Analytics | Compliance | Trust

Intune gère.
eXact révèle.

Transformez les données brutes de Microsoft Intune en visibilité stratégique. Inventoriez les données dont vous avez réellement besoin, identifiez rapidement les applications obsolètes, créez vos propres KPIs et graphiques et obtenez une vue complète et réelle sur la sécurité de votre parc.

Découvrir la solution Demander une démo
Parc Windows
Le plafond de verre

Les frictions d'une gestion native

Microsoft Intune excelle dans le déploiement. Mais dès qu'il faut auditer, prouver ou simplement savoir, vos équipes retombent chaque semaine sur les mêmes neuf murs — et trois d'entre eux portent sur l'inventaire.

« Non conforme », sans dire pourquoi

Un poste passe au rouge. Lequel de vos réglages a lâché : BitLocker, LAPS, le BIOS ? Il faut ouvrir l'appareil, puis la stratégie, puis le paramètre. Pour un seul poste.

L'inventaire s'arrête où Microsoft l'a décidé

Vous cochez des propriétés dans un catalogue fourni. Mot de passe BIOS, usure de la batterie, état SMART du disque : ce qui n'y figure pas n'existe pas, quelle que soit votre urgence.

Aucun champ qui vous ressemble

Numéro d'immobilisation, centre de coût, site, version de votre image de référence : aucun endroit pour les poser. Donc aucun rapport par service, par site ou par budget.

Un inventaire applicatif plafonné

L'inventaire des applications s'arrête à mille par appareil et se rafraîchit une fois par semaine. Sur un poste de développeur ou une machine partagée, vous ne voyez plus tout.

« Conforme » ne veut pas dire « à jour »

La console confirme que le poste respecte son anneau de mise à jour. Elle ne dit pas de combien de correctifs cumulatifs il est réellement en retard sur ce que Microsoft a publié.

Qui applique quoi ?

Quelle stratégie touche ce poste, et pourquoi ? La réponse se reconstitue à la main : groupe par groupe, filtre par filtre, exclusion par exclusion.

Tout passe par un script

« Les Dell en 22H2, sans BitLocker, vus depuis moins de trente jours. » Une question d'une ligne, qui devient du PowerShell, du Graph ou du KQL — donc la seule personne de l'équipe qui sait faire.

Aucune profondeur historique

Les rapports montrent l'état du jour. Prouver que le taux de chiffrement a progressé sur six mois, ou retrouver le parc de l'an dernier le jour de l'audit : la donnée n'est plus là.

Rien à restaurer

Une stratégie supprimée par erreur, un profil modifié par un collègue : aucun retour arrière, et aucune copie de votre configuration à portée de main.

Le Test de Visibilité

Avez-vous réellement le contrôle ?

Posez ces 6 questions à vos équipes. Si la réponse exige de croiser de multiples fichiers Excel ou vous demande des heures d'investigation... votre MDM ne vous protège plus, il vous ralentit.

Patch Management

Combien de postes sont réellement à jour dans votre Ring de production Windows Update à cet instant précis ?

Alerte visibilité

Chiffrement

Quel est votre taux de conformité exact sur le chiffrement (BitLocker) de l'ensemble de vos postes de travail ?

Alerte visibilité

Privilèges (LAPS)

Quel est le taux de succès réel du déploiement de votre stratégie Windows LAPS sur vos équipements ?

Alerte visibilité

Couverture EDR

Êtes-vous en capacité d'isoler immédiatement la liste des postes qui ne disposent pas de l'EDR d'entreprise installé ou actif ?

Alerte visibilité

Sécurité Matérielle

Êtes-vous en capacité de fournir instantanément la liste précise des postes qui n'ont aucun mot de passe BIOS configuré ?

Alerte visibilité

Hygiène Applicative

Êtes-vous en capacité d'identifier instantanément les postes avec des applications qui ne sont pas à jour ?

Alerte visibilité

Pourquoi choisir eXact ?

Parce que notre plateforme a été conçue pour répondre instantanément à toutes ces problématiques. Ne cherchez plus la donnée ou le fichier Excel, eXact vous l'affiche clairement, pour l'intégralité de votre parc.

Ce que vous apporte eXact

Rapidité, efficacité, productivité

  • Analytics Unifiés. Supervisez, triez et exportez les données de vos appareils Windows, macOS, iOS et Android au sein d'une interface centralisée.
  • Le motif, pas seulement le verdict. Intune vous dit qu'un poste est « non conforme » sans nommer le réglage fautif. eXact affiche une colonne par contrôle — BitLocker, Windows LAPS, BIOS, Device Guard, anneaux de mise à jour — pour voir lequel a lâché, et sur quels postes.
  • Prévention Proactive. Identifiez instantanément les correctifs manquants en vous basant sur la politique de vos Rings de mise à jour Intune.
Vue d'ensemble eXact : nombre d'appareils par système — Windows, macOS, iOS/iPadOS, Android, Linux — et indicateurs de parc
Capture d'écran Inventaire
Actualisé à chaque collecte

Inventaire réel du poste

  • Inventaire & Historique. Là où le MDM classique s'arrête, eXact descend jusqu'au composant matériel, grâce à une collecte approfondie sur les postes Windows.
  • Un historique qui survit à l’audit. Les rapports natifs ne conservent qu'une fenêtre de temps limitée : le jour de l'audit, l'état du parc de l'an dernier a disparu. Vos données vivent dans votre espace Log Analytics, avec la rétention que vous fixez — de quoi documenter une exigence ISO 27001 ou NIS2 dans la durée, et pas seulement le jour du contrôle.
  • État réel du parc. Indicateurs précis sur la santé physique : usure batterie, état SMART disques. Anticipez vos renouvellements matériels.
Surface d'attaque

Le durcissement, poste par poste

Intune vous dit qu'une stratégie est « appliquée ». eXact vous dit si la protection est réellement active sur la machine — et classe chaque poste en Secure, At Risk ou Critical.

  • Ce qui est réellement actif. 19 contrôles relevés sur chaque poste Windows, du démarrage sécurisé aux atténuations d'exploitation — pas l'état déclaré d'une stratégie, l'état de la machine.
  • Les pilotes, angle mort classique. Une page dédiée isole les pilotes non signés, obsolètes ou critiques de votre parc : la porte d'entrée favorite des attaques par pilote vulnérable.
Contrôles collectés par poste 19
Chaîne de démarrage Secure Boot, UEFI CA 2023, TPM Ready
Isolation mémoire HVCI, Virtualization-Based Security, System Guard, protection DMA, Kernel HW Stack Protection
Noyau & identité Protection LSA, blocklist de pilotes vulnérables
Réputation & exécution Smart App Control, SmartScreen (Windows, Edge, Store), anti-hameçonnage, applications indésirables
Atténuations d'exploitation DEP, Control Flow Guard, randomisation des images (ASLR)

Chaque contrôle est filtrable, triable et exportable en CSV, poste par poste.

Écran de création d'un champ d'inventaire personnalisé depuis le registre ou WMI
Sans écrire de script

Inventoriez exactement ce que vous voulez

Registre et WMI ne sont plus des boîtes noires : désignez la donnée qui vous manque, donnez-lui un nom, elle rejoint votre inventaire.

  • Un formulaire, pas du PowerShell. Choisissez la ruche, le chemin et la valeur de registre — ou une classe WMI —, ajoutez un libellé lisible, et le champ existe.
  • Le script Intune est généré pour vous. eXact crée puis met à jour le script de remédiation dans votre tenant, à votre demande et avec vos droits d'administrateur connecté. Rien à packager, rien à signer, rien à maintenir à la main.
  • Traités comme des champs natifs. Vos champs apparaissent ensuite dans les filtres, les colonnes, les indicateurs et les exports, au même rang que les données Microsoft.
Sur mesure

Vos indicateurs, votre tableau de bord

Aucun éditeur ne connaît vos objectifs mieux que vous. Alors composez les indicateurs qui les mesurent, sans passer par nous.

  • Créez l'indicateur qui vous manque. Un champ, un type de valeur, une ou plusieurs conditions : le compteur ne retient que les appareils que vous visez.
  • Une mise en page qui est la vôtre. Glissez-déposez, redimensionnez librement, masquez ce qui ne vous sert pas. Une icône, quinze teintes, et un thème clair ou sombre mémorisé.
  • Cliquez sur un chiffre, obtenez la liste. Chaque compteur ouvre la liste des appareils concernés — filtres actifs compris — prête à exporter en CSV.
Panneau de personnalisation des indicateurs : ordre, visibilité, conditions et couleurs

Et ce n'est que le début

Une boîte à outils complète, pensée pour les équipes IT qui vivent Intune au quotidien.

Analyseur d'Assignations

Retrouvez en un clic tous les postes touchés par une stratégie Intune, ou l'inverse. Détectez les groupes qui ne touchent personne et les conflits d'assignation.

Sauvegarde de configuration Intune

Exportez en un ZIP l'intégralité de votre configuration Intune (profils, compliance, apps, Autopilot, RBAC...), à la demande ou automatiquement.

Fin de vie & doublons

Repérez instantanément les postes en fin de vie (Windows, iOS, Android, macOS) et les numéros de série dupliqués issus de vos images clonées.

Suivi des correctifs officiel

Chaque poste est comparé au catalogue officiel des mises à jour Microsoft pour savoir s'il est réellement à jour, pas juste « conforme » selon Intune.

Export CSV universel

Exportez n'importe quelle vue de la plateforme, filtrée et triée selon vos besoins, en un clic.

Marque blanche

Personnalisez le logo et les couleurs de l'interface pour l'aligner avec votre identité visuelle.

Disques saturés

Une mise à jour Windows échoue en silence sur un disque plein. eXact isole les postes descendus sous 10 % d'espace libre, avant que le correctif ne soit refusé.

Le parc mobile, enfin lisible

Niveau de correctif de sécurité Android, fin de support de l'OS, propriété de l'appareil, dernière connexion : la flotte mobile cesse d'être une zone grise.

Parcs hybrides

Intune, co-géré, ConfigMgr : la répartition réelle de vos postes Windows, chiffre par chiffre — indispensable pendant une bascule des charges de travail.

Une architecture transparente

Les données de votre parc restent exclusivement dans votre tenant Azure : ni LBITCloud ni aucun tiers n'y a accès. Aucun flux entrant n'est ouvert vers votre réseau et aucun serveur n'est à installer sur site.

Étape 1

Collecte Intelligente

Un script léger s'exécute sur les postes (via Intune) pour un inventaire matériel, logiciel et de conformité en profondeur.

Azure Log Analytics Workspaces
Étape 2

Centralisation Sécurisée

Les données sont ingérées et traitées dans Azure Log Analytics, offrant une historisation massive et sécurisée.

Azure Web App
Étape 3

Restitution & Décision

Des tableaux de bord dynamiques transforment ces données en indicateurs métiers immédiatement exploitables.

En complément de la collecte sur les postes, eXact interroge Microsoft Graph en lecture pour vos stratégies, applications, groupes et assignations Intune, et s'appuie sur Entra ID pour l'authentification (SSO). La seule écriture qu'eXact effectue dans Intune est la création du script d'inventaire personnalisé, à votre demande et avec vos propres droits d'administrateur connecté. Le script déployé sur les postes s'authentifie par certificat non exportable : aucun secret n'y est stocké, et il ne fait qu'écrire vers votre espace Log Analytics. Les seuls appels sortants d'eXact vont vers les services Microsoft (Graph, catalogues officiels de mises à jour et d'applications) et vers notre service de licence, qui ne reçoit que votre clé de licence — jamais de donnée de parc.

Sécurité by design

Un outil de sécurité ne doit pas en devenir un risque

Vous allez confier à eXact la vision complète de votre parc. Voilà, concrètement, ce que cela n'implique pas : aucun agent, aucun secret sur les postes, aucune donnée chez nous.

Aucun agent, aucun flux entrant

La collecte est un script de remédiation Intune, pas un logiciel à installer. Aucun port à ouvrir, aucune passerelle, aucun serveur à héberger sur site.

Aucun secret sur les postes

Le script s'authentifie par certificat non exportable, jamais par un secret en clair, et il ne peut qu'écrire vers votre espace Log Analytics.

Vos données dans votre tenant

Espace Log Analytics et Web App vivent dans votre abonnement Azure, dans la région de votre choix, avec la durée de rétention que vous décidez.

Connexion par votre annuaire (SSO)

L'authentification passe par Entra ID : vos règles de MFA et d'accès conditionnel s'appliquent. Chaque jeton est revalidé côté serveur et l'accès est restreint à votre organisation.

Identité applicative sans mot de passe

L'accès applicatif peut reposer sur une identité managée Azure : plus aucun secret client à stocker, à partager, ni à renouveler avant expiration.

Vos réglages privés, la console bridée

Vos indicateurs, colonnes et filtres sont rattachés à votre session et invisibles des autres comptes. La console technique refuse toute requête d'écriture et journalise ce qui est exécuté.

Et parce qu'une panne est un risque comme un autre : la base est sauvegardée automatiquement toutes les 15 minutes et à chaque arrêt, puis restaurée sans intervention.

Questions fréquentes

Ce que l'on nous demande avant de signer

Les réponses sans détour aux sept questions qui reviennent à chaque avant-vente.

eXact remplace-t-il Microsoft Intune ?

Non, et ce n'est pas le but. Intune déploie, configure et gère vos appareils ; eXact lit ces données, les croise avec ce qu'il relève sur les postes, et vous en donne la lecture que la console ne sait pas produire. Aucune de vos stratégies n'est modifiée — la seule écriture qu'eXact effectue dans Intune est le script d'inventaire personnalisé, que vous créez vous-même depuis l'interface.

Faut-il installer un agent sur les postes ?

Non. La collecte est un script de remédiation exécuté par Intune, à la fréquence que vous décidez. Aucun logiciel tiers à déployer ni à maintenir, aucun port entrant à ouvrir, aucune passerelle sur site : le poste écrit vers votre espace Log Analytics, jamais l'inverse.

La profondeur est-elle la même sur tous les systèmes ?

Non, et il vaut mieux le savoir avant : la collecte approfondie — matériel, registre, WMI, contrôles de durcissement — concerne les postes Windows. Pour macOS, iOS et Android, eXact exploite les données que remonte Intune : inventaire, conformité, applications, fin de vie, cycle de renouvellement. Utile, mais sans la profondeur du poste Windows.

Où sont stockées les données, et à quel coût ?

Dans votre propre espace Log Analytics, sur votre abonnement Azure, dans la région que vous choisissez. Le coût est celui de l'ingestion et de la rétention Azure, auquel s'ajoute la Web App : comptez un ordre de grandeur d'une vingtaine d'euros par mois pour 10 000 utilisateurs, avec une collecte quotidienne et 31 jours de rétention. Vous pilotez ce curseur, pas nous.

Quelles autorisations faut-il accorder à eXact ?

Des autorisations Microsoft Graph en lecture sur vos données Intune, le rôle Log Analytics Reader sur votre espace de travail — ou une identité managée Azure, qui évite tout secret à stocker — et une autorisation en écriture sur les scripts, utilisée uniquement lorsque vous créez votre inventaire personnalisé. La liste exacte vous est fournie à l'installation.

Nous gérons plusieurs tenants. Est-ce prévu ?

Oui, par déploiement dédié : une instance eXact par tenant client, ce qui garantit par construction qu'aucune donnée ne circule d'un client à l'autre. L'interface se personnalise en marque blanche — logo et couleurs — pour porter votre identité plutôt que la nôtre. Nos revendeurs partenaires travaillent exactement ainsi.

Nous avons déjà Power BI et le Data Warehouse Intune.

Alors vous connaissez déjà ses limites : il expose les données qu'Intune possède, et rien de plus — pas le registre, pas WMI, pas les contrôles de durcissement relevés sur la machine. Il demande aussi un projet décisionnel à construire puis à maintenir, avec les compétences qui vont avec. eXact apporte sa propre collecte, se déploie en une instance, et ses indicateurs se composent depuis l'interface, sans écrire de requête. Et les deux approches ne s'excluent pas : les données collectées atterrissent dans votre espace Log Analytics, donc elles restent interrogeables en KQL ou reprenables dans vos tableaux de bord existants.

Ce qu'il faut avoir sous la main

Aucun prérequis exotique : si vous exploitez déjà Intune sur un tenant Azure, vous avez presque tout.

Microsoft Intune

  • Des appareils inscrits (Windows, macOS, iOS, Android)
  • Les scripts de remédiation activés, avec une licence éligible
  • Un compte administrateur pour la mise en route

Azure

  • Un abonnement et un espace Log Analytics
  • Un Data Collection Endpoint et sa Data Collection Rule
  • Une Web App — le plan B1 suffit — en instance unique

App Registration

  • Une API exposée : api://<client-id>, portée access_as_user
  • Les autorisations Graph en lecture sur Intune
  • Le rôle Log Analytics Reader, ou une identité managée

Postes

  • Windows 10 ou 11 pour la collecte approfondie
  • Un certificat d’authentification déployé, non exportable
  • Aucun agent, aucun port entrant, aucune règle de pare-feu
Outil gratuit

Le conseiller de licences Microsoft 365

Quatorze questions, aucune inscription, aucune donnée envoyée : le calcul se fait dans votre navigateur. Vous obtenez la licence adaptée à chaque profil d’utilisateur, le prix par utilisateur et par mois, le total mensuel et annuel, puis l’export CSV ou PDF.

Ouvrir le conseiller
eXact
Analytics | Compliance | Trust

Prêt à révéler votre intelligence ?

Ne laissez plus votre parc dans l'ombre. Obtenez une visibilité à 360° avec eXact.

Contacter un expert Nos revendeurs
Aperçu agrandi