Courriel et domaine
Boîtes aux lettres, boîtes partagées, listes de distribution, alias, protection contre l’usurpation du domaine avec SPF, DKIM et DMARC.
Microsoft 365
Microsoft 365 regroupe vos courriels, vos fichiers, vos réunions et vos identités au même endroit. C’est aussi devenu la cible principale des attaques contre les PME. OKTO Solutions déploie, migre, sécurise et gère votre environnement Microsoft 365 pour que vos équipes travaillent sans friction et sans porte ouverte.
La gestion Microsoft 365 en entreprise couvre la migration des courriels et des fichiers, l’ajustement des licences poste par poste, la sécurisation des identités par authentification multifacteur et accès conditionnel, le montage de Teams et de SharePoint, puis l’administration quotidienne des comptes. Sans responsable désigné, un environnement Microsoft 365 dérive vers des licences payées pour rien et des partages ouverts.
En deux mots
Un environnement Microsoft 365 géré, c’est la prise en charge complète des licences, des identités, des boîtes courriel, des fichiers SharePoint et OneDrive, de Teams et des appareils inscrits dans Intune, par une équipe qui en assure aussi la sécurité. Ça s’adresse aux PME du Québec qui utilisent déjà Microsoft 365 sans que personne n’en soit vraiment responsable, et à celles qui quittent un serveur de courriel ou un partage de fichiers local. Le résultat se voit vite : les licences correspondent enfin à l’usage réel, les accès sont sous contrôle, et les employés cessent de contourner des outils mal montés.
Microsoft 365 n’est pas un produit qu’on installe une fois. C’est un environnement qui bouge. Microsoft change des réglages, vos employés arrivent et partent, vos partages se multiplient et vos appareils se renouvellent. Notre mandat couvre donc l’administration quotidienne autant que la mise en place.
Le contenu du service
Six volets, un seul mandat, parce qu’ils reposent tous sur les mêmes identités.
Boîtes aux lettres, boîtes partagées, listes de distribution, alias, protection contre l’usurpation du domaine avec SPF, DKIM et DMARC.
Création des comptes à l’embauche, blocage le jour même du départ, révocation des sessions, transfert de la boîte et du OneDrive au responsable.
Structure des sites, bibliothèques, permissions par groupe et non par personne, ménage des liens de partage ouverts à tout le monde.
Équipes, canaux, réunions, téléphonie, politiques de rétention et règles claires sur qui peut créer quoi.
Authentification multifacteur, accès conditionnel, comptes d’administration séparés, inscription des postes et des téléphones dans Intune.
Sauvegarde dédiée d’Exchange, de SharePoint, de OneDrive et de Teams, avec des tests de restauration au calendrier.
La migration
Une migration réussie se juge au lundi matin qui suit. Les gens ouvrent Outlook et tout est là. On y arrive en préparant, pas en improvisant : inventaire complet avant de toucher à quoi que ce soit, copie des données pendant que l’ancien système reste actif, bascule à une heure convenue, puis sécurisation. L’ancien serveur n’est mis hors service qu’après validation, jamais avant.
Boîtes aux lettres et leur volume, listes de distribution, boîtes partagées, fichiers à déplacer, logiciels qui envoient des courriels, appareils utilisés. On vérifie aussi le nom de domaine et ses enregistrements. Le plan précise l’ordre, les groupes d’employés et la fenêtre de bascule.
On prépare la location Microsoft 365, les licences, les politiques de sécurité et la structure des fichiers. La copie des courriels et des documents se fait en arrière-plan. Rien n’est coupé à cette étape.
Le courrier bascule à un moment convenu, souvent en soirée, suivi d’une copie finale des éléments récents. On configure les postes et les téléphones, et on reste disponible les premiers jours pour expliquer ce qui change concrètement.
Authentification multifacteur, accès conditionnel, partages refermés, comptes d’administration séparés des comptes courants, sauvegarde activée et testée. L’environnement entre ensuite dans nos services TI gérés.
L’audit
Quand on reprend un environnement Microsoft 365 qui n’a jamais été géré, les mêmes constats reviennent. Aucun ne demande un outil coûteux à corriger. Il manquait seulement quelqu’un dont c’était la responsabilité.
L’audit produit une liste priorisée de ces écarts, avec l’effort de correction associé. Vous décidez ensuite de ce que vous corrigez vous-même et de ce que vous nous confiez.
Les licences
La question qui revient le plus souvent en PME, c’est de savoir si tout le monde a besoin du même abonnement. La réponse est presque toujours non. Un employé d’entrepôt qui consulte trois courriels par semaine n’a pas les mêmes besoins qu’une contrôleuse qui manipule des données financières sur un portable qui sort du bureau. Voici les plans courants pour une PME, classés par usage réel du poste. Le choix se fait poste par poste, puis se révise quand quelqu’un change de rôle ou quitte.
| Plan | Pour quel poste | Applications installées | Ce qu’il apporte |
|---|---|---|---|
| Exchange Online Plan 1 | Poste d’usine, d’entrepôt ou de terrain qui a seulement besoin d’une adresse courriel | Non | Boîte aux lettres, calendrier et contacts. Rien d’autre. |
| Microsoft 365 Apps pour PME | Poste qui a besoin de Word, Excel et Outlook installés, sans service de courriel hébergé | Oui | Les applications installées et OneDrive. Pas de boîte aux lettres. |
| Microsoft 365 Business Basic | Poste administratif qui travaille très bien dans le navigateur | Non | Courriel, Teams, SharePoint, OneDrive, versions Web des applications. |
| Microsoft 365 Business Standard | Poste de bureau classique qui manipule des documents toute la journée | Oui | Tout le contenu du Basic, plus les applications installées et les webinaires. |
| Microsoft 365 Business Premium | Direction, comptabilité, ressources humaines, comptes d’administration et postes portables | Oui | Tout le Standard, plus Intune, l’accès conditionnel, la protection avancée du courriel et le chiffrement de l’information. |
Sécurité
La sécurisation de Microsoft 365 tient en quelques gestes qui ne coûtent rien en licences supplémentaires dans la plupart des cas, mais qui demandent d’être posés puis vérifiés. L’authentification multifacteur d’abord, sur tous les comptes et surtout sur les comptes d’administration. L’accès conditionnel ensuite, pour refuser une connexion qui arrive d’un pays où vous n’avez aucun employé. Puis les règles de transfert automatique vers l’extérieur, qui sont le premier réflexe d’un attaquant qui vient de prendre une boîte aux lettres.
Gouvernance et Copilot
Oui, et c’est la seule réponse honnête. Copilot lit ce que l’utilisateur a déjà le droit de voir. Si une adjointe a accès par erreur au dossier de la paie ou aux dossiers de la direction, un assistant qui cherche et résume à sa place rendra cet accès beaucoup plus visible, beaucoup plus vite. La gouvernance des données passe donc avant l’activation : permissions SharePoint reprises par groupe, liens de partage ouverts refermés, documents sensibles étiquetés et classés. C’est du travail utile même si vous décidez ensuite de ne pas déployer d’assistant.
Ensuite, on commence petit. Un groupe restreint, des tâches précises et répétitives : résumés de réunions, recherche dans les documents internes, premières versions de rédaction. On regarde ce qui a servi avant d’étendre. Beaucoup de demandes qui nous arrivent au nom de l’IA sont d’ailleurs des tâches à automatiser plutôt qu’à assister, et notre page sur l’intelligence artificielle en entreprise explique la différence.
Le ménage des permissions n’est pas un préalable technique à Copilot. C’est le seul moyen de savoir ce que votre entreprise expose déjà, assistant ou pas.
Comparer les modèles
Trois façons de vivre avec Microsoft 365 dans une PME. Elles ne coûtent pas la même chose, et surtout elles ne couvrent pas les mêmes risques.
Quelqu’un est responsable de l’environnement au quotidien : licences ajustées, comptes retirés à temps, politiques tenues à jour, sauvegarde vérifiée, support aux utilisateurs. Les changements sont documentés et vous restez propriétaire de la location, du domaine et des données.
Vous obtenez les abonnements et une facture. Personne ne regarde votre configuration : les partages restent ouverts, les comptes des partis restent actifs, les licences dormantes continuent d’être facturées. Le jour d’une compromission, il n’y a ni surveillance ni historique.
Une organisation avec une ressource TI solide peut très bien administrer Microsoft 365 elle-même. La difficulté, c’est la constance. Les réglages évoluent, les départs se traitent le jour même et la sauvegarde se teste. C’est un bon cas de co-gestion TI.
Notre bureau est à Trois-Rivières et le service est offert partout au Québec, à distance et sur place quand le mandat le demande. Voyez nos services informatiques à Trois-Rivières ou nos services informatiques à Montréal. Microsoft 365 couvre la bureautique ; pour vos serveurs et vos applications, voyez notre volet infonuagique et Azure. Trois pages creusent un volet précis : l'audit Microsoft 365 qui examine douze points de votre tenant, la sauvegarde de Microsoft 365 et le déploiement de Microsoft 365 Copilot.
Foire aux questions
On examine votre location, puis on vous remet la liste de ce qui est mal configuré, de ce qui est payé pour rien et de ce qui vous expose. Vous décidez de la suite, sans engagement.
Nous utilisons des témoins strictement nécessaires au fonctionnement du site. Avec votre accord seulement, nous ajoutons des témoins de mesure qui nous disent quelles pages sont consultées. Vous pouvez refuser sans perdre l’accès à quoi que ce soit, et changer d’idée en tout temps au bas de chaque page. Détail des témoins.