Microsoft permet déjà d’associer un contexte d’authentification Entra à un site SharePoint, directement ou via une étiquette de confidentialité. L’objectif est d’imposer des conditions d’accès plus strictes aux espaces contenant des données sensibles : MFA renforcé, appareil conforme ou autres contrôles d’accès conditionnel.

La limite importante reste la granularité : ce mécanisme protège aujourd’hui principalement le site SharePoint ou l’espace de collaboration, et non chaque document individuellement en fonction de son étiquette. Les étiquettes de confidentialité peuvent toutefois protéger les fichiers eux-mêmes par chiffrement et servir de condition dans des règles DLP.

En pratique, Microsoft rapproche progressivement Purview, les étiquettes de confidentialité et Conditional Access, mais il faut encore distinguer protection du contenu et contrôle d’accès au site qui l’héberge.