Intégrer Microsoft SharePoint Online
Surveillez les sites SharePoint Online pour détecter les secrets exposés dans les documents, pages et fichiers partagés.
Pourquoi surveiller SharePoint Online ?
SharePoint sert de référentiel de connaissances central pour votre organisation, où les équipes stockent la documentation technique, les guides de configuration et les fichiers de projet. Les développeurs et le personnel informatique intègrent fréquemment des identifiants, des clés d'API et des secrets de configuration dans les documents SharePoint lors des processus de partage de connaissances et de documentation, créant ainsi des vulnérabilités de sécurité qui peuvent persister sans être détectées pendant des mois, voire des années.
Fonctionnalités
| Fonctionnalité | Prise en charge | Détails |
|---|---|---|
| Scan historique | ✅ (Pris en charge) | Analyse des documents existants et de leur historique |
| Scan incrémental | ✅ (Pris en charge) | Scan planifié régulier des nouveaux contenus |
| Périmètre surveillé | ✅ (Pris en charge) | Surveillance granulaire des sites et des drives |
| Périmètre d'équipe | ✅ (Pris en charge) | Contrôle d'accès basé sur les équipes |
| Vérification de présence | ❌ (Non pris en charge) | Non applicable aux documents |
| Visibilité de la source | ❌ (Non pris en charge) | Toutes les pages de sites et drives apparaissent comme private |
| Scan de fichiers | ✅ (Pris en charge) | Prise en charge complète des fichiers |
Ce que nous scannons :
- Pages SharePoint et contenu wiki
- Fichiers partagés et bibliothèques de documents
- Documents Office, fichiers PDF, documents texte, etc.
Prérequis de plan : Disponible pour le plan GitGuardian Enterprise. Essayez-le gratuitement avec une période d'essai de 30 jours - tous les incidents détectés restent accessibles après la fin de l'essai.
Couverture des détecteurs : Pour minimiser les faux positifs, Generic High Entropy Secret et Generic Password sont désactivés. Tous les autres détecteurs sont activés.
Intégrations liées : Envisagez également d'intégrer Microsoft OneDrive pour scanner le contenu spécifique aux utilisateurs et les fichiers privés.
Intégration avec GitGuardian SaaS
Prérequis : Pour activer l'intégration, vous aurez besoin de :
- Un compte Owner ou Manager sur votre Dashboard GitGuardian
- Les permissions Microsoft 365 Administrator ou SharePoint Administrator dans votre tenant
-
Préparez votre environnement
- Assurez-vous d'avoir un compte administrateur sur votre organisation Microsoft 365, avec les permissions nécessaires pour installer les applications Microsoft Entra ID Enterprise.
-
Installez l'intégration
- Naviguez vers Sources integration
- Trouvez Microsoft SharePoint dans la section File Storage. Vous pouvez utiliser la barre de recherche pour trouver rapidement l'intégration.
- Cliquez sur Install

-
Autorisez GitGuardian
- Cliquez sur Install sur la page d'intégration
- Sélectionnez votre compte administrateur Microsoft 365 lorsque cela vous est demandé
- Examinez et acceptez les permissions demandées
C'est tout ! GitGuardian commence immédiatement à scanner l'historique de vos pages de sites et fichiers et démarre la surveillance des nouveaux secrets.
Intégration avec GitGuardian Self-Hosted
Exigences d'infrastructure
Nous recommandons d'utiliser des workers dédiés pour cette intégration. Pour des informations plus détaillées sur le scaling et la configuration, veuillez visiter notre page scaling.
Exigences supplémentaires pour SharePoint :
- Déploiement d'Apache Tika (dans le cadre des charts GitGuardian) pour scanner les fichiers non textuels (.docx, .xlsx, .pdf, etc.)
Créer l'application Azure Entra ID pour GitGuardian
Si vous utilisez une instance GitGuardian Self-Hosted, vous devez d'abord configurer une application Azure Entra ID dédiée.
Vous devez être connecté en tant qu'administrateur Microsoft Entra ID pour effectuer ce processus.
-
Dans votre tenant Microsoft Azure, accédez à vos applications Entra ID et créez une nouvelle application, puis cliquez sur le bouton "Create your own application"
-
Choisissez un nom pour votre application et enregistrez-la pour l'intégrer à Microsoft Entra ID
-
Définissez une Redirect URI correspondant à votre instance GitGuardian Self-Hosted :
https://<your instance url>/api/v1/sharepoint-online/app/install_callback/

- Définissez les permissions de votre application
Accédez à Manage / API Permissions pour définir les permissions nécessaires. Choisissez Application permissions si cela vous est demandé :

Votre application doit être autorisée avec les permissions Graph API suivantes :
Delegated permissions :
- User.Read
Application permissions :
- Files.Read.All
- Sites.Read.All
- Organization.Read.All
Vous devez également "Grant admin consent" pour toutes ces permissions.

- Générez un secret pour votre application
Accédez à Manage / Certificates & secrets pour créer un Client Secret, créez un secret et copiez-le pendant qu'il est affiché.
Stockez l'Application (Client) ID et le Client Secret dans un emplacement sécurisé comme un vault ou un gestionnaire de secrets.
Référencer votre application nouvellement créée dans GitGuardian Self-Hosted
-
Naviguez vers la page d'intégration Sharepoint Online
-
Cliquez sur Configure Sharepoint Online app

-
Définissez l'Application ID et le Secret que vous venez de créer dans Microsoft Azure Entra Id
Effectuer le flux d'installation OAuth2
-
Installez l'intégration
- Naviguez vers Sources integration
- Trouvez Microsoft SharePoint dans la section File Storage. Vous pouvez utiliser la barre de recherche pour trouver rapidement l'intégration.
- Cliquez sur Install

-
Autorisez GitGuardian
- Cliquez sur Install sur la page d'intégration
- Sélectionnez votre compte administrateur Microsoft 365 lorsque cela vous est demandé
- Examinez et acceptez les permissions demandées

C'est tout ! GitGuardian commence immédiatement à scanner l'historique de vos pages de sites et fichiers et démarre la surveillance des nouveaux secrets.
Personnaliser votre périmètre surveillé
L'intégration Microsoft SharePoint Online offre un contrôle flexible du périmètre :
- Sélection au niveau des drives : Choisissez les sites SharePoint spécifiques à surveiller, ce qui vous donne un contrôle précis sur la portée de votre scan.
- Gestion granulaire : Ajoutez ou supprimez des drives ou sites individuels de la surveillance sans affecter l'ensemble de votre intégration tenant.
Pour personnaliser votre périmètre :
- Naviguez vers vos paramètres d'intégration
- Utilisez les cases à cocher pour activer ou désactiver la surveillance d'emplacements spécifiques, par exemple des sites entiers ou des sites imbriqués ou drives spécifiques.
- Cliquez sur Save pour appliquer vos modifications.
- Les modifications prennent effet immédiatement pour les nouveaux scans.

L'intégration Sharepoint Online offre également la possibilité d'ajouter automatiquement des sources à votre périmètre surveillé. Bien que cette fonctionnalité vous assure une tranquillité d'esprit complète à mesure que le périmètre évolue, elle peut également scanner du contenu provenant de sites, pages ou drives que vous ne souhaitez peut-être pas scanner. Veuillez examiner attentivement tous les inconvénients avant d'activer cette fonctionnalité.
![]()
Comprendre les capacités de scan
Scan historique
Découvrez votre dette de secrets : lors de votre première intégration de cette source, GitGuardian effectue un scan complet de l'intégralité de l'historique de votre contenu, en fonction de votre périmètre personnalisé. Cela révèle des secrets qui ont pu être exposés il y a des semaines, des mois, voire des années — vous aidant ainsi à traiter votre dette de sécurité existante.
Comment déclencher un scan historique : rendez-vous sur votre page de périmètre, sélectionnez les sources que vous souhaitez scanner, puis cliquez sur Scan dans la barre d'actions groupées. Consultez Gérer votre périmètre surveillé pour connaître les limites de taille selon votre plan, la gestion des erreurs et tous les détails.
Scan incrémental
Restez protégé grâce à une surveillance régulière : une fois intégrée, GitGuardian assure une protection continue grâce à des scans automatisés planifiés de votre contenu. Le contenu nouveau et modifié est surveillé de manière systématique à intervalles réguliers, garantissant une couverture complète et une détection rapide de toute exposition de secret. Votre source reste sous la protection de GitGuardian, vous donnant l'assurance qu'aucun secret ne passera inaperçu.
Prise en charge complète des fichiers
L'intégration GitGuardian prend en charge un large éventail de types de fichiers :
- Fichiers texte et code :
- Code source (.py, .js, .java, .cpp, .cs, .rb, .go, .php, etc.)
- Fichiers de configuration (.yaml, .json, .xml, .ini, .conf, .properties, etc.)
- Documentation (.txt, .md, .rst, .log, etc.)
- Documents Office :
- Microsoft Office (.docx, .xlsx, .pptx, .doc, .xls, .ppt)
- OpenOffice/LibreOffice (.odt, .ods, .odp)
- Formats Rich text (.rtf)
- Autres (.epub)
- Fichiers d'archive et compressés (expérimental) :
- Formats d'archive (.zip, .7z, .rar, .tar, .gz, .tgz ou .tar.gz, .bz2, .tbz2 ou .tar.bz2, .xz, .txz ou .tar.xz, .ar, .cpio, .pack)
- Images de conteneur (via les extensions .tar)
- Autres formats de documents :
- Documents PDF (.pdf)
- Formats email (.eml, .msg)
- Fichiers web (.html, .css)
Considérations sur la taille des fichiers : les gros fichiers sont ignorés pour maintenir des performances optimales. Les seuils de taille sont les suivants :
- 100 Mo pour tout type de fichier texte.
- 500 Mo pour les PDF.
- 1 Go pour tout autre type de fichier listé.
Gérer votre intégration
Surveillance de la santé et maintenance
Si vous devez modifier les paramètres de votre intégration ou résoudre des problèmes de connectivité, accédez à l'interface de gestion via Sources integration.
Désinstaller l'intégration
Bien que notre objectif soit de vous aider à maintenir une couverture de sécurité complète, vous pouvez désinstaller l'intégration chaque fois que nécessaire :
- Naviguez vers Sources integration
- Cliquez sur Edit à côté du nom de l'intégration
- Cliquez sur Configure
- Cliquez sur l'icône delete à côté de votre ressource
- Confirmez la suppression
Note : la suppression de l'intégration préserve votre historique d'incidents, mais arrête les analyses futures et les vérifications de présence pour les intégrations qui le supportent.

Nettoyage supplémentaire : Pour supprimer complètement l'application GitGuardian d'Azure, supprimez-la de vos Entra ID registered applications.
Considérations actuelles
Bien que le scan des archives soit pris en charge, le chemin complet du fichier dans l'archive ne sera pas fourni dans le détail de l'incident. Seul le nom de l'archive.
Confidentialité et conformité
Gestion des données
GitGuardian traite vos données uniquement pour détecter les secrets exposés :
- Accès en lecture seule : nous ne demandons jamais l'accès en écriture sauf s'il est limité à la création de webhooks pour recevoir et traiter les événements en temps réel
- Rétention minimale des données : nous ne stockons que les données et métadonnées nécessaires à la gestion des incidents
- Chiffrement : toutes les données en transit et au repos sont chiffrées
- Conformité : nous suivons les mêmes standards de protection des données que nos autres intégrations
Considérations régionales
GitGuardian héberge ses services dans deux régions AWS : eu-central-1 (Francfort) et us-west-2 (Oregon). Assurez-vous que votre région de déploiement GitGuardian s'aligne avec vos exigences de résidence des données. Contactez le support si vous avez besoin de conseils sur la conformité aux réglementations locales.
Notification des utilisateurs
Les lois et réglementations propres à chaque pays peuvent vous obliger à informer vos utilisateurs Microsoft 365 que vos sites et fichiers SharePoint sont scannés à la recherche de secrets. Voici une suggestion de message que vous pouvez utiliser :
Dans le cadre de notre processus interne de sécurité de l'information, l'entreprise scanne les fichiers des sites SharePoint à la recherche de fuites potentielles de secrets à l'aide de GitGuardian. Toutes les données collectées seront traitées dans le but de détecter d'éventuelles fuites. Pour en savoir plus sur la manière dont nous gérons vos données personnelles et pour exercer vos droits, veuillez vous référer à notre notice de confidentialité employé/partenaire.
Veuillez noter que seuls les sites et fichiers relatifs à l'activité et aux affaires de l'entreprise peuvent être surveillés, et que les utilisateurs doivent s'abstenir de partager des données personnelles ou sensibles non pertinentes pour l'objet du site ou du fichier.