Dans Exchange 2007, les classifications de message peuvent être utiles pour la gestion de la conformité et des stratégies d’entreprise. Néanmoins, ayez à l’esprit l’une des limitations suivantes de la classification : celle-ci dépend de l’action d’un utilisateur. Autrement dit, un utilisateur Outlook doit sélectionner une classification pour un message
Utilisation des classifications de message
avant d’envoyer ce dernier.
Vous avez aussi la possibilité de définir une règle de transport sur votre serveur Exchange 2007 afin d’affecter une classification de message sur la base d’un autre paramètre. Notez que, dans Exchange 2007, le rôle de serveur de transport Hub gère la classification de message et les agents de transport Exchange la reconnaissent. Un administrateur peut mettre en ?uvre les règles de transport des messages sur le serveur de transport Hub.
Celui-ci agit alors en fonction de la classification de message et peut, par exemple, empêcher la remise d’un message à une personne non autorisée. Ainsi, vous pourriez employer une règle de transport pour empêcher l’envoi des messages de la classification Company Confidential (à savoir, ceux émanant du directeur financier) à certaines catégories de personnes. De même, dès qu’un utilisateur Outlook sélectionne une classification de message ou si une classification est appliquée via une règle de transport, Exchange 2007 peut référencer cette valeur lors de l’application des règles de transport de message consécutives.
Une règle de base peut instaurer une barrière éthique, selon laquelle les messages marqués avec la nouvelle classification Executive Only Communication (communication destinée aux seuls cadres dirigeants) ne peuvent être adressés qu’aux seuls membres des groupes Executives et Human Resources, en supposant que ces groupes existent dans Active Directory (AD). Vous pouvez même retourner un message de notification du statut de remise (Delivery Status Notification) personnalisé à l’émetteur interne pour l’informer qu’il ne peut pas envoyer un message classifié à d’autres adresses que celles autorisées. L’existence ou l’absence d’une classification de message spécifique peut servir à contrôler la remise d’un message.
Vous pouvez définir une règle de transport qui s’applique aux messages présentant une classification particulière via Exchange Management Console. Comme le montre la figure 3, j’ai élaboré une règle de transport, appelée Executive-Confidential (confidentiel pour les dirigeants), qui limite les messages à la classification Executive Only Communication. Le listing 2 présente le code Exchange Management Shell (PowerShell) correspondant à cette règle. Les expéditeurs non autorisés de messages marqués avec la classification Executive Only Communication recevront l’action Reject Message.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Forum INCYBER : le cybercrime change d’échelle, l’Europe cherche sa riposte
- IA : ne déléguez pas votre cœur de métier à une boîte noire
- Identité de l’IA : 4 priorités pour anticiper plutôt que subir la régulation
- Sauvegarder les données ne suffit plus : il faut refonder le poste de travail
Articles les + lus
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
À la une de la chaîne Tech
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
- Coder vite, mais coder juste : trouver l’équilibre à l’ère de l’IA
- Mixité dans la Tech : en 2026, un choix de souveraineté stratégique
