04 66 72 51 22

Microsoft 365 : ce que Microsoft sauvegarde, et ce qu'il vous laisse

« C'est dans le cloud, c'est sauvegardé. » Cette phrase revient dans presque tous les rendez-vous, et elle n'est pas absurde : Microsoft réplique effectivement les données sur plusieurs centres, gère la haute disponibilité et publie des engagements de service sérieux.

Le malentendu porte sur ce que ces engagements couvrent.

Le principe : disponibilité contre contenu

Microsoft décrit lui-même son modèle comme une responsabilité partagée. La ligne de partage est assez simple à formuler :

  • Microsoft répond de l'infrastructure : les serveurs tournent, le service est joignable, aucune panne matérielle ne fait disparaître votre tenant.
  • Vous répondez du contenu : ce que vos utilisateurs créent, modifient et suppriment vous appartient — et vous en assumez le sort.

Autrement dit : si un disque lâche dans un datacenter Microsoft, ce n'est pas votre problème. Si un utilisateur vide un dossier et que personne ne s'en aperçoit avant trois mois, ce n'est pas celui de Microsoft.

Ce que la rétention native couvre réellement

Elle n'est pas nulle, et il serait malhonnête de prétendre le contraire.

Dans Exchange Online, un élément supprimé part dans les Éléments supprimés, puis dans une zone de récupération. Un utilisateur peut y revenir seul, un administrateur un peu plus longtemps. Sur des fenêtres de l'ordre de quelques semaines, et modifiables par un administrateur.

Dans OneDrive et SharePoint, il existe une corbeille utilisateur puis une corbeille de second niveau, avec le même ordre de grandeur. Le versioning de SharePoint conserve par ailleurs plusieurs versions d'un document, ce qui couvre bien l'écrasement accidentel.

Les stratégies de rétention de Purview permettent d'aller plus loin, à condition d'être configurées, comprises et maintenues.

Trois choses sont vraies simultanément : c'est utile, cela suffit pour la majorité des incidents du quotidien, et cela ne remplace pas une sauvegarde.

Les cinq situations où ça ne suffit plus

1. Le délai de détection dépasse la fenêtre de rétention

C'est le cas le plus fréquent et le plus banal. Une bibliothèque SharePoint mal migrée, un dossier partagé nettoyé « pour faire de la place », une boîte fonctionnelle que plus personne ne surveille. Quand quelqu'un s'en aperçoit, la fenêtre est passée.

Une sauvegarde indépendante déplace la question : la profondeur d'historique devient la vôtre, pas celle du fournisseur.

2. Le départ d'un collaborateur

La licence est libérée, la boîte est supprimée, et avec elle le OneDrive. Il existe des mécanismes pour retarder cela — boîte inactive, conservation du OneDrive pendant un délai paramétrable — mais ils supposent qu'on y ait pensé avant. Le scénario réel est souvent : le service RH signale le départ, l'informatique libère la licence pour la réattribuer, et six mois plus tard un litige exige de retrouver un échange précis.

3. Le rançongiciel qui passe par la synchronisation

Un poste est compromis, le client OneDrive fait son travail et propage consciencieusement les fichiers chiffrés vers le cloud. Le versioning SharePoint permet théoriquement de revenir en arrière — fichier par fichier, sur des milliers de fichiers, dans une interface qui n'a pas été conçue pour ça.

4. L'erreur d'administration

Une stratégie de rétention modifiée, un script PowerShell trop large, une suppression en masse mal ciblée. Ce sont précisément les actions qui ont le droit de tout supprimer — et la rétention native obéit à l'administrateur.

5. La sortie du service

Migration vers un autre fournisseur, litige commercial, compte suspendu pour un impayé. Avoir une copie hors du tenant est alors la différence entre une migration et une perte.

Ce qu'un prestataire doit pouvoir répondre

Trois questions reviennent, et il vaut mieux avoir les réponses avant qu'elles ne soient posées :

« Jusqu'à quand puis-je remonter ? » Une réponse chiffrée, décidée avec le client, pas « ça dépend des paramètres du tenant ».

« Combien de temps pour récupérer un seul mail ? » Si la réponse suppose une restauration massive puis un tri manuel, ce n'est pas une réponse. La restauration doit être granulaire : chercher, prévisualiser, restaurer un élément.

« Où sont les données ? » Une sauvegarde qui sort du tenant doit aller quelque part. Savoir où, et pouvoir le dire, fait partie du service.

Le point aveugle : SharePoint et les listes

Les boîtes aux lettres concentrent l'attention. En pratique, ce qui coûte le plus cher à reconstruire, c'est souvent une bibliothèque SharePoint — des documents partagés par plusieurs services, avec une arborescence construite au fil des années — ou une liste SharePoint utilisée comme petite application métier.

Ces contenus n'ont pas de propriétaire unique, personne ne les surveille, et leur perte se découvre tard. Une sauvegarde qui ne couvre que les boîtes aux lettres laisse dehors ce qui fait le plus mal.


BeBackup sauvegarde boîtes aux lettres, contacts, calendriers, tâches, OneDrive, sites, bibliothèques et listes SharePoint, via l'API Microsoft Graph, et restaure élément par élément depuis le navigateur. Voir la page Microsoft 365 ou demander une démo.

À lire également

Contacter l’équipe BeBackup

Vous avez besoin de plus de renseignements sur notre solution de sauvegarde BeBackup ?