DOCUMENTATION

Prise en main d'EntraGUARD

De l'installation au premier rapport d'audit, en quelques minutes.

Installation

EntraGUARD est une application Windows autonome. Téléchargez l'archive depuis la page de démonstration, décompressez-la dans le dossier de votre choix, puis lancez EntraGUARD.exe. Aucune installation système ni droits administrateur ne sont requis.

Prérequis : Windows 10/11 (64 bits). L'application ne nécessite aucune base de données externe ni service à déployer.

Mode démo

Au premier lancement, EntraGUARD propose un mode démonstration qui fonctionne sur un tenant fictif avec des données réalistes. C'est le moyen le plus rapide d'explorer l'application — chaque module, chaque référentiel et chaque export — sans connecter votre environnement réel.

Connecter un tenant

Pour auditer votre environnement réel, EntraGUARD provisionne automatiquement un connecteur Microsoft Entra. Depuis l'écran Connecteurs :

  1. Créez une entreprise (client) et sélectionnez « Connecter Entra ID ».
  2. Authentifiez-vous une fois avec un compte administrateur pour autoriser le provisioning.
  3. EntraGUARD crée l'inscription d'application, génère un certificat et demande les permissions en lecture seule.
Le provisioning est guidé et automatique. Vous n'avez aucune manipulation manuelle à faire dans le portail Azure.

Lancer un audit

Depuis l'écran Audit, sélectionnez les référentiels à évaluer (Entra ID, AD, Azure, etc.) et lancez l'exécution. Les 283 contrôles s'exécutent en parallèle et le score se met à jour en temps réel. Un audit complet prend généralement quelques minutes.

Comprendre le score

EntraGUARD calcule un score de conformité pondéré. Chaque contrôle est classé par criticité :

  • L1 — contrôle fondamental, pondéré ×3.
  • L2 — contrôle de renforcement, pondéré ×1.
  • Un contrôle en avertissement compte pour la moitié de ses points.

Le score global et le score par référentiel reflètent donc l'importance réelle des écarts, et non un simple pourcentage de cases cochées.

Exporter un rapport

Depuis un audit terminé, exportez un rapport PDF exécutif (page de garde, synthèse, priorités d'action, détail complet) ou des formats complémentaires : HTML, Excel, CSV, JSON. Les rapports peuvent être personnalisés avec le logo et les coordonnées de votre organisation.

Permissions

EntraGUARD demande uniquement des permissions Microsoft Graph en lecture (par exemple Directory.Read.All, Policy.Read.All, RoleManagement.Read.Directory, SecurityEvents.Read.All). Aucune permission d'écriture n'est jamais demandée : l'audit ne peut pas modifier votre environnement.

Référentiels couverts

L'audit couvre 9 référentiels Microsoft : Entra ID, Active Directory, Azure, Exchange Online, SharePoint, Teams, OneDrive, Defender et Purview. Les contrôles sont alignés sur les cadres CIS, ANSSI, NIST et ISO 27001.

FAQ

L'audit peut-il modifier mon tenant ?

Non. EntraGUARD fonctionne exclusivement en lecture seule.

Où sont stockées les données d'audit ?

Localement, sur votre poste. Aucun serveur tiers ne traite vos résultats de sécurité.

La démo est-elle limitée dans le temps ?

La démo donne accès à l'application sur un tenant fictif. Pour auditer un environnement réel, une licence est requise — voir la page Tarifs.