Pourquoi le B2B est le moyen privilégié d’accéder aux ressources GDOTS.
Une connexion B2B (interentreprises) est une relation de confiance entre le locataire Microsoft de votre organisation et le locataire GDOTS. Une fois établie, vos utilisateurs peuvent accéder aux ressources GDOTS avec leurs propres identifiants professionnels, le même nom d'utilisateur et mot de passe qu'ils utilisent déjà chaque jour.
Plus de comptes invités GDOTS distincts. Plus de mots de passe supplémentaires. Plus de configuration d'AMF séparée.
Aucun mot de passe distinct : Vos utilisateurs se connectent avec leurs identifiants organisationnels existants. Pas besoin de créer, mémoriser ou gérer un mot de passe invité GDOTS distinct.
AMF gérée par votre organisation : L'authentification multifacteur est gérée via la configuration AMF existante de votre propre organisation. Les utilisateurs n'ont pas besoin de configurer une méthode d'AMF distincte pour GDOTS.
Intégration plus facile : Lorsque de nouvelles personnes de votre organisation ont besoin d'un accès GDOTS, elles n'ont pas à passer par le processus de configuration d'un compte invité. L'accès peut leur être accordé et elles se connectent immédiatement avec leurs identifiants professionnels.
Plus sécurisé : La gestion des identités reste centralisée sous le contrôle de votre organisation. Lorsqu'une personne quitte votre organisation, son accès à GDOTS est automatiquement révoqué lorsque vous désactivez son compte. Aucun compte GDOTS distinct à suivre.
Expérience transparente : Un compte de moins à gérer. Vos utilisateurs accèdent aux ressources GDOTS de la même façon qu'ils accèdent à tout le reste — avec leur connexion professionnelle habituelle.
Les partenaires B2B doivent appliquer l'AMF pour leurs utilisateurs et, pour les sites contrôlés par l'ITAR, vérifier que les utilisateurs répondent aux exigences relatives aux personnes américaines. Consultez la section des exigences ci-dessous.
| Fonctionnalité | Compte invité | Connexion B2B |
|---|---|---|
| Identifiants de connexion | Compte @guest.gdots.com distinct | Vos propres identifiants professionnels |
| Gestion des mots de passe | Géré séparément de votre organisation | Géré par votre organisation (aucun mot de passe supplémentaire) |
| AMF | Configuration d'AMF distincte avec GDOTS | L'AMF existante de votre organisation |
| Intégration des nouveaux utilisateurs | Chaque utilisateur configure un compte invité | Accordez l'accès et ils se connectent immédiatement |
| Départ d'un utilisateur | Doit aviser GDOTS de désactiver le compte | Désactivez leur compte organisationnel et l'accès GDOTS est révoqué automatiquement |
| Accès SharePoint | Identique | Identique (les autorisations sont préservées) |
L'établissement d'une connexion B2B est une configuration unique effectuée par l'administrateur TI de votre organisation :
Lors du basculement, vos utilisateurs :
@guest.gdots.comPour les détails du processus de conversion, consultez Conversion de compte invité à B2B.
Partagez le guide de configuration du B2B avec votre équipe TI.
Cette section fournit des informations à titre indicatif sur les exigences relatives aux connexions B2B avec GDOTS. Il ne s'agit pas d'un avis juridique. Consultez les équipes de conformité et juridique de votre organisation pour des directives définitives sur vos obligations spécifiques.
GDOTS opère dans Microsoft Azure Government GCC High, un environnement conçu pour les charges de travail nécessitant les plus hauts niveaux de conformité en matière de sécurité fédérale. Indépendamment de la posture de conformité de votre propre organisation, GDOTS maintient ces protections sur toutes les données de son locataire :
Avec le B2B, votre organisation fournit l'identité — GDOTS contrôle les données et applique la sécurité de son côté.
Pour établir une connexion B2B, votre organisation doit répondre à ces exigences :
Certains sites SharePoint GDOTS contiennent des données contrôlées en vertu du Règlement sur le trafic international d'armes (ITAR). Si vos utilisateurs accéderont à ces sites, les points suivants s'appliquent :
Votre point de contact GDOTS peut clarifier quels sites SharePoint contiennent des données ITAR et lesquels n'en contiennent pas.
Si votre organisation est un entrepreneur ou sous-traitant du DoD qui traite, stocke ou transmet indépendamment des CUI (informations contrôlées non classifiées), vous pourriez avoir des obligations de conformité en vertu de vos propres contrats qui dépassent ce que GDOTS exige pour le B2B. Ce sont des obligations entre votre organisation et votre autorité contractante — pas des exigences imposées par GDOTS.
Cadres courants qui pourraient s'appliquer indépendamment à votre organisation :
| Cadre | Ce qu'il couvre |
|---|---|
| DFARS 252.204-7012 | Sécurité adéquate pour les CUI selon NIST SP 800-171; signalement d'incidents cybernétiques au DoD dans les 72 heures |
| DFARS 252.204-7021 | Certification CMMC au niveau spécifié dans votre contrat |
| NIST SP 800-171 | Exigences de sécurité pour la protection des CUI dans les systèmes et organisations non fédéraux |
| ITAR (22 CFR 120-130) | Contrôles sur l'exportation et l'accès aux articles de défense et données techniques; exigence de personne américaine |
Si vous n'êtes pas sûr que ces cadres s'appliquent à votre organisation, consultez votre équipe de conformité ou juridique.
Suivez le guide de configuration du B2B pour configurer la connexion technique. Communiquez avec votre point de contact GDOTS pour toute question.