Gouvernance pilotée par les propriétaires
Les TI définissent les balises et les politiques. Les propriétaires de sites peuvent maintenir en continu chaque site Teams et SharePoint conforme, en toute autonomie.
Les TI sont responsables du tenant Microsoft 365. Ils n'ont pas la main sur les données qu'il contient. À l'échelle d'une entreprise, avec des milliers de sites Teams et SharePoint, les TI ne peuvent pas juger en toute sécurité si un propriétaire, un membre ou un invité donné a toujours sa place. Des solutions comme Purview et le SharePoint Admin Center ne donnent pas aux administrateurs le moyen de déléguer cette responsabilité aux personnes qui ont le contexte d'affaires pour passer à l'action.
Les TI sont responsables du tenant et non des données qu'il contient.
Les modèles de sécurité WeActis sont des gabarits que les TI construisent pour s'assurer que les sites demeurent conformes. Ces modèles déterminent les permissions, la structure des dossiers, les restrictions de propriété et les règles d'expiration pour chaque catégorie de site Teams ou SharePoint. Lors de la création d'un site, WeActis guide le propriétaire à travers un court parcours pour appliquer le bon gabarit. À partir de là, les propriétaires de site révisent ce qu'ils possèdent, selon une fréquence contrôlée par les TI. Grâce à cette fonctionnalité, les propriétaires de site peuvent confirmer qui doit conserver l'accès et qui doit le perdre.
Un site demeure conforme seulement lorsque trois conditions sont réunies : un modèle de sécurité est appliqué, la date d'expiration du cycle de vie n'est pas dépassée, et la révision des accès est à jour. Si l'une de ces conditions fait défaut, tous les propriétaires du site problématique sont avisés et chacun d'entre eux peut corriger la situation.
Des balises que les TI définissent une seule fois




L'angle mort des outils de gouvernance des identités
Les plateformes de gouvernance des identités (IGA) comme Entra ID Governance gèrent qui a accès à quoi dans votre organisation. Ce qu'elles ne couvrent pas, ce sont les sites Teams et SharePoint eux-mêmes : quand un site devrait être archivé, qui en est encore propriétaire, ou si le contenu qu'il renferme est encore nécessaire. C'est exactement là que WeActis intervient.

Les questions qu'on nous pose souvent
Qu'est-ce qu'un modèle de sécurité dans WeActis ?
Un modèle de sécurité est un gabarit réutilisable, créé par le TI qui détermine les autorisations, la structure de dossiers, les restrictions de propriété, les règles d'expiration et la fréquence à laquelle les accès sont revus. Le TI crée le modèle une fois et WeActis invite ensuite les propriétaires des ressources à l'appliquer à leurs Teams ou sites SharePoint.
Qu'est-ce qui maintient une ressource Microsoft 365 conforme avec WeActis ?
Trois conditions doivent être remplies : un modèle de sécurité doit être appliqué, la date d'expiration ne doit pas être dépassée, et la revue d'accès doit être à jour. Si l'une de ces conditions n'est pas respectée, tous les propriétaires du site problématique sont avisés et chacun d'entre eux peut corriger la situation en toute autonomie.
Le TI perd-il le contrôle en utilisant WeActis ?
Non, le TI définit les règles une fois et conserve une visibilité complète via les rapports sur toutes les ressources. Les propriétaires maintiennent la conformité de leurs ressources dans le cadre de ces règles. Les managers peuvent voir si leurs collaborateurs directs ont effectué les revues requises.
En quoi WeActis se distingue-t-il des outils de gouvernance des identités comme Microsoft Entra ?
Entra Identity Governance gère bien les données d'identité structurées, mais pas le cycle de vie des Teams et sites SharePoint — quand ils expirent, s'ils doivent être archivés, ou qui en est réellement propriétaire. WeActis gouverne le contenu M365 non structuré créé au fil du temps par l'entreprise, généralement hors de portée de la gouvernance des identités.
Qu'est-ce que la gouvernance pilotée par les propriétaires, et pourquoi WeActis adopte-t-il ce modèle ?
La gouvernance pilotée par les propriétaires signifie que les personnes les plus proches du contenu - les employés qui ont créé un Teams ou un site SharePoint - sont responsables de le maintenir conforme. WeActis utilise ce modèle car le TI ne peut pas avoir le contexte d'affaires pour décider ce qui est pertinent et ce qui ne l'est pas. Seul le propriétaire le sait.
Que se passe-t-il lorsqu'une revue d'accès WeActis est en retard ?
Lorsqu'une échéance de revue est dépassée, WeActis signale la ressource comme non conforme et notifie tous les propriétaires. N'importe quel propriétaire peut effectuer la revue pour rétablir le statut de conformité. Les administrateurs voient la liste complète des ressources en retard dans le tableau de bord WeActis.
La gouvernance WeActis peut-elle coexister avec les politiques de conformité Microsoft Purview ?
Oui. WeActis et Purview sont complémentaires. Purview classe et détecte ; WeActis transmet les signalements relevés vers les propriétaires des ressources pour qu'ils puissent agir. Les modèles de sécurité WeActis peuvent également référencer des exigences de sensibilité Purview comme critères de conformité.
Découvrez tout ce que WeActis peut faire
- Inventaire des risques liés à la surexposition des données
- Remédiation du sur-partage
- Intégration à Microsoft Teams
- Gouvernance pilotée par les propriétaires
- Archivage autonome
- Nettoyage des données sensibles
Découvrez la gouvernance pilotée par les propriétaires par vous-même.
Voyez à quel point il est simple pour un propriétaire de données de passer à l'action directement dans Microsoft Teams, sans nouvelle plateforme à apprendre.