Fermer

janvier 25, 2020

Création de stratégies de rétention pour les équipes Microsoft


Souvent, votre organisation vous demandera de conserver certaines données, qu'il s'agisse de courriers électroniques, de documents, de messages instantanés, etc. Cependant, la conservation des données est souvent un sujet très délicat car certaines réglementations de l'industrie peuvent vous obliger à conserver le contenu pendant une période minimale de temps (par exemple Sarbanes-Oxley Act) tandis que d'autres contenus que vous ne souhaitez conserver que pour une durée très limitée. Heureusement, les politiques de rétention de Microsoft vous offrent le meilleur des deux mondes en vous permettant de faire évoluer vos politiques de rétention en conséquence afin que vous puissiez vous assurer de rester conforme à toutes les réglementations et politiques du secteur. Ce blog fera partie d'une série en 3 parties où je décomposerai la rétention selon les sujets suivants:

  1. Qu'est-ce que la rétention et comment fonctionne-t-elle au sein des équipes? (ce blog)
  2. Où sont stockées les données de mes équipes?
  3. Comment commencer à configurer les politiques de rétention dans mon environnement?

Maintenant que je vous ai donné un aperçu de la structure de cette série de blogs, commençons

Comment fonctionne la rétention dans Teams?

A présent, vous savez probablement que par défaut, les conversations Teams sont persistantes, ce qui signifie qu'elles seront conservées pour toujours . C'est pourquoi nous introduisons des politiques de conservation dans le mélange car toutes les données ne peuvent / ne doivent pas être conservées pour toujours. Microsoft Teams décompose les stratégies de rétention en deux principaux types de stratégies:

  • Préservation : cela garantira la conservation de vos données pendant une période donnée, malgré toute modification du côté des utilisateurs finaux. Cela garantit que les données sont conservées dans leur contexte d'origine et vous permet d'utiliser ces données pour des raisons de conformité et dans eDiscovery jusqu'à l'expiration de ce délai. À l'expiration du délai, votre police dictera alors la façon dont les données seront traitées, que cela comprenne la suppression des données ou ne fasse rien.
  • Suppression : Si la conservation trop longue des données devient un problème de responsabilité, alors vous ' Je veux considérer cette option. Ce type de stratégie garantira que les données sont supprimées de tout le stockage pertinent au sein de Microsoft Teams après une durée spécifiée.

Remarque: La conservation des messages de canal privés n'est pas pas encore prise en charge . Cependant, la conservation des fichiers partagés sur un canal privé est prise en charge .

Les principes de rétention

Lorsque vous utilisez des stratégies de rétention dans votre organisation, il est plus probable qu'improbable d'avoir plusieurs stratégies de rétention en place. Cela signifie généralement que le contenu marqué pour la conservation se verra appliquer plusieurs de ces politiques, chacune avec des actions différentes (conservation vs suppression vs les deux) et différentes périodes de conservation. Cela peut devenir assez intimidant mais avec les principes de rétention de Microsoft, vous pouvez déterminer quelles politiques de rétention ont priorité sur les autres sans avoir à vous soucier qu'un paramètre de politique de rétention écrase un autre paramètre de politique de rétention.

 Schéma des principes de rétention

Image fournie par: https://docs.microsoft.com/en-us/microsoft-365/compliance/retention-policies

La ​​rétention l'emportera toujours sur la suppression

Par exemple, disons que j'ai une rétention politique en place qui supprime tous mes messages de canal Teams après 2 mois (60 jours).

 Retentionpolicy1

Supposons ensuite que j'ajoute une politique de rétention supplémentaire lorsque je précise que je veux à conserver Les messages de canal des équipes pendant 1 an avant de le supprimer .

 Retentionpolicy2

Cela signifierait alors qu'après ces 2 mois (60 jours) ont dépassé les utilisateurs finaux ne verraient plus ces messages de canal dans Teams. Cependant, étant donné que la rétention l'emporte sur la suppression, vous continuerez d'avoir accès au dossier de conversations cachées sous la boîte aux lettres de groupe jusqu'à ce que la marque d'un an s'affiche avant qu'il ne soit définitivement supprimé.

La plus longue période de rétention l'emporte

utilisez notre dernier exemple où nous avions une politique de rétention en place qui conserve les messages du canal Teams pendant 60 jours tandis qu'un autre conserve les messages du canal Teams pendant 1 an avant la suppression. Dans ce cas, la politique de rétention d'un an prévaudrait sur la politique de rétention de 60 jours, ainsi les messages du canal Équipes seront conservés jusqu'à la fin de la période de rétention la plus longue (1 an).

Inclusions explicites gagnant sur les inclusions implicites

Disons que nous avions une politique de rétention en place pour supprimer les messages de discussion Teams pour Bob Smith après 90 jours, tandis que nous avons une autre politique de rétention en place pour supprimer les messages de discussion pour tous les utilisateurs Teams après 60 jours. Dans ce cas, étant donné que la politique de rétention de 90 jours a été définie explicitement pour Bob Smith, ses messages de discussion seraient conservés pendant 90 jours tandis que tous les autres conserveraient leurs conversations pendant 60 jours.

La période de suppression la plus courte l'emporte [19659018] Supposons que les messages du canal Teams disposent de plusieurs stratégies qui suppriment le contenu (sans rétention). Dans ce cas, la stratégie avec la période de suppression la plus courte l'emporte sur celles qui ont une période de suppression plus longue.

Exigences de licence

Contrairement aux stratégies d'expiration et de dénomination, les stratégies de rétention ne nécessitent pas de licence Azure AD P1. Au lieu de cela, les stratégies de rétention nécessitent uniquement un minimum d'une licence Office 365 E3 .

Que se passe-t-il lorsque quelqu'un supprime des données pendant une période de rétention?

Supposons qu'un utilisateur modifie / supprime soit un chat ou message de canal (illustré comme chemin n ° 1 ci-dessous) dans Teams pendant une période de rétention. Qu'advient-il des données? Ne vous inquiétez pas, le message sera copié dans le dossier SubstrateHolds (un dossier masqué dans chaque boîte aux lettres d'utilisateur ou de groupe) et est stocké dans le dossier jusqu'à l'expiration de la période de rétention. Une fois cette période de rétention expirée, les données seront définitivement supprimées.

Si les messages du canal ne sont pas supprimés pendant la période de rétention (illustré comme chemin n ° 2 ci-dessous), le message sera déplacé vers le dossier SubstrateHolds dans la journée suivant la rétention. expire. Le message sera supprimé un jour après son déplacement vers le dossier SubstrateHolds.

Remarque : les messages du dossier SubstrateHolds peuvent être recherchés dans eDiscovery. Cependant, une fois le message définitivement supprimé, il ne pourra pas être recherché dans eDiscovery.

 Diagramme du flux de rétention pour les messages de chat et de canal Teams

Image fournie par: https://docs.microsoft.com/en-us/microsoft-365/compliance/retention -polities # more

Choses à noter

  1. Comme vous le savez peut-être (ou pas), les fichiers dans Teams sont stockés dans SharePoint Online et OneDrive Entreprise. Plus précisément, les fichiers partagés au sein d'un canal sont stockés dans SharePoint Online. Ces fichiers se trouvent dans l'onglet Fichiers en haut de chaque canal . D'un autre côté, les fichiers partagés dans des chats privés ou de groupe sont stockés dans votre dossier OneDrive Entreprise et ne sont partagés qu'avec les personnes de cette conversation. Ceux-ci se trouveraient dans l'onglet Fichiers en haut de votre discussion. Cela étant dit, si vous avez une stratégie de rétention qui supprime un fichier référencé dans un message de discussion ou de canal d'équipe avant que le message lui-même ne soit supprimé, le fichier continuera à s'afficher dans le message Teams. Cependant, si vous cliquez sur le fichier, vous recevrez une erreur «Fichier introuvable». Vous pouvez également recevoir cette erreur si quelqu'un supprime manuellement le fichier de SharePoint Online ou OneDrive Entreprise sans stratégie de rétention en place.
  2. Les chats des équipes et les messages de canal ne sont pas affectés par les stratégies de rétention appliquées à un utilisateur ou à un groupe boîtes aux lettres dans les emplacements de groupes Exchange ou O365. Même si les discussions et les messages de canal Teams sont stockés dans Exchange (nous aborderons cela plus en détail dans le prochain blog), ils ne sont affectés que par les stratégies de rétention appliquées directement à l'emplacement Teams.
  3. Si vous essayez de supprimer un boîte aux lettres d'un utilisateur qui a une politique de rétention active en place qui conserve ses données Teams, vous constaterez que cela ne fonctionnera pas. Pour supprimer la boîte aux lettres de cet utilisateur, l'administrateur devra d'abord exclure l'utilisateur de cette stratégie de rétention.
  4. Teams requiert une stratégie de rétention distincte. Vous remarquerez que lorsque vous basculerez sur l'emplacement des équipes, tous les autres emplacements seront désactivés. En bref, une politique de rétention qui doit inclure les équipes ne peut que inclure les emplacements des équipes. Cela étant dit, si vous avez créé une stratégie à l'échelle de l'organisation, les équipes ne seraient pas incluses, vous devez donc créer une stratégie distincte pour les équipes si vous prévoyez de conserver les données des équipes.
  5. La conservation du contenu des équipes peut être aussi courte que un jour! Cependant, cela peut prendre jusqu'à trois jours après l'expiration de la période de rétention avant que les messages ne soient supprimés de façon permanente.

Pour une ventilation complète de toutes les choses, consultez la documentation officielle de Microsoft ici . Rejoignez-moi la prochaine fois lorsque nous discuterons du moment où nous approfondirons l'emplacement de stockage de vos données dans Teams! J'espère que vous avez trouvé ce blog utile et j'espère vous voir tous dans le prochain blog!




Source link