- 30/09/2026
Microsoft 365, Intune et Active Directory : comment s'y retrouver
- Par Maéva MARMIN
- 10 min
- EXPERTISE & ÉDUCATION
Un commercial en déplacement qui ne peut plus accéder à ses mails. Un poste non mis à jour depuis trois mois qui vient de tomber entre les mains d'un attaquant. Un ancien collaborateur qui conserve ses accès à SharePoint pendant deux semaines après son départ. Ces situations arrivent tous les jours dans des entreprises de toutes tailles. La plupart du temps, elles auraient pu être évitées avec quatre outils bien configurés et qui fonctionnent ensemble.
MDM : Mobile Device Management, la gestion centralisée des appareils (PC, smartphones, tablettes) d'une organisation. | Entra ID : le nouveau nom d'Azure Active Directory, l'annuaire d'identités cloud de Microsoft. | BitLocker : solution de chiffrement intégrée à Windows qui protège les données d'un poste en cas de vol ou de perte. | Tenant Microsoft 365 : l'espace cloud dédié à une organisation dans l'écosystème Microsoft, qui regroupe ses licences, ses utilisateurs et ses données. | Patch : correctif de sécurité ou mise à jour logicielle à déployer sur les postes d'une organisation.
Microsoft 365, bien plus qu'une suite bureautique
La plupart des organisations voient Microsoft 365 comme un accès à Word, Excel et Outlook. C'est en réalité bien plus que ça. Une licence Microsoft 365 Business ou Enterprise donne accès à un écosystème complet : messagerie Exchange hébergée, stockage SharePoint et OneDrive, visioconférence et téléphonie via Teams, et une couche de sécurité native que la grande majorité des entreprises n'exploite pas vraiment.
Ce que Microsoft 365 centralise vraiment
Un tenant Microsoft 365 bien configuré permet de gérer depuis un seul endroit les boîtes mail, les droits d'accès aux fichiers partagés, les groupes de travail et la téléphonie IP intégrée à Teams. Il simplifie aussi les arrivées et les départs de collaborateurs. Créer ou désactiver un compte se répercute alors automatiquement sur l'ensemble des services liés, sans avoir à se connecter à une dizaine d'outils différents.
MDM Intune et gestion des appareils
Dès qu'une organisation dépasse une dizaine de postes, gérer chaque appareil manuellement devient ingérable. Microsoft Intune répond à ce problème. Il permet d'enrôler l'ensemble des appareils (PC Windows, Mac, smartphones iOS et Android) dans une console centralisée. Depuis là, l'administrateur déploie des applications, applique des politiques de sécurité et intervient à distance sur n'importe quel poste.
Enrôlement et conformité
Chaque appareil est enregistré dans Intune. L'administrateur s'assure qu'il respecte les politiques de l'organisation avant d'autoriser l'accès aux ressources.
- Déploiement automatique des applications
- Vérification de la conformité avant accès
Chiffrement BitLocker
Intune active et gère automatiquement le chiffrement BitLocker sur l'ensemble des postes Windows. En cas de vol, les données restent inaccessibles.
- Chiffrement automatique à l'enrôlement
- Clés de récupération centralisées
Déploiement des patchs
Les mises à jour Windows et les correctifs de sécurité se déploient automatiquement selon des plannings définis, sans intervention manuelle sur chaque poste.
- Politiques de mise à jour centralisées
- Rapports de conformité en temps réel
Active Directory ou Entra ID, quelle différence ?
L'annuaire d'identités est la colonne vertébrale d'un système d'information. C'est lui qui détermine qui a accès à quoi, depuis quel appareil et dans quelles conditions. Dans l'écosystème Microsoft, deux solutions coexistent aujourd'hui, et elles n'ont pas les mêmes forces.
| Critère | Active Directory (on-premises) | Entra ID (cloud) |
|---|---|---|
| Hébergement | Serveur Windows dans vos locaux | Cloud Microsoft Azure |
| Gestion des postes | Contrôleur de domaine, GPO | Intune, politiques cloud |
| Authentification distante | VPN nécessaire pour accès hors site | Native, sans VPN |
| MFA et accès conditionnel | Possible via ADFS + Azure AD | Natif et simple à configurer |
| Maintenance | Serveur à maintenir, sauvegarder, mettre à jour | Managé par Microsoft |
| Idéal pour | Organisations avec applications métier on-premises | Organisations full cloud ou hybrides |
La plupart des organisations nouvelles partent directement sur Entra ID. Celles qui ont un parc historique on-premises maintiennent souvent les deux en parallèle : un Active Directory synchronisé avec Entra ID via Azure AD Connect. Cette architecture hybride permet de garder les deux mondes le temps de migrer progressivement.
Supervision de parc et RG System
Intune gère les appareils. Mais il ne surveille pas en continu l'état de santé du parc, ne remonte pas d'alerte si un disque est presque plein, et ne permet pas toujours la prise en main à distance en dehors de l'écosystème Microsoft. C'est précisément là qu'intervient un outil de supervision de parc comme RG System.
« Un poste non supervisé, c'est un poste dont on découvre le problème quand il est trop tard. Quand le disque est plein, quand la sauvegarde a échoué depuis trois semaines, ou quand l'utilisateur appelle parce qu'il ne peut plus travailler. »
Pourquoi les quatre piliers doivent fonctionner ensemble
Pris séparément, chacun de ces outils apporte une valeur partielle. C'est leur intégration qui fait la différence. Entra ID authentifie l'utilisateur, Intune vérifie que son poste est conforme avant d'autoriser l'accès, Microsoft 365 délivre les services, et RG System surveille en continu que tout fonctionne. Quand les quatre tournent ensemble, on obtient enfin un SI qui se pilote vraiment.
- Un compte désactivé dans Entra ID coupe automatiquement l'accès à M365, SharePoint, Teams et aux applications enregistrées.
- Intune empêche un appareil non chiffré ou non à jour d'accéder aux ressources de l'organisation, même avec les bons identifiants.
- RG System remonte une alerte dès qu'un patch critique n'a pas été appliqué dans un délai défini, sans attendre que l'utilisateur signale un problème.
- La combinaison de ces quatre briques permet d'avoir une réponse à chaque départ de collaborateur en moins de dix minutes : compte désactivé, session Teams coupée, OneDrive archivé, poste réinitialisé à distance.
Comment Sæpiens administre votre environnement
L'administration d'un système d'information Microsoft n'est pas un projet qu'on règle une fois pour toutes. C'est un travail continu : licences à optimiser, droits à maintenir à jour, incidents à traiter, postes à surveiller. Nous le faisons depuis plus de 20 ans, pour des PME et des ETI de toutes tailles.
Partenaire Microsoft et revendeur certifié RG System, Sæpiens configure, administre et supervise votre environnement de bout en bout. Nos équipes interviennent en français, en astreinte 24/7 pour les incidents critiques, avec une connaissance de votre parc qui s'accumule dans le temps.
- Microsoft 365 : configuration du tenant, sécurisation, administration des licences, intégration Teams Phone et messagerie Exchange.
- MDM Intune : enrôlement des postes et mobiles, politiques de conformité, chiffrement BitLocker, déploiement des applications.
- Active Directory et Entra ID : gestion des identités, synchronisation hybride, accès conditionnel et MFA.
- Supervision RG System : monitoring continu du parc, alertes proactives, prise en main à distance, déploiement automatisé des patchs.
- Support utilisateurs : helpdesk en français, prise en charge des incidents de niveau 1 à 3, intervention sur site si nécessaire.
Parler à un expert de votre système d'information
FAQ – Questions fréquentes
Faut-il garder un Active Directory on-premises si on passe à Microsoft 365 ?
Pas nécessairement, mais ça dépend de votre infrastructure.
Si toutes vos applications métier fonctionnent en cloud ou via navigateur, vous pouvez passer directement à Entra ID. En revanche, si vous avez des applications qui s'appuient sur l'authentification Active Directory on-premises (ERP, logiciels métier...), une architecture hybride avec synchronisation vers Entra ID est souvent la bonne transition.
Intune remplace-t-il complètement un antivirus ?
Non, les deux sont complémentaires.
Intune gère la conformité et la configuration des appareils. Il intègre Microsoft Defender, qui assure la protection endpoint. Ensemble, ils couvrent la majorité des besoins d'une PME. Pour des environnements plus sensibles, un EDR dédié (CrowdStrike, SentinelOne...) peut venir en complément.
RG System fonctionne-t-il uniquement sur Windows ?
Non, il couvre aussi macOS, Linux et les serveurs.
RG System supervise l'ensemble du parc, qu'il s'agisse de postes Windows ou Mac, de serveurs physiques ou virtuels. Il remonte les alertes, gère les patchs et permet la prise en main à distance sur tous ces environnements depuis une console unique.
Peut-on gérer des appareils personnels (BYOD) avec Intune ?
Oui, avec un mode d'enrôlement dédié qui respecte la vie privée.
Intune propose un mode BYOD qui sépare les données professionnelles des données personnelles. L'administrateur peut effacer uniquement la partie professionnelle en cas de perte ou de départ, sans toucher aux photos ou applications personnelles de l'utilisateur.
L'administration de votre SI Microsoft,
c'est notre métier depuis 20 ans.
Partenaire Microsoft certifié, Sæpiens configure et administre vos environnements Microsoft 365, Intune, Active Directory et Entra ID depuis plus de 20 ans. Nous supervisons votre parc via RG System, gérons vos identités et assurons le support utilisateurs en français, avec une astreinte 24/7 pour les incidents critiques.
Votre SI Microsoft est-il administré et supervisé comme il le devrait ?
PARLER À UN EXPERT SI