tenfold CE : revue des partages M365 et audit d'événements
tenfold Software a ajouté deux fonctionnalités à l'édition gratuite Community Edition (CE) de sa plateforme de gouvernance et d'administration des identités (IGA). La première permet aux administrateurs de surveiller les contenus partagés dans Microsoft 365. La seconde apporte un audit centralisé des événements liés aux identités.
L'annonce a été publiée sous forme de contenu sponsorisé rédigé par tenfold : les affirmations sur le produit qui suivent sont donc celles de l'éditeur.
L'IGA regroupe les processus et les outils qui déterminent qui accède à quels systèmes et à quelles données, et comment ces accès sont contrôlés puis retirés au fil du temps. Selon tenfold, l'exercice se complique à mesure que les environnements informatiques se fragmentent. Les organisations doivent donner aux salariés, aux fournisseurs et aux invités les accès dont ils ont besoin, et rien de plus, tout en protégeant leurs données critiques.
Entre tableurs et suites pour grands comptes
D'après tenfold, la gouvernance manuelle commence à montrer ses limites dès qu'une organisation dépasse quelques dizaines d'utilisateurs. Les symptômes classiques : une intégration des nouveaux arrivants trop lente, des utilisateurs dotés de plus de privilèges que nécessaire, des comptes obsolètes jamais supprimés et aucune vision claire de qui peut accéder à quoi. L'entreprise estime que cela ralentit le travail des équipes informatiques et augmente le risque de fuites de données et d'intrusions.
L'éditeur souligne aussi que la plupart des solutions IGA sont pensées pour les grandes entreprises. Elles sont donc trop chères et trop complexes pour les petites équipes informatiques. Résultat : de nombreuses organisations de taille intermédiaire restent coincées entre l'administration manuelle et l'automatisation complète.
tenfold affirme avoir conçu sa plateforme autour d'une configuration sans code et d'une gamme de modules prêts à l'emploi pour abaisser cette barrière. La Community Edition est gratuite pour les organisations comptant moins de 150 utilisateurs gérés, comptes d'administration et comptes de service compris. Selon l'entreprise, la CE inclut toutes les fonctionnalités et intégrations de sa licence la plus haut de gamme, sans autre limite d'utilisation que ce plafond d'utilisateurs. Les organisations en font la demande sur le site de tenfold.
L'éditeur met en avant trois autres points concernant la CE :
- Installation : un assistant de configuration et des intégrations natives pour Active Directory et Entra ID, les services d'identité de Microsoft sur site et dans le cloud, ainsi que des tutoriels vidéo pour la prise en main.
- Parité fonctionnelle : la CE reçoit les nouvelles fonctionnalités et les mises à jour en même temps que les offres payantes, sans publication différée ni fonction réservée aux versions premium.
- Support communautaire : un subreddit officiel dédié à la CE, où les utilisateurs peuvent s'entraider et obtenir de l'aide auprès des équipes de tenfold.
Passer en revue ce que les utilisateurs partagent dans Microsoft 365
La première nouveauté cible les contenus partagés dans Microsoft 365. tenfold y voit un angle mort de la sécurité pour beaucoup d'organisations et juge les outils de gouvernance natifs insuffisamment fins. Selon l'éditeur, il est déjà difficile de voir ce que les utilisateurs partagent, sans même parler d'auditer ces accès.
La fonctionnalité se compose de deux volets. Le premier est une vue centralisée des fichiers partagés dans Teams, OneDrive et SharePoint. Elle couvre les contenus des sites SharePoint, des canaux Teams, des conversations individuelles et les fichiers partagés depuis les OneDrive personnels.
Le second repose sur des revues d'accès périodiques. Les propriétaires de fichiers, de canaux ou de sites sont invités à vérifier qui peut encore accéder aux contenus qu'ils ont partagés par le passé. Chaque réviseur reçoit un lien vers un tableau de bord personnel contenant la liste de tous les éléments concernés qu'il a partagés, où il peut confirmer ou révoquer les accès. tenfold explique vouloir ainsi éviter le surpartage et les accès cloud qui traînent, tout en laissant les salariés utiliser les fonctions de partage de M365.
Un audit des événements face aux menaces sur les identités
Le second ajout associe la gouvernance à l'analyse des journaux en temps réel. tenfold estime que la gouvernance et la réduction passive des risques ne suffisent plus face aux menaces modernes visant les identités, et que les organisations ont besoin de données d'événements en direct pour repérer les attaques au moment où elles se produisent.
Grâce à la fonction d'audit des événements, les administrateurs peuvent :
- collecter et analyser les données des journaux d'événements
- enregistrer certains types d'événements dans la base de données de tenfold
- filtrer les événements par utilisateur, par système ou par type d'événement
- sauvegarder et partager des requêtes pour des recherches récurrentes
- signaler les activités suspectes, comme des pics de connexions ou la création de nouveaux comptes administrateur
Selon l'entreprise, les équipes peuvent ainsi réagir aux menaces avant qu'elles ne s'aggravent.
Notre analyse
L'identité est devenue l'un des principaux champs de bataille de la sécurité en entreprise, et les petites organisations manquent souvent du budget et du personnel nécessaires à des outils de gouvernance dédiés. Une offre gratuite qui, selon tenfold, équivaut à sa licence la plus complète pourrait aider ces équipes à sortir de la gestion manuelle des accès. Les lecteurs doivent toutefois garder à l'esprit que ces affirmations proviennent du texte promotionnel de l'éditeur et n'ont pas été vérifiées de manière indépendante.
La fonction consacrée aux contenus partagés s'attaque à un problème bien connu. Les accès qui survivent à leur raison d'être reviennent sans cesse comme un risque, des partages M365 oubliés jusqu'aux agents d'IA qui conservent leurs accès aux données une fois leurs tâches terminées. Les revues périodiques par les propriétaires constituent un contrôle judicieux, mais elles ne fonctionnent que si les réviseurs y répondent réellement.
Reste à voir si le plafond de 150 utilisateurs correspond aux environnements réels une fois les comptes de service pris en compte. Il faudra aussi observer comment l'audit des événements s'articule avec les évolutions propres à Microsoft, comme les récentes mesures prises dans Microsoft Entra ID pour renforcer le processus de connexion.
