{"id":1881,"date":"2017-05-12T09:50:13","date_gmt":"2017-05-12T07:50:13","guid":{"rendered":"http:\/\/www.identitycosmos.com\/?p=1881"},"modified":"2017-05-12T09:50:13","modified_gmt":"2017-05-12T07:50:13","slug":"azure-information-protection-explications","status":"publish","type":"post","link":"https:\/\/identitycosmos.com\/index.php\/2017\/05\/12\/azure-information-protection-explications\/","title":{"rendered":"Azure Information Protection: ce n&#8217;est pas encore tr\u00e8s clair pour tout le monde !"},"content":{"rendered":"<p><a href=\"http:\/\/www.identitycosmos.com\/http:\/www.identitycosmos.com\/non-classe\/azure-information-protection-explications\/attachment\/folder_protected\" rel=\"attachment wp-att-1883\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-1883\" src=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2017\/05\/Folder_protected.jpg\" alt=\"\" width=\"380\" height=\"250\" srcset=\"https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/05\/Folder_protected.jpg 380w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/05\/Folder_protected-300x197.jpg 300w\" sizes=\"auto, (max-width: 380px) 100vw, 380px\" \/><\/a>En d\u00e9but de semaine, j&#8217;ai longuement \u00e9chang\u00e9 avec un client \u00e0 propos des solution de chiffrement de documents disponibles sur le march\u00e9. Il m&#8217;est apparu que les choses \u00e9taient tr\u00e8s confuses dans son esprit (d\u00e9sol\u00e9 Olivier \ud83d\ude09 ).<\/p>\n<p>Il y a beaucoup de confusion entre les diff\u00e9rentes possibilit\u00e9s offertes par les multiples fournisseurs qui se sont positionn\u00e9s sur ce march\u00e9. Bien \u00e9videmment, l&#8217;utilisation de plus en plus massive des solutions Cloud, que ce soit au niveau de l&#8217;email, des intranets ou du stockage de documents rend cette approche quasi obligatoire, car la s\u00e9curit\u00e9 p\u00e9rim\u00e9trique ne sert <strong>plus \u00e0 rien<\/strong> en terme de protection de la donn\u00e9e ou de protection de la propri\u00e9t\u00e9 intellectuelle.<\/p>\n<p>Dans l&#8217;ancien monde, le monde &#8220;on-premises&#8221;, Microsoft fournissait d\u00e9j\u00e0 une solution nomm\u00e9e &#8220;Active Directory RMS&#8221;, permettant de prot\u00e9ger (chiffrer) les documents Office et les emails Outlook produits par l&#8217;entreprise. Cette solution \u00e9tait assez efficace techniquement mais rendait les \u00e9changes inter-entreprises (avec un partenaire commercial par exemple) assez complexes \u00e0 r\u00e9aliser.<\/p>\n<p>L&#8217;arriv\u00e9e de Azure Information Protection (ex Azure RMS) a ouvert de nouveaux horizons en termes de protection des donn\u00e9es et de l&#8217;information, mais il s&#8217;av\u00e8re que nombre de clients ne comprennent pas bien certains aspects. L&#8217;objectif de ce post est de rapidement fournir\u00a0quelques pistes afin de mieux comprendre les aspects AIP c\u00f4t\u00e9 client (=device).<\/p>\n<p>Petit rappel, la fonction AIP peut s&#8217;acqu\u00e9rir via les plans EMS 3 &amp; 5 de Microsoft:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/http:\/www.identitycosmos.com\/non-classe\/azure-information-protection-explications\/attachment\/ems_microsoft\" rel=\"attachment wp-att-1886\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1886\" src=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2017\/05\/EMS_Microsoft.png\" alt=\"\" width=\"640\" height=\"342\" srcset=\"https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/05\/EMS_Microsoft.png 640w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/05\/EMS_Microsoft-300x160.png 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>Le plan EMS E3 propose globalement (je fais simple&#8230;) les fonctions qui \u00e9taient anciennement port\u00e9es par Azure RMS, \u00e0 savoir la technologie de chiffrement elle-m\u00eame &#8211; le plan EMS E5 rajoute globalement (je fais simple \u00e0 nouveau&#8230;) les fonctions de classification &#8211; Ici, le challenge de Microsoft sera de lier au maximum ces deux technologies, permettant \u00e0 l&#8217;utilisateur de choisir une classification, qui prot\u00e9gera automatiquement (en fonction de cette classification) les documents ou emails.<\/p>\n<p>Rappelons \u00e9galement que la technologies AIP\/RMS permet de prot\u00e9ger du contenu produit dans des technologies Microsoft\u00a0(docx, pptx, email, etc.) mais aussi de prot\u00e9ger des documents qui ne sont pas produits avec des outils Microsoft (txt, PDF ou Autocad par exemple). Ce <span style=\"color: #ff6600;\"><strong><a style=\"color: #ff6600;\" href=\"https:\/\/docs.microsoft.com\/en-us\/information-protection\/rms-client\/client-admin-guide-file-types\">lien<\/a><\/strong><\/span>\u00a0tr\u00e8s utile d\u00e9crit les diff\u00e9rents formats pris en compte par AIP, que ce soit au niveau du module de protection ou au niveau du module de classification.<\/p>\n<p>Lorsque d&#8217;un destinataire va <strong>recevoir<\/strong> un contenu prot\u00e9g\u00e9 par AIP, il devra utiliser un &#8220;client&#8221; AIP\/RMS lui permettant de faire le lien entre une authentification (=son identit\u00e9) et l&#8217;application des r\u00e8gles d&#8217;acc\u00e8s au contenu d\u00e9cid\u00e9es par le cr\u00e9ateur du contenu (acc\u00e8s en lecture, en \u00e9criture, possibilit\u00e9 de copier\/coller ou pas, etc.).<\/p>\n<p>La technologie AIP\/RMS n\u00e9cessite donc un &#8220;client&#8221; c\u00f4t\u00e9 device afin de d\u00e9chiffrer un contenu. A ce niveau il y a globalement deux cas possibles pour d\u00e9chiffrer et acc\u00e9der au contenu selon les r\u00e8gles d&#8217;acc\u00e8s d\u00e9cid\u00e9es par l&#8217;auteur du contenu:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/http:\/www.identitycosmos.com\/non-classe\/azure-information-protection-explications\/attachment\/rms_client\" rel=\"attachment wp-att-1887\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1887\" src=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2017\/05\/RMS_client.png\" alt=\"\" width=\"494\" height=\"214\" srcset=\"https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/05\/RMS_client.png 494w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/05\/RMS_client-300x130.png 300w\" sizes=\"auto, (max-width: 494px) 100vw, 494px\" \/><\/a><\/p>\n<p>Ce <span style=\"color: #ff6600;\"><strong><a style=\"color: #ff6600;\" href=\"https:\/\/docs.microsoft.com\/en-us\/information-protection\/get-started\/requirements-applications\">lien<\/a><\/strong><\/span> d\u00e9crit les diff\u00e9rentes possibilit\u00e9s en croisant les diff\u00e9rents formats de fichiers avec la plateforme du device (=son OS) &#8211; ici par exemple, les diff\u00e9rents clients AIP\/RMS utilisables sur sur plateforme Windows en fonction des formats de fichiers:<\/p>\n<p><a href=\"http:\/\/www.identitycosmos.com\/http:\/www.identitycosmos.com\/non-classe\/azure-information-protection-explications\/attachment\/aip_on_windows\" rel=\"attachment wp-att-1891\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1891\" src=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2017\/05\/AIP_on_windows.png\" alt=\"\" width=\"719\" height=\"331\" srcset=\"https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/05\/AIP_on_windows.png 719w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/05\/AIP_on_windows-300x138.png 300w\" sizes=\"auto, (max-width: 719px) 100vw, 719px\" \/><\/a><\/p>\n<p>De plus, vous retrouverez sur ce <a href=\"https:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=54536\"><strong><span style=\"color: #ff6600;\">lien<\/span><\/strong><\/a>, la possibilit\u00e9 de t\u00e9l\u00e9charger Microsoft Azure Information Protection Viewer ( AZInfoProtectionViewer.exe ) pour Windows\u00a0qui permettra a un client de consommer (=ouvrir) un contenu prot\u00e9g\u00e9 par AIP\/RMS m\u00eame si il ne poss\u00e8de pas lui m\u00eame une application int\u00e9grant un client AIP\/RMS natif:<\/p>\n<p><a href=\"https:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=54536\" rel=\"attachment wp-att-1892\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1892\" src=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2017\/05\/AIP_viewer.png\" alt=\"\" width=\"745\" height=\"266\" srcset=\"https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/05\/AIP_viewer.png 745w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2017\/05\/AIP_viewer-300x107.png 300w\" sizes=\"auto, (max-width: 745px) 100vw, 745px\" \/><\/a><\/p>\n<p>En conclusion, il faut bien assimiler plusieurs \u00e9l\u00e9ments:<\/p>\n<ul>\n<li>AIP permet de prot\u00e9ger du contenu &#8220;Microsoft&#8221; mais aussi des documents hors format Microsoft (PDF, txt, etc.)<\/li>\n<li>AIP fonctionne sur Windows, Mac, Android &amp; iOS (avec quelque diff\u00e9rences subtiles entre ces diff\u00e9rents OS) &#8211; \u00e0 noter aucun fournisseur tiers ne s&#8217;est lanc\u00e9 dans une aventure AIP sur Blackberry, mais il exite des possibilit\u00e9 pour supporter des clients AD RMS sur Blackberry<\/li>\n<li>AIP int\u00e8gre des fonctions de chiffrement &amp; classification mais aussi d&#8217;autres fonctions extr\u00eamement int\u00e9ressantes comme le tracking des documents prot\u00e9g\u00e9s par exemple<\/li>\n<li>AIP permet d&#8217;\u00e9changer assez simplement du contenu prot\u00e9g\u00e9 avec des personnes en dehors de l&#8217;organisation (au contraire de AD RMS)<\/li>\n<li>La personne qui consomme le contenu, c&#8217;est \u00e0 dire la personne qui acc\u00e8de au document\/email prot\u00e9g\u00e9 n&#8217;a pas besoin de licence AIP ni besoin d&#8217;avoir une application native AIP\/RMS, elle peut t\u00e9l\u00e9charger le client AIP Viewer pour acc\u00e9der au contenu prot\u00e9g\u00e9<\/li>\n<\/ul>\n<p>Enfin, cette technologie \u00e9volue tr\u00e8s tr\u00e8s rapidement c\u00f4t\u00e9 Microsoft, en effet, il s&#8217;agit d&#8217;une technologie <strong>cl\u00e9<\/strong> pour permettre l&#8217;adoption des solutions Cloud tout en prot\u00e9geant l&#8217;acc\u00e8s \u00e0 l&#8217;information de l&#8217;organisation.<\/p>\n<p>Si vous avez des questions ou des besoins sur AIP, n&#8217;h\u00e9sitez pas \u00e0 me contacter. J&#8217;ai cr\u00e9\u00e9 derni\u00e8rement un nouveau Workshop d&#8217;une demi-journ\u00e9e ou une journ\u00e9e d\u00e9di\u00e9 \u00e0 AIP et qui permet de comprendre comment fonctionne cette technologie et les diff\u00e9rentes possibilit\u00e9s offertes pour une organisation.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En d\u00e9but de semaine, j&#8217;ai longuement \u00e9chang\u00e9 avec un client \u00e0 propos des solution de chiffrement de documents disponibles sur le march\u00e9. Il m&#8217;est apparu que les choses \u00e9taient tr\u00e8s confuses dans son esprit (d\u00e9sol\u00e9 Olivier \ud83d\ude09 ).<\/p>\n<p>Il y a beaucoup de confusion entre les diff\u00e9rentes possibilit\u00e9s offertes par les multiples fournisseurs qui se sont positionn\u00e9s sur ce march\u00e9. Bien \u00e9videmment, l&#8217;utilisation de plus en plus massive des solutions Cloud, que ce soit au niveau de l&#8217;email, des intranets ou du stockage de documents rend cette approche quasi obligatoire, car la s\u00e9curit\u00e9 p\u00e9rim\u00e9trique ne sert plus \u00e0 rien en terme de protection de la donn\u00e9e ou de protection de la propri\u00e9t\u00e9 intellectuelle.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,6,7],"tags":[17,24,38,64],"class_list":["post-1881","post","type-post","status-publish","format-standard","hentry","category-non-classe","category-strategie","category-technique","tag-ad-rms","tag-aip","tag-azure","tag-chiffrement"],"_links":{"self":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1881","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/comments?post=1881"}],"version-history":[{"count":0,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1881\/revisions"}],"wp:attachment":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/media?parent=1881"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/categories?post=1881"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/tags?post=1881"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}