---
title: Supervision des groupes et des liens de partages dans Microsoft 365
description: Découvrez les différents groupes et types de partages dans l'environnement Microsoft 365 ainsi que des recommandations pour réduire les risques associés.
image: https://blog.idecsi.com/hubfs/Illus-Blog-Supervision-removebg-preview.png
---

[![Logo-Idecsi-Black-tagline](https://blog.idecsi.com/hs-fs/hubfs/LOGOS%20IDECSI/LOGOS%20OFFICIELS/Logo-Idecsi-Black-tagline.png?width=1010&height=319&name=Logo-Idecsi-Black-tagline.png)](https://www.idecsi.com/fr/)

- Solutions

  DETOX® pour M365
  
  Diagnostic, Remédiation, ROI
  
  [Découvrez DETOX](https://info.idecsi.com/detox-donnees-partagees-m365?hsLang=fr)
  
  ![résultats gains sécurité](https://blog.idecsi.com/hubfs/ILLU-4.png)

  Solutions
  
  La plateforme IDECSI résout les problématiques essentielles liées aux données : DSPM, Data Access Governance, Human Risk Management, Data Volume Management

    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Sécurité des données M365](https://www.idecsi.com/fr/solution/mydatasecurity/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Stockage et volumétrie M365](https://www.idecsi.com/fr/solution/mydatamanagement/)
- [Cas d'usage](https://www.idecsi.com/fr/challenges-m365/)

  Checklist M365
  
  15 signaux d'alerte que vos données sont à risque
  
  [Voir la checklist](https://blog.idecsi.com/hubfs/IDECSI%20-%20Checklist%2015%20signaux%20d%E2%80%99alerte.pdf?hsLang=fr)
  
  ![Checklist risques M365](https://blog.idecsi.com/hubfs/Frame-2147255341.png)

  Vos défis 2026
  
  Sécurité, gouvernance & volumétrie des données sur Microsoft 365

    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Eviter l'exposition des données sensibles](https://www.idecsi.com/fr/challenge/donnees-sensibles/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Gérer les accès externes](https://www.idecsi.com/fr/challenge/acces-externes/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Assurer la conformité réglementaire](https://www.idecsi.com/fr/challenge/conformite/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Sécuriser l'IA Copilot](https://www.idecsi.com/fr/challenge/deploiement-copilot/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Optimiser le coût de stockage](https://www.idecsi.com/fr/challenge/optimiser-stockage-m365/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Sensibiliser vos utilisateurs](https://www.idecsi.com/fr/challenge/sensibilisation/)
- [Clients](https://blog.idecsi.com/fr/ressources-clients?hsLang=fr)
- Ressources

  Livre blanc
  
   Les bonnes pratiques pour préparer ses données à Copilot M365
  
  [Télécharger le guide](https://info.idecsi.com/livre_blanc_copilot?hsLang=fr)
  
  ![Livre blanc Copilot sécurité des données](https://blog.idecsi.com/hubfs/Frame-2147255339.png)

  Nos ressources
  
  Consulter nos ressources utiles pour améliorer la gouvernance des données

    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Blog](https://blog.idecsi.com/fr/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Help Center](https://help.idecsi.com/)
    - [![download\_done](https://blog.idecsi.com/hubfs/download_done.svg) Ressources & Actualités](https://blog.idecsi.com/fr/ressources?hsLang=fr)

Rechercher

[Demandez une démo](https://info.idecsi.com/fr/demo-idecsi?hsLang=fr)

Microsoft 365

26 novembre 2024

# Supervision des groupes et des liens de partages dans Microsoft 365

![Supervision des groupes et des liens de partages dans Microsoft 365](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Illus-Blog-Supervision-removebg-preview.png)

- [Accueil](https://www.idecsi.com/fr/)
- [Blog](https://blog.idecsi.com/fr)
- Supervision des groupes et des liens de partages dans Microsoft 365

Pour maitriser la sécurité Microsoft 365, il est important d’avoir une vue d’ensemble sur les éléments clés qui constituent le tenant (les utilisateurs, les ressources, les groupes, les configurations…) afin de [gérer les risques liés aux données partagées](https://blog.idecsi.com/fr/reduire-risques-sur-les-donnees-partagees-m365?hsLang=fr), comme le risque de surexposition des données ou de non-conformité des accès.

Cet article analyse les **différents groupes et types de partages** dans Microsoft 365 et propose des recommandations pour réduire les risques associés. Dans un environnement où les données sont fréquemment partagées, la configuration des groupes et des types de partages dans Microsoft 365 est essentielle pour éviter les risques de surexposition.

Grâce à la plateforme IDECSI, nous mettrons en lumière les indicateurs clés à suivre pour **identifier les risques potentiels à corriger sur OneDrive, Teams et SharePoint**.

Au programme :

- - <https://blog.idecsi.com/fr/supervision-groupes-liens-partages-m365#points>[Supervision des groupes publics et privés](https://blog.idecsi.com/fr/supervision-groupes-liens-partages-m365#groupes)
    - [Supervision des liens de partages anonymes et à toute l'entreprise](https://blog.idecsi.com/fr/supervision-groupes-liens-partages-m365#anonymes)
    - Supervision de liens de partages externes et aux groupes
    - Supervision Microsoft 365 avec IDECSI

## Supervision des groupes publics et privés

Il existe dans Microsoft 365 plusieurs configurations de groupes qui présentent des spécificités et, en fonction de la configuration de votre Teams ou SharePoint, cela a un impact direct sur les accès et droits accordés aux différents utilisateurs :

 

### Groupes publics

 

Ces groupes sont accessibles à tous les utilisateurs de l’organisation et sont généralement créés ou liés à un Teams ou à un SharePoint. Ils peuvent présenter un **risque élevé si des informations sensibles y sont partagées** sans contrôle adéquat. Il est important de noter que les utilisateurs peuvent non seulement rejoindre le groupe sans autorisation spéciale, mais aussi accéder au contenu du site, qui est en lecture seule pour tous les internes. Les groupes publics dans Microsoft 365 doivent être surveillés de près pour éviter la surexposition des données. Une [revue régulière des permissions](https://blog.idecsi.com/fr/revue-droits-microsoft365?hsLang=fr) est recommandée pour s’assurer que seules les personnes nécessaires ont accès.

Bien que les groupes privés soient moins exposés, ils ne sont pas exempts de risques. Une gestion proactive des permissions et des partages est nécessaire pour maintenir la sécurité.

**→ La supervision des groupes privés et publics permet d'identifier des points problématiques comme les groupes Microsoft 365 sans propriétaires ou composés d'utilisateurs extérieurs.**

### Groupes M365 sans propriétaire

 

Les groupes sans propriétaire peuvent devenir des points de vulnérabilité. Il est important de désigner des propriétaires pour chaque groupe afin de garantir une gouvernance continue des accès et des partages. Pour les tenants avec une licence Azure AD P1, il est possible d’activer une fonctionnalité permettant de promouvoir des utilisateurs actifs en tant que propriétaires.

### Groupes avec informations sensibles

 

Il est essentiel d’identifier les groupes contenant des informations sensibles et de s’assurer que seuls les utilisateurs autorisés y ont accès. L’utilisation d'étiquettes de confidentialité peut aider à classifier, cartographier et protéger ces données. Cependant, certains clients préfèrent éviter cette option car cela pourrait mettre en avant des externes avec des comptes de type Membre (ou interne).

### Groupes M365 avec des invités

 

L’ajout d’invités externes dans les groupes M365 doit être contrôlé rigoureusement. Les invités doivent avoir des permissions limitées et leur accès doit être régulièrement revus.

 

> ## Supervision des liens de partages anonymes et à toute l'entreprise
> 
> Les liens de partages anonymes permettent à n’importe qui d’accéder à un fichier ou dossier sans authentification préalable. Par exemple, il se peut que dans votre OneDrive et SharePoint, vous ayez rapidement partagé des fichiers sur lesquels vous avez travaillé, sans vous rendre compte que c'était un partage anonyme. Bien que cela puisse être très "pratique" dans certains contextes, comme les appels d’offres, ces liens présentent des risques significatifs pour la sécurité et l’intégrité des données :
> 
> - Il important de mettre en place des [revues régulières des accès et permissions](https://blog.idecsi.com/fr/revue-droits-microsoft365?hsLang=fr) auprès des propriétaires de données pour qu’ils suppriment les liens obsolètes, qui ne sont plus utiles, au profit de liens à des groupes ou personnes spécifiques.
> - Si les données sont classifiées avec des [étiquettes de confidentialité comme avec Microsoft Purview](https://blog.idecsi.com/fr/classifier-et-proteger-les-donnees-sensibles?hsLang=fr) (C3 – Confidentiel, C4 – Secret…), il est recommandé d’évaluer le nombre de liens de partages actifs, afin de mener des actions de vérification et de remédiation par le propriétaire ou directement par les équipes de supervision.
> 
> **→ La supervision des liens de partages, et particulièrement les partages anonymes, permet d'identifier les partages à risque sur des fichiers confidentiels et classifiés :**
> 
> - supprimez les liens anonymes qui ne sont plus nécessaires et remplacez-les par des liens sécurisés nécessitant une authentification
> - sensibilisez vos utilisateurs pour qu’ils favorisent les liens sécurisés de partages comme à des personnes spécifiques ou à minima "company link"
> 
> ## Supervision de liens de partages externes et aux groupes
> 
>  
> 
> Les [liens de partage externes](https://blog.idecsi.com/fr/bonnes-pratiques-partages-externes-microsoft365?hsLang=fr) sont spécifiquement créés pour donner accès à des utilisateurs en dehors de votre organisation. Cela est souvent nécessaire lorsque vous collaborez avec des partenaires, des consultants ou d’autres tiers qui utilisent leur email professionnel pour travailler avec vous.
> 
> Les liens de partage à des groupes permettent à plusieurs utilisateurs d’accéder à des données via leur appartenance à un groupe spécifique. Cela peut poser des risques si les utilisateurs ne devraient pas ou plus avoir accès à ces données.
> 
>  
> 
> 
> 
> **→** La supervision des liens de partage externes et aux groupes est essentielle car au fil du temps, les fonctions et les organisations des personnes peuvent évoluer, mais ils peuvent toujours donner des droits d’accès aux données partagées initialement. En contrôlant régulièrement ces liens et en ajustant les permissions en fonction des besoins actuels, vous pouvez **minimiser les risques et réduire les accès illégitimes, non conformes.**
> 
> 
> 
>  
> 
> ## Supervision Microsoft 365 avec IDECSI
> 
> IDECSI a mis en place une Business Intelligence accessible via des [tableaux de bord](https://blog.idecsi.com/hubfs/6%20rapports%20pour%20conna%C3%AEtre%20l%C3%A9tat%20de%20son%20tenant%20Microsoft%20365%20et%20g%C3%A9rer%20le%20risque%20de%20surexposition.pdf?hsLang=fr) pour suivre les indicateurs clés du tenant Microsoft 365 (ressources, groupes, utilisateurs...) et avoir le niveau d'exposition des données sur la base des accès, droits, partages et des configurations.  
> ​
> 
> Grâce à la collecte de métadonnées par la plateforme, la BI permet de **restituer** **une vue d’ensemble des risques potentiels comme les partages anonymes et externes,** **les groupes sans propriétaire, les utilisateurs** **avec de multiples points d'attentio**n, afin de prendre des mesures proactives de remédiation pour sécuriser vos informations comme **des campagnes de revue des accès** **et des partages** **auprès des propriétaires de données concernés.**
> 
>  
> 
> [![Exemple de l'état général des groupes Microsoft 365 : leurs propriétaires, membres, invités et propriétés](https://blog.idecsi.com/hs-fs/hubfs/Exemple%20de%20l%C3%A9tat%20g%C3%A9n%C3%A9ral%20des%20groupes%20Microsoft%20365%20%20leurs%20propri%C3%A9taires%2c%20membres%2c%20invit%C3%A9s%20et%20propri%C3%A9t%C3%A9s..png?width=1851&height=1030&name=Exemple%20de%20l%C3%A9tat%20g%C3%A9n%C3%A9ral%20des%20groupes%20Microsoft%20365%20%20leurs%20propri%C3%A9taires%2c%20membres%2c%20invit%C3%A9s%20et%20propri%C3%A9t%C3%A9s..png)](https://blog.idecsi.com/hubfs/6%20rapports%20pour%20conna%C3%AEtre%20l%C3%A9tat%20de%20son%20tenant%20Microsoft%20365%20et%20g%C3%A9rer%20le%20risque%20de%20surexposition.pdf?hsLang=fr)
> 
> 
> 
> 
> 
> 
> 
> 
> 
>  
> 
> *Exemple de l'état général des groupes Microsoft 365 : leurs propriétaires, membres, invités et propriétés.*
> 
>  
> 
> [*![Exemple de l'état des partages anonymes sur des fichiers classés](https://blog.idecsi.com/hs-fs/hubfs/Exemple%20de%20l%C3%A9tat%20des%20partages%20anonymes%20sur%20des%20fichiers%20class%C3%A9s..png?width=1854&height=1041&name=Exemple%20de%20l%C3%A9tat%20des%20partages%20anonymes%20sur%20des%20fichiers%20class%C3%A9s..png)*](https://blog.idecsi.com/hubfs/6%20rapports%20pour%20conna%C3%AEtre%20l%C3%A9tat%20de%20son%20tenant%20Microsoft%20365%20et%20g%C3%A9rer%20le%20risque%20de%20surexposition.pdf?hsLang=fr)
> 
> *Exemple de l'état des partages anonymes sur des fichiers classés.*
> 
>  
> 
> [→ Découvrez 6 rapports pour connaître l'état de son tenant Microsoft 365 et gérer le risque de surexposition​.](https://blog.idecsi.com/hubfs/6%20rapports%20pour%20conna%C3%AEtre%20l%C3%A9tat%20de%20son%20tenant%20Microsoft%20365%20et%20g%C3%A9rer%20le%20risque%20de%20surexposition.pdf?hsLang=fr)
> 
>  
> 
> Avec IDECSI, il devient facile d'auditer le tenant régulièrement et de lancer des mesures correctives auprès de gestionnaires de données via des campagnes de revue de droits. Chaque collaborateur peut accéder et visualiser les risques sur ses données et les corriger directement pour  renforcer [la sécurité de OneDrive](https://blog.idecsi.com/fr/maitrise-donnees-sur-onedrive?hsLang=fr), Teams, Sharepoint. Le suivi des campagnes de revue de droits sont disponibles également depuis la BI : nombre de remédiations, action par utilisateur... afin de suivre l'efficacité de la campagne et de relancer si nécessaire. 
> 
>  
> 
>  
> 
> Avoir une bonne visibilité sur les usages et les comportements des utilisateurs vis à vis des données stockées et partagées dans les applications Microsoft 365 permet aux équipes IT et Digital workplace d’ajuster la politique et les efforts de sensibilisation en rappelant les bonnes pratiques de gouvernance et de sécurité à adopter. Les équipes IT peuvent identifier et prévenir les risques de fuite de données et les problèmes de non-conformité, tout en responsabilisant les utilisateurs en qualité de gestionnaire de données.
> 
>  
> 
> En adoptant ces bonnes pratiques et en utilisant les outils appropriés, vous pouvez renforcer la sécurité des données dans votre organisation et [**mieux gérer le cycle de vie de la donnée dans Microsoft 365.**](https://blog.idecsi.com/fr/cycledevie-donnee-microsoft365?hsLang=fr)
> 
> 
> 
>  

 Articles récents

[Données sensibles dans Microsoft 365 : comment identifier les risques et reprendre le contrôle](https://blog.idecsi.com/fr/donnees-sensibles-microsoft-365?hsLang=fr)

[Zero Trust & gouvernance des données M365 : guide RSSI](https://blog.idecsi.com/fr/zero-trust-gouvernance-donnees-microsoft-365?hsLang=fr)

[Microsoft Scout et sécurité M365 : les risques d'accès à anticiper](https://blog.idecsi.com/fr/microsoft-scout-securite-donnees-m365?hsLang=fr)

[Gestion des accès NIS2 dans M365 : plan d'action RSSI](https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr)

 Livre blanc - Prévenir les fuites de données

[![Accéder&nbsp;au&nbsp;guide](https://no-cache.hubspot.com/cta/default/4272098/interactive-209999378972.png)](https://blog.idecsi.com/hs/cta/wi/redirect?encryptedPayload=AVxigLJ%2B4IRB2iB0V18znViGFyOQdXSopbhAoFiSedZszWmAc70DZA%2BGlY1yyf0tUlFPBdEROoLyquSPLIkO3pLVsOjBVQmOxXQpgspNAMZFDpS9bubI8IibNc6wroTlQ%2BtaWIuaF96qLDAha1jY%2FbtnAXrg0XdjeAYEXDQkrW1Dq7EoAq2psTL9ci0STn7jlqvXP0NsL%2BE4uq8L&webInteractiveContentId=209999378972&portalId=4272098&hsLang=fr)

 Partager l'article

<https://twitter.com/intent/tweet?text=https://blog.idecsi.com/fr/supervision-groupes-liens-partages-m365> <http://www.facebook.com/sharer.php?u=https://blog.idecsi.com/fr/supervision-groupes-liens-partages-m365> <https://www.linkedin.com/sharing/share-offsite/?url=https://blog.idecsi.com/fr/supervision-groupes-liens-partages-m365>

Abonnez-vous à la newsletter pour recevoir nos contenus chaque mois.

 Nos articles

Ces articles peuvent   
 vous intéresser

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Gestion%20des%20acc%C3%A8s%20NIS2%20dans%20Microsoft%20365%20V2.png)

 Microsoft 365

 Sécurité / IT

 Gestion des accès NIS2 dans M365 : plan d'action RSSI 

<https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/gestion-des-acces-nis2-microsoft-365?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Co%C3%BBt%20du%20stockage%20Microsoft%20365%20en%202026.png)

 Microsoft 365

 Coût du stockage Microsoft 365 en 2026 : la nouvelle facturation pour votre budget IT 

<https://blog.idecsi.com/fr/cout-stockage-microsoft-365-2026?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/cout-stockage-microsoft-365-2026?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/3%20KPI%20pour%20identifier%20les%20donn%C3%A9es%20inutiles%20sur%20Microsoft%20365.png)

 Microsoft 365

 Sensibilisation cybersécurité M365 : la méthode en 5 étapes 

<https://blog.idecsi.com/fr/sensibilisation-cybersecurite-m365-methode?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/sensibilisation-cybersecurite-m365-methode?hsLang=fr)

![](https://4272098.fs1.hubspotusercontent-na1.net/hubfs/4272098/Illus-Blog-Supervision.png)

 Microsoft 365

 Sécurité / IT

 Phishing Microsoft 365 : quand vos partages amplifient le risque 

<https://blog.idecsi.com/fr/phishing-microsoft-365-risques-donnees-partagees?hsLang=fr> [Lire l'article](https://blog.idecsi.com/fr/phishing-microsoft-365-risques-donnees-partagees?hsLang=fr)

### Protection des données, discutons de votre projet ?

 

[![Contactez-nous](https://no-cache.hubspot.com/cta/default/4272098/b72668e9-d68b-4f46-a1e0-db4a58acc90e.png)](https://cta-redirect.hubspot.com/cta/redirect/4272098/b72668e9-d68b-4f46-a1e0-db4a58acc90e)

![video background](https://idecsi2a-dev-idecsi.pf27.wpserveur.net/wp-content/uploads/2022/02/video-background-idecsi-responsive-1.png)

[![Logo-Idecsi-White-Ss-ES](https://blog.idecsi.com/hubfs/LOGOS%20IDECSI/NEW%20LOGOS/Logo-Idecsi-White-Ss-ES.svg)](https://www.idecsi.com/fr/)

 +33 1 84 79 38 30

- <https://twitter.com/IDECSI?ref_src=twsrc%5Egoogle%7Ctwcamp%5Eserp%7Ctwgr%5Eauthor>
- <https://www.facebook.com/IDECSI-306865969441428/>
- <https://www.linkedin.com/company/idecsi/>

- [Pourquoi Idecsi ?](https://www.idecsi.com/fr/securite-utilisateurs)
- [À propos](https://www.idecsi.com/fr/a-propos/)
- [Rejoignez-nous](https://www.welcometothejungle.com/fr/companies/idecsi)

- Solutions 
    - [DETOX pour M365](https://info.idecsi.com/fr/detox-donnees-partagees-m365?hsLang=fr)
    - [DETOX pour le stockage M365](https://info.idecsi.com/fr/mydatamanagement-detox-m365?hsLang=fr)
    - [DETOX pour Copilot Microsoft 365](https://info.idecsi.com/fr/copilot-acces-donnees-m365?hsLang=fr)
    - [DETOX x Cybermois](https://info.idecsi.com/detox-cybermois?hsLang=fr)
    - [DETOX x Semaine du Numérique Responsable](https://info.idecsi.com/fr/mydatamanagement-detox-m365?hsLang=fr)

- [Plateforme](https://www.idecsi.com/fr/solution) 
    - [MyDataSecurity](https://www.idecsi.com/fr/solution/mydatasecurity/)
    - [Advanced Monitoring](https://www.idecsi.com/fr/solution/advanced-monitoring/)
    - [MyDataManagement](https://www.idecsi.com/fr/solution/mydatamanagement/)
    - [Permission Explorer](https://www.idecsi.com/fr/solution/permission-explorer/)

- Ressources 
    - [Centre de ressources](https://blog.idecsi.com/fr/ressources?hsLang=fr)
    - [Blog](https://blog.idecsi.com/fr)
    - [Témoignages Clients](https://blog.idecsi.com/fr/ressources-clients?hsLang=fr)
    - [Extranet](https://help.idecsi.com/)

 © IDECSI

- [Confidentialité](https://www.idecsi.com/fr/confidentialite)
- [Mentions légales](http://www.idecsi.com/mentions-legales)

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Cynthia Baux",
    "url" : "https://blog.idecsi.com/fr/author/cynthia-baux"
  },
  "dateModified" : "2024-11-26T15:36:59.733Z",
  "datePublished" : "2024-11-26T15:30:45.000Z",
  "headline" : "Supervision des groupes et des liens de partages dans Microsoft 365",
  "image" : [ "https://blog.idecsi.com/hubfs/Illus-Blog-Supervision-removebg-preview.png" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.idecsi.com/fr/supervision-groupes-liens-partages-m365",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.idecsi.com/hubfs/Logo-Idecsi-Black-tagline.png"
    },
    "name" : "IDECSI"
  }
}
```