Internet, intranet, extranet : trois réseaux, trois publics
Un extranet est un réseau privé qui donne à des personnes extérieures à l'entreprise, partenaires, fournisseurs ou clients, un accès contrôlé à une partie de votre information. Contrairement à l'intranet, réservé aux collaborateurs, l'extranet ouvre une porte vers l'extérieur, mais une porte qui reste fermée à tout le reste d'Internet.
Ces trois réseaux se distinguent par leur public, pas par leur technologie. Internet est ouvert à tous, sans authentification. L'intranet est fermé aux seuls collaborateurs de l'entreprise. L'extranet se situe entre les deux : un accès authentifié, mais élargi à des tiers choisis, sur un périmètre précis.
Cette distinction simple cache un vrai sujet de gouvernance : qui a le droit de voir quoi, et pour combien de temps. C'est là que la plupart des projets d'extranet se compliquent, bien plus que sur le choix d'un outil.
Pourquoi une entreprise met en place un extranet
Un extranet répond à un besoin précis : faire travailler des personnes extérieures sur des documents ou des processus internes, sans leur donner accès à tout l'intranet. En pratique, on le retrouve dans plusieurs situations récurrentes.
- Partenaires et fournisseurs. Partage de cahiers des charges, suivi de commandes, validation de livrables, sans échange de fichiers par e-mail.
- Clients grands comptes. Portail dédié pour suivre l'avancement d'un projet, consulter des factures ou des contrats.
- Conseil d'administration. Accès restreint à des documents financiers ou stratégiques, en dehors du reste de l'intranet.
- Franchises et réseaux de distribution. Accès à des supports commerciaux et à une documentation commune, sans faire partie de l'organisation.
- Consultants et prestataires temporaires. Un accès borné dans le temps, révoqué automatiquement en fin de mission.
Le point commun à tous ces cas : le besoin n'est pas de créer un nouveau site, mais d'ouvrir un accès précis, sur un périmètre précis, à des personnes précises. C'est un problème de permissions avant d'être un problème d'outil.
Extranet vs intranet : ce qui change vraiment
La différence entre intranet et extranet ne s'arrête pas au public visé. Elle porte surtout sur la façon dont les accès sont gérés. Sur un intranet, les comptes sont ceux de l'entreprise : créés, gérés et supprimés par la DSI selon un cycle de vie RH classique. Sur un extranet, les comptes appartiennent à des organisations tierces, ce qui change toute la mécanique.
Microsoft distingue justement deux modèles de partage externe sur SharePoint et OneDrive : un partage ponctuel de fichiers sans création de compte, et une intégration Microsoft Entra B2B, qui crée systématiquement un compte invité et applique les politiques de sécurité de l'organisation à cet utilisateur externe. C'est ce deuxième modèle qui fait un véritable extranet : les tiers sont identifiés, tracés, et soumis aux mêmes règles d'authentification que vos collaborateurs.
Autre différence structurante, documentée par Microsoft dans son guide sur le partage externe SharePoint et OneDrive (mis à jour en mai 2026) : le partage y est approuvé par le propriétaire du site, jamais ouvert par défaut, et un invité ne peut ni voir ni chercher de contenu en dehors du périmètre qui lui a été explicitement accordé. Un intranet mal cadré expose tout à tout le monde en interne. Un extranet mal cadré expose votre information à l'extérieur de l'entreprise, ce qui change complètement le niveau de risque.
Construire son extranet sur Microsoft 365, plutôt que d'ajouter un outil
La plupart des guides sur l'extranet, y compris ceux des éditeurs d'intranet indépendants, présentent l'extranet comme un produit à part, à ajouter à la pile logicielle existante. Chez Jint, on défend l'inverse : si votre intranet tourne déjà sur Microsoft 365, l'extranet n'est pas un nouvel outil, c'est une extension gouvernée de ce que vous avez déjà.
Microsoft a formalisé cette approche dans son guide officiel pour utiliser SharePoint comme solution d'extranet B2B (mis à jour en mai 2026) : les partenaires externes se connectent directement à SharePoint Online ou à un canal Teams partagé, sans infrastructure supplémentaire ni accès au pare-feu de l'entreprise. Trois briques portent la sécurité de ce modèle : Microsoft Entra External ID pour gérer l'identité des invités, des groupes de sécurité pour cartographier les rôles plutôt que d'accorder des droits un par un, et l'authentification multifacteur appliquée aux comptes externes au même niveau qu'en interne.
Le vrai travail, dans un extranet natif M365, n'est pas de construire un portail. C'est de concevoir le modèle d'accès : quels groupes, quels sites, quelle durée. Une fois ce modèle posé, l'extranet devient une couche de permissions sur votre intranet, pas un chantier séparé à maintenir.
Extranet natif Microsoft 365 ou outil extranet dédié : comparatif honnête
Un outil extranet dédié a un mérite réel : une interface pensée pour les invités, parfois plus simple à prendre en main qu'un espace SharePoint mal configuré. Mais ce confort a un coût, souvent sous-estimé au moment du choix.
L'outil dédié se justifie surtout quand l'extranet est le produit lui-même, un portail client public par exemple. Pour un usage B2B classique, partenaires, fournisseurs, conseil d'administration, ajouter un outil de plus revient souvent à dupliquer ce que Microsoft 365 sait déjà faire, avec une identité des invités moins cohérente et un système de plus à sécuriser.
Sécurité et gouvernance : les points de vigilance
Un extranet touche à ce qu'une entreprise a de plus sensible à faire sortir de ses murs : contrats, données financières, documents produit. Selon le rapport Verizon Data Breach Investigations 2025 (avril 2025), l'implication de tiers dans les violations de données confirmées a doublé à 30 % sur l'année. Ce n'est pas un hasard : plus une organisation multiplie les accès externes mal cadrés, plus la surface d'attaque grandit.
Trois réflexes limitent ce risque. D'abord, isoler les contenus les plus sensibles sur des sites où le partage externe reste désactivé par défaut, plutôt que de compter sur la vigilance de chacun. Ensuite, exiger une approbation du propriétaire du site avant toute invitation, pour qu'aucun accès externe ne se crée sans validation. Enfin, traiter le départ d'un partenaire comme un vrai processus d'offboarding : révocation du compte invité, pas simple archivage d'un dossier partagé.
Ces principes prolongent directement ceux détaillés dans notre article sur les bonnes pratiques de sécurité de l'intranet : un extranet mal gouverné n'est jamais qu'un intranet mal gouverné, avec un public plus large et donc plus de conséquences en cas d'erreur.
Comment Jint structure votre extranet sur SharePoint
Construire un extranet ne veut pas dire repartir de zéro. Avec Jint SharePoint, l'accès des utilisateurs externes s'appuie sur la même structure que votre intranet interne : mêmes groupes de sécurité, même charte graphique, même logique de navigation, mais un périmètre de contenu strictement délimité pour les invités.
Concrètement, cela veut dire des espaces partenaires ou clients qui héritent du design et de l'ergonomie de votre intranet, sans développement spécifique, et une gouvernance des accès centralisée avec le reste de votre politique de sécurité Microsoft 365. Vous ne gérez pas deux systèmes en parallèle : un seul intranet, avec une couche extranet gouvernée par-dessus.
Cette logique rejoint celle de nos fonctionnalités intranet d'entreprise : un extranet bien pensé n'est jamais un projet isolé, c'est un module de plus dans un intranet structuré, au même titre que la recherche ou l'espace RH.
Un extranet est un projet de gouvernance, pas un nouvel outil
Confondre extranet et intranet coûte cher : un intranet ouvert par erreur à l'extérieur expose des données internes, un extranet trop cloisonné frustre vos partenaires et complique la collaboration. La bonne question n'est pas « quel outil choisir », mais « qui doit voir quoi, et pour combien de temps ».
Sur un intranet Microsoft 365 bien structuré, la réponse tient en une couche de permissions supplémentaire, pas en un nouveau projet. C'est le principe qui distingue un extranet qui fonctionne au quotidien d'un portail de plus, sous-utilisé, qui traîne dans la liste des outils de l'entreprise.
Envie d'ouvrir votre intranet à vos partenaires en toute sécurité ? Demandez une démonstration de Jint.







.webp)