Aller au contenu principal

Créer une étiquette de confidentialité

S'applique à :
Microsoft PurviewÉtiquettes de confidentialitéProtection des informations

Configuration de Microsoft Purview​

Le flux de travail présenté ci-dessous est un exemple de configuration des étiquettes de confidentialité de Microsoft Purview Information Protection. Les configurations listées ici sont des exemples de configurations et doivent être mises en place en fonction des spécificités de chaque entreprise.

Remarque

Vous pouvez ignorer ce chapitre si vous êtes déjà familiarisé avec la création d'étiquettes de confidentialité ou si votre organisation a déjà créé des stratégies d'étiquettes.

Nouvelle étiquette de confidentialité​

1

Détails de base

Commencez par fournir les détails de base de votre étiquette :

ChampDescription
NomNom interne de votre étiquette, visible uniquement dans Purview
Nom d'affichageNom que les utilisateurs verront lors de l'application de l'étiquette
Description pour les utilisateursDescription que les utilisateurs voient lors du choix de l'étiquette
2

Définir la portée de l'étiquette

Définissez la portée de l'étiquette de confidentialité. Les administrateurs peuvent choisir parmi 4 groupes :

  • Fichiers et autres ressources de données
  • E-mails
  • Réunions
  • Groupes et sites

Pour le cas d'usage DKE, sélectionnez Fichiers et E-mails.

3

Paramètres de protection

Les paramètres de protection seront appliqués lorsque l'étiquette est appliquée.

Choisissez uniquement Contrôler l'accès dans la liste et sélectionnez Suivant.

4

Contrôle d'accès

Définissez qui a le contrôle sur l'étiquette de confidentialité :

ParamètreValeur
Configurer les paramètres de contrôle d'accèsConfigurer maintenant
Attribuer des autorisationsAttribuer les autorisations maintenant
L'accès de l'utilisateur au contenu expireJamais
Autoriser l'accès hors connexionJamais (recommandé)
Utiliser le chiffrement à double cléUtiliser le DKE
URL de point de terminaison DKEVotre URL d'accès DKE
Astuce

Recommandations pour l'accès hors connexion :

  • Jamais : à utiliser pour du contenu hautement sensible (données des employés/clients, mots de passe, code source, rapports financiers). Cela garantit une sécurité maximale — les utilisateurs révoqués ne peuvent plus rouvrir le document.
  • Toujours : à utiliser pour du contenu moins sensible où les utilisateurs peuvent conserver l'accès jusqu'à 30 jours après le retrait de l'accès.
Important

Comment fonctionne l'accès hors connexion : lorsqu'un utilisateur ouvre du contenu chiffré, il reçoit une licence d'utilisation d'Azure Rights Management. Celle-ci inclut ses droits d'utilisation, la clé de chiffrement du document et une date d'expiration (par défaut 30 jours). Pendant cette période, les utilisateurs peuvent accéder au contenu hors connexion sans réauthentification.

Finaliser l'étiquette​

Remarque

Nous recommandons de ne pas activer l'étiquetage automatique pour les fichiers et les e-mails et de laisser tous les paramètres de protection des groupes et sites décochés. Toutes les valeurs par défaut des options.

  1. Passez en revue le récapitulatif de l'étiquette de confidentialité
  2. Vérifiez que tous les détails sont corrects
  3. Sélectionnez Créer l'étiquette

Purview vous demandera si vous souhaitez la publier maintenant ou ultérieurement. En sélectionnant Publier l'étiquette, la publication commencera.

Publication de l'étiquette​

Si vous choisissez de publier l'étiquette ultérieurement :

  1. Accédez à la page Étiquettes de confidentialité
  2. Sélectionnez votre étiquette nouvellement créée
  3. Cliquez sur Publier pour créer une nouvelle stratégie

Vous pouvez publier plusieurs étiquettes en même temps.

Unités administratives​

Ne spécifiez pas d'unités administratives. Ainsi, la stratégie s'appliquera à tous les utilisateurs et groupes. Sélectionnez Suivant.

Utilisateurs et groupes​

Les étiquettes seront disponibles pour les utilisateurs, les listes de distribution, les groupes de sécurité à extension messagerie et les groupes Microsoft 365 que vous choisissez. Par défaut, il s'agit de tous les utilisateurs et groupes.

Paramètres de la stratégie​

Astuce

Nous recommandons d'activer l'option Les utilisateurs doivent fournir une justification pour supprimer une étiquette ou abaisser sa classification.

Remarque

La publication de la stratégie peut prendre quelques minutes, selon la taille de votre entreprise.

Commencer à utiliser les étiquettes de confidentialité​

Important

L'utilisateur doit se déconnecter et redémarrer toutes les applications Microsoft associées (Word, Outlook, Excel, etc.) pour voir l'étiquette de confidentialité dans la liste. Dans certains cas, un redémarrage complet du poste de travail est nécessaire.

Vous êtes maintenant prêt à commencer à utiliser vos étiquettes de confidentialité.

Et ensuite​