Rôles et groupes de rôles dans Microsoft Defender pour Office 365 et Microsoft Purview

Conseil

Saviez-vous que vous pouvez essayer gratuitement les fonctionnalités de Microsoft Defender pour Office 365 Plan 2 ? Utilisez la version d’évaluation de 90 jours de Defender pour Office 365 dans le hub d’évaluation du portail Microsoft Defender. Découvrez qui peut s’inscrire et les conditions d’essai sur Essayer Microsoft Defender pour Office 365.

Cet article répertorie les rôles et groupes de rôles par défaut dans Microsoft Defender pour Office 365 et Microsoft Purview.

Les autorisations dans ces produits sont basées sur le contrôle d’accès en fonction du rôle (RBAC). Les utilisateurs doivent être administrateur général ou membre d’un ou de plusieurs groupes de rôles pour accéder au portail Microsoft Defender ou aux portails Microsoft Purview. RBAC est le même modèle d’autorisations que celui utilisé par Exchange Online, mais les groupes de rôles dans Exchange Online ne partagent pas l’appartenance ou les autorisations avec les groupes de rôles dans Defender pour Office 365 ou Purview.

Le tableau de bord de sécurité pour l’IA sur ai.security.microsoft.com est également disponible pour les locataires éligibles et fournit une vue unifiée et en temps réel des signaux de risque liés à l’IA provenant de Microsoft Defender, Microsoft Entra et Microsoft Purview.

Remarque

Le contrôle d’accès unifié en fonction du rôle de Microsoft Defender (RBAC unifié) est également disponible en tant que modèle d’autorisations distinct. Il s'agit également du modèle d'autorisation recommandé pour Microsoft Defender for Office 365 Plan 2, et il s'agit de la valeur par défaut pour les nouvelles organisations Defender for Office 365 Plan 2 à partir de juillet 2026. Les autorisations de ce modèle RBAC sont différentes des autorisations Defender pour Office 365 décrites dans cet article. Pour plus d’informations, consultez le contrôle d’accès en fonction du rôle (RBAC) dans Microsoft Defender XDR.

Si vous activez Defender XDR RBAC pour Email & collaboration, la page d’autorisations à l’adresse https://security.microsoft.com/emailandcollabpermissions n’est plus disponible dans le portail Defender. Vous devez donc vous assurer que vous configurez ou importez vos rôles avant d’activer le RBAC unifié Defender.

Capture d’écran de la page Autorisations dans le portail Microsoft Defender affichant les rôles RBAC unifiés de Microsoft Defender et les rôles Courrier électronique et collaboration.

Pour plus d’informations sur les autorisations, consultez les articles suivants :

Groupes de rôles dans Microsoft Defender pour Office 365 et Microsoft Purview

Le tableau de cette section répertorie les groupes de rôles par défaut disponibles dans le portail Microsoft Defender et les portails Microsoft Purview, ainsi que les rôles attribués aux groupes de rôles par défaut. Pour accorder des autorisations à un utilisateur pour effectuer des tâches dans Defender pour Office 365 ou Microsoft Purview, ajoutez-les au groupe de rôles approprié.

La gestion des autorisations dans Defender pour Office 365 ou Microsoft Purview permet aux utilisateurs d’accéder aux fonctionnalités de sécurité, de conformité et de gouvernance disponibles dans leurs portails respectifs. Pour accorder des autorisations à d’autres fonctionnalités, telles que les règles de flux de messagerie Exchange (également appelées règles de transport), vous devez accorder des autorisations dans Exchange Online. Pour plus d'informations, consultez Autorisations dans Exchange Online.

Remarque

Pour afficher l’onglet Autorisations comme décrit dans cet article, vous devez être administrateur. Plus précisément, vous devez disposer du rôle Gestion des rôles, et ce rôle est attribué uniquement aux groupes de rôles Gestion de l’organisation et Administrateurs Purview par défaut. Le rôle Gestion des rôles vous permet également d’afficher, de créer et de modifier des groupes de rôles.

Groupe de rôles Description Rôles attribués par défaut
Administrateurs IA Outre les capacités répertoriées pour ce rôle dans rôles intégrés Microsoft Entra, utilisez ce groupe pour attribuer aux utilisateurs des autorisations en lecture seule pour Data Security Posture Management for AI (classic) et pour les données liées à l’IA dans la version préliminaire de Data Security Posture Management. Administrateur IA
Administrateurs du simulateur d’attaque N’utilisez pas ce groupe de rôles. Utilisez le rôle Administrateur de simulation d’attaque dans Microsoft Entra ID. Administration du simulateur d’attaque
Auteurs de charges utiles pour le simulateur d’attaque N’utilisez pas ce groupe de rôles. Utilisez le rôle Auteur de charge utile d’attaque dans Microsoft Entra ID. Créateur de charge utile du simulateur d’attaque
Gestionnaire d’audit Gérez les paramètres du journal d’audit et recherchez, affichez et exportez les journaux d’audit. Journaux d’audit

Journaux d'audit en affichage seul
Lecteur d’audit Rechercher, afficher et exporter des journaux d’audit. Journaux d'audit en affichage seul
Administrateur de facturation Configurer les fonctionnalités de facturation. Administration de facturation
Conformité des communications Accorde une autorisation à tous les rôles de conformité des communications : administrateur, analyste, enquêteur et lecteur. Gestion des cas

Administrateur de conformité des communications

Analyse de conformité des communications

Gestion des cas de conformité des communications

Examen de conformité des communications

Afficheur de conformité des communications

Fournisseur de commentaires sur la classification des données

Administration du connecteur de données

Contributeur de l’espace de travail Purview Copilot

Gestionnaire de portée

Mode lecture seule
Administrateurs de conformité des communications Administrateurs de conformité des communications qui peuvent créer/modifier des stratégies et définir des paramètres globaux. Administrateur de conformité des communications

Gestion des cas de conformité des communications

Administration du connecteur de données

Gestionnaire de portée
Analystes de la conformité des communications Analystes de la conformité des communications capables d’examiner les correspondances de stratégie, d’afficher les métadonnées de message et de prendre des mesures correctives. Analyse de conformité des communications

Gestion des cas de conformité des communications

Contributeur de l’espace de travail Copilot Purview
Enquêteurs sur la conformité des communications Analystes de conformité des communications pouvant examiner les correspondances avec les stratégies, consulter le contenu des messages et prendre des mesures correctives. Gestion des cas

Analyse de conformité des communications

Gestion des cas de conformité des communications

Examen de conformité des communications

Fournisseur de commentaires sur la classification des données

Contributeur de l’espace de travail Purview Copilot

Mode lecture seule
Lecteurs de conformité des communications Visionneuse de la conformité des communications qui peut accéder aux rapports et widgets disponibles. Gestion des cas de conformité des communications

Affichage de la conformité des communications
Administrateur de conformité¹ Les membres peuvent gérer les paramètres de gestion des périphériques, de protection contre la perte de données, des rapports et de conservation. Gestionnaire d’extensions de l’unité administrative

Gestion des cas

Administrateur de conformité des communications

Gestion des cas de conformité des communications

Administrateur de conformité

Administration du Gestionnaire de conformité

Recherche de conformité

Lecteur d’identifiants

Module d’écriture des informations d’identification

Fournisseur de commentaires sur la classification des données

Réviseur de commentaires sur la classification des données

Administration du connecteur de données

Gestion de l’investigation des données

Lecteur de carte de données

Administration d’enquête sur la sécurité des données

Gestion des appareils

Gestion des dispositions

Gestion de la conformité DLP

Maintenir

Gestion de la conformité IB

Administrateur de la protection des informations

Analyste de la protection de l’information

Lecteur de protection des informations

Administrateur de la gestion des risques internes

Lecteur d’insights

Gérer les alertes

Configuration de l’organisation

Analyse de l’agent Purview

Déploiement de l’agent Purview

Contributeur de l’espace de travail Purview Copilot

RecordManagement

Gestion de la rétention

Lecteur de numérisation

Enregistreur d’analyse

Gestionnaire de portée

Lecteur source

Rédacteur source

Journaux d'audit en affichage seul

Cas en lecture seule

View-Only Gestion des appareils

Gestion de la conformité DLP en lecture seule

Gestion de la conformité View-Only IB

View-Only Gérer les alertes

Afficher uniquement les destinataires

Gestion des enregistrements en lecture seule

Gestion de la conservation en lecture seule
Administrateur des données de conformité Les membres peuvent gérer les paramètres de gestion des appareils, de protection des données, de protection contre la perte de données, de rapports et de préservation. Administrateur de conformité

Administration du Gestionnaire de conformité

Recherche de conformité

Gestion des appareils

Gestion des dispositions

Gestion de la conformité DLP

Gestion de la conformité IB

Administrateur de la protection des informations

Analyste de la protection de l’information

Lecteur de protection des informations

Gérer les alertes

Configuration de l’organisation

Contributeur de l’espace de travail Purview Copilot

RecordManagement

Gestion de la rétention

Gestionnaire de portée

Administrateur des étiquettes de confidentialité

Journaux d'audit en affichage seul

View-Only Gestion des appareils

Gestion de la conformité DLP en lecture seule

Gestion de la conformité View-Only IB

View-Only Gérer les alertes

Afficher uniquement les destinataires

Gestion des enregistrements en lecture seule

Gestion de la conservation en lecture seule
Administrateurs du Gestionnaire de conformité Gérer la création et la modification des modèles. Administration du Gestionnaire de conformité

Évaluation du gestionnaire de la conformité

Contribution du gestionnaire de conformité

Lecteur de Compliance Manager

Administration du connecteur de données
Évaluateurs du Gestionnaire de conformité Créez des évaluations, implémentez des actions d’amélioration et mettez à jour les status de test pour les actions d’amélioration. Évaluation du gestionnaire de la conformité

Contribution du gestionnaire de conformité

Lecteur de Compliance Manager

Administration du connecteur de données
Contributeurs du Gestionnaire de conformité Créez des évaluations et effectuez un travail pour implémenter des actions d’amélioration. Contribution du gestionnaire de conformité

Lecteur de Compliance Manager

Administration du connecteur de données
Lecteurs de Compliance Manager Affichez tout le contenu du Gestionnaire de conformité, à l’exception des fonctions d’administrateur. Gestionnaire de conformité - Lecteur
Visionneuse de contenu Explorer de contenu Afficher le contenu des fichiers dans l’Explorateur de contenu, ainsi que les requêtes et les réponses dans Data Security Posture Management for AI (classique) et la version préliminaire de Data Security Posture Management. Visionneuse de contenu de classification des données
Visionneuse de liste de l’Explorateur de contenu Afficher tous les éléments de l’Explorateur de contenu au format liste uniquement. Visionneuse de liste de classification des données
Gestionnaires Data Catalog Effectuez des actions de création, de lecture, de modification et de suppression sur des objets de données de catalogue et établissez des relations entre les objets. Lecteur de carte de données

Générateur de mappage de données
Administrateurs de Data Estate Insights Fournit un accès administrateur à tous les rapports d’insights sur les plateformes et les fournisseurs. Lecteur de carte de données

Lecteur d’insights

Rédacteur d’analyses
Lecteurs de Data Estate Insights Fournit un accès en lecture seule à tous les rapports d’analyse pour l’ensemble des plateformes et des fournisseurs. Lecteur de carte de données

Lecteur d’analyses
Gouvernance des données Accorde l’accès aux rôles de gouvernance des données dans Microsoft Purview. Administrateur de gouvernance des données
Enquêteur de données Effectuer des recherches sur les boîtes aux lettres, les sites SharePoint et les emplacements OneDrive. Communication

Recherche de conformité

Dépositaire

Gestion de l’investigation des données

Export

Aperçu

Révision

Déchiffrement RMS

Rechercher et purger
Administrateurs de Data Security AI Utilisez ce groupe pour affecter des fonctionnalités de modification pour les stratégies de protection contre la perte de données liées à Copilot et à l’affichage du contenu IA dans Gestion de la posture de sécurité des données. Passez en revue la description du rôle pour obtenir les détails de l’accès. Administration de la sécurité des données par IA
Visionneuses de contenu IA de sécurité des données Utilisez ce groupe pour accorder aux utilisateurs des autorisations permettant d’afficher les détails de l’invite et de la réponse étendues dans les interactions de l’application IA dans Gestion de la posture de sécurité des données pour l’IA (classique) et la préversion de Gestion de la posture de sécurité des données. Visionneuse de contenu IA de sécurité des données
Visionneuses IA pour la sécurité des données Utilisez ce groupe pour attribuer des autorisations en lecture seule aux utilisateurs pour Gestion de la posture de sécurité des données pour l’IA (classique) et la préversion de Gestion de la posture de sécurité des données. Visionneuse IA de sécurité des données
Agent de triage DLP de sécurité des données Destiné exclusivement aux utilisateurs d’agents non interactifs pour trier et corriger les alertes de protection contre la perte de données. Téléchargement du contenu de classification des données

Visionneuse de contenu de classification des données

Analyste de la protection de l’information

Analyste de contenu Purview

Contributeur de l’espace de travail Copilot Purview
Agent de posture DSPM de sécurité des données Destiné exclusivement aux utilisateurs d’agents non interactifs pour rechercher et classer les données en fonction du périmètre sélectionné défini par les administrateurs de la gestion de la posture. Analyste de contenu Purview

Contributeur de l’espace de travail Copilot Purview
Administrateurs d’enquête sur la sécurité des données Administrateurs pour l’investigation de sécurité des données qui peuvent créer et gérer l’ensemble des investigations, processus et paramètres. Administration d’enquête sur la sécurité des données

Analyste d’investigation de sécurité des données

Enquêteur d’enquête sur la sécurité des données

Réviseur d’enquête sur la sécurité des données
Enquêteurs d’enquête sur la sécurité des données Enquêteurs pour l’investigation de sécurité des données qui peuvent créer et gérer des investigations, des processus et des paramètres attribués. Analyste d’investigation de sécurité des données

Enquêteur d’enquête sur la sécurité des données

Réviseur d’enquête sur la sécurité des données
Réviseurs d’enquêtes sur la sécurité des données Réviseurs pour l’investigation de sécurité des données qui peuvent créer et gérer toutes les enquêtes attribuées. Réviseur d’enquête sur la sécurité des données
Agent de triage IRM pour la sécurité des données Destiné exclusivement aux utilisateurs d’agent non interactifs pour trier et corriger les alertes de gestion des risques internes. Analyse de la gestion des risques internes

Enquête sur la gestion des risques internes

Contributeur de l’espace de travail Copilot Purview
Gestion de la sécurité des données Affichez toutes les informations relatives à la gestion de la posture de sécurité des données, utilisez Security Copilot (y compris dans le tableau de bord de sécurité pour l’IA afin de prioriser et d’examiner les risques liés à l’IA et d’afficher des recommandations de correction personnalisées), et gérez les solutions de sécurité des données Microsoft Purview (protection contre la perte de données, protection des informations et gestion des risques internes). Gestion des cas

Dépositaire

Téléchargement du contenu de classification des données

Visionneuse de contenu de classification des données

Visionneuse de liste de classification des données

Administration du connecteur de données

Lecteur de carte de données

Contributeur d’investigation de sécurité des données

Visualiseur de sécurité des données

Administrateur de la protection des informations

Analyste de la protection de l’information

Enquêteur en protection des informations

Lecteur de protection des informations

Administrateur de la gestion des risques internes

Analyse de la gestion des risques internes

Approbation de la gestion des risques internes

Audit de gestion des risques internes

Lecteur de graphe de gestion des risques internes

Enquête sur la gestion des risques internes

Administrateur des rapports de gestion des risques internes

Sessions de gestion des risques internes

Lecteur d’insights

Analyse de l’agent Purview

Déploiement de l’agent Purview

Contributeur de l’espace de travail Purview Copilot

Administrateur d’évaluation Purview

Révision

Lecteur de numérisation

Lecteur source

Mode lecture seule
Afficheurs de sécurité des données Accès en lecture seule aux informations du tableau de bord de la Gestion de la posture de sécurité des données (DSPM) et au tableau de bord de sécurité pour l’IA, y compris le tableau de bord d’évaluation des risques liés à l’IA et l’inventaire de l’IA (Microsoft 365 Copilot, agents Copilot Studio, applications et agents Microsoft Foundry, et modèles et agents tiers). Les membres peuvent afficher les agents IA non managés et fantômes et utiliser Security Copilot pour afficher des informations détaillées. Visualiseur de sécurité des données
Administrateurs de sources de données Gérer les sources de données et les analyses de données. Lecteur d’identifiants

Module d’écriture des informations d’identification

Lecteur de numérisation

Enregistreur d’analyse

Lecteur source

Rédacteur source
Gestionnaire eDiscovery Les membres peuvent effectuer des recherches et placer des conservations sur des boîtes aux lettres, des sites SharePoint et des emplacements OneDrive. Les membres peuvent également créer et gérer des cas eDiscovery, ajouter et supprimer des membres dans un cas, créer et modifier des recherches de contenu associées à un cas et accéder aux données de cas dans eDiscovery (Premium).

Un administrateur eDiscovery est un membre du groupe de rôles Gestionnaire eDiscovery auquel ont été attribuées des autorisations supplémentaires. En plus des tâches qu’un gestionnaire eDiscovery peut effectuer, un administrateur eDiscovery peut :
  • Afficher tous les cas eDiscovery dans l’organisation.
  • Gérer tout dossier eDiscovery une fois ajoutés en tant que membre du dossier.


La principale différence entre un gestionnaire eDiscovery et un administrateur eDiscovery est qu’un administrateur eDiscovery peut accéder à tous les cas répertoriés dans la page des cas eDiscovery dans le portail Microsoft Purview. Un gestionnaire eDiscovery peut uniquement accéder aux cas qu’il a créés ou dont il est membre. Pour plus d’informations sur la façon de faire d’un utilisateur un administrateur eDiscovery, consultez Attribuer des autorisations eDiscovery dans le portail Microsoft Purview.
Gestion des cas

Communication

Recherche de conformité

Dépositaire

Export

Maintenir

Gérer les balises du jeu de révision

Aperçu

Révision

RMS Decrypt
Administrateurs de chargement de correspondance exacte des données Chargez des données pour la correspondance exacte des données. Administration de l’importation de correspondances exactes des données
Lecteur global Les membres disposent d’un accès en lecture seule aux rapports, alertes et peuvent voir toutes les configurations et paramètres.

La principale différence entre le lecteur global et le lecteur de sécurité est qu’un lecteur général peut accéder à la configuration et aux paramètres.
Lecteur de Compliance Manager

Lecteur de sécurité

Lecteur d’étiquettes de confidentialité

Vue Garantie de service

Journaux d'audit en affichage seul

View-Only Gestion des appareils

Gestion de la conformité DLP en lecture seule

Gestion de la conformité View-Only IB

View-Only Gérer les alertes

Afficher uniquement les destinataires

Gestion des enregistrements en lecture seule

Gestion de la conservation en lecture seule
Protection des informations Contrôle total sur toutes les fonctionnalités de protection des informations, y compris les étiquettes de confidentialité et leurs stratégies, DLP, tous les types de classifieurs, les explorateurs d’activités et de contenu, ainsi que tous les rapports associés. Téléchargement du contenu de classification des données

Visionneuse de contenu de classification des données

Visionneuse de liste de classification des données

Lecteur de carte de données

Administrateur de la protection des informations

Analyste de la protection de l’information

Enquêteur en protection des informations

Lecteur de protection des informations

Lecteur d’insights

Analyse de l’agent Purview

Déploiement de l’agent Purview

Contributeur de l’espace de travail Purview Copilot

Administrateur d’évaluation Purview

Lecteur de numérisation

Lecteur source
Administrateurs d’Information Protection Créez, modifiez et supprimez des stratégies DLP, des étiquettes de confidentialité et leurs stratégies, ainsi que tous les types de classifieur. Gérer les paramètres DLP du point de terminaison et le mode de simulation pour les stratégies d’étiquetage automatique. Lecteur de carte de données

Administrateur de la protection des informations

Lecteur d’insights

Contributeur de l’espace de travail Purview Copilot

Administrateur d’évaluation Purview

Lecteur de numérisation

Lecteur source
Analystes de la protection des informations Accéder aux alertes DLP et à l’Explorateur d’activités et les gérer. Accès en mode affichage seul aux stratégies DLP, aux étiquettes de confidentialité et à leurs stratégies, ainsi qu’à tous les types de classifieur. Visionneuse de liste de classification des données

Lecteur de carte de données

Analyste de la protection de l’information

Lecteur d’insights

Analyse de l’agent Purview

Déploiement de l’agent Purview

Contributeur de l’espace de travail Purview Copilot

Administrateur d’évaluation Purview
Enquêteurs de la protection des informations Accéder aux alertes DLP, à l’Explorateur d’activités et à l’Explorateur de contenu et les gérer. Accès en mode affichage seul aux stratégies DLP, aux étiquettes de confidentialité et à leurs stratégies, ainsi qu’à tous les types de classifieur. Téléchargement du contenu de classification des données

Visionneuse de contenu de classification des données

Visionneuse de liste de classification des données

Lecteur de carte de données

Analyste de la protection de l’information

Enquêteur en protection des informations

Lecteur d’insights

Analyse de l’agent Purview

Déploiement de l’agent Purview

Contributeur de l’espace de travail Purview Copilot

Administrateur d’évaluation Purview

Lecteur de numérisation

Lecteur source
Lecteurs de protection des informations Accès en lecture seule aux rapports sur les stratégies DLP, ainsi qu’aux étiquettes de confidentialité et à leurs stratégies. Lecteur pour Information Protection
Gestion des risques internes Ce groupe de rôles permet de gérer la gestion des risques internes pour votre organisation au sein d’un seul groupe. En ajoutant tous les comptes d’utilisateur pour les administrateurs, analystes et enquêteurs désignés, vous pouvez définir des autorisations de gestion des risques internes dans un seul groupe. Ce groupe de rôles contient tous les rôles d’autorisation de gestion des risques internes. Ce groupe de rôles est le moyen le plus simple de démarrer rapidement avec la gestion des risques internes et convient parfaitement aux organisations qui n’ont pas besoin d’autorisations distinctes définies pour des groupes d’utilisateurs distincts. Gestion des cas

Dépositaire

Administration du connecteur de données

Contributeur d’investigation de sécurité des données

Administrateur de la gestion des risques internes

Analyse de la gestion des risques internes

Approbation de la gestion des risques internes

Audit de gestion des risques internes

Lecteur de graphe de gestion des risques internes

Enquête sur la gestion des risques internes

Administrateur des rapports de gestion des risques internes

Sessions de gestion des risques internes

Analyse de l’agent Purview

Déploiement de l’agent Purview

Contributeur de l’espace de travail Purview Copilot

Révision

Mode lecture seule
Administrateurs de gestion des risques internes Utilisez ce groupe de rôles pour configurer initialement la gestion des risques internes, puis pour séparer les administrateurs des risques internes dans un groupe défini. Les utilisateurs de ce groupe de rôles peuvent créer, lire, mettre à jour et supprimer des stratégies de gestion des risques internes, des paramètres globaux et des affectations de groupe de rôles. Gestion des cas

Administration du connecteur de données

Administrateur de la gestion des risques internes

Contributeur de l’espace de travail Purview Copilot

Mode lecture seule
Analystes de la gestion des risques internes. Utilisez ce groupe pour attribuer des autorisations aux utilisateurs qui agissent en tant qu’analystes de cas de risque internes. Les utilisateurs de ce groupe de rôles peuvent accéder à tous les modèles d’alertes, de cas et de notifications de gestion des risques internes. Ils ne peuvent pas accéder à l’Explorateur de contenu Risques internes. Gestion des cas

Analyse de la gestion des risques internes

Lecteur de graphe de gestion des risques internes

Analyse de l’agent Purview

Déploiement de l’agent Purview

Contributeur de l’espace de travail Purview Copilot

Mode lecture seule
Approbateurs de gestion des risques internes Réservé à un usage d’approbation interne. Approbation de la gestion des risques internes

Contributeur de l’espace de travail Copilot Purview
Auditeurs de gestion des risques internes Utilisez ce groupe pour attribuer des autorisations aux utilisateurs qui auditent les activités de gestion des risques internes. Les utilisateurs de ce groupe de rôles peuvent accéder au journal d’audit des risques internes. Audit de gestion des risques internes

Contributeur de l’espace de travail Copilot Purview
Enquêteurs sur la gestion des risques internes. Utilisez ce groupe pour attribuer des autorisations aux utilisateurs qui agissent en tant qu’enquêteurs de données sur les risques internes. Les utilisateurs de ce groupe de rôles peuvent accéder à tous les modèles d’alertes, de cas, de notifications de gestion des risques internes et d’Explorateur de contenu dans tous les cas. Gestion des cas

Dépositaire

Contributeur d’investigation de sécurité des données

Lecteur de graphe de gestion des risques internes

Enquête sur la gestion des risques internes

Analyse de l’agent Purview

Déploiement de l’agent Purview

Contributeur de l’espace de travail Purview Copilot

Révision

Mode lecture seule
Approbateurs des sessions de gestion des risques internes Réservé à un usage d’approbation interne. Sessions de gestion des risques internes
Contributeurs à IRM Ce groupe de rôles est visible, mais il est utilisé uniquement par les services en arrière-plan. Gestion des risques internes Contribution permanente

Contribution temporaire à la gestion des risques internes
Administrateurs de connaissances Configurez les connaissances, l’apprentissage, attribuez des formations et d’autres fonctionnalités intelligentes. Administration des connaissances
Administrateur MailFlow Les membres peuvent surveiller et afficher des insights et des rapports de flux de messagerie dans le portail Defender. Les administrateurs généraux peuvent ajouter des utilisateurs ordinaires à ce groupe, mais, si l’utilisateur n’est pas membre du groupe Exchange Administration, l’utilisateur n’a pas accès aux tâches liées à l’administrateur Exchange. Administrateur Exchange

Afficher uniquement les destinataires
Gestion de l’organisation¹ Les membres peuvent contrôler les autorisations d’accès aux fonctionnalités dans ces portails, ainsi que les paramètres de gestion des appareils, de protection contre la perte de données, de rapports et de préservation.

Les utilisateurs qui ne sont pas des administrateurs généraux doivent être des administrateurs Exchange pour voir et agir sur les appareils gérés par Mobilité et sécurité de base pour Microsoft 365 (anciennement mobile Gestion des appareils ou GPM).

Les administrateurs généraux sont automatiquement ajoutés en tant que membres de ce groupe de rôles, mais vous ne les voyez pas dans la sortie de l’applet de commande Get-RoleGroupMember dans Security & Compliance PowerShell.

Important : Microsoft défend fermement le principe des privilèges minimum. L’attribution de comptes uniquement les autorisations minimales nécessaires à l’exécution de leurs tâches permet de réduire les risques de sécurité et renforce la protection globale de votre organization. Administrateur général est un rôle hautement privilégié que vous devez limiter aux scénarios d’urgence ou lorsque vous ne pouvez pas utiliser un autre rôle.
Gestionnaire d’extensions de l’unité administrative

Journaux d’audit

Gestion des cas

Administrateur de conformité des communications

Gestion des cas de conformité des communications

Administrateur de conformité

Administration du Gestionnaire de conformité

Recherche de conformité

Administration du connecteur de données

Administration d’enquête sur la sécurité des données

Contributeur d’investigation de sécurité des données

Gestion des appareils

Gestion de la conformité DLP

Maintenir

Gestion de la conformité IB

Administrateur de la gestion des risques internes

Lecteur d’utilisation des licences

Gérer les alertes

Configuration de l’organisation

Administration du nettoyage prioritaire

Afficheur de nettoyage prioritaire

Administration de la consommation Purview

Contributeur de l’espace de travail Purview Copilot

Quarantaine

RecordManagement

Gestion de la rétention

Gestion des rôles

Gestionnaire de portée

Rechercher et purger

Administrateur de sécurité

Lecteur de sécurité

Administrateur des étiquettes de confidentialité

Lecteur d’étiquettes de confidentialité

Vue Garantie de service

Contributeur aux balises

Gestionnaire de balises

Lecteur de balise

Journaux d'audit en affichage seul

Cas en lecture seule

View-Only Gestion des appareils

Gestion de la conformité DLP en lecture seule

Gestion de la conformité View-Only IB

View-Only Gérer les alertes

Afficher uniquement les destinataires

Gestion des enregistrements en lecture seule

Gestion de la conservation en lecture seule
Gestion de la confidentialité Gérer le contrôle d’accès pour la solution De gestion de la confidentialité dans le portail Microsoft Purview. Gestion des cas

Contribution du gestionnaire de conformité

Lecteur de Compliance Manager

Recherche de conformité

Dépositaire

Visionneuse de contenu de classification des données

Visionneuse de liste de classification des données

Lecteur de carte de données

Export

Lecteur d’insights

Gérer les balises du jeu de révision

Aperçu

Administration de la gestion de la confidentialité

Analyse de la gestion de la confidentialité

Enquête sur la gestion de la confidentialité

Contribution permanente à la gestion de la confidentialité

Contribution temporaire à la gestion de la confidentialité

Visualiseur de gestion de la confidentialité

Révision

Lecteur source

Gestion des demandes relatives aux droits des personnes concernées

Mode lecture seule
Administrateurs de la gestion de la confidentialité Administrateurs de la solution de gestion de la confidentialité qui peuvent créer/modifier des stratégies et définir des paramètres globaux. Gestion des cas

Contribution du gestionnaire de conformité

Lecteur de Compliance Manager

Recherche de conformité

Dépositaire

Lecteur de carte de données

Export

Lecteur d’insights

Gérer les balises du jeu de révision

Aperçu

Administration de la gestion de la confidentialité

Révision

Lecteur source

Mode lecture seule
Analystes de la gestion de la confidentialité Analystes de solution de gestion de la confidentialité qui peuvent examiner les correspondances de stratégie, afficher les métadonnées de messages et prendre des mesures correctives. Gestion des cas

Lecteur de Compliance Manager

Recherche de conformité

Dépositaire

Visionneuse de liste de classification des données

Lecteur de carte de données

Export

Lecteur d’insights

Gérer les balises du jeu de révision

Aperçu

Analyse de la gestion de la confidentialité

Révision

Mode lecture seule
Contributeurs de gestion de la confidentialité Gérer l’accès contributeur pour les cas de gestion de la confidentialité. Lecteur de Compliance Manager

Recherche de conformité

Dépositaire

Lecteur de carte de données

Export

Gérer les balises du jeu de révision

Aperçu

Contribution permanente à la gestion de la confidentialité

Contribution temporaire à la gestion de la confidentialité

Révision
Enquêteurs de gestion de la confidentialité Enquêteurs de la solution de gestion de la confidentialité pouvant examiner les correspondances avec les stratégies, afficher le contenu des messages et prendre des mesures correctives. Gestion des cas

Lecteur de Compliance Manager

Recherche de conformité

Dépositaire

Visionneuse de contenu de classification des données

Visionneuse de liste de classification des données

Lecteur de carte de données

Export

Lecteur d’insights

Gérer les balises du jeu de révision

Aperçu

Enquête sur la gestion de la confidentialité

Révision

Mode lecture seule
Visionneuses pour la gestion de la confidentialité Lecteur de la solution de gestion de la confidentialité pouvant accéder aux tableaux de bord et widgets disponibles. Lecteur de Compliance Manager

Visionneuse de liste de classification des données

Lecteur de carte de données

Export

Lecteur d’insights

Aperçu

Visualiseur de gestion de la confidentialité

Révision
Administrateurs de Purview Créez, modifiez et supprimez des domaines et effectuez des attributions de rôles. Gestionnaire d’extensions de l’unité administrative

Gestionnaire de domaine Purview

Gestion des rôles
Gestion de l’agent Purview Pour activer, configurer et gérer les agents IA dans Purview Déploiement de l’agent Purview

Analyste de contenu Purview
Gestion de la consommation Purview Attribuez des autorisations d’accès aux rapports de facturation de consommation Purview. Administration de la consommation Purview
Administrateur de la mise en quarantaine Les membres peuvent accéder à toutes les actions de quarantaine. Pour plus d’informations, consultez Gérer les messages et les fichiers mis en quarantaine en tant qu’administrateur Quarantaine
Gestion des enregistrements Les membres peuvent configurer tous les aspects de la gestion des enregistrements, y compris les étiquettes de rétention et les révisions de destruction. Gestion des dispositions

RecordManagement

Gestion de la rétention

Gestionnaire de portée
Relecteur Les membres peuvent accéder aux ensembles de révision dans les cas de eDiscovery (Premium). Les membres de ce groupe de rôles peuvent voir et ouvrir la liste des cas dans la page eDiscovery > Advanced du portail Microsoft Purview dont ils sont membres. Une fois que l’utilisateur accède à un dossier eDiscovery (Premium), il peut sélectionner Jeux de révision pour accéder aux données du dossier. Ce rôle ne permet pas à l’utilisateur d’afficher un aperçu des résultats d’une recherche de collection associée au cas ou d’effectuer d’autres tâches de recherche ou de gestion de cas. Les membres de ce groupe de rôles peuvent uniquement accéder aux données d’un jeu de révision. Révision
Administrateur de la sécurité Les membres ont accès à de nombreuses fonctionnalités de sécurité d’Identity Protection Center, Privileged Identity Management, Surveiller l’intégrité du service Microsoft 365 et les portails Defender et de conformité.

Par défaut, ce groupe de rôles peut ne pas avoir de membres. Toutefois, le rôle Administrateur de la sécurité de Microsoft Entra ID est attribué à ce groupe de rôles. Par conséquent, ce groupe de rôles hérite des fonctionnalités et de l’appartenance du rôle Administrateur de la sécurité de Microsoft Entra ID.

Pour gérer les autorisations de manière centralisée, ajoutez et supprimez des membres de groupe dans le centre d’administration Microsoft Entra. Pour plus d’informations, consultez rôles intégrés de Microsoft Entra. Si vous modifiez ce groupe de rôles dans ces portails (appartenance ou rôles), ces modifications s’appliquent uniquement aux zones de sécurité et de conformité et non à d’autres services.

Ce groupe de rôles inclut toutes les autorisations en lecture seule du rôle Lecteur de sécurité, ainsi que de nombreuses autorisations administratives supplémentaires pour les mêmes services : Azure Information Protection, Identity Protection Center, Privileged Identity Management, l’analyse de l’intégrité du service Microsoft 365, ainsi que les portails Defender et de conformité.
Journaux d’audit

Administration du Gestionnaire de conformité

Contributeur d’investigation de sécurité des données

Gestion des appareils

Gestion de la conformité DLP

Gestion de la conformité IB

Gérer les alertes

Contributeur de l’espace de travail Purview Copilot

Quarantaine

Administrateur de sécurité

Administrateur des étiquettes de confidentialité

Contributeur aux balises

Gestionnaire de balises

Lecteur de balise

Journaux d'audit en affichage seul

View-Only Gestion des appareils

Gestion de la conformité DLP en lecture seule

Gestion de la conformité View-Only IB

Gérer les alertes en lecture seule
Opérateur de sécurité Les membres peuvent gérer les alertes de sécurité et afficher les rapports et les paramètres des fonctionnalités de sécurité. Recherche de conformité

Contributeur d’investigation de sécurité des données

Gérer les alertes

Contributeur de l’espace de travail Purview Copilot

Lecteur de sécurité

Contributeur aux balises

Lecteur de balise

Gestionnaire de liste d’autorisation/de blocage du locataire

Journaux d'audit en affichage seul

View-Only Gestion des appareils

Gestion de la conformité DLP en lecture seule

Gestion de la conformité View-Only IB

Gérer les alertes en lecture seule
Lecteur de sécurité Les membres disposent d’un accès en lecture seule à de nombreuses fonctionnalités de sécurité d’Identity Protection Center, Privileged Identity Management, Surveiller l’intégrité du service Microsoft 365 et les portails Defender et de conformité.

Par défaut, ce groupe de rôles peut ne pas avoir de membres. Toutefois, le rôle Lecteur de sécurité de Microsoft Entra ID est attribué à ce groupe de rôles. Par conséquent, ce groupe de rôles hérite des fonctionnalités et de l’appartenance au rôle Lecteur de sécurité de Microsoft Entra ID.

Pour gérer les autorisations de manière centralisée, ajoutez et supprimez des membres de groupe dans le centre d’administration Microsoft Entra. Pour plus d’informations, consultez rôles intégrés de Microsoft Entra. Si vous modifiez ce groupe de rôles dans les portails (appartenance ou rôles), ces modifications s’appliquent uniquement aux zones de sécurité et de conformité et non à d’autres services.
Lecteur de Compliance Manager

Lecteur de sécurité

Lecteur d’étiquettes de confidentialité

Lecteur de balise

View-Only Gestion des appareils

Gestion de la conformité DLP en lecture seule

Gestion de la conformité View-Only IB

Gérer les alertes en lecture seule
Utilisateur de l’assurance de service Les membres peuvent accéder à la section Assurance du service dans le portail Microsoft Purview. La garantie de service fournit des rapports et des documents qui décrivent les pratiques de sécurité de Microsoft pour les données client qui sont stockées dans Microsoft 365. Il fournit également des rapports d’audit indépendants non-Microsoft sur Microsoft 365. Pour plus d’informations, consultez Assurance du service dans le portail Microsoft Purview. Vue d’assurance de service
Administrateurs des demandes relatives aux droits des personnes concernées Créer des demandes relatives aux droits des personnes concernées. Gestion des cas

Contribution du gestionnaire de conformité

Lecteur de Compliance Manager

Recherche de conformité

Dépositaire

Export

Gérer les balises du jeu de révision

Aperçu

Révision

Gestion des demandes relatives aux droits des personnes concernées

Mode lecture seule
Approbateurs des demandes relatives aux droits des personnes concernées Approbateurs autorisés à approuver les demandes relatives aux droits des personnes concernées. Lecteur de Compliance Manager

Recherche de conformité

Dépositaire

Export

Gérer les balises du jeu de révision

Aperçu

Révision

Approbateur de demande relative aux droits de la personne concernée
Vérification de surveillance Les membres peuvent créer et gérer les stratégies qui définissent les communications soumises à vérification dans une organisation. Pour plus d’informations, consultez Configurer des stratégies de conformité des communications pour votre organization. Administrateur de la révision de supervision

Remarque

¹ Ce groupe de rôles n’attribue pas aux membres les autorisations nécessaires pour effectuer une recherche dans le journal d’audit ou pour utiliser des rapports qui peuvent inclure des données Exchange, tels que les rapports DLP ou Defender pour Office 365. Pour effectuer une recherche dans le journal d’audit ou afficher tous les rapports, un utilisateur doit se voir attribuer des autorisations dans Exchange Online. Cette action est nécessaire, car l’applet de commande sous-jacente utilisée pour rechercher dans le journal d’audit est une applet de commande Exchange Online. Les administrateurs généraux peuvent rechercher dans le journal d’audit et afficher tous les rapports, car ils sont automatiquement ajoutés en tant que membres du groupe de rôles Gestion de l’organisation dans Exchange Online. Pour plus d’informations, consultez Rechercher dans le journal d’audit dans le portail Microsoft Purview.

Rôles dans Microsoft Defender pour Office 365 et Microsoft Purview

Le tableau de cette section répertorie les rôles disponibles et les groupes de rôles auxquels ils sont affectés par défaut.

Les rôles qui ne sont pas attribués au groupe de rôles Gestion de l’organisation par défaut sont marqués avec *

Rôle Description Attributions de groupes de rôles par défaut
Gestionnaire d’extensions d’unité administrative Attribue des autorisations pour utiliser AUE. Administrateur de conformité

Gestion de l’organisation

Administrateurs Purview
* Administrateur IA Outre les fonctionnalités répertoriées pour ce rôle dans Microsoft Entra rôles intégrés, utilisez ce rôle pour l’accès en lecture seule à toutes les pages dans Gestion de la posture de sécurité des données pour l’IA (classique) et pour l’accès en lecture seule aux données liées à l’IA dans la préversion de Gestion de la posture de sécurité des données. Ce rôle n’a pas accès aux prompts ni aux réponses des interactions avec l’IA. Administrateurs IA
* Administration du simulateur d’attaque N’utilisez pas ce rôle. Utilisez le rôle Administrateur de simulation d’attaque dans Microsoft Entra ID. Administrateurs du simulateur d’attaque
* Générateur de charge utile du simulateur d’attaque N’utilisez pas ce rôle dans les portails. Utilisez le rôle correspondant dans Microsoft Entra ID. Créateurs de payloads du simulateur d’attaque
Journaux d’audit Activez et configurez l’audit pour l’organisation, consultez les rapports d’audit de l’organisation, puis exportez ces rapports dans un fichier. Gestionnaire d’audit

Gestion de l’organisation

Administrateur de sécurité
* Administration de facturation Permet d’attribuer le rôle d’administrateur de la facturation à la fonctionnalité sélectionnée. Administrateur de facturation
Gestion des cas Créer, modifier, supprimer et contrôler l’accès aux cas eDiscovery. Conformité des communications

Enquêteurs sur la conformité des communications

Administrateur de conformité

Gestion de la sécurité des données

Gestionnaire eDiscovery

Gestion des risques internes

Administrateurs de gestion des risques internes

Analystes de la gestion des risque internes.

Enquêteurs de la gestion des risque internes.

Gestion de l’organisation

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Analystes de la gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Administrateurs des demandes relatives aux droits des personnes concernées
* Communication Gérer toutes les communications avec les dépositaires identifiés dans un cas eDiscovery (Premium). Créez des notifications de suspension, des rappels de suspension et des escalades vers la gestion. Suivez l’accusé de réception des notifications de blocage par les dépositaires et gérez l’accès au portail du dépositaire, utilisé par chaque dépositaire dans un dossier pour suivre les communications relatives aux dossiers dans lesquels il a été identifié comme dépositaire. Enquêteur de données

Gestionnaire eDiscovery
Administrateur de conformité des communications Utilisé pour gérer les stratégies dans la fonctionnalité Conformité des communications. Conformité des communications

Administrateurs de conformité des communications

Administrateur de conformité

Gestion de l’organisation
* Analyse de la conformité des communications Utilisé pour effectuer une investigation et une correction des violations de message dans la fonctionnalité Conformité des communications. Peut uniquement afficher les métadonnées de message. Conformité des communications

Analystes de la conformité des communications

Enquêteurs sur la conformité des communications
Gestion des cas de conformité des communications Permet d’accéder aux dossiers de Communication Compliance. Conformité des communications

Administrateurs de conformité des communications

Analystes de la conformité des communications

Enquêteurs sur la conformité des communications

Visionneuses de la conformité des communications

Administrateur de conformité

Gestion de l’organisation
* Enquête sur la conformité des communications Utilisé pour effectuer une investigation, une correction et passer en revue les violations de message dans la fonctionnalité Conformité des communications. Peut afficher les métadonnées de message et le message. Conformité des communications

Enquêteurs sur la conformité des communications
* Observateur de conformité de la communication Utilisé pour accéder aux rapports et aux widgets dans la fonctionnalité Conformité des communications. Conformité des communications

Visionneurs de conformité des communications
Administrateur de conformité Afficher et modifier les paramètres et les rapports pour les fonctionnalités de conformité. Administrateur de conformité

Administrateur de conformité des données

Gestion de l’organisation
Administration du Gestionnaire de conformité Gérer la création et la modification des modèles. Administrateur de conformité

Administrateur de conformité des données

Administrateurs du Gestionnaire de conformité

Gestion de l’organisation

Administrateur de sécurité
* Évaluation du Gestionnaire de conformité Créez des évaluations, implémentez des actions d’amélioration et mettez à jour les status de test pour les actions d’amélioration. Administrateurs du Gestionnaire de conformité

Évaluateurs du Gestionnaire de conformité
* Contribution du Gestionnaire de conformité Créez des évaluations et effectuez un travail pour implémenter des actions d’amélioration. Administrateurs du Gestionnaire de conformité

Évaluateurs de Compliance Manager

Contributeurs du Gestionnaire de conformité

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Administrateurs des demandes relatives aux droits des personnes concernées
* Lecteur Compliance Manager Affichez tout le contenu du Gestionnaire de conformité, à l’exception des fonctions d’administrateur. Administrateurs du Gestionnaire de conformité

Évaluateurs de Compliance Manager

Contributeurs du Gestionnaire de conformité

Lecteurs de Compliance Manager

Lecteur global

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Analystes de la gestion de la confidentialité

Contributeurs de gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Visualisateurs de la gestion de la confidentialité

Lecteur de sécurité

Administrateurs des demandes relatives aux droits des personnes concernées

Approbateurs des demandes relatives aux droits des personnes concernées
Recherche de conformité Effectuez des recherches dans les boîtes aux lettres et obtenez une estimation des résultats. Administrateur de conformité

Administrateur de conformité des données

Enquêteur de données

Gestionnaire eDiscovery

Gestion de l’organisation

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Analystes de la gestion de la confidentialité

Contributeurs de gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Opérateur de sécurité

Administrateurs des demandes relatives aux droits des personnes concernées

Approbateurs des demandes relatives aux droits des personnes concernées
* Lecteur d’identifiants Lisez les différentes informations d’identification créées dans le locataire. Administrateur de conformité

Administrateurs de sources de données
* Enregistreur d’informations d’identification Créer et modifier des informations d’identification. Administrateur de conformité

Administrateurs de sources de données
* Gardien Identifiez et gérez les consignataires pour les cas eDiscovery (Premium) et utilisez les informations de Microsoft Entra ID et d’autres sources pour rechercher les sources de données associées aux consignataires. Associez d’autres sources de données, telles que des boîtes aux lettres, des sites SharePoint et Teams, à des consignataires dans un cas. Appliquer une conservation pour litige aux sources de données associées aux dépositaires afin de préserver le contenu dans le cadre d’un dossier. Enquêteur de données

Gestion de la sécurité des données

Gestionnaire eDiscovery

Gestion des risques internes

Enquêteurs de la gestion des risque internes.

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Analystes de la gestion de la confidentialité

Contributeurs de gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Administrateurs des demandes relatives aux droits des personnes concernées

Approbateurs des demandes relatives aux droits des personnes concernées
* Téléchargement du contenu de classification des données Lorsque la collecte de preuves est activée à partir des paramètres DLP de point de terminaison, ce rôle permet aux administrateurs de télécharger des fichiers de preuves liés au point de terminaison à partir de l’Explorateur d’activités et des alertes DLP. Agent de triage DLP de sécurité des données

Gestion de la sécurité des données

Protection des informations

Enquêteurs de la protection des informations
* Visionneuse de contenu de classification des données Afficher le rendu sur place des fichiers dans l’Explorateur de contenu. Visionneuse de contenu Explorer de contenu

Agent de triage DLP de sécurité des données

Gestion de la sécurité des données

Protection des informations

Enquêteurs de la protection des informations

Gestion de la confidentialité

Enquêteurs de gestion de la confidentialité
* Fournisseur de commentaires sur la classification des données Permet de fournir des commentaires aux classifieurs dans l’Explorateur de contenu. Conformité des communications

Enquêteurs sur la conformité des communications

Administrateur de conformité
* Réviseur de commentaires sur la classification des données Permet d’examiner les commentaires des classifieurs dans l’Explorateur de commentaires. Administrateur de conformité
* Visionneuse de liste de classification des données Affichez la liste des fichiers dans l’Explorateur de contenu. Visionneuse de liste de Content Explorer

Gestion de la sécurité des données

Protection des informations

Analystes de la protection de l’information

Enquêteurs de la protection des informations

Gestion de la confidentialité

Analystes de la gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Visionneuses de la gestion de la confidentialité
Administration du connecteur de données Créez et gérez des connecteurs pour importer et archiver des données non-Microsoft dans Microsoft 365. Conformité des communications

Administrateurs de conformité des communications

Administrateur de conformité

Administrateurs du Gestionnaire de conformité

Évaluateurs de Compliance Manager

Contributeurs du Gestionnaire de conformité

Gestion de la sécurité des données

Gestion des risques internes

Administrateurs de gestion des risques internes

Gestion de l’organisation
* Administrateur de gouvernance des données Délègue le premier niveau d’accès pour les créateurs de domaine métier et d’autres autorisations au niveau de l’application. Gouvernance des données
* Gestion de l’investigation des données Créer, modifier, supprimer et contrôler l’accès à l’investigation des données. Administrateur de conformité

Enquêteur de données
* Lecteur de carte de données Lire les actions sur les objets de mappage de données. Administrateur de conformité

gestionnaires du catalogue de données

Administrateurs de Data Estate Insights

Lecteurs Data Estate Insights

Gestion de la sécurité des données

Protection des informations

Administrateurs de la protection des informations

Analystes de la protection de l’information

Enquêteurs de la protection des informations

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Analystes de la gestion de la confidentialité

Contributeurs de gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Visionneuses de la gestion de la confidentialité
* Enregistreur de mappage de données Créer, lire, modifier et supprimer des actions sur des objets de mappage de données et établir des relations entre les objets. Gestionnaires du catalogue de données
* Administrateur IA pour la sécurité des données Rôle permettant de modifier les stratégies de prévention de la perte de données relatives à Copilot et de consulter le contenu d’IA dans la gestion de la posture de sécurité des données. Ce rôle n’a pas accès aux prompts ni aux réponses des interactions avec l’IA. Administrateurs AI de la sécurité des données
* Visionneuse de contenu IA de sécurité des données Rôle permettant un accès en lecture seule aux invites et aux réponses des interactions avec l’IA dans Gestion de la posture de sécurité des données pour l’IA (classique) et dans la version préliminaire de Gestion de la posture de sécurité des données. Visionneurs de contenu IA pour la sécurité des données
* Visionneuse IA de sécurité des données Rôle pour l’accès en lecture seule à toutes les pages de Data Security Posture Management pour l’IA (classique) et aux données liées à l’IA dans la version préliminaire de Data Security Posture Management. Ce rôle n’a pas accès aux prompts ni aux réponses des interactions avec l’IA. Visionneuses IA pour la sécurité des données
* Administration d’enquête sur la sécurité des données Permet de créer et de gérer des investigations, des processus et des paramètres dans Enquête sur la sécurité des données. Administrateur de conformité

Administrateurs d’enquête sur la sécurité des données

Gestion de l’organisation
* Analyste d’investigation de sécurité des données Toutes les fonctionnalités des enquêtes qu’ils possèdent ou auxquelles ils participent. Inclut des actions d’atténuation pour réduire ou contenir les risques de sécurité des données, tels que la purge du contenu. Administrateurs d’enquête sur la sécurité des données

Enquêteurs d’enquête sur la sécurité des données
Contributeur d’investigation de sécurité des données Créez des enquêtes et listez ou obtenez les enquêtes que vous possédez ou dont vous êtes membre. Gestion de la sécurité des données

Gestion des risques internes

Enquêteurs de la gestion des risque internes.

Gestion de l’organisation

Administrateur de sécurité

Opérateur de sécurité
* Enquêteur d’enquête sur la sécurité des données Permet de créer et de gérer des investigations, des processus et des paramètres attribués dans Enquête sur la sécurité des données. Administrateurs d’enquête sur la sécurité des données

Enquêteurs d’enquête sur la sécurité des données
* Réviseur d’enquête sur la sécurité des données Utilisé pour passer en revue les enquêtes attribuées dans Enquête sur la sécurité des données. Administrateurs d’enquête sur la sécurité des données

Enquêteurs d’enquête sur la sécurité des données

Réviseurs d’enquêtes sur la sécurité des données
* Visionneuse de la sécurité des données Accès en lecture aux informations de Data Security Posture Management et au tableau de bord de sécurité pour l’IA (tableau de bord d’évaluation des risques liés à l’IA, inventaire de l’IA pour Microsoft 365 Copilot, Copilot Studio, Microsoft Foundry, ainsi que les modèles et agents tiers). Permet aux utilisateurs d’utiliser Security Copilot pour afficher les détails et exécuter des invites. Pour afficher les requêtes et les réponses, le rôle Lecteur du contenu de l’IA pour la sécurité des données est requis. Gestion de la sécurité des données

Visionneuses de la sécurité des données
Gestion des appareils Affichez et modifiez les paramètres et les rapports pour les fonctionnalités de gestion des appareils. Administrateur de conformité

Administrateur de conformité des données

Gestion de l’organisation

Administrateur de sécurité
* Gestion de la disposition Contrôlez les autorisations d’accès au traitement manuel dans les portails Defender et de conformité. Administrateur de conformité

Administrateur de conformité des données

Gestion des enregistrements
Gestion de la conformité DLP Affichez et modifiez les paramètres et les rapports pour les stratégies de protection contre la perte de données (DLP). Administrateur de conformité

Administrateur de conformité des données

Gestion de l’organisation

Administrateur de sécurité
* Administration de l’importation de correspondances exactes de données Permet aux utilisateurs de charger des données pour Exact Data Match. Administrateurs de chargement de correspondance exacte des données
* Administrateur Exchange Autorise l’administrateur Exchange pour les fonctionnalités sélectionnées. Administrateur MailFlow
* Exportation Exportez le contenu de boîte aux lettres et de site retourné par les recherches. Enquêteur de données

Gestionnaire eDiscovery

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Analystes de la gestion de la confidentialité

Contributeurs de gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Visualisateurs de la gestion de la confidentialité

Administrateurs des demandes relatives aux droits des personnes concernées

Approbateurs des demandes relatives aux droits des personnes concernées
Hold Mettre le contenu des boîtes aux lettres, des sites et des dossiers publics en attente. En cas de mise en attente, une copie du contenu est stockée dans un emplacement sécurisé. Les propriétaires de contenu peuvent toujours modifier ou supprimer le contenu d’origine. Administrateur de conformité

Gestionnaire eDiscovery

Gestion de l’organisation
Gestion de la conformité IB Affichez, créez, supprimez, modifiez et testez les stratégies d’obstacles à l’information. Administrateur de conformité

Administrateur de conformité des données

Gestion de l’organisation

Administrateur de sécurité
* Information Protection Administration Créez, modifiez et supprimez des stratégies DLP, des étiquettes de confidentialité et leurs stratégies, ainsi que tous les types de classifieur. Gérer les paramètres DLP du point de terminaison et le mode de simulation pour les stratégies d’étiquetage automatique. Administrateur de conformité

Administrateur de conformité des données

Gestion de la sécurité des données

Protection des informations

Administrateurs de la protection des informations
* Analyste en protection de l’information Accéder aux alertes DLP et à l’Explorateur d’activités et les gérer. Accès en mode affichage seul aux stratégies DLP, aux étiquettes de confidentialité et à leurs stratégies, ainsi qu’à tous les types de classifieur. Administrateur de conformité

Administrateur de conformité des données

Agent de triage DLP de sécurité des données

Gestion de la sécurité des données

Protection des informations

Analystes de la protection de l’information

Enquêteurs de la protection des informations
* Enquêteur Information Protection Accéder aux alertes DLP, à l’Explorateur d’activités et à l’Explorateur de contenu et les gérer. Accès en mode affichage seul aux stratégies DLP, aux étiquettes de confidentialité et à leurs stratégies, ainsi qu’à tous les types de classifieur. Gestion de la sécurité des données

Protection des informations

Enquêteurs de la protection des informations
* lecteur Information Protection Accès en lecture seule aux rapports sur les stratégies DLP, ainsi qu’aux étiquettes de confidentialité et à leurs stratégies. Administrateur de conformité

Administrateur de conformité des données

Gestion de la sécurité des données

Protection des informations

Lecteurs pour Information Protection
Administration de gestion des risques internes Créer, modifier, supprimer et contrôler l’accès à la fonctionnalité De gestion des risques internes. Administrateur de conformité

Gestion de la sécurité des données

Gestion des risques internes

Administrateurs de gestion des risques internes

Gestion de l’organisation
* Analyse de la gestion des risques internes Accédez à tous les modèles d’alertes, de cas et de notifications de gestion des risques internes. Agent de triage pour la sécurité des données IRM

Gestion de la sécurité des données

Gestion des risques internes

Analystes de la gestion des risque internes.
* Approbation de la gestion des risques internes Effectuez une investigation, une correction et passez en revue les violations des messages dans la solution de gestion de la confidentialité. Peut afficher les métadonnées de message et les messages complets. Gestion de la sécurité des données

Gestion des risques internes

Validateurs de la gestion des risques internes
* Audit de gestion des risques internes Autoriser l’affichage des pistes d’audit des risques internes. Gestion de la sécurité des données

Gestion des risques internes

Auditeurs de gestion des risques internes
* Lecteur du graphe de gestion des risques internes Autoriser l’affichage des graphiques de risque de données pour les alertes. Gestion de la sécurité des données

Gestion des risques internes

Analystes de la gestion des risque internes.

Enquêteurs de la gestion des risque internes.
* Enquête sur la gestion des risques internes Accédez à toutes les alertes de gestion des risques internes, aux cas, aux modèles de notifications et au Explorer de contenu pour tous les cas. Agent de triage pour la sécurité des données IRM

Gestion de la sécurité des données

Gestion des risques internes

Enquêteurs de la gestion des risque internes.
* Gestion des risques internes Contribution permanente Ce groupe de rôles est visible, mais il est utilisé uniquement par les services en arrière-plan. Contributeurs de l’IRM
* Administrateur des rapports de gestion des risques internes Permet d’afficher les rapports sur les risques internes liés aux cas et aux événements pour la gestion des risques internes. Gestion de la sécurité des données

Gestion des risques internes
* Sessions de gestion des risques internes Permet une approbation et une supervision contrôlées des activités basées sur des sessions utilisateur dans Gestion des risques internes Microsoft Purview, sans accorder l’accès aux enquêtes, alertes, cas ou contenu sensible. Gestion de la sécurité des données

Gestion des risques internes

Approbateurs de sessions de gestion des risques internes
* Contribution temporaire à la gestion des risques internes Ce groupe de rôles est visible, mais il est utilisé uniquement par les services en arrière-plan. Contributeurs de l’IRM
* Lecteur d’aperçus Fournit un accès en lecture seule à tous les rapports Insights dans l’application Data Estate Insights. Les lecteurs d’Insights doivent disposer au moins d’un accès de rôle lecteur de données à une collection pour afficher les rapports sur cette collection spécifique. Administrateur de conformité

Administrateurs de Data Estate Insights

Lecteurs Data Estate Insights

Gestion de la sécurité des données

Protection des informations

Administrateurs de la protection des informations

Analystes de la protection de l’information

Enquêteurs de la protection des informations

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Analystes de la gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Visionneuses de la gestion de la confidentialité
* Rédacteur d’analyses Accès administrateur à tous les rapports d’analyse dans l’application Data Estate Insights. Administrateurs Data Estate Insights
* Administration des connaissances Configurez les connaissances, l’apprentissage, attribuez des formations et d’autres fonctionnalités intelligentes. Administrateurs de connaissances
Lecteur d’utilisation des licences Accès pour afficher le tableau de bord des rapports d’utilisation des licences pour les solutions de conformité. Gestion de l’organisation
Gérer les alertes Affichez et modifiez les paramètres et les rapports pour les alertes. Administrateur de conformité

Administrateur de conformité des données

Gestion de l’organisation

Administrateur de sécurité

Opérateur de sécurité
* Gérer les étiquettes d’ensemble de révision Ce rôle permet aux utilisateurs de créer, de modifier et de supprimer des étiquettes de l’ensemble de révision pour les cas auxquels ils peuvent accéder. Gestionnaire eDiscovery

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Analystes de la gestion de la confidentialité

Contributeurs de gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Administrateurs des demandes relatives aux droits des personnes concernées

Approbateurs des demandes relatives aux droits des personnes concernées
Configuration de l’organisation Exécutez, affichez et exportez des rapports d’audit et gérez les stratégies de conformité pour DLP, les appareils et la préservation. Administrateur de conformité

Administrateur de conformité des données

Gestion de l’organisation
* Aperçu Affichez une liste d’éléments renvoyés à partir de recherches de contenu et ouvrez chaque élément de la liste pour afficher son contenu. Enquêteur de données

Gestionnaire eDiscovery

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Analystes de la gestion de la confidentialité

Contributeurs de gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Visualisateurs de la gestion de la confidentialité

Administrateurs des demandes relatives aux droits des personnes concernées

Approbateurs des demandes relatives aux droits des personnes concernées
Administration du nettoyage prioritaire Accéder à l’onglet Nettoyage de priorité dans La gestion du cycle de vie des données pour créer, mettre à jour et supprimer des stratégies et modifier les paramètres de nettoyage de priorité pour le locataire Gestion de l’organisation
Visionneuse de nettoyage des priorités Accéder à l’onglet Nettoyage de priorité dans La gestion du cycle de vie des données pour afficher les stratégies Gestion de l’organisation
* Administration de gestion de la confidentialité Gère les politiques dans Privacy Management et a accès à toutes les fonctionnalités de la solution. Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité
* Analyse de la gestion de la confidentialité Effectuer une investigation et une correction des violations des messages dans La gestion de la confidentialité. Peut uniquement afficher les métadonnées des messages. Gestion de la confidentialité

Analystes de la gestion de la confidentialité
* Enquête sur la gestion de la confidentialité Effectuez une investigation, une correction et passez en revue les violations des messages dans La gestion de la confidentialité. Peut afficher les métadonnées du message et le message complet. Gestion de la confidentialité

Enquêteurs de gestion de la confidentialité
* Contribution permanente à la gestion de la confidentialité Accédez aux cas de gestion de la confidentialité en tant que contributeur permanent. Gestion de la confidentialité

Contributeurs de gestion de la confidentialité
* Contribution temporaire à la gestion de la confidentialité Accéder aux cas de gestion de la confidentialité en tant que contributeur temporaire. Gestion de la confidentialité

Contributeurs de gestion de la confidentialité
* Afficheur de gestion de la confidentialité Accédez aux tableaux de bord et aux widgets dans La gestion de la confidentialité. Gestion de la confidentialité

Visionneuses de la gestion de la confidentialité
* Analyse de l’agent Purview Configurer, personnaliser et afficher les données et l’analyse de l’agent Purview Administrateur de conformité

Gestion de la sécurité des données

Protection des informations

Analystes de la protection de l’information

Enquêteurs de la protection des informations

Gestion des risques internes

Analystes de la gestion des risque internes.

Enquêteurs de la gestion des risque internes.
* Déploiement de l’agent Purview Déployer des agents Purview Administrateur de conformité

Gestion de la sécurité des données

Protection des informations

Analystes de la protection de l’information

Enquêteurs de la protection des informations

Gestion des risques internes

Analystes de la gestion des risque internes.

Enquêteurs de la gestion des risque internes.

Gestion de l’agent Purview
Administration de la consommation Purview Accéder au rapport de transparence de la facturation de la consommation Purview Gestion de l’organisation

Gestion de la consommation Purview
* Analyste de contenu Purview Activer les agents Purview Agent de triage DLP de sécurité des données

Agent de posture DSPM sécurité des données

Gestion de l’agent Purview
Contributeur de l’espace de travail Copilot Purview Accédez à l’espace de travail Purview Copilot en tant que contributeur. Conformité des communications

Analystes de la conformité des communications

Enquêteurs sur la conformité des communications

Administrateur de conformité

Administrateur de conformité des données

Agent de triage DLP de sécurité des données

Agent de posture DSPM sécurité des données

Agent de triage pour la sécurité des données IRM

Gestion de la sécurité des données

Protection des informations

Administrateurs de la protection des informations

Analystes de la protection de l’information

Enquêteurs de la protection des informations

Gestion des risques internes

Administrateurs de gestion des risques internes

Analystes de la gestion des risque internes.

Approbateurs de la gestion des risques internes

Auditeurs de gestion des risques internes

Enquêteurs de la gestion des risque internes.

Gestion de l’organisation

Administrateur de sécurité

Opérateur de sécurité
* Gestionnaire de domaine Purview Créez, modifiez et supprimez des domaines et effectuez des attributions de rôles. Administrateurs Purview
* Administrateur d’évaluation Purview Créez et gérez le laboratoire d’évaluation Microsoft 365 Purview. Gestion de la sécurité des données

Protection des informations

Administrateurs de la protection des informations

Analystes de la protection de l’information

Enquêteurs de la protection des informations
Mise en quarantaine Permet d’afficher et de libérer les e-mails mis en quarantaine. Gestion de l’organisation

Administrateur de la mise en quarantaine

Administrateur de sécurité
RecordManagement Affichez et modifiez la configuration de la fonctionnalité de gestion des enregistrements. Administrateur de conformité

Administrateur de conformité des données

Gestion de l’organisation

Gestion des enregistrements
Gestion de la rétention Gérer les stratégies de conservation, les libellés de rétention et les stratégies de libellés de rétention. Inclut des autorisations pour ajouter et supprimer des étendues adaptatives de ces stratégies, ainsi que pour créer, supprimer et modifier des étendues adaptatives. Administrateur de conformité

Administrateur de conformité des données

Gestion de l’organisation

Gestion des enregistrements
* Vérifier Ce rôle permet aux utilisateurs d’accéder aux ensembles de révision dans les cas eDiscovery (Premium). Les utilisateurs auxquels ce rôle est attribué peuvent voir et ouvrir la liste des cas dans la page eDiscovery > Advanced du portail Microsoft Purview dont ils sont membres. Une fois que l’utilisateur accède à un dossier eDiscovery (Premium), il peut sélectionner Jeux de révision pour accéder aux données du dossier. Ce rôle ne permet pas à l’utilisateur d’afficher un aperçu des résultats d’une recherche de collection associée au cas ou d’effectuer d’autres tâches de recherche ou de gestion de cas. Les utilisateurs disposant de ce rôle peuvent uniquement accéder aux données d’un jeu de révision. Enquêteur de données

Gestion de la sécurité des données

Gestionnaire eDiscovery

Gestion des risques internes

Enquêteurs de la gestion des risque internes.

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Analystes de la gestion de la confidentialité

Contributeurs de gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Visualisateurs de la gestion de la confidentialité

Réviseur

Administrateurs des demandes relatives aux droits des personnes concernées

Approbateurs des demandes relatives aux droits des personnes concernées
* Déchiffrer RMS Déchiffrez le contenu protégé par RMS lors de l’exportation des résultats de la recherche. Enquêteur de données

Gestionnaire eDiscovery
Gestion des rôles Gérer l’appartenance au groupe de rôles et créer ou supprimer des groupes de rôles personnalisés. Gestion de l’organisation

Administrateurs Purview
* Lecteur de numérisation Lisez les différentes analyses créées dans le locataire. Administrateur de conformité

Gestion de la sécurité des données

Administrateurs de sources de données

Protection des informations

Administrateurs de la protection des informations

Enquêteurs de la protection des informations
* Rédacteur de numérisation Créer, mettre à jour et supprimer des scans du locataire. Administrateur de conformité

Administrateurs de sources de données
Gestionnaire de périmètres Permet aux administrateurs de créer, modifier, supprimer et contrôler l’accès aux fonctionnalités de délimitation, telles que les Adaptive Scopes, dans l’organisation. Conformité des communications

Administrateurs de conformité des communications

Administrateur de conformité

Administrateur de conformité des données

Gestion de l’organisation

Gestion des enregistrements
Rechercher et vider Permet aux utilisateurs de supprimer en bloc des données qui correspondent aux critères d’une recherche de contenu. Enquêteur de données

Gestion de l’organisation
Administrateur de la sécurité Affichez et modifiez la configuration et les rapports pour les fonctionnalités de sécurité. Gestion de l’organisation

Administrateur de sécurité
Lecteur de sécurité Affichez la configuration et les rapports pour les fonctionnalités de sécurité. Lecteur global

Gestion de l’organisation

Opérateur de sécurité

Lecteur de sécurité
Administrateur des étiquettes de confidentialité Afficher, créer, modifier et supprimer des étiquettes de confidentialité. Administrateur de conformité des données

Gestion de l’organisation

Administrateur de sécurité
Lecteur d’étiquettes de confidentialité Affichez la configuration et l’utilisation des étiquettes de confidentialité. Lecteur global

Gestion de l’organisation

Lecteur de sécurité
Vue d'assurance de service Téléchargez les documents disponibles à partir de la section Service Assurance. Le contenu comprend un audit indépendant, une documentation sur la conformité et des conseils liés à la confiance pour l’utilisation des fonctionnalités de Microsoft 365 pour gérer les risques de conformité réglementaire et de sécurité. Lecteur global

Gestion de l’organisation

Utilisateur de la garantie de service
* Lecteur source Lisez les différentes sources créées dans le tenant. Administrateur de conformité

Gestion de la sécurité des données

Administrateurs de sources de données

Protection des informations

Administrateurs de la protection des informations

Enquêteurs de la protection des informations

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité
* Écriture source Créez, mettez à jour et supprimez des sources au sein du locataire. Administrateur de conformité

Administrateurs de sources de données
* Administration des demandes relatives aux droits des personnes concernées Gérer les stratégies d’examen de surveillance, y compris les communications à examiner et qui doit effectuer la révision. Gestion de la confidentialité

Administrateurs des demandes relatives aux droits des personnes concernées
* Approbateur de demande relative aux droits de la personne concernée Créer, modifier, supprimer et gérer l’accès au dépositaire. Approbateurs des demandes relatives aux droits des personnes concernées
* Administrateur du contrôle de supervision Gérer les stratégies d’examen de surveillance, y compris les communications à examiner et qui doit effectuer l’examen. Vérification de surveillance
Contributeur de balises Permet l’affichage et la mise à jour des balises existantes. Gestion de l’organisation

Administrateur de sécurité

Opérateur de sécurité
Gestionnaire de balises Afficher, mettre à jour, créer et supprimer des balises utilisateur. Gestion de l’organisation

Administrateur de sécurité
Lecteur de balise Accès en lecture seule aux balises utilisateur existantes. Gestion de l’organisation

Administrateur de sécurité

Opérateur de sécurité

Lecteur de sécurité
* Gestionnaire de liste d’autorisation/de blocage du locataire Gérer les paramètres d’autorisation/liste de blocage des locataires. Opérateur de sécurité
Journaux d'audit en affichage seul Afficher et exporter des rapports d’audit. Étant donné que ces rapports peuvent contenir des informations sensibles, vous devez attribuer ce rôle uniquement aux personnes ayant un besoin explicite d’afficher ces informations. Gestionnaire d’audit

Lecteur d’audit

Administrateur de conformité

Administrateur de conformité des données

Lecteur global

Gestion de l’organisation

Administrateur de sécurité

Opérateur de sécurité
Cas en lecture seule Conformité des communications

Enquêteurs sur la conformité des communications

Administrateur de conformité

Gestion de la sécurité des données

Gestion des risques internes

Administrateurs de gestion des risques internes

Analystes de la gestion des risque internes.

Enquêteurs de la gestion des risque internes.

Gestion de l’organisation

Gestion de la confidentialité

Administrateurs de la gestion de la confidentialité

Analystes de la gestion de la confidentialité

Enquêteurs de gestion de la confidentialité

Administrateurs des demandes relatives aux droits des personnes concernées
Gestion des appareils en mode affichage seul Affichez la configuration et les rapports de la fonctionnalité Gestion des appareils. Administrateur de conformité

Administrateur de conformité des données

Lecteur global

Gestion de l’organisation

Administrateur de sécurité

Opérateur de sécurité

Lecteur de sécurité
Afficher uniquement la gestion de la conformité DLP Affichez les paramètres et les rapports pour les stratégies de protection contre la perte de données (DLP). Administrateur de conformité

Administrateur de conformité des données

Lecteur global

Gestion de l’organisation

Administrateur de sécurité

Opérateur de sécurité

Lecteur de sécurité
Gestion de conformité IB en lecture seule Affichez la configuration et les rapports de la fonctionnalité Obstacles à l’information. Administrateur de conformité

Administrateur de conformité des données

Lecteur global

Gestion de l’organisation

Administrateur de sécurité

Opérateur de sécurité

Lecteur de sécurité
Gestion des alertes en lecture seule Affichez la configuration et les rapports de la fonctionnalité Gérer les alertes. Administrateur de conformité

Administrateur de conformité des données

Lecteur global

Gestion de l’organisation

Administrateur de sécurité

Opérateur de sécurité

Lecteur de sécurité
Afficher uniquement les destinataires Afficher des informations sur les utilisateurs et les groupes. Administrateur de conformité

Administrateur de conformité des données

Lecteur global

Administrateur MailFlow

Gestion de l’organisation
Gestion des enregistrements en mode affichage seul Affichez la configuration de la fonctionnalité de gestion des enregistrements. Administrateur de conformité

Administrateur de conformité des données

Lecteur global

Gestion de l’organisation
Gestion de la conservation en lecture seule Afficher la configuration des stratégies de rétention, des libellés de rétention et des stratégies de libellés de rétention. Administrateur de conformité

Administrateur de conformité des données

Lecteur global

Gestion de l’organisation