🧩 Une nouvelle invite… et un nouveau risque
Microsoft a récemment déployé une invite dans OneDrive qui incite les utilisateurs à connecter leur compte personnel sur leurs appareils professionnels. Derrière cette fonctionnalité en apparence pratique se cache un risque majeur : celui de la fuite de données vers des espaces de stockage non contrôlés.
Dans un contexte où la conformité, la confidentialité et la sécurité des données sont des enjeux cruciaux, permettre l’accès à des comptes personnels sur des environnements gérés par l’entreprise peut compromettre toute votre stratégie de protection de l’information.
🛡️ Intune à la rescousse : Bloquez la synchronisation personnelle en quelques clics
Heureusement, si votre organisation utilise Microsoft Intune, il est possible d’agir rapidement pour verrouiller ce comportement. La solution ? Configurer un profil à l’aide du Settings Catalog pour empêcher la synchronisation des comptes OneDrive personnels.
▶️ Voici comment faire :
- Accédez à la section de configuration dans Intune
Dans le Centre d’administration Microsoft Intune, allez dans Appareils > Profils de configuration, puis cliquez sur Créer un profil. - Créez un nouveau profil basé sur le catalogue de paramètres
- Plateforme : Windows 10 (et plus)
- Type de profil : Settings catalog

- Ajoutez le paramètre bloquant la synchronisation personnelle
- Cliquez sur + Ajouter des paramètres
- Recherchez le paramètre DisablePersonalSync
- Activez l’option : ✅ Empêcher les utilisateurs de synchroniser les comptes OneDrive personnels (Utilisateur)

- Attribuez le profil aux bons groupes d’utilisateurs
- Sélectionnez vos groupes cibles (par exemple : tous les utilisateurs ou un groupe spécifique de sécurité)
- Enregistrez et déployez

🔐 Pourquoi ce paramètre est essentiel
La désactivation de la synchronisation des comptes OneDrive personnels, ce n’est pas qu’un détail administratif. C’est un geste fort qui permet de :
- Éviter la fuite de données sensibles vers des clouds personnels incontrôlés
- Réduire les risques d’actes malveillants internes ou involontaires
- Rester conforme aux cadres de gouvernance tels que ISO 27001, GDPR, NIST et autres
🚀 Mettez-le en place dès maintenant
Ce paramètre ne demande que quelques minutes à déployer mais peut vous éviter des semaines de gestion de crise en cas d’incident. Si ce verrou n’est pas encore actif dans votre environnement, il est temps de passer à l’action.
En sécurité, mieux vaut prévenir… que restaurer.