Skip to content

Policy Management

Les analyses vous indiquent quels contrôles ont réussi ou échoué sur l'ensemble d'une base de référence de sécurité. Policy Management se concentre sur une poignée des politiques de tenant les plus déterminantes et vous en offre une vue en temps réel, toujours à jour : la valeur de chacune en ce moment, sa valeur sécurisée, et un moyen de corriger les politiques modifiables en un clic.

Policy Management lit l'état en temps réel de votre tenant : il reflète donc toujours la configuration actuelle, et non le résultat d'une analyse plus ancienne.

Nécessite une connexion AI Pilot

Policy Management utilise votre connexion AI Pilot. La lecture des politiques comme l'application du correctif en un clic passent par elle. Si vous ne disposez que d'une connexion d'analyse en lecture seule, configurez d'abord AI Pilot - voir AI Pilot.

La vue en temps réel des politiques

La page Policy Management répertorie chaque politique couverte sous forme de ligne. Pour chaque politique, vous voyez :

  • Le nom de la politique et une brève description de ce qu'elle contrôle.
  • La valeur actuelle dans votre tenant en ce moment.
  • La valeur sécurisée recommandée par Aether365.
  • Si elle est déjà sécurisée, pour repérer en un coup d'œil ce qui nécessite encore votre attention.

Comme la vue est en temps réel, une politique que vous corrigez ici se met à jour immédiatement au prochain chargement de la page, et une modification effectuée ailleurs dans Microsoft 365 apparaît ici aussi.

Valeur actuelle face à valeur sécurisée

Chaque politique est présentée sous forme de comparaison côte à côte : ce que votre tenant utilise aujourd'hui en regard de ce qu'un tenant renforcé devrait utiliser. Lorsque les deux concordent, la politique est déjà sécurisée et il n'y a rien à faire. Lorsqu'elles diffèrent, la ligne rend l'écart évident et, pour les politiques modifiables, propose le correctif.

Policy Management devient ainsi un bilan de santé rapide : ouvrez la page, parcourez les lignes, et tout ce qui n'est pas encore à sa valeur sécurisée ressort.

Bascule vers le réglage sécurisé en un clic

Pour les politiques qu'Aether365 peut modifier, chaque ligne qui n'est pas encore à sa valeur sécurisée affiche un contrôle permettant de la basculer vers le réglage recommandé.

  1. Ouvrez Policy Management depuis la barre latérale.
  2. Repérez une politique dont la valeur actuelle diffère de la valeur sécurisée.
  3. Cliquez sur le contrôle pour la régler sur la valeur sécurisée et confirmez.
  4. Aether365 applique la modification via votre connexion AI Pilot, puis actualise la ligne pour que vous voyiez qu'elle est désormais sécurisée.

Toutes les politiques ne peuvent pas être basculées de cette façon. Certaines sont en lecture seule ici parce qu'elles sont informatives ou se gèrent mieux avec une politique dédiée dans votre tenant. Ces lignes affichent tout de même la comparaison entre valeur actuelle et valeur sécurisée, afin que vous sachiez où vous en êtes, même lorsque le correctif en un clic n'est pas proposé.

Confirmez avec une nouvelle analyse

Un correctif en un clic modifie le réglage en temps réel immédiatement. Pour confirmer la modification dans le contexte de l'ensemble de votre base de référence, lancez une analyse ensuite. L'analyse lit l'état réel de votre tenant de façon indépendante : c'est donc la confirmation de référence que la politique est désormais là où vous le souhaitez.

Quelles politiques sont couvertes

Policy Management se concentre sur un petit ensemble de politiques de sécurité de tenant à fort impact, notamment :

  • Security Defaults : le commutateur de protection de base du tenant.
  • Politique d'autorisation : les paramètres à l'échelle du tenant qui régissent ce que les utilisateurs sont autorisés à faire, comme les autorisations utilisateur par défaut.
  • Méthodes d'authentification : les méthodes de connexion et de multifacteur activées, y compris des options plus robustes comme FIDO2.
  • Synthèse Conditional Access : un aperçu de votre posture Conditional Access, pour voir en un coup d'œil si les protections clés sont en place.

Il s'agit délibérément d'une liste sélectionnée et à forte valeur, et non de l'ensemble de votre surface de politiques. Pour une base de référence complète couvrant les référentiels CIS, EIDSCA et CISA, lancez une analyse et traitez les problèmes détectés - voir Remédiation des problèmes.

Voir aussi

Cette page vous a-t-elle été utile ?