Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierSharePoint

Sécurité des Comptes et des Données dans Google Workspace

Hi folks,

La sécurité des données est une préoccupation majeure dans le monde numérique d’aujourd’hui, et Google Workspace offre un ensemble de fonctionnalités de sécurité robustes pour protéger vos comptes et vos informations. Que vous utilisiez Google Workspace pour votre entreprise, ou vos besoins personnels, comprendre et mettre en œuvre ces mesures de sécurité est essentiel pour garantir que vos données restent confidentielles et sécurisées.

Authentification Multi-Facteurs (MFA)

L’authentification multi-facteurs (MFA) est l’une des premières lignes de défense pour la sécurité des comptes. Google Workspace propose le MFA, ce qui signifie que vous devrez fournir une deuxième forme d’authentification, en plus de votre mot de passe, pour accéder à votre compte. Cela peut inclure un code généré par une application mobile, un SMS ou une clé de sécurité. Le MFA rend la tâche beaucoup plus difficile pour les pirates qui tentent d’accéder à vos comptes, car ils devront alors être aussi en possession de votre numero de téléphone, ou du téléphone lui-même et disposer du code de déverrouillage, voir de vos code biométrique… bref c’est beaucoup plus compliqué pour eux 🙂

Contrôle d’Accès Basé sur les Rôles aka RBAC

Google Workspace permet une gestion fine des autorisations. Vous pouvez attribuer différents niveaux d’accès à vos utilisateurs en fonction de leurs rôles. Par exemple, un employé du service des ressources humaines peut avoir un accès limité aux données financières, tandis qu’un directeur financier a un accès complet. Cette granularité des autorisations garantit que seules les personnes autorisées ont accès aux informations sensibles.

Il est également possible avec l’accès conditionnel de Microsoft de limiter ces contrôles en fonction d’une zone géographique précise. Par exemple, le directeur financier dans son bureau aura un accès complet alors que s’il est en déplacement dans un pays étranger son accès pourrait être restreint.

Chiffrement des Données

Google Workspace utilise le chiffrement des données en transit et au repos. Cela signifie que vos données sont cryptées lorsqu’elles sont transférées entre les serveurs de Google et lorsqu’elles sont stockées sur leurs serveurs. Même si quelqu’un interceptait ces données, elles resteraient indéchiffrables sans la clé appropriée.

Gestion des Appareils Mobiles

Avec le nombre croissant d’appareils mobiles utilisés pour accéder aux comptes Google Workspace, il est essentiel de les gérer en toute sécurité. Vous pouvez mettre en œuvre des politiques de gestion des appareils pour imposer des règles de sécurité, telles que la configuration de mots de passe ou la suppression à distance des données en cas de perte d’un appareil. Le MDM et le MAM permettent de répondre à ce type de besoin.

Filtrage des Courriels et des Contenus

Google Workspace intègre des outils de filtrage des courriels et des contenus pour détecter et bloquer les menaces. Les filtres antiphishing et antimalware protègent votre boîte de réception contre les courriels dangereux, tandis que les règles personnalisées vous permettent de contrôler le contenu sortant pour prévenir la fuite de données sensibles.

Audits et Surveillance

Les audits et la surveillance sont essentiels pour garder un œil sur l’activité de votre compte. Google Workspace propose des outils pour examiner les journaux d’audit, identifier les anomalies et prévenir les menaces potentielles. Vous pouvez également configurer des alertes pour être informé en temps réel de tout comportement suspect.

Sensibilisation à la Sécurité

La sécurité dépend également de la sensibilisation des utilisateurs. Assurez-vous que votre équipe est formée aux meilleures pratiques de sécurité, telles que la création de mots de passe forts, le signalement des courriels suspects et l’utilisation de MFA.

Conclusion

La sécurité des comptes et des données dans Google Workspace est une priorité absolue, mais elle dépend également de la vigilance de l’utilisateur qui reste en réalité la première faille du système. En combinant les fonctionnalités de sécurité de Google Workspace avec une utilisation responsable et informée, vous pouvez garantir que vos informations restent en sécurité et confidentielles. N’oubliez pas de mettre à jour régulièrement vos pratiques de sécurité pour rester en avance sur les menaces en constante évolution.

N’oubliez pas que la sécurité est un processus continu, et il est essentiel de suivre les dernières mises à jour de sécurité et de rester au fait des menaces potentielles pour garantir la sécurité de vos comptes et de vos données dans Google Workspace ou n’importe quel environnement Cloud.

Stay tuned & Have fun,

De GSuite à Microsoft365

Hi folks,

Vous avez GSuite, et vous devez migrer vers Microsoft365… Comment faire ? Quel(s) outil(s) ?

D’un côté GSuite avec des utilisateurs, des drives, des calendriers etc …

De l’autre Microsoft365 aka M365

Entrons dans le vif du sujet,

Microsoft propose une solution pour migrer les drive et la messagerie (incluant, contact, calendrier) avec quelques limitations indiquées sur le site de l’éditeur.

Voici le step by step pour les mails :

Depuis la console Admin 365 direction Exchange Online (une fois l’ensemble des comptes utilisateurs créé au préalable of course)

Suivez les indications à l’écran en sélectionnant bien GSuite

Vous pouvez utilisez la création automatique du projet de migration via Microsoft, en vous authentifiant avec votre login Admin Google.

Cela va initié un certain nombre de chose, dont une liste d’API à autoriser. Evidemment … pas complète … et vous télécharger un fichier JSON à conserver pour la création du point de terminaison dans 365.

Depuis https://admin.google.com

Ajouer l’ID donner par Microsoft, ajouter les APIs données et surtout celle-ci :

https://mail.google.com/,https://www.google.com/m8/feeds,https://www.googleapis.com/auth/contacts.readonly,https://www.googleapis.com/auth/calendar.readonly,https://www.googleapis.com/auth/admin.directory.group.readonly,https://www.googleapis.com/auth/admin.directory.user.readonly,https://www.googleapis.com/auth/drive,https://sites.google.com/feeds/,https://www.googleapis.com/auth/gmail.settings.sharing,https://www.googleapis.com/auth/gmail.settings.basic,https://www.googleapis.com/auth/contacts.other.readonly,https://www.googleapis.com/auth/calendar,https://www.google.com/m8/feeds/,https://www.googleapis.com/auth/contacts

Puis valider

Toujours côté Google une fois les éléments ajouter activer les APIs (c’est par ici : https://console.cloud.google.com/)

Une fois que tout cela est fait, ajouter un CSV de cette forme

Choisissez les items à migrer, par date, type etc …

Enfin sélectionner le EndPoint, ou bien créé le et valider le avec le fichier JSON téléchargé.

La plupart des erreurs à ce niveau sont un mélange entre les noms de projet de migration google, les apis et les Json qui ne correspondent pas au batch de migration créé … bref ça fait spaghetti …

Une fois que tout cela est correct, y’a plus qu’a appuyer sur le bouton migration et attendre (pour faire simple) enfin migration … synchronisation plus exactement. Une fois la synchronisation terminée, il vous faudra compléter cette synchronisation pour mettre fin à la “migration” de la boite Gmail. Puis une fois que tout le monde à migrer opérer les redirections MX de Google vers Microsoft 😉

N’oubliez pas que votre stratégie de migration est primordiale, et la communication avec les utilisateurs aussi, c’est bien de les faire déménager mais peut-être que certaines actions seront encore à réaliser de leur côté.

Pour la partie GDrive le principe est similaire et encore plus simple

Direction l’administration de SharePoint Online puis Migration et sélectionner Google

Vous arrivez sur une page similaire pour connecter Google à Microsoft (ici c’est du box mais c’est pareil pour les autres) rien de trop compliquer à faire ici authentifiez vous avec le compte Admin Google et Microsoft fait le reste (correctement)

Vous avez deux sections (Scan et Migration)

Le scan lui fonctionne tout seul :

Une fois lancé vous avez une liste de tout les drives partagés comme personnels et vous pouvez filtrer.

Une fois le(s) drive(s) choisi(s) copier les vers Migrations puis (vous vous souvenez du deuxième choix – celui à côté de Scan >> cliquer dessus)

Une fois sur migration, vous avez la possibilité d’exporter la liste de migration via CSV pour définir une cible (OneDrive, SharePoint, Teams) ou manuellement si vous voulez, mais ca peut être long …

Pour tout exporter, il ne faut sélectionner aucuns éléments (oui oui je sais)

Un élément intéressant est le mapping des identités qui lui ce fait tout seul (si vos identités sont correctes prenom.nom@domaine.com) mais aussi la possibilité d’ajouter des Tags (qui correspondent en générale a votre stratégie de migration (par pays par exemple))

Je reviens une demie seconde sur le mapping, si vos identités ne changent pas en termes de nomenclature, utiliser un mapping de domaine c’est plus simple, plus rapide, plus propre, et source de moins d’erreurs

Une fois le fichier envoyé, sélectionner les Drive a migrer ou via les Tags puis sélectionner “Migrate”

Cela fonctionne pareil pour les Drive Personnel, mais qui ont plus tendance à aller dans OneDrive (avec un fichier Excel et quelques formules c’est assez simple)

Ah oui …. une fois le batch lancé, vous ne pouvez pas re modifier le chemin d’accès de destination.

Et voilà !

En soit ce n’est pas bien compliqué une fois sorti des noms de domaine, DNS, etc … Pensez a arrêter le drive Google une fois migré et surtout prévenir les utilisateurs de ne plus utiliser Gmail une fois migrer, ou bien verrouiller les accès aux users qui ont migré.

Les outils de migration de marché vous apporterons plus de flexibilité ainsi qu’un pilotage beaucoup plus précis. Mais avec de la rigueur et un suivi impeccable vous avez de quoi vous en sortir 😉

Hope this helps & Stay tuned !

Google met fin aux comptes G Suite gratuits

Cela était plus ou moins annoncé depuis 2012, mais cette fois-ci il y a une date : 1er Mai 2022.

Il ne sera bientôt plus possible de profiter de la version gratuite de G Suite

G Suite gratuit permet d’accéder aux services de Google avec un nom de domaine personnalisé.

Pour continuer à utiliser leur domaine les utilisateurs devront payer un abonnement Google Workspace, aux tarifs suivants :

4,68 € par mois dans son offre Business Starter, avec 30 Go de stockage,

9,36 € par mois en Business Standard (avec 2 To de stockage).

image

The post Google met fin aux comptes G Suite gratuits first appeared on Le Cloud pour Tous.

Qu’est qu’un Service Level Agreement (SLA) ?

Quand on parle du Cloud, on parle forcément de SLA !!

Le contrat de niveau de service, traduit en Service Level Agreement (SLA) , est un document important, qui régit les relations entre le fournisseur et le client.

Dans le SLA vous trouverez de nombreux indicateurs, dont les garanties de service exprimées en pourcentage, voici quelques ordres de grandeur :

Niveau de SLA Durée de panne maxi par mois
99,99 % 4 minutes 22 secondes
99,9 % 43 minutes 49 secondes
99 % 7 heures 18 mn et 17 s
95 % 1 jour 12 h 31 mn 27 s

Le calcul étant le suivant :

(Durée totale – Durée de panne ) / durée totale x 100

Sachant qu’un pois de 30 jours représente 43200 minutes.

Certains contrat prévoient le remboursement de frais en cas de dépassement des garanties (pénalités), mais il est important de surveiller la qualité de service et de signaler le moindre défaut, car en général la panne commence lorsqu’elle est signalée.

Si une solution client dépends de deux services différents, alors les SLA doivent être multipliés :

Exemple :

Service A : 99.95%

Service B : 99.95%

Solution :

99.95% * 99.95% = 99.9%

Le SLA a diminué, ce qui est assez logique : un service en panne entraine la panne de la solution.

Exemple : Une application dépendant de SQL hébergée chez Microsoft Azure :

image

Bonne lecture de vos contrats !!!


image

Laurent Gébeau

Pour me suivre :

Facebook Linkedin Twitter RSSimage

Sources :

Définition d’un SLA – Wikipedia : https://fr.wikipedia.org/wiki/Service-level_agreement

SLA Microsoft Azure : https://azure.microsoft.com/fr-fr/support/legal/sla/summary/ 

SLA Google une pâge par service : https://cloud.google.com/terms/sla 

SLA Amazon : il semble qu’il y ait une page par Service https://aws.amazon.com/fr/search/?searchQuery=SLA+service+level+agreement

Calculatrice de SLA : https://uptime.is/

The post Qu’est qu’un Service Level Agreement (SLA) ? first appeared on Le Cloud pour Tous.

De GSuite à Microsoft365

Hi folks,

Vous avez GSuite, et vous devez migrer vers Microsoft365… Comment faire ? Quel(s) outil(s) ?

D’un côté GSuite avec des utilisateurs, des drives, des calendriers etc …

De l’autre Microsoft365 aka M365

Entrons dans le vif du sujet,

Microsoft propose une solution pour migrer les drive et la messagerie (incluant, contact, calendrier) avec quelques limitations indiquées sur le site de l’éditeur.

Voici le step by step pour les mails :

Depuis la console Admin 365 direction Exchange Online (une fois l’ensemble des comptes utilisateurs créé au préalable of course)

Suivez les indications à l’écran en sélectionnant bien GSuite

Vous pouvez utilisez la création automatique du projet de migration via Microsoft, en vous authentifiant avec votre login Admin Google.

Cela va initié un certain nombre de chose, dont une liste d’API à autoriser. Evidemment … pas complète … et vous télécharger un fichier JSON à conserver pour la création du point de terminaison dans 365.

Depuis https://admin.google.com

Ajouer l’ID donner par Microsoft, ajouter les APIs données et surtout celle-ci :

https://mail.google.com/,https://www.google.com/m8/feeds,https://www.googleapis.com/auth/contacts.readonly,https://www.googleapis.com/auth/calendar.readonly,https://www.googleapis.com/auth/admin.directory.group.readonly,https://www.googleapis.com/auth/admin.directory.user.readonly,https://www.googleapis.com/auth/drive,https://sites.google.com/feeds/,https://www.googleapis.com/auth/gmail.settings.sharing,https://www.googleapis.com/auth/gmail.settings.basic,https://www.googleapis.com/auth/contacts.other.readonly,https://www.googleapis.com/auth/calendar,https://www.google.com/m8/feeds/,https://www.googleapis.com/auth/contacts

Puis valider

Toujours côté Google une fois les éléments ajouter activer les APIs (c’est par ici : https://console.cloud.google.com/)

Une fois que tout cela est fait, ajouter un CSV de cette forme

Choisissez les items à migrer, par date, type etc …

Enfin sélectionner le EndPoint, ou bien créé le et valider le avec le fichier JSON téléchargé.

La plupart des erreurs à ce niveau sont un mélange entre les noms de projet de migration google, les apis et les Json qui ne correspondent pas au batch de migration créé … bref ça fait spaghetti …

Une fois que tout cela est correct, y’a plus qu’a appuyer sur le bouton migration et attendre (pour faire simple) enfin migration … synchronisation plus exactement. Une fois la synchronisation terminée, il vous faudra compléter cette synchronisation pour mettre fin à la « migration » de la boite Gmail. Puis une fois que tout le monde à migrer opérer les redirections MX de Google vers Microsoft 😉

N’oubliez pas que votre stratégie de migration est primordiale, et la communication avec les utilisateurs aussi, c’est bien de les faire déménager mais peut-être que certaines actions seront encore à réaliser de leur côté.

Pour la partie GDrive le principe est similaire et encore plus simple

Direction l’administration de SharePoint Online puis Migration et sélectionner Google

Vous arrivez sur une page similaire pour connecter Google à Microsoft (ici c’est du box mais c’est pareil pour les autres) rien de trop compliquer à faire ici authentifiez vous avec le compte Admin Google et Microsoft fait le reste (correctement)

Vous avez deux sections (Scan et Migration)

Le scan lui fonctionne tout seul :

Une fois lancé vous avez une liste de tout les drives partagés comme personnels et vous pouvez filtrer.

Une fois le(s) drive(s) choisi(s) copier les vers Migrations puis (vous vous souvenez du deuxième choix – celui à côté de Scan >> cliquer dessus)

Une fois sur migration, vous avez la possibilité d’exporter la liste de migration via CSV pour définir une cible (OneDrive, SharePoint, Teams) ou manuellement si vous voulez, mais ca peut être long …

Pour tout exporter, il ne faut sélectionner aucuns éléments (oui oui je sais)

Un élément intéressant est le mapping des identités qui lui ce fait tout seul (si vos identités sont correctes prenom.nom@domaine.com) mais aussi la possibilité d’ajouter des Tags (qui correspondent en générale a votre stratégie de migration (par pays par exemple))

Je reviens une demie seconde sur le mapping, si vos identités ne changent pas en termes de nomenclature, utiliser un mapping de domaine c’est plus simple, plus rapide, plus propre, et source de moins d’erreurs

Une fois le fichier envoyé, sélectionner les Drive a migrer ou via les Tags puis sélectionner « Migrate »

Cela fonctionne pareil pour les Drive Personnel, mais qui ont plus tendance à aller dans OneDrive (avec un fichier Excel et quelques formules c’est assez simple)

Ah oui …. une fois le batch lancé, vous ne pouvez pas re modifier le chemin d’accès de destination.

Et voilà !

En soit ce n’est pas bien compliqué une fois sorti des noms de domaine, DNS, etc … Pensez a arrêter le drive Google une fois migré et surtout prévenir les utilisateurs de ne plus utiliser Gmail une fois migrer, ou bien verrouiller les accès aux users qui ont migré.

Les outils de migration de marché vous apporterons plus de flexibilité ainsi qu’un pilotage beaucoup plus précis. Mais avec de la rigueur et un suivi impeccable vous avez de quoi vous en sortir 😉

Hope this helps & Stay tuned !

mickey75019

❌
❌