Partage excessif
Un fichier n'a pas besoin d'être volé pour fuiter. Il suffit d'un lien de partage qui va plus loin que prévu : un lien anonyme transféré au-delà de son premier destinataire, un dossier partagé avec toute l'organisation au lieu d'une seule équipe, ou un compte invité qui garde son accès longtemps après la fin du projet pour lequel il avait été invité.
Partage excessif analyse SharePoint, OneDrive et Teams précisément pour ce type d'exposition et signale chaque fichier ou dossier partagé plus largement qu'il ne devrait l'être, afin que vous puissiez restreindre l'accès avant que cela ne devienne un incident.
Nécessite un forfait payant
Partage excessif est inclus avec les forfaits payants. Sans forfait payant, la page affiche une invitation à passer à un forfait supérieur au lieu des résultats. Consultez la page des forfaits pour savoir ce qu'inclut chaque forfait.
Ce qui est vérifié
Partage excessif évalue chaque autorisation de partage qu'il peut lire selon cinq catégories de risque et génère un constat par fichier ou dossier concerné (ou une seule fois à l'échelle du tenant pour le paramètre de partage par défaut). Chaque élément signalé apparaît dans l'inventaire avec le groupe auquel il appartient et son niveau de risque.
Liens anonymes
OVERSHARE.ANYONE_LINK (Critique). L'élément est partagé via un lien anonyme : toute personne disposant de l'URL peut l'ouvrir, sans connexion requise. C'est l'exposition la plus large qu'un fichier puisse avoir.
Correction. Supprimez le lien, ou remplacez-le par un lien limité à des personnes précises, depuis le SharePoint admin center ou le panneau de partage de l'élément.
Liens à l'échelle de l'organisation
OVERSHARE.ORG_LINK (Élevée). L'élément est partagé avec tout le monde dans le tenant via un lien à l'échelle de l'organisation. Cela peut être volontaire pour du contenu réellement destiné à tout le tenant, mais un tel lien est facile à créer par erreur alors qu'une audience plus restreinte était prévue.
Correction. Vérifiez que le contenu est bien destiné à toute l'organisation. Sinon, remplacez le lien par un lien limité à des personnes précises ou à un groupe plus restreint.
Accès invités externes
OVERSHARE.EXTERNAL_GUEST (Élevée). L'élément est partagé directement avec un compte invité externe.
Correction. Vérifiez que la collaboration externe est toujours active. Retirez l'autorisation dès que la partie externe n'a plus besoin d'y accéder.
Expiration des liens
OVERSHARE.GUEST_NO_EXPIRY (Moyenne). Un lien de partage de l'élément n'a pas de date d'expiration, donc l'accès n'expire jamais de lui-même.
Correction. Définissez une date d'expiration pour le lien, soit lien par lien, soit via une politique d'expiration par défaut à l'échelle du tenant, dans le SharePoint admin center, afin que les accès obsolètes soient révoqués automatiquement.
Paramètre de partage par défaut du tenant
OVERSHARE.TENANT_ANYONE_DEFAULT (Élevée). Le paramètre de partage par défaut du tenant autorise les liens anonymes à l'échelle du tenant, si bien que chaque nouveau partage part de l'option la plus large possible, à moins que quelqu'un ne la restreigne.
Correction. Renforcez le paramètre par défaut dans le SharePoint admin center (Policies > Sharing) en le passant sur « New and existing guests » ou plus strict, sauf si le partage anonyme est une exigence métier délibérée.
Consentement et couverture
Partage excessif couvre aujourd'hui intégralement les bibliothèques de documents connectées à une équipe : les lecteurs SharePoint derrière vos groupes Microsoft 365 (Teams), ainsi que les paramètres de partage par défaut de votre tenant. Cette couverture ne nécessite aucun consentement au-delà de la connexion standard du tenant.
Pour inspecter le partage sur tous les sites SharePoint, y compris ceux non connectés à une équipe, l'autorisation Microsoft Graph Sites.Read.All est nécessaire. La plupart des tenants ne l'ont pas accordée lors de la connexion initiale, et l'analyse ne peut pas la demander silencieusement.
Tant que cette autorisation manque, l'analyse génère OVERSHARE.CONSENT.REQUIRED (Moyenne) plutôt que d'affirmer un résultat propre qu'elle ne peut pas garantir, et continue de signaler tout ce qu'elle peut voir dans le périmètre connecté aux équipes. Pour combler cet écart, relancez le consentement administrateur depuis la page Connect ; une fois Sites.Read.All accordé, l'analyse suivante couvre automatiquement tous les sites SharePoint.
Lancer une analyse
Ouvrez Partage excessif dans le tableau de bord et sélectionnez Lancer une analyse. Les résultats apparaissent sur la même page avec un résumé par niveau de gravité, pour voir en un coup d'œil combien de constats Critiques, Élevés et Moyens nécessitent votre attention avant d'explorer la liste en détail.