Que faire pour sécuriser au maximum le compte de mon équipe ?
Nous savons que la sécurité est un enjeu essentiel pour vous et votre entreprise. C'est pourquoi Dropbox Business propose de nombreuses fonctionnalités pour vous aider à protéger le compte Dropbox de votre équipe.
12 minutes de lecture
Adaptation de la sécurité aux besoins de votre équipe
Les fonctionnalités de sécurité de Dropbox protègent les données de votre organisation. Si vous êtes un administrateur Dropbox, vous pouvez ajouter et personnaliser ces fonctionnalités en fonction des besoins de sécurité de votre équipe.
Sécurité intégrée
Aujourd'hui, une grande partie de l'activité a lieu en ligne, c'est pourquoi la sécurité est devenue un enjeu essentiel. Dropbox agit en arrière-plan pour protéger vos données, votre propriété intellectuelle et votre adresse IP.
Voici quelques-unes des fonctionnalités de sécurité disponibles sur les comptes d’équipe Dropbox :
Vous souhaitez savoir comment protéger les données de votre organisation et sécuriser l’activité de votre équipe ?
Partage géré par les utilisateurs
Les administrateurs peuvent également accorder des droits de gestion aux utilisateurs.
Les utilisateurs peuvent définir des autorisations de partage sur les dossiers gérés par les utilisateurs et, en tant qu’administrateur, vous pouvez également l’autoriser sur les dossiers d’équipe. Les administrateurs peuvent modifier cette option dans l’onglet Contenu de l’interface d’administration.
Intégration avec la solution EDP (Enterprise Data Protection)
Si, pour une raison ou une autre, vous avez été victime d’un ransomware, les fichiers de votre compte Dropbox sont protégés. Les comptes d’équipe Dropbox vous permettent de restaurer des versions précédentes de fichiers et d’ainsi accéder à des versions de votre contenu avant l’attaque.
Soutien supplémentaire
En tant qu’administrateur, vous pouvez utiliser d’autres outils et logiciels pour renforcer la sécurité de l’environnement de votre équipe.
Si vous utilisez déjà des logiciels ou des applications de sécurité tiers, votre solution fait peut-être partie des nombreuses solutions de sécurité pouvant être intégrées à Dropbox.
Nous savons qu’il est essentiel de protéger vos données, c’est pourquoi nous avons deux options pour nous assurer que les connexions sont sécurisées.
Découvrez en quoi consistent ces deux options, puis choisissez celle qui correspond le mieux aux besoins de votre équipe. Attention, ces options ne sont pas conçues pour être utilisées simultanément.
Cette solution protège vos utilisateurs en leur simplifiant la vie, puisqu’elle leur évite de mémoriser un mot de passe supplémentaire.
Si vous configurez l’authentification unique, certaines fonctionnalités de sécurité Dropbox (comme la validation en deux étapes ou la réinitialisation du mot de passe en libre-service) ne seront plus disponibles.
Votre fournisseur d’identité gère entièrement l’authentification, ce qui vous permet de renforcer la sécurité.
Outils de sécurité de compte pour les équipes Dropbox Enterprise
Si vous êtes l’administrateur d’un compte Enterprise, Dropbox met à votre disposition encore plus de solutions pour protéger vos données et vos équipes. Découvrez certaines des fonctionnalités réservées aux comptes Enterprise.
Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
Cliquez sur Interface d’administration dans la barre latérale située à gauche.
Cliquez sur Membres.
Cliquez sur le nom du membre dont vous souhaitez effacer à distance les fichiers.
Sous Appareils, cliquez sur le X situé à côté de l’appareil à supprimer.
Cochez la case Supprimer les fichiers de la Dropbox [nom de l’organisation] lors de la prochaine connexion de cet ordinateur à Internet.
Cliquez sur Se déconnecter.
Vous rencontrez des problèmes avec l’effacement à distance ? Consultez notre guide sur l’effacement à distance des appareils pour obtenir de l’aide. Vous apprendrez également comment afficher l’état de l’effacement à distance des fichiers des membres de l’équipe ou à supprimer l’accès aux fichiers Dropbox Paper.
Gestion de la mobilité en entreprise (EMM)
Les entreprises adoptent souvent des solutions de gestion de la mobilité en entreprise (EMM) pour lutter contre le risque accru de failles de sécurité lié à l’utilisation croissante par les employés de leurs propres appareils (smartphones, ordinateurs portables et tablettes) pour accéder à leurs systèmes.
L’EMM (gestion de la mobilité en entreprise) fait référence aux systèmes que les entreprises utilisent, y compris les logiciels, les personnes et les processus, pour gérer leurs données lorsque les employés les utilisent sur un large éventail d’appareils mobiles. Avec l’EMM, les administrateurs d’équipe peuvent limiter l’utilisation des applications mobiles aux appareils gérés, gagner en visibilité sur l’utilisation des applications et effacer à distance les appareils perdus ou volés.
Afin d’utiliser cette fonctionnalité en tant qu’administrateur, vous devez faire appel à un fournisseur EMM tiers pour gérer l’accès aux appareils mobiles dans votre entreprise.
Pour activer cette fonctionnalité dans Dropbox :
Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
Cliquez sur Interface d’administration dans la barre latérale située à gauche.
Sous Produits, cliquez sur le menu déroulant à gauche de Dropbox.
Cliquez sur Paramètres.
Cliquez sur Intégrations.
Faites défiler jusqu’à Appareils et activez la Gestion de la mobilité en entreprise (EMM).
Premiers pas avec les solutions EMM
Si vous avez configuré une solution EMM, vous pouvez créer des rapports d’utilisation pour identifier les membres de l’équipe qui ont des sessions actives avec l’EMM Dropbox ou avec des applications mobiles ordinaires.
Pour créer un rapport d’utilisation :
Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
Cliquez sur Interface d’administration dans la barre latérale située à gauche.
Sous Produits, cliquez sur le menu déroulant à gauche de Dropbox.
Cliquez sur Paramètres.
Faites défiler la page jusqu’à Appareils.
Sous Gestion de la mobilité en entreprise (EMM), cliquez sur Créer un rapport à côté de Rapport d’utilisation.
Contrôle réseau
Le contrôle réseau permet aux administrateurs des équipes Enterprise de gérer les comptes Dropbox autorisés à accéder au réseau de l’entreprise. Ceci est particulièrement utile lorsqu’il s’agit de protéger les données de votre organisation.
Vous pouvez utiliser un fournisseur proxy ou CASB pour spécifier quels comptes de membres de l’équipe peuvent se connecter via dropbox.com ou l’application de bureau Dropbox, et être synchronisés.
Par exemple, si votre organisation dispose d’une politique relative à la conduite d’activités personnelles pendant le travail, le contrôle réseau vous permet de bloquer l’accès aux comptes Dropbox personnels.
Premiers pas avec le contrôle réseau
Pour configurer le contrôle réseau, rendez-vous dans l’interface d’administration. Accédez aux Paramètres, cliquez sur Sécurité, puis faites défiler la page jusqu’à la section Contrôle réseau.
Contrôle des sessions Web
La gestion de sessions Web permet aux administrateurs de gérer la durée pendant laquelle les membres de l’équipe restent connectés à dropbox.com.
Vous pouvez définir :
Une durée de session fixe (par exemple, une semaine à partir de la connexion)
Un délai d’inactivité (par exemple, déconnexion après 48 heures d’inactivité)
Lorsqu’une session se termine, l’utilisateur est déconnecté et invité à se reconnecter. Ces paramètres s’appliquent uniquement à dropbox.com, et non aux applications mobiles ou de bureau.
Pour accéder à la gestion des sessions Web :
Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
Cliquez sur Interface d’administration dans la barre latérale située à gauche.
Cliquez sur Paramètres.
Cliquez sur Sécurité.
Faites défiler jusqu’à Appareils pour apporter des modification à la gestion des sessions Web.
Gardez le contrôle
Depuis l’interface d’administration, vous pouvez afficher les sessions Web actives et déconnecter les utilisateurs individuellement ou tous à la fois. Cette opération est utile si les droits d’accès d’un utilisateur doivent être modifiés ou si une personne quitte l’entreprise.
Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
Cliquez sur Interface d’administration dans la barre latérale située à gauche.
Cliquez sur Membres.
Cliquez sur le nom du membre dont vous souhaitez effacer à distance les fichiers.
Sous Appareils, cliquez sur le X situé à côté de l’appareil à supprimer.
Cochez la case Supprimer les fichiers de la Dropbox [nom de l’organisation] lors de la prochaine connexion de cet ordinateur à Internet.
Cliquez sur Se déconnecter.
Vous rencontrez des problèmes avec l’effacement à distance ? Consultez notre guide sur l’effacement à distance des appareils pour obtenir de l’aide. Vous apprendrez également comment afficher l’état de l’effacement à distance des fichiers des membres de l’équipe ou à supprimer l’accès aux fichiers Dropbox Paper.
Gestion de la mobilité en entreprise (EMM)
Les entreprises adoptent souvent des solutions de gestion de la mobilité en entreprise (EMM) pour lutter contre le risque accru de failles de sécurité lié à l’utilisation croissante par les employés de leurs propres appareils (smartphones, ordinateurs portables et tablettes) pour accéder à leurs systèmes.
L’EMM (gestion de la mobilité en entreprise) fait référence aux systèmes que les entreprises utilisent, y compris les logiciels, les personnes et les processus, pour gérer leurs données lorsque les employés les utilisent sur un large éventail d’appareils mobiles. Avec l’EMM, les administrateurs d’équipe peuvent limiter l’utilisation des applications mobiles aux appareils gérés, gagner en visibilité sur l’utilisation des applications et effacer à distance les appareils perdus ou volés.
Afin d’utiliser cette fonctionnalité en tant qu’administrateur, vous devez faire appel à un fournisseur EMM tiers pour gérer l’accès aux appareils mobiles dans votre entreprise.
Pour activer cette fonctionnalité dans Dropbox :
Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
Cliquez sur Interface d’administration dans la barre latérale située à gauche.
Sous Produits, cliquez sur le menu déroulant à gauche de Dropbox.
Cliquez sur Paramètres.
Cliquez sur Intégrations.
Faites défiler jusqu’à Appareils et activez la Gestion de la mobilité en entreprise (EMM).
Premiers pas avec les solutions EMM
Si vous avez configuré une solution EMM, vous pouvez créer des rapports d’utilisation pour identifier les membres de l’équipe qui ont des sessions actives avec l’EMM Dropbox ou avec des applications mobiles ordinaires.
Pour créer un rapport d’utilisation :
Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
Cliquez sur Interface d’administration dans la barre latérale située à gauche.
Sous Produits, cliquez sur le menu déroulant à gauche de Dropbox.
Cliquez sur Paramètres.
Faites défiler la page jusqu’à Appareils.
Sous Gestion de la mobilité en entreprise (EMM), cliquez sur Créer un rapport à côté de Rapport d’utilisation.
Contrôle réseau
Le contrôle réseau permet aux administrateurs des équipes Enterprise de gérer les comptes Dropbox autorisés à accéder au réseau de l’entreprise. Ceci est particulièrement utile lorsqu’il s’agit de protéger les données de votre organisation.
Vous pouvez utiliser un fournisseur proxy ou CASB pour spécifier quels comptes de membres de l’équipe peuvent se connecter via dropbox.com ou l’application de bureau Dropbox, et être synchronisés.
Par exemple, si votre organisation dispose d’une politique relative à la conduite d’activités personnelles pendant le travail, le contrôle réseau vous permet de bloquer l’accès aux comptes Dropbox personnels.
Premiers pas avec le contrôle réseau
Pour configurer le contrôle réseau, rendez-vous dans l’interface d’administration. Accédez aux Paramètres, cliquez sur Sécurité, puis faites défiler la page jusqu’à la section Contrôle réseau.
Contrôle des sessions Web
La gestion de sessions Web permet aux administrateurs de gérer la durée pendant laquelle les membres de l’équipe restent connectés à dropbox.com.
Vous pouvez définir :
Une durée de session fixe (par exemple, une semaine à partir de la connexion)
Un délai d’inactivité (par exemple, déconnexion après 48 heures d’inactivité)
Lorsqu’une session se termine, l’utilisateur est déconnecté et invité à se reconnecter. Ces paramètres s’appliquent uniquement à dropbox.com, et non aux applications mobiles ou de bureau.
Pour accéder à la gestion des sessions Web :
Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
Cliquez sur Interface d’administration dans la barre latérale située à gauche.
Cliquez sur Paramètres.
Cliquez sur Sécurité.
Faites défiler jusqu’à Appareils pour apporter des modification à la gestion des sessions Web.
Gardez le contrôle
Depuis l’interface d’administration, vous pouvez afficher les sessions Web actives et déconnecter les utilisateurs individuellement ou tous à la fois. Cette opération est utile si les droits d’accès d’un utilisateur doivent être modifiés ou si une personne quitte l’entreprise.
Connectez-vous à votre compte sur dropbox.com avec vos identifiants d’administrateur.
Cliquez sur Interface d’administration dans la barre latérale située à gauche.
Cliquez sur Membres.
Cliquez sur le nom du membre dont vous souhaitez effacer à distance les fichiers.
Sous Appareils, cliquez sur le X situé à côté de l’appareil à supprimer.
Cochez la case Supprimer les fichiers de la Dropbox [nom de l’organisation] lors de la prochaine connexion de cet ordinateur à Internet.
Cliquez sur Se déconnecter.
Vous rencontrez des problèmes avec l’effacement à distance ? Consultez notre guide sur l’effacement à distance des appareils pour obtenir de l’aide. Vous apprendrez également comment afficher l’état de l’effacement à distance des fichiers des membres de l’équipe ou à supprimer l’accès aux fichiers Dropbox Paper.
Si l’un des membres de votre équipe a associé ses comptes personnel et professionnel, vous ne pourrez plus consulter les fichiers ou les dossiers figurant dans ses comptes personnels, même si vous êtes l’administrateur de l’équipe.
Questions fréquents sur la sécurisation de votre compte d’équipe Dropbox
Vous avez une question sur la protection du compte de votre équipe ? Nous pouvons probablement y répondre. Si vous avez une question qui n’est pas répertoriée ici, consultez notre centre d’assistance pour obtenir d’autres réponses.
Comment configurer l’authentification unique ?
Avant de pouvoir activer l’authentification unique, vous devez contacter votre fournisseur d’identité et suivre ses instructions de configuration.
Ensuite, accédez à votre interface d’administration :
Cliquez sur Paramètres.
Cliquez sur Sécurité.
Sous Authentification, faites défiler la page jusqu’à Authentification unique.
Dans la liste déroulante, sélectionnez si vous souhaitez que l’authentification unique soit désactivée, facultative ou obligatoire.
Comment protéger mon compte Dropbox ?
Ajouter un autre administrateur : ajouter un administrateur supplémentaire à votre compte Dropbox renforce la sécurité en garantissant une relève en cas d’indisponibilité de l’administrateur principal Cette fonctionnalité permet également de répartir les responsabilités pour diminuer les risques d’omission, améliorer la réponse aux menaces de sécurité et réduire le risque de subir un point de défaillance unique.
Activer la validation en deux étapes : la validation en deux étapes est un moyen efficace de protéger votre compte contre tout accès non autorisé. Lorsque vous vous connectez à votre compte Dropbox, vous devez saisir un code envoyé sur votre téléphone ou généré par une application d’authentification mobile.
Configurer l’authentification unique (forfaits Advanced et Enterprise) : avec l’authentification unique, les membres de l’équipe peuvent accéder à Dropbox en se connectant à un fournisseur d’identité centralisé. En clair, votre équipe peut accéder à Dropbox sans avoir à mémoriser un nouveau mot de passe.
Contrôle des mots de passe : le contrôle des mots de passe permet aux administrateurs d’ajouter un niveau de sécurité supplémentaire à leur compte d’équipe Dropbox en demandant aux membres de l’équipe de créer des mots de passe difficiles à deviner.
Cliquez sur Fichiers supprimés dans la barre latérale située à gauche.
Cliquez sur le nom du fichier ou dossier supprimé que vous souhaitez récupérer.
Vous pouvez sélectionner plusieurs fichiers ou dossiers simultanément en cliquant sur l’icône représentant une case à cocher.
Cliquez sur Restaurer.
Pour ce faire, vous n’avez pas besoin de vous connecter d’abord à la console d’administration.
Ajuster vos paramètres de sécurité
Maintenant que vous connaissez les paramètres de sécurité disponibles, à vous de configurer vos propres paramètres.
Testez l’authentification unique
Connectez-vous à nouveau et voyez ce qui se passe maintenant que vous avez activé l’authentification unique. Suivez les instructions et reconnectez-vous à votre compte.
Accédez à l’interface d’administration
Comme toujours, commencez par l’interface d’administration, cliquez sur Paramètres, puis sur Sécurité, et accédez à Authentification.
Configurer l’authentification à deux facteurs
En face de Validation en deux étapes, choisissez entre Facultatif et Obligatoire dans le menu déroulant.
Observez le résultat
Ensuite, vérifiez votre travail ! Connectez-vous en tant qu’utilisateur normal et suivez les instructions de l’authentification à deux facteurs.
Maintenant, préparez-vous à configurer l’authentification unique à la place. Revenez à l’interface d’administration, cliquez sur Paramètres, puis sur Sécurité, et accédez à Authentification.
Activer l’authentification unique
En face de Authentification unique, sélectionnez Obligatoire dans le menu déroulant.
Testez l’authentification unique
Connectez-vous à nouveau et voyez ce qui se passe maintenant que vous avez activé l’authentification unique. Suivez les instructions et reconnectez-vous à votre compte.
Accédez à l’interface d’administration
Comme toujours, commencez par l’interface d’administration, cliquez sur Paramètres, puis sur Sécurité, et accédez à Authentification.
Configurer l’authentification à deux facteurs
En face de Validation en deux étapes, choisissez entre Facultatif et Obligatoire dans le menu déroulant.
Observez le résultat
Ensuite, vérifiez votre travail ! Connectez-vous en tant qu’utilisateur normal et suivez les instructions de l’authentification à deux facteurs.
Maintenant, préparez-vous à configurer l’authentification unique à la place. Revenez à l’interface d’administration, cliquez sur Paramètres, puis sur Sécurité, et accédez à Authentification.
Activer l’authentification unique
En face de Authentification unique, sélectionnez Obligatoire dans le menu déroulant.
Testez l’authentification unique
Connectez-vous à nouveau et voyez ce qui se passe maintenant que vous avez activé l’authentification unique. Suivez les instructions et reconnectez-vous à votre compte.