
Microsoft enrichit Microsoft Purview Data Loss Prevention (DLP) avec une nouvelle capacité permettant de bloquer l'accès à des fichiers SharePoint Online et OneDrive pour des domaines externes spécifiques ou des adresses e-mail individuelles.
Les administrateurs pourront désormais configurer une règle DLP pour :
- Bloquer un ou plusieurs domaines externes (ex. :
partner.com). - Bloquer des utilisateurs externes spécifiques (ex. :
user@partner.com). - Définir des listes d'autorisation pour certains partenaires de confiance.
- Contrôler plus finement l'accès aux données sensibles partagées à l'extérieur.

En cas de conflit entre une liste d'autorisation et une liste de blocage, la règle de blocage est prioritaire.
Lorsqu'une règle est appliquée :
- Les utilisateurs externes concernés recevront un message "Access Denied".
- Ils ne pourront ni ouvrir ni télécharger le document protégé.
Cette nouveauté permet notamment :
- D'interdire le partage de données sensibles avec certains partenaires.
- De bloquer l'accès à des domaines jugés à risque.
- D'autoriser uniquement certains partenaires externes approuvés.
- De renforcer la protection des données réglementées ou confidentielles.
Avec cette évolution, Microsoft Purview DLP apporte un niveau de contrôle supplémentaire sur le partage externe dans Microsoft 365. Les administrateurs peuvent désormais restreindre l'accès à des documents sensibles en fonction de l'identité ou du domaine du destinataire externe, renforçant ainsi la gouvernance et la protection des données dans SharePoint Online et OneDrive.


