant la fréquence des demandes du serveur. Les réglages de la fréquence de synchronisation de SharePoint Workspace reflètent l’activité de l’espace de travail SharePoint et les changements du site SharePoint, de telle manière que la périodicité est moins importante lorsque l’activité est minime que lorsque l’activité est plus importante. Ces réglages réduisent l’utilisation générale de la bande passante des clients tandis qu’ils améliorent les performances du serveur.

Dans le cas des espaces de travail Groove, SharePoint Workspace offre des provisions de performances intégrées et s’appuie sur les services Groove Server Relay, hébergés par Microsoft ou installés sur site pour optimiser les communications. Pour optimiser les performances, SharePoint Workspace transmet les données d’espace de travail Groove directement entre les clients lorsque les conditions du réseau le lui permettent. Lorsque les données sont adressées à un client qui ne peut pas être atteint directement, SharePoint Workspace envoie les données via des serveurs relais qui optimisent la transmission du message. L’utilisation totale de la bande passante en cas de trafic élevé est souvent inférieure lorsque les serveurs relais aident à la transmission du message.

Pour plus d’informations sur la surveillance et la limitation des performances de SharePoint, voir Planifier la mise en cache et les performances.

Considérations relatives à la sécurité

Les échanges du client SharePoint Workspace avec les sites SharePoint reposent sur un protocole de synchronisation et des mécanismes de sécurité externes, tels que ceux fournis par les VPN ou la technologie SSL (Secure Socket Layer). Par conséquent, nous recommandons le chiffrement SSL pour les connexions SharePoint depuis l’extérieur du domaine de l’entreprise. Vous pouvez configurer des paramètres de stratégie de groupe qui s’appliquent à l’échelle d’une unité d’organisation Active Directory, tel que décrit dans Configurer et personnaliser SharePoint Workspace 2010. De plus, vous pouvez sécuriser le site SharePoint contre les accès non autorisés en définissant des listes de contrôle d’accès appropriées. Pour des conseils sur la manière de définir le contrôle d’accès pour que les utilisateurs se synchronisent avec les listes et les bibliothèques SharePoint, voir Sécurité et protection pour SharePoint Foundation 2010 ou Sécurité et protection pour SharePoint Server 2010.

SharePoint Workspace utilise de robustes technologies de chiffrement et cryptage pour protéger les comptes SharePoint Workspace, qui sont des référentiels sécurisés des clés de chiffrement, de l’identité, des contacts, des messages et des identificateurs d’espace de travail propres à chaque utilisateur. Les informations d’identité de connexion et d’authentification Windows sont utilisées pour déverrouiller les comptes SharePoint Workspace.

SharePoint Workspace 2010 ne chiffre pas les documents SharePoint Workspace 2010 ou autres fichiers binaires, y compris le contenu d’espace de travail SharePoint, sur disque. Par conséquent, envisagez d’utiliser le chiffrement de lecteur BitLocker pour chiffrer tout le contenu des lecteurs de données clients. Pour plus d’informations, voir Chiffrement de lecteur BitLocker (https://go.microsoft.com/fwlink/?linkid=163122\&clcid=0x40C) (éventuellement en anglais). Vous pouvez renforcer la protection en bloquant le service de recherche Windows dans le répertoire de données SharePoint Workspace, pour empêcher la génération d’index de recherche qui ne sont pas chiffrés. Toutefois, sachez que le contenu partagé avec des clients insuffisamment protégés demeure non chiffré et peut faire l’objet d’une recherche.

Pour les espaces de travail Groove et les dossiers partagés, SharePoint Workspace utilise des technologies de chiffrement à clé publique et symétrique pour authentifier, chiffrer et protéger les transmissions entre clients via le réseau. Un chiffrement fort protège les contenus suivants sur disque : messages instantanés Groove, invitations Groove, entrées de discussion et de bloc-notes Groove, espaces de travail Groove archivés et modèles d’outils de formulaires.

Authentification des utilisateurs dans SharePoint Workspace

SharePoint Workspace 2010 utilise l’ouverture de session Windows et l’API de protection des données (DPAPI) pour authentifier l’utilisateur et accéder au compte SharePoint Workspace. Cette ouverture de session à authentification unique (SSO) signifie qu’aucune information d’identification spécifique à SharePoint Workspace n’est nécessaire.

Pour authentifier les utilisateurs SharePoint Workspace sur SharePoint Server, SharePoint Workspace prend en charge les méthodes SharePoint Server suivantes : authentification Windows et authentification à base de formulaires. En règle générale, l’authentification Windows est utilisée pour l’accès utilisateur SharePoint Workspace interne aux sites SharePoint. L’authentification à base de formulaires peut être utilisée pour l’accès utilisateur SharePoint Workspace externe aux sites SharePoint.

Pour authentifier les utilisateurs SharePoint Workspace entre eux (sur les espaces de travail Groove, dossiers partagés et messagerie), SharePoint Workspace s’appuie sur son infrastructure à clé publique (PKI) native.

Pour plus d’informations sur l’authentification unique pour SharePoint Server, voir Authentification unique en entreprise (https://go.microsoft.com/fwlink/?linkid=162302\&clcid=0x40C) (éventuellement en anglais).

Pour plus d’informations sur l’authentification à base de formulaires, voir Configurer l’authentification basée sur des formulaires (https://go.microsoft.com/fwlink/?linkid=149721\&clcid=0x40C).

Mappages des accès de substitution

SharePoint Server prend en charge le mappage des accès de substitution, qui vous permet de définir plusieurs URL par site. Lorsque des espaces de travail SharePoint sont utilisés, vous pouvez profiter de cette fonctionnalité pour garantir que SharePoint Workspace peut se synchroniser avec plusieurs URL de site SharePoint Server. Définir plusieurs URL est pratique dans les scénarios de déploiement dans lesquels l’URL d’une demande Web reçue par les Services Internet (IIS) diffère de l’URL qui a été tapée par un utilisateur SharePoint ; par exemple, dans les scénarios qui incluent la publication proxy inverse et l’équilibrage de charge.

Si vous avez défini des mappages des accès de substitution pour Microsoft SharePoint Server ou SharePoint Foundation dans le contexte d’un serveur Unified Access Gateway (UAG), vous devez configurer le serveur UAG afin que les mappages des accès de substitution corrects pour les URL des serveurs cibles SharePoint soient conservés lorsque les utilisateurs à distance de SharePoint Workspace essaient d’accéder au contenu sur un site SharePoint par l’intermédiaire du serveur UAG et de le synchroniser.

Pour éviter les problèmes de synchronisation pour les clients SharePoint Workspace 2010 en mode hors connexion qui se reconnectent à SharePoint par l’intermédiaire du serveur UAG après avoir travaillé hors connexion, mettez à niveau UAG au Service Pack 1. Sinon, désactivez la traduction de liens d’adresse pour les pages suivantes sur le serveur UAG :

  • /_vti_bin/Lists.asmx

  • /_vti_bin/Webs.asmx

Pour plus d’informations sur le mappage des accès de substitution, voir Planifier les mappages des accès de substitution (https://go.microsoft.com/fwlink/?linkid=114854\&clcid=0x40C).

Actions et paramètres des listes et bibliothèques SharePoint

Les actions et paramètres SharePoint Server 2010 suivants s’appliquent à SharePoint Workspace 2010 :

  • Synchronisation de fichiers par le biais du protocole SOAP sur HTTP — Ce protocole doit être activé pour prendre en charge la synchronisation du contenu des bibliothèques et listes SharePoint avec les espaces de travail SharePoint sur les clients SharePoint Workspace.

  • Compression différentielle à distance (RDC) — Cette fonctionnalité de Windows doit être activée pour prendre en charge la synchronisation des fichiers par l’intermédiaire du protocole SOAP sur HTTP.

  • Actions de site : Synchroniser avec SharePoint Workspace — les utilisateurs SharePoint Workspace connectés au site SharePoint peuvent cliquer sur Synchroniser avec SharePoint Workspace pour créer un espace de travail SharePoint sur un ordinateur local, ou synchroniser des contenus si un espace de travail SharePoint local existe déjà pour le site. Depuis l’espace de travail local, l’utilisateur peut ajouter, modifier ou supprimer des contenus quelle que soit sa capacité de connexion au site SharePoint. La synchronisation avec le site SharePoint se produit automatiquement, à intervalles réguliers lorsque l’utilisateur est connecté, mais l’utilisateur peut cliquer sur l’onglet Synchroniser dans l’espace de travail SharePoint pour forcer la synchronisation.

    Notes

    L’option Synchroniser avec SharePoint Workspace est également disponible en tant qu’option de Ruban dans une liste ou une bibliothèque de documents SharePoint.

  • Actions du site/Paramètres du site/Administration du site/Disponibilité du mode hors connexion et de la recherche/Disponibilité du client hors connexion — les administrateurs de site SharePoint doivent sélectionner ce paramètre pour permettre aux clients SharePoint Workspace d’accéder au site.

  • Protection SSL (Secure Socket Layer) — La protection SSL est recommandée pour l’interface du port 80 entrant qui prendra en charge les communications de SharePoint avec les clients SharePoint Workspace.

Options de recherche

Le contenu de SharePoint Workspace peut faire l’objet d’une recherche à l’aide de la fonction Recherche Windows, version 4.0 ou ultérieure. Par défaut, l’analyse de recherche Windows (création d’index) est activée pour certains contenus SharePoint Workspace. Les utilisateurs SharePoint Workspace peuvent accéder à Recherche Windows 4.0 en cliquant sur Rechercher sous l’onglet Accueil du Ruban, sauf si une stratégie Windows le leur interdit.

Les administrateurs peuvent bloquer l’utilisation de la recherche Windows sur des contenus SharePoint Workspace et passer outre tout paramètre de recherche utilisateur en déployant un objet de stratégie de groupe Active Directory, tel que décrit dans Configurer et personnaliser SharePoint Workspace 2010. Pour plus d’informations sur l’utilisation de la fonction de recherche Windows, voir le Guide de l’administrateur Windows Search (https://go.microsoft.com/fwlink/?linkid=164567\&clcid=0x40C) (éventuellement en anglais).

Sauvegarde et récupération de SharePoint Workspace

Toutes les informations de compte SharePoint Workspace résident sur les ordinateurs clients. Les informations de compte comprennent les clés de chiffrement et les informations d’identité des utilisateurs. SharePoint Workspace offre des mécanismes de sauvegarde et de récupération des comptes utilisateurs. De plus, les utilisateurs peuvent sauvegarder les espaces de travail Groove comme des archives d’espaces de travail.

Pour aider à protéger les comptes utilisateurs SharePoint Workspace, encouragez les utilisateurs de SharePoint Workspace à respecter les pratiques recommandées suivantes :

  • Activer la récupération de compte SharePoint Workspace. Le paramètre Activer la récupération de compte est accessible dans SharePoint Workspace 2010 via l’option Préférences de compte et offre aux utilisateurs une méthode fiable pour retrouver l’accès à leurs comptes lorsqu’une connexion à Windows doit être réinitialisée. La case à cocher Activer la récupération de compte doit être activée sur tous les clients, car elle permet la récupération des comptes. Songez à avertir les utilisateurs de ne pas désactiver cette option.

    Notes

    L’option Activer la récupération de compte permet également la portabilité du compte et l’utilisation du compte à partir de différents ordinateurs. Pour les organisations qui doivent empêcher les utilisateurs de porter leur compte sur un autre ordinateur, Microsoft Groove Server 2010 propose une stratégie qui restreint les comptes gérés à un seul ordinateur. Pour plus d’informations sur le déploiement de Groove Server sur votre site, voir Déploiement de Groove Server 2010 (traduction automatique).

  • Sauvegardez les comptes d’utilisateur SharePoint Workspace dans un fichier que vous conservez en lieu sûr. SharePoint Workspace prend en charge la récupération de compte en cas de perte ou d’endommagement du compte, grâce à une option qui permet aux utilisateurs d’enregistrer leurs comptes dans un fichier .grv. Encouragez les utilisateurs à enregistrer régulièrement leurs comptes dans un lieu sûr. Pour enregistrer leur compte, les utilisateurs peuvent cliquer sur l’onglet Fichier du Ruban, sélectionner Préférences de compte dans le menu déroulant Gérer le compte. Puis ils sélectionnent Enregistrer le compte comme fichier sous l’onglet Compte, en entrant un nom de fichier et un mot de passe à la demande du système pour récupérer leur compte. Notez que l’option Activer la récupération du compte doit être sélectionnée dans les préférences de compte de l’utilisateur pour qu’un code de réinitialisation soit envoyé pour récupérer le compte en cas d’oubli du mot de passe. Lorsque ce paramètre est activé, SharePoint Workspace envoie un code de réinitialisation à l’adresse de messagerie fournie dans l’Assistant Configuration du compte lors de la création du compte. Les utilisateurs peuvent ensuite réinitialiser le compte qu’ils récupèrent.

Pour aider à protéger les espaces de travail Groove, encouragez les utilisateurs à sauvegarder régulièrement chaque espace de travail Groove en cliquant sur l’onglet Fichier du Ruban, en sélectionnant Partager, puis en configurant l’option Espace de travail comme archive. Pour plus d’informations sur la sauvegarde et la récupération d’espaces de travail Groove, voir l’aide du produit SharePoint Workspace sur Produits Microsoft en ligne (https://go.microsoft.com/fwlink/?linkid=162269\&clcid=0x40C) (éventuellement en anglais).

Notes

Les données et les outils d’espace de travail Groove résident sur les ordinateurs clients. Par conséquent, si d’autres membres d’équipe partagent un espace de travail Groove, vous pouvez récupérer un espace de travail perdu à partir d’un autre ordinateur client.