En savoir plus sur les fonctionnalités et composants eDiscovery

Cet article fournit un résumé des principales fonctionnalités et composants de Microsoft Purview eDiscovery. Utilisez cet article pour en savoir plus sur les actions de chaque fonctionnalité et composant et pour trouver des liens vers des conseils plus détaillés. Pour plus d’informations sur le flux de travail eDiscovery global, consultez En savoir plus sur le flux de travail eDiscovery.

Audit

Les activités eDiscovery effectuées par les administrateurs, les responsables de la conformité et les autres utilisateurs sont enregistrées dans le journal d’audit. Vous pouvez rechercher et passer en revue ces activités pour suivre les actions effectuées entre les incidents, les recherches, les conservations et les ensembles de révisions. Pour plus d’informations, consultez Rechercher des activités eDiscovery dans le journal d’audit. Pour obtenir la liste complète des activités eDiscovery enregistrées, voir Activités eDiscovery.

Cas

Un cas contient toutes les recherches, les conservations et les ensembles de révision liés à une enquête spécifique. Cette enquête peut inclure la réponse à des demandes réglementaires et de litiges. Vous pouvez également affecter des membres à un incident afin de contrôler qui peut accéder à l’incident et afficher son contenu. L’eDiscovery prend également en charge l’intégration de la création de nouveaux cas avec Gestion des risques internes Microsoft Purview cas.

Il existe deux types généraux de cas dans eDiscovery :

  • Cas créés dans eDiscovery à l’aide de Créer un cas sur le tableau de bord Cas
  • Un cas de recherche de contenu unique que vous créez dans eDiscovery à l’aide de Créer un cas sur le tableau de bord de recherche de contenu .

Cas de recherche de contenu

Toutes les recherches de contenu sont contenues dans un seul cas eDiscovery nommé Recherche de contenu. L’option Recherche de contenu de l’expérience eDiscovery (classique) du portail Microsoft Purview est supprimée.

La nouvelle option de recherche de contenu de la nouvelle expérience eDiscovery affiche un ensemble de toutes les recherches de contenu existantes dans votre organisation et contient toutes les nouvelles recherches de contenu que vous créez dans le portail Microsoft Purview.

Pièces jointes cloud

Les pièces jointes cloud sont des liens vers des documents et des fichiers partagés dans les messages Microsoft Teams, les e-mails Outlook et d’autres services Microsoft 365. Au lieu de joindre une copie traditionnelle d’un fichier, les utilisateurs partagent un lien vers le fichier stocké dans SharePoint ou OneDrive. eDiscovery peut collecter ces pièces jointes cloud et les inclure dans les résultats de recherche et les ensembles de révision, ce qui garantit que le contenu partagé est préservé et disponible pour révision.

Sources de données

Dans eDiscovery, le concept de sources de données simplifie le processus d’identification et de gestion des données sur les plateformes Microsoft 365. Les utilisateurs d’eDiscovery sélectionnent un utilisateur, un groupe ou ajoutent en bloc une liste d’adresses SMTP ou d’URL, ce qui crée des sources de données et eDiscovery identifie et organise automatiquement les données pertinentes stockées sur les plateformes. La source de données rassemble les emplacements liés à l’utilisateur ou au groupe (boîtes aux lettres, sites OneDrive, sites SharePoint) et ajoute les emplacements dans la hiérarchie de la source de données. Les utilisateurs d’eDiscovery affinent l’étendue en sélectionnant ou en excluant des emplacements spécifiques selon les besoins.

La prise en charge des conteneurs SharePoint Embedded dans eDiscovery (préversion) permet aux sources de données d’inclure des conteneurs pris en charge appartenant à l’utilisateur et au locataire. Vous pouvez découvrir des conteneurs pertinents pour un utilisateur sélectionné, filtrer les conteneurs par application, ajouter une URL de conteneur connue ou importer en bloc des URL de conteneur prises en charge.

Les conteneurs SharePoint Embedded appartenant au groupe et à l’application ne sont actuellement pas pris en charge. Pour plus d’informations, y compris la limitation de la limite de conformité, consultez Sources de données dans eDiscovery.

Déchiffrement

eDiscovery prend en charge le déchiffrement du contenu protégé par les technologies de chiffrement Microsoft. Lorsque vous ajoutez des courriers électroniques et des pièces jointes chiffrés avec le chiffrement des messages Chiffrement de messages Microsoft Purview, et des documents protégés par des étiquettes de confidentialité ou Azure Rights Management, aux résultats de la recherche ou à la révision des ensembles, le système les déchiffre automatiquement. Cette fonctionnalité garantit que le contenu protégé est disponible pour révision et analyse sans nécessiter d’étapes de déchiffrement manuel.

Exportations et téléchargements

Une fois qu’une recherche associée à un cas eDiscovery a été exécutée avec succès, vous pouvez exporter les résultats de la recherche. Lorsque vous exportez des résultats de recherche, les éléments de boîte aux lettres sont téléchargés dans des fichiers PST ou en tant que messages individuels. Lorsque vous exportez du contenu à partir de sites SharePoint et OneDrive, vous exportez des copies de documents Office natifs et d’autres documents. Les packages de recherche et d’exportation expirent 14 jours après leur création et doivent être téléchargés avant d’être automatiquement supprimés.

Si vous ajoutez des résultats de recherche à un jeu de révisions à partir d’un cas, vous pouvez également exporter le contenu d’un jeu de révisions vers un package de téléchargement. Ce package est configurable et inclut des options permettant d’exporter uniquement des documents sélectionnés, tous les documents filtrés ou tous les documents du jeu de révision.

Blocages et stratégies de conservation

Utilisez un cas eDiscovery pour créer des stratégies de conservation qui préservent le contenu pertinent à l’enquête en appliquant une conservation eDiscovery. Mettez en attente les boîtes aux lettres Exchange et les comptes OneDrive des personnes sur lesquelles vous enquêtez dans l’affaire. Vous pouvez également mettre en attente les boîtes aux lettres et les sites associés à Microsoft Teams, aux groupes Microsoft 365 et aux groupes Viva Engage. Lorsque vous mettez en attente des emplacements de contenu, vous conservez le contenu jusqu’à ce que vous supprimiez l’emplacement du contenu de la conservation ou supprimiez la conservation. Utilisez le tableau de bord de gestion des conservations pour afficher le status de conservation, modifier les conservations et suivre les stratégies de conservation des incidents. Vous pouvez également utiliser le rapport de conservation pour afficher des informations sur les conservations associées à tous les cas eDiscovery dans votre organisation.

Si nécessaire, vous pouvez également placer une boîte aux lettres en conservation pour litige afin de conserver tout le contenu de la boîte aux lettres, y compris les éléments supprimés et les versions originales des éléments modifiés. Lorsque vous placez une conservation pour litige sur la boîte aux lettres d'un utilisateur, le contenu de la boîte aux lettres d'archivage de l'utilisateur (si elle est activée) est également placé en conservation.

Autorisations et licences

Pour utiliser l’une des fonctionnalités liées à eDiscovery dans le portail Microsoft Purview, attribuez les autorisations appropriées. Le moyen le plus simple d’attribuer des rôles consiste à ajouter la personne au groupe de rôles approprié sur la page Groupes de rôles du portail Microsoft Purview.

Les administrateurs et les utilisateurs travaillant sur des cas eDiscovery ont besoin d’une licence Microsoft 365 Entreprise E3 ou E5. Si un compte d’administrateur ne dispose pas également d’une licence Microsoft SharePoint E3, certaines fonctionnalités SharePoint peuvent être limitées. Octroyer des licences appropriées aux administrateurs et aux utilisateurs. Certaines fonctionnalités eDiscovery nécessitent également une configuration de facturation avec paiement à l’utilisation . En outre, si le compte administrateur a une stratégie d’accès conditionnel Entra, certaines opérations peuvent être restreintes. Consultez Résoudre les problèmes de connexion avec l’accès conditionnel pour résoudre les problèmes liés à la stratégie.

Conseil

Vous pouvez afficher vos propres autorisations sur la page de vue d’ensemble d’eDiscovery dans le portail Microsoft Purview. Vous devez avoir au moins un rôle attribué pour que vos autorisations s’affichent.

Processus

eDiscovery inclut un rapport de processus qui répertorie toutes les activités qui sont prises en compte dans la simultanéité des cas et les limites quotidiennes dans eDiscovery pour une période définie. Les processus dans eDiscovery (préversion) sont des activités associées à des tâches spécifiques qui prennent en charge les incidents, les recherches et les ensembles de révision. Les actions de l’utilisateur déclenchent des processus lors de l’utilisation de ces composants.

Les administrateurs eDiscovery et les gestionnaires eDiscovery (préversion) peuvent accéder à ce rapport. Les responsables de processus vous aident à afficher des informations qui sont automatiquement limitées aux incidents, aux recherches, aux ensembles de révisions et aux conservations.

Jeux à réviser

Un jeu à réviser est un emplacement de stockage Azure sécurisé fourni par Microsoft dans le cloud Microsoft. Lorsque vous ajoutez des données à un jeu de révision, les éléments collectés sont copiés de leur emplacement de contenu d’origine vers le jeu de révision. Les ensembles de révisions fournissent un ensemble de contenu statique et connu que vous pouvez rechercher, filtrer, étiqueter, analyser et prédire la pertinence à l’aide de modèles de codage prédictif. Vous pouvez également suivre et créer un rapport sur le contenu ajouté à l’ensemble de révisions.

Les fonctionnalités clés des jeux de révision sont les suivantes :

  • Recherchez et filtrez le contenu à l’aide du générateur de conditions de requête pour vous concentrer sur des sous-ensembles spécifiques de documents.
  • Utilisez l’explorateur de jeux de révision avancé (préversion) pour exécuter des requêtes en langage de requête Kusto (KQL) directement par rapport aux données du jeu de révision pour un filtrage, une agrégation et une visualisation avancés.
  • Regroupez et affichez les éléments à l’aide de différentes options de regroupement et de visionneuses spécialisées pour examiner les détails des éléments.
  • Balisez les éléments pour organiser le contenu, identifier les documents pertinents et suivre la progression de la révision à l’aide de structures de balises personnalisables.
  • Exécutez des analyses pour identifier les documents, les fils de discussion et les thèmes quasi dupliqués, afin de réduire le volume de contenu à examiner.
  • Exportez des éléments d’un jeu de révision vers un package de téléchargement pour les utiliser en dehors d’eDiscovery.

Recherches

Utilisez la recherche pour trouver rapidement du contenu pertinent pour un cas. Les recherches permettent de trouver du contenu dans les boîtes aux lettres Exchange, lessites SharePoint et OneDrive, les conversations Microsoft Teams , ainsi que les données d’application Copilot et IA.

Créez et exécutez différentes recherches associées au cas. Créez des requêtes de recherche à l’aide du générateur de conditions pour une expérience guidée, ou utilisez le langage de requête par mots clés (KQL) pour une syntaxe de requête avancée avec prise en charge de la saisie semi-automatique.

Vous pouvez également :

Déclencher des événements

Les événements déclencheurs sont des activités qui remontent dans votre organisation et démarrent la création d’un cas dans eDiscovery. Ces événements peuvent être des demandes de partenaires internes ou externes, des événements intégrés associés à des alertes dans d’autres solutions Microsoft Purview (par exemple, des cas de gestion des risques internes) ou toute autre activité susceptible de bénéficier des actions de recherche, d’investigation et d’atténuation incluses dans eDiscovery. Pour plus d’informations, consultez En savoir plus sur le flux de travail eDiscovery.

Vous êtes prêt ?