Transformez les données brutes de Microsoft Intune en visibilité stratégique. Inventoriez les données dont vous avez réellement besoin, identifiez rapidement les applications obsolètes, créez vos propres KPIs et graphiques et obtenez une vue complète et réelle sur la sécurité de votre parc.
Microsoft Intune excelle dans le déploiement. Mais dès qu'il faut auditer, prouver ou simplement savoir, vos équipes retombent chaque semaine sur les mêmes neuf murs — et trois d'entre eux portent sur l'inventaire.
Un poste passe au rouge. Lequel de vos réglages a lâché : BitLocker, LAPS, le BIOS ? Il faut ouvrir l'appareil, puis la stratégie, puis le paramètre. Pour un seul poste.
Vous cochez des propriétés dans un catalogue fourni. Mot de passe BIOS, usure de la batterie, état SMART du disque : ce qui n'y figure pas n'existe pas, quelle que soit votre urgence.
Numéro d'immobilisation, centre de coût, site, version de votre image de référence : aucun endroit pour les poser. Donc aucun rapport par service, par site ou par budget.
L'inventaire des applications s'arrête à mille par appareil et se rafraîchit une fois par semaine. Sur un poste de développeur ou une machine partagée, vous ne voyez plus tout.
La console confirme que le poste respecte son anneau de mise à jour. Elle ne dit pas de combien de correctifs cumulatifs il est réellement en retard sur ce que Microsoft a publié.
Quelle stratégie touche ce poste, et pourquoi ? La réponse se reconstitue à la main : groupe par groupe, filtre par filtre, exclusion par exclusion.
« Les Dell en 22H2, sans BitLocker, vus depuis moins de trente jours. » Une question d'une ligne, qui devient du PowerShell, du Graph ou du KQL — donc la seule personne de l'équipe qui sait faire.
Les rapports montrent l'état du jour. Prouver que le taux de chiffrement a progressé sur six mois, ou retrouver le parc de l'an dernier le jour de l'audit : la donnée n'est plus là.
Une stratégie supprimée par erreur, un profil modifié par un collègue : aucun retour arrière, et aucune copie de votre configuration à portée de main.
Posez ces 6 questions à vos équipes. Si la réponse exige de croiser de multiples fichiers Excel ou vous demande des heures d'investigation... votre MDM ne vous protège plus, il vous ralentit.
Combien de postes sont réellement à jour dans votre Ring de production Windows Update à cet instant précis ?
Quel est votre taux de conformité exact sur le chiffrement (BitLocker) de l'ensemble de vos postes de travail ?
Quel est le taux de succès réel du déploiement de votre stratégie Windows LAPS sur vos équipements ?
Êtes-vous en capacité d'isoler immédiatement la liste des postes qui ne disposent pas de l'EDR d'entreprise installé ou actif ?
Êtes-vous en capacité de fournir instantanément la liste précise des postes qui n'ont aucun mot de passe BIOS configuré ?
Êtes-vous en capacité d'identifier instantanément les postes avec des applications qui ne sont pas à jour ?
Parce que notre plateforme a été conçue pour répondre instantanément à toutes ces problématiques. Ne cherchez plus la donnée ou le fichier Excel, eXact vous l'affiche clairement, pour l'intégralité de votre parc.
Intune vous dit qu'une stratégie est « appliquée ». eXact vous dit si la protection est réellement active sur la machine — et classe chaque poste en Secure, At Risk ou Critical.
Chaque contrôle est filtrable, triable et exportable en CSV, poste par poste.
Registre et WMI ne sont plus des boîtes noires : désignez la donnée qui vous manque, donnez-lui un nom, elle rejoint votre inventaire.
Aucun éditeur ne connaît vos objectifs mieux que vous. Alors composez les indicateurs qui les mesurent, sans passer par nous.
Une boîte à outils complète, pensée pour les équipes IT qui vivent Intune au quotidien.
Retrouvez en un clic tous les postes touchés par une stratégie Intune, ou l'inverse. Détectez les groupes qui ne touchent personne et les conflits d'assignation.
Exportez en un ZIP l'intégralité de votre configuration Intune (profils, compliance, apps, Autopilot, RBAC...), à la demande ou automatiquement.
Repérez instantanément les postes en fin de vie (Windows, iOS, Android, macOS) et les numéros de série dupliqués issus de vos images clonées.
Chaque poste est comparé au catalogue officiel des mises à jour Microsoft pour savoir s'il est réellement à jour, pas juste « conforme » selon Intune.
Exportez n'importe quelle vue de la plateforme, filtrée et triée selon vos besoins, en un clic.
Personnalisez le logo et les couleurs de l'interface pour l'aligner avec votre identité visuelle.
Une mise à jour Windows échoue en silence sur un disque plein. eXact isole les postes descendus sous 10 % d'espace libre, avant que le correctif ne soit refusé.
Niveau de correctif de sécurité Android, fin de support de l'OS, propriété de l'appareil, dernière connexion : la flotte mobile cesse d'être une zone grise.
Intune, co-géré, ConfigMgr : la répartition réelle de vos postes Windows, chiffre par chiffre — indispensable pendant une bascule des charges de travail.
Les données de votre parc restent exclusivement dans votre tenant Azure : ni LBITCloud ni aucun tiers n'y a accès. Aucun flux entrant n'est ouvert vers votre réseau et aucun serveur n'est à installer sur site.
Un script léger s'exécute sur les postes (via Intune) pour un inventaire matériel, logiciel et de conformité en profondeur.
Les données sont ingérées et traitées dans Azure Log Analytics, offrant une historisation massive et sécurisée.
Des tableaux de bord dynamiques transforment ces données en indicateurs métiers immédiatement exploitables.
En complément de la collecte sur les postes, eXact interroge Microsoft Graph en lecture pour vos stratégies, applications, groupes et assignations Intune, et s'appuie sur Entra ID pour l'authentification (SSO). La seule écriture qu'eXact effectue dans Intune est la création du script d'inventaire personnalisé, à votre demande et avec vos propres droits d'administrateur connecté. Le script déployé sur les postes s'authentifie par certificat non exportable : aucun secret n'y est stocké, et il ne fait qu'écrire vers votre espace Log Analytics. Les seuls appels sortants d'eXact vont vers les services Microsoft (Graph, catalogues officiels de mises à jour et d'applications) et vers notre service de licence, qui ne reçoit que votre clé de licence — jamais de donnée de parc.
Vous allez confier à eXact la vision complète de votre parc. Voilà, concrètement, ce que cela n'implique pas : aucun agent, aucun secret sur les postes, aucune donnée chez nous.
La collecte est un script de remédiation Intune, pas un logiciel à installer. Aucun port à ouvrir, aucune passerelle, aucun serveur à héberger sur site.
Le script s'authentifie par certificat non exportable, jamais par un secret en clair, et il ne peut qu'écrire vers votre espace Log Analytics.
Espace Log Analytics et Web App vivent dans votre abonnement Azure, dans la région de votre choix, avec la durée de rétention que vous décidez.
L'authentification passe par Entra ID : vos règles de MFA et d'accès conditionnel s'appliquent. Chaque jeton est revalidé côté serveur et l'accès est restreint à votre organisation.
L'accès applicatif peut reposer sur une identité managée Azure : plus aucun secret client à stocker, à partager, ni à renouveler avant expiration.
Vos indicateurs, colonnes et filtres sont rattachés à votre session et invisibles des autres comptes. La console technique refuse toute requête d'écriture et journalise ce qui est exécuté.
Et parce qu'une panne est un risque comme un autre : la base est sauvegardée automatiquement toutes les 15 minutes et à chaque arrêt, puis restaurée sans intervention.
Une licence transparente couplée à votre infrastructure Azure.
Facturation à l'utilisateur, appareils illimités
Tarif public de départ, hors frais d'infrastructure Azure.
Hébergé directement sur votre tenant Azure
Ordre de grandeur pour 10 000 utilisateurs : App Service B1, une collecte par jour et 31 jours de rétention Log Analytics. Le coût réel dépend du volume collecté et de la rétention choisie.
Les réponses sans détour aux sept questions qui reviennent à chaque avant-vente.
Non, et ce n'est pas le but. Intune déploie, configure et gère vos appareils ; eXact lit ces données, les croise avec ce qu'il relève sur les postes, et vous en donne la lecture que la console ne sait pas produire. Aucune de vos stratégies n'est modifiée — la seule écriture qu'eXact effectue dans Intune est le script d'inventaire personnalisé, que vous créez vous-même depuis l'interface.
Non. La collecte est un script de remédiation exécuté par Intune, à la fréquence que vous décidez. Aucun logiciel tiers à déployer ni à maintenir, aucun port entrant à ouvrir, aucune passerelle sur site : le poste écrit vers votre espace Log Analytics, jamais l'inverse.
Non, et il vaut mieux le savoir avant : la collecte approfondie — matériel, registre, WMI, contrôles de durcissement — concerne les postes Windows. Pour macOS, iOS et Android, eXact exploite les données que remonte Intune : inventaire, conformité, applications, fin de vie, cycle de renouvellement. Utile, mais sans la profondeur du poste Windows.
Dans votre propre espace Log Analytics, sur votre abonnement Azure, dans la région que vous choisissez. Le coût est celui de l'ingestion et de la rétention Azure, auquel s'ajoute la Web App : comptez un ordre de grandeur d'une vingtaine d'euros par mois pour 10 000 utilisateurs, avec une collecte quotidienne et 31 jours de rétention. Vous pilotez ce curseur, pas nous.
Des autorisations Microsoft Graph en lecture sur vos données Intune, le rôle Log Analytics Reader sur votre espace de travail — ou une identité managée Azure, qui évite tout secret à stocker — et une autorisation en écriture sur les scripts, utilisée uniquement lorsque vous créez votre inventaire personnalisé. La liste exacte vous est fournie à l'installation.
Oui, par déploiement dédié : une instance eXact par tenant client, ce qui garantit par construction qu'aucune donnée ne circule d'un client à l'autre. L'interface se personnalise en marque blanche — logo et couleurs — pour porter votre identité plutôt que la nôtre. Nos revendeurs partenaires travaillent exactement ainsi.
Alors vous connaissez déjà ses limites : il expose les données qu'Intune possède, et rien de plus — pas le registre, pas WMI, pas les contrôles de durcissement relevés sur la machine. Il demande aussi un projet décisionnel à construire puis à maintenir, avec les compétences qui vont avec. eXact apporte sa propre collecte, se déploie en une instance, et ses indicateurs se composent depuis l'interface, sans écrire de requête. Et les deux approches ne s'excluent pas : les données collectées atterrissent dans votre espace Log Analytics, donc elles restent interrogeables en KQL ou reprenables dans vos tableaux de bord existants.
Aucun prérequis exotique : si vous exploitez déjà Intune sur un tenant Azure, vous avez presque tout.
Quatorze questions, aucune inscription, aucune donnée envoyée : le calcul se fait dans votre navigateur. Vous obtenez la licence adaptée à chaque profil d’utilisateur, le prix par utilisateur et par mois, le total mensuel et annuel, puis l’export CSV ou PDF.
Ne laissez plus votre parc dans l'ombre. Obtenez une visibilité à 360° avec eXact.