Sharepoint - Quelles sont les bonnes pratiques de structuration et de gestion des droits pour des dossiers inter équipes?

Yann M 0 Points de réputation
2025-09-04T16:17:21.5133333+00:00

Bonjour,

Dans le cadre de la migration de nos données vers Microsoft 365, nous avons défini une structure de groupe 365, chaque groupe correspondant à une équipe de notre structure. Certaines équipes travaillent quotidiennement avec d'autres salariés d'autres équipes sur des sujets variés, pas des projets mais de l'activité au quotidien.

Exemple: le groupe RH va disposer dans sa bibliothèque de document d'un dossier Recrutement. Ce dossier Recrutement est un sous-dossier d'un dossier parent Gestion du personnel. Ce dossier recrutement doit être disponible en modification aux salariés du groupe Direction. Je pourrai donc simplement le partager avec un lien que je diffuserai aux membres du groupe Direction.
Est-ce la bonne pratique?

J'ai peur de me trouver avec plein de sous-dossier partagés dans plein de groupe et aucune visibilité sur le partage des données.

Une autre option serait de créer une autre bibliothèque de documents pour le groupe RH dans laquelle ils disposeraient tous les dossiers qu'ils partagent avec les autres équipes, afin de disposer d'une meilleure visibilité de tous les dossiers partagés. Mais, ça casse la logique métier. Le dossier Recrutement se trouverait dans cette nouvelle bibliothèque et ne serait pas dans la 1ère bibliothèque sous le dossier Gestion du personnel.

Qu'en pensez-vous?
Merci par avance.

Yann

Microsoft 365 et Office | SharePoint | Pour le business | Autres

4 réponses

  1. Alexis-NG 18,070 Points de réputation Personnel externe Microsoft Modérateur
    2025-09-09T16:57:52.69+00:00

    Bonjour @Yann M,

    J’espère que vous passez une excellente journée / que votre semaine se déroule bien jusqu’à présent.

    Ce fut vraiment un plaisir de collaborer avec vous sur ce fil de discussion. Je comprends que vous avez peut-être d’autres priorités importantes à gérer et que ce n’est pas le moment le plus opportun pour poursuivre cette conversation. Si vous rencontrez encore des problèmes ou si de nouveaux défis sont apparus, n’hésitez pas à me dire à quelle étape vous êtes bloqué·e — je serai ravi·e de vous aider davantage, quand vous en aurez besoin.

    Si vous avez d’autres questions, n’hésitez pas à me mentionner dans votre réponse afin que je puisse vous assister directement.

    Dans l’attente de votre mise à jour.


    Si la réponse vous est utile, veuillez cliquer sur "Accepter la réponse" et la noter positivement. Si vous avez d'autres questions à propos de cette réponse, cliquez sur "Commenter".

    Remarque: Suivez les étapes de notre documentation pour activer les notifications par e-mail si vous souhaitez recevoir les alertes liées à cette discussion.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

  2. Alexis-NG 18,070 Points de réputation Personnel externe Microsoft Modérateur
    2025-09-05T17:47:25.06+00:00

    La réponse a été traduite automatiquement. Elle peut donc contenir des erreurs grammaticales ou des formulations inhabituelles.

    Bonjour @Yann M,

    Merci pour votre réponse.

    Comme vous l’avez mentionné, les deux approches — les autorisations granulaires et le partage de lien — peuvent introduire de la complexité et des défis en matière de visibilité. La différence clé réside dans le contrôle, la gouvernance et la traçabilité :

    Pourquoi les autorisations granulaires sont préférées au partage de lien:

    • Traçabilité et gouvernance

    Lorsque vous accordez un accès via des groupes Microsoft 365 ou des groupes SharePoint, les autorisations sont liées à des identités et des rôles. Cela permet d’auditer facilement qui a accès et pourquoi. Le partage de lien, en particulier avec les options « Toute personne disposant du lien » ou « Personnes ayant déjà accès », crée des chemins d’accès opaques. Avec le temps, il devient presque impossible de savoir qui possède le lien et s’il a été transféré.

    • Révocation et gestion du cycle de vie

    Les autorisations basées sur les groupes peuvent être révoquées de manière centralisée en retirant un utilisateur du groupe. Avec les liens, la révocation nécessite de retrouver et de supprimer chaque lien partagé, ce qui est fastidieux et sujet à erreur.

    • Conformité et sécurité

    De nombreuses organisations ont des exigences de conformité (par exemple ISO, RGPD) qui imposent un contrôle strict des accès. Les autorisations basées sur les groupes répondent à ces exigences, contrairement au partage de lien. Les liens peuvent contourner les stratégies d’accès conditionnel ou les règles DLP s’ils ne sont pas correctement configurés.

    • Comportement des utilisateurs

    Le partage de lien favorise un accès ponctuel, ce qui conduit souvent à une surexposition et à une divulgation accidentelle de données sensibles. Les autorisations granulaires, bien qu’elles demandent plus d’efforts au départ, imposent un modèle d’accès structuré aligné sur la logique métier.

    Matrice de décision pour la collaboration inter-équipes dans SharePoint

    Critère Bibliothèque unique avec autorisations granulaires (garder « Recrutement » dans la bibliothèque RH ; rompre l’héritage pour certains dossiers) Bibliothèque séparée pour contenu partagé (créer une bibliothèque « RH Partagé » ou « Recrutement – Partagé »)
    Logique métier & IA Préserve la hiérarchie sous « Gestion du personnel → Recrutement ». Utile pour les utilisateurs qui naviguent de haut en bas. Rompt la hiérarchie visuelle (Recrutement vit dans sa propre bibliothèque), mais peut être reflétée via navigation/liens et onglets Teams.
    Gouvernance & auditabilité Difficile de savoir « qui voit quoi » car les autorisations uniques se multiplient ; les audits nécessitent d’examiner les sous-dossiers et héritages rompus. Plus simple : un conteneur avec propriétaires/membres/visiteurs clairs ; les autorisations sont définies au niveau de la bibliothèque et révisées régulièrement. (Option recommandée par défaut)
    Modèle d’autorisations Fonctionne si peu d’exceptions (ex. : recrutement exécutif). Utiliser les groupes Microsoft 365 / groupes de sécurité Entra ; éviter les autorisations par utilisateur. ACL propres basées sur les groupes à la racine de la bibliothèque ; plus facile à aligner avec les membres Teams et la classification du site.
    Complexité opérationnelle Croît rapidement si plusieurs équipes ont besoin d’accès sélectif ; risque élevé de mauvaise configuration et dérive des autorisations. Moins de charge quotidienne ; moins de cas particuliers ; intégration/désactivation simplifiées (ajout/suppression au niveau du groupe ou de la bibliothèque).
    Audit & révision des accès Les exceptions au niveau des dossiers sont difficiles à réviser à grande échelle. Les révisions au niveau de la bibliothèque sont simples ; alignées avec les processus de révision d’accès invité et Entra ID.
    Collaboration externe/invités Risque de partage excessif accidentel via des liens ad hoc sur les sous-dossiers ; difficile à détecter et révoquer. Contrôle renforcé : définir des paramètres de partage spécifiques à la bibliothèque (ex. : « Personnes spécifiques »), restreindre les liens « Tous » si requis par le site/étiquette.
    Sécurité & conformité L’application des étiquettes de sensibilité/DLP au niveau des dossiers peut être incohérente ; les utilisateurs peuvent ignorer les exceptions. Application cohérente des étiquettes de sensibilité au niveau de la bibliothèque ; plus facile à associer aux règles DLP et aux contrôles d’accès restreints.
    Performance / évolutivité De nombreuses autorisations uniques (beaucoup d’héritages rompus) peuvent affecter la gestion et les opérations sur les listes. À utiliser avec parcimonie. Moins de portées uniques ; performance et gestion prévisibles à mesure que la collaboration s’étend.
    Recherche & découverte (et Copilot) Les exceptions dans une bibliothèque privée sont plus difficiles à trouver volontairement et plus faciles à découvrir involontairement si le partage n’est pas gouverné. Limites de découverte plus claires : possibilité de restreindre la bibliothèque partagée avec la découverte de contenu restreint ou RAC si nécessaire.
    Expérience utilisateur Les utilisateurs doivent se souvenir « quel dossier est exceptionnel ». Le partage de lien devient une béquille. Les utilisateurs apprennent une règle simple : « RH privé » vs « RH partagé ». Visible comme lien dans la navigation latérale et onglet/canal Teams.

    En conclusion :

    Choisissez une bibliothèque séparée pour le contenu partagé comme option par défaut pour la collaboration inter-équipes (par exemple, collaboration entre

    Recrutement et les équipes Opérations/Finance/Juridique). Cela simplifie la gouvernance, l’audit, l’étiquetage et les révisions.

    Utilisez une bibliothèque unique avec des autorisations granulaires uniquement pour quelques exceptions bien documentées (par exemple, un sous-dossier limité pour la recherche de cadres dirigeants), lorsque le maintien de la hiérarchie visuelle l’emporte réellement sur la complexité de gouvernance — et assurez un suivi rigoureux de ces exceptions.


    Si la réponse vous est utile, veuillez cliquer sur "Accepter la réponse" et la noter positivement. Si vous avez d'autres questions à propos de cette réponse, cliquez sur "Commenter".

    Remarque: Suivez les étapes de notre documentation pour activer les notifications par e-mail si vous souhaitez recevoir les alertes liées à cette discussion.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

  3. Yann M 0 Points de réputation
    2025-09-05T08:17:53.8033333+00:00

    Bonjour,

    Merci pour votre réponse.

    Donc si je souhaite garder la logique métier, disposer d'1 seul bibliothèque, vous préconisez plutôt de gérer les droits par granularité que de partager les sous-dossiers via des liens.
    Je ne comprends pas pourquoi: ces 2 options ont les mêmes inconvénients, et le fait surtout que nous n'avons pas de visibilité sur les dossiers paratgés, mais il est plus simple d'utiliser les liens que des droits granulaires.
    Pouvez-vous svp m'éclairer sur ce point?

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

  4. Alexis-NG 18,070 Points de réputation Personnel externe Microsoft Modérateur
    2025-09-04T17:22:04.71+00:00

    La réponse a été traduite automatiquement. Elle peut donc contenir des erreurs grammaticales ou des formulations inhabituelles.
    Hi @Yann M,

    Merci d’avoir contacté le forum Q&A. Vous avez actuellement des questions concernant les bonnes pratiques de structuration et de gestion des autorisations dans SharePoint pour les dossiers inter-équipes, en particulier dans le cadre de la collaboration basée sur les groupes Microsoft 365.

    Votre préoccupation concernant l’équilibre entre la logique métier (par exemple, conserver le dossier Recrutement sous Gestion du personnel) et la visibilité/gouvernance est tout à fait pertinente. Deux modèles recommandés s’offrent à vous :

    1. Bibliothèque unique avec autorisations granulaires
    • Conservez les dossiers comme Recrutement dans la bibliothèque RH sous Gestion du personnel.
    • Utilisez des autorisations uniques sur les sous-dossiers pour accorder l’accès à d’autres équipes (par exemple, le groupe Direction).

    Ce modèle préserve la logique métier, mais comporte des risques liés à la complexité des autorisations.

    Risques :

    • Difficile d’auditer qui a accès à quoi.
    • Dégradation des performances si trop de portées d’autorisations uniques (plus de 5 000 par bibliothèque est déconseillé).

    Vous pouvez consulter ce document à ce sujet :Merci d’avoir contacté le forum Q&A. Vous avez actuellement des questions concernant les bonnes pratiques de structuration et de gestion des autorisations dans SharePoint pour les dossiers inter-équipes, en particulier dans le cadre de la collaboration basée sur les groupes Microsoft 365.

    Votre préoccupation concernant l’équilibre entre la logique métier (par exemple, conserver le dossier Recrutement sous Gestion du personnel) et la visibilité/gouvernance est tout à fait pertinente. Deux modèles recommandés s’offrent à vous :

    1. Bibliothèque unique avec autorisations granulaires
    • Conservez les dossiers comme Recrutement dans la bibliothèque RH sous Gestion du personnel.
    • Utilisez des autorisations uniques sur les sous-dossiers pour accorder l’accès à d’autres équipes (par exemple, le groupe Direction).

    Ce modèle préserve la logique métier, mais comporte des risques liés à la complexité des autorisations.

    Risques :

    • Difficile d’auditer qui a accès à quoi.
    • Dégradation des performances si trop de portées d’autorisations uniques (plus de 5 000 par bibliothèque est déconseillé).

    Vous pouvez consulter ce document à ce sujet : Gérer les étendues d’autorisation dans SharePoint

    1. Bibliothèque séparée pour le contenu partagé

    Créez une deuxième bibliothèque de documents au sein du site RH pour la collaboration inter-équipes.

    Stockez ici les dossiers partagés comme Recrutement, avec des accès clairement définis pour les autres groupes.

    Avantages :

    • Gestion et audit des autorisations plus faciles.
    • Meilleure visibilité du contenu partagé.
    • Réduction du risque de sur-partage.

    Inconvénient :

    • Rupture de la logique métier hiérarchique (ex. : Recrutement n’est plus imbriqué sous Gestion du personnel).

    Pour gérer efficacement les autorisations, voici quelques options recommandées :

    Option 1 : Utiliser les groupes SharePoint ou les groupes Microsoft 365 Attribuez les autorisations au niveau du groupe, et non aux utilisateurs individuels. Utilisez des groupes de sécurité activés pour la messagerie pour un contrôle d’accès évolutif.

    Option 2 : Éviter le partage par lien pour les contenus sensibles Le partage via des liens peut entraîner un accès non contrôlé et un manque de traçabilité. Préférez un accès basé sur les groupes ou la gestion des droits à l’information (IRM) pour les documents sensibles.

    Option 3 : Auditer et surveiller régulièrement les autorisations Les propriétaires de site doivent auditer régulièrement qui a accès. Désactivez le “partage par les membres” pour éviter les re-partages non autorisés.

    Option 4 : Comprendre l’héritage des autorisations Par défaut, les dossiers héritent des autorisations de leur parent. Rompre l’héritage crée une nouvelle portée d’autorisation, à utiliser avec parcimonie.


    En conclusion, selon votre scénario, voici quelques points clés à maintenir pour de bonnes pratiques :

    • Ne partagez pas les sous-dossiers via des liens.
    • Créez une seconde bibliothèque pour le contenu partagé avec les autres équipes.
    • Documentez la logique derrière cette séparation pour qu’elle soit claire pour les utilisateurs.
    • Utilisez les groupes Microsoft 365 pour la gestion des autorisations.
    • Auditez régulièrement les accès et désactivez le partage par les membres lorsque cela est approprié.

    Remarque : Veuillez comprendre que notre réponse initiale ne résout pas toujours le problème immédiatement. Cependant, avec votre aide et des informations plus détaillées, nous pouvons travailler ensemble pour trouver une solution.

    J’espère que ces informations vous seront utiles. Veuillez suivre ces étapes et me dire si cela fonctionne pour vous. Sinon, nous pouvons continuer à chercher une solution ensemble.

    Merci pour votre patience et votre compréhension. Si vous avez des questions, n’hésitez pas à me contacter.

    Dans l’attente de votre retour.


    Si la réponse vous est utile, veuillez cliquer sur "Accepter la réponse" et la noter positivement. Si vous avez d'autres questions à propos de cette réponse, cliquez sur "Commenter".

    Remarque: Suivez les étapes de notre documentation pour activer les notifications par e-mail si vous souhaitez recevoir les alertes liées à cette discussion.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire

Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur.