Retour au blog
AdministrationSécuritéMOZAYK WorkspacePilotage

Comment centraliser l'administration et la sécurité Google Workspace dans une PME ?

7 octobre 20268 min

Google Workspace est simple à utiliser au quotidien, mais son administration peut rapidement devenir complexe dès que l'entreprise grandit.

Utilisateurs, groupes, alias, espaces Drive partagés, applications tierces, double authentification, partages externes, licences, événements de sécurité : les informations sont réparties dans plusieurs sections de la console d'administration Google.

Pour une TPE ou une PME, le problème n'est donc pas forcément le manque de fonctionnalités. C'est souvent le manque de visibilité globale.

C'est précisément pour répondre à ce besoin que nous avons développé MOZAYK Workspace, un outil complémentaire à Google Workspace destiné à simplifier le suivi et l'administration d'un environnement Google.

Pourquoi l'administration Google Workspace devient vite complexe

Lorsque Google Workspace est installé dans une petite entreprise, la configuration initiale paraît généralement simple :

  • créer les utilisateurs ;
  • connecter le domaine ;
  • configurer Gmail ;
  • créer quelques groupes ;
  • partager des dossiers Drive.

Mais au fil du temps, l'environnement évolue.

De nouveaux collaborateurs arrivent, d'autres quittent l'entreprise. Des applications sont connectées avec OAuth. Des fichiers sont partagés vers l'extérieur. Les groupes et alias se multiplient. Certains comptes n'utilisent pas la double authentification. Des fichiers sensibles restent accessibles à d'anciens partenaires.

La console Google Admin contient les informations nécessaires pour analyser ces situations, mais elles sont réparties dans différentes sections et certains contrôles nécessitent plusieurs manipulations.

Pour une PME qui ne dispose pas d'un administrateur Google Workspace à temps plein, il devient difficile de conserver une vision claire de l'ensemble.

Une vue centralisée de Google Workspace

L'objectif de MOZAYK Workspace est de rassembler les informations importantes dans une interface plus lisible.

L'application se connecte à Google Workspace via les API Google et permet de centraliser plusieurs éléments d'administration.

Utilisateurs et comptes Google Workspace

La gestion des utilisateurs est l'un des premiers sujets à surveiller.

Il est notamment utile de pouvoir identifier rapidement :

  • les comptes actifs et suspendus ;
  • les comptes administrateurs ;
  • les utilisateurs dont la validation en deux étapes n'est pas correctement configurée ;
  • les licences attribuées ;
  • les comptes nécessitant une action de sécurité.

Dans une entreprise de quelques dizaines d'utilisateurs, cette visibilité permet déjà d'éviter beaucoup d'erreurs liées aux arrivées et aux départs de collaborateurs. Sur ce point, une procédure d'offboarding Google Workspace bien définie évite de laisser des comptes actifs ou des données orphelines après un départ.

Groupes, alias et adresses partagées

Les groupes Google sont souvent sous-utilisés.

Ils permettent pourtant de gérer efficacement des adresses comme :

  • contact@entreprise.fr
  • commercial@entreprise.fr
  • support@entreprise.fr

Ils peuvent aussi servir à gérer les droits d'accès à certains espaces Drive.

Avec le temps, il devient cependant difficile de savoir quels groupes existent, qui en fait partie et quelles adresses sont encore réellement utilisées.

Une vue centralisée des groupes et alias permet de simplifier cette gestion et de réduire les configurations devenues inutiles.

Google Drive : surveiller les partages externes

Google Drive est l'un des composants les plus importants de Google Workspace.

C'est également l'un des endroits où apparaissent les risques les plus fréquents :

  • document partagé avec une adresse personnelle ;
  • fichier accessible publiquement ;
  • ancien prestataire toujours présent sur un dossier ;
  • Drive partagé avec trop de membres ;
  • droits trop élevés attribués à certains utilisateurs.

L'objectif n'est pas de bloquer systématiquement les usages.

Dans beaucoup de PME, il est plus efficace de commencer par identifier les situations à risque puis de permettre à l'administrateur de décider si une action est réellement nécessaire.

MOZAYK Workspace permet notamment de faciliter cette surveillance des partages et des accès externes. Pour aller plus loin sur la prévention des fuites de données, consultez notre guide sur la DLP dans Google Workspace et Drive.

Détecter les activités à risque dans Google Workspace

La protection des données ne repose pas uniquement sur les permissions.

Certains comportements peuvent également nécessiter une vérification :

  • téléchargement inhabituel d'un grand nombre de fichiers ;
  • multiplication des partages vers l'extérieur ;
  • activité importante sur un espace contenant des données sensibles ;
  • utilisation inhabituelle d'un compte.

Google Workspace fournit de nombreux journaux d'audit permettant de suivre ces événements.

MOZAYK Workspace exploite ces informations pour aider à identifier des activités potentiellement à risque et générer des alertes lorsqu'un comportement dépasse certains seuils.

Il ne s'agit pas d'une Endpoint DLP destinée à contrôler tout ce qu'un utilisateur réalise sur son ordinateur.

L'objectif est différent : faciliter la détection et l'investigation des risques directement dans Google Workspace.

Applications tierces : un risque souvent oublié

Avec Google Workspace, les utilisateurs peuvent connecter de nombreuses applications via leur compte Google.

CRM, outils marketing, automatisations, extensions, applications SaaS : chacune peut demander l'accès à certaines données.

Au fil du temps, une organisation peut se retrouver avec plusieurs dizaines d'applications autorisées.

Certaines ne sont plus utilisées mais disposent toujours d'autorisations.

Un audit régulier permet donc de vérifier :

  • quelles applications sont connectées ;
  • quels utilisateurs les utilisent ;
  • quelles autorisations ont été accordées ;
  • si certaines applications doivent être retirées ou bloquées.

Ce type de contrôle fait partie des mesures simples permettant de réduire la surface d'exposition d'un environnement Google Workspace.

Suivre la sécurité sans devenir expert de la console Google Admin

Google Workspace dispose de nombreuses fonctions de sécurité.

Mais leur présence ne signifie pas qu'elles sont correctement configurées.

Un environnement peut par exemple contenir :

  • des utilisateurs sans MFA ;
  • trop de super-administrateurs ;
  • des applications OAuth trop permissives ;
  • des partages externes non surveillés ;
  • des comptes anciens encore actifs.

L'intérêt d'un outil comme MOZAYK Workspace est de transformer ces informations techniques en contrôles plus simples à interpréter.

L'administrateur peut ainsi identifier plus rapidement les points nécessitant une intervention. Les fondamentaux (MFA, SPF, DKIM, DMARC, gestion des accès) sont détaillés dans notre guide sur la sécurité Google Workspace.

MOZAYK Workspace ne remplace pas Google Admin

MOZAYK Workspace n'a pas vocation à remplacer la console d'administration Google.

Google Admin reste l'outil principal permettant de gérer la configuration de l'organisation.

MOZAYK Workspace agit plutôt comme une couche complémentaire destinée à :

  • simplifier la lecture de l'environnement ;
  • centraliser certaines informations ;
  • détecter plus rapidement les anomalies ;
  • faciliter les audits ;
  • améliorer le suivi quotidien.

Pour un administrateur ou un prestataire gérant plusieurs environnements Google Workspace, cette centralisation permet également de gagner du temps sur les contrôles répétitifs.

À qui s'adresse MOZAYK Workspace ?

L'outil a été conçu principalement pour :

  • les TPE et PME utilisant Google Workspace ;
  • les associations ;
  • les administrateurs Google Workspace ;
  • les prestataires IT ;
  • les consultants gérant plusieurs environnements clients.

Il est particulièrement utile lorsque Google Workspace est devenu suffisamment important pour nécessiter un suivi régulier, mais que l'entreprise ne dispose pas d'une équipe IT dédiée à plein temps.

Une approche complémentaire à l'audit Google Workspace

Un audit Google Workspace permet d'identifier ponctuellement les problèmes de configuration.

Mais la sécurité évolue en permanence.

Un nouveau collaborateur peut connecter une application demain. Un fichier peut être partagé vers l'extérieur la semaine suivante. Une configuration peut être modifiée quelques mois après l'audit.

L'intérêt d'un outil de suivi est donc de compléter l'audit ponctuel par une visibilité continue sur l'environnement.

Si vous souhaitez commencer par faire le point sur votre configuration actuelle, vous pouvez consulter notre guide consacré à l'audit Google Workspace.

Vous préférez monter en compétences directement sur la console officielle ? Notre formation administrateur Google Workspace se déroule sur votre propre console, avec vos utilisateurs et vos règles.

Simplifier la gestion de Google Workspace

La console Google Workspace reste extrêmement complète.

Mais une PME n'a pas forcément besoin de consulter des dizaines de menus pour savoir si son environnement est correctement administré.

MOZAYK Workspace a été développé avec une idée simple : rendre les informations importantes plus accessibles afin d'aider les entreprises et les administrateurs à identifier rapidement les comptes, partages et configurations qui nécessitent leur attention.

L'objectif n'est pas d'ajouter de la complexité à Google Workspace.

C'est au contraire d'en retirer.

👉 Découvrir MOZAYK Workspace

Vous souhaitez également vérifier votre configuration actuelle ? Un audit Google Workspace permet d'identifier les principaux risques liés aux comptes, aux accès, aux partages Drive et aux paramètres de sécurité.

👉 Réserver un échange pour faire le point sur votre environnement

Un doute sur votre configuration ?

Réservez un échange gratuit pour faire le point sur votre environnement Google Workspace.

Réserver un appel

À lire aussi

D'autres ressources pour aller plus loin sur Google Workspace.