Principes de sécurité et règles d’utilisation des canaux partagés

Avec Slack Connect, vous pouvez partager des canaux avec des organisations externes avec lesquelles vous communiquez régulièrement. Continuez la lecture pour en savoir plus sur la manière de gérer les canaux partagés en toute sécurité, et sur l’impact qu’ont les paramètres et politiques des organisations sur eux.

Remarque : pour partager un canal, chaque organisation participante doit être abonnée à l’un des forfaits payants de Slack. Si vous utilisez la version gratuite de Slack, découvrez comment faire passer votre espace de travail à un forfait supérieur.


Traiter les demandes de partage d’un canal

Approuver les demandes de partage d’un canal

Lorsqu’une invitation à partager un canal est acceptée, elle doit être validée par une personne de l’organisation qui est propriétaire du canal et qui est habilitée à gérer les canaux partagés. Si le membre qui a accepté l’invitation n’est pas habilité à gérer les canaux partagés, l’invitation doit également être validée par une personne de son organisation qui est autorisée à le faire.

Avant qu’une personne de l’organisation propriétaire du canal (et éventuellement une personne de l’organisation invitée) n’approuve une invitation acceptée, elle verra le nom de l’organisation externe et du membre qui a accepté l’invitation. La personne ayant approuvée l’invitation peut utiliser ces informations s’assurer que l’un des membres de son espace de travail ou organisation Enterprise Grid souhaite partager ce canal.

Refuser les demandes de partage d’un canal

Si une personne de votre organisation a envoyé ou accepté une invitation à partager un canal, mais que vous n’êtes pas sûr(e) de son but ou que vous ne connaissez pas l’organisation externe, plusieurs choix s’offrent à vous :

  • Refuser une demande de partage de canal.
  • Demander plus d’informations à vos membres s’ils travaillent déjà avec l’organisation externe dans une certaine mesure.
  • Contacter la personne de votre organisation qui a envoyé ou approuvé l’invitation pour obtenir plus d’informations.

Définir les autorisations pour la gestion des canaux partagés

Par défaut, les propriétaires et administrateurs de l’espace de travail ayant souscrit au forfait Standard ou Plus et les propriétaires et administrateurs de l’organisation ayant souscrit au forfait Enterprise Grid peuvent gérer des canaux partagés. S’ils le souhaitent, ils peuvent également donner cette permission aux membres et les autoriser à approuver ou refuser les demandes de partage de canal.


Conservation des messages et des fichiers

Les paramètres de conservation choisis pour votre espace de travail ou organisation Enterprise Grid s’appliquent aux messages et aux fichiers envoyés par les membres de votre organisation dans les canaux partagés. Le contenu envoyé par des membres d’une organisation externe dans des canaux partagés sera soumis aux paramètres de conservation et de suppression de leur espace de travail ou organisation Enterprise Grid.


Modification et suppression des messages

Les paramètres de modification et de suppression des messages pour votre espace de travail ou organisation Enterprise Grid s’appliquent aux messages envoyés dans les canaux partagés par les membres de votre organisation. Dans un canal partagé, l’administrateur ou le propriétaire peut par exemple supprimer des messages envoyés par les membres de son espace de travail, mais il ne peut pas supprimer ceux envoyés par un membre d’une organisation externe. Tous les espaces de travail peuvent lire le contenu et les données publiées dans un canal partagé. Toutefois, seul l’espace de travail ayant envoyé les données peut les modifier ou les supprimer dans Slack.


Gestion des clés de chiffrement Slack Enterprise (Slack EKM)

Remarque : la gestion des clés de chiffrement Slack Enterprise (Slack EKM) est disponible pour les canaux partagés depuis septembre 2020. La gestion des clés de chiffrement Slack Enterprise s’applique de manière rétroactive à tous les messages et fichiers envoyés par les membres de votre organisation dans ces canaux.

Si vous êtes client de la gestion des clés de chiffrement Slack Enterprise (Slack EKM), les messages et les fichiers envoyés par les membres de votre organisation dans des canaux partagés sont chiffrés avec vos propres clés. Les messages et les fichiers envoyés par des membres d’organisations externes ne seront pas chiffrés avec vos clés, mais le seront potentiellement avec leurs clés s’ils sont également clients EKM.


Outils d’exportation et Discovery API

Outils d’exportation

Avec les forfaits Standard et Plus, les administrateurs et les propriétaires de l’espace de travail peuvent utiliser l’Exportation Standard pour exporter du contenu à partir de canaux partagés publics. Avec le forfait Plus, les propriétaires de l’espace de travail peuvent demander à utiliser l’exportation Corporative afin d’exporter le contenu de tous les canaux partagés (publics ou privés) et les messages directs connexes entre les membres des organisations externes.

Les exportations depuis des canaux partagés incluront les messages des membres des organisations externes qui sont associés avec les noms d’affichage Slack des membres. Cependant, les membres extérieurs à l’organisation réalisant l’exportation ne seront pas inclus dans la liste des membres du fichier d’exportation.

Les exportations Standard et Corporative n’incluent que les liens vers des fichiers chargés par des membres de l’organisation réalisant l’exportation. Si les fichiers n’ont pas été chargés par des membres de l’organisation réalisant l’exportation, les fichiers et tout message associé ne seront pas inclus dans l’exportation.

Discovery API

Avec le forfait Enterprise Grid, les propriétaires de l’organisation peuvent utiliser des solutions de eDiscovery et de prévention de la perte des données (DLP) pour passer en revue et réglementer le contenu. 

Les Discovery API permettent à toutes les organisations d’un même canal partagé de lire du contenu, quelle que soit l’organisation propriétaire de l’espace de travail. Cependant, seuls les messages et les fichiers envoyés par des membres de votre organisation dans des canaux partagés peuvent être modifiés ou supprimés par les discovery API. Les noms d’affichage des membres d’organisations externes ne seront pas affichés via les méthodes d’utilisateur discovery API. Leurs noms seront affichés dans l’historique de la conversation.

Remarque : Si une organisation externe a appliqué des paramètres de conservation personnalisés pour son espace de travail ou son organisation Enterprise Grid, ces paramètres vont influer sur les données que vous pourrez lire dans un canal ou exporter.