Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans Microsoft 365, les données sont stockées sur trois plateformes : Exchange, Microsoft Teams et SharePoint. Ces plateformes organisent et gèrent les données au sein des applications Microsoft 365. La plupart des applications Microsoft 365 stockent les données dans un ou plusieurs des conteneurs suivants :
- Utilisateurs : données associées à des utilisateurs individuels, tels que leur courrier, leurs messages Teams 1:1 et leurs fichiers OneDrive.
- Groupes : données appartenant à l’organisation ou à un groupe d’utilisateurs au sein d’une organisation. Ces groupes sont souvent appelés groupes unifiés ou équipes.
Dans Microsoft Purview eDiscovery, le concept de source de données rationalise le processus d’identification et de gestion des données sur les plateformes Microsoft 365. Les utilisateurs d’eDiscovery sélectionnent un utilisateur ou un groupe, qui crée une source de données. eDiscovery identifie et organise automatiquement les données pertinentes stockées sur les plateformes. La source de données rassemble les emplacements liés à l’utilisateur ou au groupe (boîtes aux lettres, sites OneDrive, sites SharePoint) et ajoute les emplacements dans la hiérarchie de la source de données. Les utilisateurs d’eDiscovery affinent l’étendue en sélectionnant ou en excluant des emplacements spécifiques selon les besoins.
Une source de données utilisateur inclut généralement :
- Boîte aux lettres d'utilisateur
- Site OneDrive
Contenu de l’application SharePoint Embedded
La prise en charge des conteneurs SharePoint Embedded dans eDiscovery (préversion) peut changer avant la disponibilité générale. Avant d’utiliser la fonctionnalité dans le cadre d’une enquête, passez en revue les limitations de cette section.
Certaines applications Microsoft 365 stockent leur contenu dans des conteneurs SharePoint Embedded. Les exemples incluent Microsoft Loop, les pages Microsoft Copilot, les blocs-notes Microsoft Copilot, Microsoft Designer et les bulletins d’informations Outlook. Les applications représentées dans l’expérience Gérer les sources dépendent des conteneurs pris en charge retournés pour l’utilisateur sélectionné.
Lorsque vous ajoutez un utilisateur en tant que source de données eDiscovery, eDiscovery identifie les conteneurs SharePoint Embedded pris en charge pertinents pour cet utilisateur et les affiche avec les autres emplacements de données de l’utilisateur. Vous pouvez passer en revue et sélectionner les conteneurs individuels pertinents pour l’enquête.
Ajouter des conteneurs SharePoint Embedded en tant que sources de données
Vous pouvez ajouter des conteneurs SharePoint Embedded pris en charge en tant que sources de données des manières suivantes :
- Découvrez les conteneurs pour un utilisateur : Ajoutez un utilisateur en tant que source de données pour afficher les conteneurs SharePoint Embedded pris en charge appartenant à l’utilisateur et au locataire pertinents pour cet utilisateur. Vous pouvez sélectionner ou effacer des conteneurs individuels avant d’enregistrer la source de données.
- Filtrer les conteneurs par application : Lors de la révision des conteneurs pour un utilisateur sélectionné, utilisez Filtrer par application pour limiter les conteneurs affichés à une application spécifique prise en charge. Les filtres disponibles dépendent des applications représentées dans la liste de conteneurs renvoyée.
- Ajoutez un conteneur par URL : Si vous connaissez l’URL du conteneur SharePoint Embedded, saisissez-la lors de l’ajout d’un emplacement de site. eDiscovery résout l’URL du conteneur afin que vous puissiez sélectionner le conteneur comme source de données.
- Ajoutez des URL de conteneur en bloc : Incluez les URL de conteneur SharePoint Embedded prises en charge lorsque vous importez en bloc des sources de données. eDiscovery résout les URL en tant qu’emplacements de source de données.
Pour chaque conteneur SharePoint Embedded pris en charge, le volet Gérer les sources affiche :
- URL complète du conteneur
- Nom complet du conteneur
- L’étiquette de l’application associée
- L'
ContainerTypeId
Utilisez ces détails pour faire la distinction entre les conteneurs et sélectionner les emplacements pertinents pour l’enquête.
Remarque
Microsoft Loop Mon espace de travail, Pages Copilot et Carnets Copilot utilisent le même conteneur SharePoint Embedded appartenant à l’utilisateur. Dans les expériences d’administration et de conformité de SharePoint Embedded, ce conteneur partagé est identifié comme Loop. Par conséquent, le contenu des Pages Copilot et des Carnets Copilot peut apparaître dans un conteneur étiqueté Loop et peut ne pas apparaître en tant que filtres d’application distincts. Pour plus d’informations, consultez Vue d’ensemble du stockage des pages Copilot et des carnets Copilot Bloc-notes Copilot .
Importante
Limitations de SharePoint Embedded :
- Propriété du conteneur : Les conteneurs SharePoint Embedded pris en charge appartenant à l’utilisateur et au locataire pertinents pour un utilisateur sélectionné sont exposés dans eDiscovery. Les conteneurs SharePoint Embedded appartenant au groupe et à l’application ne sont actuellement pas pris en charge.
- Limites de conformité : l’application des limites de conformité eDiscovery n’est actuellement pas prise en charge pour les conteneurs SharePoint Embedded.
Sources de données à l’échelle du groupe et de l’organisation
Les groupes unifiés sont classés en trois types, chacun couvrant des emplacements de données spécifiques :
- Teams : inclut le stockage de boîte aux lettres Exchange pour les conversations et les e-mails Teams, ainsi que tous les sites SharePoint associés pour les canaux et l’équipe.
- Viva Engage : inclut le stockage de boîte aux lettres Exchange pour les messages Viva Engage.
- Classique : inclut uniquement les sites SharePoint.
Les utilisateurs d’eDiscovery peuvent également utiliser des sources à l’échelle de l’organisation pour effectuer des recherches dans votre organisation. Les sources à l’échelle de l’organisation sont les suivantes :
- Toutes les personnes et tous les groupes : inclut tous les utilisateurs et tous les groupes de votre organisation.
- Tous les dossiers publics : inclut tout le contenu des boîtes aux lettres des dossiers publics Exchange.
Remarque
Les recherches à l’échelle de l’organisation incluent du contenu provenant de conteneurs SharePoint Embedded pris en charge. Toutefois, la sélection d’une source à l’échelle de l’organisation n’affiche pas une liste à l’échelle du client de chaque conteneur SharePoint Embedded. Pour passer en revue et sélectionner des conteneurs individuels pris en charge, utilisez l’expérience de gestion des sources basée sur l’utilisateur.
Importante
Pour les grandes organisations, les recherches à l’échelle du client dans toutes les boîtes aux lettres Exchange et les sites SharePoint sont des processus de longue durée. La limitation de service peut affecter ces recherches en raison du nombre de boîtes aux lettres et de sites à rechercher. Avant d’exécuter ces recherches à l’échelle du locataire, consultez les limites de mise à l’échelle et les instructions de débit dans Limites dans eDiscovery. Prévoyez d’effectuer des recherches par lots, le cas échéant. Pour améliorer les performances et l’opérabilité, divisez la recherche en exécutions étendues à l’aide de limites de conformité (par exemple, par région, unité commerciale ou service) de sorte que chaque recherche cible un sous-ensemble de boîtes aux lettres et de sites.
Il est courant d’effectuer une recherche dans un ensemble de boîtes aux lettres utilisateur lorsque vous gérez la liste en tant que liste de distribution. L’ajout de listes de distribution est pris en charge et la recherche inclut uniquement les boîtes aux lettres Exchange répertoriées dans le groupe.
Vous pouvez rechercher des sources de données ou des emplacements de données spécifiques en utilisant les noms des utilisateurs ou des groupes, les adresses SMTP (Simple Mail Transfer Protocol) de boîte aux lettres et les URL de sites OneDrive ou SharePoint. Lorsque vous créez une recherche à l’aide de sources de données spécifiques, recherchez uniquement les emplacements spécifiés dans la source de données.
Si vous utilisez la source à l’échelle de l’organization Toutes les personnes et tous les groupes, la recherche couvre toutes les boîtes aux lettres Exchange, OneDrive et les sites SharePoint. Pour rechercher uniquement toutes les boîtes aux lettres Exchange, sélectionnez Boîtes aux lettres sous Toutes les personnes et tous les groupes , puis désélectionnez les sites. Pour effectuer une recherche dans tous les sites SharePoint et OneDrive uniquement, sélectionnez les sites sous Toutes les personnes et tous les groupes , puis désélectionnez les boîtes aux lettres.
La synchronisation des sources de données en temps réel vous permet de vous assurer que vous êtes toujours informé des dernières modifications apportées aux emplacements de données associés aux utilisateurs et aux groupes. Vous pouvez vérifier si des sources de données spécifiques sont ajoutées à une recherche, si une conservation inclut les emplacements de données nouvellement provisionnés ou si des emplacements de données sont supprimés.
Par exemple, si vous créez un canal privé pour un groupe Teams, la fonctionnalité de synchronisation dans le panneau de source de données vous avertit du nouvel emplacement. Vous pouvez rapidement et facilement l’inclure dans des recherches ou des conservations. Cette synchronisation permet de s’assurer que les nouvelles données ne passent pas inaperçues et sont incluses dans vos investigations. Cette synchronisation permet également d’éviter les pertes de données potentielles liées aux changements d’emplacement.
Pour plus d’informations sur l’utilisation efficace des sources de données, regardez la vidéo suivante sur la case activée :
Types de groupes pris en charge
Le tableau suivant récapitule les types de groupes qui peuvent être ajoutés en tant que sources de données dans eDiscovery, et la façon dont l’appartenance est gérée pour les stratégies de conservation par rapport aux recherches.
| Type de groupe | Pris en charge comme source de données | Comportement de conservation | Comportement de recherche |
|---|---|---|---|
| Liste de distribution (statique) | Oui | Membres instantanés lors de la création de la conservation. Rajoutez le groupe pour refléter les modifications apportées à l’appartenance. | Les membres sont résolus à chaque fois que la recherche s’exécute. |
| Groupe de distribution dynamique Exchange (DDG) | Non | Non pris en charge comme source de données de conservation. | Non pris en charge comme source de données de recherche. |
| Groupe de sécurité à extension messagerie | Oui | Identique à la liste de distribution. | Identique à la liste de distribution. |
| Groupe Microsoft 365 | Oui | Boîte aux lettres de groupe et site SharePoint associé instantanés lors de la création de la conservation. | La boîte aux lettres et le site de groupe sont résolus à chaque exécution de la recherche. |
| Microsoft Entra ID groupe dynamique Microsoft 365 | Non | Même limitation que les groupes de sécurité dynamique Entra. | Même limitation que les groupes de sécurité dynamique Entra. |
| Groupe de sécurité dynamique Microsoft Entra ID | Non | Les groupes de sécurité dynamique Entra (groupes avec un membershipRule) ne sont pas pris en charge. |
Les groupes de sécurité dynamique Entra ne sont pas pris en charge. |
| Groupe Microsoft Teams | Oui | Boîte aux lettres de groupe plus le site SharePoint associé instantané lors de la création de la conservation. Sites de canal résolus lors de la création du blocage. | La boîte aux lettres et le site de groupe sont résolus à chaque exécution de la recherche. |
| Groupe Viva Engage | Oui | Boîte aux lettres de groupe instantanée lors de la création de la conservation. | Boîte aux lettres de groupe ré-résolue à chaque exécution de la recherche. |
Remarque
Si vous avez besoin d’une étendue qui effectue le suivi des critères d’appartenance dynamiques, créez un groupe de sécurité à extension messagerie statique, synchronisez son appartenance à partir du groupe dynamique selon une planification (par exemple, à l’aide d’un travail Microsoft Graph et Exchange Online PowerShell planifié), puis ajoutez le groupe d’ombre statique comme source de données. Pour les conservations, ajoutez régulièrement le groupe d’ombres pour refléter les mises à jour. Pour les recherches, l’appartenance est résolue à nouveau à chaque exécution.
Ajouter des sources de données à des cas
Importante
Les sources de données de l’expérience eDiscovery héritée ne se synchronisent pas avec la même casse dans la nouvelle expérience eDiscovery. Vous devez ajouter à nouveau les sources de données dans le cas dans la nouvelle expérience eDiscovery dans le portail Microsoft Purview.
Après avoir activé les fonctionnalités premium d’eDiscovery pour un cas, utilisez les options suivantes pour ajouter des sources de données au cas :
Conseil
Vous voulez essayer les fonctionnalités premium d’eDiscovery ? Consultez les conditions d’abonnement pour les licences Microsoft 365 Entreprise E5.
Importer en bloc des sources de données dans un cas
Dans un cas eDiscovery, vous pouvez ajouter plusieurs sources de données en important une liste d’adresses SMTP, d’URL de site SharePoint ou d’URL de conteneur SharePoint Embedded prises en charge. La fonctionnalité d’importation valide les entrées avant d’ajouter les sources, afin que vous puissiez corriger les problèmes potentiels, tels que les fautes de frappe. Ce processus simplifié vous permet de gagner du temps et d’ajouter de nombreuses sources de données à vos dossiers plus efficacement.
Avant d’importer des sources de données, tenez compte des points suivants :
Vous pouvez importer jusqu’à 500 sources de données à la fois. Pour réduire le temps de traitement de la recherche et de l’ajout d’emplacements, fractionnez l’importation en plusieurs importations au lieu d’importer le nombre maximal de sources de données en même temps.
Vous devez utiliser le
;délimiteur dans votre liste d’adresses SMTP ou d’URL. Votre liste doit suivre la mise en forme de l’exemple suivant :abh784@contoso.ms;https://contosodemos2.sharepoint.com/sites/Logistics;https://contosodemos2.sharepoint.com/sites/Mark8Project-UETConference;https://contosodemos2.sharepoint.com/sites/WG-ProjectObsidian;maib31@contoso.ms;rma230@contoso.ms;sva561@contoso.ms;mmz776@contoso.ms;LogisticsDSIGoldenSetDataToloka1@contoso.ms;jka132@contoso.ms;shafar929@contoso.ms;ika636@contoso.ms;brobet@contoso.ms;koka81@contoso.ms;rash95@contoso.ms;mvga66@contoso.ms;mra715@contoso.ms;abe543@contoso.ms;kto888@contoso.ms;moba80@contoso.ms;mian41@contoso.ms;inch48@contoso.ms;Mario.Smith_0803@contoso.ms;yape61@contoso.ms;mwo365@contoso.ms;fasi19@contoso.ms;HumanResourcesDugoPlannerTest@contoso.ms;kamo78@contoso.ms;bga844@contoso.ms;salesteam@contoso.ms;cko475@contoso.ms;ProjectZ@contoso.ms;TalentSourcingDanieltest5@contoso.ms;las450@contoso.ms;elfl69@contoso.ms;jch952@contoso.ms;asch81@contoso.ms;gmu955@contoso.ms;okbo68@contoso.msLes groupes de distribution ne sont pas étendus à des membres individuels pendant le processus d’importation.
Pour importer une boîte aux lettres inactive en tant que source de données, ajoutez un
.préfixe à l’adresse de messagerie de la boîte aux lettres inactive. Par exemple :.sarad@contoso.onmicrosoft.com.Les adresses SMTP non vérifiées ne sont pas ajoutées, mais les URL non vérifiées sont prises en charge. Une URL non vérifiée signifie que la source de données ne peut pas être vérifiée par rapport à un site SharePoint valide qui est dans un état verrouillé.
Pour importer en bloc des sources de données dans un cas, procédez comme suit :
Accédez au portail Microsoft Purview et connectez-vous à l’aide des informations d’identification d’un compte d’utilisateur auquel les autorisations eDiscovery ont été attribuées.
Sélectionnez la carte de solution eDiscovery, puis sélectionnez Cas dans le volet de navigation gauche.
Sélectionnez un cas, puis sélectionnez l’onglet Sources de données pour ajouter des sources de données au cas. Lorsque vous ajoutez des sources à cet onglet, vous rendez ces sources de données disponibles pour choisir dans toutes les recherches et conservations dans le cas.
Sélectionnez Importation en bloc.
Dans Ajouter des sources de données, saisissez ou copiez une liste d’adresses ou d’URL SMTP séparées par un point-virgule.
Sélectionnez Suivant.
Dans Confirmer les sources de données, affichez la liste des sources de données et le status de vérification.
Une fois la vérification des sources de données terminée, les sources non vérifiées sont mises en surbrillance en rouge et marquées comme non vérifiées pour que vous puissiez les examiner.
- Pour mettre à jour les sources non vérifiées, activez la case à case activée en regard de la source de données, puis sélectionnez Modifier pour mettre à jour les informations de la source de données. Vous pouvez corriger les fautes de frappe, de chemin d’accès ou de format. Après avoir modifié la source sélectionnée, sélectionnez Enregistrer pour que les sources de données mises à jour soient automatiquement vérifiées.
- Pour exporter la liste des sources de données, sélectionnez Exporter la liste. Cette action crée un fichier .csv qui contient les entrées utilisateur, les sources correspondantes et le status des sources.
- Toute entrée avec plusieurs correspondances s’affiche avec (Dupliquer) devant. Vous pouvez inclure un sous-ensemble de sources correspondantes dupliquées en fonction de vos besoins.
- Pour supprimer des sources de données de l’importation, sélectionnez-la, puis sélectionnez Supprimer.
Lorsque vous êtes prêt à ajouter l’une des sources de données répertoriées, cochez la zone case activée de chaque élément que vous souhaitez ajouter, puis sélectionnez Ajouter.
Remarque
Selon le nombre de sources sélectionnées, le traitement et l’ajout des sources de données au cas peuvent prendre un certain temps.
Ajouter une ou plusieurs sources de données à une requête
Accédez au portail Microsoft Purview et connectez-vous à l’aide des informations d’identification d’un compte d’utilisateur auquel les autorisations eDiscovery ont été attribuées.
Sélectionnez la carte de solution eDiscovery, puis sélectionnez Cas dans le volet de navigation gauche.
Sélectionnez un cas, puis sélectionnez l’onglet Sources de données pour ajouter des sources de données au cas. Lorsque vous ajoutez des sources à cet onglet, toutes les recherches et conservations dans le cas peuvent choisir ces sources de données.
Sélectionnez Ajouter et choisissez des choix dans les zones de source de données suivantes :
Remarque
Lors de la recherche de sources, certaines sources apparaissent avec un ? devant la source et étiquetées comme non vérifiées. Vous ne pouvez pas vérifier la validité de ces sources (sites ou boîtes aux lettres) lorsqu’elles sont sélectionnées. Ces boîtes aux lettres ou sites sont externes, ou le site est privé ou verrouillé. Vous pouvez ajouter des sources non vérifiées à des recherches ou à des conservations et le système essaie à nouveau de vérifier ces sources lorsque la recherche s’exécute. Les résultats finaux de la recherche et de la conservation sont inclus dans l’emplacement .csv fichier dans le rapport de processus.
Le côté gauche du volet affiche les options de filtre pour les sources.
Dans la section Étendues des éléments par , seules Toutes les sources du client (par défaut) sont disponibles. Sélectionnez une source de données disponible dans votre organization.
Utilisez l’une des options suivantes dans le filtre Afficher pour pour étendre l’étendue de vos sources dans la section Recherche :
- Toutes les personnes et tous les groupes (par défaut)
- People Only
- Groupes uniquement
Le cas échéant, sélectionnez Exclure les utilisateurs inactifs pour limiter l’étendue des sources aux seuls utilisateurs actifs de votre organisation.
Après avoir filtré les sources de données, utilisez le contrôle de recherche et les sélecteurs de la section Recherche pour ajouter des sources de données, des utilisateurs et des groupes spécifiques à la requête de recherche. Entrez les utilisateurs, groupes ou emplacements d’organisation spécifiques que vous souhaitez ajouter dans le champ de recherche, puis sélectionnez Rechercher. Vous pouvez utiliser « ; » comme délimiteur pour déclencher plusieurs recherches à la fois. Par exemple, john@contoso.cominput ;david@contoso.com vous permet de rechercher et de trouver des correspondances pour les deux boîtes aux lettres à la fois. Le
;délimiteur ne prend pas en charge les URL de site.Pour ajouter directement un conteneur SharePoint Embedded pris en charge, entrez son URL de conteneur complète en tant qu’emplacement de site.
Recherchez des personnes à l’aide des valeurs suivantes :
- Nom complet du prénom et de la famille de l’utilisateur (par exemple, John Smith)
- Prénom uniquement
- Adresse SMTP de l’utilisateur
- Alias de l'utilisateur
- Exchange GUID
- URL du site OneDrive de l’utilisateur
Recherchez des groupes à l’aide des valeurs suivantes :
Adresse SMTP de la boîte aux lettres du groupe
URL du site du groupe. L’URL d’un site de canal Teams résout le groupe Teams en tant que source de données.
Si vous ajoutez un groupe de distribution, la liste des membres du groupe n’est pas répertoriée et le groupe est ajouté à la recherche en tant que boîte aux lettres de source de données. Lorsque la recherche s’exécute, les boîtes aux lettres des membres du groupe de distribution sont développées et la recherche est complète.
Pour confirmer les boîtes aux lettres recherchées pour les membres du groupe de distribution, utilisez la Locations_la date/heure des informations de rapport dans le rapport Processus une fois la recherche terminée. Pour confirmer l’appartenance au groupe avant d’exécuter la recherche, sélectionnez le menu d’ellipse pour le groupe et les membres.
Sélectionnez Ajouter pour ajouter la source de données au cas sélectionné. Cette source de données est désormais disponible lors de l’ajout de sources de données pour les recherches et les conservations dans le cas.
Importante
Vous pouvez gérer des ressources de données individuelles pour une source de données uniquement lorsque vous ajoutez la source de données au niveau de l’incident à une recherche individuelle et conservez le cas. Par exemple, pour inclure ou exclure des boîtes aux lettres ou des sites dans une recherche ou une conservation d’une source de données configurée au niveau de l’incident, ajoutez la source de données au niveau de l’incident à la recherche ou à la conservation, puis sélectionnez Gérer.
Ajouter des sources de données aux recherches et aux conservations
Ajoutez des sources de données à une recherche ou à une conservation spécifique en procédant comme suit :
Dans une nouvelle recherche ou conservation, sélectionnez Ajouter des sources. Vous pouvez également sélectionner + et choisir Ajouter des sources de données dans la liste déroulante. Vous pouvez rechercher et sélectionner des sources de données spécifiques à rechercher ou à conserver.
Si vous devez effectuer une recherche sur des boîtes aux lettres ou des sites à l’échelle de l’organisation, sélectionnez Ajouter des sources côté locataire dans la recherche vide ou sélectionnez le + bouton et choisissez une source à l’échelle de l’organisation dans la liste déroulante.
Remarque
Les sources à l’échelle de l’organisation sont disponibles uniquement dans les recherches, et non dans les conservations.
Le côté gauche du volet affiche les options de filtre pour les sources. Utilisez des filtres pour étendre les sources de données en :
Toutes les sources dans le client (par défaut) : Utilisez cette option pour effectuer une recherche à partir des sources de données disponibles dans votre organization.
Toutes les sources dans ce cas : utilisez cette option pour choisir parmi les sources de données ajoutées au niveau du cas. À l’aide de cette option, vous pouvez rapidement utiliser les sources de données ajoutées au cas dans une recherche ou une conservation sans avoir à effectuer une recherche dans l’ensemble de votre organisation.
Utilisez l’une des options suivantes dans le filtre Afficher pour pour étendre l’étendue de vos sources dans la section Recherche :
- Toutes les personnes et tous les groupes (par défaut)
- People Only
- Groupes uniquement
Le cas échéant, sélectionnez Exclure les utilisateurs inactifs pour limiter l’étendue des sources aux seuls utilisateurs actuellement actifs.
Utilisez le contrôle Emplacements pour inclure pour spécifier si les sources de données sélectionnées ajoutées à la recherche ou à la conservation incluent :
- Boîtes aux lettres et sites (par défaut) : les personnes ou les sources de groupe sélectionnées incluent la boîte aux lettres et le site à rechercher ou à conserver. Cette sélection signifie que la sélection de l’utilisateur inclut à la fois la boîte aux lettres et OneDrive pour l’utilisateur. La sélection d’un groupe Microsoft 365 inclut la boîte aux lettres du groupe et tous les sites de groupe associés.
- Boîtes aux lettres uniquement : seule la boîte aux lettres associée à l’utilisateur ou au groupe sélectionné est incluse. Les sites OneDrive et SharePoint ne sont pas inclus.
- Sites uniquement : seuls les sites associés à l’utilisateur ou au groupe sélectionné sont inclus. Les boîtes aux lettres ne sont pas incluses.
Après avoir filtré les sources de données, utilisez le contrôle de recherche et les sélecteurs de la section Recherche pour ajouter des sources de données, des utilisateurs et des groupes spécifiques à la requête de recherche. Entrez les utilisateurs, groupes ou emplacements d’organisation spécifiques que vous souhaitez ajouter dans le champ de recherche, puis sélectionnez Rechercher. Utilisez un point-virgule comme délimiteur pour plusieurs recherches à la fois. Par exemple, john@contoso.com;david@contoso.com recherche et trouve des correspondances pour les deux boîtes aux lettres à la fois. Le séparateur de points-virgules ne prend pas en charge les URL de site.
Pour ajouter directement un conteneur SharePoint Embedded pris en charge, entrez son URL de conteneur complète en tant qu’emplacement de site.
Sélectionnez Gérer pour passer en revue les emplacements associés aux sources sélectionnées.
Si vous avez ajouté un utilisateur comme source de données, utilisez Filtrer par application si nécessaire, puis sélectionnez ou désactivez les conteneurs SharePoint Embedded pris en charge pertinents pour l’investigation.
Sélectionnez Enregistrer et fermer pour ajouter la source de données à la recherche ou à la conservation actuelle.
Autres considérations
Dans le sélecteur de source de données, vous ne trouverez peut-être pas certains utilisateurs ou groupes. Dans la vue Gérer les sources, certaines sources sélectionnées peuvent ne pas afficher de sites associés. Ce problème peut se produire pour plusieurs raisons :
- OneDrive non approvisionné, retard d’approvisionnement ou problèmes de synchronisation : si OneDrive n’est pas approvisionné pour un utilisateur, sa source inclut uniquement une boîte aux lettres et non un site OneDrive. Le site OneDrive existe, mais il n’est pas synchronisé dans l’annuaire de conformité en raison de la latence d’approvisionnement.
- Utilisateur supprimé ou quitté : si vous supprimez un utilisateur de l’annuaire, si vous supprimez ou désactivez son compte, son site OneDrive peut toujours exister, mais il n’est pas lié à son objet utilisateur. Il n’apparaît pas sous leur source dans la vue Gérer . Pour le contenu du courrier électronique, envisagez d’utiliser une boîte aux lettres inactive si celle-ci a été mise en attente avant d’être supprimée. Pour le contenu OneDrive d’un utilisateur supprimé, ajoutez directement l’URL du site OneDrive en tant qu’emplacement SharePoint dans la recherche ou la conservation.
- Utilisateur sans licence : la licence Microsoft 365 de l’utilisateur a été supprimée, ce qui rompt le lien vers son site OneDrive et peut désactiver sa boîte aux lettres. Réattribuez la licence requise et attendez que le service provisionne la source de données avant de l’ajouter à nouveau.
- Boîte aux lettres convertie : la boîte aux lettres de l’utilisateur a été convertie en boîte aux lettres partagée ou en utilisateur de messagerie. Cette modification peut affecter la façon dont le système associe OneDrive.
- Plusieurs administrateurs de collection de sites : si le site OneDrive a plusieurs administrateurs et que la propriété n’est pas claire, le système peut ne pas le mapper à l’utilisateur d’origine.
- État de rétention ou de rétention uniquement : l’utilisateur a une boîte aux lettres inactive ou un état de rétention uniquement, et OneDrive peut être nettoyé selon des stratégies de rétention.
- Source non vérifiée : lors de la recherche de sources de données, certaines boîtes aux lettres ou sites peuvent apparaître avec une icône ? et l’étiquette Non vérifié. Ce status signifie que le système n’a pas pu confirmer la validité de la source au moment de la sélection, souvent parce que la boîte aux lettres ou le site est externe, privé ou verrouillé. Vous pouvez toujours ajouter des sources non vérifiées aux recherches ou aux conservations. La vérification est tentée à nouveau lorsque la recherche s’exécute et le status final est reflété dans le fichier location.csv dans le rapport de processus.
- Identité ambiguë : il existe des entrées en double dans l’annuaire, par exemple deux utilisateurs portant des noms similaires ou un ancien compte avec le même alias. Travaillez avec votre Microsoft Entra ID ou votre administrateur Exchange pour identifier et supprimer les objets en double afin que chaque adresse e-mail corresponde à une seule boîte aux lettres unique.
- Destinataire non résolu : l’utilisateur est introuvable dans l’annuaire. Pour les comptes nouvellement créés, patientez jusqu’à 24 heures pour que la synchronisation de l’annuaire s’achève. Vérifiez dans le Centre d’administration Exchange que la boîte aux lettres existe et est active.
Si un utilisateur affiche Non disponible après l’ajout, supprimez et rajoutez l’utilisateur une fois le problème de compte sous-jacent résolu. Vous pouvez vérifier la disponibilité de la source de données en consultant le Centre d’administration Microsoft 365 pour connaître le status du compte de l’utilisateur. Pour case activée des objets en double, exécutez Get-Recipient -Filter "EmailAddresses -eq 'user@domain.com'" Exchange Online PowerShell.
Remarque
Lorsque les sites s’affichent comme Non disponibles, ajoutez manuellement les URL aux sources de données de recherche ou de conservation.
Lorsque vous ajoutez un groupe de distribution, la liste des membres du groupe ne s’affiche pas. Le groupe de distribution est ajouté à la recherche en tant que boîte aux lettres de source de données. Lorsque vous exécutez la recherche, le système se développe et effectue une recherche complète dans les boîtes aux lettres des membres du groupe de distribution. Pour confirmer les boîtes aux lettres recherchées pour les membres du groupe de distribution, utilisez les
Locations_*the date/time of the report*informations du rapport Processus une fois la recherche terminée. Pour confirmer l’appartenance au groupe avant d’exécuter la recherche, sélectionnez le menu points de suspension pour le groupe et les membres.Si l’appartenance au groupe de distribution change après l’avoir ajouté en tant que source de données dans la recherche, réexécutez la recherche pour inclure les éléments des membres actuels du groupe. Chaque fois que vous exécutez la recherche, les membres actuels sont inclus et les anciens membres sont exclus.
Boîtes aux lettres inactives
Vous pouvez rechercher, examiner et exporter les boîtes aux lettres inactives stockées dans votre organisation dans eDiscovery. Pour conserver le contenu d’une boîte aux lettres inactive, commencez par appliquer la stratégie de conservation à la boîte aux lettres active, vérifiez que la boîte aux lettres a réussi, puis remplacez la boîte aux lettres comme inactive.
Lorsque vous utilisez des boîtes aux lettres inactives dans des recherches et des conservations eDiscovery, tenez compte des points suivants :
Rechercher des boîtes aux lettres inactives dans une recherche eDiscovery. Pour obtenir la liste des boîtes aux lettres inactives de votre organisation, exécutez
Get-Mailbox -InactiveMailboxOnlydans Exchange Online PowerShell. Vous pouvez également accéder à Gestion du cycle de vie des> donnéesMicrosoft 365>Rétention dans le portail Microsoft Purview et sélectionner Plus (les points de suspension de la barre de navigation).Si une recherche existante inclut une boîte aux lettres utilisateur et que vous mettez à jour cette boîte aux lettres pour la rendre inactive, la recherche continue à rechercher dans la boîte aux lettres inactive lorsque vous réexécutez la recherche.
Certains utilisateurs peuvent avoir une boîte aux lettres active et une boîte aux lettres inactive avec des adresses SMTP différentes. Dans ce cas, seule la boîte aux lettres spécifique que vous sélectionnez comme emplacement pour une recherche est recherchée. Si vous ajoutez la boîte aux lettres d’un utilisateur à une recherche, vous ne pouvez pas supposer que les boîtes aux lettres actives et inactives sont fouillées. Seule la boîte aux lettres que vous ajoutez explicitement à la recherche fait l’objet d’une recherche.
Utilisez PowerShell Sécurité & Conformité pour créer une recherche d’une boîte aux lettres inactive. Vous devez ajouter un point à l’adresse e-mail de la boîte aux lettres inactive. Par exemple, la commande suivante crée une recherche de contenu qui recherche une boîte aux lettres inactive avec l’adresse pavelb@contoso.onmicrosoft.come-mail :
New-ComplianceSearch -Name InactiveMailboxSearch -ExchangeLocation .pavelb@contoso.onmicrosoft.com -AllowNotFoundExchangeLocationsEnabled $trueÉvitez d’avoir une boîte aux lettres active et inactive avec la même adresse SMTP. Si vous avez besoin de réutiliser l’adresse SMTP affectée à une boîte aux lettres inactive, récupérez la boîte aux lettres inactive ou restaurez le contenu d’une boîte aux lettres inactive dans une boîte aux lettres active (ou l’archive d’une boîte aux lettres active), puis supprimez la boîte aux lettres inactive. Si vous souhaitez en savoir plus, consultez les articles suivants :
Les stratégies de conservation ne sont pas prises en charge pour les boîtes aux lettres inactives. Vous devez bloquer les boîtes aux lettres actives avant de les supprimer. Pour plus d’informations, consultez Créer et gérer des boîtes aux lettres inactives.
Options de source de données
Après avoir ajouté des sources à une recherche ou à une conservation, vous pouvez modifier les sources ou explorer des sources connexes au besoin. Sélectionnez les points de suspension en regard de la source à modifier ou supprimer.
Les options suivantes sont disponibles dans les options utilisateur ou groupe :
- Gérer la source de données
- Inclure ou supprimer une boîte aux lettres
- Inclure ou supprimer des sites
Explorer les sources associées
Vous pouvez explorer et ajouter des sources associées à partir de sources existantes dans une recherche ou une conservation. Ces options vous permettent d’enquêter sur des sources potentiellement pertinentes et d’intégrer d’autres sources à une recherche ou à une conservation spécifique.
Pour les utilisateurs que vous ajoutez dans le volet Sources de données , vous pouvez explorer les connexions suivantes :
- Responsable
- Collaborateurs
- Collaborateurs fréquents
- Groupes possédés par l’utilisateur
- Groupes dont l’utilisateur est membre
En explorant ces relations, vous pouvez rapidement identifier et inclure des personnes et des sources de données pertinentes dans une étendue de recherche. Utilisez Gérer pour déterminer s’il faut inclure uniquement les boîtes aux lettres, les sites ou les deux sources connexes dans une recherche ou une conservation.
Responsable
Utilisez cette option pour explorer vers le haut de la chaîne hiérarchique. Lorsque vous sélectionnez le responsable de l’utilisateur, vous incluez un contexte de supervision ou de prise de décision dans votre enquête.
Collaborateurs
Utilisez cette option pour explorer vers le bas dans la hiérarchie de l’organisation pour l’utilisateur. Cette option est utile lorsque l’utilisateur sélectionné est un responsable ou un chef d’équipe et que vous souhaitez inclure les communications ou le contenu des membres de son équipe.
Collaborateurs fréquents
Utilisez cette option pour rechercher d’autres utilisateurs qui collaborent fréquemment avec l’utilisateur sélectionné. Les collaborateurs fréquents sont les 10 utilisateurs les plus pertinents pour l’utilisateur sélectionné. Vous pouvez sélectionner les boîtes aux lettres et les sites de ces utilisateurs comme sources de données pour les recherches.
Groupes possédés par l’utilisateur
Cette option affiche les groupes dont l’utilisateur sélectionné est répertorié comme propriétaire. Ces groupes peuvent contenir du contenu partagé ou des communications pertinentes pour l’enquête.
Groupes dont l’utilisateur est membre
Cette option inclut tous les groupes dont l’utilisateur est membre, même s’il n’est pas le propriétaire. Ces groupes peuvent fournir un contexte supplémentaire ou des sources de données partagées.
Membres du groupe
Lorsque vous ajoutez un groupe dans le volet Sources de données , vous pouvez explorer et développer le groupe pour afficher ses membres. En utilisant cette fonctionnalité, vous pouvez :
- Identifiez les utilisateurs individuels au sein du groupe susceptibles de détenir des données pertinentes.
- Sélectionnez des membres spécifiques comme sources de données supplémentaires pour les recherches ciblées.
Cette fonctionnalité facilite la recherche de contenu partagé ou de communications provenant de groupes collaboratifs tels que les groupes Microsoft 365, Teams ou les listes de distribution.
Remarque
La liste des membres du groupe et des groupes dont un utilisateur fait partie (ou qu’il possède) est limitée à 100. Si un utilisateur fait partie de plus de 100 groupes, possède plus de 100 groupes ou si un groupe compte plus de 100 membres, le portail affiche uniquement les 100 premiers membres.