0Pricing
Azure Fundamentals · Leçon

Microsoft Purview et gouvernance des données

Utilisez Microsoft Purview pour découvrir, classer et étiqueter les données sensibles stockées dans Azure, puis configurez des stratégies de prévention des pertes de données afin d’éviter les fuites accidentelles.

Microsoft Purview et gouvernance des données est une leçon Azure Fundamentals gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Azure Fundamentals, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Azure Fundamentals comprend 4 leçons au total.

Qu'est-ce que Microsoft Purview ?

Microsoft Purview est une solution unifiée de gouvernance et de conformité des données qui rassemble des fonctionnalités de catalogage, de classification, d'étiquetage et de protection des données dans l'ensemble du patrimoine de données d'une organisation. Elle couvre les données locales, les services de données Azure, Microsoft 365 et même les données hébergées dans d'autres clouds. Purview offre aux organisations une vue unifiée pour comprendre où se trouvent les données sensibles et s'assurer qu'elles sont protégées.

Microsoft Purview par rapport aux produits précédents

Microsoft Purview a été créé en fusionnant les anciens produits Azure Purview (gouvernance des données) et Microsoft Compliance Manager (gestion de la conformité) au sein d'un portail unifié. Le résultat comprend deux grands domaines :

  • Gouvernance des données Purview — découvrir et classifier les données provenant de différentes sources
  • Purview Risk & Compliance — étiquettes de Sensitivity, stratégies DLP et gestion des risques internes

La Map de données Purview

La Map de données Purview constitue le socle de la gouvernance des données dans Purview. Elle analyse automatiquement les sources de données enregistrées — notamment Azure SQL, Blob Storage, ADLS, SQL Server local et Power BI — et crée un catalogue de métadonnées de toutes les ressources découvertes. Chaque ressource est décrite par son schéma, ses types de données, ses étiquettes de classification et sa traçabilité (l'origine des données et leur destination).

# Register a data source in Purview via CLI:
# (Use the Purview portal for most registrations, or REST API)
# Example: register Azure SQL Database as a data source
# In portal: Purview account -> Data Map -> Sources -> Register
# Select 'Azure SQL Database', provide server details, assign collection

Analyse et classification

Après avoir enregistré une source de données, vous configurez une analyse — un processus automatisé qui se connecte à la source de données, lit les métadonnées ainsi qu'un échantillon de données, puis applique des règles de classification pour identifier les contenus sensibles. Purview inclut plus de 200 classificateurs intégrés pour les types courants de données sensibles, tels que les numéros de carte bancaire, les numéros de sécurité sociale, les numéros de passeport et les identifiants de santé.

Étiquettes de Sensitivity

Les étiquettes de Sensitivity sont des balises appliquées aux documents, aux e-mails et aux ressources de données pour indiquer leur niveau de sensibilité. Les étiquettes courantes comprennent Public, General, Confidential, Highly Confidential. Elles sont définies dans le portail de conformité Purview et peuvent être appliquées manuellement par les utilisateurs ou automatiquement selon la classification du contenu. Une fois apposée, l'étiquette accompagne le document et détermine les protections qui lui sont appliquées.

# Sensitivity label hierarchy example:
# Public         - No restrictions
# General        - Internal use, no external sharing
# Confidential   - Requires encryption, limited sharing
# Highly Confidential - Strongest encryption, view-only access

Stratégies de prévention de la perte de données (DLP)

Les stratégies de prévention de la perte de données (DLP) dans Purview détectent et protègent automatiquement les informations sensibles afin d'empêcher leur partage inapproprié. Par exemple, une stratégie DLP peut bloquer l'envoi vers une adresse externe d'un e-mail contenant un numéro de carte bancaire, ou empêcher le téléversement d'un fichier portant l'étiquette « Highly Confidential » vers un OneDrive personnel. Les stratégies DLP s'appliquent aux services Microsoft 365, à Teams, à SharePoint et aux services Azure.

Traçabilité des données

La traçabilité des données suit le parcours des données depuis leur origine, à travers les transformations, jusqu'à leur destination finale. Dans Purview, les diagrammes de traçabilité montrent comment les données circulent dans les pipelines Azure Data Factory, Azure Synapse Analytics et d'autres services. Cette fonctionnalité est utile pour la conformité (prouver la provenance des données aux auditeurs) et pour l'analyse des causes profondes (remonter des erreurs jusqu'aux problèmes liés aux données sources).

Gestion des risques internes

La gestion des risques internes dans Purview détecte les exfiltrations potentielles de données par des employés en utilisant les signaux issus de l'activité Microsoft 365 (téléchargement de gros volumes de fichiers, envoi de données sensibles vers une adresse e-mail personnelle ou accès aux données en dehors des heures habituelles). Elle utilise l'apprentissage automatique pour établir des profils de risque et génère des alertes que les équipes de sécurité peuvent examiner. Toutes les analyses respectent la vie privée des utilisateurs grâce à la pseudonymisation jusqu'à l'ouverture d'une enquête.

Catalogue de données Purview

Le catalogue de données Purview est un inventaire consultable de toutes les ressources de données découvertes et enregistrées dans la Map de données. Les ingénieurs de données, les analystes et les responsables de la conformité peuvent rechercher des ressources par nom, type, classification ou étiquette. Chaque page de ressource affiche son schéma, un échantillon de données, les résultats de classification, l'étiquette de Sensitivity, la traçabilité et le propriétaire. Cela favorise la démocratisation des données tout en maintenant les contrôles de gouvernance.

eDiscovery et audit dans Purview

eDiscovery dans Purview permet aux équipes juridiques et de conformité de rechercher, de conserver et d'exporter du contenu provenant des services Microsoft 365 dans le cadre de procédures judiciaires. La fonctionnalité d'audit fournit un journal infalsifiable des activités des utilisateurs et des administrateurs dans Microsoft 365 et Azure, ce qui permet l'analyse judiciaire des incidents de sécurité. Ces deux fonctionnalités sont essentielles pour les secteurs réglementés soumis à des exigences strictes de conservation des preuves.

Connecter Purview à Azure Policy

Purview et Azure Policy se complètent : Purview identifie l’emplacement des données sensibles et les classe, tandis qu’Azure Policy applique des contrôles techniques — par exemple, en refusant la création de comptes de stockage sans chiffrement ou en exigeant l’activation des journaux de diagnostic sur toutes les bases de données SQL. Ensemble, ils forment un cadre de gouvernance dans lequel la sensibilité des données et la configuration des ressources sont gérées activement.

Vérification rapide

Testez votre compréhension des concepts de Microsoft Azure Fundamentals (AZ-900) abordés dans cette leçon.

Récapitulatif de la leçon

Dans cette leçon, vous avez appris que Microsoft Purview fournit une plateforme unifiée pour la gouvernance, la classification et la conformité des données ; que la Data Map détecte et classe automatiquement les données sensibles dans l’ensemble de votre patrimoine de données ; et que les policies DLP et les étiquettes de sensibilité empêchent le partage ou l’accès inapproprié aux données sensibles. Nous allons maintenant découvrir Microsoft Compliance Manager pour évaluer et suivre votre niveau de conformité.

Questions Fréquemment Posées

La leçon « Microsoft Purview et gouvernance des données » est-elle gratuite ?

Oui — le texte complet de « Microsoft Purview et gouvernance des données » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Azure Fundamentals, passe à CoddyKit PRO. Le cours Azure Fundamentals comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Microsoft Purview et gouvernance des données » ?

Utilisez Microsoft Purview pour découvrir, classer et étiqueter les données sensibles stockées dans Azure, puis configurez des stratégies de prévention des pertes de données afin d’éviter les fuites… Tu pratiques Azure Fundamentals avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Azure Fundamentals ?

Aucune expérience préalable n'est requise. Azure Fundamentals sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Microsoft Purview et gouvernance des données » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Azure Fundamentals ?

Oui. Chaque leçon Azure Fundamentals inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Cadres de conformité Azure
  2. Microsoft Purview et gouvernance des données
  3. Microsoft Compliance Manager
  4. RGPD sur Azure
← Retour à Azure Fundamentals