Cet article est la traduction en anglais du post publié sur le blog le 1 juin.


Qu'il s'agisse de la création de listes de diffusion au sein d'une équipe, du traitement des demandes d'assistance ou de l'organisation de discussions internes, de nombreux établissements utilisent Google Groupes pour communiquer et collaborer sur leur lieu de travail. Cependant, comme pour tout outil de communication, il est important que votre configuration offre le bon équilibre entre partage et sécurité.

Par défaut, les groupes Google sont définis sur "Privé". Cependant, dans quelques rares cas, des clients ont pu accidentellement partager des informations sensibles en raison d'une mauvaise configuration des paramètres de confidentialité Google Groupes. C'est pourquoi il est important que vous compreniez comment configurer ces paramètres en fonction des règles de votre organisation. Les instructions concernant cette procédure font partie des bonnes pratiques relatives à la sécurité dans G Suite que nous avons déjà évoquées dans des articles de blog précédents.

Protections par défaut contre une mauvaise configuration accidentelle
Pour éviter que des données ne soient partagées accidentellement, les paramètres de partage par défaut de Google Groupes sont définis pour protéger au mieux la confidentialité :
  • Afficher des groupes : par défaut, les personnes extérieures à votre domaine ne peuvent pas afficher ou rechercher des groupes dans votre domaine.
  • Publier dans des groupes : par défaut, les personnes extérieures à votre domaine ne peuvent pas publier dans vos groupes.
  • Adhérer à des groupes : par défaut, les personnes extérieures à votre domaine ne peuvent pas devenir membres d'un groupe.
  • Créer des groupes : par défaut, seules les personnes associées à votre domaine peuvent créer des groupes.

Les administrateurs G Suite peuvent modifier chacun de ces paramètres par défaut. Ils peuvent consulter et mettre à jour les autorisations de partage au sein de leurs domaines depuis la console d'administration, tandis que les utilisateurs finaux peuvent consulter et mettre à jour les autorisations Google Groupes dans les paramètres des groupes. Les administrateurs peuvent également gérer des groupes à l'aide de l'API Directory, et modifier les paramètres des groupes à l'aide de l'API Groups Settings.

Affichage des groupes : configurer les paramètres au niveau du domaine
Les administrateurs peuvent contrôler qui peut afficher les groupes au niveau du domaine, sous "accès aux groupes". Deux options sont disponibles :
  • Privé (paramètre par défaut) : les personnes extérieures à votre domaine n'ont pas accès à vos groupes. De plus, les utilisateurs et les administrateurs de votre domaine ne peuvent pas créer de groupes publics.
  • Public sur Internet : les utilisateurs peuvent créer des groupes publics et les personnes extérieures à votre domaine peuvent accéder à leur contenu.

Décidez avec soin si vous souhaitez modifier l'accès aux groupes et choisir le mode Public sur Internet plutôt que Privé. Si vous permettez à vos utilisateurs de créer des groupes publics, vous pourrez toujours modifier le paramètre du domaine et repasser en mode privé. Vous empêcherez ainsi toute personne extérieure à votre domaine d'accéder à l'un de vos groupes, y compris ceux définis sur "Public" par vos utilisateurs.

Affichage des groupes : configurer l'affichage par défaut pour les nouveaux groupes
Même si vous autorisez vos utilisateurs à créer des groupes publics, les nouveaux groupes seront définis sur "Privé" par défaut et les utilisateurs devront modifier eux-mêmes les paramètres de chaque groupe pour les rendre publics. En tant qu'administrateur, vous pouvez modifier ce paramètre par défaut afin que l'accès en lecture aux nouveaux groupes soit limité à tous les utilisateurs de votre domaine ou à tous les membres d'un groupe.


Nous vous recommandons de choisir le paramètre le plus adapté à la manière dont votre organisation utilise Google Groupes. Souvenez-vous qu'il s'agit du paramètre par défaut pour les nouveaux groupes. Par conséquent, les propriétaires de groupes peuvent toujours modifier ces paramètres au niveau du groupe. Cependant, si les administrateurs définissent "accès aux groupes" sur "Privé", les utilisateurs ne pourront pas autoriser qui que ce soit à afficher le groupe sur Internet.

Publier dans des groupes : configurer qui peut contacter les membres du groupe
Par défaut, les utilisateurs externes ne peuvent pas publier des posts dans les groupes. Toutefois, dans certains cas, vous souhaiterez peut-être que des personnes extérieures puissent contacter un groupe, par exemple pour gérer des demandes commerciales ou des demandes d'assistance qui vous parviennent. Vous pouvez le faire sans avoir à rendre publique l'autorisation d'affichage des sujets d'un groupe.

En tant qu'administrateur, vous pouvez autoriser des personnes extérieures à votre domaine à publier des posts dans des groupes spécifiques. Pour ce faire, dans les paramètres du groupe en question, sélectionnez "Public", sous "Publier". Ce paramètre s'applique à tous les sujets du groupe, qu'ils soient définis sur "Public" ou sur "Privé".


En tant qu'administrateur, vous pouvez également permettre aux propriétaires de groupes d'autoriser les posts externes via le paramètre de la console d'administration sous "Membre et accès par e-mail".


Adhérer à des groupes : configurer l'appartenance à un groupe
Par défaut, seuls les utilisateurs du domaine d'un groupe peuvent en être membres. Toutefois, les administrateurs peuvent ajouter des membres externes directement aux groupes, ou encore autoriser les propriétaires de groupes à ajouter des membres externes, par exemple, pour leur permettre de communiquer avec un fournisseur. Les administrateurs peuvent également ajouter des membres externes, quel que soit l'état du paramètre.


Créer des groupes : configurer qui peut créer de nouveaux groupes
En tant qu'administrateur, vous pouvez également choisir qui peut créer des groupes au sein de votre organisation. Par défaut, tout membre de votre domaine peut en créer.


Si vous autorisez les utilisateurs de votre domaine à créer des groupes Google publics et des groupes internes, vous leur faites donc confiance pour gérer leurs paramètres et utiliser ces groupes de manière appropriée. Vérifiez si cette configuration est bien la plus adaptée aux besoins de votre organisation.

Pour en savoir plus sur la sécurisation de vos groupes Google, consultez notre Centre d'aide. Vous pouvez également consulter l'article sur les bonnes pratiques relatives à la sécurité dans G Suite.

Plus d'infos
Centre d'aide : Sécurité au sein du service Google Groupes