Azure, déployé par une équipe qui connaît aussi Microsoft 365
Déployez et gérez vos workloads sur Microsoft Azure, en lien avec votre environnement Microsoft.
Nous sommes déjà sur Azure, sauf que non
Nous entendons cette phrase presque chaque mois, et elle signifie le plus souvent autre chose : l'entreprise utilise Microsoft 365 pour ses courriels, ses documents et ses réunions. C'est un abonnement à des services exploités par Microsoft, pas une infrastructure qui vous appartient. La confusion n'est pas anodine, parce qu'elle laisse croire que tout est dans le cloud alors qu'un serveur de fichiers tourne encore dans un local technique, sans sauvegarde vérifiée depuis des mois, et que personne n'a jamais ouvert de portail d'abonnement.
Le second symptôme apparaît une fois l'abonnement réellement ouvert. Une machine virtuelle Azure reste un serveur dont vous êtes responsable au dessus de l'hyperviseur : le système, les correctifs, les comptes d'administration, les applications et les sauvegardes vous appartiennent. Microsoft garantit le socle et la disponibilité de la plateforme, rien de plus. Cette responsabilité partagée surprend les dirigeants qui pensaient déléguer l'ensemble en changeant de lieu d'hébergement, et elle explique pourquoi une machine déplacée sans être revue reste la machine qu'elle était.
Ce que nous alignons entre vos identités et votre infrastructure
Nous ouvrons ou reprenons l'abonnement au nom de l'entreprise, avec un moyen de paiement professionnel et une adresse de facturation qui ne dépend d'aucune personne. Nous organisons les ressources en groupes correspondant à vos environnements, afin qu'un inventaire reste lisible dans deux ans et qu'une suppression ne parte pas au hasard. Les droits d'administration sont attribués à des comptes nominatifs dans Entra ID, avec double authentification : nous séparons qui peut lire, qui peut modifier et qui peut supprimer ou changer la facturation.
Nous fermons ensuite le réseau par défaut, sans aucun bureau à distance publié sur Internet, l'administration passant par un point d'entrée contrôlé et des règles de filtrage écrites. Les sauvegardes sont placées hors de portée d'un compte d'administration compromis, avec une durée de conservation décidée en fonction de votre activité plutôt que laissée par défaut, et nous testons une restauration réelle avant de considérer le dispositif comme fonctionnel. Chaque ressource porte enfin des étiquettes de coût, et une alerte de budget est active dès le premier mois.
Ce que couvre une mission Azure
- Nous ouvrons ou reprenons l'abonnement au nom de l'entreprise, avec une facturation indépendante d'une personne physique.
- Nous rangeons les ressources en groupes par environnement, pour qu'un inventaire reste lisible et qu'une suppression soit sans risque.
- Nous attribuons les droits d'administration à des comptes nominatifs dans Entra ID, avec double authentification et séparation des rôles.
- Nous fermons le réseau par défaut et ouvrons l'administration par un point d'entrée contrôlé, avec des règles de filtrage documentées.
- Nous plaçons les sauvegardes hors de portée d'un compte compromis et nous validons le dispositif par une restauration réelle.
- Nous alignons l'infrastructure avec votre environnement Microsoft 365 existant, sans créer un second jeu d'identités en parallèle.
- Nous étiquetons les ressources, activons les alertes de budget, puis documentons les procédures de redémarrage et les accès.
Ce qui distingue Azure du reste de votre univers Microsoft
Microsoft 365 et Azure ne se remplacent pas
L'un est une suite de services prêts à l'emploi, l'autre un catalogue d'infrastructure facturé à l'usage dans un abonnement à votre nom. Les deux se parlent par l'annuaire, et c'est ce lien qu'il faut poser correctement.
Entra ID décide de qui entre où
Les identités qui ouvrent vos boîtes aux lettres sont aussi celles qui administrent vos machines. Un droit accordé trop largement sur l'annuaire se propage donc bien au delà de la bureautique.
Les groupes de ressources tiennent l'inventaire
Un abonnement rangé par environnement se lit encore dans deux ans et se nettoie sans risque de couper autre chose. Un abonnement à plat devient une liste que plus personne n'ose toucher.
Entra ID et M365 collés à l'infrastructure
Beaucoup de parcs du Bassin Genevois sont déjà dans Microsoft 365. Nous alignons Azure, les identités et le réseau pour que le cloud ne soit pas un deuxième SI à côté d'Exchange.
Outils et délai
Audit identités 3 à 10 jours, puis les souscriptions Azure.
Les cas où Azure devient le choix logique, et ceux où il ne l'est pas
Le cas le plus fréquent dans nos dossiers est le remplacement d'un serveur local vieillissant. Le matériel arrive en fin de garantie, le local n'est pas climatisé, l'onduleur a plusieurs années, et l'entreprise n'a pas envie de réinvestir dans une machine physique. Déplacer ce serveur vers une machine virtuelle conserve l'application telle quelle et supprime le risque matériel. La contrepartie doit être posée en même temps : une machine déplacée sans être revue reste une machine à administrer, et son coût mensuel ne diminue jamais tout seul. Nous instruisons cet arbitrage dans notre article comparant la reprise telle quelle et la refonte.
Le deuxième cas est celui d'une application accessible depuis plusieurs sites ou en télétravail, quand la connexion du bureau devient le point faible : héberger l'application dans un centre de données et y accéder par un tunnel chiffré donne un résultat plus stable qu'un serveur au bout d'une ligne d'entreprise, sujet développé dans notre article sur le VPN d'entreprise. Le troisième est celui d'une contrainte de continuité écrite : vous devez pouvoir redémarrer votre système ailleurs dans un délai donné, et construire ce dispositif sur du matériel dupliqué coûte nettement plus cher que de ne payer la capacité de secours qu'au moment où elle sert.
À l'inverse, Azure ne se justifie pas pour une entreprise de six postes qui partage des fichiers sur un NAS et dont le site vitrine est hébergé chez un professionnel. Un hyperviseur bien tenu et correctement sauvegardé reste la solution la plus lisible et la moins chère, comme l'explique notre article sur le serveur d'une PME. Le cloud d'infrastructure n'est pas une étape obligatoire de la maturité d'une entreprise, et nous préférons le dire avant le devis plutôt que de constater deux ans plus tard qu'une dépense mensuelle a remplacé un investissement amorti sans rien apporter d'autre.
L'articulation avec vos identités est ce qui rend cette plateforme particulière, et c'est là que nous passons le plus de temps. Les comptes qui ouvrent vos boîtes aux lettres sont ceux qui administreront vos machines : rôles d'administration, accès conditionnels et double authentification se pensent une seule fois pour les deux mondes. Nous décrivons ce mécanisme dans notre article sur l'annuaire Entra ID, et la distinction entre suite bureautique et infrastructure dans notre article sur Azure pour une PME. Sans ce travail, le cloud devient un second système d'information avec deux jeux de droits qui divergent.
Ce que nous automatisons tient au socle : groupes de ressources, réseau, règles de filtrage, sauvegardes et étiquettes sont décrits dans des fichiers et appliqués de la même façon sur chaque environnement. Ce qui reste manuel relève du jugement : la fenêtre choisie pour une bascule, la validation métier après un changement, la décision de conserver une machine plutôt que de passer à un service managé. Une confusion mérite enfin d'être levée : sur les postes de travail, nous continuons de déployer la solution de détection intégrée à nos contrats d'infogérance, à partir de 120 HT / mois, car empiler deux agents sur une même machine dégrade les performances et rend les alertes illisibles.
Les confusions qui coûtent le plus cher sur un abonnement
-
Prendre Microsoft 365 pour une infrastructure
L'entreprise croit tout avoir déplacé alors qu'un serveur physique porte encore les données de production. Le jour où ce serveur tombe, la sauvegarde supposée existante n'a jamais été testée.
-
Administrer avec un compte partagé
Un identifiant global dont le mot de passe circule dans un fichier rend toute traçabilité impossible et survit aux départs. Les comptes nominatifs dans l'annuaire sont le point de départ, pas une option.
-
Déplacer un serveur en fin de support
Un système que son éditeur ne corrige plus reste sans correctifs une fois dans le cloud, et un bureau à distance publié le reste également. La bascule est le bon moment pour traiter ces deux points.
Du cadrage des identités à la bascule par lots
-
Cadrage
1 à 2 jours
-
Architecture et déploiement
selon le périmètre
-
Migration
selon le périmètre
-
Exploitation
en continu
Les entreprises pour lesquelles Azure a du sens
Nous accompagnons des entreprises déjà équipées de Microsoft 365 qui doivent remplacer un serveur local, ouvrir un accès depuis plusieurs sites ou répondre à une exigence de continuité écrite. Nous intervenons également lorsqu'un abonnement existe déjà mais que personne ne sait ce qu'il contient, ni qui détient les droits d'administration. Les missions se déroulent à distance, en France et en Suisse.
Zone d'intervention
Tenants Microsoft d'entreprises franco-suisses, avec support en français et un tarif hors taxes affiché avant tout échange.
Ce que disent nos clients
Des PME et des indépendants du Bassin Genevois, suivis dans la durée.
« Très très compétent, très réactif. Lors d'une attaque de notre site a restauré la situation en 1 heure, donc peu d'interruption à un moment critique. Recommande vivement. »
« Les services proposés par Mickael sont tout bonnement parfait. Réactif, soucieux du détail et proactif dans les propositions, collaborer avec Genevois informatique est un gage de qualité et de confiance. Le début de cette collaboration n'est qu'une première étape 😉 Merci à toi ! »
« Merci énormément pour la création du site de notre association très pro force de proposition et à l'écoute !! Je recommande. »
Questions fréquentes
Quelle est la différence entre Microsoft 365 et Azure ?
Microsoft 365 est une suite de services prêts à l'emploi : messagerie, documents partagés, réunions. Azure est un catalogue d'infrastructure, avec des machines virtuelles, des réseaux privés, du stockage et des services managés, dans un abonnement à votre nom et facturé à l'usage. Les deux s'appuient sur le même annuaire, mais ils ne se remplacent pas.
Faut-il déjà être client Microsoft pour utiliser Azure ?
Ce n'est pas obligatoire, mais l'intérêt est plus net quand vos identités et vos outils sont déjà dans cet écosystème, parce que l'administration et les accès se pensent alors une seule fois. Nous partons toujours de votre existant, et nous vous disons si une autre plateforme conviendrait mieux à votre besoin.
Pouvez-vous migrer notre serveur local vers Azure ?
Oui. Nous cartographions ce qui tourne chez vous, les dépendances et les licences attachées à du matériel, puis nous planifions la bascule par lots en commençant par le moins critique. Nous profitons de l'opération pour traiter la version du système, l'exposition réseau et les comptes d'administration.
Qui gère la sécurité des postes une fois sur Azure ?
Les postes de travail restent couverts par le contrat d'infogérance, avec l'agent de détection que nous exploitons déjà, à partir de 120 HT / mois dans le Bassin Genevois. Les services de sécurité d'Azure servent à surveiller l'infrastructure. Empiler deux agents de détection sur la même machine rend les alertes inexploitables.
Comment cette prestation est-elle facturée ?
Au taux journalier de 1000 HT. L'abonnement Azure et sa consommation restent facturés directement par Microsoft, à votre nom. Une fois la plateforme stabilisée, un forfait de run se discute pour l'exploitation courante.
Les autres prestations expertise cloud
Réalisations liées
Un projet, une panne, un rendez-vous.
Choisissez un créneau, ou décrivez votre besoin : nous répondons avec un périmètre clair, un prix hors taxes, et un interlocuteur nommé.