puretenant
PT.AUDIT · 2026

Licences Microsoft 365. Limpide.

PureTenant analyse votre tenant Microsoft 365 en moins d’une heure et livre un tableau de bord-rapport qui classe chaque utilisateur en optimal, surlicencié ou souslicencié. Une application qui transforme 20 centres d’administration fragmentés, des sorties PowerShell cryptiques et des tableaux Excel en un seul rapport basé sur l’identité. Pilotez et gérez ainsi sécurité, conformité et coûts en toute transparence.

Lecture seuleAuth. par cert.RGPDHébergé UE
PT.AUDIT.cockpit contoso.onmicrosoft.com
00:38:24 LIVE
GRAPHusers.list — 412 entrées récupérées +38m24s
Classification utilisateur 412 / 412
Anna Becker E5 E3 sur
Marc Hoffmann E3 optimal
Sara Lopez F3 E3 sous
Tim Walter E5 E3 sur
Lisa Maier E3 optimal
Jan Roth E5 E3 sur
Petra Schmidt E3 optimal
Oliver Krüger E5 E3 sur
Total
412
100 % saisis
Optimal
287
69,7 %
Économies / an
18 420 €
net, après audit
Conformité
NIS2PASS
TISAX 5.1.1PASS
ISO 27001PASS
BSI Grundschutz3 OUVERTS
Répartition des licences · actuelle412 licences
E5
E3
F3
96 sur (E5) 287 optimal (E3) 29 sous (F3)
STATUS ● COMPLETE
HMAC-BOUND READ-ONLY SHA256:8f2a…b1c4
38Min.
Audit-Dauer · ⌀
23%
Einsparung · ⌀ pro Tenant
100%
Read-only · keine Schreibrechte
3 285+
Tenants auditiert · seit 2024
La confiance des PME et grands comptes
PT.02 · Le produit

Microsoft 365 est complexe. PureTenant simplifie tout.

Une application qui transforme 20 centres d’administration fragmentés, sorties PowerShell cryptiques et tableaux Excel en un rapport unique, centré sur l’identité. Ce qui ne peut autrement être mis au jour que manuellement — laborieusement, avec un risque d’erreur — devient visible sur un seul écran, exportable, archivable.

§ 02 — Valeur · p. 3 / 24
PT.02.01

20 centres d’admin → 1 rapport

Identity, Security, Compliance, Intune, Defender, Purview, Exchange, SharePoint, Teams. PureTenant consolide toutes les sources de données pertinentes — pas d’onglets fragmentés, pas de chiffres contradictoires.

Identity · Compliance · Security
PT.02.02

Vue centrée sur l’identité

Chaque identité reliée aux licences, rôles, statut MFA, activité de connexion, accès aux applications. Filtre par département, site, risque. Aucun silo.

User · Group · Service principal
PT.02.03

Ce que seul PowerShell révèle

Rôles d’administration cachés, consentements OAuth, principaux de service orphelins, lacunes d’accès conditionnel. Visible — sans qu’une ligne de script ne soit écrite.

GUI au lieu de Get-MgUser
PT.02.04

Lacunes MFA — en un clic

Identités sans MFA, avec protocoles d’authentification anciens, sans couverture CA. Présenté visuellement, classé par classe de risque, liste d’actions en quelques secondes.

Conditional Access · Risk-based
PT.02.05

Gouvernance des consentements

Chaque accès tiers à votre tenant — avec évaluation best-practice. Quelle application lit les mails ? Laquelle écrit dans les calendriers ? Qu’a-t-on consenti, quand ?

OAuth · Enterprise apps
PT.02.06

Coûts — par site, département, personne

Coûts de licence ventilés par centre de coûts et utilisation des services. Négociations de renouvellement avec des chiffres réels au lieu de l’intuition. Export Excel inclus.

FinOps · CSV / XLSX
PureTenant retire la complexité. Apporte de la valeur — pour la Sécurité Conformité Réglementation Coût
Ce que nous auditons

Huit services Microsoft 365. Un seule analyse.

PureTenant scanne l’intégralité de votre tenant — de l’identité au courrier en passant par la conformité — en une seule analyse chorégraphiée. Pas d’outils séparés, pas de doubles validations, pas d’exports de données.

PT.03·État des lieux·2026

Les licences poussent en silence.
La conformité crie fort.

Trois vérités que presque chaque tenant Microsoft 365 ignore — jusqu’à ce que la lettre d’audit arrive ou que la date de renouvellement approche.

§ 03 — Pain · p. 4 / 24
PT.03.1 — Dérive de licences
23%

En moyenne, 23 % des licences M365 sont sur- ou sous-licenciées.

Les collaborateurs changent de poste mais gardent leur ancienne licence. E5 pour quelqu’un qui n’utilise qu’Outlook. F3 pour quelqu’un qui a besoin de Power BI. La dérive croît chaque jour — personne ne la voit.

Source : audits PT 2024–2026
PT.03.2 — Réglementation
2 026· NIS2

NIS2, TISAX 5.1.1 et ISO 27001 imposent un contrôle documenté des licences et des accès.

« Je pense que ça va » ne suffit pas en audit. Il vous faut un rapport horodaté à valeur probante — pas seulement en cas d’urgence, mais comme preuve régulière dans votre SMSI.

Loi NIS2 · BSI Grundschutz
PT.03.3 — Facture du conseil
25 k€ ⌀

Les jours d’audit externes coûtent 25 k € et plus — par exécution, chaque année.

PureTenant n’est pas une mission de conseil, c’est un logiciel. Achetez une fois, scannez aussi souvent que vous voulez. Le rapport vous appartient, pas au consultant.

PME DACH · 5 jours d’audit
PT.04·Déroulement

Quatre étapes. Une heure.
Visibilité totale.

PureTenant se connecte à votre tenant, lit en lecture seule, croise avec la matrice de licences officielle et restitue le rapport HTML finalisé.

§ 04 — Process · p. 7 / 24
PT.04.1~ 5 min.
01

Setup

Une application dans votre propre tenant, charger le certificat, accorder les permissions — entièrement guidé et hautement automatisé par l’assistant d’installation.

PT.04.2~ 38 min.
02

Scan

PureTenant lit en lecture seule l’ensemble des données via les API Microsoft.

PT.04.3~ 2 min.
03

Analyse

Croiser la matrice de licences, classer chaque utilisateur, marquer les écarts de sécurité et de conformité, calculer le potentiel d’économies en euros.

PT.04.4Immédiat.
04

Rapport

Un tableau de bord HTML, exécutable localement, ré-analysable autant de fois que voulu pendant la durée du contrat.

PT.05·Rapport

Un tableau de bord. Toutes les réponses.

Le résultat est un fichier HTML autonome, unique. Pas de connexion SaaS, pas de dépendance externe. Vous l’ouvrez dans votre navigateur, vous l’archivez dans votre SMSI, vous le remettez à votre commissaire aux comptes.

§ 05 — Output · p. 11 / 24
contoso-audit-2026-05-09.html
Optimal
287
69,7 % · 412 total
Économies / an
18 420 €
net, après audit
Répartition des licences · actuelle
E5 · 96E3 · 287F3 · 29
Conformité · actuelle
✓ NIS2 ✓ TISAX 5.1.1 ✓ ISO 27001 ⚠ BSI Grundschutz · 3 ouverts
PT.05.1

HTML mono-fichier

Un fichier d’env. 2 Mo. Ouvert localement, archivé localement — pas de serveur, pas de connexion, pas de cloud.

PT.05.2

Trois langues

Allemand, anglais, français — toutes les chaînes UI entièrement localisées. Sélecteur de langue intégré au rapport.

PT.05.3

Scellé à valeur probante

Empreinte SHA-256 et liaison HMAC au tenant. Toute manipulation du rapport est détectable.

PT.05.4

Espace diff

Nouveau rapport ? Chargez-le simplement contre le précédent — les changements sont mis en évidence sur toute la page.

PT.06·Sécurité

Lecture seule. App seule.
Par certificat.

PureTenant ne peut pas modifier votre tenant — c’est techniquement exclu. L’authentification se fait par auth. application uniquement par certificat, sans identifiants utilisateur. Aucun droit d’écriture n’est demandé.

§ 06 — Trust · p. 14 / 24

Lecture seule par conception

Aucun droit d’écriture, de suppression ou d’envoi de courrier n’est jamais demandé. Microsoft elle-même ne peut pas utiliser cette application pour des opérations d’écriture.

Authentification par certificat

Pas de client secret, pas de mot de passe. Authentification par certificat X.509 dans le magasin de clés de votre hôte d’audit.

RGPD · Hébergement UE

Serveur de licences, Mailgun, siège social Stripe — tous dans l’UE. Aucun traitement de données hors EEE.

Mapping conformité

NIS2, TISAX 5.1.1, ISO 27001, BSI Grundschutz — tous les contrôles vérifiés automatiquement, référencés dans le rapport.

Permissions minimales Microsoft Graph · Application · toutes en lecture seule
User.Read.AllUser
Directory.Read.AllOrg
Reports.Read.AllUsage
Organization.Read.AllSKU
RoleManagement.Read.DirectoryRBAC
Policy.Read.AllCA
SecurityEvents.Read.AllDefender
AuditLog.Read.AllLogs
DeviceManagementConfiguration.Read.AllIntune
DeviceManagementManagedDevices.Read.AllIntune
Sites.Read.AllSharePoint
Files.Read.AllOneDrive
PT.07·Tarifs

Un palier par tenant.
Par an.

Vous choisissez le palier vous-même — la licence est liée à votre Tenant ID, pas exactement au nombre d’utilisateurs. Renouvellement automatique, résiliable jusqu’à 4 semaines avant échéance.

§ 07 — Tariff · p. 18 / 24
Inclus dans chaque palier
XS
jusqu’à 100 utilisateurs
2 000
net, hors TVA. · par an
S
jusqu’à 250 utilisateurs
3 500
net, hors TVA. · par an
M
jusqu’à 1 000 utilisateurs
5 000
net, hors TVA. · par an
L
jusqu’à 2 500 utilisateurs
7 500
net, hors TVA. · par an
XL
jusqu’à 5 000 utilisateurs
10 000
net, hors TVA. · par an
XXL
à partir de 5 001 utilisateurs
15 000
net, hors TVA. · par an

Tous les prix nets en EUR, hors TVA en sus. Procédure d’auto-liquidation pour les clients professionnels UE avec un numéro de TVA valide. Suisse et Royaume-Uni sur demande. Une licence est liée à exactement un Tenant ID Microsoft 365.

PT.08·Réponses

Questions fréquentes.

Huit réponses entendues avant chaque achat — d’admins IT, de RSSI, de dirigeants.

§ 08 — FAQ · p. 22 / 24
FAQ.01 À quelle vitesse un audit est-il terminé ?

En moyenne 38 minutes pour des tenants moyens (jusqu’à 1 000 utilisateurs). Pour de très grands tenants (5 000+), jusqu’à 90 minutes. Vous n’avez pas besoin d’être présent pendant l’exécution — l’analyse s’exécute en ligne de commande sur un hôte d’audit de votre choix.

FAQ.02 Quelles permissions PureTenant a-t-il besoin dans notre tenant ?

Exclusivement des droits de lecture sur Microsoft Graph — aucun droit d’écriture, de suppression ou d’envoi de courrier. La liste figure ci-dessus sous « Sécurité ». Votre RSSI peut la consulter à tout moment dans le portail Entra.

L’enregistrement d’application se fait dans votre tenant — nous n’y avons pas accès, sauf si vous partagez activement le rapport avec votre partenaire IT.

FAQ.03 Où sont stockées les données d’audit ?

Chez vous. Le rapport est traité dans le LocalStorage du navigateur, localement chez vous. Aucun détail du tenant n’est transféré. PureTenant est un produit SaaS.

FAQ.04 Comment cela s’intègre-t-il à nos obligations NIS2/TISAX ?

Le rapport contient sa propre section avec un mapping vers NIS2 (les 14 contrôles principaux), TISAX 5.1.1 (les 8 contrôles associés) et ISO 27001 Annexe A. Vous pouvez le déposer comme preuve dans votre SMSI — à valeur probante, signé SHA-256 avec liaison HMAC au tenant.

FAQ.05 Combien d’audits sont inclus dans la licence ?

Illimités. Un palier (XS à XXL) est lié à exactement un Tenant ID. Pendant l’année de licence, vous pouvez analyser aussi souvent que vous le souhaitez — par ex. mensuellement pour un suivi continu.

FAQ.06 Que se passe-t-il si notre nombre d’utilisateurs dépasse le palier ?

Rien. Le palier suivant ne change qu’avec la nouvelle durée du contrat. Vous changez de palier au prorata.

FAQ.07 Peut-on tester avant l’achat ?

Oui. Vous pouvez consulter des données de démonstration via un accès d’exemple et vous faire une idée de ce qui vous sera affiché.

FAQ.08 Qui est derrière PureTenant ?

Michael Bauer — 33 ans d’expérience IT. Dont 10 ans chez Bechtle et 15 ans en indépendant. PureTenant est un produit indépendant basé en Allemagne, white-label, sans structure d’investisseurs externes.

PT.09 · Démarrer

Prêt pour la clarté ?

Choisissez une licence, indiquez le Tenant ID, lancez l’audit. Premiers résultats en moins d’une heure — même si vous n’avez encore jamais piloté un audit M365 vous-même.