J'avais préparé un article mais il est reste pendant tout ce temps dans mes brouillons. Il y a quelques semaines, Microsoft organisait l’événement Microsoft Ignite où de nombreuses annonces ont eu lieu. Cet article résume les différentes annonces :
Général
- Microsoft annonce les PCs Secured-Core correspondant à des machines combinant la protection d’identité, la virtualisation, la protection du système d'exploitation, la protection matériel et firmware pour ajouter une autre couche de sécurité sous le système d'exploitation.
- Annonce de Microsoft Edge (Chromium) en version finale pour le 15 Janvier 2020. La Release Candidate est d’ores et déjà disponible.
Microsoft 365
- Annonce de Project Cortex, un nouveau service de Microsoft 365 afin de promouvoir l’apprentissage, la connaissance, l’expertise à travers les équipes et les personnes. Il utilise l'intelligence artificielle pour classer automatiquement le contenu des utilisateurs en sujets afin de former un réseau de connaissances. Il améliore la productivité individuelle et l'intelligence organisationnelle, en aidant à identifier les experts sur des sujets spécifiques, et en faisant émerger les connaissances grâce à des expériences interactives à travers Microsoft 365, telles que dans les applications Office, Outlook et Microsoft Teams. Cortex s’intègre au contenu de serveurs de fichiers Windows, ServiceNow, bases de données SQL, sites web Intranet, MediaWifi, Azure Data Lake Gen2, Salesforce, etc. La solution est actuellement en Private Preview et attendue pour la première moitié de 2020.
- Annonce de Microsoft Productivity Score, un service d’analyse qui fournit des éléments sur la façon donc l’entreprise travaille afin d’identifier des moyens d’améliorer les flux et la productivité. La solution se focalise sur deux aspects : l’expérience de l’employé et l’expérience technologique. L’expérience technologique permet de donner des éléments sur les performances des stratégies, de paramétrages, du matériel et des applications. La solution est actuellement en Private Preview.
- Disponibilité Générale de Microsoft 365 Learning Pathways une solution de training/formation à la demande afin d’améliorer l’usage et l’adoption d’Office 365.
- Public Preview de Microsoft Compliance Score qui permet aux entreprises de simplifier la conformité et réduire les risques concernant Office 365 et Azure.
- Microsoft intègre Microsoft Edge (Chromium) et Windows Virtual Desktop à son programme de compatibilité App Assure (anciennement Desktop App Assure) pour remédier les problèmes de compatibilité. Si vous avez une application qui fonctionne avec Chrome ou Internet Explorer et que vous observez des problèmes avec Microsoft Edge (Chromium), vous pouvez faire appel à Microsoft.
- Support de l’expérience Windows Virtual Desktop sur les périphériques Linux avec un partenariat avec IGEL.
- Microsoft annonce la Private Preview d’Update Staging Lab, un service permettant aux vendeurs de logiciels (ISV) pour accélérer la validation d’application sur les préversions des mises à jour de sécurité Windows. Le service permet d’accéder aux mises à jour de sécurité mensuelles en avant premier et à un environnement Azure.
Enterprise Mobility + Security
Azure Active Directory
- Disponibilité Générale d’Azure AD Entitlement Management permettant de gérer les accès des employés et des partenaires de manière automatisée avec une notion d’approbation, d’audit et de revue pour toutes les applications Cloud fédérées avec Azure AD (Office 365, Google Azure AD App Proxy, Salesforce, etc.)
- Microsoft annonce la Preview d’Azure AD Connect Cloud Provisioning permettant via un agent allégé de déployer des identités depuis une forêts Active Directory déconnectée vers le Cloud.
- Microsoft annonce aussi des partenariats sur la sécurisation de l’accès hybride avec F5 Networks, Zscaler, Citrix et Akamai afin de simplifier l’accès aux applications basées sur une authentification héritée (basée sur l’entête ou Kerberos). Il est maintenant possible d’appliquer des stratégies d’accès conditionnelle et la gouvernance d’identité pour ces applications héritées lorsqu’elles sont interconnectées avec ces fournisseurs.
- Mise à jour d’Azure Active Directory Identity Protection avec:
- Un nouvelle interface graphique intuitive et intégrée sous le menu Security. Comprenant un tableau de bord de risque, un historique et des rapports avancés
- Intégration avec l’écosystème Microsoft : Azure AD, Cloud App Security, Azure Advanced Threat Protection, Azure Sentinel.
- De nouvelles détections et capacités indiquant les compromissions détectées par les équipes d’investigation Microsoft, les connexions à partir d'une adresse IP connue pour être malveillante au moment de la connexion, injecté lorsque les administrateurs d'identité confirment un utilisateur compromis dans le rapport ou l'API des utilisateurs à risque.
- Une amélioration de l’évaluation des risques sur les connexions à risque en temps réel et agrégées, les utilisateurs à risque.
- Public Preview du mode Report-Only sur l’accès conditionnel (Conditional Access) permettant d’évaluer l’impact de nouvelles stratégies avant de les déployer sur l’ensemble de l’organisation. De plus, les entreprises qui ont un abonnement Azure Monitor, peuvent superviser l’impact en utilisant le nouveau workbook Conditional Access.
- Enfin, Microsoft travaille sur la refonte du portail MyApps pour rendre les applications plus facilement découvrables par l’utilisateur. L’administrateur peut organiser les applications en workspaces, etc.
- Public Preview du provisionnement des utilisateurs entrant à partir de SAP SuccessFactors. Vous pouvez mettre en œuvre une gestion de bout en bout du cycle de vie des identités couvrant l'ensemble des scénarios Joiner-Mover-Leaver en utilisant SuccessFactors comme "système d'enregistrement". Vos nouveaux employés peuvent être opérationnels dès leur premier jour et vous pouvez modifier ou révoquer automatiquement l'accès en fonction du rôle et du statut des employés dans SuccessFactors.
- Microsoft Authenticator est disponible dans l’abonnement gratuit d’Azure Active Directory permettant le déploiement Multi-Factor Authentication (MFA).
- Microsoft annonce la capacité de se connecter sans mot de passe avec une clé de sécurité FIDO2 pour l'accès aux ressources On-Premises. Le support des clés de sécurité FIDO2 dans les environnements hybrides est attendu pour début 2020.
- Disponibilité Générale de Google Federation permettant à un utilisateur invité d’utiliser son identifiant Google Social pour se connecter. Notez que depuis la Preview, Microsoft permet aussi la prise en compte des utilisateurs en @googlemail.com, le support par les clients Teams sur toutes les plateformes, etc.
- Public Preview de la librairie Microsoft Authentification Libraries (MSAL) pour Python et Java.
- Des nouveautés concernant Azure AD Domain Services avec
- Public Preview de la création d’une relation d’approbation unidirectionnelle entre un domaine On-Premises et Azure Active Directory Directory Domain Services (AADDS). Ceci permet d’éliminer le besoin de synchroniser les hashs de mot de passe, etc.
- Le support des zones de disponibilité (Availability Zones)
- Une nouvelle expérience de configuration
- Le support d’Azure Workbooks
Microsoft Endpoint Manager
- Microsoft créé un ensemble de solutions appelés Microsoft Endpoint Manager comprenant : Configuration Manager, Microsoft Intune, Desktop Analytics, Windows Autopilot, etc. Configuration Manager ne fait plus partie de la gamme System Center. Outre cette annonce, les clients qui ont acheté Configuration Manager disposent maintenant des licences Microsoft Intune afin de cogérer les périphériques Windows. Des licences seront toujours nécessaires pour gérer les périphériques non-Windows.
- Microsoft annonce Microsoft Connected Cache, un serveur local de distribution pour le contenu téléchargé via Delivery Optimization. Ce service était précédemment connu sous le nom Delivery Optimization In-Network Cache et disponible uniquement via ConfigMgr.
Windows Autopilot
- Le scénario User-Driven de Windows Autopilot dans un mode de jointure Hybrid Azure AD ajoutera le support du déploiement par Internet via une connexion VPN. Microsoft supportera une liste définie de clients VPN capables de se connecter automatiquement.
- System Center Configuration Manager sera capable d’exécuter une séquence de tâches immédiatement après un déploiement Windows Autopilot en spécifiant un paramètre spécifique (/ts) dans la ligne de commande avec la séquence de tâches associée.
- Il sera possible d’éditer les group tags et les noms de périphériques Windows Autopilot depuis la portail Microsoft Intune ou l’API Graph.
- Microsoft annonce aussi un rapport permettant de suivre les déploiements Windows Autopilot depuis le portail Microsoft Intune.
- Microsoft annonce aussi la capacité prochaine de configurer les fonctionnalités, les packs de langues et les applications par défaut (suppression, etc.)
Microsoft Information Protection
- Classification manuelle native dans les applications Office à travers toutes les plateformes.
- Classification automatique dans Office ProPlus et Office sur le Web.
- Classification des sites SharePoint, Teams, des groupes Office 365 et des artefacts Power BI à un niveau conteneur.
- Intégration avec SharePoint Online pour permettre la collaboration et la coédition sur des fichiers chiffrés en mode Web. Cette intégration permet aussi le support eDiscovery
- Utilisation des PDFs protégés dans Outlook et Microsoft Edge (Modern et Chromium)
- Classification et protection des artéfacts CAD avec Microsoft Information Protection
- De nouvelles fonctionnalités pour découvrir et surveiller les données sensibles dans Office 365 Compliance Center (Analytics, explorateur d’activité, explorateur de contenu). Le tableau de bord offre une vue du contenu types d’information, le top des étiquettes de sensibilité, le top des étiquettes de rétention, les emplacements où les étiquettes de sensibilité et de rétention ont été appliquées (SharePoint, OneDrive, Exchange Online, etc.), l’activité (renommage, modification, création, etc.
- Des capacités pour réaliser du Machine Learning pour la classification automatique de stratégie de rétention ou de suppression.
Cloud App Security
- L’intégration avec Microsoft Defender ATP est étendue pour permettre (en Preview) des contrôles d'accès natifs basés sur la protection réseau Microsoft Defender ATP permettant de bloquer l'accès aux applications Cloud à risque et non conformes.
- Microsoft a ajouté la possibilité de coacher les utilisateurs qui tentent d'accéder à des applications restreintes et de leur fournir des conseils sur la façon d'utiliser les applications cloud en toute sécurité.
- Intégration entre Microsoft Cloud App Security et Azure Sentinel pour offrir une rétention de données à longs termes et l’utilisation de Power BI ou workbooks Azure Sentinel pour créer ses propres tableaux de bord. La capacité est en Public Preview et attendue en version finale d’ici fin 2019.
- De nouvelles détections sur les activités de création suspicieuses de machines virtuelles ou la suppression de stockage sur Microsoft Azure mais aussi pour tous les autres connecteurs de plateforme Cloud prochainement.
- Annonce de nouveaux connecteurs pour :
- Intégration avec PowerBI pour gérer et contrôler le partage du rapport.
Microsoft Defender ATP
- Preview des capacités Endpoint Detection & Response (EDR) pour Microsoft Defender ATP pour mac. La solution intègre des capacités antivirales préventives et du reporting via le portail Microsoft Defender Security Center (ATP). L’outil s’intègre donc totalement au service Microsoft Defender ATP. La solution est d’ores et déjà disponible pour ceux qui avaient installé l’agent ATP sur des macs en activant le mode Insider. En outre, Microsoft a optimisé l’utilisation du processeur dans les procédures de compilation.
- Microsoft a annoncé l’arrivée de Microsoft Defender ATP pour Linux l’année prochaine.
- Les données de vulnérabilité peuvent désormais être interrogées grâce à la fonctionnalité Advanced Hunting. Quatre nouveaux schémas de données ont été ajoutés pour donner accès aux entités nécessaires : Vulnérabilité, logiciel, recommandation et score.
- Analyse automatisée de l’impact utilisateur en utilisant les signaux des 30 derniers jours pour automatiquement déterminer quelles machines peuvent être considérées comme valide pour la réalisation d’un changement sans impacter l’utilisateur.
- Intégration du schéma d’attestation du démarrage du périphérique pour réaliser des requêtes (Hunting).
- Microsoft introduit de nouvelles permissions RBAC pour la gestion des menaces et des vulnérabilités dans Microsoft Defender ATP.
Office 365 et Office
- Microsoft annonce la combinaison des trois applications mobiles Word, Excel et PowerPoint en une seule application. Ceci ne requiert plus de télécharger chaque application séparément afin d’être productif dès le téléchargement. Cette nouvelle application Office est disponible en Preview sur Google Play Store et AppStore.
- Microsoft introduit Cortana dans Outlook pour iOS avec Play My Emails. Ceci permet à Cortana de lire à haute voix vos nouveaux emails et de partager les changements de la journée.
- Microsoft annonce en Preview Scheduler dans Outlook afin de transférer la planification des réunions et la coordination des participants à Cortana.
- Excel supporte les requêtes en langage naturel afin de poser des questions concernant les données naturellement sans avoir à écrire de requêtes. Ceci est disponible pour Office Insiders
- Concernant OneNote, on retrouve les nouveautés suivantes :
- Les blocs notes locaux seront automatiquement sauvegardés par la fonctionnalité PC Folder Backup (anciennement Known Folder Move) de OneDrive.
- Pour rappel, Microsoft étend le support principal pour OneNote 2016 au-delà d’Octobre 2020 en alignant sur Office 2019 dont le support principal s’arrête le 10 octobre 2023 et 14 octobre 2025 pour le support étendu. OneNote 2016 restera installé par défaut sur Office 2019.
- Microsoft va proposer le mode sombre sur OneNote 2016 sur Office 365 ProPlus et Office 2019.
- Concernant Office on the Web, Microsoft introduit les changements suivants :
- Public Preview de Presenter Coach dans PowerPoint sur le web permettant aux utilisateurs de devenir des présentateurs plus efficaces grâce à l’Intelligence Artificielle d’Office.
- Disponibilité Générale de Whiteboard sur le Web.
Communications unifiées
- Annonce d’un service Cloud appelé Managed Meeting Rooms permettant la gestion et la supervision des périphériques de salle Microsoft Teams afin de les garder sécurisé, à jour. Ce service intègre du Maching Learning, l’expertise de Microsoft, de l’élasticité, etc. Il est attendu pour le printemps 2020. Vous pouvez participer à la Private Preview.
- Annonce de Microsoft 365 Business Voice au Canada et en Angleterre (UK). Cette offre s’adresse aux entreprises qui ont jusqu’à 300 utilisateurs et utilisent Office 365 en incluant les mécanismes d’appel, d’audio conférence, d’abonnement d’appel avec Microsoft un fournisseur tiers. Cette offre est une extension aux abonnements Microsoft 365 Business, A3 ou E3 et Office 365 Business Essentials, Business Premium, A1, E1, A3 ou E3. Elle sera disponible au niveau mondial en 2020.
- Le nouveau tableau de bord sur la qualité d’appel avancée offre des données quasiment en temps réel (moins de 30min), les données d’identification de l’utilisateur final (Adresse IP, Adresse Mac, etc.). Il est possible de générer ce rapport sur différents intervalles, et de descendre de niveau en cliquant sur des champs.
- Microsoft va intégrer les sous-titres en direct dans les réunions Teams rendant les réunions plus inclusives. Vous retrouverez les sous-titres dans la langue d’origine ou traduites. La fonctionnalité sera disponible en anglais (US) d’ici la fin de l’année et dans d’autres langues dans le futur.
- De nouveaux contrôles pour le présentateur et les participants permettent aux organisateurs de la réunion de prédéfinir les rôles des présentateurs et des participants à la réunion. Les présentateurs désignés auront le plein contrôle de la réunion, tandis que les participants en tant que " participants " n'auront pas la possibilité de partager le contenu, de prendre le contrôle, de couper le son ou de retirer d'autres participants, d'admettre des personnes attendant dans le hall ou de démarrer/arrêter des enregistrements. Ce sera disponible plus tard cette année.
- Microsoft et Citrix s’associent pour optimiser les performances d’appels et de réunions de Microsoft Teams en hautefidélité dans les environnements virtuels Citrix.
- Extension du partenariat Cloud Video Interop (CVI) pour inclure Cisco afin d’utiliser les réunions Teams avec des périphériques Citrix Webex Room et SIP Video Conferencing.
- Microsoft annonce des barres de collaboration pour Teams pour convertir de petits espaces en espaces de réunion et de collaboration en ligne. Ces solutions de visioconférence abordables, simples à installer et faciles à gérer s'attachent aux écrans, téléviseurs ou écrans tactiles en quelques minutes pour des réunions vidéo de haute qualité.
- Les nouveaux haut-parleurs Microsoft Teams disposent d’un bouton Teams dédié.
- De nouvelles capacités pour le système d’appel comme :
- Dynamic Emergency Calling pour partager l’emplacement actuel de l’utilisateur lors des appels d’urgence. Ceci est disponible dès maintenant dans les plans d’appel et d’ici la fin de l’année avec Direct Routing.
- Music on Hold permet de jouer une musique d’attente.
- Les clients peuvent maintenant choisir quel relais/processeurs Microsoft Cloud Media ils utiliseront.
- SIP tester : Le script PowerShell permet maintenant de tester les connexions SBC dans Microsoft Teams.
- Le Ringback Bot permet d'obtenir un silence inattendu lorsque l'établissement de l'appel est retardé. 2 signaux audio distincts sont diffusés à l'appelant. Le premier indique que Teams est en train d'établir l'appel et le second est joué après que l'appel soit établi.
- Les rapports d'utilisation du routage direct permettent aux administrateurs d'afficher des détails d'appel supplémentaires.
- Microsoft travaille avec Oracle pour activer des solutions SD-WAN our le système téléphonique et le routage direct afin de permettre un réacheminement dynamique des appels vers des liaisons alternatives si la connexion principale n'est pas disponible et améliore également les appels en acheminant de nouveaux appels entre les liaisons grâce à une télémétrie de qualité.
- Enfin Microsoft s’apprête a apporter le support du Speed Dial pour désigner un contact favoris sur le téléphone afin de rapidement les appeler. Ceci est attendu début 2020.
- Support de Boss-Admin permettant de déléguer la réponse ou la prise d’appel de la part d’un directeur.
- D’autres fonctionnalités ont déjà été annoncées avant l’Ignite (Pour voir un résumé)
- Concernant Exchange Online, on retrouve :
- On retrouve un nouveau centre d’administration Exchange (EAC) modernisé pour Exchange Online. Il simplifie la gestion des boites aux lettres, permet de personnaliser le tableau de bord et les rapports, et améliore la migration Exchange et G-Suite avec un simple assistant. La version finale est attendue courant 2020.
- De nouvelles cmdlets de gestion d’Exchange Online (V2) vont considérablement améliorer les performances d’exécution mais aussi automatiquement gérer les erreurs. Elles utilisent maintenant l’API REST. Les cmdlets originels sont toujours disponibles pour des raisons de compatibilité.
- Support de Plus Address permet d’ajouter un suffixe à la partie locale de l’adresse email pour créer une adresse email enfant. Cette adresse enfant peut être utilisée comme adresse email pour s’inscrire à des newsletters par exemple. Cette fonctionnalité est attendue pour 2020.
- Il sera possible d’envoyer un email depuis une adresse proxy SMTP (Alias). Ceci est attendu pour la première moitié de 2020.
- Amélioration de la fonction de rappel de message/email dans Exchange Online pour intégrer la fonction dans le Cloud et non plus côté client. La nouvelle version permettra de rappeler un message et de le retirer directement des boites aux lettres et non plus du client. Outre cette fonction, Microsoft va créer un rapport de l’état de rappel afin de comprendre pour qui cela a marché ou pour qui c’est en échec.
- Microsoft introduit la protection contre les tempêtes Répondre à tous (Reply-All Storm Protection). Pour les entreprises qui ont Office 365, Microsoft va identifier une conversation qui peut être une tempête de Répondre à tous et bloquer temporairement qui que ce soit de répondre à tous les membres de la conversation en envoyer un message NDR en retour aux personnes qui essayent de répondre à tous. Le blocage sera maintenu pour quelques heures afin que la période s’apaise.
- Microsoft va permettre aux entreprises de personnaliser la limite du nombre de destinataires auxquels quelqu’un peut envoyer un message. Par défaut sur Office 365, la limite est fixée à 500. Ceci est attendu pour début 2020.
- Microsoft va vous aider à sécuriser et désactiver les soumissions authentifiés SMTP avec des rapports et des outils.
Collaboration
- Concernant SharePoint et OneDrive, on retrouve les éléments suivants :
- Microsoft annonce la Preview de Migration Manager dans le centre d’administration SharePoint. Cette solution permet de simplifier la gestion et l’orchestration de la migration du contenu.
- Disponibilité Générale du support des serveurs On-Premises SharePoint 2010 par l’outil de migration.
- OneDrive permet maintenant la synchronisation de fichiers allant jusqu’à 100 GB.
- Microsoft annonce aussi la synchronisation différentielle pour PC et mac afin de ne synchroniser que les binaires d’un fichier qui ont changé. Ce changement concerne les types de fichiers d’Office et Microsoft va peu à peu étendre la fonctionnalité aux autres types (JPEG, PDF, MOV, MP4, etc.)
- Private Preview du support d’Information barriers par SharePoint et OneDrive afin de créer des barrières et contrôle de conformité au sein d’un même tenant pour répondre à des besoins de régulation.
- Annonce de l’expiration automatique des accès d’utilisateurs externes. La disponibilité générale est attendue pour fin 2019.
- Une nouvelle vue étendue est disponible pour les listes et librairies.
- Intégration de PowerApps avec les librairies SharePoint.
- Possibilité d’utiliser des logiques IF/Then pour formater les colonnes et les lignes.
- Vous avez la capacité d’ajouter du contenu Microsoft Teams au site d’équipe SharePoint.
- Une vue recommandée dans OneDrive fait apparaître les fichiers qui entourent l’utilisateur et attire l'attention sur les fichiers importants que vous ne voulez peut-être pas manquer, en fonction d'actions telles qu'une modification récente effectuée par un collègue, des commentaires et des @mentions, la mise en évidence d'un fichier récemment ouvert et les tendances générales de l'activité du fichier.
- Vous pourrez mettre en signet/favoris des fichiers et des dossiers sur OneDrive et SharePoint pour un accès ultérieur. Vous verrez un agrégat de tout ce que vous avez sauvegardé dans la section "Enregistré pour plus tard" de OneDrive, ce qui permettra de revenir rapidement au contenu de votre OneDrive ou d'une bibliothèque partagée.
- Microsoft étend la capacité de bloquer le téléchargement de fichiers lors d’un partage pour les fichiers image, 3D et PDF.
- Les administrateurs vont pouvoir définir une période d’expiration obligatoire pour s’assurer qu’un accès n’est pas proposé pour toujours et éviter la fuite de données.
- Microsoft va déployer la fonctionnalité Request Files permettant de créer des liens spéciaux pour demander des fichiers à d'autres personnes. Toute personne ayant le lien de demande de fichier pourra télécharger des fichiers sans avoir à se connecter. Mieux encore, les uploaders ne pourront télécharger que des fichiers. Ils ne peuvent pas afficher, modifier ou même voir qui d'autre peut avoir téléchargé la demande. Ceci est très utile pour le dépôt d’appels d’offres par exemple.
- Des nouveautés ont été annoncées pour l’aspect graphique de SharePoint.
- Concernant Microsoft Teams, on retrouve les annonces suivantes :
- L’annonce d’un client Teams pour Linux avec les principales fonctionnalités : chats, réunion, appel, etc. Le client sera disponible aux formats .deb et rpm. On attend le client pour la fin d’année.
- Côté administration, on retrouve :
- Advisor pour Teams aide les administrateurs à planifier le déploiement de Teams, en proposant des plans recommandés et un espace de collaboration pour l'équipe de déploiement afin de rationaliser le déploiement de toutes les charges de travail Teams, y compris la messagerie, les réunions et les appels. Cette fonctionnalité est actuellement en Public Preview.
- Déjà annoncé auparavant, Microsoft Teams sera déployé dans Office 365 Business et Office 365 ProPlus dans le canal semestriel (Semi-Annual) à partir du 14 janvier 2020 pour tous les utilisateurs. Le déploiement se fera de manière graduelle au fil des semaines.
- Le nouveau catalogue d'applications aide les administrateurs à obtenir les informations dont ils ont besoin pour activer les applications du centre d'administration Microsoft Teams. Le catalogue fournit aux administrateurs des détails tels que le nom, la description, le statut de certification, l'éditeur et les détails de politique pour les applications disponibles dans leur environnement Teams.
- Les administrateurs peuvent assigner un ensemble de stratégies et de paramètres de politiques aux utilisateurs qui ont des rôles similaires dans l’entreprise.
- L’assignation des stratégies sur des groupes de sécurité dans PowerShell sera disponible d’ici la fin de l’année.
- On retrouvera les Microsoft Teams Rooms dans le portail d’administration Teams d’ici la fin de l’année.
- La personnalisation de l’expérience et des conversations Microsoft Teams avec notamment :
- Les canaux privés,
- (Enfin) La capacité multifenêtre offrant aux utilisateurs la possibilité de faire apparaître les chats, les réunions, les appels ou les documents dans des fenêtres séparées pour aider à rationaliser le travail. Cette fonctionnalité est attendue pour le début de l'année prochaine.
- De nouvelles extensions de messagerie avec Polls et Survey qui seront disponibles dans les conversations du Teams ou dans les canaux en cliquant sur …
- Les canaux attachés permettent aux utilisateurs de garder les canaux importants en haut de la liste des Teams pour un accès facilité. Ceci est attendu pour la fin de l’année.
- Nouvelle intégration entre Outlook et Teams.
- L'utilisateur peut déplacer une conversation e-mail depuis Outlook, y compris les pièces jointes, dans un Teams ou une conversation de canal en cliquant sur le bouton " Partager avec les équipes " dans Outlook. Ils peuvent également partager une conversation entre des équipes et un courriel Outlook en cliquant sur l'icône plus d'options ('''...''') dans une conversation. Ceci est attendu pour le début d’année prochaine.
- Les utilisateurs recevront également des e-mails d'activités manquées qui leur permettront de connaître les conversations manquées dans Teams. Les e-mails d'activité manquée affichent les dernières réponses de la conversation et permettent de répondre directement depuis Outlook.
- Tasks dans Teams donne une nouvelle vue unifiée des tâches personnelles et assignées au sein des Teams. Il consolide les tâches à travers Microsoft To Do, les canaux Teams, Planner et Outlook. Les utilisateurs peuvent choisir la vue qui leur convient le mieux - liste, tableaux, graphiques, horaires. La fonctionnalité est attendue au début de l'année prochaine.
- La nouvelle application Yammer pour Teams rend les communautés Yammer, les conversations et les événements en direct accessibles directement au sein de Teams. Les administrateurs informatiques et les utilisateurs peuvent épingler l'application sur le rail de navigation gauche dans Teams pour avoir un accès facile à Yammer. Ceci est attendue au début de l'année prochaine.
- Microsoft Whiteboard est en disponibilité générale dans les réunions Teams via la fonction de Partage.
- Pour les travailleurs de première ligne :
- Il est maintenant possible de se connecter via un code SMS pour les travailleurs de première ligne. Ceci est attendu pour le début d’année prochaine.
- Off shift access est un nouveau paramètre qui peut être activé par les administrateurs pour fournir une notification lorsqu'ils accèdent à l'application Teams sur leur appareil personnel en dehors des heures payées. Les utilisateurs doivent ensuite donner leur consentement à la notification avant de pouvoir accéder à leur application. Ceci est attendu pour le début de l'année prochaine.
- Global Sign-Out permet aux employés de gagner du temps et de rester en sécurité lorsqu'ils utilisent des périphériques partagés au travail en leur permettant de se déconnecter immédiatement de toutes les applications qu'ils utilisent pendant leur travail. Attendu en Preview sur Android au début de l'année prochaine et par la suite sur iOS
- La gestion déléguée des utilisateurs permet aux gestionnaires des employés de première ligne de gérer les informations d'identification des utilisateurs et d'approuver les demandes de réinitialisation de mot de passe via le portail My Staff. Disponible en Preview au début de l'année prochaine.
- On retrouve des scénarios spécifiques pour certains secteurs (Santé, etc.)
- Virtual Consults offre un moyen simple de planifier et de mener des consultations virtuelles B2C via Microsoft Teams, telles que des consultations de patients, des réunions de clients ou des entretiens d'embauche.
- La coordination des patients au sein de Teams permet aux professionnels de la santé de rationaliser les soins aux patients. En saisissant les renseignements sur les patients dans la plateforme sécurisée Teams, les médecins, les infirmières et les autres membres de l'équipe de soins peuvent centraliser et numériser l'information dont ils ont besoin pour communiquer et collaborer avec les patients dans divers scénarios comme les réunions multidisciplinaires des équipes ec. Patient Coordination in Teams prend en charge la sécurité au niveau de l'entreprise et permet la conformité HIPAA. Disponibilité prochaine.
- Les créateurs Power Apps peuvent publier leurs applications comme des applications Teams. Ceci est attendu d’ici la fin de l’année.
- Il va être possible d’attacher une application créée dans Power Apps à Teams dans le rail de gauche. Ceci est attendu d’ici la fin de l’année.
- Les actions et déclencheurs centrés sur Teams avec Power Automate permettent aux utilisateurs de créer de nouveaux types de workflows automatisés au sein de Teams. L'utilisateur peut créer un déclencheur pour des actions spécifiques lorsqu'un nouveau membre rejoint son équipe, des notifications au sein de Teams lorsqu'un certain mot-clé est mentionné, etc. Ceci est attendu d’ici la fin de l’année.
Sécurité et Gouvernance
- Annonce de Microsoft Insider Risk Management, une nouvelle solution qui permet de corréler intelligemment les signaux, y compris l'activité des fichiers, le sentiment de communication et les comportements anormaux des utilisateurs, afin d'identifier rapidement les risques critiques d'initiés et d'agir en conséquence, tout en maintenant une approche fondée sur des principes en matière de confidentialité. Il comprend également un ensemble robuste de playbooks configurables conçus spécialement pour les risques - tels que le vol de propriété intellectuelle numérique (PI), les atteintes à la confidentialité et les atteintes potentielles à la sécurité - utilisant le machine learning et l'intelligence pour corréler les signaux et identifier les modèles cachés et les risques que les méthodes traditionnelles ou manuelles pourraient manquer. Comme Microsoft Insider Risk Management a été conçu pour la protection de la vie privée, les noms affichés pour les utilisateurs à risque peuvent être anonymisés par défaut pour préserver la confidentialité à des niveaux particuliers de l'enquête et prévenir les conflits d'intérêts. Enfin, des flux de travail intégrés de bout en bout garantissent que les bonnes personnes en matière de sécurité, de ressources humaines, de droit et de conformité sont impliquées pour enquêter rapidement et prendre des mesures lorsqu'un risque a été identifié. La solution est en Private Preview.
- Microsoft annonce Communication Compliance, une solution et tableau de bord permettant d’adresser les violations aux stratégies de conduite dans la communication de l’entreprise. La solution supporte les échanges par email, Teams, Skype for Business Online, Twitter, Facebook et Bloomberg. Ceci permet d’identifier les mots et phrases pour identifier les violences, les harcèlements et profanations.
- En plus de Microsoft Edge, Microsoft Defender Application Guard peut maintenant être utilisé pour sécuriser et conteneuriser Office 365 ProPlus. Cela signifie que les utilisateurs d'Office pourront ouvrir un fichier Word, Excel ou PowerPoint non fiable dans un conteneur virtualisé - imprimer, modifier et enregistrer les modifications - tout en étant protégés au niveau matériel. Si un fichier non fiable est malveillant, l'attaque est contenue et la machine hôte intacte. Un nouveau conteneur est créé chaque fois qu'un utilisateur se connecte. Lorsqu'un utilisateur veut considérer un document comme "digne de confiance", les fichiers sont automatiquement vérifiés par renvoie à Microsoft Defender Advanced Threat Protection (ATP) avant leur publication. L'intégration avec Microsoft Defender ATP offre aux administrateurs des fonctions avancées de visibilité et de réponse qui incluent des alertes, des journaux et la confirmation d'une attaque contenue, ainsi qu'une visibilité sur les menaces similaires dans l'entreprise.
- L’API Microsoft Graph Security va permettre de connecter plus facilement les produits de sécurité et exécuter des flux de travaux automatisés. Ceci peut être utilisé par Azure Sentinel ou Microsoft Defender ATP, etc.
Office 365 ATP
- Concernant eDiscovery, on retrouve :
- Microsoft 365 Advanced eDiscovery supporte maintenant la reconstruction des conversations Microsoft Teams.
- Microsoft annonce Smart Tag permettant d’utiliser un modèle pré entrainée de machine learning pour analyser et identifier les documents et permettre de rechercher, d'identifier et de baliser instantanément des documents potentiellement privilégiés.
- Annonce d’eDiscovery pour Yammer avec le support des saisis (Holds), de la recherche, de la revue et de l’export du contenu Yammer. Ceci est attendu d’ici la fin de l’année.
- Concernant la gouvernance
- Des capacités pour réaliser du Machine Learning pour la classification automatique de stratégie de rétention ou de suppression.
- Public Preview de la solution de gestion des enregistrements permettant de gérer facilement les planifications complexes de rétention, en automatisant la rétention en fonction d’événements.
- Safe Links dans Microsoft Teams, optimisé par Office 365 Advanced Threat Protection, protège désormais les messages Teams contre les liens indésirables en temps réel.
- Automated Incident Response d’Office 365 ATP permet (en Public Preview) d’exploiter les informations provenant des modèles de flux de courrier et des activités d'Office 365 pour détecter les utilisateurs impactés et alerter les équipes de sécurité. Des Playbooks autorisés enquêtent ensuite sur ces alertes, recherchent les sources possibles de compromission, évaluent l'impact et font des recommandations pour y remédier.
- Avec campaign view dans Office 365 ATP, vous pourrez voir toute la portée de la campagne d’attaque ciblant l’entreprise. Cela inclut une compréhension approfondie de la façon dont la protection a résisté à l'attaque, y compris les parties de la campagne qui auraient pu passer. Cette vue vous aide à identifier rapidement les défauts de configuration, les utilisateurs ciblés et les utilisateurs potentiellement compromis pour prendre des mesures correctives et identifier les opportunités de formation. La Preview est attendue d’ici la fin de l’année.
- Preview de nouvelles capacités de détection et de réponse pour les compromissions des utilisateurs dans Office 365 ATP.