35 h
Informatique
5$/h – Introduction à Microsoft 365 – Configuration et sécurisation pour les petites et moyennes entreprises
Objectif
À la fin de la formation, le participant sera capable de :
- distinguer les offres Office 365 et Microsoft 365 et sélectionner la licence adaptée à une PME
- créer et configurer un tenant Microsoft 365, incluant le domaine, les enregistrements DNS (MX, SPF, DKIM, DMARC), les comptes d’utilisateurs et les groupes
- déployer les mesures de sécurité de base : authentification multifacteur, accès conditionnel, protection des comptes administrateurs, suivi du Microsoft Secure Score
- mettre en place la messagerie et les outils de collaboration (Exchange Online, Teams, SharePoint, OneDrive Entreprise) selon les bonnes pratiques de partage et de conservation
- gérer les appareils des employés, y compris les appareils personnels (BYOD), au moyen de Microsoft Intune
- planifier et exécuter une migration de courriels et de fichiers depuis une plateforme existante, notamment Google Workspace
- documenter la configuration produite dans une perspective de conformité à la Loi 25 et au cadre LPRPDE.
Contenu
Module 1 – Fondements de Microsoft 365 (4 h)
- Architecture infonuagique de Microsoft 365 et positionnement par rapport à Office 365
- Composantes principales : applications bureautiques (Word, Excel, PowerPoint, Outlook), messagerie Exchange Online, outils de collaboration (Teams, SharePoint, OneDrive Entreprise) et dispositif de sécurité (Entra ID, Intune, Defender for Business)
- Comparaison des plans Business Basic, Business Standard et Business Premium pour une PME de moins de vingt-cinq employés, avec une recommandation argumentée en faveur du plan Business Premium dans le contexte québécois
- Vue d’ensemble des portails d’administration : Centre d’admin Microsoft 365, Entra, Intune, Defender, Exchange et SharePoint. Cadre normatif applicable : Loi 25, LPRPDE, CIS Controls v8 et NIST Cybersecurity Framework.
Module 2 – Configuration du tenant (4 h)
- Création du tenant Microsoft 365 et choix de la région d’hébergement des données
- Vérification du domaine de l’entreprise et configuration des enregistrements DNS critiques : MX pour la messagerie, SPF, DKIM et DMARC pour prévenir l’usurpation du domaine à des fins d’hameçonnage
- Création des comptes utilisateurs et des groupes (sécurité, Microsoft 365, distribution)
- Paramètres régionaux : langue française par défaut, fuseau horaire de l’Est, formats de date et de devise
- Attribution et suivi des licences. Bonnes pratiques de nomenclature pour les comptes, les groupes et les boîtes partagées.
Module 3 – Sécurité de base et protection des identités (4 h)
- Activation de l’authentification multifacteur pour l’ensemble des utilisateurs
- Choix entre les Security Defaults, configuration prête à l’emploi, et l’accès conditionnel granulaire offert avec Entra ID P1
- Protection particulière des comptes administrateurs : limitation du nombre d’administrateurs globaux, séparation des comptes administratifs et des comptes courants, recours aux accès privilégiés temporaires
- Politiques contre les attaques courantes en PME : hameçonnage, password spray, courriels frauduleux usurpant la direction
- Évaluation continue de la posture de sécurité à l’aide du Microsoft Secure Score et élaboration d’un plan d’amélioration progressif.
Module 4 – Messagerie et collaboration (4 h)
- Configuration d’Exchange Online : boîtes aux lettres individuelles, boîtes partagées, listes de distribution, règles de transport
- Mise en place de Microsoft Teams : structure d’équipes et de canaux, politiques de réunions, gestion des invités externes
- Configuration de SharePoint Online : sites d’équipe, sites de communication, gestion des permissions et encadrement du partage externe (source fréquente de fuites de données)
- OneDrive Entreprise : politiques de synchronisation, conservation des données après le départ d’un employé
- Recommandations sur la structure documentaire d’une PME : séparation des données par département, niveau de confidentialité, archivage.
Module 5 – Gestion des appareils avec Intune (4 h)
- Principes du Mobile Device Management (MDM) et du Mobile Application Management (MAM)
- Inscription des appareils d’entreprise (Windows, iOS, Android) et des appareils personnels (BYOD), avec préservation de la vie privée sur ces derniers
- Politiques de conformité : verrouillage, chiffrement, version minimale du système d’exploitation, antivirus actif
- Profils de configuration et déploiement automatisé des applications métiers
- Présentation de Windows Autopilot pour le déploiement initial des postes neufs sans intervention manuelle
- Procédure de protection des données en cas de perte d’appareil ou de départ d’un employé, incluant l’effacement sélectif des données d’entreprise.
Module 6 — Migration des données (4 h)
- Choix de la stratégie de migration de la messagerie en fonction de la source et du volume : migration IMAP pour les sources légères, migration cutover pour un Exchange historique de petite taille, import de fichiers PST pour les boîtes individuelles
- Migration de courriels depuis Google Workspace, scénario très fréquent dans les PME québécoises
- Migration des fichiers avec Microsoft Migration Manager : sources Google Drive, partages de fichiers locaux, OneDrive personnel
- Planification de la coupure, communication aux utilisateurs, validation post-migration
- Gestion des cas particuliers : alias, listes de distribution, calendriers partagés, signatures.
Module 7 – Atelier pratique intégré (11 h)
- Mise en service complète d’un tenant fictif pour une PME de 25 utilisateurs, de la création du domaine jusqu’à la remise simulée au client
- Les participants enchaînent les étapes vues en formation : domaine et DNS, comptes et groupes, authentification multifacteur et accès conditionnel, messagerie, Teams et SharePoint, inscription d’appareils, migration simulée
- Évaluation du tenant produit selon une grille calquée sur le Microsoft Secure Score et débriefing collectif sur les choix de configuration et leurs conséquences opérationnelles.
Préalables
Aucun
