Par Gestix — conçu pour les MSP

Toute la gestion Microsoft 365 de vos clients, dans une seule console

IT-Pilot centralise les utilisateurs, la sécurité, la documentation IT et les mots de passe de chaque client — avec une isolation stricte au niveau de la base de données, pas juste au niveau de l'interface.

9
modules Documentation IT
5
rôles, portée par client
AES-256
coffre-fort chiffré par client
100%
isolation par Row-Level Security

Module Microsoft 365

Administrez chaque tenant client sans changer de session

Connexion déléguée par client (jamais de mot de passe partagé), pilotée depuis IT-Pilot avec des permissions Graph minimales et documentées.

US

Utilisateurs

Création de comptes avec mot de passe temporaire, activation/désactivation, onboarding en un clic avec affectation automatique aux groupes du département.

GR

Groupes

Vue d'ensemble des groupes Microsoft 365 et gestion des membres, avec mapping département → groupes configurable par client.

SC

Sécurité — Secure Score

Score de sécurité Microsoft en temps réel avec recommandations triées par gain de points potentiel, catégorie et impact utilisateur.

IN

Intune

Inventaire des applications gérées : éditeur, plateforme, état de publication — vue de lecture pour suivre le parc applicatif.

CN

Connexion par tenant

Chaque client consent explicitement, tenant par tenant, à une app registration dédiée — jamais de token partagé entre clients.

AU

Journal d'audit

Toute action Graph (création, activation, ajout à un groupe…) est journalisée avec l'acteur, la cible et le résultat, succès comme échec.

Documentation IT

Toute la connaissance d'un parc client, structurée

Neuf modules pour documenter matériel, réseau, logiciels et procédures — avec des champs structurés plutôt que du texte libre, pour pouvoir filtrer et rapporter.

Assets Matériel Logiciels Réseau Config réseau Équipements réseau Sécurité Sauvegardes Base de connaissance
MA

Matériel & assets

Fiche par équipement : specs techniques, achat, garantie, état, utilisateur assigné — champs adaptés à chaque catégorie (serveur, poste, imprimante…).

LO

Logiciels

Licences, clés, dates d'expiration, statut de conformité et de sécurité — vue d'ensemble du parc applicatif d'un client.

RE

Réseau & équipements

VLAN, plages IP, Wi-Fi, DHCP/DNS, pare-feu, VPN, switches et routeurs — la topologie réseau d'un client documentée une fois pour toutes.

SV

Sauvegardes

Suivi des jobs de sauvegarde : fréquence, support, service utilisé, et surtout — date du dernier test de restauration.

BC

Base de connaissance

Articles en markdown, tags, catégories, recherche transverse sur tout Documentation IT — plus qu'une liste de procédures figées.

MP

Coffre-fort de mots de passe

  • Chiffrement AES-256-GCM, clé dédiée par client
  • Journal d'accès immuable — qui a consulté quoi, quand
  • Aucun déchiffrement silencieux : un seul point d'accès, toujours journalisé

Gestion multi-tenant

Pensé pour les MSP, pas juste multiplié pour eux

Une hiérarchie MSP → clients → tenants, avec des rôles à portée précise et une invitation par e-mail pour chaque nouvel accès.

Plateforme

Super Admin Gestix

Vue globale, tous les MSP et clients directs.

MSP

Admin MSP

Gestion complète de ses clients, connexion aux tenants.

Client(s) assignés

Technicien MSP

Lecture + actions sur ses clients affectés uniquement.

Son organisation

Admin Client

Gestion de ses utilisateurs, validation des actions sensibles.

Son organisation

Lecteur Client

Tableaux de bord et rapports en lecture seule.

Sécurité de la plateforme

L'isolation entre clients n'est pas une option de code

Chaque requête est filtrée au niveau de PostgreSQL lui-même — pas seulement par un contrôleur applicatif qui pourrait avoir un bug.

01

Row-Level Security PostgreSQL

Chaque table sensible applique une policy RLS basée sur les organisations réellement accessibles à l'acteur — indépendante de toute logique applicative.

02

Aucune suppression directe

Les actions destructibles passent par un circuit propose/approve, ou par une vérification de rôle explicite en plus de la RLS pour les cas les plus sensibles.

03

Journal d'audit append-only

Le rôle applicatif n'a tout simplement pas les droits SQL pour modifier ou supprimer une ligne d'audit — pas une simple règle, une contrainte au niveau base.

04

Permissions Microsoft Graph minimales

Chaque permission ajoutée est documentée et justifiée par une action concrète — jamais accordée « au cas où ».

Isolation par organisationActif
Chiffrement des secretsAES-256-GCM
Journal d'auditAppend-only
Suppressions sensiblesRôle vérifié
Connexion tenantConsentement explicite

Envie de voir IT-Pilot sur un cas réel ?

On vous montre la console en direct, sur un scénario proche de votre parc client.