Les sites SharePoint sensibles doivent ajuster leurs paramètres de partage par défaut selon leur niveau de sensibilité
SharePoint permet le partage avec des utilisateurs externes à l’agence, ce qui est pratique mais peut présenter un risque de perte de données ou de sécurité de l’information. Ce groupe de travail recommande qu’en dehors des paramètres organisationnels par défaut, les agences évaluent chaque site créé et ajustent les paramètres de partage selon leur niveau de sensibilité respectif.
- Pour des conseils complets sur la sécurisation de SharePoint Online, consultez l’article Managing SharePoint Online Security: A Team Effort sur Microsoft Learn.
Pour limiter le partage externe par domaine, dans le Centre d’administration SharePoint :
- Sélectionnez « Sites ».
- Sélectionnez « Sites actifs ».
- Sélectionnez « Nom du site ».
- Sélectionnez « Ajouter des domaines ».
- Sélectionnez « Politiques ».
- Sous partage externe, sélectionnez « Modifier ».
- Sélectionnez les permissions correspondant au niveau de risque associé à la sensibilité du site SharePoint.
- Sélectionnez « Enregistrer ».
Les utilisateurs doivent être empêchés d’exécuter des scripts personnalisés
Autoriser les utilisateurs à exécuter des scripts personnalisés peut potentiellement permettre l’exécution de scripts malveillants dans un environnement de confiance. Pour cette raison, l’exécution de scripts personnalisés ne doit pas être autorisée. Notez qu’il s’agit d’un paramètre hérité et que, par défaut, l’exécution de scripts personnalisés est refusée.
- Pour savoir comment gérer les scripts personnalisés, consultez l’article Autoriser ou empêcher les scripts personnalisés – SharePoint dans Microsoft 365 sur Microsoft Learn.
Dans le Centre d’administration classique SharePoint :
- Faites défiler jusqu’au paramètre de script personnalisé et sélectionnez les deux options suivantes :
- Empêcher les utilisateurs d’exécuter des scripts personnalisés sur les sites personnels.
- Empêcher les utilisateurs d’exécuter des scripts personnalisés sur les sites créés en libre-service.