Par défaut, Google Groupes est défini sur Privé. Cependant, il y a eu un petit nombre d’instances dans lesquelles des utilisateurs ont accidentellement partagé des informations sensibles en raison de paramètres de confidentialité Google Groupes mal configurés. C’est pourquoi il est important de comprendre comment vous pouvez adapter les configurations de confidentialité de Google Groupes afin de les aligner sur les règles de votre organisation.

Protections par défaut contre les erreurs de configuration accidentelles
Pour éviter que les données ne soient partagées accidentellement, les paramètres de partage de Google Groupes sont définis par défaut pour protéger au mieux la confidentialité :

  • Affichage des groupes: par défaut, personne en dehors de votre domaine ne peut afficher ou rechercher des groupes dans votre domaine.
  • Publication dans des groupes: par défaut, personne en dehors de votre domaine ne peut publier sur vos groupes.
  • Rejoindre des groupes: par défaut, personne en dehors de votre domaine ne peut devenir membre du groupe.
  • Création de groupes: par défaut, seuls ceux de votre domaine peuvent créer des groupes.

Les administrateurs G Suite peuvent ajuster chacun de ces paramètres par défaut individuellement. Ils peuvent consulter et mettre à jour  les autorisations de partage pour leurs domaines à partir de la console d’administration, tandis que les utilisateurs finaux peuvent consulter et mettre à jour les autorisations Google Groupes dans les paramètres de groupe. Les administrateurs peuvent également gérer des groupes à l’aide de l’API Directory et les paramètres de groupe peuvent être gérés à l’aide de l’API Google Groups Settings .

Affichage des groupes : configuration des paramètres au niveau du domaine. Les administrateurs
peuvent contrôler qui peut afficher les groupes au niveau du domaine, sous « Accès aux groupes ». Deux options sont disponibles:

  • Privé , le paramètre par défaut, signifie que personne en dehors de votre domaine ne peut accéder à vos groupes, et que vos utilisateurs et administrateurs de domaine n’ont pas la possibilité de créer des groupes publics.
  • Public sur Internet signifie que les utilisateurs peuvent créer des groupes publics et que des personnes extérieures à votre domaine peuvent accéder au contenu discuté dans ces groupes.

Vous devez examiner attentivement si vous souhaitez modifier l’accès aux groupes de privé à public sur Internet . Si vous donnez à vos utilisateurs la possibilité de créer des groupes publics, vous pouvez toujours modifier le paramètre au niveau du domaine en privé. Cela empêchera toute personne extérieure à votre domaine d’accéder à l’un de vos groupes, y compris aux groupes précédemment définis par vos utilisateurs.

Affichage des groupes : configuration de la vue par défaut pour les nouveaux groupes.
Même si vous activez la fonction pour créer des groupes publics, tous les nouveaux groupes seront privés par défaut et les utilisateurs devront modifier de manière proactive les paramètres de groupe individuels pour les rendre publics. En tant qu’administrateur, vous pouvez modifier ce paramètre par défaut afin que l’accès à la vue pour les nouveaux groupes soit limité à tous les membres de votre domaine ou à un sous-ensemble de membres du groupe.

Google recommande de choisir le paramètre le plus logique en fonction de la manière dont votre organisation utilise Google Groupes. N’oubliez pas qu’il s’agit du paramètre par défaut pour les nouveaux groupes. Les propriétaires de groupes peuvent toujours modifier les paramètres au niveau du groupe (même si les administrateurs définissent l’accès aux groupes comme privé, les utilisateurs ne pourront pas voir le groupe sur Internet. ).

Publication dans des groupes : configuration des personnes pouvant contacter les membres du groupe.
Par défaut, les utilisateurs externes ne peuvent pas publier sur des groupes. Toutefois, dans certains cas, vous pouvez souhaiter que des personnes externes puissent contacter un groupe, par exemple lors de la gestion des demandes de vente ou de support. Cela peut être fait sans avoir la possibilité de voir les sujets dans un groupe public.

En tant qu’administrateur, vous pouvez autoriser des publications provenant de l’extérieur de votre domaine à des groupes spécifiques dans les paramètres de ce groupe individuel (en sélectionnant « Public » sous Post). Ce paramètre s’applique indépendamment du fait que les rubriques de groupe soient définies sur public ou privé.

En tant qu’administrateur, vous pouvez également autoriser les propriétaires de groupes à autoriser les publications externes via le paramètre de la console d’administration sous « Accès des membres et des e-mails ».

Rejoindre des groupes : configuration de l’appartenance à un groupe
Par défaut, seuls les utilisateurs du domaine du groupe peuvent être membres du groupe. Toutefois, les administrateurs peuvent ajouter des membres externes directement aux groupes, et ils peuvent également permettre aux propriétaires de groupes d’ajouter des membres externes, par exemple, s’ils doivent communiquer avec une organisation fournisseur. Les administrateurs peuvent également ajouter des membres externes, quel que soit le statut du paramètre.

Créer des groupes: configurer qui peut créer de nouveaux groupes
En tant qu’administrateur, vous pouvez également décider qui peut créer des groupes au sein de votre organisation. Par défaut, n’importe qui dans votre domaine peut créer des groupes.

Si vous autorisez les utilisateurs de votre domaine à créer des groupes Google publics et donnez la possibilité à tous les membres de votre domaine de créer des groupes, vous faites confiance à vos utilisateurs pour gérer leurs paramètres et utiliser ces groupes de manière appropriée. Il vaut la peine de considérer si cette configuration est la plus logique pour votre organisation.

Pour plus d’informations sur la sécurisation de vos groupes Google, consulte le centre d’aide.

Voici les meilleures pratiques de sécurité dans G Suite :