Ces stratégies offrent un ensemble complet d'actions de correction et de paramètres configurables visant à optimiser la gestion des boîtes aux lettres et renforcer la sécurité des données.
La liste ci-dessous fournit une vue d'ensemble des stratégies prêtes à l'emploi de gestion Exchange, du type d'action de correction qu'elles doivent exécuter et des paramètres de correction que vous pouvez configurer.
Distribution groups without owners
Show more
Description
Cette stratégie identifie les groupes de distribution Microsoft 365 qui n'ont actuellement aucun propriétaire attribué.
Elle affiche le nom du groupe et confirme que le nombre total de propriétaires est égal à zéro pour chaque groupe répertorié. L'attribution d'un propriétaire est essentielle pour assurer une supervision et une gestion appropriées des groupes de distribution au sein d'une organisation.
Cet outil permet aux administrateurs d'identifier rapidement les groupes sans propriétaire et de prendre les mesures nécessaires pour attribuer la propriété appropriée, afin de garantir une gouvernance adéquate de ces espaces de collaboration.
Impact sur votre tenant
Sans propriétaire, un groupe de distribution peut contenir d'anciens membres et, par conséquent, des informations sensibles risquent d'être partagées avec des utilisateurs qui ne sont pas censés y avoir accès.
Action de correction
Envoyer un rapport à des destinataires spécifiés (un ou plusieurs)
Ce que vous pouvez configurer
- Définir les conditions dans lesquelles le rapport est envoyé
- Choisir le format du fichier
- Rédiger le corps de l'e-mail
- Saisir le ou les destinataires du rapport (adresse personnalisée)
- Planifier la périodicité de l'action de correction
Inactive shared mailboxes
Show more
Description
Cette stratégie est conçue pour vous aider à trouver les boîtes aux lettres partagées qui n'ont pas été actives récemment.
Elle indique le nom affiché de la boîte aux lettres, le nombre d'e-mails reçus et envoyés au cours des 30 derniers jours, ainsi que le nom du principal associé à la boîte aux lettres.
Il s'agit d'un outil utile pour identifier et gérer les boîtes aux lettres partagées qui ne sont peut-être plus utilisées.
Impact sur votre tenant
Il est important de surveiller et de gérer régulièrement les boîtes aux lettres partagées et de prendre des mesures de correction appropriées, car cela peut réduire la collaboration, entraîner des messages ou des tâches manqués, provoquer un trafic d'e-mails inutile et entraîner des problèmes de performance ou des risques de sécurité.
Action de correction
- Envoyer une attestation à un destinataire spécifié (facultatif)
- Exécuter l'action “Supprimer la boîte aux lettres”
Ce que vous pouvez configurer
- Modifier le destinataire de l'attestation pour choisir le gestionnaire, une adresse personnalisée ou ne pas envoyer l'attestation
- Insérer un message supplémentaire
- Définir le délai d'expiration de l'attestation en jours
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction
Mailboxes over prohibit send/receive quota %
Show more
Description
Cette stratégie est conçue pour identifier les boîtes aux lettres qui ont dépassé leur quota d'envoi/réception.
Elle indique le nom d'utilisateur principal, le quota défini en mégaoctets (Mo) et le pourcentage du quota utilisé.
Cet outil aide à surveiller l'utilisation des boîtes aux lettres et à garantir que les utilisateurs restent dans les limites opérationnelles de leurs comptes e-mail.
Impact sur votre tenant
Vos utilisateurs ne pourront plus recevoir/envoyer d'e-mails une fois le quota maximum atteint.
Action de correction
- Activer l'archive de boîte aux lettres en forçant “A une archive” à “Vrai” pour la boîte aux lettres
- Envoyer une alerte au propriétaire de la boîte aux lettres pour l'informer du problème et lui fournir des conseils sur la manière de gérer correctement la boîte aux lettres
Ce que vous pouvez configurer
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction
Mailboxes over warning quota
Show more
Description
Cette stratégie identifie les boîtes aux lettres qui ont dépassé leur limite de quota d'avertissement.
Elle affiche le nom affiché de la boîte aux lettres, indique si elle possède une archive, le pourcentage de quota d'avertissement utilisé, le quota d'avertissement en mégaoctets (Mo) ainsi que le nom d'utilisateur principal.
Cet outil est essentiel pour gérer la taille des boîtes aux lettres et prévenir d'éventuelles interruptions du service de messagerie dues au dépassement des quotas.
Impact sur votre tenant
Dans Microsoft 365, les boîtes aux lettres possèdent une limite de stockage. Si une boîte aux lettres dépasse cette limite, cela peut provoquer des problèmes, comme la non-livraison d'e-mails, le renvoi d'e-mails à l'expéditeur et l'incapacité pour les utilisateurs d'envoyer ou de recevoir des e-mails. Ces problèmes peuvent entraîner une perte de productivité et avoir une incidence négative sur la satisfaction client.
Action de correction
- Activer l'archive de boîte aux lettres en forçant “A une archive” à “Vrai” pour la boîte aux lettres
- Envoyer une alerte au propriétaire de la boîte aux lettres pour l'informer du problème et lui fournir des conseils sur la manière de gérer correctement la boîte aux lettres
Ce que vous pouvez configurer
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction
Mailboxes with Audit disabled
Show more
Description
Cette stratégie fournit une liste des boîtes aux lettres pour lesquelles l'audit est actuellement désactivé.
Elle affiche le nom affiché de chaque boîte aux lettres, confirme que l'audit n'est pas activé et inclut le nom d'utilisateur principal.
Elle comporte également une colonne pour le gestionnaire, qui peut être utile pour le suivi. Cet outil est essentiel pour garantir la conformité et la sécurité du système de messagerie de votre organisation.
Impact sur votre tenant
L'audit est une fonctionnalité de sécurité cruciale qui permet le suivi et la surveillance des événements et des actions dans l'environnement Microsoft 365. En activant l'audit des boîtes aux lettres, l'administrateur de tenant peut surveiller les incidents de sécurité tels que l'accès non autorisé, la modification et la suppression d'e-mails. Si l'audit est désactivé, ces événements peuvent passer inaperçus, ce qui expose l'organisation à des risques de violation de données, de non-conformité et d'autres incidents de sécurité.
Action de correction
- Envoyer une attestation à un destinataire spécifié (facultatif)
- Exécuter l'action “Activer l'audit de boîte aux lettres”
Ce que vous pouvez configurer
- Modifier le destinataire de l'attestation pour choisir le gestionnaire, une adresse personnalisée ou ne pas envoyer l'attestation
- Insérer un message supplémentaire
- Définir le délai d'expiration de l'attestation en jours
- Définir le nombre de jours après lequel les liens expirent
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction
Mailboxes with external forwarding
Show more
Description
Cette stratégie est configurée pour identifier les boîtes aux lettres pour lesquelles le transfert externe est activé.
Elle répertorie le nom affiché, l'UPN et vérifie que le transfert externe est actif.
Elle indique également la destination du transfert, sous forme d'adresse et de SMTP, et comprend les règles de transfert appliquées ainsi que le type de compte.
Cet outil est utile pour surveiller le flux de courrier et s'assurer que les stratégies de sécurité des données sont respectées.
Impact sur votre tenant
Les boîtes aux lettres avec transfert externe peuvent entraîner des risques de sécurité conduisant à des violations de données et à des accès non autorisés. Les règles de conformité peuvent également exiger la surveillance du transfert externe. Cette violation peut aussi entraîner une perte de productivité, une augmentation des coûts et des fuites de données.
Action de correction
Envoyer une attestation à un destinataire spécifié (facultatif)
Ce que vous pouvez configurer
- Définir les conditions dans lesquelles le rapport est envoyé
- Choisir le format du fichier
- Rédiger le corps de l'e-mail
- Saisir le ou les destinataires du rapport (adresse personnalisée)
- Planifier la périodicité de l'action de correction
Shared mailbox with warning quota over 80%
Show more
Description
Ce rapport rassemble les boîtes aux lettres partagées dont le quota d'avertissement est supérieur à 80 %.
Impact sur votre tenant
Lorsque des boîtes aux lettres partagées dépassent 80 % de leur quota d'avertissement, cela peut entraîner des risques de sécurité et des inefficacités opérationnelles. Les boîtes aux lettres pleines ou presque pleines peuvent devenir des cibles pour des attaquants qui cherchent à exploiter les limites de stockage afin de déclencher des conditions de déni de service. Les meilleures pratiques recommandent de surveiller et de gérer activement la taille des boîtes aux lettres afin d'éviter les interruptions et de garantir que les communications critiques et les mises à jour de sécurité ne soient pas manquées en raison de problèmes de stockage.
Action de correction
Planifier et envoyer le rapport à un destinataire personnalisé.
Ce que vous pouvez configurer
- Saisir le destinataire de l'e-mail (adresse personnalisée)
- Envoyer l'e-mail lorsque le rapport est vide, non vide ou toujours
- Envoyer sous forme de fichier Excel, CSV ou PDF
- Planifier la périodicité de l'action de correction
Shared mailboxes with audit disabled
Show more
Description
Ce rapport rassemble toutes les boîtes aux lettres de type partagé dont la fonctionnalité d'audit n'est pas activée.
Impact sur votre tenant
L'existence de boîtes aux lettres partagées sans fonction d'audit activée présente des risques importants pour la sécurité et va à l'encontre des meilleures pratiques. Sans audit, il devient difficile de suivre les accès non autorisés ou les activités suspectes, ce qui augmente le risque de violations de données. Cela empêche également de respecter la réglementation en matière de protection des données, car il n'existe aucun enregistrement indiquant qui a accédé à quelles informations et à quel moment.
Action de correction
Activer l'audit de boîte aux lettres.
Ce que vous pouvez configurer
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction
Shared mailboxes with unblocked credential
Show more
Description
Cette stratégie fournit une liste de boîtes aux lettres partagées dont les identifiants sont actuellement actifs et non bloqués.
Elle affiche le nom affiché de chaque boîte aux lettres, confirme que l'état de blocage des identifiants est faux et identifie la boîte aux lettres comme étant de type partagé. Elle inclut également le nom d'utilisateur principal associé à chaque boîte aux lettres.
Cet outil est utile pour s'assurer que les boîtes aux lettres partagées sont accessibles aux utilisateurs autorisés et pour surveiller les paramètres de sécurité.
Impact sur votre tenant
En l'absence d'un délégué, il se peut que la boîte aux lettres partagée ne soit pas correctement gérée et que des e-mails et informations importants soient manqués ou ne soient pas traités en temps voulu. En outre, un accès inapproprié aux boîtes aux lettres partagées peut entraîner des violations de données et des risques de sécurité, avec des impacts négatifs importants sur l'organisation.
Action de correction
Exécuter l'action “Activer l'état de connexion”, qui bloque la connexion pour le compte associé à la boîte aux lettres partagée (état "Bloquer la connexion")
Ce que vous pouvez configurer
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction
Shared mailboxes without delegation
Show more
Description
Cette stratégie est conçue pour identifier les boîtes aux lettres partagées qui n'ont été déléguées à aucun utilisateur.
Elle répertorie l'UPN et confirme que le type de destinataire est une boîte aux lettres partagée. Elle indique également que le nombre de délégués de boîte aux lettres est égal à zéro, ce qui signifie qu'il n'y a pas de délégation.
Cet outil est utile aux administrateurs pour examiner et gérer l'accès des délégués aux boîtes aux lettres partagées au sein d'une organisation.
Impact sur votre tenant
En l'absence d'un délégué, il se peut que la boîte aux lettres partagée ne soit pas correctement gérée et que des e-mails et informations importants soient manqués ou ne soient pas traités en temps voulu. En outre, un accès inapproprié aux boîtes aux lettres partagées peut entraîner des violations de données et des risques de sécurité, avec des impacts négatifs importants sur l'organisation.
Action de correction
Envoyer une alerte à un destinataire spécifié pour l'informer du problème et lui fournir des conseils sur la manière de gérer correctement la boîte aux lettres
Ce que vous pouvez configurer
- Saisir le destinataire de l'e-mail (adresse personnalisée)
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction
Unlicensed shared mailbox approaching 50GB limit
Show more
Description
Cette stratégie se concentre sur les boîtes aux lettres partagées sans licence qui approchent de leur limite de capacité de stockage de 50 Go.
Elle répertorie le nom affiché, la taille de la boîte aux lettres en mégaoctets (en indiquant celles qui sont comprises entre 47 000 Mo et 50 000 Mo), le nom d'utilisateur principal et les détails du type de destinataire pour confirmer que la boîte aux lettres est partagée.
Elle inclut également une colonne pour le gestionnaire, qui peut être utile pour le suivi administratif.
Cet outil est essentiel pour gérer le stockage des boîtes aux lettres et prévenir les interruptions de service dues au dépassement des limites de stockage.
Impact sur votre tenant
Les boîtes aux lettres volumineuses peuvent avoir un impact sur les performances, provoquer des retards et consommer un espace de stockage important, ce qui entraîne des problèmes de stockage et une augmentation des coûts.
Action de correction
Envoyer un e-mail à un destinataire spécifique (gestionnaire ou adresse personnalisée) avec des conseils appropriés pour réduire la taille de la boîte aux lettres
Ce que vous pouvez configurer
- Modifier le destinataire de l'e-mail pour choisir le gestionnaire ou une adresse personnalisée
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction
User mailboxes with litigation hold enabled
Show more
Description
Ce rapport compile toutes les boîtes aux lettres utilisateur qui ont été mises en conservation pour litige.
Impact sur votre tenant
L'activation de la conservation pour litige sur les boîtes aux lettres utilisateur garantit que les données des e-mails ne peuvent pas être supprimées définitivement, ce qui est crucial pour la conformité juridique et les enquêtes. Cette pratique renforce la sécurité en préservant les preuves, mais elle nécessite une gestion attentive des implications en matière de stockage et de confidentialité. Le respect des meilleures pratiques implique des audits réguliers, des stratégies claires de rétention des données et la garantie que seules les personnes autorisées accèdent aux données conservées.
Action de correction
Désactiver la conservation pour litige.
Ce que vous pouvez configurer
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction
User mailboxes with warning quota over 80%
Show more
Description
Ce rapport rassemble les boîtes aux lettres utilisateur dont le quota d'avertissement est supérieur à 80 %.
Impact sur votre tenant
Les boîtes aux lettres utilisateur qui dépassent 80 % de leur quota d'avertissement se rapprochent de leur pleine capacité, ce qui peut avoir des implications en matière de sécurité et d'exploitation. Les boîtes aux lettres saturées peuvent empêcher les utilisateurs de recevoir des mises à jour ou alertes de sécurité importantes, ce qui accroît leur vulnérabilité aux menaces. Les meilleures pratiques recommandent de surveiller et de gérer les quotas de stockage afin de garantir que les systèmes de messagerie fonctionnent efficacement et en toute sécurité, tout en évitant la perte de données ou la compromission des canaux de communication.
Action de correction
Planifier et envoyer le rapport à un destinataire personnalisé.
Ce que vous pouvez configurer
- Saisir le destinataire de l'e-mail (adresse personnalisée)
- Envoyer l'e-mail lorsque le rapport est vide, non vide ou toujours
- Envoyer sous forme de fichier Excel, CSV ou PDF
- Planifier la périodicité de l'action de correction
User mailboxes inactive over the past 90 days
Show more
Description
Ce rapport rassemble les boîtes aux lettres utilisateur qui ne présentent aucune activité au cours des 90 derniers jours.
Impact sur votre tenant
Les boîtes aux lettres utilisateur inactives au cours des 90 derniers jours peuvent présenter des risques de sécurité, comme devenir des cibles d'accès non autorisé ou de violations de données, car elles sont souvent négligées dans la surveillance de sécurité. Les meilleures pratiques recommandent d'examiner régulièrement les comptes inactifs et de les désactiver ou les supprimer afin de réduire les vecteurs d'attaque potentiels. De plus, la mise en œuvre de stratégies de désactivation automatique peut renforcer davantage la sécurité en minimisant le risque d'exploitation de comptes obsolètes.
Action de correction
Désactiver la boîte aux lettres utilisateur.
Ce que vous pouvez configurer
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction
User mailboxes with no archive
Show more
Description
Ce rapport rassemble les boîtes aux lettres utilisateur qui ne possèdent pas d'archive.
Impact sur votre tenant
Les boîtes aux lettres utilisateur sans archive peuvent présenter des risques de sécurité et des défis de gestion. Sans archives, les organisations peuvent avoir du mal à récupérer des e-mails importants lors d'incidents de perte de données ou à se conformer aux lois sur la rétention des données, ce qui entraîne des risques juridiques et financiers. De plus, l'absence d'archivage peut entraîner un encombrement des boîtes aux lettres, ralentir potentiellement les systèmes de messagerie et rendre plus difficile la détection des e-mails malveillants, augmentant ainsi la vulnérabilité aux cyberattaques.
Action de correction
Gérer l'archive.
Ce que vous pouvez configurer
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction
Users without litigation hold
Show more
Description
Cette stratégie est conçue pour identifier les utilisateurs dont les boîtes aux lettres ne sont pas placées sous conservation pour litige.
Elle répertorie le nom affiché, le nom d'utilisateur principal et les détails du type de destinataire, confirmant qu'il s'agit de boîtes aux lettres utilisateur.
Elle indique également que l'état de conservation pour litige est faux et inclut à la fois le nom d'utilisateur principal et le nom affiché du gestionnaire.
Cet outil est essentiel pour gérer la conformité et garantir que les données sont conservées pour des raisons juridiques lorsque cela est nécessaire.
Impact sur votre tenant
Le fait de ne pas conserver les e-mails peut exposer une organisation à des risques juridiques et financiers, tels qu'un examen approfondi des processus de rétention des enregistrements et de découverte de l'organisation, des jugements défavorables, des sanctions ou des amendes.
Action de correction
- Exécuter l'action “Activer la conservation pour litige”
- Envoyer une alerte au nom d'utilisateur principal
Ce que vous pouvez configurer
- Activer/désactiver l'alerte par e-mail en cas d'échec du flux de travail
- Planifier la périodicité de l'action de correction