Trois-Rivières, partout au Québec 450 231-3836 info@oktosolutions.ca
EN

Microsoft 365

Microsoft 365 pour PME au Québec : migration, sécurité, Teams, SharePoint et Intune

Microsoft 365 regroupe vos courriels, vos fichiers, vos réunions et vos identités au même endroit. C’est aussi devenu la cible principale des attaques contre les PME. OKTO Solutions déploie, migre, sécurise et gère votre environnement Microsoft 365 pour que vos équipes travaillent sans friction et sans porte ouverte.

La gestion Microsoft 365 en entreprise couvre la migration des courriels et des fichiers, l’ajustement des licences poste par poste, la sécurisation des identités par authentification multifacteur et accès conditionnel, le montage de Teams et de SharePoint, puis l’administration quotidienne des comptes. Sans responsable désigné, un environnement Microsoft 365 dérive vers des licences payées pour rien et des partages ouverts.

En deux mots

Qu’est-ce qu’un Microsoft 365 géré pour une PME ?

Un environnement Microsoft 365 géré, c’est la prise en charge complète des licences, des identités, des boîtes courriel, des fichiers SharePoint et OneDrive, de Teams et des appareils inscrits dans Intune, par une équipe qui en assure aussi la sécurité. Ça s’adresse aux PME du Québec qui utilisent déjà Microsoft 365 sans que personne n’en soit vraiment responsable, et à celles qui quittent un serveur de courriel ou un partage de fichiers local. Le résultat se voit vite : les licences correspondent enfin à l’usage réel, les accès sont sous contrôle, et les employés cessent de contourner des outils mal montés.

Microsoft 365 n’est pas un produit qu’on installe une fois. C’est un environnement qui bouge. Microsoft change des réglages, vos employés arrivent et partent, vos partages se multiplient et vos appareils se renouvellent. Notre mandat couvre donc l’administration quotidienne autant que la mise en place.

  • Licences ajustées au fil des départs, pour arrêter de payer des abonnements dormants
  • Comptes créés et retirés au rythme de vos embauches et de vos départs
Un poste bien monté au départ, c’est un employé qui n’a jamais besoin d’appeler pour retrouver ses fichiers.
  • Politiques de sécurité tenues à jour, sans attendre qu’un incident les impose
  • Surveillance des signaux qui trahissent un compte compromis
  • Sauvegarde dédiée des données Microsoft 365, avec tests de restauration

Le contenu du service

Ce que couvre la gestion de Microsoft 365 par OKTO

Six volets, un seul mandat, parce qu’ils reposent tous sur les mêmes identités.

Courriel et domaine

Boîtes aux lettres, boîtes partagées, listes de distribution, alias, protection contre l’usurpation du domaine avec SPF, DKIM et DMARC.

Comptes et départs

Création des comptes à l’embauche, blocage le jour même du départ, révocation des sessions, transfert de la boîte et du OneDrive au responsable.

SharePoint et OneDrive

Structure des sites, bibliothèques, permissions par groupe et non par personne, ménage des liens de partage ouverts à tout le monde.

Teams

Équipes, canaux, réunions, téléphonie, politiques de rétention et règles claires sur qui peut créer quoi.

Identités et appareils

Authentification multifacteur, accès conditionnel, comptes d’administration séparés, inscription des postes et des téléphones dans Intune.

Sauvegarde des données

Sauvegarde dédiée d’Exchange, de SharePoint, de OneDrive et de Teams, avec des tests de restauration au calendrier.

La copie tourne en arrière-plan pendant que vos équipes continuent de travailler.

La migration

Comment se déroule une migration vers Microsoft 365 ?

Une migration réussie se juge au lundi matin qui suit. Les gens ouvrent Outlook et tout est là. On y arrive en préparant, pas en improvisant : inventaire complet avant de toucher à quoi que ce soit, copie des données pendant que l’ancien système reste actif, bascule à une heure convenue, puis sécurisation. L’ancien serveur n’est mis hors service qu’après validation, jamais avant.

  1. Inventaire et plan

    Boîtes aux lettres et leur volume, listes de distribution, boîtes partagées, fichiers à déplacer, logiciels qui envoient des courriels, appareils utilisés. On vérifie aussi le nom de domaine et ses enregistrements. Le plan précise l’ordre, les groupes d’employés et la fenêtre de bascule.

  2. Préparation et copie

    On prépare la location Microsoft 365, les licences, les politiques de sécurité et la structure des fichiers. La copie des courriels et des documents se fait en arrière-plan. Rien n’est coupé à cette étape.

  3. Bascule et premiers jours

    Le courrier bascule à un moment convenu, souvent en soirée, suivi d’une copie finale des éléments récents. On configure les postes et les téléphones, et on reste disponible les premiers jours pour expliquer ce qui change concrètement.

  4. Sécurisation et prise en charge

    Authentification multifacteur, accès conditionnel, partages refermés, comptes d’administration séparés des comptes courants, sauvegarde activée et testée. L’environnement entre ensuite dans nos services TI gérés.

L’audit

Un audit Microsoft 365 : ce qu’on trouve presque toujours

Quand on reprend un environnement Microsoft 365 qui n’a jamais été géré, les mêmes constats reviennent. Aucun ne demande un outil coûteux à corriger. Il manquait seulement quelqu’un dont c’était la responsabilité.

  • Des licences payées tous les mois pour des employés partis, ou des niveaux d’abonnement plus élevés que ce dont les postes ont besoin
  • Des comptes d’anciens employés toujours actifs, parfois avec leurs courriels redirigés vers une adresse personnelle
  • L’authentification multifacteur absente sur les comptes d’administration, c’est-à-dire précisément là où elle compte le plus
  • Des sites SharePoint et des dossiers partagés avec toute l’organisation, ou par un lien accessible à quiconque le possède
  • Des règles de transfert automatique laissées en place par une compromission passée, qui recopient discrètement le courrier vers l’extérieur
  • Aucune sauvegarde des données Microsoft 365, dans la croyance que Microsoft s’en charge
  • Des appareils qui accèdent aux courriels d’entreprise sans être inscrits dans Intune ni soumis à la moindre politique
  • Un domaine sans enregistrement DMARC, donc usurpable par n’importe qui pour écrire au nom de votre entreprise

L’audit produit une liste priorisée de ces écarts, avec l’effort de correction associé. Vous décidez ensuite de ce que vous corrigez vous-même et de ce que vous nous confiez.

Les licences

Quel plan Microsoft 365 pour quel poste ?

La question qui revient le plus souvent en PME, c’est de savoir si tout le monde a besoin du même abonnement. La réponse est presque toujours non. Un employé d’entrepôt qui consulte trois courriels par semaine n’a pas les mêmes besoins qu’une contrôleuse qui manipule des données financières sur un portable qui sort du bureau. Voici les plans courants pour une PME, classés par usage réel du poste. Le choix se fait poste par poste, puis se révise quand quelqu’un change de rôle ou quitte.

Plan Pour quel poste Applications installées Ce qu’il apporte
Exchange Online Plan 1 Poste d’usine, d’entrepôt ou de terrain qui a seulement besoin d’une adresse courriel Non Boîte aux lettres, calendrier et contacts. Rien d’autre.
Microsoft 365 Apps pour PME Poste qui a besoin de Word, Excel et Outlook installés, sans service de courriel hébergé Oui Les applications installées et OneDrive. Pas de boîte aux lettres.
Microsoft 365 Business Basic Poste administratif qui travaille très bien dans le navigateur Non Courriel, Teams, SharePoint, OneDrive, versions Web des applications.
Microsoft 365 Business Standard Poste de bureau classique qui manipule des documents toute la journée Oui Tout le contenu du Basic, plus les applications installées et les webinaires.
Microsoft 365 Business Premium Direction, comptabilité, ressources humaines, comptes d’administration et postes portables Oui Tout le Standard, plus Intune, l’accès conditionnel, la protection avancée du courriel et le chiffrement de l’information.
À retenir : un assistant comme Copilot est une licence qui s’ajoute par-dessus l’un de ces plans, jamais un remplacement. Et une licence dormante coûte exactement le même montant qu’une licence utilisée. Les coûts vous sont présentés sur demande, une fois l’inventaire des postes fait.

Sécurité

Comment sécuriser Microsoft 365 dans une PME ?

La sécurisation de Microsoft 365 tient en quelques gestes qui ne coûtent rien en licences supplémentaires dans la plupart des cas, mais qui demandent d’être posés puis vérifiés. L’authentification multifacteur d’abord, sur tous les comptes et surtout sur les comptes d’administration. L’accès conditionnel ensuite, pour refuser une connexion qui arrive d’un pays où vous n’avez aucun employé. Puis les règles de transfert automatique vers l’extérieur, qui sont le premier réflexe d’un attaquant qui vient de prendre une boîte aux lettres.

  • Authentification multifacteur imposée par politique, pas laissée au bon vouloir de chacun
  • Accès conditionnel : pays autorisés, appareils connus, applications héritées bloquées
Une règle de transfert vers l’extérieur laissée en place peut recopier votre courrier pendant des mois sans que personne le voie.
  • Blocage des règles de transfert externe et alerte quand quelqu’un en crée une
  • Comptes d’administration nominatifs, séparés des comptes de travail quotidiens
  • SPF, DKIM et DMARC configurés pour que personne n’écrive au nom de votre domaine
  • Postes et téléphones inscrits dans Intune, avec effacement à distance en cas de perte

Gouvernance et Copilot

Faut-il faire le ménage avant d’activer Copilot ?

Oui, et c’est la seule réponse honnête. Copilot lit ce que l’utilisateur a déjà le droit de voir. Si une adjointe a accès par erreur au dossier de la paie ou aux dossiers de la direction, un assistant qui cherche et résume à sa place rendra cet accès beaucoup plus visible, beaucoup plus vite. La gouvernance des données passe donc avant l’activation : permissions SharePoint reprises par groupe, liens de partage ouverts refermés, documents sensibles étiquetés et classés. C’est du travail utile même si vous décidez ensuite de ne pas déployer d’assistant.

Ensuite, on commence petit. Un groupe restreint, des tâches précises et répétitives : résumés de réunions, recherche dans les documents internes, premières versions de rédaction. On regarde ce qui a servi avant d’étendre. Beaucoup de demandes qui nous arrivent au nom de l’IA sont d’ailleurs des tâches à automatiser plutôt qu’à assister, et notre page sur l’intelligence artificielle en entreprise explique la différence.

Le ménage des permissions n’est pas un préalable technique à Copilot. C’est le seul moyen de savoir ce que votre entreprise expose déjà, assistant ou pas.

Antonio Pazzi, fondateur d’OKTO Solutions

Comparer les modèles

Service géré, revendeur de licences ou gestion à l’interne

Trois façons de vivre avec Microsoft 365 dans une PME. Elles ne coûtent pas la même chose, et surtout elles ne couvrent pas les mêmes risques.

Avec OKTO en service géré

Quelqu’un est responsable de l’environnement au quotidien : licences ajustées, comptes retirés à temps, politiques tenues à jour, sauvegarde vérifiée, support aux utilisateurs. Les changements sont documentés et vous restez propriétaire de la location, du domaine et des données.

Avec un revendeur de licences

Vous obtenez les abonnements et une facture. Personne ne regarde votre configuration : les partages restent ouverts, les comptes des partis restent actifs, les licences dormantes continuent d’être facturées. Le jour d’une compromission, il n’y a ni surveillance ni historique.

En gérant tout à l’interne

Une organisation avec une ressource TI solide peut très bien administrer Microsoft 365 elle-même. La difficulté, c’est la constance. Les réglages évoluent, les départs se traitent le jour même et la sauvegarde se teste. C’est un bon cas de co-gestion TI.

Notre bureau est à Trois-Rivières et le service est offert partout au Québec, à distance et sur place quand le mandat le demande. Voyez nos services informatiques à Trois-Rivières ou nos services informatiques à Montréal. Microsoft 365 couvre la bureautique ; pour vos serveurs et vos applications, voyez notre volet infonuagique et Azure. Trois pages creusent un volet précis : l'audit Microsoft 365 qui examine douze points de votre tenant, la sauvegarde de Microsoft 365 et le déploiement de Microsoft 365 Copilot.

Foire aux questions

Foire aux questions sur Microsoft 365 pour les PME

Combien de temps prend une migration vers Microsoft 365 pour une PME ?
Jusqu’à 25 boîtes aux lettres, on observe 2 à 4 semaines. De 25 à 100 boîtes, 4 à 8 semaines. Au-delà, la durée dépend de l’état de départ. Ce sont des fourchettes observées sur nos projets, pas un engagement : la durée tient aussi au volume de courriels et de fichiers à déplacer, et aux logiciels internes qui envoient des courriels. La copie se fait en arrière-plan pendant que vos équipes travaillent, et seule la bascule finale demande une fenêtre convenue, généralement en dehors des heures de bureau.
Va-t-on perdre des courriels ou des fichiers pendant la migration ?
Non. Les données sont copiées, pas déplacées : l’ancien système reste intact et fonctionnel jusqu’à la validation complète. Une copie finale récupère les éléments arrivés pendant la bascule, et l’ancien serveur n’est mis hors service qu’après votre accord.
Microsoft sauvegarde-t-il nos données dans Microsoft 365 ?
Microsoft garantit la disponibilité de sa plateforme et conserve les éléments supprimés pendant une période limitée. Ce n’est pas une sauvegarde : un fichier effacé il y a plusieurs mois, une boîte vidée par un employé qui part ou des données chiffrées par un rançongiciel ne se récupèrent pas de cette façon. Nous ajoutons une sauvegarde dédiée et nous testons la restauration.
Quelles licences Microsoft 365 faut-il pour une PME ?
Cela dépend de ce que font vos employés : courriel seulement, applications de bureau installées, gestion des appareils, fonctions de sécurité avancées. Nous partons de l’usage réel poste par poste plutôt que d’appliquer le même abonnement à tout le monde, et nous retirons les licences qui ne servent plus. Les coûts vous sont présentés sur demande.
Peut-on garder notre nom de domaine et nos adresses courriel ?
Oui. Votre nom de domaine et vos adresses restent les mêmes. Nous ajustons les enregistrements du domaine au moment de la bascule, et nous en profitons pour mettre en place les protections contre l’usurpation de votre domaine.
Faut-il activer Copilot dans notre entreprise ?
Pas avant d’avoir fait le ménage dans les permissions. Copilot travaille à partir de ce que l’utilisateur a déjà le droit de consulter : si les partages sont trop larges, l’assistant rendra ce problème évident. Nous recommandons de corriger les accès, puis de démarrer avec un petit groupe et des tâches précises avant d’étendre.
Que se passe-t-il quand un employé quitte l’entreprise ?
Le compte est bloqué le jour même, la session est révoquée sur tous les appareils, le courrier est redirigé ou converti en boîte partagée selon votre choix, les fichiers OneDrive sont transférés au responsable et la licence est libérée. C’est une procédure documentée, pas une improvisation le vendredi après-midi.

Demander un audit de votre Microsoft 365

On examine votre location, puis on vous remet la liste de ce qui est mal configuré, de ce qui est payé pour rien et de ce qui vous expose. Vous décidez de la suite, sans engagement.