/
/

Comment configurer les politiques de rétention Microsoft Teams pour la conformité réglementaire

par Team Ninja
How to Configure Microsoft Teams Retention Policies for Regulatory Compliance blog banner image

Votre politique de rétention Microsoft Teams détermine la façon dont les journaux de conversation et les données des canaux sont sécurisés, stockés et supprimés. Les administrateurs système doivent donc respecter les réglementations internationales en matière de gestion des données afin de garantir une sécurité totale et de réduire l’exposition aux risques.

Voici comment assurer la conformité de Microsoft Teams sous Windows 11, avec des outils avancés, une FAQ et les meilleures stratégies de déploiement.

Optimisez votre politique de rétention Microsoft Teams

Avant de configurer votre environnement Microsoft Teams, définissez vos contraintes techniques, votre périmètre et vos objectifs pour des déploiements sans accroc.

📌 Prérequis :

  • Licence Microsoft 365 E3/E5 ou module complémentaire Microsoft 365 Compliance
  • Rôle d’administrateur de conformité ou d’administrateur général
  • Accès à Microsoft Purview (https://compliance.microsoft.com)
  • Les messages Teams doivent être stockés dans des boîtes aux lettres Exchange
  • Accès PowerShell avec les modules Exchange Online et Compliance
  • Politiques de terminaux configurées via GPO ou le registre (facultatif)

📌 Stratégies de déploiement recommandées :

Cliquez pour choisir une méthode💻
Idéal pour les utilisateurs individuels
💻💻💻
Idéal pour les entreprises
Méthode 1 : créer une politique de rétention Teams dans Microsoft Purview✓
Méthode 2 : configurer la rétention avec PowerShell✓✓
Méthode 3 : surveiller l’état de la rétention et générer des rapports✓
Méthode 4 : utiliser l’Éditeur du registre pour préserver l’intégrité de la politique Teams✓
Méthode 5 : utiliser la stratégie de groupe pour empêcher le contournement de la politique de rétention✓
Méthode 6 : utiliser CMD (invite de commande) et les outils CLI (interface en ligne de commande) pour vérifier la conformité✓✓

Méthode 1 : créer une politique de rétention Teams dans Microsoft Purview

📌 Cas d’usage : configurer des politiques de stockage des données pour les conversations Teams et surveiller la conformité.

📌 Prérequis : Microsoft 365 Enterprise

  1. Ouvrez le portail de conformité Microsoft Purview.
  2. Rendez-vous dans Emplacements Microsoft 365 et sélectionnez Microsoft 365.
  3. Sélectionnez Politiques de rétention > Créer.
  4. Choisissez le type de politique : statique ou adaptative.
    1. Les étendues adaptatives nécessitent des attributs Azure AD et conviennent parfaitement aux grandes entreprises comptant de nombreux rôles en constante évolution.
  5. Sélectionnez les conversations Teams et/ou les messages de canal Teams comme emplacements
  6. Choisissez les paramètres de rétention :
    1. Conserver les éléments pendant X jours/mois/années
    2. Supprimer les éléments à la fin de la période de rétention (facultatif)
    3. Politique de conservation seule (préservation sans suppression)
  7. Appliquez la politique à des utilisateurs, à des groupes ou à tous.
  8. Donnez un nom explicite à la politique (par exemple, Rétention des boîtes aux lettres des utilisateurs).
  9. Créez la politique.

💡 Remarque : les conversations Teams sont stockées dans les boîtes aux lettres individuelles des utilisateurs, tandis que les messages de canal sont stockés dans les boîtes aux lettres des groupes Microsoft 365.

Méthode 2 : configurer la rétention avec PowerShell

Voici comment utiliser PowerShell pour gérer les politiques de rétention Teams.

📌 Cas d’usage : écrire des scripts complets pour des déploiements à grande échelle et modifier les politiques existantes.

  1. Appuyez sur Win + R, saisissez powershell, puis appuyez sur Ctrl + Maj + Entrée.
  2. Connectez-vous au Centre de sécurité et conformité :

Connect-IPPSSession

    1. Assurez-vous que le module Exchange Online Management Module v2 est installé.
  1. Créez une nouvelle politique de rétention :

Set-RetentionCompliancePolicy -Identity "TeamsRetentionPolicy" -TeamsChatLocation All -TeamsChannelLocation All

  1. Créez une règle de rétention :

New-RetentionComplianceRule -Name "TeamsChats90Days" -Policy "TeamsRetentionPolicy" -RetentionDuration 90 -RetentionAction KeepAndDelete

    1. La durée de rétention doit être exprimée en jours.
    2. Vous pouvez également utiliser d’autres paramètres pour baser vos politiques de rétention sur des boîtes aux lettres spécifiques.
  1. Vérifiez les paramètres de la politique :

Get-RetentionComplianceRule -Policy "TeamsRetentionPolicy"

Méthode 3 : surveiller l’état de la rétention et générer des rapports

📌 Cas d’usage : suivre et surveiller les actions de rétention dans Teams (événements de suppression, échecs de l’application, etc.)

📌 Prérequis : Microsoft Purview.

  1. Rendez-vous dans Microsoft Purview > Gestion du cycle de vie des données.
  2. Consultez les politiques actives et leur état.
  3. Rendez-vous dans Audit > Recherche d’audit pour suivre les actions de rétention :
    1. événements de suppression de messages
    2. opérations de conservation
    3. échecs d’application de la politique
  4. Utilisez la Recherche de contenu pour aller plus loin dans l’investigation.
  5. Exportez les journaux selon vos besoins d’audit ou de réponse aux incidents.

Consultez le guide officiel de Microsoft sur la rétention des journaux d’audit pour savoir combien de temps vos données Teams peuvent être conservées selon votre type de licence.

Méthode 4 : utiliser l’Éditeur du registre pour préserver l’intégrité de la politique Teams

⚠️ Avertissement : la modification du registre peut provoquer des dysfonctionnements du système. Créez une sauvegarde avant de continuer.

📌 Cas d’usage : empêcher les utilisateurs de télécharger ou d’envoyer des données afin d’assurer la conformité de Microsoft Teams.

  1. Appuyez sur Win + R, saisissez regedit, puis appuyez sur Ctrl + Maj + Entrée.
  2. Accédez à :

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\16.0\Teams

    1. Si la clé Teams n’apparaît pas :
      1. Faites un clic droit sur le dossier 16.0.
      2. Sélectionnez Nouveau > Clé.
      3. Nommez-la « Teams ».
      4. Appuyez sur Entrée.
  1. Créez ou modifiez les valeurs DWORD suivantes :
    1. DisableLocalCaching
      1. Définissez sa valeur sur 1 pour empêcher le stockage local des conversations.
    2. BlockDownloadLocation
      1. Définissez sa valeur sur 1 pour empêcher les utilisateurs de télécharger des fichiers vers le stockage local de l’appareil.
    3. PreventFileUpload
      1. Définissez sa valeur sur 1 pour bloquer les envois depuis le cache local vers Teams.
  2. Fermez l’Éditeur du registre.
  3. Redémarrez Teams ou le poste de travail pour appliquer vos modifications.

Méthode 5 : utiliser la stratégie de groupe pour empêcher le contournement de la politique de rétention

Adaptez les paramètres applicables à toute l’entreprise aux besoins de votre politique de rétention Microsoft Teams.

📌 Cas d’usage : limiter la réception de messages non autorisés.

📌 Prérequis : Windows 11 Pro, Enterprise, Education

  1. Appuyez sur Win + R, saisissez gpedit.msc, puis appuyez sur Ctrl + Maj + Entrée.
  2. Accédez à :

Configuration utilisateur > Modèles d’administration > Microsoft Teams

  1. Activez des politiques telles que :
    • Empêcher le téléchargement de fichiers
    • Bloquer les applications de stockage cloud (Dropbox, Google Drive)
    • Désactiver la conversation Teams pour certains utilisateurs ou groupes
  2. Cliquez sur Appliquer, puis sur OK.
  3. Redémarrez Teams ou le poste de travail pour appliquer vos modifications.

Méthode 6 : utiliser CMD (invite de commande) et les outils CLI (interface en ligne de commande) pour vérifier la conformité

Voici la procédure détaillée pour gérer votre politique de rétention Teams à l’aide d’outils en ligne de commande.

📌 Cas d’usage : diagnostiquer les failles d’application des politiques Teams ou déclencher une actualisation des politiques.

📌 Prérequis : Centre d’administration Microsoft Teams (CLI)

  1. Appuyez sur Win + R, saisissez cmd, puis appuyez sur Ctrl + Maj + Entrée.
  2. Vérifiez les chemins d’installation du client Teams :

where teams.exe

  1. Consultez les journaux Teams à la recherche de problèmes de synchronisation liés à la rétention :

%appdata%\Microsoft\Teams\logs.txt

  1. Exécutez GPResult pour confirmer les politiques appliquées :

gpresult /h policyreport.html

  1. Exécutez cette commande pour vérifier l’attribution des licences via Microsoft Graph :

az ad user show --id [email protected]

  1. Vérifiez l’état de jonction de l’appareil :

dsregcmd /status

  1. Actualisez votre politique locale :

gpupdate /force

⚠️ Points de vigilance

RisquesConséquences possiblesSolutions de retour en arrière
Étiquettes de rétention mal configurées dans Microsoft PurviewConservation illégale des données TeamsAnnuler la politique ou restaurer à partir d’une sauvegarde
Utilisation d’une cmdlet incorrecteConservation ou suppression accidentelleExécuter les cmdlets Get-* pour auditer les événements passés
Les modifications entrent en conflit avec d’autres GPOLa configuration est écraséeAjuster votre GPO pour respecter les normes de votre entreprise

Points essentiels pour la conformité de Microsoft Teams

Gardez ces éléments clés en tête lors de la configuration des politiques de rétention Microsoft Teams.

Étiquettes de rétention et politiques de rétention

Les politiques de rétention vous permettent d’automatiser la gestion des boîtes aux lettres, des messages Teams et des sites SharePoint. Les étiquettes, elles, offrent un contrôle au niveau de chaque élément, avec des conditions et des classificateurs servant à organiser, conserver ou supprimer des e-mails et des documents précis.

Hiérarchie des politiques

La conservation prime sur les politiques de suppression. De plus, si plusieurs politiques de rétention s’appliquent, c’est celle dont la durée de conservation est la plus longue qui est retenue. Ce fonctionnement vise à respecter les normes internationales et à éviter les suppressions prématurées.

Canaux privés Teams

Comme les messages des canaux privés sont stockés dans les boîtes aux lettres individuelles des utilisateurs, veillez à cibler explicitement ces boîtes.

Bibliothèque de conservation

Chaque fois qu’un collaborateur modifie ou supprime un contenu couvert par votre politique de rétention Teams, ce contenu est mis en cache dans la bibliothèque de conservation (SharePoint/OneDrive) ou dans le dossier Éléments récupérables. Ni l’une ni l’autre n’est accessible aux utilisateurs finaux.

Guide de démarrage rapide

NinjaOne peut vous aider à gérer les politiques de rétention des données Microsoft 365, notamment les e-mails, OneDrive, SharePoint et Teams, grâce à sa solution de sauvegarde SaaS. Voici comment elle répond à vos besoins :

1. Rétention des e-mails :

  • Définissez des durées de rétention personnalisables pour les e-mails (de 30 jours à 11 ans, ou illimitée).
  • Les politiques de rétention s’appliquent à tous les e-mails existants et futurs et sont appliquées automatiquement.

2. Rétention OneDrive et SharePoint :

  • Appliquez des politiques de rétention aux données OneDrive et SharePoint.
  • Les politiques peuvent être définies au niveau du domaine ou personnalisées pour des comptes spécifiques.

3. Sauvegarde de Teams :

  • Sauvegardez les messages Teams (y compris les conversations privées) et appliquez-leur des politiques de rétention.

Remarque : les sauvegardes du calendrier et de la boîte aux lettres Teams avec pièces jointes ne sont pas prises en charge avec l’authentification par principal de service.

4. Gestion des politiques de rétention :

  • Créez, modifiez ou supprimez des politiques de rétention depuis le portail NinjaOne SaaS Backup.
  • Les politiques sont appliquées automatiquement et les données expirées sont purgées à la fin de la période de rétention.

5. Conformité et reporting :

  • Suivez l’état des sauvegardes et la conformité en matière de rétention via des tableaux de bord et des rapports.
  • Des journaux d’audit sont disponibles pour assurer la transparence et vérifier la conformité.

Comment résoudre les problèmes liés à votre politique de rétention Microsoft Teams

Voici des solutions éprouvées aux obstacles les plus courants en matière de politique de rétention Teams.

La politique ne s’applique pas

Si vos politiques de rétention Teams ne fonctionnent pas, vérifiez le mappage de vos boîtes aux lettres ainsi que la présence d’une licence prise en charge (par exemple Office 365 E3 ou A3) : les deux sont indispensables.

La politique de rétention Teams n’est pas appliquée

D’après la documentation officielle de Microsoft, une nouvelle politique de rétention nécessite jusqu’à sept jours de traitement côté serveur pour se propager entièrement. Tenez compte de ce délai lors de vos audits.

Les messages supprimés restent récupérables

Les messages supprimés peuvent encore être conservés dans un emplacement sécurisé via une conservation eDiscovery, une conservation pour litige ou une autre politique de rétention, en vue d’audits ultérieurs. Ils resteront récupérables jusqu’à la fin de leur période de rétention.

La rétention des conversations n’est pas visible

Pour vérifier que vos données de conversation et de canal Teams sont bien conservées, utilisez l’Explorateur de contenu, la Recherche dans les boîtes aux lettres ou cette commande PowerShell :

Get-RetentionCompliancePolicy -Identity "<PolicyName>" -DistributionDetail | FL DistributionStatus

Remplacez <PolicyName> par le nom de la politique de rétention Teams de votre choix dans Microsoft Purview (Gestion du cycle de vie des données > Microsoft 365 > Politiques de rétention).

Les services NinjaOne

Service NinjaOneDe quoi il s’agitCe qu’il apporte à votre politique de rétention
Déploiement à distance des modifications du registre ou des GPOPermet aux professionnels de l’informatique de gérer de façon centralisée les modifications du registre et de la stratégie de groupeApplique de manière cohérente les paramètres locaux qui viennent compléter votre politique de rétention Teams
Automatisation des tâches d’auditOffre une approche sans intervention manuelle pour la vérification des sauvegardes et les contrôles de conformitéGarantit que votre entreprise est toujours prête pour un audit
Alertes et reportingEnvoie des avertissements en temps réel lorsque des sauvegardes échouent ou que des GPO entrent en conflitDétecte rapidement les écarts de conformité de la politique de rétention et génère des données pour la documentation
Visibilité multi-tenantPermet aux administrateurs système de surveiller plusieurs clients ou unités organisationnelles depuis un panneau de contrôle centraliséAide les équipes informatiques et les MSP à surveiller les environnements Teams nouvellement configurés
Intégration de la gestion des incidentsRéduit les efforts manuels grâce à une gestion intuitive des politiques de sauvegardeCrée automatiquement des tickets en cas d’altération des données Teams

Élaborez des politiques solides pour la conformité de Microsoft Teams

Votre politique de rétention Microsoft Teams détermine combien de temps les messages de votre entreprise sont stockés et/ou supprimés. Ces politiques servent à garantir la sécurité générale des données et le respect des réglementations internationales : gardez donc ces méthodes en tête pour une conformité complète.

Appuyez-vous sur des solutions automatisées pour aligner sans effort votre entreprise sur la loi HIPAA, la directive MiFID II, le RGPD (règlement général sur la protection des données) et les autres normes internationales de protection des données.

Sujets connexes :

FAQs

Par défaut, les messages des canaux standard et privés sont conservés indéfiniment, sauf si une politique de rétention Teams définit une durée de conservation.

Par défaut, Microsoft Teams conserve les données indéfiniment, mais la durée de conservation peut être personnalisée selon les normes de votre entreprise.

Il s’agit d’une solution basée sur des politiques qui capture et enregistre automatiquement les appels, réunions et webinaires sur Microsoft Teams, conformément à la réglementation.

You might also like

Prêt à simplifier les aspects les plus complexes de l'informatique et de la sécurité ?