Partager via


Présentation de la création de cas Microsoft 365 et de l’accès aux données de diagnostic

L’objectif de cet article est d’informer les clients Microsoft 365 du type d’informations que les ingénieurs Support Microsoft peuvent collecter et utiliser pour résoudre un problème de support.

Lorsque vous créez une demande de support, vous consentez à autoriser un ingénieur Support Microsoft à exécuter à distance diagnostics sur le ou les abonnements Microsoft 365 associés à votre demande. Cet accès leur permet de collecter des informations de diagnostic qui leur permettent de résoudre votre problème.

Combien de temps Microsoft dispose-t-il de cet accès ?

L’accès est automatiquement supprimé lorsque votre demande de support est fermée. Si votre demande est toujours ouverte, l’accès est supprimé 30 jours à compter de la date de création de la demande, et vous serez invité à fournir à nouveau l’accès. Si plusieurs demandes sont ouvertes, l’accès expire 30 jours à compter de la date de création de la dernière demande.

Selon la nature de votre demande de support, les données auxquelles Microsoft peut accéder appartiennent à une ou plusieurs des catégories suivantes :

Catégorie Exemples
Données de support : toutes les données fournies à Microsoft par le client dans le cadre d’un engagement client pour obtenir des services de support - Demandes de support de clients et de conversations téléphoniques, sessions de conversation en ligne ou sessions d’assistance à distance entre les professionnels du support technique et les clients
- Notes de cas et/ou enregistrements liés aux demandes de support des clients
- Données fournies à Microsoft par le client dans le cadre d’activités de support
Données de compte : contact, facturation, achat, paiement et/ou informations de licence - Informations de provisionnement du client
- Données de configuration et de facturation du compte
- Informations de contact de l’administrateur client (telles que le nom, l’adresse, l’adresse e-mail, le numéro de téléphone de l’administrateur du locataire)
- Informations sur les licences et les achats
Métadonnées système : données générées au cours de l’exécution du service - Journaux des événements
- Journaux de contrôle d’accès
- Informations de compte appartenant au personnel des opérations Microsoft
- Noms de serveurs Microsoft/adresses IP de serveur
- Mise à jour corrective du serveur et données de vulnérabilité
- Données de configuration du service
- Télémétrie (locale ou cloud)
Informations d’identification de l’organisation (OII) : données qui peuvent être utilisées pour identifier un locataire, un déploiement ou un organization particulier (généralement des données de configuration ou d’utilisation) - ID de locataire (non-GUID)
- TENANTID (GUID) : en raison de l’existence de nombreuses tables de mappage de noms hors limites TenantID
- Données d’utilisation du locataire
- Adresses IP de locataire (IPv4), telles que l’adresse IP du pare-feu du locataire
- Préfixe global et ID de sous-réseau (64 premiers bits de l’adresse IPv6)
- Nom de domaine du locataire dans l’adresse de messagerie (par exemple joe@contoso.com, )
- Mappage du GUID organisationnel à organization
Informations d’identification de l’utilisateur final (EUII) : données qui identifient directement ou peuvent être utilisées pour identifier l’utilisateur authentifié d’un service Microsoft - Adresse IP spécifique à l’utilisateur (IPv4)
- Nom d’utilisateur principal (joe@company.com)
- Données du carnet d’adresses
- Nom de l’ordinateur de l’utilisateur
- URI SIP
Identificateurs pseudonymes de l’utilisateur final (EUPI) : identificateur créé par Microsoft lié à l’utilisateur d’un service Microsoft - GUID utilisateur ou PUIDs
- ID de session

Combien de temps les données de diagnostic sont-elles conservées dans les systèmes Microsoft ?

Microsoft conserve les données de diagnostic jusqu’à 28 jours après leur collecte. Après cette période, les données sont supprimées.

Où est enregistrée l’activité de support sur un locataire client ?

L’activité effectuée sur un locataire client est disponible sous Microsoft Entra Journaux d’audit.

Lorsque vous créez une demande de support et que vous accordez un consentement de diagnostic avancé, vous voyez une notification indiquant que les paramètres d’accès inter-locataires ont été mis à jour en raison d’un ajout de partenaire. La notification se produit parce que le locataire Support Microsoft (Office365ConciergeSupport.onmicrosoft.com - b4c546a4-7dac-46a6-a7dd-ed822a11efd3) est ajouté en tant que fournisseur de services pendant la durée des demandes de support actives dans votre locataire. Attendez-vous à voir les journaux d’audit dans ces catégories :

  • Policy
  • CrossTenantAccessSettings
  • DelegatedAdminServiceProviderConstraints