Solution
Messagerie et environnement collaboratif
Un tenant grandit par ajouts : un administrateur de plus, un partage externe oublié, des licences que personne ne relit. Je compare l’opérateur, le contrat, les lieux de traitement et les accès d’assistance avant de choisir, puis je conçois ou je reprends le tenant avec des rôles séparés, un domaine protégé, une migration testée et un rapprochement des licences avec les personnes.
Les réponses que l’organisation peut documenter
Une réponse écrite sur l’opérateur et le contrat
Un client ou un auditeur qui demande où résident les données et qui peut y accéder reçoit une réponse documentée, pas une supposition sur l’emplacement d’un centre de données.
L’usurpation directe du domaine recule
Les réglages SPF, DKIM et DMARC permettent aux serveurs destinataires de rejeter davantage de messages envoyés frauduleusement au nom exact de votre domaine. Ils ne bloquent ni les domaines ressemblants ni un faux nom d’affichage.
Les licences suivent les personnes
Chaque licence est rapprochée d’une personne, d’un usage et d’une échéance. Vous approuvez chaque suppression avant qu’elle soit appliquée, et l’économie se lit sur la facture suivante.
Une migration avec une interruption maîtrisée
Un essai limité, une période avec les deux services disponibles, une comparaison des données et une procédure de retour réduisent le risque. Vous connaissez à l’avance la période de changement.
Concrètement
- Tableau de décision qui compare aussi le maintien du service actuel : opérateur, contrat, lieux de traitement, accès d’assistance, sous-traitants, conservation, export et suppression
- Conception du tenant : rôles d’administration séparés, accès conditionnel, règles de partage externe, conservation et journaux
- Réglages SPF, DKIM et DMARC déployés progressivement et surveillés, pour la messagerie Exchange, Google Workspace, kSuite, Infomaniak ou Proton
- Migration testée avec les deux services en parallèle ; historique, agendas, contacts, alias et boîtes partagées comparés avant la fermeture de l’ancien service
- Rapprochement des licences : attribution, usage, contrat, échéance et responsable, avec chaque suppression approuvée avant application
- Fiche qui documente l’opérateur, les contrats, les accès, les lieux, les sous-traitants, la conservation et la récupération des données, avec un avis juridique lorsque l’interprétation l’exige
Les systèmes concernés
- Microsoft 365 et Exchange Online, Google Workspace, Infomaniak kSuite
- Proton Mail et Proton Drive lorsque la confidentialité supplémentaire justifie ses contraintes
- Le registraire du domaine et les enregistrements DNS
- L’annuaire de référence et le gestionnaire de secrets
- Portails éditeurs et revendeurs pour les licences
Ligne de serviceServeurs et hébergement →
Les tenants à tenir
Le même travail, avec les contraintes du secteur. Chaque carte ouvre le secteur complet.
Santé et sciences de la vie
Une messagerie dont l’opérateur et le contrat sont documentés
Le tenant de la clinique ou du laboratoire porte des rôles d’administration séparés, un partage externe contrôlé et une réponse écrite sur l’opérateur, les lieux de traitement et les sous-traitants, celle que le patient ou le partenaire peut demander.
Logistique et chaîne d’approvisionnement
Un tenant par groupe, pas un par site
Les sites partagent un environnement Microsoft 365 ou Google Workspace avec des rôles d’administration séparés, des partages externes revus et des licences rapprochées des personnes avant chaque échéance de renouvellement.
Distribution et e-commerce
Un environnement collaboratif tenu pour tous les points de vente
Le tenant Microsoft 365 ou Google Workspace des magasins reçoit des rôles d’administration séparés, un domaine de messagerie protégé et des licences rapprochées des personnes : le bon niveau pour chacun plutôt que le plus haut pour tout le monde.
Déroulement
Critères de choix
Je documente d’abord la confidentialité attendue, le contrat, les accès, les lieux, la conservation et la récupération des données. Le choix du service vient après.
Conception
Je dessine les rôles d’administration, les règles de partage et de conservation et les enregistrements du domaine, puis je prépare le tenant pendant que le service actuel continue de fonctionner.
Migration
Après le transfert de l’historique, je bascule les enregistrements MX pendant une période annoncée. L’ancienne boîte reste consultable jusqu’à la comparaison finale.
Vérification
Je teste l’envoi, la réception, les délégations, le partage et la restauration d’une boîte. Les rapports DMARC indiquent les expéditeurs réels ; je les valide avant d’activer les rejets stricts, et je remets la liste des licences rapprochées.
Pour approfondir

Réduire la facture informatique : les leviers qui fonctionnent, y compris l’IA
Mise en cache, traitement par lots, hiérarchisation des modèles, virtualisation, licences par poste : ce qui réduit vraiment une facture informatique, les chiffres de juillet 2026, et les cas où le gratuit coûte plus cher.

Abandonner les services cloud américains : des alternatives suisses et européennes
Messagerie, suite bureautique, stockage, CRM, comptabilité, signature, analyse, IA : pour chaque outil américain courant, une alternative suisse ou européenne sérieuse, et un regard honnête sur les gains et les renoncements.
Vérifier l’adéquation : Messagerie et environnement collaboratif
Décrivez le contexte, les contraintes et la décision attendue. Le premier échange sert à qualifier le périmètre, les limites et la prochaine étape utile.
Décrire la situation