Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3346 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  audit droit délégation sur boîte utilisateur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

audit droit délégation sur boîte utilisateur

n°180943
Hanka
Posté le 18-02-2025 à 14:34:09  profilanswer
 

Bonjour,  
 
J'ai surpris un administrateur Exchange qui s'est donné les droits sur la boîte mails d'un utilisateur et ensuite consulter la boîte mails de cet utilisateur.  
 
Il va de soi que l'utilisateur n'a pas donné son accord pour cela.  
 
Nous comptons nous en séparer, mais pour cela nous voulons avoir toutes les preuves en main afin qu'il ne puisse pas contester son licenciement.  
 
Je suis passé via Microsoft Purview et ai lancé une recherche via le menu audit. J'ai coché toutes les options de recherche en rapport avec Exchange. Le résultat retourne bien des actions avec entre autre des accès qu'il s'est donné sur une boîte mails partagée, mais celles sur la boîte mails de l'utilisateur ne sont pas affichées dans le résultat de la recherche.  
 
Il s'agit d'un tenant Office 365, les licences utilisées sont des Business Premium. J'espère qu'il ne faut pas de licences E3 ou E5.
 
Peut-être une erreur dans ma recherche, j'apprécierai vos lumières.


Message édité par Hanka le 18-02-2025 à 14:54:58
mood
Publicité
Posté le 18-02-2025 à 14:34:09  profilanswer
 

n°180944
Je@nb
Modérateur
Kindly give dime
Posté le 18-02-2025 à 21:25:05  profilanswer
 

Tu as suivi ça j'imagine ? https://learn.microsoft.com/en-us/p [...] iew-portal
Les évènements ne remontent pas en live donc peut être qu'en réessayant tu les verras maintenant

n°180951
Hanka
Posté le 19-02-2025 à 18:02:52  profilanswer
 

merci.  
 
J'ai consulté et suivi les recommandations sur la même page.  
Je réessayerai demain en espérant que les logs seront plus parlant.  
 
Si ce n'est pas probant, j'ouvrirai un ticket auprès du support de Microsoft.

n°180954
Hanka
Posté le 21-02-2025 à 06:44:12  profilanswer
 

bonjour,  
 
toujours aucune trace dans les logs, c'est d'autant plus frustrant que c'est avéré, j'ai été personnellement témoin de la faute.  
 
Donc ouverture d'un ticket chez Microsoft pour avoir de l'aide. J'espère que c'est une erreur de manipulation de ma part et qu'il ne s'agit pas d'un problème technique.

n°180982
ShonGail
En phase de calmitude ...
Posté le 10-03-2025 à 09:03:37  profilanswer
 

Je ne sais pas si légalement accéder à la BaL d'un utilisateur suffise à caractériser une faute.
Le BaL d'un utilisateur est propriété de l'entreprise, pas de l'utilisateur.
Des dossiers estampillés "privés" dans une BaL sont considérés différemment légalement mais pas la BaL elle-même.
Donc attention au licenciement. Cela risque d'être considéré tout much et la faute pas caractérisée.
Il faut mieux aussi prendre l'avis de juristes.

n°180983
Hanka
Posté le 10-03-2025 à 20:45:18  profilanswer
 

merci pour la contribution.  
 
C'est hors sujet, mais clairement utiliser ses privilèges d'administration pour accéder à des données restreintes sans autorisation ni justification est une faute grave qui justifie un renvoi direct. Pour en finir avec le HS, même le syndicat de l'entreprise à validé le motif du renvoi.
 
Et pour en finir avec ce sujet, nous avons eu recours au support Microsoft, le technicien qui a pris en charge notre dossier s'étonnait également de ne pas trouver de trace, il nous a fourni les logs via un autre canal.


Message édité par Hanka le 10-03-2025 à 20:53:50

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  audit droit délégation sur boîte utilisateur

 

Sujets relatifs
[Active Directory] Echec d'audit 4768Administration réseau Omnivista 8770 (Déplacer utilisateur)
Droit fichiers sur une application RemoteAppAppli Mail (Mac) et boite partagée 365
boite outlook partagée - lu/non lu par les autresDroit "full_access_as_app"
Audit changement serveur fichierBoites partagées sur Microsoft 365
Office365 - Boite partagée vs Boite utilisateur 
Plus de sujets relatifs à : audit droit délégation sur boîte utilisateur


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)