Passer au contenu
35 h

Informatique

5$/h – Introduction à Microsoft 365 – Configuration et sécurisation pour les petites et moyennes entreprises

Objectif

À la fin de la formation, le participant sera capable de :

  • distinguer les offres Office 365 et Microsoft 365 et sélectionner la licence adaptée à une PME
  • créer et configurer un tenant Microsoft 365, incluant le domaine, les enregistrements DNS (MX, SPF, DKIM, DMARC), les comptes d’utilisateurs et les groupes
  • déployer les mesures de sécurité de base : authentification multifacteur, accès conditionnel, protection des comptes administrateurs, suivi du Microsoft Secure Score
  • mettre en place la messagerie et les outils de collaboration (Exchange Online, Teams, SharePoint, OneDrive Entreprise) selon les bonnes pratiques de partage et de conservation
  • gérer les appareils des employés, y compris les appareils personnels (BYOD), au moyen de Microsoft Intune
  • planifier et exécuter une migration de courriels et de fichiers depuis une plateforme existante, notamment Google Workspace
  • documenter la configuration produite dans une perspective de conformité à la Loi 25 et au cadre LPRPDE.

Contenu

Module 1 – Fondements de Microsoft 365 (4 h)

  • Architecture infonuagique de Microsoft 365 et positionnement par rapport à Office 365
  • Composantes principales : applications bureautiques (Word, Excel, PowerPoint, Outlook), messagerie Exchange Online, outils de collaboration (Teams, SharePoint, OneDrive Entreprise) et dispositif de sécurité (Entra ID, Intune, Defender for Business)
  • Comparaison des plans Business Basic, Business Standard et Business Premium pour une PME de moins de vingt-cinq employés, avec une recommandation argumentée en faveur du plan Business Premium dans le contexte québécois
  • Vue d’ensemble des portails d’administration : Centre d’admin Microsoft 365, Entra, Intune, Defender, Exchange et SharePoint. Cadre normatif applicable : Loi 25, LPRPDE, CIS Controls v8 et NIST Cybersecurity Framework.

Module 2 – Configuration du tenant (4 h)

  • Création du tenant Microsoft 365 et choix de la région d’hébergement des données
  • Vérification du domaine de l’entreprise et configuration des enregistrements DNS critiques : MX pour la messagerie, SPF, DKIM et DMARC pour prévenir l’usurpation du domaine à des fins d’hameçonnage
  • Création des comptes utilisateurs et des groupes (sécurité, Microsoft 365, distribution)
  • Paramètres régionaux : langue française par défaut, fuseau horaire de l’Est, formats de date et de devise
  • Attribution et suivi des licences. Bonnes pratiques de nomenclature pour les comptes, les groupes et les boîtes partagées.

Module 3 – Sécurité de base et protection des identités (4 h)

  • Activation de l’authentification multifacteur pour l’ensemble des utilisateurs
  • Choix entre les Security Defaults, configuration prête à l’emploi, et l’accès conditionnel granulaire offert avec Entra ID P1
  • Protection particulière des comptes administrateurs : limitation du nombre d’administrateurs globaux, séparation des comptes administratifs et des comptes courants, recours aux accès privilégiés temporaires
  • Politiques contre les attaques courantes en PME : hameçonnage, password spray, courriels frauduleux usurpant la direction
  • Évaluation continue de la posture de sécurité à l’aide du Microsoft Secure Score et élaboration d’un plan d’amélioration progressif.

Module 4 – Messagerie et collaboration (4 h)

  • Configuration d’Exchange Online : boîtes aux lettres individuelles, boîtes partagées, listes de distribution, règles de transport
  • Mise en place de Microsoft Teams : structure d’équipes et de canaux, politiques de réunions, gestion des invités externes
  • Configuration de SharePoint Online : sites d’équipe, sites de communication, gestion des permissions et encadrement du partage externe (source fréquente de fuites de données)
  • OneDrive Entreprise : politiques de synchronisation, conservation des données après le départ d’un employé
  • Recommandations sur la structure documentaire d’une PME : séparation des données par département, niveau de confidentialité, archivage.

Module 5 – Gestion des appareils avec Intune (4 h)

  • Principes du Mobile Device Management (MDM) et du Mobile Application Management (MAM)
  • Inscription des appareils d’entreprise (Windows, iOS, Android) et des appareils personnels (BYOD), avec préservation de la vie privée sur ces derniers
  • Politiques de conformité : verrouillage, chiffrement, version minimale du système d’exploitation, antivirus actif
  • Profils de configuration et déploiement automatisé des applications métiers
  • Présentation de Windows Autopilot pour le déploiement initial des postes neufs sans intervention manuelle
  • Procédure de protection des données en cas de perte d’appareil ou de départ d’un employé, incluant l’effacement sélectif des données d’entreprise.

Module 6 — Migration des données (4 h)

  • Choix de la stratégie de migration de la messagerie en fonction de la source et du volume : migration IMAP pour les sources légères, migration cutover pour un Exchange historique de petite taille, import de fichiers PST pour les boîtes individuelles
  • Migration de courriels depuis Google Workspace, scénario très fréquent dans les PME québécoises
  • Migration des fichiers avec Microsoft Migration Manager : sources Google Drive, partages de fichiers locaux, OneDrive personnel
  • Planification de la coupure, communication aux utilisateurs, validation post-migration
  • Gestion des cas particuliers : alias, listes de distribution, calendriers partagés, signatures.

Module 7 – Atelier pratique intégré (11 h)

  • Mise en service complète d’un tenant fictif pour une PME de 25 utilisateurs, de la création du domaine jusqu’à la remise simulée au client
  • Les participants enchaînent les étapes vues en formation : domaine et DNS, comptes et groupes, authentification multifacteur et accès conditionnel, messagerie, Teams et SharePoint, inscription d’appareils, migration simulée
  • Évaluation du tenant produit selon une grille calquée sur le Microsoft Secure Score et débriefing collectif sur les choix de configuration et leurs conséquences opérationnelles.

Préalables

Aucun