Partage de fichiers sur Microsoft Teams : guide de configuration
Configurez un partage de fichiers efficace dans Microsoft Teams : permissions, partage externe et bonnes pratiques pour la collaboration en entreprise sécurisée.
Microsoft Teams stocke tous les fichiers partagés dans des canaux via SharePoint, et ceux échangés en messages privés via OneDrive — deux plateformes soumises aux exigences du RGPD et aux recommandations de l'ANSSI en matière de sécurité. Chaque équipe Teams correspond à un site SharePoint distinct : votre stratégie de partage de fichiers est donc avant tout une stratégie SharePoint. Le plafond par fichier de SharePoint est de 250 Go ; pour les livraisons externes sous NDA ou les fichiers qui ne devraient pas résider dans l'historique de rétention, un outil de transfert avec chiffrement côté client comble le manque. Ce guide détaille les configurations qui comptent vraiment.
L'épine dorsale SharePoint
Chaque équipe Teams = un groupe Microsoft 365 + un site SharePoint + une boîte aux lettres + un planificateur. Les canaux d'une équipe correspondent à des dossiers dans la bibliothèque Documents du site SharePoint. Les canaux privés disposent de leur propre site SharePoint séparé — ce qui a des implications importantes en matière de permissions et de conformité RGPD.
Ce que cela signifie concrètement :
- Les fichiers uploadés dans un canal sont des fichiers SharePoint : entièrement indexés, versionnés, soumis aux politiques DLP et de rétention SharePoint.
- Les fichiers échangés dans un chat en tête-à-tête appartiennent à l'espace OneDrive de l'expéditeur. Quand ce dernier quitte l'organisation, ces fichiers doivent être migrés ou disparaissent.
- Les liens de partage générés dans Teams utilisent les permissions définies par la politique de partage du tenant.
Considérez Teams comme l'interface et SharePoint comme le stockage. Votre politique de fichiers est une politique SharePoint.
Le modèle de permissions
Quatre niveaux de permissions s'appliquent :
- Propriétaires de l'équipe : contrôle total de l'équipe et de son site SharePoint. Peuvent ajouter ou supprimer des membres, modifier les paramètres.
- Membres de l'équipe : peuvent créer des canaux (si autorisé), uploader des fichiers, modifier et supprimer.
- Invités : utilisateurs externes ajoutés via Azure AD B2B. Accès complet ou restreint selon configuration.
- Participants aux canaux partagés : permettent à des utilisateurs externes de collaborer sans être des invités à part entière.
Définissez la base au niveau du tenant (Teams admin center → Politiques Teams) et remplacez par équipe uniquement pour les cas spécifiques. Ne laissez pas les propriétaires d'équipe définir leurs propres politiques arbitraires — la dérive devient impossible à auditer.
Configuration du partage externe
Le partage externe est là où les tenants accumulent le plus d'erreurs. SharePoint admin center → Politiques → Partage contrôle le plafond à l'échelle du tenant :
- Tout le monde : le lien fonctionne sans connexion. Commodité maximale, risque maximal.
- Invités nouveaux et existants : le destinataire doit s'authentifier, via un compte invité existant ou un nouveau flux de création.
- Invités existants uniquement : seuls les invités déjà dans votre annuaire peuvent accéder.
- Personnes de votre organisation uniquement : pas de partage externe.
La plupart des entreprises définissent « Invités existants » ou « Nouveaux et existants » comme plafond du tenant. Pour les livraisons externes ponctuelles qui ne justifient pas la création d'un compte invité, un outil de transfert avec lien protégé par mot de passe à durée limitée est souvent plus propre.
Étiquettes de confidentialité et DLP
Microsoft Purview est l'endroit où vous configurez les étiquettes de confidentialité et les politiques DLP, deux outils clés pour satisfaire les exigences du RGPD et des référentiels de la CNIL.
Les étiquettes de confidentialité s'appliquent aux documents : Public, Interne, Confidentiel, Hautement confidentiel. Elles embarquent des paramètres — chiffrement, filigrane, restrictions d'accès — qui suivent le fichier partout où il va.
Exemple : un document étiqueté « Confidentiel – Partenaires externes » chiffre automatiquement, autorise la consultation et modification par le domaine partenaire nommé, empêche le téléchargement par tout autre utilisateur, et expire l'accès au bout de 90 jours.
Les politiques DLP analysent le contenu des fichiers à la recherche de motifs (numéros de carte bancaire, données de santé) et appliquent des actions : avertissement, blocage, ou validation managériale requise pour partage externe. Des modèles préconstruits couvrent HIPAA, PCI DSS 4.0, RGPD, GLBA.
Déployez les étiquettes en trois étapes : publication avec formation, surveillance en mode audit pendant 30 à 60 jours, puis application effective des règles.
Rétention et conservation légale
Les politiques de rétention SharePoint définissent la durée de conservation des fichiers après suppression ou modification. Paramètres courants :
- Conserver toutes les versions pendant 365 jours.
- Conserver les fichiers 7 ans à compter de leur création (fréquent pour SOX, HIPAA).
- Suppression automatique après 3 ans de la dernière modification (minimisation des données RGPD, article 5(1)(e)).
La conservation légale préserve des fichiers ou des sites spécifiques contre la suppression lorsqu'un litige est anticipé. Elle se configure via Purview eDiscovery.
Les sites d'équipe créés dans Teams héritent de la rétention par défaut sauf si une étiquette spécifique est appliquée. Révisez la couverture de rétention chaque trimestre ; c'est là que les auditeurs trouvent les lacunes.
Historique des versions de fichiers
SharePoint conserve jusqu'à 500 versions par défaut. La gestion des versions principales et mineures peut être activée par bibliothèque pour un contrôle plus granulaire. Pour toute bibliothèque contenant des contrats, des politiques ou des documents réglementés, activez explicitement la gestion des versions et définissez une rétention correspondant à la fenêtre de conformité du document.
Les utilisateurs restaurent les versions antérieures via l'historique des versions dans Teams ou SharePoint. Les administrateurs peuvent récupérer les fichiers supprimés dans la corbeille (93 jours par défaut).
Limites de taille et alternatives pour les gros fichiers
Le plafond par fichier de SharePoint est de 250 Go. L'upload via le client Teams est limité à 250 Go par fichier. Cette limite est généreuse ; les problèmes pratiques apparaissent ailleurs :
- Les vitesses d'upload sur des connexions grand public rendent le transfert de 250 Go très long.
- Les conflits de synchronisation sur des fichiers volumineux avec des éditeurs actifs.
- Les limites d'indexation de recherche pour les très grands fichiers.
- Les fenêtres de sauvegarde et restauration s'allongent significativement.
Pour les fichiers proches ou dépassant le plafond — ou pour des livraisons externes ponctuelles où le fichier ne devrait pas résider dans SharePoint — un outil de transfert dédié s'impose. Le chiffrement AES-256-GCM côté client de HexaTransfer garde le contenu opaque pour tout service intermédiaire, adapté aux fichiers qui ne devraient pas rester dans l'historique de rétention SharePoint.
Canaux partagés vs accès invité
Les canaux partagés permettent de collaborer avec des organisations externes sans les ajouter comme invités dans votre tenant. Les utilisateurs de l'organisation externe apparaissent dans le canal avec leur propre identité.
Avantages :
- Moins de surcharge de licences et de provisionnement.
- Les utilisateurs externes conservent leur MFA, politique de mots de passe et régime de conformité propres.
- Sortie plus propre en fin d'engagement.
Inconvénients :
- Non disponible pour toutes les fonctionnalités ; certaines applications Teams ne prennent pas encore en charge les canaux partagés.
- Les modèles de permissions peuvent prêter à confusion — les fichiers d'un canal partagé résident dans un site SharePoint accessible aux deux organisations.
Pour la collaboration multi-organisation continue, les canaux partagés surpassent l'accès invité. Pour les envois externes ponctuels, ni l'un ni l'autre — utilisez un lien de transfert sécurisé.
Intégration d'outils non-Microsoft
Le catalogue d'applications Teams inclut des intégrations pour Dropbox, Box, Google Drive, Adobe Acrobat, Figma, et bien d'autres. Installez-les au niveau du tenant pour que les utilisateurs puissent joindre des fichiers depuis ces services sans dupliquer les uploads.
Pour les services de transfert, la plupart n'ont pas d'application Teams dédiée, mais le collage d'URL fonctionne. Un lien HexaTransfer collé dans un canal génère un aperçu ; les destinataires cliquent pour télécharger. Combinez avec un flux Power Automate qui se déclenche sur les fichiers déposés dans un dossier spécifique — génération automatique d'un lien de transfert pour les fichiers étiquetés « envoi externe ».
Journaux d'audit et rapports de conformité
Les journaux d'audit pour l'activité des fichiers (consultations, modifications, suppressions, partages) se trouvent dans Purview Audit. La rétention des journaux dépend du niveau de licence :
- Microsoft 365 Business : 90 jours.
- E3 : 180 jours.
- E5 : 1 an standard, jusqu'à 10 ans avec des modules complémentaires.
Pour les régimes de conformité nécessitant une rétention plus longue, exportez les journaux vers un SIEM (Sentinel, Splunk, Datadog) via l'API Microsoft Graph.
Liste de contrôle avant déploiement
Avant de déployer le partage de fichiers Teams dans l'organisation :
- Politique de partage externe au niveau du tenant définie au bon plafond.
- Étiquettes de confidentialité publiées, au moins une étiquette obligatoire pour tout le contenu.
- Politiques DLP en place pour les types de données réglementées applicables à votre organisation.
- Politiques de rétention configurées par site SharePoint et par étiquette de confidentialité.
- Permissions de synchronisation testées sur un échantillon d'appareils personnels.
- Flux d'accès invité documenté pour les propriétaires d'équipe.
- Outil de transfert approuvé pour les fichiers volumineux ou les cas sensibles ponctuels, documenté dans la politique de partage de fichiers.
Pièges courants
- Fichiers de chat appartenant à des employés partants : ils disparaissent si la rétention ne les couvre pas. Définissez une rétention OneDrive pour les départs.
- Liens « Tout le monde » qui fuient : auditez les rapports de partage mensuellement et désactivez les liens hérités non intentionnels.
- Confusion d'héritage des permissions : briser l'héritage dans un sous-dossier crée des îlots que les propriétaires d'équipe oublient.
- Sites de canaux privés qui prolifèrent : chaque canal privé est un site distinct ; ils n'apparaissent pas dans la gestion normale des équipes.
Le partage de fichiers Teams est puissant, mais il récompense la discipline de configuration. Configurez les contrôles, formez les utilisateurs, auditez les résultats.
Essayez dès maintenant sur https://hexatransfer.com — gratuit, sans compte, 10 Go maximum.
Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout
Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.
Envoyer un fichier