Gérer les accès externes dans M365
Dans un environnement Microsoft 365 où la collaboration est au cœur de la productivité, la gestion des accès externes est un défi majeur pour les équipes SSI. Les plateformes de collaboration (Teams, Sharepoint, OneDrive…) offrent de nombreuses possibilités de partage, mais sans gouvernance fine, les risques explosent. Et créer un tenant où tout est configuré “comme il faut” relève souvent de la mission impossible.
64%
des équipes IT ne disposent pas d’un moyen efficace pour contrôler les partages avec des personnes extérieures à l’entreprise.
*IDECSI, 2022
68%
des organisations sont ciblées quotidiennement par des cyberattaques, souvent facilitées par des accès non maîtrisés.
*Businesswire, 2025
80%
des compromissions dans certains environnements industriels sont liées à des partages ouverts ou à des accès non maîtrisés.
*IDECSI, 2023
Challenges : Sécuriser la collaboration externe
- Manque de visibilité et de contrôle sur les actions des guests : la supervision des groupes, les invités, les partages externes peut etre couteuse et complexe (Entra ID P2, Microsoft SAM..)
- Complexité de la gestion des autorisations : revue des droits
- Maitrise des identités dans le temps : qui a encore accès ? Depuis quand ? Pourquoi ?
- Surexposition accrue des données : L’ouverture des espaces collaboratifs augmente mécaniquement les risques de surexposition. Les informations partagées excèdent souvent le besoin réel.
- Encadrer la collaboration externe : les bonnes pratiques de partages externes
Maîtrisez vos partages externes grâce à la solution IDECSI :
IDECSI propose une approche simple et centraliséepour reprendre le contrôle sur les accès externes à Microsoft 365 :
- Visibilité complète : Cartographie des accès externes sur SharePoint, Teams, Groupes M365, OneDrive… Les externes gérés localement (site SharePoint) ou globalement (tenant) sont identifiés et suivis dans le temps.
- Analyse de risques de surexposition sur les données
- Piloter des revues de droits : IDECSI automatise la revue des accès externes, sans passer par Entra ID P2 ou SAM.
La solution IDECSI permet l’élimination des accès illégitimes et les droits excessifs sur les données sensibles à la main des admins et des propriétaires de données.
- De lancer des actions de remédiation en masse pour corriger d’autorité les cas à risque.
- De mettre en place un cadre en implémentant des mesures de remédiations automatiques.
- Les utilisateurs, gestionnaires de données peuvent vérifier et valider les partages directement depuis un portail unique. Ils sont impliqués au bon moment, via une expérience fluide et guidée, pour confirmer les accès dont ils ont réellement besoin, sans blocage inutile.
Bénéfices :
Une gouvernance agile et efficace
Un processus continu, transparent et non intrusif, piloté depuis une seule console. Fini la multiplication des outils pour auditer les partages.
Sécurité renforcée
Une maîtrise complète des identités externes et des accès réels aux ressources sensibles.
Vision consolidée des partages
Des tableaux de bord clairs, des indicateurs d’exposition, et des rapports prêts à l’emploi pour la conformité et les audits.
Collaboration maîtrisée et sans friction
Les utilisateurs collaborent librement, en toute conformité, dans un cadre de confiance. Ils sont sensibilisés aux bonnes pratiques.
Découvrez DETOX M365
Découvrez DETOX pour M365, une solution clé en mains vous permettant d’identifier tous vos liens et accès externes et de révoquer ceux qui sont illégitimes en quelques semaines !
Ils ont choisi IDECSI
« Grâce à MyDataSecurity, nous avons non seulement amélioré la visibilité de la cybersécurité au sein de notre organisation, mais nous avons aussi réduit les risques liés aux accès non légitimes. «
Jean-Paul Joanany
RSSI
« IDECSI nous aide à réduire les problèmes d’usages et les potentielles failles de sécurisation. Une volumétrie qui impose une solution industrialisée et la responsabilisation des utilisateurs dans la gouvernance des données. »
Antoine Ancel
ex Directeur Cyber Sécurité Opérationnelle
« Grâce à la solution MyDataSecurity, les collaborateurs sont engagés dans la protection des données qu’ils partagent dans Microsoft365. Cela permet de répondre à 2 principaux enjeux : comprendre comment la donnée est partagée et la sécuriser. »
Islem Djouini
CISO Corporate
Témoignage de BPCE-IT
Découvrez le témoignage de Vincent Rey, Leader Adjoint et responsable des solutions de protection de la donnée.
Echangez avec un expert !
Réservez un créneau avec un expert pour échanger sur cette problématique !
