PLUS DE 40 000 ADMINS IT NOUS FONT CONFIANCE

Vois où en est ta gouvernance Microsoft 365 aujourd’hui.

Une seule analyse te donne un score pour ton tenant, une courte liste de ce qu’il faut corriger en premier et un rapport que tu peux envoyer à ton responsable IT.

Governance Autopilot assessment results with the tenant governance score and five scopes
Score de Governance Autopilot, base à 50 sur 100 et chemin vers une gouvernance complète
Governance Autopilot recommendations list with policy IDs and severity levels

Les équipes qui gèrent Microsoft 365 font confiance à Solutions2Share

LE PROBLÈME

Microsoft 365 dérive avec le temps.

Des invités qui auraient dû être retirés depuis longtemps. Des Teams sans propriétaire. Des paramètres de partage issus d’un déploiement il y a trois ans que personne n’a revus. Rien ne casse un jour précis, alors ça se repousse. Puis une revue de sécurité, un auditeur ou un déploiement Copilot demande si ton Microsoft 365 est en bon état.

LA SOLUTION

Une analyse en lecture seule. Une réponse claire.

Une analyse passe 123 règles sur cinq périmètres. Tu obtiens un score pour ton tenant, une courte liste de ce qu’il faut corriger en premier et un rapport que tu peux envoyer à ton responsable IT. Rien n’est modifié dans ton tenant.

Postuler à la bêta
Governance Autopilot assessment results with tenant score, five scopes, and findings by severity
Score de Governance Autopilot, base à 50 sur 100 et chemin vers une gouvernance complète
LE PROBLÈME

Peux-tu montrer où en est ton Microsoft 365 ?

Les preuves sont réparties dans plusieurs centres d’administration, et personne ne les a rassemblées. Alors la réponse honnête est en général « je crois ».

LA SOLUTION

Tu sais où tu en es.

Un score pour tout ton tenant, et un résultat pour chacun des cinq périmètres, le plus faible en premier. Le score montre trois étapes : où tu en es aujourd’hui, où tu en serais après les constats sérieux, et la gouvernance complète. Il porte une date, tu peux donc dire ce qui a bougé depuis.

Postuler à la bêta
LE PROBLÈME

123 constats d’un coup n’aident personne.

Une liste brute de tout ce qui ne va pas se lit comme un bulletin de notes. Elle ne dit pas par où commencer.

LA SOLUTION

Tu sais quoi faire en premier.

Chaque constat a une gravité : critique, élevée, moyenne ou informative. Les constats critiques et élevés encore ouverts portent une marque « priorité », la liste sur laquelle tu travailles reste donc courte. Chaque recommandation explique pourquoi c’est important et à quoi ressemble un réglage correct.

Postuler à la bêta
Governance Autopilot recommendation detail with severity, policy ID, and why it matters
Governance Autopilot PDF report that opens with what already works and is ready to forward
LE PROBLÈME

La réponse est éparpillée dans plusieurs centres d’administration.

Quand un chef, un auditeur ou une revue de sécurité le demande, rassembler les preuves à la main prend des jours que tu n’as pas.

LA SOLUTION

Tu peux le transmettre tel quel.

Télécharge le rapport en PDF. Il commence par ce qui fonctionne déjà dans ton tenant, pas par une liste de problèmes. Envoie-le à ton responsable IT sans le réécrire. Chaque constat porte un identifiant de règle que n’importe qui pourra retrouver au trimestre suivant.

Postuler à la bêta

123 règles de gouvernance sur cinq périmètres

Le score vient d’un catalogue de 123 règles. Voici ce que couvre chaque périmètre, avec deux règles réelles que tu peux citer. Chaque règle a un identifiant fixe.

Identité et accès · 34 règles

Comptes, droits d’administration, protection des connexions, groupes et licences. Nous signalons les comptes inutilisés, les droits d’administration trop largement répartis, les groupes sans propriétaire et les licences payées qui dorment sur des comptes désactivés.

Exemples

  • IDA-0026 Exiger la MFA pour toutes les connexions utilisateur (critique)
  • IDA-0034 Réduire le nombre d’administrateurs généraux permanents (élevée)

Cycle de vie et propriétaire · 34 règles

Qui possède chaque Team et chaque site, s’il est encore utilisé, archivé ou en double, et comment la structure SharePoint est construite.

Exemples

  • LCO-0005 Traiter les espaces de travail sans propriétaire (élevée)
  • LCO-0014 Faire remonter les espaces de travail inactifs depuis plus de 180 jours (moyenne)

Conventions de nommage · 23 règles

S’il existe une règle de nommage et où les noms s’en écartent : anciens préfixes, restes de migration, noms de test ou de démo.

Exemples

  • NAM-0002 Vérifier qu’une règle de nommage des groupes Microsoft 365 est configurée (moyenne)
  • NAM-0011 Repérer les noms contenant test, sandbox ou demo (informative)

Partage externe · 20 règles

Quels invités ont encore accès, qui peut les inviter, ce qui peut être partagé à l’extérieur, et à quels autres tenants Microsoft 365 le tien est connecté.

Exemples

  • EXS-0012 Restreindre le droit d’inviter des invités (élevée)
  • EXS-0001 Détecter les invités restés après la désactivation de l’accès invité (élevée)

Stockage et rétention · 12 règles

Où le stockage grossit et ce qui reste derrière : sites proches de leur limite, OneDrive d’anciens collaborateurs, fichiers surdimensionnés et enregistrements de réunions qui s’accumulent.

Exemples

  • STR-0010 Faire remonter les OneDrive d’anciens collaborateurs (moyenne)
  • STR-0004 Détecter les sites proches de leur quota de stockage (moyenne)

Quatre étapes, et tu n’es devant l’écran que pour deux.

Une analyse en lecture seule vérifie 123 règles sur cinq périmètres. Rien n’est modifié dans ton tenant.

ÉTAPE 01

Connecte-toi

Une personne de l’IT se connecte avec son compte Microsoft. Rien à installer. Cela confirme seulement son identité et ne nous donne aucun accès à tes données.

ÉTAPE 02

Donne le consentement une fois

Un écran Microsoft distinct. Seul un administrateur peut l’approuver, et cela accorde des droits en lecture seule une seule fois.

ÉTAPE 03

L’analyse tourne

Ferme le navigateur. L’analyse tourne en arrière-plan sur nos serveurs, sans personne de connecté. La première analyse se termine en moins de 24 heures.

ÉTAPE 04

Lis les résultats

Ton score, les cinq périmètres, les constats et les recommandations. Télécharge le rapport en PDF et transmets-le.

Faire la même chose à la main prend 35 à 41 heures. C’est notre propre estimation : 123 règles à environ 17 à 20 minutes chacune, trouver le réglage, lire la valeur, la noter. La plupart des règles portent sur des paramètres à l’échelle du tenant, c’est donc à peu près pareil avec 50 utilisateurs ou 5 000.

Il ne fait que lire. C’est intégré.

La connexion et le consentement sont deux étapes distinctes. La connexion demande seulement qui tu es. L’étape de consentement est manuelle, seul un administrateur peut la faire, et elle accorde des droits en lecture seule une seule fois. L’analyse tourne ensuite sur nos serveurs sans personne de connecté, et elle s’identifie avec un certificat dans Azure Key Vault, pas avec un mot de passe partagé.

12 autorisations en lecture seule, plus 1 qui sert uniquement à connecter l’utilisateur, chacune listée publiquement avec sa raison
Nous lisons l’appartenance aux Teams, les noms de fichiers et les paramètres de partage, jamais les messages Teams ni le contenu de tes fichiers
Tes données restent dans l’UE, stockées en Allemagne, séparées de celles de tous les autres clients
Lire notre architecture de sécurité

Dix ans d’expérience Microsoft 365, écrits dans 123 règles.

Le catalogue n’a pas été généré automatiquement, et ce n’est pas une checklist publique. Notre équipe a décidé quelles règles comptent vraiment dans un tenant réel, à quel point chacune est sérieuse et à quoi ressemble un bon réglage : l’équipe derrière Teams Manager et External User Manager. Et tu n’es pas obligé de nous croire sur parole.

Vérifie notre travail

Chaque règle montre le test exact que nous avons fait sur ton tenant, tu peux donc le vérifier toi-même.

La position de Microsoft

Chaque règle renvoie à la documentation de Microsoft sur Microsoft Learn, juste à côté de la nôtre.

Un identifiant fixe par règle

Chaque règle a un identifiant fixe, par exemple IDA-0025, tu peux donc la citer et comparer au trimestre suivant.

Sois parmi les premiers à le lancer.

Les équipes IT peuvent lancer l’évaluation sur leur propre tenant gratuitement avant que nous l’ouvrions à tous. Après la phase de test, Governance Autopilot devient une solution payante. La bêta démarre en septembre. Nous cherchons des tenants réels, plus grands et plus désordonnés que notre propre environnement de test, et ton tenant reste intact du début à la fin. Les premiers participants contribuent aussi à façonner le déploiement guidé que nous construisons ensuite.

Postuler à la bêta

Lance-le pour tes clients.

Si tu revends des apps Microsoft 365, lance l’évaluation sur le tenant d’un client et sers-toi du résultat pour ouvrir la discussion. Même analyse, même rapport. Postule ci-dessous et choisis « I’m a partner ».

VÉRIFIÉ & CERTIFIÉ

Des certifications et distinctions reconnues, gages de qualité et de sécurité.

Solutions2Share Badges — ISO 27001, Microsoft 365 Certified, G2 Awards

Questions fréquentes

Tout ce que les équipes IT demandent avant de lancer l’évaluation.

Governance Autopilot modifie-t-il quelque chose dans notre tenant ?

Non. Il ne fait que lire. La connexion et le consentement sont deux étapes distinctes, et le consentement qu’un administrateur accorde est en lecture seule. L’analyse ne peut modifier aucun réglage, parce que nous n’avons jamais demandé ce droit.

De quelles autorisations a-t-il besoin ?

12 autorisations en lecture seule, plus 1 qui sert uniquement à connecter l’utilisateur. Chacune est listée publiquement dans notre Trust Center, avec la raison pour laquelle nous en avons besoin. Liste complète sur trustcenter.solutions2share.com/architecture-security/governance-autopilot.

Où nos données sont-elles stockées ?

Dans l’UE. Les données de ton tenant sont stockées en Allemagne, et le front-end web tourne en Europe de l’Ouest. Les données d’un client ne sont jamais mélangées avec celles d’un autre. Demande-nous de supprimer tes données et nous le faisons.

Combien de temps prend la première analyse ?

Donne le consentement, puis ferme le navigateur. La première analyse se termine en moins de 24 heures. Personne n’a besoin d’attendre devant l’écran.

De quelle licence Microsoft 365 avons-nous besoin ?

Microsoft 365 E3 suffit.

Qu’est-ce qui n’est pas encore couvert ?

Aujourd’hui l’évaluation couvre Identité et accès, Cycle de vie et propriétaire, Conventions de nommage, Partage externe, et Stockage et rétention. Des périmètres comme les étiquettes de confidentialité, les revues d’accès, la conformité et l’audit, ou Power Platform et Copilot sont prévus, mais pas encore inclus.

Combien coûte la bêta ?

Rien. L’accès pendant la bêta est gratuit pour notre groupe de test. Après la phase de test, Governance Autopilot devient une solution payante.

Postule à la bêta de Governance Autopilot

Lance l’évaluation sur ton propre tenant et obtiens un rapport que tu peux transmettre. Gratuit pendant la bêta. En lecture seule. Rien n’est modifié dans ton tenant. Hébergé dans l’UE.

Tu reçois tout de suite un e-mail de confirmation, et une réponse personnelle de notre part sous deux jours ouvrés. Le formulaire est en anglais.