[{"data":1,"prerenderedAt":424},["ShallowReactive",2],{"blog-\u002Fblog\u002Fintegration-microsoft-365-securite-et-conformite":3,"blog-\u002Fblog\u002Fintegration-microsoft-365-securite-et-conformite-surround":298,"blog-\u002Fblog\u002Fintegration-microsoft-365-securite-et-conformite-certifications":358},{"id":4,"title":5,"body":6,"categories":282,"cover":284,"cover_contain":285,"credly_badge_id":286,"date":287,"description":288,"extension":289,"meta":290,"navigation":285,"path":291,"related_certifications":292,"seo":294,"slug":295,"stem":296,"__hash__":297},"blog\u002Fblog\u002Fintegration-microsoft-365-securite-et-conformite.md","Intégration de Microsoft 365 sécurité et conformité",{"type":7,"value":8,"toc":267},"minimark",[9,14,18,22,25,29,32,36,39,42,46,49,52,55,59,64,67,80,84,87,90,94,110,113,129,132,147,150,154,157,165,168,175,178,183,186,189,248,251,259,262],[10,11,13],"h2",{"id":12},"cas-dusage-concret","Cas d'usage concret",[15,16,17],"p",{},"Votre direction attend plus qu'un simple outil collaboratif de Microsoft 365 : voici comment j'intègre ses briques de sécurité et de conformité.",[10,19,21],{"id":20},"transformation-collaborative-avec-microsoft-365","Transformation collaborative avec Microsoft 365",[15,23,24],{},"Nous avons accompagné une TPE dans la mise en place de son environnement collaboratif avec Microsoft 365. Nous avons construit l'ensemble de la stratégie, du nom de domaine à louer, jusqu'à la configuration et l'implémentation de l'ensemble des pratiques du CIS Microsoft sur les quatre piliers : identité, appareils, applications et données.",[10,26,28],{"id":27},"le-contexte-du-client","Le contexte du client",[15,30,31],{},"Spécialiste du lavage automobile, celui-ci n'a pas de solution collaborative et utilise massivement des produits grand public : google mail, microsoft (personnel, gratuits ou à moindre prix). Les données sont dispersées entre icloud, onedrive, google drive et les appareils de l'utilisateur. L'ensemble des environnements ne sont pas sauvegardés et il n'est pas possible de s'appuyer sur les concepts d'identité unique pour l'organisation. La protection contre tout type de malveillance n'est pas une pratique en place sur les appareils et les applications. La gouvernance des données est un sujet inconnu dans le contexte du client, aucune alerte n'est levée en cas de non respect des règles internes.",[10,33,35],{"id":34},"le-constat","Le constat",[15,37,38],{},"La productivité numérique de l'entreprise est fortement ralentie, on retrouve très souvent des outils doublons, des fausses bonnes pratiques sur les applications (très répandu sur l'internet). Malheureusement, des aprioris également sur des usages de la sécurité et de la conformité à mettre en place. En réalité, il se trouve que la gestion globale de l'organisation n'est pas en phase avec les possibilités offertes par les solutions numériques d'aujourd'hui, et que les risques faces au menaces sont de facto omis.",[15,40,41],{},"Il n'est pas envisageable de faire évoluer l'environnement en l'état, l'entreprise est paralysée par ses propres pratiques. Un travail de conception a été nécessaire, l'objectif a été de récolter les besoins et usages en place, les adapter ensuite vers des pratiques modernes, agiles et sécurisées. Le client est également demandeur de comprendre les quatre piliers stratégiques lui permettant d'atteindre ses objectifs, que nous lui avons expliqué dans les moindres détails techniques et organisationnels et ce afin qu'il puisse s'approprier les process et les bonnes pratiques qu'il pourra mettre en oeuvre chaque jour dans son entreprise.",[10,43,45],{"id":44},"la-méthodologie","La méthodologie",[15,47,48],{},"Nous démarrons par énumérer la liste des applications, des solutions managées, des appareils en place. Ceci afin de nous permettre d'orienter notre choix, les enjeux internes n'ont pas été oubliés. La solution de Microsoft, Microsoft 365 et des licences Microsoft Business Premium vont couvrir l'ensemble des objectifs de fonctionnement dans l'organisation.",[15,50,51],{},"L'entreprise souhaite notamment une messagerie collaborative avec une boite partagée : Microsoft Exchange, un emplacement nominatif de travail dans le cloud : OneDrive, un outil de GED : SharePoint, un outil de visio : Teams, une solution de défense en profondeur avec : Microsoft Defender Endpoint et Microsoft Defender for Cloud.",[15,53,54],{},"Le bundle proposé par Microsoft permettra d'assurer que la posture de sécurité sur l'ensemble des applications, des données de l'entreprise, des appareils et des identités dans l'organisation est capable de lutter contre les menaces actuelles. La gestion sera également grandement facilité tandis que le respect de norme CIS aura un impact sur le maintien de la gouvernance et de la sécurité globale.",[10,56,58],{"id":57},"la-migration-des-données","La migration des données",[60,61,63],"h3",{"id":62},"google-mail-de-thunderbirld-vers-microsoft-outlook","Google mail de Thunderbirld vers Microsoft Outlook",[15,65,66],{},"Le client souhaitait conserver l'historique de ses emails google stockés sur deux messageries différentes et dans Thunderbird. Il a alors été nécessaire de trouver un addons gratuit lui permettant d'exporter (non sans difficulté) les éléments au format EML. Puis nous l'avons guidé pour la création d'une arborescence de dossiers dans le compte Microsoft Outlook, puis accompagné afin d'importer les données précédemment exporté, dans les dossiers Microsoft Outlook.",[15,68,69,70,73,74,79],{},"L'objectif est identifié, ne plus avoir de données professionnelles dans les boites google (@gmail.com) et jusqu'ici alors utilisé à titre personnel et professionnel. Elles devront être utilisées exclusivement à titre personnel ou bien supprimées après une période.",[71,72],"br",{},"\nNous avons programmé un message automatique à tous, demandant de communiquer uniquement sur l'adresse de contact de l'entreprise \"",[75,76,78],"a",{"href":77},"mailto:contact@domain.tld","contact@domain.tld","\".",[60,81,83],{"id":82},"données-dispersées-vers-microsoft-onedrive","Données dispersées vers Microsoft OneDrive",[15,85,86],{},"La stratégie de regroupement de l'ensemble des données dispersées sur les appareils (iPhone, MacBook Pro) et sur les outils icloud, google drive, onedrive perso a été le second objectif. Nous lui avons expliqué la méthodologie ainsi que l'arborescence possible à mettre en place afin de centraliser les données dans son OneDrive Professionnel. Il sera ensuite plus facile, de sauvegarder les données, assurer la mise en oeuvre de politique de gouvernance et de sécurité.",[15,88,89],{},"Une fois terminée, il nous recontactera afin d'organiser et de déplacer les données communes à l'organisation dans la GED SharePoint.",[10,91,93],{"id":92},"respect-des-règles-microsoft-cis","Respect des règles Microsoft CIS",[15,95,96,97,99,100,106,107,109],{},"Les étapes de configuration du domaine, d'ajout des premieres utilisateurs dans la console est une étape à réaliser au démarrage.",[71,98],{},"\nIl est fortement conseillé de réaliser cela en infrastructure as code, comme le précise ",[75,101,105],{"href":102,"rel":103},"https:\u002F\u002Flearn.microsoft.com\u002Ffr-fr\u002Fazure\u002Fcloud-adoption-framework\u002F",[104],"nofollow","le framework de cloud adoption d'Azure",".",[71,108],{},"\nMalheureusement, le budget du client ne permettait pas d'effectuer cela, nous aurons donc une dette technique au fur et et à mesure de l'évolution des ressources (utilisateurs, groupes, applications etc.). On peut aussi retenir que la solution Intune n'a pas été mis en oeuvre car cela demande un budget un peu plus conséquent.",[15,111,112],{},"Nous avons donc effectué les étapes manuellement, le planning a été découpé en quatre jours :",[114,115,116,120,123,126],"ul",{},[117,118,119],"li",{},"Journée 1 : Identité",[117,121,122],{},"Journée 2 : Appareils",[117,124,125],{},"Journée 3 : Applications",[117,127,128],{},"Journée 4 : Données",[15,130,131],{},"Pour respecter le CIS Microsoft 365 :",[133,134,135,138,141,144],"ol",{},[117,136,137],{},"Conseils préalables à la migration et à l'organisation de la structure. Les identités ont été protégées car c'est le premier pilier permettant de s'authentifier et d'accéder aux appareils, aux applications et aux données.",[117,139,140],{},"Par la suite, nous avons sécurisé les appareils (iPhone et Macbook Pro) de l'utilisateur manuellement avec Microsoft Defender for Endpoint. Un test trivial a été fait à l'issue afin de vérifier que la protection et l'alerting fonctionne convenablement.",[117,142,143],{},"La continuité a été de mettre en oeuvre les mécanismes de protection des applications afin d'assurer que les outils restent résistants aux attaques afin de mieux protéger l'organisation face aux risques.",[117,145,146],{},"La finalité devra être de protéger les données de l'entreprise avec des moyens de chiffrement et de lutte contre la perte d'information en cas notamment de malveillance.",[15,148,149],{},"Nous avons démarré le 10 mars 2025, finalisé la troisième journée le 1er avril 2025. Il nous restera une journée sur les données à planifier. Le client est désormais opérationnel depuis la migration des données, il est autonome avec ses identités et l'accès à ses applications. Il sait également consulter son score de sécurité, comprendre les régressions associées et comprendre lorsqu'une alerte de conformité ou de sécurité arrive en boite de réception. La protection sur ses appareils est en place, et en cas de doute il est capable d'obtenir une expertise technique de notre part.",[10,151,153],{"id":152},"conclusion","Conclusion",[15,155,156],{},"Le client n'avait jusqu'ici jamais centralisé les données de son organisation lui permettant de s'assurer une sauvegarde unique contenant l'ensemble de son organisation. Les nouveautés sont nombreuses : protéger l'ensemble des ses appareils avec la solution leader du marché, se garantir un mécanisme d'identité unique avec toutes ses applications tierces, chiffrer et lutter contre la perte de données critiques et augmenter de manière significative sa productivité avec ses collaborateurs, partenaires et clients.",[15,158,159,160,164],{},"Il a pu comprendre que Microsoft 365 était bien plus qu'un simple outil collaboratif, sa sécurité et sa conformité ont augmenté, son entreprise n'a pas dépensé une fortune dans la mise en oeuvre de protection informatique, alors même que ses solutions sont utilisées par des entreprises du CAC40. Pour conserver un tel niveau, il lui a été conseillé d'auditer son environnement au moins une fois par an. Il peut le faire à la demande, ou alors il peut s'appuyer sur notre logiciel Serenetics : ",[75,161,162],{"href":162,"rel":163},"https:\u002F\u002Fdocs.serenetics.app\u002Ffr\u002F",[104]," pour l'auditer en continu et en cas d'écart, nous le conseillons, cela est plus économique et surtout il conserve une connaissance de l'ensemble de son environnement IT : utilisateurs, appareils, applications et de l'état de ses données.",[15,166,167],{},"Constat du secure score du client, lors de notre 3eme jour, en comparaison à une entreprise similaire :",[15,169,170],{},[171,172],"img",{"alt":173,"src":174},"","\u002Fimages\u002Fblog\u002Fintegration-microsoft-365-securite-et-conformite\u002Feabf849c6d.png",[15,176,177],{},"Constat du secure score du client, lors de notre 3eme jour, par catégorie :",[15,179,180],{},[171,181],{"alt":173,"src":182},"\u002Fimages\u002Fblog\u002Fintegration-microsoft-365-securite-et-conformite\u002F8c9b26f24d.png",[15,184,185],{},"Le secure score de l'identité peut sembler bas, car Microsoft inclus parfois des points à obtenir alors que nous n'avons pas les licences disponibles ou encore qu'une boite partagée est considérée pour obtenir l'authentification double facture. Il conviendra alors de modifier cela manuellement afin d'obtenir un score plus cohérent avec le contexte du client. Pour le moment, nous n'avons pas agit manuellement sur les points du secure score afin de rester aligné avec le résultat de l'algorithme de Microsoft.",[15,187,188],{},"Le lendemain de l'article, nous avons modifié manuellement les points ci-dessous manuellement :",[114,190,191,197,203,209,214,219,224,230,236,242],{},[117,192,193,194,196],{},"Activer les stratégies de risque de connexion Microsoft Entra ID Identity Protection",[71,195],{},"\n(Le client ne dispose pas de la licence nécessaire)",[117,198,199,200,202],{},"Activer les stratégies de risque utilisateur Microsoft Entra ID Identity Protection",[71,201],{},"(Le client ne dispose pas de la licence nécessaire)",[117,204,205,206,208],{},"Démarrez le déploiement de Defender pour Identity, en installant des capteurs sur des contrôleurs de domaine et d’autres serveurs admissibles.",[71,207],{},"\n(Le client ne dispose pas d'un domaine interne sur un active directory)",[117,210,211,212,196],{},"Créer une stratégie d’application OAuth pour vous informer sur les nouvelles applications OAuth",[71,213],{},[117,215,216,217,202],{},"Création d’une stratégie d’activité personnalisée pour recevoir des alertes sur les modèles d’utilisation suspects",[71,218],{},[117,220,221,222,202],{},"Vérifiez que la fonctionnalité customer lockbox est activée",[71,223],{},[117,225,226,227,229],{},"Définir « Antériorité maximale du mot de passe » sur 90 jours ou moins, mais pas 0 dans macOS",[71,228],{},"(Le client accepte le risque et ne souhaite pas le mettre en place, pourquoi Microsoft ne l'applique pas sur Windows?)",[117,231,232,233,235],{},"Définir « Appliquer l’historique des mots de passe » sur 24 mots de passe ou plus dans macOS",[71,234],{},"\n(Le client accepte le risque et ne souhaite pas le mettre en place, pourquoi Microsoft ne l'applique pas sur Windows?)",[117,237,238,239,241],{},"Sécuriser les dossiers de base dans macOS",[71,240],{},"\n(Le client considère que les valeurs proposées par Apple sont suffisantes, autre attenuation)",[117,243,244,245,247],{},"Déployer un collecteur de journaux pour découvrir l’activité d’informatique fantôme",[71,246],{},"(Le client n'est pas pas en capacité de mettre en oeuvre la mesure)",[15,249,250],{},"D'après nous, Microsoft indique à tord le point suivant :",[114,252,253],{},[117,254,255,256,258],{},"Vérifier que l’authentification multifacteur est activée pour tous les utilisateurs",[71,257],{},"\n(la boite partagée est celle qui est considérée comme un utilisateur et qui n'a pas la double authentification).",[15,260,261],{},"Nous n'avons pas fait de modification manuelle sur ce point car nous souhaitons le conserver, et acceptons de ne pas avoir l'ensemble des points. Voici le score, après les corrections manuelles des erreurs induites par Microsoft :",[15,263,264],{},[171,265],{"alt":173,"src":266},"\u002Fimages\u002Fblog\u002Fintegration-microsoft-365-securite-et-conformite\u002F19bcaf24b0.png",{"title":173,"searchDepth":268,"depth":268,"links":269},2,[270,271,272,273,274,275,280,281],{"id":12,"depth":268,"text":13},{"id":20,"depth":268,"text":21},{"id":27,"depth":268,"text":28},{"id":34,"depth":268,"text":35},{"id":44,"depth":268,"text":45},{"id":57,"depth":268,"text":58,"children":276},[277,279],{"id":62,"depth":278,"text":63},3,{"id":82,"depth":278,"text":83},{"id":92,"depth":268,"text":93},{"id":152,"depth":268,"text":153},[283],"Sécurité","\u002Fimages\u002Fblog\u002Fintegration-microsoft-365-securite-et-conformite\u002F7d2de9509f.png",true,null,"2025-04-14","Microsoft 365 est bien plus qu'un simple outil collaboratif, ll intègre des solutions avancées de sécurité et de conformité.","md",{},"\u002Fblog\u002Fintegration-microsoft-365-securite-et-conformite",[293],"certificat-microsoft-security-compliance-and-identity-fundamentals",{"title":5,"description":288},"integration-microsoft-365-securite-et-conformite","blog\u002Fintegration-microsoft-365-securite-et-conformite","K3L7PFVy5bOKjkS_Lq-B6eoeohRTbWaoWOt5JKUtyvQ",[299,306,313,320,328,335,343,350],{"title":300,"path":301,"stem":302,"date":303,"cover":304,"categories":305,"children":-1},"Objectif 100%, gestion de l'exposition Microsoft 365","\u002Fblog\u002Fobjectif-100-securite-exposition-microsoft365","blog\u002Fobjectif-100-securite-exposition-microsoft365","2025-08-09","\u002Fimages\u002Fblog\u002Fobjectif-100-securite-exposition-microsoft365\u002Fe8a06eec09.png",[283],{"title":307,"path":308,"stem":309,"date":310,"cover":311,"categories":312,"children":-1},"Objectif 100 %, sécurité Microsoft 365 au maximum","\u002Fblog\u002Fobjectif-100-securite-microsoft365","blog\u002Fobjectif-100-securite-microsoft365","2025-08-01","\u002Fimages\u002Fblog\u002Fobjectif-100-securite-microsoft365\u002Fac33e55464.jpg",[283],{"title":314,"path":315,"stem":316,"date":317,"cover":318,"categories":319,"children":-1},"Garantir la sécurité de vos secrets dans votre gestionnaire de mots de passe avec Keeper Security","\u002Fblog\u002Fgarantir-securite-secrets-mots-de-passe-keeper-security","blog\u002Fgarantir-securite-secrets-mots-de-passe-keeper-security","2025-07-25","\u002Fimages\u002Fblog\u002Fgarantir-securite-secrets-mots-de-passe-keeper-security\u002F15b70398a5.png",[283],{"title":321,"path":322,"stem":323,"date":324,"cover":325,"categories":326,"children":-1},"Migration Postgresql avec Veeam Backup & Replication","\u002Fblog\u002Fmigration-postgresql-avec-veeam-backup-replication","blog\u002Fmigration-postgresql-avec-veeam-backup-replication","2025-04-17","\u002Fimages\u002Fblog\u002Fmigration-postgresql-avec-veeam-backup-replication\u002F175ec05d87.png",[327],"Linux",{"title":329,"path":330,"stem":331,"date":332,"cover":333,"categories":334,"children":-1},"Analyse numérique d'un appareil Android","\u002Fblog\u002Fanalyse-numerique-un-appareil-android","blog\u002Fanalyse-numerique-un-appareil-android","2025-04-10","\u002Fimages\u002Fblog\u002Fanalyse-numerique-un-appareil-android\u002F07e1a2cb93.png",[283],{"title":336,"path":337,"stem":338,"date":339,"cover":340,"categories":341,"children":-1},"Maximiser la durée de vie de VMware ESXi 8","\u002Fblog\u002Fmaximiser-la-duree-de-vie-de-vmware-esxi-8","blog\u002Fmaximiser-la-duree-de-vie-de-vmware-esxi-8","2025-04-09","\u002Fimages\u002Fblog\u002Fmaximiser-la-duree-de-vie-de-vmware-esxi-8\u002Fd8c6089e77.png",[342],"Conseils",{"title":344,"path":345,"stem":346,"date":347,"cover":348,"categories":349,"children":-1},"Migration VMware ESXi vers Proxmox VE","\u002Fblog\u002Fmigration-vmware-esxi-vers-proxmox-ve","blog\u002Fmigration-vmware-esxi-vers-proxmox-ve","2025-03-29","\u002Fimages\u002Fblog\u002Fmigration-vmware-esxi-vers-proxmox-ve\u002F202844df7f.png",[327],{"title":351,"path":352,"stem":353,"date":354,"cover":355,"categories":356,"children":-1},"Keeper Security Partner","\u002Fblog\u002Fcertificat-keeper-security-partner","blog\u002Fcertificat-keeper-security-partner","2025-03-03","\u002Fimages\u002Fblog\u002Fcertificat-keeper-security-partner\u002F8ea448cc85.png",[357,283],"Certifications",[359],{"id":360,"title":361,"body":362,"categories":413,"cover":415,"cover_contain":285,"credly_badge_id":416,"date":417,"description":418,"extension":289,"meta":419,"navigation":285,"path":420,"related_certifications":286,"seo":421,"slug":293,"stem":422,"__hash__":423},"blog\u002Fblog\u002Fcertificat-microsoft-security-compliance-and-identity-fundamentals.md","Microsoft : Security, Compliance, and Identity Fundamentals",{"type":7,"value":363,"toc":409},[364,366,369,375,398,404,406],[10,365,13],{"id":12},[15,367,368],{},"Pour conseiller mes clients sur la sécurité et la conformité Microsoft, j'ai passé cette certification Security, Compliance, and Identity Fundamentals.",[15,370,371,372,374],{},"Le parcours de formation \"Microsoft Security, Compliance, and Identity fundamentals\" est dédié aux professionnels IT en charge notamment des opérations de déploiement et de sécurisation des ressources dans le cloud.",[71,373],{},"\nLe catalogue de cours aborde les modules suivants :",[114,376,377,383,388,393],{},[117,378,379],{},[380,381,382],"strong",{},"Décrire les concepts de sécurité, de conformité et d’identité",[117,384,385],{},[380,386,387],{},"Décrire les fonctionnalités de Microsoft Entra",[117,389,390],{},[380,391,392],{},"Décrire les fonctionnalités des solutions de sécurité Microsoft",[117,394,395],{},[380,396,397],{},"Décrire les fonctionnalités des solutions de conformité Microsoft",[15,399,400,401,403],{},"le temps à accorder à la formation est d'environ 3 jours.",[71,402],{},"\nIl faut ensuite prévoir environ 1h00 pour le passage de la certification : Microsoft Security, Compliance, and Identity fundamentals.",[10,405,153],{"id":152},[15,407,408],{},"Cette formation Microsoft couvre les concepts de sécurité, de conformité et de gestion des identités, ainsi que les principales solutions Microsoft associées (Entra, sécurité et conformité). Elle complète les fondamentaux Azure déjà acquis en apportant une vision plus large de la protection des environnements Microsoft. Une certification utile pour tout professionnel en charge de la sécurisation de ressources cloud.",{"title":173,"searchDepth":268,"depth":268,"links":410},[411,412],{"id":12,"depth":268,"text":13},{"id":152,"depth":268,"text":153},[357,414],"Microsoft","\u002Fimages\u002Fblog\u002Fcertificat-microsoft-security-compliance-and-identity-fundamentals\u002F70ef935f2a.png","82a09914-e95c-43b6-a371-f308b5ee8185","2022-10-17","Microsoft : Security, Compliance, and Identity Fundamentals : cursus suivi pour ma veille professionnelle en cybersécurité et informatique.",{},"\u002Fblog\u002Fcertificat-microsoft-security-compliance-and-identity-fundamentals",{"title":361,"description":418},"blog\u002Fcertificat-microsoft-security-compliance-and-identity-fundamentals","CikZ4Vmz7Il6I1G5G9upx_Ve7hSIhyq4Fl2su4RG8I4",1786644870056]