Outils gratuits · M365 License Audit
Auditez votre Microsoft 365 en 30 minutes.
On se connecte à Microsoft Graph en lecture seule. On scanne MFA, comptes admins, licences allouées, externes stales, apps OAuth. PDF nominatif livré sous 30 minutes.
Ce qu'on détecte
6 angles d'attaque que personne ne regarde
Microsoft 365 est sécurisé par défaut sur le papier. La réalité : dérive de configuration au fil du temps, ajouts d'invités, apps OAuth oubliées. Voici ce qu'on chasse.
MFA absent ou faible
On liste tous les comptes admin sans MFA, sans FIDO2, ou avec MFA SMS uniquement (déprécié par Microsoft).
Comptes externes stales
Invités B2B inactifs depuis plus de 90 jours, partages de fichiers vers anciens prestataires.
Trop d'administrateurs globaux
Best practice Microsoft : max 5 GA. On détecte les rôles cumulés et les permissions excessives.
Licences sur-allouées
Comptes inactifs ou redondants — moyenne constatée : 12% de licences à libérer.
Apps tierces avec consentement large
OAuth apps qui ont accès à votre tenant — risque de compromission via fournisseur tiers.
Audit logs non centralisés
Sign-in logs, audit logs, Defender alerts non collectés dans un SIEM — invisibilité en cas d'attaque.
- 1Vous nous contactez via le formulaire ci-dessous. On vous envoie un lien de consentement Microsoft Graph (read-only).
- 2Un admin global de votre tenant accepte le consentement (3 clics). Aucun accès en écriture, aucune modification possible.
- 3Audit automatisé sous 30 min : on interroge Graph et on génère votre rapport PDF avec quick wins prioritisés.
- 4Débrief de 30 min avec un architecte Capitole Tech pour prioriser les actions et chiffrer la remédiation.