Comment nous travaillons

Notre accès à votre environnement Microsoft 365 et Azure suit le modèle de moindre privilège recommandé par Microsoft. Nous ne créons jamais de comptes locaux dans votre tenant et ne laissons pas activés en permanence des rôles Global Administrator ou d'autres autorisations privilégiées. Nos techniciens travaillent depuis notre propre managing tenant avec leurs propres identités et n'élèvent l'accès que lorsqu'une tâche l'exige.

Principes fondamentaux

Microsoft 365 — comment nous nous connectons

Ce que Microsoft 365 Lighthouse ne fait pas

Microsoft 365 Lighthouse est une vue d'ensemble entre tenants, pas un remplacement des centres d'administration. Les services configurés dans le Microsoft 365 admin center et dans les centres d'administration spécialisés (Exchange, SharePoint, Teams, Microsoft Purview et autres) ne peuvent pas être gérés dans Lighthouse. Pour ce travail, nous accédons directement au centre d'administration concerné via GDAP, toujours avec un accès délégué de moindre privilège et sans compte local.

Azure — comment nous nous connectons

Vous gardez le contrôle

Vous conservez la propriété et une visibilité totale sur les deux environnements. Vous pouvez voir chaque délégation, vérifier exactement quels rôles sont accordés et révoquer notre accès à tout moment. L'accès est de moindre privilège, limité dans le temps et révocable, sans comptes d'administrateur cachés et sans rien de privilégié qui reste activé lorsqu'il n'est pas utilisé.

Prêt à connecter votre tenant ?