Type something to search...
Pourquoi une règle DLP Purview met plusieurs jours à s'activer

Pourquoi une règle DLP Purview met plusieurs jours à s'activer


Introduction

Une politique DLP (Data Loss Prevention) qui affiche “synchronisation terminée” dans le portail Purview peut malgré tout mettre plusieurs jours avant de bloquer réellement quoi que ce soit. Le décalage n’est pas un bug isolé, il tient à la façon dont une politique se propage à travers plusieurs couches de service, chacune avec son propre délai.


La synchronisation Purview elle-même

Pour l’évaluation centrale des éléments sensibles, Microsoft indique qu’il n’y a normalement pas de délai de propagation vers les appareils : l’évaluation se fait côté service. Une politique mise à jour dans le portail Purview met généralement environ une heure à se synchroniser à travers le service. Une fois la synchronisation effectuée, les éléments ciblés ne sont réévalués qu’à leur prochain accès ou à leur prochaine modification, pas rétroactivement sur tout le contenu existant.

Un cas à part : les modifications de groupes autorisés (Authorized Groups) nécessitent jusqu’à 24 heures pour se synchroniser, un délai distinct de celui des règles elles-mêmes.


Le cas particulier d’Endpoint DLP

Pour Endpoint DLP, qui agit directement sur les postes de travail via Microsoft Defender for Endpoint, un délai supplémentaire s’ajoute pour que la politique atteigne réellement l’appareil. Une politique nouvellement créée ou modifiée peut prendre de 20 à 30 minutes avant de s’appliquer sur un poste donné, un redémarrage ou une synchronisation manuelle du poste pouvant accélérer la prise en compte.

Un appareil dont l’agent Defender for Endpoint n’est pas dans un état sain, ou qui communique mal avec le service, n’appliquera pas la politique même après le délai normal de propagation. La vérification de l’état de l’appareil est un point de contrôle à ne pas négliger avant de conclure à un problème de politique.


Le cas de l’activation automatique dans Microsoft Edge

Pour les politiques DLP ciblant les applications non managées dans Microsoft Edge for Business, l’activation ne se limite pas à Purview. Elle déclenche une chaîne de configuration automatique en dehors de Purview :

  1. Deux groupes de sécurité sont créés ou mis à jour (utilisateurs inclus, utilisateurs exclus), reflétant la portée de la politique Purview.
  2. Des stratégies de configuration Edge sont créées pour activer la protection dans Edge for Business, appliquées via ces groupes de sécurité.
  3. Des stratégies Microsoft Intune sont créées pour empêcher le contournement de la protection en dehors d’Edge.
  4. Toute modification ultérieure de la portée dans Purview se propage automatiquement à ces groupes et stratégies.

Chacune de ces étapes a sa propre latence de synchronisation. Si le processus automatique échoue, faute de permissions suffisantes côté administrateur Purview ou en raison d’une erreur système, un message d’erreur s’affiche dans Purview et les politiques ne s’appliquent pas dans Edge for Business tant qu’une resynchronisation manuelle n’est pas effectuée depuis le Microsoft Admin Center.

Même après une resynchronisation manuelle, le message d’erreur peut rester affiché jusqu’à une journée pendant que le système termine la synchronisation. Ne pas relancer la resynchronisation en boucle sur la seule foi du message affiché.


Comment vérifier l’état réel

Avant de conclure à un dysfonctionnement, trois points de contrôle distincts sont à vérifier selon le type de DLP concerné :

  • Purview : Le statut de synchronisation de la politique, dans le portail Purview.
  • Endpoint DLP : L’état de santé de l’agent Defender for Endpoint sur le poste concerné, dans le Microsoft Admin Center.
  • Edge for Business : Les stratégies de configuration Edge et Intune générées automatiquement, visibles respectivement dans les sections Paramètres > Microsoft Edge du Microsoft 365 Admin Center et Appareils > Configuration du Intune Admin Center, ainsi que la carte Microsoft Purview DLP protections pour déclencher une resynchronisation manuelle.

Conclusion

Une politique DLP qui semble correctement configurée mais n’applique encore rien n’est pas nécessairement en échec ; elle peut simplement être en cours de propagation à travers plusieurs systèmes qui ne partagent pas le même délai. Le bon réflexe est de vérifier l’état de synchronisation propre à chaque couche concernée avant de modifier ou de recréer la politique, ce qui repousserait d’autant le délai de mise en application.


Sources

Microsoft Learn - Activation automatique d’une politique Purview dans Microsoft Edge

Microsoft Learn - Data Loss Prevention des appareils


Avez-vous apprécié cet article ? Vous avez des questions, commentaires ou suggestions, n’hésitez pas à m’envoyer un message depuis le formulaire de contact.

N’oubliez pas de nous suivre et de partager cet article.

Related Posts

Vérification par courriel des participants Teams externes

Vérification par courriel des participants Teams externes

Introduction Microsoft Teams Premium introduit une nouvelle fonctionnalité de vérification par courriel pour les participants externes, renforçant ainsi la sécurité et la fiabilité de vos

Lire la suite
Comment activer Microsoft 365 Passkey dans Entra ID

Comment activer Microsoft 365 Passkey dans Entra ID

Introduction Microsoft 365 Passkey est une méthode d'authentification qui remplace les mots de passe par des options plus sécurisées comme la reconnaissance faciale, l'empreinte digitale ou

Lire la suite
Comment se connecter avec une Passkey à Microsoft 365

Comment se connecter avec une Passkey à Microsoft 365

Introduction Microsoft 365 Passkey est une méthode d'authentification qui remplace les mots de passe par des options plus sécurisées comme la reconnaissance faciale, l'empreinte digitale ou

Lire la suite
Comment activer LAPS sur le compte Admin du MTR via Intune

Comment activer LAPS sur le compte Admin du MTR via Intune

Introduction La solution LAPS (Local Administrator Password Solution) de Microsoft est un outil gratuit conçu pour améliorer la sécurité des mots de passe des comptes administrateurs lo

Lire la suite
Microsoft Purview pour Azure Data Lake et Blob Storage

Microsoft Purview pour Azure Data Lake et Blob Storage

Introduction Microsoft a annoncé que les politiques de protection Microsoft Purview pour Azure Data Lake et Blob Storage sont désormais disponibles dans toutes les régions. Cette avan

Lire la suite
Analyse d'impact des politiques d'accès conditionnels Entra ID

Analyse d'impact des politiques d'accès conditionnels Entra ID

Introduction Les accès conditionnels dans Entra sont des politiques de sécurité qui permettent aux administrateurs de contrôler l'accès aux applications et aux ressources en fonction de con

Lire la suite
Comment créer un compte admin local Windows via Intune LAPS

Comment créer un compte admin local Windows via Intune LAPS

Introduction J'avais publié, en Février dernier, un article qui expliquait comment remplacer le mot de passe du compte local de votre MTR via LAPS (Local Administrator Password Solution

Lire la suite
Nouvelle approche de sécurité pour les courriels non conformes

Nouvelle approche de sécurité pour les courriels non conformes

Introduction Microsoft a annoncé une mise à jour importante de Defender for Office 365 visant à renforcer la sécurité des courriels en améliorant *la gestion des courriels non conformes a

Lire la suite
Blocage des captures d'écran pendant les rencontres Teams

Blocage des captures d'écran pendant les rencontres Teams

Introduction Microsoft Teams continue de renforcer la confidentialité et la sécurité des rencontres en ligne. À partir de Juillet 2025, une nouvelle fonctionnalité sera déployée pour empêch

Lire la suite
Certification "Anti-Tampering" 2025 pour Defender for Endpoint

Certification "Anti-Tampering" 2025 pour Defender for Endpoint

Introduction Microsoft a récemment annoncé que Microsoft Defender for Endpoint a réussi avec succès les tests anti-tampering 2025 menés par AV-Comparatives, un organisme indépendant rec

Lire la suite
Comment activer le DLP pour Teams avec Purview

Comment activer le DLP pour Teams avec Purview

Introduction Dans un contexte où les données sensibles, notamment les informations bancaires, circulent de plus en plus dans les outils collaboratifs, les entreprises doivent redoubler de v

Lire la suite
Comment activer le DLP pour Outlook avec Purview

Comment activer le DLP pour Outlook avec Purview

Introduction Je vous montrais la semaine dernière comment activer le DLP pour Teams avec Microsoft Purview afin de prévenir des fuites de données accidentelles ou malveillantes (*Data L

Lire la suite
Entra Private Access pour les contrôleurs de domaine

Entra Private Access pour les contrôleurs de domaine

Introduction Microsoft vient d'annoncer la Public Preview de Microsoft Entra Private Access pour les contrôleurs de domaine Active Directory, une avancée majeure pour renforcer la sécur

Lire la suite
Détection de contenu sensible dans les rencontres Teams

Détection de contenu sensible dans les rencontres Teams

Introduction Dans un monde où les échanges professionnels se font de plus en plus en visioconférence, la sécurité des informations partagées en réunion devient un enjeu majeur. Microsoft ré

Lire la suite
Comment activer Defender EDR en "Block Mode"

Comment activer Defender EDR en "Block Mode"

Introduction Dans un contexte où les menaces informatiques évoluent constamment, les solutions antivirus ne suffisent plus à protéger efficacement les postes de travail. Le Block Mode de

Lire la suite
Comment activer DSPM for AI avec Purview

Comment activer DSPM for AI avec Purview

Introduction Avec l’essor des modèles d’IA générative, le phénomène de Shadow AI (l'utilisation d'outils et de services d'intelligence artificielle non approuvés ni contrôlés par les entr

Lire la suite
Comment bloquer une URL de site web dans Edge avec Defender

Comment bloquer une URL de site web dans Edge avec Defender

Introduction La navigation web est l’un des vecteurs d’attaque les plus courants dans les environnements professionnels. Pour renforcer la sécurité, Microsoft Defender for Endpoint propos

Lire la suite
Comment activer le DLP pour le stockage cloud avec Purview

Comment activer le DLP pour le stockage cloud avec Purview

Introduction Je vous montrais il y a quelques mois comment activer le DLP pour Outlook avec Microsoft Purview afin de prévenir des fuites de données accidentelles ou malveillantes (*Dat

Lire la suite
Blocage des captures d'écran dans les rencontres Teams

Blocage des captures d'écran dans les rencontres Teams

Introduction Dans un monde où les échanges professionnels se font de plus en plus en visioconférence, la sécurité des informations partagées en réunion devient un enjeu majeur. Une simple c

Lire la suite
Étendre Zero Trust aux identités d'agents IA dans Entra ID

Étendre Zero Trust aux identités d'agents IA dans Entra ID

Introduction Les agents IA se généralisent (résumés d’incidents, analyse de journaux, exécution de flux, ...) de plus en plus au sein des entreprises, et il est important que leurs accès so

Lire la suite
Comment activer le DLP pour l'impression avec Purview

Comment activer le DLP pour l'impression avec Purview

Introduction Je vous montrais il y a quelques semaines comment activer le DLP contre la copie de données financières vers une solution de stockage cloud externe avec Microsoft Purview,

Lire la suite
Comment activer le DLP pour les sites d'IA avec Purview

Comment activer le DLP pour les sites d'IA avec Purview

Introduction Je vous montrais la semaine dernière comment activer le DLP contre l'impression de données financières avec Microsoft Purview afin de prévenir des fuites de données acciden

Lire la suite
Comment activer le DLP pour le copier/coller avec Purview

Comment activer le DLP pour le copier/coller avec Purview

Introduction Je vous montrais le mois passé comment activer le DLP contre l'envoi de données financières dans un site d’intelligence artificielle avec Microsoft Purview, afin de préveni

Lire la suite
Les Sensitivity Labels Purview arrivent dans OneNote

Les Sensitivity Labels Purview arrivent dans OneNote

Introduction Bonne nouvelle pour les équipes sécurité et conformité, les Sensitivity Labels sont désormais disponibles dans OneNote en General Availability. Cette évolution permet enf

Lire la suite
Comment bloquer les appels et chats Teams avec Purview IB

Comment bloquer les appels et chats Teams avec Purview IB

Introduction Les Information Barriers de Microsoft Purview permettent de restreindre la communication et la collaboration entre certains groupes d’utilisateurs dans un environnement *Mi

Lire la suite
External MFA maintenant disponible dans Entra ID

External MFA maintenant disponible dans Entra ID

Introduction Microsoft a annoncé la General Availability de l’External MFA, dans Microsoft Entra ID, anciennement connu sous le nom de External Authentication Methods. Cette fonctio

Lire la suite
Comment créer des Sensitivity Labels de courriels dans Purview

Comment créer des Sensitivity Labels de courriels dans Purview

Introduction Les courriels restent encore aujourd’hui, l’un des principaux vecteurs de fuite d’information en entreprise. Qu’il s’agisse d’un message envoyé au mauvais destinataire, d’une p

Lire la suite
Comment sécuriser vos courriels avec les Sensitivity Labels

Comment sécuriser vos courriels avec les Sensitivity Labels

Introduction Je vous ai montré la semaine passée comment créer des Sensitivity Labels afin de sécuriser vos courriels sans vous expliquer comment est-ce qu'ils fonctionnent. Je vous parle

Lire la suite
Détecter l’exposition de mots de passe en clair avec Purview

Détecter l’exposition de mots de passe en clair avec Purview

Introduction Dans un environnement Microsoft 365, la fuite de données ne concerne pas uniquement les numéros de carte bancaire ou les informations personnelles. Un risque souvent sous-est

Lire la suite
Microsoft relève la limite de politiques d'accès conditionnels

Microsoft relève la limite de politiques d'accès conditionnels

Introduction Microsoft relève discrètement le plafond de politiques d'accès conditionnel par tenant, passant de 195 à 244. Cette limite concerne toutes les politiques, qu'elles soient act

Lire la suite
Comment créer des Sensitive Information Types dans Purview

Comment créer des Sensitive Information Types dans Purview

Introduction Dans les articles précédents, nous avons examiné comment Microsoft Purview peut protéger les données sensibles grâce aux règles de DLP (Data Loss Prevention) et aux *Sens

Lire la suite
Les Sensitivity Labels Purview dans les groupes de sécurité

Les Sensitivity Labels Purview dans les groupes de sécurité

Introduction Microsoft a mis à jour le ciblage des politiques de Sensitivity Labels de Microsoft Purview, désormais disponible en General Availability. Les administrateurs peuvent m

Lire la suite
Protection contre les bots dans les réunions Microsoft Teams

Protection contre les bots dans les réunions Microsoft Teams

Introduction Les outils de prise de notes automatisée par intelligence artificielle comme Read.ai, Fireflies.ai ou Otter.ai rejoignent les réunions en tant que participants externes.

Lire la suite
Microsoft Entra Backup and Recovery enfin disponible

Microsoft Entra Backup and Recovery enfin disponible

Introduction La suppression accidentelle d'un compte utilisateur, d'une stratégie d'accès conditionnel ou d'une attribution de principal de service peut rapidement paralyser un tenant *Micr

Lire la suite
Comment migrer les utilisateurs SMS et voix vers Passkey

Comment migrer les utilisateurs SMS et voix vers Passkey

Introduction Dans de nombreux de tenants Microsoft 365, le SMS et l'appel vocal restent le dernier filet de sécurité MFA pour une partie des comptes. Ce sont aussi les méthodes les plus f

Lire la suite
Comment configurer l'expiration des rôles dans Purview

Comment configurer l'expiration des rôles dans Purview

Introduction Dans la plupart des tenants, les permissions Microsoft Purview s'accumulent. Un auditeur externe reçoit un accès eDiscovery pour trois semaines, un consultant obtient le rô

Lire la suite
Shieldstral, le classificateur de sécurité multimodal de Mistral AI

Shieldstral, le classificateur de sécurité multimodal de Mistral AI

Introduction Mistral AI a annoncé le 4 Août 2026 Shieldstral, un classificateur de sécurité multimodal destiné à la modération des entrées et des sorties d'un modèle de langage. Le modè

Lire la suite
Signalement des problèmes de sécurité dans les réunions Teams

Signalement des problèmes de sécurité dans les réunions Teams

Introduction Microsoft Teams permet déjà de signaler un message ou un appel suspect. Le signalement s'étend maintenant aux réunions et aux appels de groupe, avec l'annonce MC1446794. Le

Lire la suite
Détection du vishing et des médias synthétiques dans Teams

Détection du vishing et des médias synthétiques dans Teams

Introduction Le module Teams PowerShell 7.9.0 a introduit deux paramètres qui n'ont pas fait l'objet d'une annonce dédiée : VoicePhishingDetection dans la politique d'appels et *Synthet

Lire la suite
Comment lancer une simulation d'attaque courriels avec Defender

Comment lancer une simulation d'attaque courriels avec Defender

Introduction Former ses utilisateurs à reconnaître un courriel de phishing ne peut pas se limiter à une capsule de sensibilisation annuelle, c'est un réflexe qui s'entretient, se teste et

Lire la suite
Teams durcit les règles pour les tenants onmicrosoft.com

Teams durcit les règles pour les tenants onmicrosoft.com

Introduction Microsoft introduit une limite de messagerie externe sortante dans Teams pour les tenants qui n'utilisent que leur domaine par défaut onmicrosoft.com (MOERA). Le déploi

Lire la suite
Mise à jour d'Entra Connect Sync avant le 30 Septembre 2026

Mise à jour d'Entra Connect Sync avant le 30 Septembre 2026

Introduction Tous les services de synchronisation de Microsoft Entra Connect Sync cesseront de fonctionner le 30 Septembre 2026 pour les tenants qui ne sont pas au moins en version *2.5.7

Lire la suite
Comment forcer la confidentialité des courriels dans Exchange

Comment forcer la confidentialité des courriels dans Exchange

Introduction Le niveau de sensibilité "Private" d'Outlook est une propriété du message. Lors du transit, il est représenté par l'en-tête SMTP "Sensitivity: Private", qu'Exchange associe

Lire la suite