Dépendance à l’identité selon le mode d’appel
Confirmer comment le mode d’appel choisi - Calling Plan, Direct Routing ou Operator Connect - se rattache aux mêmes comptes Entra ID utilisés partout ailleurs.
Revue de sécurité informatique indépendante
Une identité d’appel est un compte Microsoft 365 comme un autre. Cette revue étend la même méthode fondée sur les preuves à la stratégie d’appel, aux données de localisation d’urgence et à qui administre le système téléphonique.
Que les appels passent par Calling Plan, Direct Routing ou Operator Connect, chaque identité d’appel demeure un compte Microsoft 365. La stratégie d’accès conditionnel et de MFA qui gouverne déjà le courriel et le clavardage gouverne aussi les appels - si elle s’y applique réellement.
Confirmer comment le mode d’appel choisi - Calling Plan, Direct Routing ou Operator Connect - se rattache aux mêmes comptes Entra ID utilisés partout ailleurs.
Vérifier si les stratégies de connexion s’appliquent réellement à l’expérience Teams Phone, ou si un écart permet aux appels de se comporter différemment du clavardage et du courrier.
Examiner quelle capacité d’appel, le cas échéant, possèdent les comptes invités ou externes, car les fonctions d’appel ne suivent pas toujours les mêmes suppositions d’accès invité que le partage de fichiers.
L’appel d’urgence dynamique dépend de l’exactitude continue des données de site réseau et de localisation, à mesure que les personnes se déplacent, travaillent à distance ou changent de bureau. Une donnée périmée est un écart qui touche la sécurité des personnes, pas un détail administratif.
Confirmer que les sites réseau sont réellement associés à des adresses civiques, et que cette association a été mise à jour après le dernier changement de bureau.
Vérifier si les employés à distance ont un moyen de fournir ou de confirmer leur emplacement d’urgence, plutôt que de se rabattre par défaut sur l’adresse du siège social, qui ne les concerne pas.
Confirmer qui est réellement avisé lorsqu’un appel d’urgence est placé, et que ce parcours d’avis a été testé plutôt que présumé fonctionnel.
Les rôles de stratégie d’appel, l’attribution des numéros et l’accès à la messagerie vocale ou à l’enregistrement des appels sont des actions privilégiées. Elles méritent le même examen de responsabilité que tout autre rôle administratif du locataire.
Confirmer qui peut attribuer ou modifier la stratégie d’appel, et si ce rôle est séparé de l’administration courante de Teams.
Examiner comment les numéros de téléphone sont attribués, réattribués et retirés, car un numéro mal géré peut finir par joindre la mauvaise personne.
Confirmer qui peut accéder aux transcriptions de messagerie vocale et aux enregistrements d’appels lorsqu’ils sont activés, et combien de temps ces données sont conservées.
Cette revue vérifie l’accès et la posture de sécurité d’un parc Teams Phone déjà déployé. Elle ne conçoit pas de plan de numérotation, ne porte pas de numéros de téléphone et ne choisit pas de fournisseur RTPC.
L’accès fondé sur l’identité, la couverture de l’accès conditionnel, l’exactitude de la localisation d’urgence et la responsabilité administrative du système d’appel.
Le choix du fournisseur, le portage de numéros, la qualité des appels ou la performance réseau - ceux-ci relèvent d’un projet d’implantation téléphonique, pas de cette revue.
Transmettre les constats sur la stratégie, la responsabilité et les données d’urgence à qui exploite le système téléphonique, séparément de toute décision de déploiement ou de fournisseur.
Prochaine étape
Commencez avec le déclencheur, la décision et les limites connues. N’envoyez aucun mot de passe, code de récupération ni export du locataire.