Avec l'augmentation des mesures de résidence des données légiférées dans le monde entier pour les données en nuage, les entreprises internationales sont confrontées au défi de répondre à leurs exigences de résidence des données et de se transformer numériquement avec le nuage.
Multi-Geo relève ces défis en permettant à un seul locataire Office 365 de couvrir plusieurs régions et/ou pays et en donnant aux clients la flexibilité de choisir le pays ou la région où les données Office 365 de chaque employé sont stockées au repos. Cela aide les entreprises à répondre à leurs besoins en matière de résidence des données à l'échelle mondiale et à se transformer numériquement avec Office 365.
Avec Office 365 Multi-Geo, vous pouvez provisionner et stocker des données au repos dans les emplacements géographiques que vous avez choisis pour répondre aux exigences de résidence des données, et en même temps débloquer votre déploiement mondial d'expériences de productivité modernes pour votre personnel.
Terminologie
Voici les termes clés utilisés pour décrire Office 365 Multi-Geo :
- Emplacement central - L'emplacement géographique où votre locataire a été approvisionné à l'origine.
- Emplacement satellite - Emplacements géographiques où les charges de travail Office 365 géolocalisées (SharePoint et OneDrive) sont activées dans un locataire multi-géo.
- Administrateur géographique - Un administrateur qui peut administrer un ou plusieurs emplacements de satellite spécifiés.
- Géocode - un code à trois lettres pour un emplacement géographique donné.
- Emplacement géographique - Un emplacement géographique qui peut être utilisé dans un locataire multi-géo pour héberger des données, y compris des sites OneDrive et SharePoint.
- Emplacement préféré des données (PDL) - Une propriété utilisateur définie par l'administrateur qui indique l'emplacement géographique où la boîte aux lettres Exchange et OneDrive de l'utilisateur doivent être approvisionnés. La PDL détermine également l'endroit où les sites SharePoint créés par l'utilisateur sont provisionnés.
- Locataire - Représentation d'une organisation dans Office 365, à laquelle sont généralement associés un ou plusieurs domaines (par exemple, mon-nom-de-domaine.com).
Pour en savoir plus, consultez la documentation Microsoft disponible ici.
Vérifiez si votre compte Microsoft 365 prend en charge le multigéo
Pour vérifier si votre locataire Microsoft 365 prend en charge le multi-géo, suivez les instructions ci-dessous :
- Accédez à https://developer.microsoft.com/en-us/graph/graph-explorer.
- Sur la gauche, cliquez sur Sign in to Graph Explorer et connectez-vous à l'aide de l'identifiant de l'administrateur global.
- Assurez-vous que GET et v1.0 sont sélectionnés et, dans la boîte d’édition de la requête, entrez
https://graph.microsoft.com/beta/sites?filter=siteCollection/root%20ne%20null&select=webUrl,siteCollectionet cliquez sur Run query.
- Sous l'onglet Response preview, vous devriez voir le résultat de la requête de l'API graphique. Voici un exemple de réponse d'un locataire multi-géo :
Un locataire multi-géo a plus d'un dataLocationCode.
{ "@odata.context": "https://graph.microsoft.com/beta/$metadata#sites", "value": [ { "webUrl": "https://contoso.sharepoint.com/", "siteCollection": { "dataLocationCode":"NAM", "hostname": "contoso.sharepoint.com" } }, { "webUrl": "https://contoso.sharepoint.com/", "siteCollection": { "dataLocationCode":"EUR", "hostname": "contoso.sharepoint.com" } }, { "webUrl": "https://contoso.sharepoint.com/", "siteCollection": { "dataLocationCode":"APC", "hostname": "contoso.sharepoint.com" } } ] }You can use Microsoft Graph to discover whether a tenant is multi-geo because requests via Microsoft Graph to Multi-Geo tenants return more than one item in the collection as displayed above. Once confirmed, you must enable the Enable Multi Geo checkbox in the setup instance page of the Netskope UI.
Voici un exemple de réponse d'un locataire à géo unique :
A single-geo tenant would not have any dataLocationCode.
{ "@odata.context": "https://graph.microsoft.com/beta/$metadata#sites", "value": [ { "webUrl": "https://singlegeotest.sharepoint.com/", "siteCollection": { "hostname": "singlegeotest.sharepoint.com" "root": {} } } ] }Si votre locataire Microsoft Office 365 est à géométrie unique, n'activez pas la case à cocher Enable Multi Geo dans la page de configuration de l'instance de l'interface utilisateur Netskope.
Prérequis pour Microsoft Office 365 Multi-Geo Instance
Les instructions suivantes s'appliquent aux locataires existants et à ceux de New.
- L'application Netskope Introspection v2 doit être installée dans tous les emplacements géographiques, c'est-à-dire les emplacements centraux et satellites. Pour plus d'informations sur les instructions d'installation, consultez la section Installer l'application Netskope Introspection v2.
Note
- Si vous avez l'intention de surveiller un site central et tous les sites satellites, vous devez installer l'application Netskope Introspection v2 sur le site central et tous les sites satellites.
- Si vous avez l'intention de surveiller un seul site, vous devez installer l'application Netskope Introspection v2 dans ce site.
- Le PDL doit être configuré pour tous les utilisateurs dans leurs emplacements satellites respectifs. Pour plus d'informations, consultez la section Configurer l'emplacement de données préféré.
Important
Pour les clients existants :
Après avoir installé l'application Netskope Introspection v2 et configuré la PDL, réattribuez l'instance de l'application Office 365 dans l'interface utilisateur Netskope.
Pour les clients New, suivez la procédure habituelle pour créer une instance d'application New Office 365 sur l'interface utilisateur Netskope.
Notes complémentaires
- Microsoft 365 Multi-Geo est un module complémentaire qui nécessite un abonnement supplémentaire de la part de Microsoft. Consultez la documentation Microsoft disponible ici.
- Actuellement, le mode mixte n'est pas pris en charge. Netskope prend en charge soit la localisation centrale (tous les sites géographiques, y compris les sites centraux et satellites), soit les instances individuelles de localisation par satellite.
Après avoir configuré l’instance de l’application OneDrive sur la page Settings > Configure App Access > Classic > SaaS , vous pouvez créer une politique de protection des données API. Pour en créer un, voir Créer une politique de protection des données API.

