Bloquer la stratégie de téléchargement pour les sites SharePoint et OneDrive

Certaines fonctionnalités de cet article nécessitent Microsoft Syntex - Gestion avancée de SharePoint

En tant qu’administrateur SharePoint ou administrateur général dans Microsoft 365, vous pouvez bloquer le téléchargement de fichiers à partir de sites SharePoint ou de OneDrive. Cette fonctionnalité n’a pas besoin Microsoft Entra stratégies d’accès conditionnel. Cette fonctionnalité peut être définie pour des sites individuels et ne peut pas être définie au niveau organization.

Le blocage du téléchargement de fichiers permet aux utilisateurs de rester productifs tout en traitant le risque de perte accidentelle de données. Les utilisateurs disposent d’un accès par navigateur uniquement sans possibilité de télécharger, d’imprimer ou de synchroniser des fichiers. Ils ne pourront pas non plus accéder au contenu via des applications, y compris les applications de bureau Microsoft Office. Lorsque l’accès au web est limité, les utilisateurs verront ce message en haut des sites, « Votre organization ne vous permet pas de télécharger, d’imprimer ou de synchroniser à partir de ce site. Pour obtenir de l’aide, contactez votre service informatique. »

Notez que vous pouvez bloquer le téléchargement des fichiers d’enregistrement de réunion Teams en particulier si nécessaire. Pour plus d’informations, voir Bloquer le téléchargement des fichiers d’enregistrement de réunion Teams à partir de SharePoint ou OneDrive.

Configuration requise

Cette fonctionnalité nécessite Microsoft Syntex - Gestion avancée de SharePoint.

Comment définir cette stratégie pour un site SharePoint

  1. Pour utiliser PowerShell : téléchargez la dernière version de SharePoint Online Management Shell.

    Remarque

    Si vous avez installé une version antérieure de SharePoint Online Management Shell, accédez à Ajouter ou supprimer des programmes et désinstaller « SharePoint Online Management Shell ».

  2. Connectez-vous à SharePoint en tant qu’administrateur général ou administrateur SharePoint dans Microsoft 365. Pour savoir comment procéder, reportez-vous à l’article Prise en main de SharePoint Online Management Shell.

  3. Exécutez la commande suivante :

    Set-SPOSite -Identity <SiteURL> -BlockDownloadPolicy $true
    

    Par exemple : Set-SPOSite -Identity https://contoso.sharepoint.com/sites/research -BlockDownloadPolicy $true. Vous pouvez également appliquer cette applet de commande à OneDrive en remplaçant l’URL https://contoso-my.sharepoint.com/personal/Johnpar .

Les paramètres suivants peuvent être utilisés avec cette applet de commande pour l’affiner :

  • -ExcludeBlockDownloadPolicySiteOwners $true
    Exempte les propriétaires de site de cette stratégie et ils peuvent télécharger entièrement n’importe quel contenu pour le site.

  • -ExcludedBlockDownloadGroupIds <comma separated group IDs>
    Exempte les utilisateurs des groupes mentionnés de cette stratégie et ils peuvent télécharger entièrement n’importe quel contenu pour le site.

  • -ExcludeBlockDownloadSharePointGroups <comma separated group IDs>
    Exempte les utilisateurs des groupes SharePoint mentionnés de cette stratégie et ils peuvent télécharger entièrement n’importe quel contenu pour le site.

  • -ReadOnlyForBlockDownloadPolicy $true
    Marque le site comme étant en lecture seule en plus d’empêcher les téléchargements.

Vous pouvez également attacher une stratégie de téléchargement de bloc à une étiquette de confidentialité de site.

Set-Label -Identity 'Internal' -AdvancedSettings @{BlockDownloadPolicy="true" | “false” }
Set-Label -Identity 'Internal' -AdvancedSettings @{ExcludedBlockDownloadGroupIds="<list of security or M365 groups>"}

Impact de l’application

Le blocage du téléchargement peut avoir un impact sur l’expérience utilisateur dans certaines applications, notamment certaines applications Office. Nous vous recommandons d’activer la stratégie pour certains utilisateurs et de tester l’expérience avec les applications utilisées dans votre organization. Dans Office, veillez à case activée le comportement dans Power Apps et Power Automate lorsque votre stratégie est activée.

Remarque

Les applications qui s’exécutent en mode « application uniquement » dans le service, comme les applications antivirus et les analyseurs de recherche, sont exemptées de la stratégie.

Si vous utilisez des modèles de site SharePoint classiques, il se peut que les images de site ne s’affichent pas correctement. Cela est dû au fait que la stratégie empêche le téléchargement des fichiers image d’origine dans le navigateur.

Besoin d’aide supplémentaire ?

Q&R SharePoint

Stratégie d’accès conditionnel pour les sites SharePoint et OneDrive

Restreindre l’accès à OneDrive par groupe de sécurité

Configurer une étiquette de confidentialité par défaut pour une bibliothèque de documents SharePoint