Microsoft Teams permet désormais à vos utilisateurs de démarrer une conversation (et de transférer des appels) avec toute personne disposant d'une adresse e-mail, même si celle-ci n'utilise pas Teams ou ne possède pas de compte Microsoft. Cette évolution est excellente pour la coordination des fournisseurs, les escalades clients et la rapidité des projets.
Cependant, cela élargit votre surface d'identité, vos obligations de conformité et votre exposition au phishing. Nous décrivons ci-dessous les changements intervenus, les raisons pour lesquelles les entreprises doivent s'en préoccuper, les cas d'utilisation courants, les risques concrets et les stratégies d'atténuation que vous pouvez mettre en œuvre dès aujourd'hui, ainsi que les domaines dans lesquels US Cloud peut vous aider.
Conclusion : il est désormais plus facile de collaborer en dehors de l'organisation et de regrouper toutes les communications professionnelles sur un seul canal, mais la charge de la gouvernance incombe désormais entièrement aux équipes informatiques individuelles, qui doivent veiller à la sécurité de l'environnement.
Microsoft vient de supprimer l'un des principaux obstacles à la collaboration : vos utilisateurs peuvent désormais démarrer une conversation Microsoft Teams avec n'importe qui à l'aide d'une simple adresse e-mail, même si le destinataire ne dispose pas d'un compte Teams ou Microsoft.
C'est un gain en termes de rapidité et de commodité pour les achats, la gestion des fournisseurs et la livraison aux clients. C'est également une incitation pour toutes les entreprises à revoir le cycle de vie des identités, la prévention des fuites de données et les défenses contre le phishing avant que cette commodité ne devienne un handicap.
Avant d'aborder la manière de sécuriser votre travail d'équipe, voici quelques raisons pour lesquelles vous pourriez apprécier cette fonctionnalité.
Les agences et les équipes chargées des achats jonglent avec des fournisseurs qui n'utilisent pas forcément Microsoft 365. La fonctionnalité « discuter avec n'importe qui » de Teams élimine les frictions liées à la configuration des comptes, permettant ainsi d'engager rapidement une conversation (et de passer à des appels ou des appels vidéo Microsoft Teams) directement dans votre environnement de travail interne.
Moins de changements de contexte signifie des clarifications, des ajustements de prix, des mises à jour des délais et un triage des incidents plus rapides.
Sans cette fonctionnalité, les utilisateurs ont souvent recours à des canaux non gérés (applications de messagerie personnelle) pour communiquer avec des parties externes. En conservant le chat Microsoft Teams comme canal principal, les communications sont regroupées sur une plateforme contrôlée, avec des options de conservation et d'eDiscovery que les équipes informatiques peuvent gérer.
Le fait de déplacer les fournisseurs dans Teams renforce la visibilité sur la manière dont les décisions ont été prises, ce qui est utile pour les secteurs réglementés et les évaluations annuelles des fournisseurs. Les instructions administratives confirment que cette fonctionnalité s'inscrit dans le cadre de la collaboration contrôlable par l'administrateur.
Les responsables peuvent rejoindre des réunions Microsoft Teams ou lancer un appel vidéo Microsoft Teams directement à partir d'un fil de discussion externe, sans intégration supplémentaire. Lorsque chaque minute compte (par exemple, en cas de retards logistiques ou d'escalades clients), cela favorise la productivité de tous.
Si vous n'avez pas encore eu à gérer le casse-tête que représente le fait de maintenir une conversation avec des personnes importantes en dehors de votre organisation, considérez-vous comme chanceux. Bien sûr, les e-mails fonctionnent entre différents comptes de messagerie, mais certaines équipes sont plus enclines à communiquer par chat que d'autres, et vous ferez ce qu'il faut pour maintenir votre productivité, même si cela implique de poster un message dans un chat pour obtenir les réponses dont vous avez besoin.
Pour vous faire une idée de ce à quoi cela ressemble dans la réalité, découvrez ci-dessous quelques scénarios généraux qui sont simplifiés grâce à la nouvelle mise à jour de Teams permettant de discuter ou d'appeler des destinataires externes sans compte Microsoft.
Un responsable des achats a besoin d'une autre date d'expédition avant la fin de la journée. Il colle l'e-mail du représentant du fournisseur dans Teams, lance une conversation Microsoft Teams et passe à un appel vidéo pour examiner les captures d'écran de l'inventaire en cinq minutes, sans avoir besoin de créer un nouveau compte.
Lors d'une panne tierce affectant vos applications, l'ingénieur du fournisseur est contacté par e-mail, ce qui déclenche immédiatement un appel Microsoft Teams à partir du chat. MTTR plus rapide, transcription claire et chronologie centralisée.
Votre équipe juridique invite l'assistant juridique du conseiller externe à participer à une discussion en ligne afin de confirmer la formulation des clauses, tout en conservant la correspondance. Si nécessaire, ils passent à un appel vidéo Teams pour prendre une décision finale.
Si cette mise à jour de Teams favorise la productivité et la connectivité avec des destinataires externes (mais non moins importants), elle présente également quelques défis qui doivent être relevés afin que votre équipe puisse déployer cette fonctionnalité en toute confiance et en toute sécurité. Voici quelques considérations, conseils et stratégies pour garantir une communication ouverte et sécurisée au sein de votre équipe.
Le fait d'initier des discussions avec des adresses e-mail crée automatiquement des identités d'invités. Sans gestion du cycle de vie, ces invités restent présents, ce qui augmente la surface d'attaque et crée une confusion quant à qui peut encore voir quoi.
Comment atténuer : traitez-le comme n'importe quel flux d'invités B2B: automatisez l'expiration des invitations, les évaluations des propriétaires et la suppression des autorisations ; limitez les personnes autorisées à inviter ; envisagez des listes d'autorisation de domaines pour les groupes sensibles.
Les discussions externes peuvent contenir des conditions contractuelles, des informations tarifaires ou des données personnelles identifiables (PII) relatives aux clients. Si vos paramètres DLP, de conservation ou d'eDiscovery ne couvrent pas les interactions avec les invités, vous risquez de vous retrouver avec des lacunes dans vos archives et de divulguer des informations par inadvertance.
Comment atténuer : vérifiez que vos étiquettes de conservation Microsoft Teams et vos champs d'application eDiscovery incluent les discussions externes ; testez les politiques DLP par rapport au partage de fichiers et aux comportements de copier/coller dans ces fils de discussion ; assurez-vous de la conformité avec les exigences en matière de conservation des documents de la fonction achats.
Ouvrir la porte à la possibilité de « discuter avec n'importe qui » incite davantage à tenter de manipuler socialement les utilisateurs à l'aide de liens malveillants. Microsoft a amélioré la protection contre les URL malveillantes dans Teams, mais les contrôles et la sensibilisation des utilisateurs restent importants.
Comment atténuer : activez la protection des liens et la sécurité de la collaboration disponibles dans Defender pour Office 365 ; diffusez des bannières et des conseils sur les politiques en temps réel ; effectuez régulièrement des simulations de phishing axées sur les vecteurs de chat externes ; passez en revue les pratiques de sécurité des données avec votre équipe.
Si les personnes qui ont rédigé vos politiques informatiques n'ont jamais envisagé que les membres du personnel utilisent les canaux de l'entreprise pour discuter avec des personnes qui n'ont pas de compte, vous vous retrouverez rapidement face à des zones d'ombre : qui peut contacter qui, quel contenu est approprié, quand faut-il se déconnecter, etc.
Comment atténuer : mettez à jour votre documentation relative à l'utilisation acceptable, aux risques liés aux tiers et à la gouvernance de Microsoft Teams ; publiez un arbre de décision simple intitulé « Quand inviter des parties externes » à l'intention des utilisateurs professionnels.
« Discutez avec n'importe qui » est le genre de fonctionnalité pratique que les utilisateurs professionnels adorent et que les équipes de sécurité redoutent, à moins qu'elle ne soit déployée avec les contrôles appropriés. Si vous la testez avec des garde-fous, vous gagnerez en temps de cycle sans ouvrir les vannes.
Vous avez besoin d'un deuxième avis ? Prenez rendez-vous avec US Cloud. Nous aidons les entreprises à renforcer la sécurité de Microsoft Teams et de l'ensemble de Microsoft 365, souvent à un coût inférieur de 30 à 50 % à celui du support unifié de Microsoft.
Nos ingénieurs peuvent vous aider à maintenir une collaboration rapide et conforme. Grâce à l'assistance dédiée de US Cloud, nous pouvons examiner votre configuration actuelle des discussions externes dans Teams, ajuster vos politiques et mettre en place un projet pilote sécurisé qui prouve la valeur et la gouvernance. Nous pouvons également préparer des procédures opérationnelles standardisées faciles à mettre en œuvre et des formations rapides pour les utilisateurs afin que les politiques soient adoptées.
Quels que soient les besoins de votre équipe pour sécuriser votre environnement d'appels et de chat, US Cloud est là pour vous aider.
La fonctionnalité « discuter avec n'importe qui » de Microsoft Teams permet aux utilisateurs de démarrer une conversation en saisissant l'adresse e-mail d'un contact externe, même si cette personne n'utilise pas Teams. Les administrateurs peuvent contrôler/désactiver cette fonctionnalité.
Sur le plan fonctionnel, cela crée un invité sous votre locataire lorsque vous lancez la conversation ; par conséquent, vos contrôles/cycles de vie B2B s'appliquent toujours.
Oui. Les fils de discussion externes peuvent être transférés vers des appels audio/vidéo Microsoft Teams, l'expérience principale restant dans Teams.
Utilisez les contrôles d'administration pour l'accès externe, appliquez les politiques DLP/conservation/eDiscovery aux discussions avec les invités, activez la protection des liens et automatisez le départ des invités.