Partager via


Demander des attestations de site périodiques pour les sites SharePoint

Les fonctionnalités de gestion du cycle de vie de site de Microsoft SharePoint Advanced Management vous permettent d’améliorer la gouvernance des sites en ayant des stratégies automatisées configurées dans le Centre d’administration SharePoint. Les stratégies d’attestation de site, qui font partie des fonctionnalités de gestion du cycle de vie des sites de SharePoint, vous aident à gérer l’attestation périodique des sites à grande échelle. Cette attestation implique des révisions régulières par les propriétaires ou administrateurs du site pour case activée et confirmer l’exactitude des informations du site, y compris la nécessité du site, ses propriétaires, ses membres, les autorisations et les paramètres de partage. Pour les sites qui ne sont pas testés, vous pouvez choisir d’automatiser les actions d’application afin d’éviter les risques de surexposition de contenu. Cette approche garantit la conformité continue du site et réduit activement les risques tels que le surpartage des informations.

De quoi avez-vous besoin pour créer une stratégie d’attestation de site

Quelles sont les exigences de licence ?

Votre organization doit disposer de la licence appropriée et répondre à certaines autorisations ou rôles administratifs pour utiliser la fonctionnalité décrite dans cet article.

Tout d’abord, votre organization doit avoir l’une des licences de base suivantes :

  • Office 365 E3, E5 ou A5
  • Microsoft 365 E1, E3, E5 ou A5

En outre, vous avez besoin d’au moins une de ces licences :

  • Microsoft 365 Copilot licence : au moins un utilisateur de votre organization doit se voir attribuer une licence Copilot (cet utilisateur n’a pas besoin d’être administrateur SharePoint).
  • Licence Microsoft SharePoint Advanced Management : Disponible en tant qu’achat autonome.

Configuration requise pour l’administrateur

Vous devez être administrateur SharePoint ou disposer d’autorisations équivalentes.

Informations supplémentaires

Si votre organization dispose d’une licence Copilot et qu’au moins une personne de votre organization se voit attribuer une licence Copilot, les administrateurs SharePoint ont automatiquement accès aux fonctionnalités de gestion avancée sharePoint nécessaires au déploiement de Copilot.

Pour les organisations sans licence Copilot, vous pouvez utiliser les fonctionnalités de gestion avancée sharePoint en achetant une licence SharePoint Advanced Management autonome.

Comment fonctionne la stratégie d’attestation de site ?

Étendue des stratégies d’attestation de site

Vous pouvez créer des stratégies de cycle de vie de site avec différentes étendues en fonction des exigences de votre organization. Vous pouvez choisir les sites à étendre sous la stratégie en fonction des points suivants :

  • Modèles de sites
  • Sources de création
  • Étiquettes de confidentialité
  • Et s’il faut inclure des sites dans les stratégies de rétention et les conservations de rétention

Si vous souhaitez exclure des sites spécifiques, vous pouvez ajouter les URL de site d’un maximum de 100 sites dans la section Exclure des sites lors de la configuration de la stratégie.

Modes de stratégie

Lors de la configuration d’une stratégie de cycle de vie de site, vous pouvez choisir entre une stratégie de simulation et une stratégie active.

Mode simulation

La stratégie de simulation s’exécute une seule fois et génère un rapport basé sur les paramètres définis. En cas d’échec, vous devez le supprimer et en créer un nouveau. Une fois que vous avez validé une stratégie de simulation, vous pouvez la convertir en stratégie active.

Remarque

Les stratégies de cycle de vie de site en mode simulation sont désormais disponibles dans les environnements GCCH et DoD à compter du 17 novembre 2025.

Mode actif

La stratégie active s’exécute tous les mois, générant des rapports et envoyant des notifications aux propriétaires de site pour confirmer la status du site. S’il échoue pendant un mois particulier, il s’exécute à nouveau selon la planification suivante. La stratégie applique des actions sur les sites qui restent noncertifiés ou non testés par le propriétaire ou l’administrateur du site, à condition que vous l’mettez en place pour prendre des mesures d’application.

Créer des stratégies d’attestation de site

Pour créer une stratégie d’attestation de site, commencez par les étapes suivantes :

  1. Connectez-vous au Centre d’administration SharePoint avec les informations d’identification de l’administrateur SharePoint pour votre organization.
  2. Dans le volet gauche, développez Stratégies et sélectionnez Gestion du cycle de vie du site.

Capture d’écran de la page gestion du cycle de vie du site montrant l’option Attestation de site.

  1. Sous Stratégies d’attestation de site, sélectionnez Ouvrir.
  2. Sélectionnez Créer une stratégie.
  3. Dans la page Vue d’ensemble de Gérer l’attestation de site, sélectionnez Suivant.

Dans la page suivante, vous allez définir l’étendue de la stratégie.

Définir l’étendue de la stratégie d’attestation de site

Pour définir l’étendue de la stratégie d’attestation de site, dans la page Sélectionner une étendue de stratégie , vous pouvez commencer par sélectionner les sites pour la stratégie avec l’une des approches suivantes :

  • Charger un fichier CSV avec une liste de jusqu’à 10 000 URL
  • Sélectionner des sites à grande échelle

Capture d’écran montrant les options d’étendue pour la stratégie d’attestation de site dans le Centre d’administration SharePoint.

Charger un fichier CSV avec la liste des sites

Si vous sélectionnez Charger un fichier CSV avec une liste de jusqu’à 10 000 URL, vous pouvez charger une liste d’URL de site de sites sélectionnés pour la stratégie.

Capture d’écran montrant l’option de chargement d’un fichier CSV avec des URL de site pour la stratégie d’attestation de site dans le Centre d’administration SharePoint.

Conseil

  • Vous pouvez exporter la liste des sites à partir de la page sites actifs SharePoint
  • Vérifiez que le fichier CSV utilise le même format que l’exemple de fichier CSV et qu’il n’a pas d’URL dupliquées et que ces URL sont valides et complètes. 
  • Vérifiez que les URL répertoriées dans le fichier CSV appartiennent au domaine de votre locataire. 

Sélectionner des sites à grande échelle

Si vous choisissez Sélectionner des sites à grande échelle, vous pouvez sélectionner des modèles de site à inclure dans cette stratégie et les filtrer par :

  • Étiquette de confidentialité
  • Source de création de site

Vous pouvez également choisir s’il faut :

  • Inclure des sites avec des stratégies de rétention et des conservations de rétention
  • Exclure des sites spécifiques de cette stratégie

Capture d’écran montrant les options de mise à l’échelle pour la stratégie d’attestation de site dans le Centre d’administration SharePoint.

Sélectionner les types de modèles de site

Vous pouvez sélectionner des types de modèles de site parmi les éléments suivants :

  • Tous les sites
  • Sites classiques
  • Sites de communication
  • Regrouper des sites connectés sans équipes
  • Sites d’équipe sans groupe Microsoft 365
  • Sites connectés à Teams

Filtrer les sites par étiquettes de confidentialité

Vous pouvez définir l’étendue de la stratégie en filtrant les sites avec leurs étiquettes de confidentialité.

Remarque

Si votre locataire n’a pas configuré d’étiquettes de confidentialité, cette option est grisée.

Filtrer les sites par source de création

Vous pouvez filtrer les sites pour l’étendue de la stratégie par source de création de site :

  • Page d’accueil SharePoint
  • Centre d’administration SharePoint
  • PowerShell
  • Pnp
  • Teams

Inclure des sites avec des stratégies de rétention et des conservations de rétention

Par défaut, la zone Inclure des sites avec des stratégies de rétention et des conservations de rétention, des sites en lecture seule et des sites verrouillés est sélectionnée, ce qui signifie que les sites dans un état en lecture seule ou verrouillés sont inclus dans l’étendue de la stratégie, avec les autres filtres appliqués.

Exclure des sites spécifiques de la stratégie

Vous pouvez entrer jusqu’à 100 sites que vous souhaitez exclure de la stratégie. Veillez à séparer chaque URL par de nouvelles lignes.

Capture d’écran montrant l’option permettant d’exclure des sites spécifiques d’une stratégie d’attestation de site dans le Centre d’administration SharePoint.

Après avoir défini l’étendue de la stratégie, sélectionnez Suivant. Vous allez ensuite configurer les paramètres de stratégie d’attestation de site.

Configurer les paramètres de stratégie d’attestation de site

Dans la page Configurer la stratégie, vous pouvez :

  • Choisissez la fréquence à laquelle vous souhaitez que les sites soient attestés (3 mois, 6 mois et 12 mois)
  • Identifier qui est responsable de l’attestation du site (propriétaires de site, administrateurs de site ou les deux)
  • Exclure les propriétaires ou administrateurs de site de la réception des demandes
  • Spécifier l’action que la stratégie doit entreprendre après 3 notifications

Exclure les propriétaires ou administrateurs de site de la réception des demandes

Vous pouvez exclure jusqu’à 100 utilisateurs ou Microsoft 365 ou groupes de sécurité de recevoir des demandes d’attestation, même s’ils sont les propriétaires de site ou les administrateurs de site pour les sites inclus dans la stratégie.

Actions à effectuer sur les sites non testés après trois notifications

Pour les sites qui ne sont pas testés après 3 notifications mensuelles, vous pouvez choisir de ne rien faire ou d’effectuer l’une des actions de mise en application suivantes. Le tableau suivant récapitule le comportement de la stratégie de site inactif pour chaque action d’application sélectionnée :

Action de mise en application Comportement de stratégie
Ne rien faire Les propriétaires de site ou les administrateurs de site reçoivent des notifications mensuelles pendant trois mois. Après cette période, aucune notification n’est envoyée pour les trois prochains mois. Si le site n’est pas testé après six mois, les notifications mensuelles reprennent. Le rapport d’exécution de stratégie répertorie les sites non testés comme non traités par le propriétaire du site. Vous pouvez télécharger ce rapport et filtrer les sites marqués comme non traités.
Accès en lecture seule Les propriétaires de site ou les administrateurs de site reçoivent des notifications mensuelles pendant trois mois. Si les destinataires de la notification ne marquent pas le site comme attesté pendant cette période, le site passe en mode lecture seule.
Archive sites après la période de lecture seule obligatoire Les propriétaires de site ou les administrateurs de site reçoivent des notifications mensuelles pendant trois mois. Si les destinataires de la notification ne marquent pas le site comme attesté pendant cette période, le site passe en mode lecture seule pour une durée configurable (3, 6, 9 ou 12 mois). Après le nombre de mois configuré, le site est archivé via Microsoft 365 Archive. L’archivage est soumis au fait que le locataire active Microsoft 365 Archive dans le Centre Administration Microsoft.

Capture d’écran montrant les actions d’application disponibles pour les sites SharePoint non testés dans la stratégie d’attestation de site.

Remarque

Si vous configurez la stratégie pour effectuer une action d’application :

  • Les notifications ne seront pas envoyées une fois l’action de stratégie réussie.
  • Le site et son status sont inclus dans le rapport mensuel.

Après avoir configuré les paramètres de stratégie, sélectionnez Suivant pour terminer votre stratégie. Nommez la stratégie, ajoutez une description (facultative) et sélectionnez un mode de stratégie.

Sélectionnez Terminer. Votre stratégie est maintenant créée et peut être consultée et gérée à partir du tableau de bord de stratégied’attestation de sitegestion> du cycle de vie du site.

Définir le site en mode lecture seule

Une stratégie de site non testée configurée avec l’action d’application en lecture seule envoie des notifications supplémentaires pour informer les propriétaires de site ou les administrateurs de site lorsque le site passe en mode lecture seule.

Capture d’écran de la notification en mode lecture seule de la gestion du cycle de vie du site.

Une fois que le site est en mode lecture seule, la bannière suivante est ajoutée au site :

Capture d’écran de la bannière en mode lecture seule de la gestion du cycle de vie du site en haut d’un site SharePoint.

Supprimer le site du mode lecture seule

Pour supprimer un site du mode lecture seule dans le Centre d’administration SharePoint, accédez à la page Sites actifs , sélectionnez le site, puis sélectionnez Déverrouiller dans le panneau page du site.

Les propriétaires de site ne peuvent pas supprimer un site du mode lecture seule et doivent contacter l’administrateur client pour supprimer le mode lecture seule.

Capture d’écran de la page du site de gestion du cycle de vie du site dans le Centre d’administration SharePoint.

Annuler l’archivage d’un site

Pour annuler l’archivage d’un site dans le Centre d’administration SharePoint, développez Sites et sélectionnez Sites archivés. Sélectionnez le site que vous souhaitez annuler l’archivage, puis sélectionnez Réactiver.

Remarque

Seuls les administrateurs de locataire peuvent réactiver un site archivé.

Sites gérés par plusieurs stratégies d’attestation de site

Pour chaque type de stratégie de gestion du cycle de vie du site (stratégie de propriété du site, stratégie de site inactif et stratégie d’attestation de site), si plusieurs stratégies sont créées sous le même type, les e-mails de notification ne sont pas répétés. Si une notification a été envoyée au cours des 30 derniers jours à partir d’une stratégie de ce type et que le site reste non testé ou noncertifié, aucune autre notification n’est envoyée. Le rapport d’exécution de stratégie affiche la status du site comme « Notifié par une autre stratégie ».

Par exemple, si un site est couvert par deux stratégies d’attestation de site différentes et reçoit un e-mail de notification de la première stratégie, aucune notification supplémentaire ne sera envoyée par la deuxième stratégie dans les 30 prochains jours si le site n’est pas testé.

Il est recommandé de s’assurer que les stratégies du même type n’ont pas d’étendues qui se chevauchent. Si les sites relèvent de plusieurs stratégies du même type, la planification des notifications et les actions de mise en œuvre sur le site peuvent devenir imprévisibles.

Reporting

Après chaque exécution de la stratégie configurée, vous pouvez afficher un rapport détaillé sur les sites qu’elle identifie. Dans la page Stratégies d’attestation de site, sélectionnez la stratégie souhaitée dans la liste. Le panneau présente les nombres de :

  • Sites à attester
  • Sites qui n’avaient personne à notifier
  • Sites attestés
  • Sites définis sur prêts uniquement
  • Sites archivés Vous pouvez également afficher l’étendue, la configuration et les informations générales de la stratégie sur le rapport.

Capture d’écran montrant le rapport d’attestation détaillé pour la gestion du cycle de vie des sites SharePoint.

Vous pouvez également afficher l’étendue, la configuration et les informations générales de la stratégie dans le panneau. Sélectionnez l’option Télécharger le rapport détaillé pour télécharger le rapport au format CSV contenant les détails suivants pour chacun des sites identifiés en raison de l’attestation :

Column Définition
Nom du site Nom du site
URL URL du site
Modèle Modèle du site
Connecté à Teams Indique s’il s’agit d’un site connecté à Teams
Étiquette de confidentialité Étiquette de confidentialité affectée au site
Stratégie de rétention Indique si une stratégie de rétention est appliquée au site
État du verrouillage de site État de l’accès au site avant l’exécution de la stratégie (Déverrouillage/Lecture seule/Aucun accès)
Administrateurs de site notifiés Email adresses des administrateurs de site recevant des notifications d’attestation
Propriétaires de site notifiés Email adresses des propriétaires de sites recevant des notifications d’attestation
Dernier attesté par Email adresse de la personne qui a attesté le site pour la dernière fois
Date de la dernière attestation (UTC) Date de la dernière attestation du site
Nombre de propriétaires de site Nombre total de propriétaires de site pour le site
adresse Email des propriétaires de site Email adresses de tous les propriétaires de site
Nombre d’administrateurs de site Nombre total d’administrateurs de site pour le site
adresse Email des administrateurs de site Email adresses de tous les administrateurs de site
Nombre total de notifications Nombre total de notifications envoyées jusqu’à présent par une stratégie sous le même modèle de stratégie
Action status de la stratégie État du site (première/deuxième/troisième notification envoyée, Site en mode lecture seule, Site archivé, Action effectuée par une autre stratégie telle que lecture seule/archive/notification par une autre stratégie)
Action effectuée le (UTC) Date à laquelle la mesure d’application a été prise (date à laquelle le site a été archivé ou mis en mode lecture seule)
Date de la dernière activité (UTC) Date de la dernière activité détectée sur le site SharePoint et les charges de travail connectées
Date de création du site (UTC) Date de création du site
Stockage utilisé (Go) Stockage consommé par le site
Durée en lecture seule (jours) Nombre de jours pendant lesquels le site est dans l’état en lecture seule appliqué