Sécurité et confidentialité pour Recherche Microsoft dans Bing
Grâce à des mesures de confidentialité et de sécurité améliorées, Recherche Microsoft dans Bing vous aide à protéger vos utilisateurs et vos données de travail.
Sécurisé par défaut.
Les requêtes De recherche Microsoft dans Bing sont effectuées via HTTPS. La connexion est chiffrée de bout en bout pour renforcer la sécurité.
Authentification et autorisation avec l’ID Microsoft Entra
L’authentification pour Microsoft Search dans Bing est liée à l’ID Microsoft Entra. Lorsque les utilisateurs de Recherche Microsoft accèdent à Bing, l’en-tête Bing affiche les options de connexion pour un compte Microsoft et un compte professionnel ou scolaire. Si Bing ne peut pas déterminer si un utilisateur est un participant éligible, les utilisateurs peuvent accéder à la page Explorer Recherche Microsoft , où ils sont automatiquement redirigés vers la page de connexion de votre organisation.
Les utilisateurs peuvent accéder à Recherche Microsoft uniquement par le biais d’un compte professionnel ou scolaire. Ils doivent se connecter avec les mêmes informations d’identification que celles utilisées pour accéder aux services Office 365 tels que SharePoint ou Outlook. Un compte Microsoft personnel ne peut pas être utilisé pour se connecter à Recherche Microsoft.
Authentification unique
Si un utilisateur est déjà authentifié avec son compte professionnel ou scolaire dans un autre service, tel qu’Outlook ou SharePoint, il est automatiquement connecté au même compte professionnel ou scolaire lorsqu’il accède à Bing dans le même navigateur. En outre, lorsque l’utilisateur se déconnecte de son compte professionnel ou scolaire, il est automatiquement déconnecté des autres services Microsoft Office dans le même navigateur.
Communique avec le cloud Microsoft à partir du navigateur
Lorsqu’un utilisateur se connecte avec son compte professionnel ou scolaire, Bing télécharge les bibliothèques clientes nécessaires dans le navigateur pour activer les résultats de recherche Microsoft. Ensuite, lorsqu’ils effectuent une recherche, le code dans le navigateur appelle le cloud Office 365 pour obtenir des résultats professionnels. Pour ce faire, Recherche Microsoft utilise une API dédiée qui est gérée conformément aux objectifs de contrôle de SSAE 18 SOC2 Type 1. Cela signifie que les résultats du travail et les données professionnelles ne transitent pas par les systèmes Bing soumis à des objectifs de contrôle de traitement des données moins stricts que les résultats du travail eux-mêmes sont soumis lorsqu’ils sont traités dans Office 365 Core Online Services.
Autorisations
Les résultats de travail récupérés à partir de charges de travail Office 365 telles que SharePoint et OneDrive Entreprise sont supprimés de la sécurité à la source. Les utilisateurs ne peuvent pas voir les ressources telles que les documents Word ou les présentations PowerPoint auxquels ils ne peuvent pas voir et accéder via Office 365. Ils peuvent uniquement voir leurs propres fichiers et fichiers qui ont été partagés avec eux par l’auteur explicitement ou implicitement (par le biais d’une appartenance à un groupe, par exemple) dans SharePoint.
Recherche Microsoft dans Bing protège les recherches d’espace de travail
Lorsqu’un utilisateur entre une requête de recherche dans Microsoft Search dans Bing, deux demandes de recherche simultanées se produisent :
- Recherche des ressources internes de votre organisation.
- Recherche distincte des résultats publics de Bing.com.
Étant donné que les recherches sur l’espace de travail peuvent être sensibles, Recherche Microsoft a implémenté un ensemble de mesures d’approbation qui décrivent comment la recherche distincte des résultats publics de Bing.com est gérée.
Journalisation
- Tous les journaux de recherche Bing.com qui se rapportent à Recherche Microsoft dans le trafic Bing sont dissociés de l’identité de votre espace de travail.
- Si un ensemble de restrictions ou de seuils de fréquence sont respectés, ce qui nous donne l’assurance que la requête n’est pas spécifique à une organisation particulière, la requête est traitée comme décrit dans la section Recherche et intelligence artificielle de la Déclaration de confidentialité. Par exemple, ces requêtes sont utilisées pour modéliser et entraîner des fonctionnalités publiques, telles que la suggestion automatique ou les recherches associées.
- Les requêtes qui ne répondent pas à l’ensemble de restrictions ou de seuils de fréquence sont stockées séparément du trafic public non-Microsoft Search.
Publicité
La publicité affichée sur Bing.com avec des recherches d’espace de travail est uniquement liée au contenu des requêtes de recherche. Les publicités ne sont jamais ciblées pour les utilisateurs en fonction de leur identité professionnelle.
RGPD
Le billet de blog du 21 mai 2018 de Microsoft reflète notre engagement envers la conformité au RGPD et la façon dont Microsoft aide les entreprises et les organisations à respecter leurs propres obligations de conformité au RGPD. Vous trouverez plus d’informations dans le Forum aux questions du Centre de gestion de la confidentialité Microsoft.
Les requêtes De recherche Microsoft exécutées sur les ressources internes d’un client et les résultats retournés sont considérées comme des données client et, par conséquent, répondent également aux engagements du sous-traitant décrits dans l’article 28, comme indiqué dans la FAQ du Centre de gestion de la confidentialité. En ce qui concerne les requêtes de Recherche Microsoft qui sont effectuées sur bing public, Microsoft se conforme à ses obligations RGPD en tant que contrôleur de données.