---
title: "Microsoft Defender pour Office 365 : fonctionnalités et limites"
description: "Découvrez ce que Microsoft Defender pour Office 365 couvre vraiment, et ce qu'il ne protège pas : partages excessifs, permissions M365 et exposition interne des données."
image: https://blog.idecsi.com/hubfs/Microsoft%20Defender%20pour%20Office%20365%20_%20fonctionnalit%C3%A9s%20et%20limites.png
---

[![Logo-Idecsi-Black-tagline](https://blog.idecsi.com/hs-fs/hubfs/LOGOS%20IDECSI/LOGOS%20OFFICIELS/Logo-Idecsi-Black-tagline.png?width=1010&height=319&name=Logo-Idecsi-Black-tagline.png)](https://www.idecsi.com/fr/)

- Solutions
  
  
  
  
  
  DETOX® pour M365
  
  Diagnostic, Remédiation, ROI
  
  [Découvrez DETOX](https://info.idecsi.com/detox-donnees-partagees-m365?hsLang=fr)
  
  ![résultats gains sécurité](https://blog.idecsi.com/hubfs/ILLU-4.png)
  
  
  
  
  
  Solutions
  
  La plateforme IDECSI résout les problématiques essentielles liées aux données : DSPM, Data Access Governance, Human Risk Management, Data Volume Management
  
  
  
    - [![download_done](https://blog.idecsi.com/hubfs/download_done.svg) Sécurité des données M365](https://www.idecsi.com/fr/solution/mydatasecurity/)
    - [![download_done](https://blog.idecsi.com/hubfs/download_done.svg) Stockage et volumétrie M365](https://www.idecsi.com/fr/solution/mydatamanagement/)
- [Cas d'usage](https://www.idecsi.com/fr/challenges-m365/)
  
  
  
  
  
  Checklist M365
  
  15 signaux d'alerte que vos données sont à risque
  
  [Voir la checklist](https://blog.idecsi.com/hubfs/IDECSI%20-%20Checklist%2015%20signaux%20d%E2%80%99alerte.pdf?hsLang=fr)
  
  ![Checklist risques M365](https://blog.idecsi.com/hubfs/Frame-2147255341.png)
  
  
  
  
  
  Vos défis 2026
  
  Sécurité, gouvernance & volumétrie des données sur Microsoft 365
  
  
  
    - [![download_done](https://blog.idecsi.com/hubfs/download_done.svg) Eviter l'exposition des données sensibles](https://www.idecsi.com/fr/challenge/donnees-sensibles/)
    - [![download_done](https://blog.idecsi.com/hubfs/download_done.svg) Gérer les accès externes](https://www.idecsi.com/fr/challenge/acces-externes/)
    - [![download_done](https://blog.idecsi.com/hubfs/download_done.svg) Assurer la conformité réglementaire](https://www.idecsi.com/fr/challenge/conformite/)
    - [![download_done](https://blog.idecsi.com/hubfs/download_done.svg) Sécuriser l'IA Copilot](https://www.idecsi.com/fr/challenge/deploiement-copilot/)
    - [![download_done](https://blog.idecsi.com/hubfs/download_done.svg) Optimiser le coût de stockage](https://www.idecsi.com/fr/challenge/optimiser-stockage-m365/)
    - [![download_done](https://blog.idecsi.com/hubfs/download_done.svg) Sensibiliser vos utilisateurs](https://www.idecsi.com/fr/challenge/sensibilisation/)
- [Clients](https://blog.idecsi.com/fr/ressources-clients?hsLang=fr)
- Ressources
  
  
  
  
  
  Livre blanc
  
   Les bonnes pratiques pour préparer ses données à Copilot M365
  
  [Télécharger le guide](https://info.idecsi.com/livre_blanc_copilot?hsLang=fr)
  
  ![Livre blanc Copilot sécurité des données](https://blog.idecsi.com/hubfs/Frame-2147255339.png)
  
  
  
  
  
  Nos ressources
  
  Consulter nos ressources utiles pour améliorer la gouvernance des données
  
  
  
    - [![download_done](https://blog.idecsi.com/hubfs/download_done.svg) Blog](https://blog.idecsi.com/fr/)
    - [![download_done](https://blog.idecsi.com/hubfs/download_done.svg) Help Center](https://help.idecsi.com/)
    - [![download_done](https://blog.idecsi.com/hubfs/download_done.svg) Ressources & Actualités](https://blog.idecsi.com/fr/ressources?hsLang=fr)

Rechercher

[Demandez une démo](https://info.idecsi.com/fr/demo-idecsi?hsLang=fr)

Microsoft 365

27 mai 2026

# Microsoft Defender pour Office 365 : fonctionnalités et limites

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Microsoft%20Defender%20pour%20Office%20365%20_%20fonctionnalit%C3%A9s%20et%20limites.png)

- [Accueil](https://www.idecsi.com/fr/)
- [Blog](https://blog.idecsi.com/fr)
- Microsoft Defender pour Office 365 : fonctionnalités et limites

Microsoft Defender pour Office 365 est aujourd'hui l'une des solutions de sécurité les plus déployées dans les environnements Microsoft 365. Elle protège efficacement contre le phishing, les malwares et les liens malveillants. Pourtant, 80 % des violations de données en entreprise ne proviennent pas d'attaques externes : elles résultent d'erreurs internes, de partages excessifs et de permissions mal gérées. Des risques que Defender, par conception, n'adresse pas.

Comprendre ce que couvre réellement Defender pour Office 365, et ce qu'il laisse exposé, est un prérequis pour toute stratégie de sécurité M365 sérieuse.

Au programme de cet article :

- [Qu'est ce que Microsoft Defender pour Office 365](https://blog.idecsi.com/fr/microsoft-defender-pour-office-365#entreprises)
- [Les fonctionnalités clés de Defender pour Office 365](https://blog.idecsi.com/fr/microsoft-defender-pour-office-365#fonctionnalites)
- [Ce que Microsoft Defender pour Office 365 ne couvre pas](https://blog.idecsi.com/fr/microsoft-defender-pour-office-365#couvre)
- [Quand les permissions exposées deviennent un risque visible](https://blog.idecsi.com/fr/microsoft-defender-pour-office-365#copilot)
- [Comment compléter Defender pour couvrir les risques liés aux permissions](https://blog.idecsi.com/fr/microsoft-defender-pour-office-365#permissions)

---

## **Qu'est-ce que Microsoft Defender pour Office 365 ?**

Microsoft Defender pour Office 365 est un service de sécurité avancé, complémentaire aux protections natives incluses dans tous les abonnements M365. Il se décline en deux plans aux périmètres distincts.

Le Plan 1 est inclus dans Microsoft 365 Business Premium. Il couvre les organisations de taille intermédiaire avec des capacités de protection contre les menaces zero-day, le phishing avancé et les liens ou pièces jointes malveillants.

Le Plan 2 est inclus dans les abonnements entreprise Microsoft 365 E5, A5 et G5. Il intègre toutes les fonctionnalités du Plan 1 et y ajoute des capacités d'investigation avancée, d'automatisation de la réponse aux incidents et de simulation d'attaques.

Les deux plans sont également disponibles en module complémentaire pour de nombreux abonnements M365.

| **Fonctionnalité** | **Plan 1** | **Plan 2** |
| --- | --- | --- |
| Liens fiables (Safe Links) | Oui | Oui |
| Pièces jointes fiables (Safe Attachments) | Oui | Oui |
| Anti-phishing avancé | Oui | Oui |
| Protection Microsoft Teams | Oui | Oui |
| Threat Explorer | Non | Oui |
| Investigation et réponse automatisées (AIR) | Non | Oui |
| Simulation d'attaques | Non | Oui |
| Hunting avancé | Non | Oui |

---

## **Les fonctionnalités clés de Defender pour Office 365**

Defender pour Office 365 couvre quatre grandes capacités de protection.

Les liens fiables (Safe Links) vérifient chaque URL au moment du clic, y compris dans les emails, Teams, Word, Excel, PowerPoint et OneNote. Un lien qui semble légitime à la réception peut avoir été compromis entre-temps : Safe Links analyse l'URL en temps réel et bloque l'accès si elle s'avère malveillante.

Les pièces jointes fiables (Safe Attachments) analysent chaque fichier joint dans un environnement sandbox isolé avant sa livraison à l'utilisateur. Cette protection zero-day neutralise les malwares inconnus qui contournent les filtres antivirus classiques.

L'anti-phishing avancé s'appuie sur des modèles de machine learning pour détecter les campagnes d'hameçonnage sophistiquées, incluant l'usurpation d'identité (spoofing) et les attaques ciblées par compromission de messagerie professionnelle (BEC).

La protection Microsoft Teams, étendue au Plan 1, permet aux utilisateurs de signaler des messages malveillants et aux administrateurs de bloquer directement depuis le portail Defender les domaines et adresses identifiés comme dangereux.

---

## **Ce que Microsoft Defender pour Office 365 ne couvre pas**

Defender pour Office 365 a été conçu pour protéger les flux entrants : emails, liens, pièces jointes. Sa logique est celle d'un filtre périmétrique avancé. Il ne cartographie pas l'état des permissions internes, ne détecte pas les partages excessifs et n'intervient pas sur les droits accumulés au fil du temps dans SharePoint, OneDrive ou Teams.

Or, un tenant Microsoft 365 configuré par défaut autorise le partage externe non restreint. Les utilisateurs créent des liens anonymes, partagent des dossiers avec "toute l'entreprise", conservent des accès invités longtemps après la fin d'un projet. Ces configurations ne génèrent aucune alerte dans Defender.

Le rapport State of Multicloud Security de Microsoft (2024) établit que sur l'ensemble des permissions accordées dans les environnements cloud, 98 % ne sont jamais utilisées.(source : [2024 | Microsoft Security Blog](https://www.microsoft.com/en-us/security/blog/2024/)) Ces droits dormants constituent une surface d'attaque invisible pour Defender. En cas de compromission d'un compte, un attaquant dispose d'un accès disproportionné à des ressources que personne ne surveille.

C'est précisément sur ce périmètre que se concentrent la majorité des incidents : des données sensibles accessibles à un groupe bien trop large, des accès externes actifs depuis des mois, des permissions héritées jamais révoquées après une réorganisation.

---

## **Copilot pour Microsoft 365 : quand les permissions exposées deviennent un risque visible**

Microsoft Copilot pour M365 raisonne sur l'ensemble des données auxquelles un utilisateur a accès. Il n'accorde aucun nouveau droit, mais il parcourt tous les fichiers, emails et espaces collaboratifs accessibles pour formuler ses réponses.

Conséquence directe : si un utilisateur a accès, sans le savoir, à un document confidentiel (un plan social, des données RH, des résultats financiers non publiés) parce que les permissions n'ont jamais été correctement configurées, Copilot peut lui présenter ce document en réponse à une requête anodine. L'exposition n'est pas nouvelle. Copilot la rend simplement visible.

Defender pour Office 365 ne protège pas contre ce risque. Il filtre les menaces qui entrent dans le tenant, pas les données qui circulent à l'intérieur en raison d'une mauvaise gouvernance des accès. La [sécurité des données Microsoft 365](https://blog.idecsi.com/fr/securite-donnees-microsoft365?hsLang=fr) nécessite donc une approche à deux niveaux : filtrage des menaces externes d'un côté, gouvernance des permissions internes de l'autre.

96 % des entreprises se déclarent préoccupées par les enjeux de sécurité liés au déploiement de Copilot. Ce chiffre reflète une prise de conscience réelle : un déploiement Copilot sans audit préalable des permissions est un déploiement à risque. Pour aller plus loin sur ce sujet, voir [Copilot Microsoft 365 : 6 risques de sécurité et comment les maîtriser](https://blog.idecsi.com/fr/copilot-impact-securite-donn%C3%A9es-m365?hsLang=fr).

---

## **Comment compléter Defender pour couvrir les risques liés aux permissions**

Defender pour Office 365 et la gouvernance des accès ne sont pas des solutions concurrentes : elles adressent des risques différents et se complètent.

Defender couvre les menaces qui arrivent de l'extérieur. La gouvernance des permissions couvre les risques qui naissent de l'intérieur : [surpartage SharePoint](https://blog.idecsi.com/fr/securite-partages-sharepoint?hsLang=fr), accès invités non révoqués, données sensibles accessibles à toute l'organisation, [partages externes Microsoft 365](https://blog.idecsi.com/fr/bonnes-pratiques-partages-externes-microsoft365?hsLang=fr) non contrôlés.

Pour reprendre le contrôle sur ce périmètre, trois catégories de risques concentrent l'essentiel de l'exposition : les partages anonymes (liens "tout le monde"), les permissions étendues à l'ensemble de l'entreprise, et les accès externes inactifs depuis plusieurs mois.

La [revue des droits d'accès sur M365](https://blog.idecsi.com/fr/revue-droits-microsoft365?hsLang=fr) est le point de départ structurant. Elle permet d'identifier précisément quels utilisateurs ont accès à quoi, sur quels espaces collaboratifs, et de lancer les corrections ciblées.

Le dispositif DETOX d'IDECSI a été conçu pour répondre à cette problématique de façon pragmatique et mesurable. En 4 à 6 semaines, sans mobiliser de ressources IT supplémentaires, il audite l'ensemble des permissions du tenant et implique directement les utilisateurs dans la correction de leurs propres partages via l'interface MyDataSecurity. Sur plus d'un million d'utilisateurs accompagnés, on observe en moyenne 7 remédiations par utilisateur. Lors de la première campagne, 50 % des risques identifiés sont supprimés.

---

## **Conclusion**

Microsoft Defender pour Office 365 est un composant indispensable de toute stratégie de sécurité M365. Il protège efficacement contre les vecteurs d'attaque les plus courants : phishing, malwares, liens malveillants. Mais il ne voit pas les risques qui naissent de l'intérieur du tenant : les permissions accumulées, les partages excessifs, les accès dormants.

Une posture de sécurité complète associe les deux approches. Defender filtre les menaces entrantes. Une plateforme de gouvernance des accès adresse l'exposition interne des données, avant qu'un incident, ou Copilot, ne la révèle.

Vous souhaitez évaluer l'exposition réelle de votre tenant ? Demandez une évaluation gratuite auprès des équipes IDECSI.

---

## FAQ

 Q1 : Est-ce que Microsoft Defender pour Office 365 protège contre les partages excessifs sur SharePoint et OneDrive ?

 Non. Defender pour Office 365 est conçu pour filtrer les menaces entrantes : emails de phishing, liens malveillants, pièces jointes infectées. Il ne cartographie pas les permissions internes ni les partages excessifs sur SharePoint, OneDrive ou Teams. Ces risques nécessitent une solution dédiée à la gouvernance des accès.

 Q2 : Quelle est la différence entre Microsoft Defender pour Office 365 Plan 1 et Plan 2 ?

 Le Plan 1, inclus dans Microsoft 365 Business Premium, couvre les protections fondamentales : liens fiables, pièces jointes fiables, anti-phishing, protection Teams. Le Plan 2, inclus dans Microsoft 365 E5/A5/G5, ajoute des capacités avancées : Threat Explorer, investigation et réponse automatisées (AIR), simulation d'attaques et hunting avancé. Les deux plans sont également disponibles en module complémentaire.

 Q3 : Comment sécuriser les permissions Microsoft 365 que Defender ne couvre pas ?

La première étape est un audit complet des permissions du tenant : qui a accès à quoi, quels partages sont excessifs, quels accès externes sont toujours actifs. Des solutions comme le dispositif DETOX d'IDECSI permettent de réaliser cet audit et d'impliquer les utilisateurs dans la correction, sans charge supplémentaire pour l'équipe IT.

 Q4 : Microsoft Defender pour Office 365 est-il suffisant pour préparer le déploiement de Copilot ?

Non. Defender protège contre les menaces externes, mais Copilot exploite les données auxquelles chaque utilisateur a déjà accès. Si les permissions sont mal gérées, Copilot expose des documents sensibles en réponse à des requêtes courantes. Avant tout déploiement Copilot, un audit et une remédiation des permissions du tenant sont indispensables.

 Q5 : Comment auditer les droits et les partages sur un tenant Microsoft 365 ?

L'audit des droits M365 consiste à collecter les métadonnées de permissions sur l'ensemble des espaces collaboratifs (SharePoint, OneDrive, Teams, Outlook) sans accéder au contenu des fichiers. Il permet d'identifier les points d'attention prioritaires : partages anonymes, données sensibles accessibles à toute l'organisation, accès invités inactifs. Des plateformes spécialisées comme IDECSI automatisent cette collecte et restituent les résultats sous forme de tableaux de bord exploitables par les équipes IT et sécurité.

 

 Articles récents

[Zero Trust & gouvernance des données M365 : guide RSSI](https://blog.idecsi.com/fr/zero-trust-gouvernance-donnees-microsoft-365?hsLang=fr)

[Microsoft Scout et sécurité M365 : les risques d'accès à anticiper](https://blog.idecsi.com/fr/microsoft-scout-securite-donnees-m365?hsLang=fr)

[Gestion des accès NIS2 dans M365 : plan d'action RSSI](https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr)

[Coût du stockage Microsoft 365 en 2026 : la nouvelle facturation pour votre budget IT](https://blog.idecsi.com/fr/cout-stockage-microsoft-365-2026?hsLang=fr)

 Livre blanc - Prévenir les fuites de données

[![Accéder&nbsp;au&nbsp;guide](https://no-cache.hubspot.com/cta/default/4272098/interactive-209999378972.png)](https://blog.idecsi.com/hs/cta/wi/redirect?encryptedPayload=AVxigLK6A7rE%2BJFzaEdZGWP96WLzhslg3Mb1aVDPWiGaNyE7xO6DZfecSAP3jGVoC2HrsKnIS9jNZpDG2c5w8OfYGQXLrzNTph%2FyGGG%2FZLLdYA4ZcsDbGubHp0FhrjTJTdE1TNrExEuIz3SD5zF4d6TyiGoMprhx7lgB5VL7dKW3pFXENf9Zci87e54Qj7s%2FhAI3D4ZGSTJAd9hs&webInteractiveContentId=209999378972&portalId=4272098&hsLang=fr)

 Partager l'article

<https://twitter.com/intent/tweet?text=https://blog.idecsi.com/fr/microsoft-defender-pour-office-365> <http://www.facebook.com/sharer.php?u=https://blog.idecsi.com/fr/microsoft-defender-pour-office-365> <https://www.linkedin.com/sharing/share-offsite/?url=https://blog.idecsi.com/fr/microsoft-defender-pour-office-365>

Abonnez-vous à la newsletter pour recevoir nos contenus chaque mois.

 Nos articles

Ces articles peuvent   
 vous intéresser

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Gestion%20des%20acc%C3%A8s%20NIS2%20dans%20Microsoft%20365%20V2.png)

 Microsoft 365

 Sécurité / IT

 Gestion des accès NIS2 dans M365 : plan d'action RSSI 

<https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Co%C3%BBt%20du%20stockage%20Microsoft%20365%20en%202026.png)

 Microsoft 365

 Coût du stockage Microsoft 365 en 2026 : la nouvelle facturation pour votre budget IT 

<https://blog.idecsi.com/fr/cout-stockage-microsoft-365-2026?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/cout-stockage-microsoft-365-2026?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/3%20KPI%20pour%20identifier%20les%20donn%C3%A9es%20inutiles%20sur%20Microsoft%20365.png)

 Microsoft 365

 Sensibilisation cybersécurité M365 : la méthode en 5 étapes 

<https://blog.idecsi.com/fr/sensibilisation-cybersecurite-m365-methode?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/sensibilisation-cybersecurite-m365-methode?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Illus-Blog-Supervision.png)

 Microsoft 365

 Sécurité / IT

 Phishing Microsoft 365 : quand vos partages amplifient le risque 

<https://blog.idecsi.com/fr/phishing-microsoft-365-risques-donnees-partagees?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/phishing-microsoft-365-risques-donnees-partagees?hsLang=fr)

### Protection des données, discutons de votre projet ?

 

[![Contactez-nous](https://no-cache.hubspot.com/cta/default/4272098/b72668e9-d68b-4f46-a1e0-db4a58acc90e.png)](https://cta-redirect.hubspot.com/cta/redirect/4272098/b72668e9-d68b-4f46-a1e0-db4a58acc90e)

![video background](https://idecsi2a-dev-idecsi.pf27.wpserveur.net/wp-content/uploads/2022/02/video-background-idecsi-responsive-1.png)

[![Logo-Idecsi-White-Ss-ES](https://blog.idecsi.com/hubfs/LOGOS%20IDECSI/NEW%20LOGOS/Logo-Idecsi-White-Ss-ES.svg)](https://www.idecsi.com/fr/)

 +33 1 84 79 38 30

- <https://twitter.com/IDECSI?ref_src=twsrc%5Egoogle%7Ctwcamp%5Eserp%7Ctwgr%5Eauthor>
- <https://www.facebook.com/IDECSI-306865969441428/>
- <https://www.linkedin.com/company/idecsi/>

- [Pourquoi Idecsi ?](https://www.idecsi.com/fr/securite-utilisateurs)
- [À propos](https://www.idecsi.com/fr/a-propos/)
- [Rejoignez-nous](https://www.welcometothejungle.com/fr/companies/idecsi)

- Solutions 
    - [DETOX pour M365](https://info.idecsi.com/fr/detox-donnees-partagees-m365?hsLang=fr)
    - [DETOX pour le stockage M365](https://info.idecsi.com/fr/mydatamanagement-detox-m365?hsLang=fr)
    - [DETOX pour Copilot Microsoft 365](https://info.idecsi.com/fr/copilot-acces-donnees-m365?hsLang=fr)
    - [DETOX x Cybermois](https://info.idecsi.com/detox-cybermois?hsLang=fr)
    - [DETOX x Semaine du Numérique Responsable](https://info.idecsi.com/fr/mydatamanagement-detox-m365?hsLang=fr)

- [Plateforme](https://www.idecsi.com/fr/solution) 
    - [MyDataSecurity](https://www.idecsi.com/fr/solution/mydatasecurity/)
    - [Advanced Monitoring](https://www.idecsi.com/fr/solution/advanced-monitoring/)
    - [MyDataManagement](https://www.idecsi.com/fr/solution/mydatamanagement/)
    - [Permission Explorer](https://www.idecsi.com/fr/solution/permission-explorer/)

- Ressources 
    - [Centre de ressources](https://blog.idecsi.com/fr/ressources?hsLang=fr)
    - [Blog](https://blog.idecsi.com/fr)
    - [Témoignages Clients](https://blog.idecsi.com/fr/ressources-clients?hsLang=fr)
    - [Extranet](https://help.idecsi.com/)

 © IDECSI

- [Confidentialité](https://www.idecsi.com/fr/confidentialite)
- [Mentions légales](http://www.idecsi.com/mentions-legales)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Nathan Colombani",
    "url" : "https://blog.idecsi.com/fr/author/nathan-colombani"
  },
  "dateModified" : "2026-05-27T12:33:14.128Z",
  "datePublished" : "2026-05-27T12:33:14.000Z",
  "headline" : "Microsoft Defender pour Office 365 : fonctionnalités et limites",
  "image" : [ "https://blog.idecsi.com/hubfs/Microsoft%20Defender%20pour%20Office%20365%20_%20fonctionnalit%C3%A9s%20et%20limites.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.idecsi.com/fr/microsoft-defender-pour-office-365",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.idecsi.com/hubfs/Logo-Idecsi-Black-tagline.png"
    },
    "name" : "IDECSI"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "FAQPage",
  "mainEntity" : [ {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Non. Defender pour Office 365 est conçu pour filtrer les menaces entrantes : emails de phishing, liens malveillants, pièces jointes infectées. Il ne cartographie pas les permissions internes ni les partages excessifs sur SharePoint, OneDrive ou Teams. Ces risques nécessitent une solution dédiée à la gouvernance des accès."
    },
    "name" : "Q1 : Est-ce que Microsoft Defender pour Office 365 protège contre les partages excessifs sur SharePoint et OneDrive ?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Le Plan 1, inclus dans Microsoft 365 Business Premium, couvre les protections fondamentales : liens fiables, pièces jointes fiables, anti-phishing, protection Teams. Le Plan 2, inclus dans Microsoft 365 E5/A5/G5, ajoute des capacités avancées : Threat Explorer, investigation et réponse automatisées (AIR), simulation d'attaques et hunting avancé. Les deux plans sont également disponibles en module complémentaire."
    },
    "name" : "Q2 : Quelle est la différence entre Microsoft Defender pour Office 365 Plan 1 et Plan 2 ?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "La première étape est un audit complet des permissions du tenant : qui a accès à quoi, quels partages sont excessifs, quels accès externes sont toujours actifs. Des solutions comme le dispositif DETOX d'IDECSI permettent de réaliser cet audit et d'impliquer les utilisateurs dans la correction, sans charge supplémentaire pour l'équipe IT."
    },
    "name" : "Q3 : Comment sécuriser les permissions Microsoft 365 que Defender ne couvre pas ?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "Non. Defender protège contre les menaces externes, mais Copilot exploite les données auxquelles chaque utilisateur a déjà accès. Si les permissions sont mal gérées, Copilot expose des documents sensibles en réponse à des requêtes courantes. Avant tout déploiement Copilot, un audit et une remédiation des permissions du tenant sont indispensables."
    },
    "name" : "Q4 : Microsoft Defender pour Office 365 est-il suffisant pour préparer le déploiement de Copilot ?"
  }, {
    "@type" : "Question",
    "acceptedAnswer" : {
      "@type" : "Answer",
      "text" : "L'audit des droits M365 consiste à collecter les métadonnées de permissions sur l'ensemble des espaces collaboratifs (SharePoint, OneDrive, Teams, Outlook) sans accéder au contenu des fichiers. Il permet d'identifier les points d'attention prioritaires : partages anonymes, données sensibles accessibles à toute l'organisation, accès invités inactifs. Des plateformes spécialisées comme IDECSI automatisent cette collecte et restituent les résultats sous forme de tableaux de bord exploitables par les équipes IT et sécurité."
    },
    "name" : "Q5 : Comment auditer les droits et les partages sur un tenant Microsoft 365 ?"
  } ]
}
```