Conseils de stratégie dans Exchange Online

Remarque

La protection contre la perte de données Exchange Online héritée dans le Centre d’administration Exchange est en train d’être dépréciée. Nous vous recommandons de créer des stratégies DLP dans le portail de conformité Microsoft Purview. Pour plus d’informations sur cette DLP, consultez En savoir plus sur la protection contre la perte de données.

  • À compter du 1er avril 2022, les administrateurs ne seront plus en mesure d’apporter des modifications de configuration aux stratégies DLP dans le Centre d’administration Exchange classique. Les règles existantes continueront de fonctionner telles qu’elles sont.
  • À compter du 1er août 2022, l’expérience de gestion des stratégies DLP dans le Centre d’administration Exchange classique sera mise hors service. Les administrateurs pourront toujours afficher les règles associées en mode lecture seule à l’aide de l’expérience de règle de flux de courrier (règle de transport).

Vous pouvez facilement migrer vos stratégies DLP Exchange Online héritées à l’aide de l’Assistant Migration. Pour plus d’informations, consultez Migrer des stratégies de protection contre la perte de données Exchange Online vers le portail de conformité Microsoft Purview.

Les chronologies détaillées pour les clouds spéciaux GCC-H et DoD seront communiquées séparément.

Vous pouvez aider à empêcher les utilisateurs outlook, Outlook sur le web (anciennement Outlook Web App) et OWA for Devices de votre organization d’envoyer des informations sensibles de manière inappropriée en créant des stratégies de protection contre la perte de données (DLP) qui incluent des messages de notification de conseil en matière de stratégie. À l’instar des infos-courrier introduites dans Exchange Server 2010, les messages de notification de conseil de stratégie s’affichent aux utilisateurs dans Outlook lorsqu’ils composent un e-mail. Les messages de notification Conseil de stratégie apparaissent seulement si un élément du courrier électronique de l'expéditeur semble ne pas respecter une stratégie DLP mise en place et que cette stratégie comprend une règle pour avertir l'expéditeur dès que les conditions que vous établissez sont remplies.

Les stratégies DLP ne font pas de distinction entre les pièces jointes, le corps de texte ou les lignes d’objet des messages électroniques lors de l’évaluation des messages et des conditions au sein de vos stratégies. Par exemple, si un utilisateur crée un e-mail qui inclut un numéro de crédit carte dans le corps du message, puis tente d’adresser le message à un destinataire en dehors de votre organization, un message de notification de conseil de stratégie peut être affiché à cet utilisateur dans Outlook ou Outlook sur le web lui rappelant les attentes de votre entreprise en ce qui concerne ces informations. Toutefois, ce type de notification ne s'affichera que si vous avez configuré une stratégie DLP qui restreint les actions décrites dans l'exemple, c'est-à-dire ici l'ajout d'un alias de messagerie externe à l'en-tête d'un message contenant des informations de carte de crédit. Vous pouvez choisir parmi une grande variété de conditions, d’actions et d’exceptions lors de la création de stratégies DLP. Cette variété permet d'adapter vos efforts de prévention des pertes de données d'une manière qui répond aux besoins spécifiques de votre organisation.

Que vous utilisiez l’action « notifier l’expéditeur » ou une action de remplacement dans une règle, nous vous recommandons d’inclure également la condition selon laquelle le message a été envoyé à partir de votre organization. Pour ce faire, utilisez l’éditeur de règles de stratégie pour ajouter la condition suivante : L’expéditeur se trouve...>dans le organization. Il s’agit d’une recommandation de bonne pratique, car l’action « notifier l’expéditeur » est appliquée dans le cadre de l’expérience de création de messages de votre entreprise. Vos utilisateurs ne peuvent pas agir sur l'interaction de l'utilisateur présentée par les conseils de stratégie pour les messages entrants. L’interaction utilisateur présentée par les conseils de stratégie ne peut pas être traitée par vos utilisateurs pour les messages entrants et est ignorée lorsque l’expéditeur se trouve en dehors de votre organization. Vous pouvez appliquer des stratégies DLP pour analyser les messages entrants et effectuer diverses actions, mais dans ce cas, n’ajoutez pas l’action notifier l’expéditeur.

Si les expéditeurs de courrier électronique de votre organization qui sont en mesure de composer un message sont informés des attentes et des normes de votre organisation en temps réel par le biais de notifications de conseil de stratégie, ils sont moins susceptibles d’enfreindre les normes que votre organization souhaite appliquer.

Remarque

DLP est une fonctionnalité Premium qui nécessite un abonnement Exchange Online Plan 2. Pour plus d’informations, consultez Comparer les plans de licence Exchange Online.

Texte par défaut des Conseils de stratégie et des options de règles

De nombreuses possibilités s'offrent à vous lorsque vous ajoutez des règles de notification de l'expéditeur à des stratégies DLP. Lorsque vous ajoutez une règle pour aviser l'expéditeur en utilisant l'action Avertir l'expéditeur à l'aide d'un conseil de stratégie dans une stratégie DLP, vous pouvez choisir le degré de restriction. Les options de notification sont répertoriées dans le tableau suivant. Pour des informations précises sur la création de Conseils de stratégie, consultez la rubrique Gérer les conseils de stratégie.

Règle de notification Signification Message de notification de conseil de stratégie par défaut que les utilisateurs d'Outlook verront
Notifier uniquement Comme pour les infos-courrier, ceci affiche un message de notification de conseil de stratégie informatif au sujet d'une infraction de la stratégie. Un expéditeur peut empêcher l'affichage de ce type de conseil par le biais d'une boîte de dialogue d'options Conseil de stratégie accessible dans Outlook. Ce message peut contenir des données confidentielles. Tous les destinataires doivent être autorisés à recevoir ces informations.
Rejeter le message Le message n’est pas remis tant que la condition n’est plus présente. L’expéditeur dispose d’une option pour indiquer que son e-mail ne contient pas de contenu sensible. Il s'agit également d'un remplacement faux positif. Si l'expéditeur indique ceci, alors Outlook permettra au message de quitter la boîte d'envoi afin que le rapport de l'utilisateur puisse faire l'objet d'un audit, mais Exchange bloquera l'envoi du message. Ce message peut contenir des données confidentielles. Votre organisation ne permettra pas l'envoi de ce message tant que le contenu n'est pas supprimé.
Rejeter à moins d'un remplacement faux positif Le résultat de cette règle de notification est semblable à celui de la règle Rejeter le message. Toutefois, si vous activez cette option, Exchange permettra au message d'être envoyé au destinataire prévu, au lieu de bloquer le message. Avant que l’expéditeur sélectionne une option à remplacer : ce message peut contenir du contenu sensible. Votre organisation ne permettra pas l'envoi de ce message tant que le contenu n'est pas supprimé.
Une fois que l’expéditeur a sélectionné une option de remplacement : vos commentaires sont envoyés à votre administrateur lors de l’envoi du message.
Rejeter à moins d'un remplacement silencieux Le message ne sera pas remis tant que la condition est présente, sauf si l'utilisateur signale un remplacement. L'expéditeur a la possibilité d'indiquer qu'il souhaite remplacer la stratégie. Avant que l’expéditeur sélectionne une option à remplacer : ce message peut contenir du contenu sensible. Votre organisation ne permettra pas l'envoi de ce message tant que le contenu n'est pas supprimé.
Une fois que l’expéditeur a sélectionné une option remplacer : vous avez remplacé la stratégie de votre organization pour le contenu sensible dans ce message. Votre action sera auditée par votre organisation.
Rejeter à moins d'un remplacement explicite Le résultat de cette règle de notification est similaire à la règle Rejeter, sauf si la règle de notification de remplacement en mode silencieux , sauf que dans ce cas, lorsque l’expéditeur tente de remplacer la stratégie, il doit fournir une justification pour remplacer la stratégie. Avant que l’expéditeur sélectionne une option à remplacer : ce message peut contenir du contenu sensible. Votre organisation ne permettra pas l'envoi de ce message tant que le contenu n'est pas supprimé.
Une fois que l’expéditeur a sélectionné une option remplacer : vous avez remplacé la stratégie de votre organization pour le contenu sensible dans ce message. Votre action sera auditée par votre organisation.

Personnaliser vos messages de notification de conseil de stratégie

Pour personnaliser le texte d'une notification de conseil de stratégie que les expéditeurs de messages électroniques voient dans leur programme de messagerie, sélectionnez Gérer les conseils de stratégie sur la page de protection contre la perte de données. Ce texte ne s'affiche que si une règle de la stratégie DLP inclut l'action Notifier l'expéditeur à l'aide d'un Conseil de stratégie. Ajoutez l'action à une règle à l'aide de l'éditeur de règles DLP.

Pour les procédures expliquant comment créer vos propres Conseils de stratégie, consultez la rubrique Gérer les conseils de stratégie. Le texte personnalisé que vous créez peut remplacer le texte par défaut indiqué dans le tableau précédent.

Paramètres et actions de notification de conseil de stratégie Signification
Informer l'expéditeur Votre texte ne s'affiche que lorsqu'une action Informer l'expéditeur mais autoriser l'envoi est initialisée.
Autoriser l'expéditeur à remplacer Votre texte n'apparaît que lorsque sont initialisées les actions suivantes : Bloquer le message à moins qu'il ne soit faux positif, Bloquer le message, mais autoriser l'expéditeur à le remplacer et à l'envoyer.
Bloquer le message Votre texte ne s'affiche que lorsqu'une action Bloquer le message est initialisée.
Lien vers l'URL de la conformité L'URL de la conformité est un lien vers une page web où vous pouvez expliquer vos stratégies de remplacement et de conformité. Ce lien s'affiche dans le conseil de stratégie lorsqu'un utilisateur clique sur le lien Détails.

Pour plus d'informations

Protection contre la perte de données

Gérer les conseils de stratégie