Solution

Microsoft 365 : sauvegarde et drift du tenant, dans un stockage qui vous appartient.

Une mauvaise modification de Conditional Access et un opérateur de ransomware disposant de droits d'administrateur ont un point commun : aucun des deux ne commence par supprimer vos fichiers. Ils réécrivent votre tenant : stratégies, ciblage, consentements d'applications. Le journal d'audit répond à la question de qui a changé quoi pendant environ 30 jours ; les snapshots natifs de stratégies conservent 7 jours. EtherInsights sauvegarde la configuration de votre tenant - Entra, Intune, Exchange, Teams et cinq autres services - dans un stockage immuable qui vous appartient (Azure Blob Storage dans votre abonnement, ou Impossible Cloud, entièrement hors du cloud Microsoft), contrôle le drift toutes les 6 heures avec l'auteur nommé, et restaure aussi bien une stratégie complète qu'un seul paramètre. Conçu pour les équipes IT et les MSP qui gèrent 50 à 600 utilisateurs par tenant.

À partir de £0.79 par utilisateur actif/mois · essai gratuit de 14 jours

Carte bancaire requise pour commencer. Connectez votre tenant en quelques minutes.

365 jours

d'historique de configuration dans un stockage qui vous appartient, contre 7 jours pour les snapshots natifs

6 heures

cadence par défaut des contrôles de drift contre votre baseline épinglée, avec l'auteur nommé

1 paramètre

la plus petite unité de restauration : aperçu, confirmation saisie, connexion de votre admin

180+ jours

chaque restauration crée d'abord un point de récupération, conservé et protégé au moins 180 jours

Sauvegarde de configuration EtherInsights : instantané du tenant avec objets de stratégie Entra, Exchange et Intune, restauration et épinglage comme baseline.

Mis à jour le 31 août 2026

Le vide du marché

La plupart des outils de sauvegarde s'arrêtent là où commence le tenant.

Les produits de sauvegarde couvrent machines virtuelles, boîtes aux lettres et fichiers. Les outils natifs prennent des snapshots de certaines stratégies pendant 7 jours et journalisent les changements environ 30 jours. La couche de configuration - Conditional Access, baselines Intune, stratégies de protection, consentements d'applications - n'est en général la sauvegarde de personne. C'est pourtant la couche qu'une mauvaise modification ou un admin compromis réécrit réellement.

À vérifierOutils natifs MicrosoftSauvegarde de tenant EtherInsights
Rétention des snapshotsLes snapshots natifs de configuration sont conservés 7 joursJusqu'à 365 jours, dans un stockage Azure qui vous appartient
Qui a fait le changementLe journal d'audit garde la réponse environ 30 jours et les résultats de drift natifs n'indiquent aucun auteurNom, UPN et horodatage de l'auteur enregistrés avec chaque résultat de drift, au-delà de la fenêtre de 30 jours
Historique des baselinesMettre à jour une baseline native supprime ses résultats de drift précédentsL'historique des baselines est versionné et conservé pour l'audit quand un épinglage est mis à jour
AlertesAucun canal de notification pour les résultats de drift natifsAlertes par e-mail, Teams, Slack et webhook, avec heures de silence et déduplication
RestaurationDétection seule : aucun chemin de restauration depuis un résultat de drift natifRestauration validée vers la baseline, jusqu'au paramètre près, sous la connexion de votre admin
Où vit la sauvegardeLes snapshots sont conservés côté service pendant 7 joursVotre propre abonnement Azure, sous un préfixe par tenant, avec immuabilité vérifiée auprès du fournisseur

Le problème

Il ne supprime pas vos fichiers. Il réécrit vos règles.

Toutes les organisations sauvegardent la messagerie et les fichiers. Presque personne ne sauvegarde le tenant lui-même : les règles Conditional Access, les baselines Intune et les stratégies de protection qui décident qui entre et ce qu'il peut faire. Quand l'une d'elles est réécrite, il n'y a pas de corbeille. Vous reconstruisez une stratégie à partir de captures d'écran et de mémoire pendant que la file du support s'allonge et que l'auditeur attend.

Une mauvaise modification un vendredi

Une seule modification de Conditional Access peut bloquer un service entier ou affaiblir la MFA de tous sans bruit. En revue, le changement semblait anodin ; l'effet apparaît sous forme de pic au support, de vague de connexions échouées ou de constat d'audit des semaines plus tard.

Des identifiants admin entre de mauvaises mains

Un opérateur de ransomware avec des droits d'administrateur ne commence pas par vos fichiers. Il affaiblit d'abord les stratégies : exclusions ajoutées, détections désactivées, consentements accordés. Si la seule copie de votre configuration vit dans le tenant qu'il contrôle, elle part avec lui.

Une mémoire de 30 jours

Le journal d'audit répond à la question de qui a changé quoi pendant environ 30 jours. Les questions des auditeurs, assureurs et clients arrivent des mois plus tard. Passée la fenêtre, il ne reste aucune réponse à donner.

Un snapshot de 7 jours

Les snapshots natifs de configuration gardent 7 jours d'historique, et mettre à jour une baseline supprime ses résultats de drift antérieurs. C'est un court délai de grâce, pas une position de récupération.

Ce qui est protégé

Neuf services Microsoft. Plus de 40 domaines de configuration.

Entra ID

Conditional Access, emplacements nommés, forces d'authentification, attributions de rôles, groupes, unités administratives, inscriptions d'applications et consentements d'applications d'entreprise. Les valeurs secrètes ne sont jamais capturées ni restaurées.

Intune

Stratégies de configuration et de conformité, profils Autopilot, protection des applications, anneaux de mise à jour, sécurité des points de terminaison et baselines de sécurité, plus les filtres d'affectation et balises d'étendue qui assurent le ciblage.

Protection Exchange Online

Stratégies anti-spam, anti-phishing et anti-malware, règles de flux de messagerie, Safe Links et Safe Attachments. La couche de protection de la messagerie, pas la messagerie.

Teams

Configuration du tenant et famille de stratégies Teams.

SharePoint et OneDrive

Paramètres de partage et d'accès au niveau du tenant.

Windows 365

Stratégies de provisionnement, paramètres utilisateur et connexions réseau des Cloud PC.

Defender

Indicateurs personnalisés et règles de détection personnalisées.

Purview

Configuration de gouvernance et familles de stratégies de conformité.

Administration Microsoft 365

Paramètres de rapports au niveau de l'organisation.

Ce que ce n'est pas

La messagerie, les fichiers et les messages ne sont pas inclus. C'est de la sauvegarde de contenu, et l'outil que vous utilisez déjà le fait bien. Ici, on protège la couche que cet outil ne voit jamais : la configuration.

Commencer ici

Sachez ce qui a changé. Prouvez ce qui n'a pas bougé.

Voyez-le fonctionner sur votre propre tenant.

Comment ça marche

De votre tenant vers un stockage qui vous appartient, et retour, une étape validée à la fois.

Les sauvegardes planifiées écrivent chaque snapshot dans un stockage immuable de votre propre abonnement Azure ou dans le stockage compatible S3 d'Impossible Cloud avec Object Lock. Les contrôles de drift s'exécutent toutes les 6 heures contre la baseline que vous avez épinglée, nomment l'auteur à partir des données d'audit Microsoft et alertent e-mail, Teams, Slack ou webhook. La restauration montre chaque étape à l'avance, exige une confirmation saisie et s'exécute sous la connexion de votre propre admin après création automatique d'un point de récupération préalable.

Où vivent vos sauvegardes

Deux options de stockage, toutes deux immuables, toutes deux à vous.

Possédez le stockage. Vérifiez l'immuabilité. Gardez une copie hors du cloud Microsoft si votre modèle de risque l'exige. Voilà les critères de décision à appliquer à toute sauvegarde de tenant, et voici comment les deux emplacements pris en charge y répondent.

  • Azure Blob Storage (immuable)

    Le WORM verrouillé au niveau de la version est appliqué avec l'écriture d'origine : chaque version de snapshot est immuable dès son arrivée, jamais verrouillée après coup.

    L'immuabilité est vérifiée, pas supposée : EtherInsights tente de supprimer la version protégée exacte et n'accepte comme preuve que le refus d'Azure, plus une relecture de checksum.

    Votre abonnement, votre compte de stockage, provisionné par EtherInsights ou rattaché par vous, sous un préfixe par tenant. La résidence et le contrat restent les vôtres.

  • Impossible Cloud (immuable, tiers)

    Stockage objet européen compatible S3, pleinement pris en charge comme second emplacement de sauvegarde, avec Object Lock en mode COMPLIANCE sur chaque version de snapshot.

    La même vérification par sonde de suppression : le contrôle prouve d'abord que l'identifiant peut supprimer une version de contrôle non verrouillée, puis exige le refus du fournisseur sur la version protégée.

    Garde votre sauvegarde entièrement hors du cloud Microsoft. Si un attaquant tient votre environnement Microsoft, votre dernière bonne copie repose sur une plateforme qu'il n'a jamais touchée.

Pas une décision à sens unique : passer de l'un à l'autre se fait par copie puis bascule, dans les deux sens. Chaque point de récupération est copié et vérifié à destination avant la bascule, et la source n'est jamais supprimée.

Comment nous le réalisons

Un produit. Votre stockage. La connexion de votre admin.

La sauvegarde de tenant et le drift font partie d'EtherInsights, aux côtés de la gestion des coûts, du cycle de vie Windows 365, de la posture de sécurité et du reporting Intune : une seule vue d'exploitation à 0,79 £ par utilisateur actif, tarifs volume sur demande. Les snapshots vivent dans votre propre abonnement sous votre contrat, identifiants chiffrés, et chaque restauration s'exécute sous la connexion déléguée de votre admin, si bien que le journal d'audit Microsoft nomme votre admin et non un service de l'éditeur.

EtherInsights is the operating view for Microsoft 365, Azure, and Windows 365: day-to-day cost management, licence control, and full Windows 365 Cloud PC lifecycle management, plus tenant, user, security, device, and Intune reporting.

Pour les MSP

  • Voyez l'état de sauvegarde et la dernière exécution de chaque tenant client dans la console partenaire, et ramenez la même santé de sauvegarde dans vos propres outils via l'API de sauvegarde en lecture seule.
  • Le stockage immuable détenu par le partenaire est en pilote avec des partenaires MSP : un identifiant de stockage, un bucket dédié par client avec son propre planning et sa propre rétention, des rôles partenaire admin, opérateur et lecture seule, et une récupération volontairement limitée à un seul client.
  • Apportez les preuves en QBR sans les reconstruire : ce qui est protégé, la dernière exécution, ce qui a dérivé de la baseline et qui l'a changé, avec les mêmes réponses pour chaque tenant que vous gérez.

Ce qu'il faut exiger d'une sauvegarde de configuration de tenant

Quel que soit votre choix, ces questions séparent une vraie position de récupération d'une case cochée. Voici comment EtherInsights répond à chacune.

À qui appartient le stockage ?

Si l'éditeur détient vos sauvegardes, votre réponse de résidence des données et votre plan de sortie lui appartiennent aussi. EtherInsights écrit les snapshots dans votre propre abonnement Azure, ou en option dans le stockage compatible S3 d'Impossible Cloud, sous un préfixe par tenant. Le changement de fournisseur copie et vérifie chaque point de récupération avant la bascule, et ne supprime jamais la source.

L'immuabilité est-elle vérifiée ou supposée ?

Demandez comment le produit prouve qu'une sauvegarde ne peut pas être supprimée. EtherInsights verrouille chaque version à l'écriture, avec le WORM au niveau version d'Azure ou S3 Object Lock en mode compliance, puis tente de supprimer précisément la version protégée et n'accepte comme preuve que le refus d'immuabilité du fournisseur plus une relecture de checksum. Ce qui n'est pas vérifié est étiqueté comme tel ; rien n'est jamais annoncé immuable à tort.

Quelle est la granularité de la restauration ?

Un rollback de tout le tenant défait du travail légitime. EtherInsights restaure jusqu'à un seul paramètre d'une seule stratégie, montre à l'avance chaque étape prévue ou ignorée, exige une confirmation saisie et respecte l'approbation multi-administrateurs d'Intune pour les charges protégées.

Quel nom apparaît dans le journal d'audit ?

Les restaurations s'exécutent sous la connexion déléguée de votre propre administrateur : la piste d'audit Microsoft enregistre votre admin en train de faire le changement, pas un service principal de l'éditeur. Chaque étape de restauration et son résultat sont conservés pour revue.

Le drift vous dira-t-il qui ?

Une détection sans auteur est un mystère, pas une réponse. Les résultats de drift enregistrent nom, UPN et horodatage de l'auteur à partir des données d'audit Microsoft au moment du contrôle, si bien que la réponse survit à la fenêtre d'audit de 30 jours. Les alertes atteignent e-mail, Teams, Slack ou webhook, avec heures de silence et déduplication.

La correction elle-même est-elle réversible ?

Avant toute écriture de restauration, un point de récupération préalable est créé automatiquement et conservé au moins 180 jours, protégé de façon immuable sur les cibles strictes. S'il ne peut pas être enregistré, la restauration s'arrête. Rien n'est jamais annulé en silence.

FAQ

Les questions que les équipes posent sur la sauvegarde de tenant.

Réponses courtes pour les équipes IT et MSP qui comparent sauvegarde de contenu, outils natifs et sauvegarde de configuration de tenant.

Qu'est-ce qu'une sauvegarde de tenant Microsoft 365, et en quoi diffère-t-elle d'une sauvegarde de boîtes aux lettres ?

La sauvegarde des boîtes aux lettres et des fichiers protège le contenu, ce que vos équipes ont créé. Une sauvegarde de configuration de tenant protège les règles qui font tourner le tenant : Conditional Access, stratégies Intune, protections Exchange, consentements d'applications et plus, sur neuf services Microsoft. EtherInsights sauvegarde uniquement la couche de configuration ; le contenu reste chez votre outil de sauvegarde actuel. La plupart des incidents qui réécrivent un tenant touchent la couche que la sauvegarde de contenu ne voit jamais.

À qui appartient le stockage de sauvegarde ?

À vous, et vous avez deux options. Azure Blob Storage dans votre propre abonnement est l'option standard livrée : un compte provisionné par EtherInsights ou un compte que vous rattachez, sous un préfixe par tenant, identifiants chiffrés. Le stockage objet compatible S3 d'Impossible Cloud est pleinement pris en charge et garde la copie entièrement hors du cloud Microsoft. Dans les deux cas, la résidence des données et le contrat fournisseur restent les vôtres, ce qui répond aussi à la question de sortie : les données sont déjà dans votre stockage.

Comment savoir que les sauvegardes ne peuvent vraiment pas être supprimées ?

Les sauvegardes strictes sont verrouillées à l'écriture avec le mécanisme d'écriture unique du fournisseur : WORM au niveau version d'Azure ou S3 Object Lock en mode compliance. EtherInsights le vérifie ensuite en tentant de supprimer précisément la version protégée, et n'accepte comme preuve que le refus d'immuabilité spécifique du fournisseur plus une relecture de checksum. Aucun utilisateur, administrateur de stockage, processus EtherInsights ou identifiant de sauvegarde compromis ne peut retirer une version protégée avant la fin de sa rétention.

À quoi ressemble une restauration dans notre journal d'audit ?

À un changement fait par votre propre admin, car c'est exactement ce qui se passe. Votre administrateur se connecte, EtherInsights construit le plan, montre chaque étape prévue ou ignorée et demande une confirmation saisie avant d'exécuter sous cette connexion déléguée. Le journal d'audit Microsoft enregistre votre admin, l'approbation multi-administrateurs d'Intune est respectée, et EtherInsights conserve son propre historique de restauration étape par étape.

Que couvrent réellement les contrôles de drift ?

Vous épinglez n'importe quel snapshot de sauvegarde terminé comme baseline nommée. Les contrôles s'exécutent toutes les 6 heures par défaut, jusqu'à toutes les heures, sur 17 domaines surveillés couvrant Entra, Intune, Windows 365, Teams, Defender, SharePoint et les paramètres d'administration Microsoft 365. Chaque élément est signalé comme modifié, ajouté ou supprimé, avec les valeurs avant et après côte à côte et l'auteur nommé quand les données d'audit Microsoft en enregistrent un. Un contrôle qui n'a pas pu s'exécuter n'est jamais signalé comme un tenant sain.

Comment la sauvegarde de tenant fonctionne-t-elle pour les MSP ?

L'état de sauvegarde par client est déjà dans la console partenaire, et une API en lecture seule ramène la santé des sauvegardes dans vos propres tableaux de bord. Le stockage immuable détenu par le partenaire, avec un identifiant, un bucket dédié, un planning et une rétention par client et un accès par rôles partenaire, est en pilote avec des partenaires MSP. La récupération reste volontairement limitée à un client : il n'existe pas de restauration massive inter-clients.

Qu'est-ce qui n'est pas couvert ?

Le contenu, c'est-à-dire messagerie, fichiers et messages, est hors périmètre par conception ; gardez votre sauvegarde actuelle pour cela. Certaines charges sont en sauvegarde seule quand Microsoft n'offre aucun chemin d'écriture, un objet recréé reçoit un nouvel ID Microsoft, et les utilisateurs ou groupes supprimés définitivement depuis plus de 30 jours ne peuvent être vraiment recréés par aucun outil, celui-ci compris. Nous préférons que vous le sachiez avant un incident plutôt que pendant.

Posez-nous la question de la suppression.

Apportez votre scénario le plus difficile : un admin compromis, une question d'audit vieille de six mois, une mauvaise modification de Conditional Access. Nous le déroulerons sur un tenant réel, de la sauvegarde au drift puis à la restauration. Vous préférez d'abord voir votre propre environnement ? Connectez un tenant et créez aujourd'hui votre premier snapshot et votre première baseline de drift.

Commencer ici

Sachez ce qui a changé. Prouvez ce qui n'a pas bougé.

Connectez un tenant et créez votre premier snapshot de configuration aujourd'hui ; l'essai de 14 jours écrit dans votre propre stockage dès le départ. Ou réservez une démo et apportez le scénario qui vous inquiète le plus : nous montrerons la sauvegarde, le drift avec l'auteur nommé et la restauration d'un seul paramètre, de bout en bout. Rien ne change dans votre tenant tant que votre admin ne s'est pas connecté et n'a pas confirmé.

  • Les tarifs d'EtherInsights sont publics : 0,79 £ / 1 $ / 1 € par utilisateur actif, tarifs volume sur demande, essai de 14 jours.
  • Jusqu'à 365 jours d'historique de configuration dans un stockage qui vous appartient, contre 7 jours de snapshots natifs.
  • Immuabilité vérifiée auprès du fournisseur : chaque sauvegarde stricte subit un test de suppression et une vérification de checksum, jamais une supposition.
  • Le drift nomme l'auteur et conserve la réponse au-delà de la fenêtre d'audit de 30 jours.
  • La restauration est granulaire jusqu'au paramètre, avec aperçu, confirmation saisie et connexion de votre admin.