Il devient possible de contrôler l’ouverture d’un document Office protégé, même après son téléchargement. La méthode présentée associe une étiquette de confidentialité Microsoft Purview, un contexte d’authentification Entra et une stratégie d’accès conditionnel.

Au moment de déchiffrer le fichier, l’utilisateur peut devoir refaire une authentification multifacteur, utiliser un appareil conforme, accepter des conditions d’utilisation ou se trouver dans une zone géographique autorisée. Ces exigences sont réévaluées à l’ouverture du document et ne reposent donc plus uniquement sur les conditions présentes lors de son téléchargement.

Il ne s’agit toutefois pas d’appliquer directement une stratégie d’accès conditionnel à n’importe quel fichier. Le document doit être chiffré avec une étiquette correctement reliée au contexte d’authentification. Cette approche demande donc une configuration coordonnée entre Microsoft Purview et Microsoft Entra.