Capitole Tech

Outils gratuits · M365 License Audit

Auditez votre Microsoft 365 en 30 minutes.

On se connecte à Microsoft Graph en lecture seule. On scanne MFA, comptes admins, licences allouées, externes stales, apps OAuth. PDF nominatif livré sous 30 minutes.

Ce qu'on détecte

6 angles d'attaque que personne ne regarde

Microsoft 365 est sécurisé par défaut sur le papier. La réalité : dérive de configuration au fil du temps, ajouts d'invités, apps OAuth oubliées. Voici ce qu'on chasse.

MFA absent ou faible

On liste tous les comptes admin sans MFA, sans FIDO2, ou avec MFA SMS uniquement (déprécié par Microsoft).

Comptes externes stales

Invités B2B inactifs depuis plus de 90 jours, partages de fichiers vers anciens prestataires.

Trop d'administrateurs globaux

Best practice Microsoft : max 5 GA. On détecte les rôles cumulés et les permissions excessives.

Licences sur-allouées

Comptes inactifs ou redondants — moyenne constatée : 12% de licences à libérer.

Apps tierces avec consentement large

OAuth apps qui ont accès à votre tenant — risque de compromission via fournisseur tiers.

Audit logs non centralisés

Sign-in logs, audit logs, Defender alerts non collectés dans un SIEM — invisibilité en cas d'attaque.

Comment ça marche
  1. 1Vous nous contactez via le formulaire ci-dessous. On vous envoie un lien de consentement Microsoft Graph (read-only).
  2. 2Un admin global de votre tenant accepte le consentement (3 clics). Aucun accès en écriture, aucune modification possible.
  3. 3Audit automatisé sous 30 min : on interroge Graph et on génère votre rapport PDF avec quick wins prioritisés.
  4. 4Débrief de 30 min avec un architecte Capitole Tech pour prioriser les actions et chiffrer la remédiation.