Power BI : la solution Business Intelligence de Microsoft

Dans un monde toujours plus numérique, l’analyse de données est devenue une étape nécessaire pour toutes les entreprises. D’années en années, on produit un volume de plus en plus important de données mais cette masse s’avère totalement inutile si l’on ne peut pas la déchiffrer. Les outils de Business Intelligence tels que Microsoft Power BI ont pour objectif de vous aider à décrypter ces données pour pouvoir les analyser et les exploiter.

Que vous soyez manager ou analyste, Power BI (Business Intelligence) est un outil qui vous permettra de prendre de meilleures décisions stratégiques et facilitera votre quotidien. Cet article vous permettra de comprendre le concept de Power BI, son utilité et comment le déployer pour votre entreprise.

Power BI, la Business Intelligence pour toutes les entreprises

Données clients, informations RH, indicateurs de performances ou commerciaux,… Les entreprises se noient dans les données ! Et ces données ne prendront leur sens que si vous êtes capables de les traiter, les interpréter et les communiquer. Heureusement Power BI est là pour vous aider !

Microsoft power BI DSI

Power BI est un outil de business intelligence et de visualisation de données qui vous aide à convertir les données de diverses sources de données en tableaux de bord interactifs et rapports BI. Microsoft Power BI se compose d’une collection de services logiciels, d’applications et de connecteurs qui coopèrent pour transformer vos sources de données en informations pertinentes et visuellement parlantes via différentes formes de rapport.

Qu’il s’agisse d’un simple classeur Microsoft Excel, de base de données hébergées dans le cloud ou en interne, Power BI vous permet de connecter simplement toutes vos sources de données. Vous pourrez ainsi nettoyer et modéliser vos informations sans affecter vos sources de données afin de les visualiser et partager avec tous vos collaborateurs.

Un ensemble de services et d’applications pour analyser vos données

Microsoft Power BI est donc une solution d’analyse de données qui vous permet de traiter, visualiser et partager des informations avec l’ensemble de votre organisation ou de les intégrer dans vos applications ou vos site Web.  

La solution Power BI comprend différents produits et services. La force de cette solution provient de la polyvalence de chacun des services éléments individuels et de la façon dont ils travaillent ensemble, ce qui vous permettra de répondre à tous les scénarios d’analyse rencontrés en entreprise.

Version desktop, applications mobiles, service Cloud, version serveur,… La solution Power BI se décline sous de multiples formes, ce qui peut paraitre un peu déroutant au début mais voici un aperçu rapide des différentes versions du service :

Power BI Desktop

Power BI Desktop est la version logicielle de bureau que vous pouvez installer sous Windows. Il vous permettra de faire de l’analyse de données en libre-service et de la création de rapports basiques. Il peut se connecter à plus de 70 sources de données on-premise et Cloud pour transformer vos données en informations interactives.

Power BI Desktop logiciel Windows

Avec Power BI Desktop, vous pourrez :

Power BI Pro & Premium

Le service Power BI se décline en 3 versions : Gratuite, Pro et Premium. Bien que limitée la version gratuite vous permettra tout de même d’accéder à la version Power BI Desktop vue précédemment.

Le service Power BI en version payante est un service cloud hébergé par Microsoft qui vous permet de réaliser tous types de traitement de données et d’afficher les tableaux de bord, les rapports et les applications Power BI — un type de contenu qui combine des tableaux de bord et des rapports connexes — à l’aide d’un navigateur Web ou via des applications mobiles pour Windows, iOS et Android.

Power BI Pro :

Power BI Pro comprend donc la version SaaS et Desktop et est accessible par un abonnement mensuel du même type que Office 365. La plus grande différence entre Power BI en version gratuite est la possibilité de collaborer avec d’autres utilisateurs de Power BI et de distribuer des rapports et des visualisations à d’autres abonnés Power BI dans votre organisation.

Exemple de rapports power bi visualisation des données

Avec Power BI Pro, les utilisateurs peuvent :

Power BI Premium :

Contrairement à Power BI Desktop et Pro, Power BI Premium n’est pas une application. La version Premium donne à une organisation un espace Cloud hébergé par Microsoft avec une certaine puissance de calcul allouée pour travailler et partager des rapports. Une organisation peut choisir comment partager la puissance de calcul fournie par Microsoft en l’allouant en fonction du nombre d’utilisateurs, des besoins en charge de travail ou d’autres facteurs — et augmenter ou diminuer selon les besoins.

Power BI Premium vous offrira donc certains avantages :

Comment choisir entre Power BI Pro et Premium ?

Si votre organisation compte de nombreuses personnes qui créent des rapports et des visualisations et qui ne partagent pas souvent d’informations, un abonnement Pro peut être suffisant. La tarification Power BI Premium est évaluée en fonction du niveau de puissance que Microsoft consacre au service. Power BI Premium coûte plusieurs milliers d’euros annuellement, c’est donc un service taillé pour de grandes entreprises qui comptent un certain nombre d’utilisateurs et qui ont des besoins avancées d’analyse de données.

Power BI Report Server

Report Server est un serveur de rapports en local. Vous pouvez créer des rapports dans Power BI Desktop ou Pro, et les autres utilisateurs peuvent utiliser Report Server pour accéder à ces rapports sur un navigateur Web ou un appareil mobile. Il est aussi possible de les recevoir sous forme de courrier électronique. Report Server s’avère très utile pour une entreprise qui a mis en place des restrictions d’usages vis-à-vis des services Cloud.

Power BI Mobile

Microsoft power BI application mobile Android

La solution Microsoft Power BI dispose d’applications mobiles pour les appareils mobiles iOS, Android et Windows 10 qui permettent aux utilisateurs de se connecter aux données et d’interagir avec elles.
Assurez le monitoring de vos activités directement à partir de votre téléphone. Vous pourrez accéder à toutes vos données que ce soit en local avec SQL Server ou via vos services Cloud. Les applications Power BI Mobile vous offrent une vue complète de vos données ce qui vous permet de garder le contrôle des indicateurs de performance clés et de vos rapports en déplacement. Grâce aux fonctionnalités de gestion des applications et des appareils mobiles disponibles avec Microsoft Intune, vous pouvez très simplement sécuriser l’accès aux données de votre entreprise.

Power BI Embedded

Power BI Embedded permet aux développeurs d’intégrer des tableaux de bord et des rapports Power BI dans d’autres applications. Ces rapports peuvent être consultés soit au sein de leur propre organisation, ce qui oblige les utilisateurs à se connecter à un compte Power BI, ou alors dans une application spécifiquement développée pour des clients qui n’auront donc pas besoin de disposer d’un compte Power BI.

Fonctionnement Microsoft power bi embedded intégration des données dans une application

Pourquoi utiliser Power BI ?

Power BI est une solution d’analyse de données qui pourrait ne pas convenir pour votre entreprise mais qui présente tout de même de nombreux avantages. Voici quelques raisons d’accorder une chance à ce service :

Optimisation de la navigation : Exemple de rapport interactif sur Power BI avec boutons de sélection
Optimisation de la navigation : Exemple de rapport interactif sur Power BI avec boutons de sélection

Comment profiter des services Microsoft Power BI ?

Power BI est disponible en version gratuite qui est très limitée et ne permet pas le partage de rapports. La version payante de Power BI est donc plus adaptée aux usages professionnels car elle permet de profiter de l’ensemble des fonctionnalités de traitement et de collaboration.

Pour profiter des services Power BI, il existe 2 possibilités :

Si vous ne savez pas encore quel type de licences Office 365 est le plus adapté pour chacun de vos utilisateurs, vous pouvez consulter nos guides comparatifs O365 :

Comparer les licences Office 365 Entreprise E1, F1, E3 et E5

Quelles offres Office 365 Business ou Entreprise choisir ?

Vous souhaitez en savoir plus sur le déploiement d’un environnement Office 365 pour votre entreprise ? Ou connaitre les possibilités d’accompagnement pour migrer vos différents outils (messagerie, téléphonie, gestion documentaire, etc.) ?

Skype Entreprise Online sera officiellement mis hors service le 31 juillet 2021 et depuis plus d’un an, il n’est plus possible de souscrire à des licences afin de laisser à Teams. Microsoft Teams est un service entièrement nouveau, conçu dès le départ en mode SaaS en s’appuyant sur les outils Office 365 et les services Azure. Ce nouveau service inclut toutes les fonctionnalités de communication et de téléphonie présentes sur Skype Entreprise.

Si ce n’est pas déjà fait, il est grand temps de préparer la migration de votre téléphonie vers Teams !

Comment déployer Teams pour votre entreprise ?

Microsoft teams est la nouvelle plateforme centrale pour le travail d’équipe dans Microsoft 365 (l’écosystème global qui inclut Office 365 et Windows entre autres). Le service Microsoft Teams inclut différentes fonctionnalités : messagerie instantanée, appels audio et vidéo, réunions en ligne enrichies et fonctionnalités de conférence web. De plus, Teams offre des fonctionnalités de collaboration en ligne sur les fichiers Office 365, et s’intègre complètement à Microsoft 365, Windows ainsi qu’avec d’autres applications Microsoft (Power BI, Forms, Planner…) et partenaires (Salesforce, Trello, Workday, GoToMeeting…).

Si vous avez déjà déployé un environnement Microsoft 365, Teams est inclut et déjà associé aux groupes Office 365 qui constituent la base de cet environnement informatique. Ces groupes s’appuient sur le concept du Microsoft Graph avec les mêmes fonctionnalités de sécurité, de conformité et de gestion au niveau de l’entreprise que le reste d’Office 365. Teams va exploiter les identités stockées dans Azure Active Directory (Azure AD) qui constitue l’annuaire comprenant toutes les identités et appareils de votre réseau d’entreprise.

Pour bénéficier de Microsoft Teams, vous devez disposer de licences Office 365 ou Microsoft 365. Voici quelques articles qui peuvent vous aider à faire le bon choix de licences, en cas de doute n’hésitez pas à contacter notre équipe :

Une fois votre environnement Office 365 mis en place, votre administrateur devra lancer le déploiement des services pour tous vos utilisateurs. Microsoft Teams permet de rapidement mettre en place des espaces de partage (les « équipes ») avec du personnel interne ou externe à votre organisation, de discuter avec d’autres personnes pour lancer des conversations rapides, de partager et co-créer en toute sécurité des documents et de coopérer sur des projets.

Chaque utilisateur pourra personnaliser son application Teams en ajoutant des raccourcis à des notes partagées, des pages web et des applications en plus de ce qui a été défini par la politique informatique de l’entreprise. Teams simplifiera votre accès aux services Microsoft 365 ou Office 365 et à des applications tierces. Pour accélérer l’adoption des services Office 365, il vous faudra encourager vos premiers utilisateurs à installer les applications mobiles et de bureau pour une expérience complète.

Préparer votre environnement téléphonique pour Microsoft Teams

Certains outils comme le Network Planner du centre d’administration Office 365 vous permettent d’estimer la capacité de votre réseau à supporter les flux audio-vidéo de Teams. La planification réseau vous permet de connaitre la configuration requise pour le déploiement Teams et de la téléphonie Office 365 pour les emplacements physiques de votre organisation.

Afin de mieux comprendre comment fonctionne la planification réseau pour la téléphonie, il existe des exemples de scénario que notre équipe peuvent vous partager pour préparer au mieux votre projet de téléphonie Teams. Vous trouverez ci-dessous quelques points d’attention à prendre en compte pour préparer votre environnement téléphonique sous Teams :

Gérer la bande passante requise

Teams est conçu pour offrir la meilleure expérience audio-vidéo possible en tenant compte de l’état de votre réseau. Lorsque la bande passante est insuffisante, Teams priorise la qualité audio sur la qualité vidéo.

Si la bande passante n’est pas limitée sur votre réseau, Microsoft Teams optimisera la qualité du média avec une résolution vidéo pouvant aller jusqu’à 1080p. Sachez qu’une bande passante de 1,2 Mbps seulement suffit à Teams pour diffuser une qualité vidéo en HD. Si davantage de bande passante est disponible alors la qualité des flux audio-vidéo et la fluidité du service seront de plus en plus performants. L’utilisation de la bande passante réelle lors de chaque appel audio/vidéo ou de chaque réunion dépend de plusieurs facteurs, tels que la disposition vidéo, la résolution vidéo et le nombre d’images par seconde.

Si la bande passante n’est pas limitée sur votre réseau, Microsoft Teams optimisera la qualité du média avec une résolution vidéo pouvant aller jusqu’à 1080p. Sachez qu’une bande passante de 1,2 Mbps seulement suffit à Teams pour diffuser une qualité vidéo en HD. Si davantage de bande passante est disponible alors la qualité des flux audio-vidéo et la fluidité du service seront de plus en plus performants. L’utilisation de la bande passante réelle lors de chaque appel audio/vidéo ou de chaque réunion dépend de plusieurs facteurs, tels que la disposition vidéo, la résolution vidéo et le nombre d’images par seconde.

Prioriser le trafic des communications Teams

La mise en place d’une QoS (Quality of Service), soit « qualité de service », vous permet de configurer la hiérarchisation des paquets de données. La QoS permet à un équipement réseau de différencier le trafic et de lui appliquer des comportements différents en fonction de leurs rôles.

En exploitant la QoS pour votre service Teams, la qualité des appels sera améliorée et vous pourrez surveiller les problèmes de qualité des appels. La QoS doit être implémentée sur tous les segments de votre réseau même si un réseau a déjà été configuré de manière appropriée pour la bande passante, la fonction QoS fournit une réduction des risques en cas d’événements réseaux inattendus. Si la qualité de service (QoS) est mise en place, le trafic vocal émanant de Teams est prioritaire et ces événements inattendus n’affecteront pas la qualité des appels téléphoniques ni des réunions en visioconférence.

Bénéficier d’un accompagnement complet avec MyOffice365 pour Microsoft Teams

Afin d’optimiser votre environnement téléphonique et vos services Microsoft Teams, la surveillance réseau reste la meilleure pratique à mettre en place.

Dans le cadre de notre offre d’accompagnement MyOffice365, Openhost vous propose un suivi de qualité sur votre environnement téléphonique. Pour cela un tableau de bord dédié sur Office 365 permet de mieux comprendre la qualité des appels et des réunions dans Teams. Ce suivi vous permet d’optimiser votre réseau en ayant une vision plus précise sur la qualité des services proposés à vos utilisateurs.

Disposer d’un tableau de bord permet de suivre plusieurs indicateurs globaux sur la qualité du réseau de votre entreprise. Les différents problèmes et incidents peuvent être identifiés plus simplement ce qui permet de rapidement corriger les problèmes et d’anticiper les problèmes des utilisateurs. Il est aussi possible d’obtenir des rapports complets sur ces indicateurs pour avoir une vue d’ensemble de la qualité, de la fiabilité et de l’expérience utilisateur.

L’analyse des appels vous permet d’identifier les problèmes liés aux appels et aux réunions d’un utilisateur individuel. Notre solution de supervision vous permet d’effectuer des tests de performance récurrents sur votre environnement Office 365 directement au niveau des utilisateurs. Ceci vous permet donc de garantir un certain niveau de qualité de service et de performances pour vos utilisateurs finaux. Les tests réalisés sur votre réseau vous offrent des données réelles sur la performance des services fournis à vos utilisateurs.

Vous aurez ainsi des données concrètes pour anticiper les incidents mais aussi pour comprendre l’état réel de votre environnement Office 365. Un élément essentiel pour réduire le temps consacré aux tickets utilisateurs en séparant les impressions de lenteur des utilisateurs des vrais problèmes de réseau par exemple. Vous pourrez de plus mesurer l’impact des différentes évolutions et changements apportés sur l’infrastructure de votre entreprise.

Bénéficier d’un bon accompagnement est essentiel pour la mise en place d’un environnement téléphonique performant avec Teams. MyOffice365, notre solution d’accompagnement et de supervision pour Office 365 vous permettra d’obtenir des données et rapports d’analyse essentiels à la bonne gestion de votre environnement. Vous pourrez ainsi avoir une bonne visibilité sur la disponibilité et la performance du service Microsoft Teams sur Office 365.

Si vous souhaitez en savoir plus sur le déploiement et la gestion d’un environnement téléphonique avec Teams, notre équipe se tient à votre disposition par téléphone au 02 51 831 839 ou via notre formulaire de contact.

Fin 2020, Google fermera son service d’impression à distance Google Cloud Print. En parallèle, Microsoft a souhaité faire évoluer son propre service Cloud Print qui permet de centraliser sur Azure la gestion de vos systèmes d’impression. Universal Print est accessible dans le cadre des licences Microsoft 365 Entreprise et Éducation et s’appuie sur Azure Active Directory.

Microsoft Universal Print simplifie l’impression en entreprise

Jusqu’à présent la mise en place d’un service d’impression hybride avec le Cloud nécessitait une architecture complexe avec plusieurs serveurs dédiés (serveur d’impression et connecteur dédié), la configuration du lien Azure AD et différents points de connexions. Microsoft a souhaité simplifier la mise en place d’une infrastructure d’impression en transférant la fonctionnalité d’impression de Windows Server sous Azure avec le service Universal Print Service.

Contrairement à la mise en place d’un service d’impression serveur hybride, Universal Print n’a pas besoin d’infrastructure locale si vous disposez d’imprimantes compatibles avec le service. Universal Print s’exécute dans Microsoft Azure, il est entièrement intégré à Azure AD et prend en charge l’authentification unique. Si vous utilisez des imprimantes compatibles avec l’impression non universelle, il sera nécessaire de déployer un connecteur d’impression universelle sur place.

Les imprimantes enregistrées avec Universal Print fonctionnent directement avec Windows 10 Professionnel ce qui simplifie le paramétrage des postes de vos utilisateurs.

Des périphériques d’impression compatibles Universal Print

Tandis que Google a annoncé la fermeture prochaine du service Google Cloud Print, Microsoft a lancé son service Universal Print en bêta début 2020 et le service est désormais disponible pour toutes les entreprises qui disposent de licences Microsoft 365 Entreprise et Éducation.  

Les imprimantes disponibles sur le marché ne sont pas encore configurées pour se connecter directement à Universal Print. Mais les fabricants envisagent de publier de nouveaux modèles et des mises à jour du firmware de certaines imprimantes existantes pour prendre en charge le protocole Universal Print. En attendant, pour que le service fonctionne il est nécessaire de déployer le connecteur d’impression universelle. Microsoft a annoncé travailler avec des fournisseurs d’imprimantes, dont Canon, pour garantir une compatibilité native avec le service.

Le nouveau service d’impression en mode cloud de Microsoft s’adresse aux clients et éducation de Microsoft 365.

Azure Universal Print ou Windows Print Server ?

Universal Print permet aux administrateurs IT de déployer et de gérer de manière centralisée les imprimantes de leur organisation qui sont connectées aux périphériques Windows 10 reliés via Azure Active Directory.

La mise en place du service Azure Universal Print est plus simple que celle de Windows Print Server mais certaines fonctionnalités ne sont pas encore disponibles. Si vous comparez Universal Print à la version disponible sous Windows Server, le service parait très basique pour le moment. En effet pour le moment, l’ajout automatique des imprimantes enregistrées avec Universal Print aux appareils clients Windows n’est pas encore disponible et on ne peut pas déployer la solution en haute disponibilité. Cependant le service Universal Print a l’avantage de supprimer des serveurs auparavant gérés en local afin de pleinement profiter des avantages du Cloud.  

Les organisations qui ont des besoins d’impression basiques peuvent d’ores et déjà considérer Universal Print comme une alternative intéressante à l’ancienne version Hybrid Cloud Print.

Avec son service d’impression Universal Print, Microsoft avance encore un peu plus vers la suppression de toute infrastructure Windows Server locale. Et il est certain que Microsoft va développer ce service en ajoutant progressivement des fonctionnalités plus avancées afin de répondre aux besoins de toutes les entreprises.

Le service Universal Print vous intéresse ? Contactez notre équipe technique au 02 51 831 839 pour obtenir plus d’informations !

Depuis quelques années la transformation numérique des entreprises est devenue un enjeu stratégique avec la mise en place d’une « Modern Workplace ». La solution Microsoft Office 365 s’est imposée sur le marché français en séduisant quasiment tout le CAC 40. La numérisation grandissante des entreprises a aussi apporté son lot de failles avec des cyberattaques de plus en plus médiatisées. En effet, l’aspect cybersécurité a été trop longtemps délaissé pour d’autres sujets (migration, gestion de l’approvisionnement des comptes, adoption des services, etc.).

La majorité des fuites de données peuvent être évitées grâce à la mise en place de quelques fonctionnalités de sécurité, voici quelques pistes pour éviter ce genre d’incidents sous Office 365.

Un environnement Office 365 en constante évolution

Microsoft Office 365 Entreprise et Business peuvent être définis comme une « Modern Workplace », c’est-à-dire une plateforme complète de communication et de collaboration en mode SaaS. Contrairement aux anciennes solutions dites « on-premise », Office 365 profite d’une mise à jour permanente de ses services. Très régulièrement de nouvelles fonctionnalités ou paramètres divers apparaissent et sont modifiés tandis que d’autres disparaissent. Très récemment on a pu assister à la venue de Microsoft Teams qui a pris la place de Skype qui devrait disparaître complètement en 2021.

L’arrivée constante de nouveautés et de modifications pousse les entreprises à ne plus pouvoir gérer leur service informatique de manière figée. Auparavant il était possible de fonctionner en mode projet afin d’intégrer des nouveautés sur un calendrier défini au rythme de l’entreprise mais désormais c’est le calendrier Microsoft qu’il faut suivre. Selon ce nouveau rythme, il est essentiel que les équipes d’administration informatique et de sécurité travaillent main dans la main. Ces responsables doivent aussi être intégrées dans les projets de refonte et d’architecture du système informatique dès le début de la réflexion.

niveau de sécurité

Les responsables informatiques dédiés à la sécurité voient donc leur périmètre d’action évoluer avec la venue de nouveaux outils de sécurité. Ils peuvent ainsi accompagner les administrateurs vers la mise en place de nouveaux usages comme par exemple la mise à disposition d’un service d’envois de fichiers à l’extérieur de l’entreprise. Cette évolution des périmètres de responsabilité avec plus d’interactions entre les services bouleverse l’organisation du département informatique. De nouveaux rôles peuvent être imaginés pour permettre un relais d’informations inter-équipes plus performant ou avec les utilisateurs.   

Gérer les identités et les accès pour maitriser votre niveau de sécurité sur Office 365

Diverses problématiques de sécurité sont présentes en entreprise. Une des premières, malheureusement trop souvent négligée, concerne la gestion des identités et des accès pour les utilisateurs. 

Office 365 est une solution conçue pour collaborer en entreprise et avec le monde externe (partenaires, clients, etc.). Gérer les identités numériques et les droits d’accès aux différents services et fichiers est donc une problématique centrale de la plateforme. Il est donc nécessaire de définir avec précision et transparence les niveaux de privilèges afin d’éviter une éventuelle fuite de données et pouvoir la retracer si cela se produit.

Office 365 est une solution conçue pour collaborer en entreprise et avec le monde externe (partenaires, clients, etc.). Gérer les identités numériques et les droits d’accès aux différents services et fichiers est donc une problématique centrale de la plateforme. Il est donc nécessaire de définir avec précision et transparence les niveaux de privilèges afin d’éviter une éventuelle fuite de données et pouvoir la retracer si cela se produit.

Office 365

De manière générale sur Office 365, on peut définir 3 grandes catégories d’utilisateurs qui possèdent des niveaux de privilèges différents : administrateurs, utilisateurs internes de l’entreprise et les utilisateurs externes invités.

En fonction du volume d’utilisateurs à gérer, assurer un niveau de sécurité élevé peut rapidement devenir trop chronophage et conduit à des failles de sécurité (par exemple lorsque des accès à des ressources ou services sont maintenus trop longtemps sans contrôle régulier). La mise en place de mesures de sécurité automatisées en fonction du type d’utilisateur est donc nécessaire.

Au même titre, la délégation de l’administration est un aspect essentiel dans la gestion de la sécurité. Il n’est désormais plus souhaitable d’avoir des dizaines d’utilisateurs nommés en administrateurs sur un tenant O365. Pour assurer une gestion simplifiée de l’administration, la mise en place d’un service via PowerShell ou Graph API est une bonne solution.

Notre solution d’accompagnement MyOffice365 vous permettra de bénéficier de toute notre expertise sur la gestion des identités et des accès pour Office 365 :

MyOffice 365

Quelques exemples de fonctionnalités de sécurité Office 365

L’authentification multi-facteurs :

Une authentification multi-facteurs ou MFA (Multi-Factor Authentication) consiste à exiger plus que le simple couple nom d’utilisateur et mot de passe pour se connecter. En fonction des préférences définis par l’administrateur, lorsque les utilisateurs tentent de se connecter avec leur nom d’utilisateur et leur mot de passe, ils reçoivent un sms, appel téléphonique ou une notification d’une certaine application sur leur smartphone. Ils n’ont plus qu’à saisir le code d’accès reçu fourni pour accéder au service. Cet élément d’identification supplémentaire est très efficace en cas de doute sur l’identité de l’utilisateur.

sécurité identité et accès

L’authentification multi-facteurs est généralement une fois tous les 15 jours ou plus afin de valider régulièrement l’identité de la personne. Il est aussi possible de la déclencher lorsque certains doutes sont émis sur la nature de la connexion (heure inhabituelle, localisation différente de l’ordinaire ou un certain nombre de tentatives ratées de connexion).

La MFA peut aussi n’être appliquée que sur des groupes d’utilisateurs spécifiques. Vous pouvez ainsi affiner le niveau de sécurité en fonction de la sensibilité des données qui sont manipulées par l’utilisateur (dirigeants, managers, administrateurs, etc.).

Role-Based Access Control ou RBAC :

Le contrôle d’accès basé sur les rôles (rôle RBAC) est un service conçu pour contrôler l’accès administratif sur différents services dans Office 365. Il permet de contrôler l’accès à ces services par des administrateurs distincts.

Par exemple prenons le cas où vous faites appel à un intervenant externe sur votre environnement Office 365 comme par exemple pour la mise en place d’un nouvel intranet SharePoint. Cet intervenant n’aura accès qu’à un certain périmètre de vos services pour une certaine période de temps mais qui contient tout de même des ressources sensibles pour l’entreprise.

Les roles d'administration RBAC Office 365

Avec le service RBAC il sera possible de lui attribuer un rôle spécifique nommé « Administrateur SharePoint ». Dans ce cas, il aura accès au centre d’administration SharePoint et vous n’aurez donc pas besoin de lui donner accès à plus de services.

Le service RBAC propose un certain nombre de rôles prédéfinis parmi lesquels : Administrateur Global (le rôle le plus large), « Billing Administrator » pour gérer la facturation, Administrateur Exchange, « Compliance Administrator » pour assurer la conformité des données, etc.

Rapports de sécurité Office 365 :

Les rapports de sécurité sont disponibles dans le « Centre de sécurité et de conformité ». Ce centre regroupe différents types de rapports qui vous permettent d’avoir une vue rapide sur l’état de votre environnement Office 365. Un tableau de bord regroupe les feedbacks des différentes stratégies de sécurité mises en place. Vous pourrez ainsi y retrouver des rapports sur les stratégies Data Loss Protection (DLP), les spams reçus ou encore la détection de logiciels malveillants.

Rapports de sécurité et stratégies de protection des données Office 365

Notre équipe peut vous accompagner pour analyser ces rapports et en tirer des éléments qui permettront de faire évoluer votre environnement Office 365. D’autres types de rapports sont aussi disponibles comme le « Rapport d’utilisation et d’activité », qui vous fournit des données sur l’utilisation des services ou les différents incidents qui ont pu se produire.

Le Single-Sign-On (SSO) et Azure AD Connect :

Azure Active Directory fournit une large palette de fonctionnalités de contrôle d’accès et de gestion des identités pour tous les services cloud Office 365 ainsi que de nombreux autres services. Azure AD Connect vous permet de synchroniser les éléments des annuaires Active Directory locaux avec les services cloud Microsoft Office 365. Cela vous permet de fournir une identité commune à vos utilisateurs pour les applications Office 365, Azure et SaaS intégrées à Azure AD.

Single sign-on

Le Single Sign-On ou SSO définit un couple identifiant/mot de passe unique pour tous vos services Cloud et votre annuaire local Active Directory. Une fois la liaison entre votre AD local et Azure AD configurée, le service amène vos utilisateurs sur une page d’authentification personnalisée pour votre entreprise et s’occupe d’assurer la liaison des identifications.

Ces quelques éléments ne sont qu’un aperçu de la réflexion qui doit être mise en place car la problématique de la sécurité informatique est encore plus large avec d’autres sujets comme la maîtrise des usages sur les services ou encore le contrôle du bon respect des politiques de l’entreprise. Il ne faut pas non plus mettre de côté la sécurité des briques on-premise qui sont nécessaires à certaines architectures hybrides.

Si vous souhaitez en savoir plus sur la gestion de la sécurité de votre environnement Office 365, notre équipe reste à votre disposition pour en discuter !

Vos expériences passées ou les retours d’expérience de certains collaborateurs avec le bureau distant ne vous ont peut être pas entièrement séduit mais depuis quelques années cette technologie a fortement évolué. Dans le cadre du développement de sa « Modern Workplace » avec Office 365 et Windows, Microsoft a su renouveler ce concept pour le rendre plus performant et plus facilement accessible à toutes les entreprises.

Afin de vous offrir une nouvelle vision sur le sujet, découvrez 4 idées reçues sur le Virtual Desktop !

N°1 : Les performances du bureau distant ne sont pas bonnes et il n’offre pas une bonne expérience utilisateur…

Le principe de la virtualisation des postes de travail comme le bureau distant est d’exploiter des serveurs distants qui redistribuent les ressources nécessaires à plusieurs PC, tablettes, smartphones et clients légers, peu importe leur emplacement géographique (sauf limitation définie). L’utilisateur final est donc indépendant d’un poste de travail physique en particulier car il lui suffit de se connecter via internet pour accéder à son environnement de travail.
Les données et les applications sont stockées sur un serveur externe sécurisé (dans notre cas sur la plateforme Cloud Microsoft Azure ou sur l’infrastructure Openhost), ce qui implique donc différents avantages niveau sécurité et plus de simplicité niveau maintenance.

L’évolution des services de virtualisation a permis d’optimiser l’utilisation des ressources et en s’appuyant les performances techniques des plateformes Cloud comme Microsoft Azure, le bureau virtuel a fortement gagné en qualité.

Bureau distant Virtualisation de bureau Remote Desktop RDS

À une certaine époque, les solutions Virtual Desktop étaient limitées uniquement à des usages très basiques de logiciels métiers ou de bureautique. Avec la venue de nouvelles technologies comme le A/V redirection avec le Windows Virtual Desktop, il est désormais envisageable de faire de la vidéo en HD et du graphisme. De plus, la réduction des latences liées au déport d’affichage rendent l’expérience utilisateur beaucoup plus agréable et permettent d’utiliser des services de visioconférence comme Microsoft Teams par exemple.

N° 2 : Virtualiser des postes de travail coûte très cher…

Il y a encore quelques années, le bureau distant était conditionné par la mise en place d’une infrastructure spécifique. Cette infrastructure coutait donc très cher à la mise en place et son maintien en condition opérationnelle n’était pas de tout repos. En effet différentes tâches de paramétrage et de maintenance pouvaient rapidement faire monter la facture : licences spécifiques, mise en place de liens réseaux voire tunnel VPN, achats ou locations de serveurs, etc.

La venue de nouveaux services a révolutionné la mise en place de bureaux distants. Il est désormais plus simple et rapide de monter une infrastructure de postes de travail virtuels. Les plateformes Cloud tels que Microsoft Azure propose des services clés en main qui facilitent le paramétrage. Il est bien entendu nécessaire de maitriser la plateforme Azure afin de déployer correctement vos bureaux distants.

Cette solution de virtualisation sans infrastructure serveur vous permet de réaliser de substantielles économies par rapport aux anciennes solutions. Et si vous souhaitez en savoir plus, notre équipe se fera un plaisir de vous envoyer une cotation en fonction des ressources nécessaires à votre projet de virtualisation !

N° 3 Avec le bureau distant, adieu ma bande passante !

Décidemment les idées reçues ont la vie dure dans cet article ! Il est vrai que pendant longtemps, la virtualisation des bureaux distants a posé problème au niveau du réseau. Mais des solutions techniques ont pris le dessus afin d’offrir à la fois un service performant et moins gourmand en bande passante. En fonction du type de service exploité, l’impact du Virtual Desktop sur le réseau est désormais quasiment le même que pour un poste de travail traditionnel.

L'évolution du télétravail en France et Europe

Bien entendu pour optimiser votre investissement sur le service Windows Virtual Desktop, il est nécessaire de dimensionner correctement votre environnement serveur en fonction des besoins de vos utilisateurs. Le dimensionnement de votre environnement Virtual Desktop comprend principalement 3 grands facteurs que sont les types d’applications utilisés, la nécessité de disposer de serveurs graphiques (pour les logiciels métiers type CAO, DAO, FAO par exemple) et le niveau de bande passante minimale recommandée pour bénéficier d’une expérience utilisateur fluide.

Même si le niveau de bande passante nécessaire au service est plus faible qu’autrefois, notre équipe technique vous conseillera dès le début de votre projet sur le minimum de bande passante dont vous devez disposer afin que vous n’ayez aucunes surprises par la suite. Dans le cadre de notre service de support avancé, vous pouvez aussi bénéficier d’une supervision des usages des utilisateurs et de la charge des serveurs Virtual Desktop afin d’optimiser vos investissements pour des performances maximales.

N° 4 : Mettre en place des bureaux distants est beaucoup trop complexe…

« Virtualisation », rien que ce terme peut être intimidant pour certains ! Mais avec l’accompagnement de l’équipe Openhost et notre service Windows Virtual Desktop, vous n’avez pas de soucis à vous faire car tout devient beaucoup plus simple. Voici quelques

Azure Windows Virtual Desktop

Au-delà des différents avantages que présentent ce nouveau service pour vos utilisateurs, la notion de bureau virtuel représente une véritable opportunité pour améliorer votre environnement informatique. Grâce au service Windows Virtual Desktop, vous pouvez gérer votre parc informatique de manière centralisée, sans aucune infrastructure serveur tout en offrant à vos utilisateurs un excellent service.

Pour en profiter, il est néanmoins nécessaire de disposer d’une bonne connaissance de ces outils. L’accompagnement fourni par notre équipe vous permet de bénéficier pleinement de toutes les fonctionnalités offertes par Windows Virtual Desktop.

Si vous souhaitez en savoir plus ou bénéficier de conseils gratuits sur un éventuel projet, n’hésitez pas à contacter notre équipe !

L’évolution des services Cloud pousse l’entreprise à se dématérialiser et à vivre en de multiples lieux à la fois. Chaque jour les organisations partagent des données sensibles avec leurs partenaires, clients et collaborateurs et de plus en plus la collaboration s’opère à distance via des périphériques mobiles trop souvent non sécurisés. Les services de sécurité Microsoft Azure offrent un ensemble d’outils de protection qui, avec le bon accompagnement, peuvent être très simplement mis en place.

Découvrez Azure Information Protection qui vous permettra de protéger vos données sensibles au travers de tous les services Office 365 !

Sécuriser vos données sensibles avec Azure Information Protection

Avec la montée en puissance des cyberattaques, la sécurité des données est devenue un enjeu majeur pour les entreprises. Le manque de connaissances sur le sujet est une des grandes difficultés auxquels toutes nos organisations font face. D’année en année, les attaques sont de plus en plus nombreuses et de plus en plus violentes, sans tomber dans une paranoïa générale, il est essentiel de mettre en place les recommandations et bonnes pratiques minimales.

Dans un monde numérique de partage et toujours plus mobile, comment s’assurer que les données sensibles de votre entreprise ne seront-elles pas compromises ou perdues hors d’un cadre contrôlé ? Depuis de nombreuses années, Microsoft propose des services de sécurité de plus en plus complets et performants. Sa plateforme Cloud Azure propose ainsi un large panel d’outils de sécurité qui permettent à une entreprise de protéger tous les aspects de son système informatique.

Quelques exemples parmi les centaines de services disponibles sur Azure pour assurer la sécurité et la conformité des entreprises

L’avantage des services Microsoft Azure réside dans leur intégration avec les services Office 365 et les systèmes d’exploitation Windows qui sont largement répandus dans le monde. Microsoft Azure Information Protection permet de classifier, protéger et traquer les données de votre entreprise grâce à un service flexible qui s’adaptera à votre organisation. En bénéficiant de notre accompagnement, vous pourrez profiter de toute la puissance du service Azure AIP avec Office 365 !

Qu’est-ce que Azure Information Protection (AIP) ?

Azure est la plateforme cloud publique de Microsoft qui regroupe des centaines de services de toutes natures. Microsoft Azure est véritablement une extension d’Office 365 et apporte un lot non négligeable d’outils plus que nécessaire pour gérer votre système informatique. L’avantage supplémentaire d’Azure est qu’elle vous permet d’intégrer des applications Cloud tierces ainsi que des vos propres applications métiers qui pourront ainsi plus facilement s’intégrer à votre environnement Office 365. En exploitant les services Active Directory avec Office 365, Azure vous permet de développer une infrastructure hybride pour gérer tous vos utilisateurs et ainsi étendre très rapidement la protection à l’ensemble de votre système informatique.

Le service Azure Information Protection (AIP) se concentre sur la protection des données sensibles de votre entreprise peu importe leur lieux de stockage et la manière dont vos utilisateurs y accèdent. Le service offre donc une protection totale sur tous les services Cloud de Microsoft : SharePoint Online, Exchange Online, OneDrive for business, Microsoft Teams, Skype for Business, Office 365 et plus. Peu importe le nombre de partage, d’accès aux documents ou encore la multiplicité des lieux de stockage (smartphones, ordinateurs, tablettes,…), vos données sont toujours protégés par différents systèmes : chiffrement, classification des données avec étiquettes et autres politiques contre la perte de données (Data Loss Prevention, DLP).

Nos environnements de travail sont de plus en plus mobiles et de nombreuses entreprises autorisent le BYOD (Bring Your Own Device) permettant ainsi aux employés d’utiliser leurs périphériques personnels pour accèder aux données de l’entreprise. Tous vos utilisateurs comptent de plus en plus sur des applications tierces et les services cloud pour collaborer avec leurs partenaires et clients. L’exposition de vos données aux risques de perte ou de vol est donc une préoccupation bien réelle !

Grâce à AIP, vous pourrez simplement regagner plus de contrôle ce qui vous permettra de plus facilement atteindre vos objectifs de sécurité, de conformité et d’exigences réglementaires grâce à différents outils :

Avec Office 365 Entreprise ou Business, Azure Information Protection vous aide à protéger les données entre les différents services de collaboration tels que SharePoint, Exchange et les outils bureautiques Office. L’intégration de cette protection est totalement transparente sur tous vos documents Office, ce qui vous permet de protéger en permanence la propriété intellectuelle de votre entreprise.

Azure Information protection aide à préserver la sécurité de vos informations que ce soit en ligne ou hors connexion car vos fichiers sont en permanence sous protection. Le chiffrement des messages avec Office 365 permet de partager en toute sécurité des informations avec des destinataires internes ou externes à votre organisation. Des modèles de politique de protection complète existent et peuvent être appliqué pour protéger très rapidement votre organisation. Vous aurez bien entendu la possibilité de définir des politiques plus personnalisés pour répondre aux besoins de vos usagers grâce à l’accompagnement de nos experts Office 365 et Azure.

Découvrez comment Azure Information Protection protège vos données avec Azure Rights Management

Azure Rights Management Service ou Azure RMS est le nom de la technologie exploitée par Azure Information Protection pour protéger vos données. Azure RMS fonctionne sur tous les périphériques que ce soit smartphones, tablettes ou ordinateurs. Cette technologie utilise le cryptage avancé pour gérer les politiques d’autorisations et d’identifications. L’avantage de cette technologie est que vos fichiers et messages sont donc protégés même lorsqu’ils quittent les limites de votre système informatique.

Nous ne détaillerons pas ici comment cette technologie fonctionne mais il est important de comprendre que ce service n’agit pas comme un coffre-fort sécurisé mais que Azure RMS crypte les données au niveau de l’application qui crée le fichier ou le modifie. Le fichier porte en lui le niveau de protection et ne pourra donc être ouvert ou modifié que par la personne disposant des droits d’accès. Chaque document dispose d’une clé unique intégré dans son header ce qui garantit la protection en tout temps et en tous lieux. Cette solution de protection des informations vous permet donc de garder le contrôle de vos données, même quand vous les partagez avec d’autres personnes en dehors de l’entreprise.

Par exemple, vous pouvez configurer un classeur Excel pour qu’il soit accessible uniquement par les personnes de votre entreprise tout en déterminant le degré de modification (lecture seule, empêcher son impression, etc.). De la même façon, vous pouvez configurer les mails et empêcher leur transfert ou l’utilisation de l’option « Répondre à tous » (ce qui est dans bien souvent dans cas le choix le plus judicieux…).

Les paramètres de protection sont définis et inclus dans votre politique de classification des documents et mails. L’utilisateur pourra ainsi appliquer très simplement le niveau de protection en sélectionnant l’étiquette qui convient (« confidentiel », « données internes », « grand public », etc.).

La technologie Azure RMS est intégrée à tous les services Cloud et applications de Microsoft, telles qu’Office 365 et Azure Active Directory. Il est également possible de l’utiliser avec vos propres applications métier et avec les solutions de protection d’autres éditeurs de logiciels, que ce soit on-premise ou dans le cloud. Certaines applications prennent en charge la protection mais pas la classification. Le modèle de protection des données reste actif mais vous ne pourrez pas modifier l’étiquette appliquée par cette application. 

La classification des données et les étiquettes avec AIP

Azure Information Protection (parfois appelée AIP) est une solution basée sur le cloud qui permet à une organisation de classifier ses documents et e-mails avec des étiquettes pour y appliquer automatiquement des protections. Vos administrateurs définissent les règles et les conditions de la protection. Ces étiquettes peuvent s’appliquer automatiquement selon le groupe auquel appartient l’utilisateur ou manuellement par l’utilisateur lui-même, qui peuvent éventuellement recevoir des suggestions de la part des administrateurs selon les données identifiées dans le document.

Par exemple, vous pouvez décider d’appliquer par défaut une étiquette du type « confidentiel » pour les plus hauts dirigeants de votre entreprise sur tous les documents qu’ils créeront. Vous pouvez de plus laissez ce dirigeant modifier la nature de cette étiquette tout en l’avertissant qu’il est conseillé de laisser cette étiquette si les données sont d’ordre interne.

L’image ci-dessous illustre la manière dont un utilisateur percevra l’action du Azure Information Protection dans son logiciel Word. Dans cet exemple, le service AIP a détecté la présence d’un format d’information considéré comme sensible par l’administrateur (par exemple un numéro de sécurité sociale). Quand cet utilisateur tente d’enregistrer son document Word contenant l’information sensible, une info-bulle personnalisée lui recommande l’étiquette « Confidential » que l’administrateur a configurée. L’utilisateur clique alors sur appliquer l’étiquette, la classification s’opère et le document est protégé.

Exemple de classification recommandée pour Azure Information Protection

Une fois que le contenu classifié, vous pouvez suivre et contrôler son utilisation. Vous pouvez analyser les informations sur son activité, détecter les comportements à risque et prendre des mesures correctives, suivre l’accès aux documents, empêcher la fuite de données ou une mauvaise utilisation des données, etc.

Chaque étiquette peut également intégrer des marquages visuels sur les documents comme les en-têtes, pieds de page ou filigranes. Des métadonnées sont ajoutées aux fichiers et aux en-têtes des mails, ce qui permet aux autres services, comme les solutions de prévention de perte de données, d’identifier la classification et prendre les mesures appropriées pour protéger ces fichiers.

Classification et la protection de documents existants

Vos utilisateurs possèdent déjà un certain nombre de documents, les classifier à la main serait donc un travail fastidieux et peu efficient. Vos ensembles de données actuels qu’ils soient locaux ou djà sur le Cloud peuvent être classifié rapidement en automatisant ces actions.

Pour les banques de données locales, le scanner Azure Information Protection permet de détecter, classifier et protéger des documents. Ce scanner fonctionne sur des dossiers locaux, des partages réseau, des sites SharePoint Server ainsi que la majorité des bibliothèques.

Vous pouvez aussi utiliser vos règles de protection pour détecter automatiquement les informations sensibles et appliquer les étiquettes spécifiques correspondantes. Pour être certain de protéger à minima tous vos documents, vous pouvez dans un premier temps appliquer une étiquette par défaut à tous les documents sans inspecter le contenu des fichiers.

La fonctionnalité « Analyseur de fichier » vous offre aussi la possibilité de consulter des rapports permettant de découvrir rapidement des informations sensibles dont vous ignorez peut-être que certains utilisateurs sont en leurs possessions et ne devraient peut-être pas. Cette fonctionnalité est particulièrement utile pour gérer les données personnelles sensibles dans le cas du RGPD.

Appliquer des étiquettes et classifier les emails avec Azure Information Protection

Le service de sécurité Azure Information Protection permettent également d’appliquer une classification aux e-mails.

Exemple d’en-têtes et de pied de page d’e-mail montrant la classification Azure Information Protection

Le mail ci-dessus a été classé sous l’étiquette « Général ». Un pied de page a été automatiquement ajouté avec comme annotation « Sensibilité : Général ». Ce pied de page est un indicateur visuel pour que tous les destinataires comprennent qu’il s’agit de données professionnelles qui ne doivent pas être envoyées à l’extérieur de l’organisation. Cette étiquette est incorporée aux en-têtes de courriel afin que les services d’e-mail puissent inspecter cette valeur et empêcher son envoi à l’extérieur de l’organisation si nécessaire.

AIP gère également le chiffrement des documents afin que seules les personnes autorisées ne puissent consulter les informations qu’ils contiennent.

La protection des accès aux documents avec Azure Information Protection

Le chiffrement des messages et des documents avec AIP vous permettra de :

Exemple de la barre Azure Information Protection dans Excel

La protection des fichiers s’intègre très simplement avec les outils bureautiques et services de collaboration Office 365. Une barre d’information supplémentaire proposant le choix de l’étiquette la plus adaptée au degré de sécurité du fichier s’affiche dans les applications Office, comme illustré ci-dessus dans Excel.

Pour classer et protéger d’autres types de fichiers, et pour prendre en charge plusieurs fichiers à la fois, les utilisateurs peuvent cliquer avec le bouton droit sur les documents à partir de leur explorateur de fichiers Windows (voir capture ci-contre).

Les administrateurs, et utilisateurs les plus avancés, peuvent aussi utiliser les commandes PowerShell gérer plus efficacement la classification de plusieurs fichiers à la fois. 

Une fois le document classifié et protégé, le suivi des documents pour surveiller les accès et la localisation peut être réalisé sur une plateforme spécifique. À partir de celle-ci, les administrateurs peuvent révoquer l’accès à ces documents s’ils l’estiment nécessaire.

Crypter les e-mails professionnels pour plus de sécurité

L’exploitation du service Azure Information protection avec votre environnement Office 365 vous permet de bénéficier pleinement de toute l‘intégration des outils avec Exchange Online (le service de messagerie mail ayant pour client mail Outlook). Vous pourrez ainsi envoyer des mails cryptés à tous les utilisateurs en étant certain qu’ils puissent le lire quel que soit son périphérique tant qu’ils disposent de la clé de décryptage adéquat.

Ainsi vous pouvez envoyer des informations sensibles à des adresses e-mail personnelles avec un compte Gmail ou Hotmail ou à des utilisateurs ne disposant pas de compte Office 365 ou enregistré sur Azure AD. Vous serez certain que la personne qui ouvre ce message est bien votre destinataire.  

Ce scénario nécessite les nouvelles fonctionnalités de chiffrement de messages d’Office 365. Si les destinataires n’arrivent pas à ouvrir le mail crypté dans leur client de messagerie natif, ils peuvent utiliser une seconde méthode avec un code secret à usage.

Par exemple, si vous envoyez un email protégé sur une adresse personnelle Gmail, votre destinataire verra une interface de connexion apparaître avant de pouvoir accéder au contenu du message comme illustré ci-contre.  

En mettant en place les fonctionnalités Azure Information Protection, vos utilisateurs verront donc de nouveaux boutons apparaître sur leur client mail Outlook : les étiquettes de classification (ou labels) et le bouton « Ne pas transférer » qui empêche dès lors toute possibilité de transfert du message par le destinataire.

Sélection d’une étiquette configurée pour appliquer la règle Ne pas transférer

Les règles de protection peuvent s’appliquer automatiquement à tous vos utilisateurs ou certains groupes selon la définition de votre politique de sécurité. Les documents Office joints avec votre mail bénéficient eux aussi automatiquement de la stratégie de protection sélectionnée pour le mail envoyé.

Comment profiter des services Azure Information Protection ?

Les services de sécurité Azure sont développés pour une intégration parfaite avec Office 365 et les systèmes d’exploitation Windows ainsi que de nombreuses autres applications tierces et concurrentes. Microsoft fournit un volume conséquent de documentation mais qui nécessite très souvent un bagage technique important pour anticiper les problématiques de configuration et de déploiement. La réglementation affectant votre secteur tel que le RGPD vous pousse peut-être à déployer ce type de services qui peuvent s’avérer complexe à configurer.

Pour exploiter au maximum votre investissement sur Office 365 et Azure, nous vous proposons donc une offre d’accompagnement nommé « MyOffice365 » qui vise à tirer le meilleur des fonctionnalités de ces services Cloud tout en bénéficiant de toute notre expérience en tant que partenaire Microsoft depuis plus de 10 ans. Vous pouvez retrouver plus de détails sur cet accompagnement dans nos articles et document de présentation :

Le plan « Azure Information Protection pour Office 365 » est inclus dans les plans Office 365 Entreprise E3 et E5 mais il est aussi possible de les acheter seuls (en « stand alone ») en complément des licences Office 365 suivantes :

Les plans Microsoft 365 Entreprise E3 et E5 contiennent respectivement les plans AIP Plan 1 et AIP Plan 2. Retrouvez une présentation détaillée des licences Microsoft 365 dans notre article :   

Microsoft a encore frappé fort sur le marché de la communication unifiée, avec sa dernière offre en date : Microsoft 365 Business Voice. Ce nouveau service de téléphonie IP en mode Cloud permet à n’importe quelle entreprise de bénéficier d’une plateforme combinant : messagerie instantanée, appels téléphoniques, meetings, partage de fichiers, calendrier et email.

Une offre tout-en-un pour profiter du meilleur de la collaboration et de la communication en mode Cloud !

Microsoft 365 Business Voice

Microsoft 365 Business Voice vous permet de regrouper toutes vos communications professionnelles dans une seule et même plateforme totalement unifiée. Grâce à Microsoft 365 Business Voice vous bénéficier de la téléphonie sur tous les appareils : smartphones et tablettes, téléphones de bureau, ordinateurs PC/Mac et système de réunions afin que les utilisateurs puissent passer leurs appels de n’importe où.

Microsoft 365 Business Voice est une offre complémentaire qui permet d’intégrer la téléphonie IP sur toutes les licences Office 365 que ce soit O365 Business ou encore O365 E1. Le système téléphonique est pleinement intégré à la plateforme Microsoft Teams qui constitue l’élément central de l’environnement Office 365.

Microsoft 365 Business Voice est centré autour de Microsoft Teams, qui est utilisé quotidiennement par plus de 44 millions de personnes dans le monde. Avec un rythme d’adoption inégalé sur son secteur, Teams est devenu incontournable sur le marché de la collaboration et a déjà conquis des centaines de milliers d’entreprises dans le monde entier.  Microsoft y a donc progressivement ajouté des fonctionnalités de communication précédemment disponibles sur Skype for Business/Skype Entreprise afin de satisfaire tous les besoins des entreprises. De plus, la plateforme Teams exploite plusieurs services Azure (services cognitifs, Intelligence Artificielle, etc.) pour traduire les messages de chat, transcrire les messages vocaux et offrir des sous-titrages en temps réel aux utilisateurs. 

Les entreprises ont besoin d’outils de communication et de collaboration simples à utiliser et conçus pour s’intégrer pleinement avec les autres services Cloud. Microsoft 365 Business Voice permet donc de mettre en place un système téléphonique IP pour les entreprises comptant jusqu’à 300 utilisateurs afin de passer et de recevoir des appels de n’importe quel numéro de téléphone. 

Cette offre s’intègre à Office 365 pour bénéficier d’une solution de communication et de collaboration tout-en-un. En combinant des composants de téléphonie et de collaboration en une seule offre, Microsoft 365 Business Voice permet aux petites entreprises de bénéficier d’un système téléphonique avec plans d’appels nationaux/internationaux et de la mise en place de conférences audio-vidéo.

Microsoft 365 Business Voice est une offre très avantageuse pour les TPE/PME avec un coût final très faible par rapport aux solutions concurrentes :

Conçu pour les entreprises de moins de 300 utilisateurs, le système téléphonique Business Voice permet de booster la productivité de vos équipes et de simplifier grandement la collaboration en unifiant complètement vos services de communication.

Que contient la licence Microsoft 365 Business Voice ?

Jusqu’à présent une grande majorité des licences Office 365 offrait un accès à Microsoft Teams mais vous ne pouviez pas ajouter de système téléphonique avec plans d’appel. Pour se faire il était nécessaire de passer à Office 365 Enterprise avec un saut de prix parfois conséquent selon votre licence Office 365. Microsoft 365 Business Voice permet désormais de bénéficier de la téléphonie avec toutes les licences Office 365 !

Microsoft 365 Business Voice est un add-on aux licences Microsoft 365 et Office 365 qui comprennent Microsoft Teams. La licence Microsoft 365 Business Voice comprend :

En complément en complément du plan d’appel national inclus, il est possible d’ajouter un plan d’appel international optionnel comprenant 600 minutes/utilisateur/mois. Un portefeuille prépayé (connu sous le nom de crédits de communication) est disponible pour ajouter des minutes sans frais supplémentaires.

La licence Microsoft 365 Business Voice est donc un abonnement supplémentaire qui ne peut pas être utilisé seul. Il peut être ajouté aux licences suivantes :

Comment profiter de Microsoft 365 Business Voice ?

Microsoft 365 Business Voice vous permet de déployer rapidement et simplement un environnement de téléphonie IP tout en répondant à tous les besoins de collaboration moderne.

Que vous soyez déjà sur Office 365 ou non, les licences Microsoft 365 Business Voice présente un intérêt réel si vous n’avez pas encore intégré la téléphonie que ce soit pour rationaliser vos dépenses de téléphonie, pour uniformiser votre système informatique ou encore pour bénéficier d’une intégration complète de vos différents services (logiciels métiers, CRM, etc.).

Pour avancer sur votre projet, il vous suffit de définir les besoins de vos utilisateurs et de votre entreprise en termes de collaboration ainsi que la situation actuelle de votre système téléphonique (Avez-vous déjà des abonnements ? Souhaitez-vous porter des numéros ? Utilisez-vous des téléphones fixes ?…). En contactant notre équipe, vous serez en mesure d’évaluer les différentes options qui s’offrent à votre entreprise pour migrer votre système téléphonique vers le Cloud. Nos experts vous conseilleront sur les plans les plus adaptés selon les besoins de vos utilisateurs et les contraintes de votre système informatique.

Vous n’aurez pas à vous soucier de sélectionner des fonctionnalités car tout est déjà inclus dans notre offre et le déploiement se fera par nos experts Microsoft. Microsoft 365 Business Voice est déjà disponible dans plus de 70 pays et régions. Si vous souhaitez vérifier que vous êtes éligibles à l’offre Business Voice, communiquez vos numéros de téléphone à notre équipe et nous vous indiquerons quelles solutions s’offrent à vous.

Un accompagnement complet vers Microsoft 365 avec MyOffice365

La solution Microsoft 365 Business Voice permet aux petites et moyennes entreprises de transformer facilement leur application Microsoft Teams en un système téléphonique complet et performant. Elle remplace avantageusement les fournisseurs de services de téléphonie et les systèmes téléphoniques internes traditionnels dont la gestion s’avère souvent complexe et coûteuse. Vous pouvez configurer des numéros payants et gratuits, des menus d’appel pour aider les utilisateurs à joindre le service approprié, l’audioconférence pour organiser des réunions à plusieurs et même attribuer aux utilisateurs leur propre numéro de téléphone pour recevoir directement des appels.

MyOffice365 est une offre de service unique en France qui vous permettra de mettre en place rapidement et simplement votre nouvel environnement Office 365. Avec Openhost et MyOffice365, assurez à vos utilisateurs un service complet et de qualité tout en faisant évoluer votre environnement Office 365. Supervisez facilement la disponibilité des services Office 365 pour vos utilisateurs et déployez des fonctionnalités avancées tels que des stratégies de protection, de sécurité ou de conformité selon les besoins de votre entreprise.

Vous souhaitez déployer des services de téléphonie Office 365 pour votre entreprise ? Openhost peut vous mettre à disposition un environnement Office 365 avec Teams en 24h !

Les offres de Microsoft sont actuellement en pleine évolution avec l’apparition de nouvelles licences telles que Microsoft 365 ou Office 365 Business Voice. L’objectif final est bien entendu de pouvoir offrir un ensemble clé en main de services pour les entreprises allant de la TPE aux plus grandes entreprises.

Afin d’uniformiser ses services Microsoft procède au changement de noms sur la famille de licences Office 365 Business qui compose désormais une seule et même grande famille : Microsoft 365 Business.

Microsoft développe un environnement de travail unique : Microsoft 365

À l’avenir toutes les licences se rapportant à la brique « Modern Workplace » de Microsoft porteront le nom de Microsoft 365 afin d’uniformiser les services et intégrer une certaine hiérarchie.

Microsoft 365 a débuté en 2017 en combinant différentes briques de services : Windows, Office 365 et Enterprise Mobility & Security (EMS). MS365 a beaucoup évolué depuis et se présente en plusieurs familles : Microsoft 365 Business, Microsoft 365 Entreprise, Microsoft 365 Éducation et très récemment Microsoft 365 Famille.

Cette évolution s’est faite naturellement pour répondre aux besoins de plus en plus élevés des entreprises en termes de services de collaboration et communication Cloud. Office 365 offre un ensemble de services très complet pour déployer un environnement de collaboration et la possibilité télétravail en entreprise. Microsoft 365 concrétise la vision d’un espace de travail moderne avec outils de productivité : un ensemble intégré d’applications et de services qui met l’intelligence artificielle (IA) et d’autres innovations au service des entreprises.

Pour les TPE et PME, Microsoft 365 Business donne accès à un ensemble de fonctionnalités très intéressants sur Microsoft Teams pour faciliter l’organisations de réunions et événements en ligne, un espace de stockage Cloud et de multiples possibilités de partage de fichiers en ligne pour enrichir la collaboration ainsi que des solutions de protection pour sécuriser votre entreprise.

Découvrez Microsoft 365

Office 365 Business devient Microsoft 365 Business

À compter du 21 Avril 2020, les licences de la famille Office 365 Business porteront de nouveaux noms. Ces modifications de noms s’appliqueront automatiquement et aucunes modifications de prix ou de fonctionnalités n’y sont associées.

Les nouveaux noms des licences seront donc :

Si vous êtes client Openhost, alors vous n’avez rien à faire et les changements de références seront automatiquement appliquées à partir du mois de Mai 2020. Nous vous rappelons qu’aucun changement de prix n’est associé à ce renommage des licences.

De plus aucunes licences Office 365 ne disparaît, il n’y aura donc aucunes conséquences sur votre environnement O365 actuel ou sur votre future migration vers Office 365. Les mêmes plans sont disponibles, uniquement avec des noms mis à jour. Et dans le cas d’Office 365 Enterprise, le nom restera le même et il n’y aura aucun changement.

Nouveaux noms Office 365 Business devient Microsoft 365 Business

Pourquoi choisir Microsoft 365 Business ?

Les offres Office 365 ont beaucoup évolué ces dernières années et dépassent désormais le simple stade de suite d’outils de bureau. En procédant à ce changement de noms Microsoft souhaite montrer à quel point Office 365 va bien au-delà des suites de bureau Office 2016/Office 2019.

Même si les outils bureautiques Word, Excel et Powerpoint ont toujours une importance majeure dans le monde professionnel, Microsoft met l’accent sur tous les services qui entourent ces outils. Les services Microsoft Teams, SharePoint, OneDrive, Planner, Forms et Flow permettent de transformer la collaboration au sein de votre entreprise en simplifiant de nombreux procédés et en développant massivement le partage d’informations entre toutes les équipes.

En associant tout cet environnement à la plateforme de services Cloud Azure vous pourrez développer tout un environnement personnalisé capable de répondre à tous les besoins spécifiques de votre organisation. En termes de sécurité, Azure Active Directory vous offre de nombreux services pour protéger l’ensemble des informations de votre entreprise ainsi que tous vos collaborateurs.

Microsoft 365 et l’avenir du télétravail

À l’heure où les entreprises du monde entier sont confrontées à des défis sanitaires et économiques extraordinaires, les services inclus dans les licences Microsoft 365 offrent une réponse concrète pour affronter la situation. Microsoft 365 s’impose comme la solution de productivité et de sécurité la plus complète du marché. En incluant Office 365, cette offre ajoute des produits de sécurité et de gestion essentiels pour toutes les entreprises.

En renommant Office 365 à Microsoft 365, Microsoft repositionne leur attention sur Microsoft 365 et loin des simples outils bureautiques Office. Il est fort probable que Microsoft procède de même pour la famille Office 365 Entreprise, notre seule certitude pour le moment est que les licences Microsoft 365 ne cessent de s’enrichir et que si ce n’est déjà fait vous devriez y porter un grand intérêt pour moderniser votre parc informatique.

Vous souhaitez plus d’informations ou être accompagné pour migrer vers Office 365 et Microsoft 365 ? Contactez notre équipe d’experts Microsoft !

L’évolution des conditions de travail pousse les organisations à adopter rapidement des outils et services nécessaires pour le télétravail. Cependant de nombreuses entreprises n’ont pas encore déployer les services nécessaires pour leurs utilisateurs par manque de temps ou de connaissances sur les services disponibles.

Openhost propose la mise en place d’une plateforme de collaboration et communication complète : Microsoft Teams sur Office 365.

Vous pouvez retrouver plus d’informations sur les fonctionnalités de Microsoft Teams dans notre article :  Comment déployer Teams pour gérer le télétravail de vos équipes ?  

Notre accompagnement pour déployer Microsoft Teams en 24h

Openhost vous accompagne dans le déploiement de Teams sur Office 365 avec notre offre MyOffice365. MyOffice365 est une offre de service unique en France qui vous permettra de mettre en place rapidement et simplement votre nouvel environnement Office 365.

Avec Openhost et MyOffice365, assurez à vos utilisateurs un service complet et de qualité tout en faisant évoluer votre infrastructure. Supervisez facilement la disponibilité des services Office 365 pour vos utilisateurs et déployez des fonctionnalités avancées tels que des stratégies de protection, de sécurité ou de conformité selon les besoins de votre entreprise.

Durant cette période de confinement, en tant que Microsoft Partner Gold nous disposons de licences gratuites pour Microsoft Teams valables 6 mois pour un maximum de 1000 utilisateurs. Si vous souhaitez mettre en place Microsoft Teams pour votre entreprise, vous pouvez donc bénéficier de cette offre !

Les licences offertes peuvent être de type Office 365 Entreprise E1 ou « Microsoft Teams Trial ».

Découvrez ce que contient une licence Office 365 E1 dans cet article : Comparatif des licences Office 365 E1, E3 et E5

Les licences « Microsoft Teams Trial » comprennent un nombre de services plus restreint que les licences Office 365 habituelles, vous aurez tout de même accès aux services suivants :

Afin de mettre en place votre nouvel environnement Teams, il vous suffira de compléter une liste de quelques informations à nous fournir sur les comptes utilisateurs à créer.

Notre équipe procède ensuite au déploiement des comptes Office 365 afin que vous puissiez y accéder en moins de 24h.

Intégrer votre téléphonie avec Microsoft Teams

Si vous souhaitez ajouter la téléphonie IP sur Office 365, il faudra vous acquitter d’un module supplémentaire au prix de 6,70€ par utilisateur. L’activation du système audioconférence pour l’extérieur nécessite aussi un module au prix de 3,40€ par utilisateur.

En termes de consommation téléphonique vous aurez le choix entre bénéficier de forfaits téléphoniques Office 365 de Microsoft ou chez un opérateur tiers via le système Teams Direct Routing (qui nécessitera une intervention plus complexe et un délai plus long pour sa mise en place).

Visioconférence avec Skype for business en entreprise

La téléphonie sur Office 365 se présente comme un système de téléphonie IP, vous pouvez obtenir des numéros de téléphone en ligne directe ou des numéros de standards avec de multiples options disponibles (choix multiples, files d’attente, sonnerie sur plusieurs postes en même temps, etc.). Il est aussi possible de transférer vos numéros actuels en effectuant une demande auprès de votre opérateur.

En termes de déploiement, il sera nécessaire de nous indiquer les pays dans lesquels vous souhaitez obtenir des numéros de téléphone. Concernant la mise en place d’un standard, un de nos techniciens s’entretiendra avec vous pour définir les éléments clés tels que les menus, les priorités de redirection des appels, etc.

Permettre un déploiement et une adoption rapide de Teams

Notre accompagnement ainsi que nos ressources vous permettront d’opérer un déploiement rapide du travail à distance pour votre entreprise avec Teams.  Ce document regroupe une série de conseils pour utiliser Teams :

Comment collaborer efficacement avec Microsoft Teams ?

Vous trouverez ci-dessous les points de préparation technique importants à prendre en compte et nos conseils de déploiement. La préparation du service informatique à ce déploiement est essentielle et un plan de gestion du changement et d’adoption avec des actions de communication permet de mettre toutes les chances de son côté pour la réussite de ce projet.

Préparer et anticiper votre charge réseau

Avec un plus grand nombre d’utilisateurs se connectant à distance, vos administrateurs devraient considérer le surplus de trafic de collaboration des utilisateurs dans le cadre de la planification du réseau à distance. Les services Office 365 impliquent certaines exigences réseau pour bénéficier d’un trafic suffisant. Prenez contact avec notre équipe pour comprendre les exigences minimales de bande passante pour disposer de services performants.

Azure Windows Virtual Desktop

Pour ceux qui cherchent à limiter ou gérer le trafic VPN pendant cette période, certaines optimisations peuvent être envisageables. Le niveau technique de ces optimisations dépend des modifications à apporter à votre système. Nos ingénieurs réseau peuvent vous conseiller dans le cadre de la mise en place de vos services Office 365 Entreprise ou de bureau à distance Windows Virtual Desktop.

Bien que la vidéo soit un élément précieux de la collaboration à distance, limiter l’utilisation de vidéos uniquement aux présentateurs ou aux utilisateurs clés est un moyen de réduire la bande passante réseau utilisée par vos utilisateurs.

Les utilisateurs peuvent être encouragés à se déconnecter de leur VPN pour se joindre aux réunions si le trafic sur VPN est une préoccupation.

Administration et configuration simplifiée avec nos techniciens

Openhost gère de nombreux projets de déploiement Teams et Office 365 depuis plusieurs années, nos équipes possèdent une grande expertise sur le déploiement et l’évolution de Office 365 Entreprise et Business.

Le déploiement de Teams représente le début du projet et non une fin en soi, il vous sera nécessaire de gérer et surveiller votre environnement pour l’exploiter pleinement tout en faisant face aux multiples problématiques qui peuvent survenir. Vous devez donc anticiper les problématiques et vous questionnez sur de multiples aspects par rapport à Office 365. Nos experts Office 365 sont présents pour vous aider à administrer votre nouvel environnement et vous guider dans les solutions les plus appropriées à chaque problématiques.

Assistance et intervention technique rapide avec notre support en France

Sans mesures, il est impossible de comprendre la réalité des problèmes de performances rencontrés. Nos équipes pourront ainsi déterminer si les solutions mises en place ont entièrement résolu les problèmes auparavant identifiés et si de nouveaux points faibles sont présents. Grâce à MyOffice365 notre équipe se charge de la résolution des problèmes liés entre autres au niveau de votre tenant Office 365 (environnement Office 365).

Intégration Office365, supervision et déploiement Office 365 en France avec MyOffice365

Ce type d’incidents vous oblige normalement à prendre contact directement avec le support Microsoft, un processus qui peut être long et fastidieux sans mesures à l’appui. Notre service MyOffice365 nous permet d’obtenir des mesures réelles qui prouvent l’existence de problèmes et nous permettent d’en identifier la source.