Microsoft 365

Sécuriser les identités,
les postes et les usages.

MYSYS SI accompagne le déploiement, le paramétrage et l'administration des fonctions Microsoft 365 liées aux identités, aux accès, aux terminaux et à la protection des usages.

La sécurité Microsoft 365 ne se limite pas à activer quelques options. Les règles doivent rester cohérentes avec les usages, les postes, les rôles et l'évolution de l'organisation.

De l'identité à l'usage sécurisé

Microsoft 365

Utilisateurs & services

Identités • postes • applications • données

MYSYS SI

Administration

Entra ID

MFA

Conditional Access

Intune

Defender

Collaboration

Des accès maîtrisés et des usages mieux protégés

Situations rencontrées

Disposer des fonctionnalités ne signifie pas qu'elles sont correctement exploitées

La sécurité dépend autant du paramétrage initial que de la manière dont les comptes, les appareils et les politiques sont administrés dans le temps.

Le MFA est activé, mais la politique d'accès reste trop permissive

Activer le MFA constitue une base importante, mais ne suffit pas à lui seul. Les conditions de connexion, les rôles, les appareils utilisés et les comptes sensibles doivent aussi être pris en compte.

Les règles d'accès sont structurées selon les usages et le niveau de risque.

Les comptes administrateurs sont utilisés comme des comptes standards

Utiliser un même compte pour la messagerie quotidienne et l'administration augmente fortement l'impact potentiel d'une compromission.

Les usages bureautiques et les opérations d'administration sont séparés autant que possible.

Les postes ne sont pas tous gérés de manière homogène

Lorsque la configuration dépend des habitudes de chaque utilisateur ou de manipulations manuelles, le niveau de sécurité et de conformité devient difficile à garantir.

Intune permet d'appliquer progressivement des politiques cohérentes sur les terminaux gérés.

Microsoft 365 est déployé mais peu exploité côté sécurité

Les fonctions disponibles peuvent rester partiellement configurées ou sans véritable suivi après leur mise en place.

Le paramétrage initial est complété par une administration, une revue et une amélioration continue.

Chaîne de sécurité

L'identité devient le premier périmètre de sécurité

L'utilisateur, son niveau de privilège, son appareil et le contexte de connexion doivent être considérés ensemble.

Identifier

Comptes, groupes, rôles et usages réellement nécessaires.

Authentifier

MFA et méthodes d'authentification adaptées au niveau de risque.

Contrôler

Conditional Access selon l'utilisateur, le contexte et l'appareil.

Gérer

Politiques de configuration et de conformité des terminaux.

Protéger

Protection des postes et surveillance des événements de sécurité.

Exploiter

Suivi des changements, alertes, comptes et évolutions de la plateforme.

Identités et privilèges

Un compte administrateur n'est pas un compte bureautique

Les comptes à privilèges représentent une cible particulièrement sensible. Ils doivent être limités, identifiés et utilisés uniquement lorsque l'administration le nécessite.

Le départ d'un collaborateur, un changement de fonction ou l'arrivée d'un prestataire doivent également entraîner une revue des accès et des droits associés.

Cycle de vie d'une identité

Arrivée

Compte, groupes, licences et accès nécessaires.

Évolution

Droits adaptés lorsque le rôle change.

Administration

Comptes privilégiés séparés des usages courants.

Départ

Accès retirés et données traitées selon le besoin.

Terminaux

L'accès aux données dépend aussi de l'état du poste

Un utilisateur correctement authentifié peut malgré tout utiliser un poste non conforme, non protégé ou insuffisamment administré.

La gestion des terminaux permet progressivement de rapprocher identité, conformité de l'appareil et règles d'accès.

Inventaire

Identifier les équipements gérés et leur propriétaire.

Configuration

Appliquer des paramètres homogènes selon le type de poste.

Conformité

Déterminer les critères permettant de considérer l'appareil comme acceptable.

Protection

Vérifier que les mécanismes de sécurité restent actifs et suivis.

Exploitation

Les politiques doivent rester cohérentes dans le temps

Les usages, les équipes et Microsoft 365 évoluent. Les règles doivent donc être revues régulièrement afin d'éviter l'accumulation d'exceptions ou de configurations devenues inutiles.

Identités

Cycle de vie des comptes, groupes, rôles et droits d'administration.

Authentification

MFA, méthodes autorisées et protection renforcée des comptes sensibles.

Accès conditionnel

Décider dans quelles conditions un utilisateur peut accéder aux services.

Terminaux

Conformité, configuration et visibilité sur les appareils utilisés.

Protection

Antivirus, EDR et événements de sécurité intégrés à l'exploitation.

Usages collaboratifs

Messagerie, fichiers, Teams et SharePoint administrés avec des règles cohérentes.

La collaboration doit rester simple pour l'utilisateur

Exchange, Teams, SharePoint et OneDrive doivent permettre aux équipes de travailler efficacement sans multiplier les contournements ou les règles incompréhensibles.

La sécurité doit donc être suffisamment robuste pour protéger les données, mais aussi suffisamment cohérente pour rester utilisable au quotidien.

Votre environnement Microsoft 365

Vous souhaitez renforcer la maîtrise de vos identités et de vos terminaux ?

Présentez-nous votre organisation actuelle, vos usages, votre mode d'administration et les politiques déjà en place.

Échanger sur Microsoft 365