Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Résumé
Microsoft 365 est software-as-a-service qui offre des opportunités de productivité et de collaboration par le biais d’un ensemble distribué d’applications et de services hébergés dans le cloud.
La qualité et les performances de l’expérience Microsoft 365 d’un utilisateur sont directement influencées par le type de solutions réseau que les utilisateurs ont sur le chemin entre l’utilisateur et Microsoft 365. Les équipements et services réseau tiers qui assurent un traitement avancé au niveau des protocoles et des données, ainsi qu’une optimisation du réseau, peuvent interférer avec la connectivité des applications clientes Office à Microsoft 365 et affecter la disponibilité, les performances, l’interopérabilité et la prise en charge de Microsoft 365 pour les utilisateurs.
Cet article présente les recommandations de Microsoft et la position de Microsoft en matière de support pour les utilisateurs de Microsoft 365 qui prévoient d’utiliser des solutions réseau avancées assurant le déchiffrement actif, le filtrage, l’inspection et d’autres actions au niveau du protocole ou du contenu sur le trafic des utilisateurs de Microsoft 365. Ces solutions incluent :
- Accélération et optimisation WAN
- Appareils de redirection et d’inspection du trafic
- Solutions de proxy
- Répartiteurs de sécurité d’accès cloud (CASB)
- Passerelles web sécurisées (SWG)
- Systèmes de protection contre les fuites de données (DLP)
- Autres services réseau et cloud
Les dispositions de cet article sont axées sur les applications et services cloud Microsoft 365, et ces dispositions ne s’appliquent pas aux versions locales des produits Microsoft. Les utilisateurs de Microsoft 365 peuvent voir des effets différents si ces dispositions ne sont pas respectées, selon le type de service Microsoft 365.
Pour plus d’informations, consultez cet article Microsoft 365 Blog.
Plus d’informations
Les instructions suivantes s’appliquent aux appareils et solutions réseau qui agissent en tant qu’intermédiaires, man-in-the-middle ou services proxy qui gèrent Microsoft 365 trafic utilisateur :
- Microsoft n’exige pas et ne recommande pas l’utilisation de solutions tierces d’optimisation WAN, de dispositifs de redirection ou d’inspection du trafic, ni de toute autre solution réseau qui déchiffre, inspecte ou intervient au niveau du protocole ou du contenu sur le trafic utilisateur de Microsoft 365. Microsoft ne prend pas en charge l'intégration de ces solutions au service Microsoft 365.
- Bien que Microsoft n'empêche actuellement pas les utilisateurs d'utiliser de telles solutions, ces appareils ne sont pas testés par Microsoft pour la compatibilité, l'interopérabilité ou les performances avec Microsoft 365. Microsoft ne peut pas commenter l'efficacité actuelle ou future de ces solutions réseau pour Microsoft 365 scénarios ou si ces solutions réseau continueront d'être fonctionnelles après les futures fonctionnalités et les modifications de protocole apportées à Microsoft 365. En raison des différences de protocoles, de fonctionnalités et d'architectures de Microsoft 365, les fonctionnalités de ces solutions réseau dans des produits Microsoft locaux ne doivent pas être utilisées comme base de référence.
- Les technologies réseau mentionnées dans les piles de protocoles d’application des applications Microsoft 365 peuvent entraîner d’autres problèmes d’interopérabilité, de disponibilité et de performance dans le service Microsoft 365, et peuvent entraver la capacité d’un utilisateur à optimiser la connectivité à Microsoft 365 et l’expérience utilisateur conformément aux recommandations de Microsoft.
- Les solutions tierces qui peuvent intercepter et déchiffrer les demandes réseau peuvent avoir des fonctionnalités permettant de modifier, de nettoyer ou de bloquer le contenu déchiffré. L’application de ces fonctionnalités au trafic utilisateur Microsoft 365 entraîne des modifications des protocoles microsoft 365 et des flux de données (en dehors des API standard et documentées). Par conséquent, ce comportement n’est pas pris en charge par Microsoft et peut violer les conditions d’utilisation du service.
- Les utilisateurs doivent savoir que, à l’exception des cas d’API de Microsoft 365 publiques documentées, Microsoft se réserve le droit de modifier les détails du protocole d’application, des méthodes d’authentification, des topologies et des structures de données sans informer des tiers de la modification. Microsoft ne peut pas assumer la responsabilité des problèmes qui peuvent être causés par une telle solution tierce en raison de ces modifications.
- Microsoft ne retarde pas l'innovation, les fonctionnalités et les modifications de service apportées au cloud Microsoft 365 pour permettre aux solutions réseau tierces d'effectuer une action spécifique au déchiffrement et au protocole d'application sur Microsoft 365 trafic, d'apporter des modifications de conception et de configuration à leur solution et de résoudre les problèmes spécifiques à l'utilisation de piles tierces. Toutes les solutions tierces qui dépendent fortement des piles de protocoles d’application spécifiques Microsoft 365 peuvent rencontrer des pannes ou des performances réduites.
- Microsoft oblige les utilisateurs à divulguer lorsqu’ils utilisent les solutions mentionnées pour créer des demandes de support dans Microsoft 365. Pour que Microsoft puisse assurer la prise en charge des problèmes liés à Microsoft 365, les utilisateurs doivent désactiver le déchiffrement, par ces solutions, du trafic Microsoft 365 concerné, et contourner ou désactiver ces solutions pour le trafic Microsoft 365 à des fins de dépannage jusqu’à ce que le problème soit entièrement résolu et que l’utilisation de Microsoft 365 par l’utilisateur ne soit plus affectée.
- Microsoft assure la prise en charge du service et des composants Microsoft 365 qui font l’objet d’une gestion directe et d’un contrôle opérationnel. Les périphériques réseau tiers et les services réseau sont considérés comme faisant partie du paysage réseau de l’utilisateur. Les utilisateurs doivent communiquer avec leur fournisseur de réseau ou fournisseur de solutions pour tous les besoins de support associés à leurs produits.
- Ces stratégies s’appliquent aux solutions réseau tierces mentionnées qui sont exploitées dans l’environnement local d’un utilisateur, fournies par des tiers en tant que services cloud, ou créées par des utilisateurs ou des fournisseurs réseau dans des centres de données IaaS. Ils incluent des solutions intégrées Microsoft Azure.
La plupart des fonctionnalités et résultats pour lesquels les utilisateurs utilisent des solutions de sécurité et de réseau avancées tierces qui déchiffrent, inspection et modification du trafic réseau sont disponibles en mode natif via Microsoft 365 et l’architecture cloud Microsoft, les engagements de service, les fonctionnalités orientées client et les API d’intégration documentées. Nous vous recommandons vivement d’évaluer les fonctionnalités natives fournies par Microsoft, et de supprimer ou de contourner les couches de traitement réseau dupliquées pour Microsoft 365 trafic.
En plus de ces stratégies, voici des recommandations générales pour optimiser la connectivité à Microsoft 365 :
Pour garantir la meilleure expérience utilisateur possible avec Microsoft 365 et des performances optimales, nous recommandons vivement aux utilisateurs de fournir une connectivité distribuée directe et non restrictive pour le trafic Microsoft 365, depuis l’emplacement de l’utilisateur ou du client jusqu’aux points de présence ou emplacements de peering les plus proches du réseau mondial de Microsoft. La réduction de la distance réseau (latence de temps d’aller-retour [RTT]) entre l’utilisateur et le point de peering le plus proche du réseau Microsoft permet aux utilisateurs de tirer parti de l’infrastructure de point d’entrée de service hautement distribuée de Microsoft 365 et garantit que les connexions des utilisateurs de Microsoft 365 sont prises en charge aussi rapidement et aussi près que possible de l’utilisateur (souvent dans sa propre zone métropolitaine). La création de solutions de réseau pour les utilisateurs en fonction de l’emplacement du locataire Microsoft 365 de l’utilisateur plutôt que de l’emplacement de l’utilisateur peut réduire les avantages des optimisations de point d’entrée distribué de Microsoft 365 et entraîner des performances sous-optimales, voire médiocres.
En règle générale, la meilleure façon d’optimiser l’expérience utilisateur et d’empêcher le réseau de devenir un goulot d’étranglement des performances consiste à utiliser les méthodes suivantes :
Utilisez la sortie locale vers Internet (qui peut être limitée au trafic Microsoft 365)
- Utiliser un fournisseur de services Internet (ISP) disposant d’un peering direct avec Microsoft réseau global proche de l’emplacement utilisateur
- Contourner l’inspection et le déchiffrement du trafic réseau pour les destinations de Microsoft 365 approuvées
Pour aider les utilisateurs à planifier et à mettre en œuvre leur connectivité à Microsoft 365, Microsoft propose Une connectivité et des performances optimales dans Microsoft 365. Les conseils de catégorisation des points de terminaison Microsoft 365 peuvent aider les utilisateurs à hiérarchiser les flux d’applications et les URL Microsoft 365 qui bénéficient le plus de ces recommandations.