Toute la gestion Microsoft 365 de vos clients, dans une seule console
IT-Pilot centralise les utilisateurs, la sécurité, la documentation IT et les mots de passe de chaque client — avec une isolation stricte au niveau de la base de données, pas juste au niveau de l'interface.
Module Microsoft 365
Administrez chaque tenant client sans changer de session
Connexion déléguée par client (jamais de mot de passe partagé), pilotée depuis IT-Pilot avec des permissions Graph minimales et documentées.
Utilisateurs
Création de comptes avec mot de passe temporaire, activation/désactivation, onboarding en un clic avec affectation automatique aux groupes du département.
Groupes
Vue d'ensemble des groupes Microsoft 365 et gestion des membres, avec mapping département → groupes configurable par client.
Sécurité — Secure Score
Score de sécurité Microsoft en temps réel avec recommandations triées par gain de points potentiel, catégorie et impact utilisateur.
Intune
Inventaire des applications gérées : éditeur, plateforme, état de publication — vue de lecture pour suivre le parc applicatif.
Connexion par tenant
Chaque client consent explicitement, tenant par tenant, à une app registration dédiée — jamais de token partagé entre clients.
Journal d'audit
Toute action Graph (création, activation, ajout à un groupe…) est journalisée avec l'acteur, la cible et le résultat, succès comme échec.
Documentation IT
Toute la connaissance d'un parc client, structurée
Neuf modules pour documenter matériel, réseau, logiciels et procédures — avec des champs structurés plutôt que du texte libre, pour pouvoir filtrer et rapporter.
Matériel & assets
Fiche par équipement : specs techniques, achat, garantie, état, utilisateur assigné — champs adaptés à chaque catégorie (serveur, poste, imprimante…).
Logiciels
Licences, clés, dates d'expiration, statut de conformité et de sécurité — vue d'ensemble du parc applicatif d'un client.
Réseau & équipements
VLAN, plages IP, Wi-Fi, DHCP/DNS, pare-feu, VPN, switches et routeurs — la topologie réseau d'un client documentée une fois pour toutes.
Sauvegardes
Suivi des jobs de sauvegarde : fréquence, support, service utilisé, et surtout — date du dernier test de restauration.
Base de connaissance
Articles en markdown, tags, catégories, recherche transverse sur tout Documentation IT — plus qu'une liste de procédures figées.
Coffre-fort de mots de passe
- Chiffrement AES-256-GCM, clé dédiée par client
- Journal d'accès immuable — qui a consulté quoi, quand
- Aucun déchiffrement silencieux : un seul point d'accès, toujours journalisé
Gestion multi-tenant
Pensé pour les MSP, pas juste multiplié pour eux
Une hiérarchie MSP → clients → tenants, avec des rôles à portée précise et une invitation par e-mail pour chaque nouvel accès.
Super Admin Gestix
Vue globale, tous les MSP et clients directs.
Admin MSP
Gestion complète de ses clients, connexion aux tenants.
Technicien MSP
Lecture + actions sur ses clients affectés uniquement.
Admin Client
Gestion de ses utilisateurs, validation des actions sensibles.
Lecteur Client
Tableaux de bord et rapports en lecture seule.
Sécurité de la plateforme
L'isolation entre clients n'est pas une option de code
Chaque requête est filtrée au niveau de PostgreSQL lui-même — pas seulement par un contrôleur applicatif qui pourrait avoir un bug.
Row-Level Security PostgreSQL
Chaque table sensible applique une policy RLS basée sur les organisations réellement accessibles à l'acteur — indépendante de toute logique applicative.
Aucune suppression directe
Les actions destructibles passent par un circuit propose/approve, ou par une vérification de rôle explicite en plus de la RLS pour les cas les plus sensibles.
Journal d'audit append-only
Le rôle applicatif n'a tout simplement pas les droits SQL pour modifier ou supprimer une ligne d'audit — pas une simple règle, une contrainte au niveau base.
Permissions Microsoft Graph minimales
Chaque permission ajoutée est documentée et justifiée par une action concrète — jamais accordée « au cas où ».
Envie de voir IT-Pilot sur un cas réel ?
On vous montre la console en direct, sur un scénario proche de votre parc client.