Documentation pour IT et securite

Filtrage par groupes – Contrôlez quels contacts sont synchronisés

Vue d’ensemble

La fonctionnalité de filtrage par groupes de Calliente permet aux administrateurs de restreindre la synchronisation des contacts aux utilisateurs appartenant à des groupes Microsoft Entra ID (anciennement Azure Active Directory) spécifiques.

Cela garantit que seuls les utilisateurs autorisés reçoivent des contacts professionnels sur leurs appareils, améliorant à la fois la sécurité, la confidentialité et la pertinence des données synchronisées.

Cette fonctionnalité est particulièrement adaptée aux organisations de taille moyenne ou grande, ainsi qu’aux environnements multi-départements ou multi-sites, où l’accès à l’annuaire doit être segmenté.

Avantages principaux

  • Contrôle d’accès
    Seuls les utilisateurs membres des groupes autorisés reçoivent les contacts synchronisés.

  • Synchronisation ciblée
    Les appareils ne téléchargent que les contacts réellement nécessaires, réduisant la charge et le bruit.

  • Segmentation organisationnelle
    Possibilité de filtrer les contacts par équipe, rôle, région, entité ou unité métier.

  • Gestion centralisée
    La configuration est appliquée au niveau du tenant et ne nécessite aucune action côté utilisateur.

Fonctionnement du filtrage par groupes

Lorsque le filtrage par groupes est activé :

  1. Calliente récupère les appartenances aux groupes de l’utilisateur via l’API Microsoft Graph (GroupMember.Read.All)
  2. L’application vérifie si l’utilisateur appartient à l’un des groupes configurés
  3. Si c’est le cas, la synchronisation est autorisée et limitée aux contacts correspondant à ces groupes
  4. Les utilisateurs ne faisant pas partie des groupes autorisés ne reçoivent aucun contact synchronisé

Aucune donnée de contact n’est visible, transmise ou stockée sur les appareils non ciblés.

Configuration du filtrage par groupes

La configuration du filtrage par groupes n’est actuellement pas disponible en libre-service.
Elle est réalisée par l’équipe Calliente à partir des informations fournies par l’organisation.

Étapes à suivre

  1. Identifier les Group IDs Microsoft Entra ID à utiliser comme filtres
  2. Transmettre la liste des Group IDs à l’équipe Calliente via :
    https://calliente.app/en/contact/
  3. La configuration est appliquée au niveau de votre tenant

Les modifications prennent effet lors du prochain cycle de synchronisation et peuvent être ajustées à tout moment sur simple demande.

Toute mise à jour est automatiquement propagée aux appareils concernés.

Considérations de sécurité

  • Les appartenances aux groupes sont consultées en lecture seule via Microsoft Graph
  • Calliente ne stocke pas de carnets de contacts complets
  • Seuls les identifiants de groupes configurés et des identifiants d’appareil anonymes sont utilisés
  • Le filtrage respecte les contrôles d’accès et le modèle RBAC de Microsoft Entra ID
  • Aucun privilège supplémentaire n’est requis au-delà des autorisations déjà documentées

Exemples de cas d’usage

Scénario Groupes utilisés Résultat
Synchroniser uniquement les contacts de l’équipe commerciale Sales-EU, Sales-NA Seuls les membres des équipes commerciales reçoivent les contacts
Segmentation par bureau ou site London-Office, Berlin-Office Les contacts sont filtrés par localisation
Accès réservé aux cadres dirigeants Executives, HR-Managers Seuls ces groupes reçoivent les contacts synchronisés

Besoin d’aide ?

Pour une assistance à la configuration, une revue de sécurité ou un audit de votre configuration actuelle :

https://calliente.app/en/contact/

Besoin d aide ?

Contactez notre support pour un accompagnement ou un depannage.

Contacter le support