IT Asset Management

Votre parc Windows,
enfin source de vérité.

Ithac suit le cycle de vie complet de vos actifs informatiques — de la réception à la réforme — en croisant agent Windows, Active Directory et Entra ID / Intune. Un historique inaltérable, exploitable en audit à n'importe quelle date.

Agent Windows (Go) Active Directory Entra ID / Intune Déploiement MSI / SCCM
3
sources croisées
Agent · AD · Entra
15 min
fréquence heartbeat
même hors réseau
100 %
historique reconstituable
à toute date passée
0
flux entrant requis
HTTPS sortant uniquement

Trois sources,
un inventaire fiable.

Chaque source apporte ce que les autres ne voient pas. Ithac les croise, détecte les écarts et alerte — sans arbitrage silencieux.

Source 1

Agent Windows

Service système installé sur chaque poste. Collecte la vérité terrain — matériel, logiciels, sécurité — que ni AD ni Intune ne voient.

  • Série SMBIOS, UUID, Azure Device ID
  • CPU, RAM, stockage, SMART
  • Logiciels installés (x64 + x86 + MSIX)
  • BitLocker, TPM, Secure Boot, antivirus
  • Heartbeat toutes les 15 min (tout réseau)
  • Scan complet toutes les 6 h (réseau de confiance)
Source 2

Active Directory

Contexte organisationnel : objets ordinateurs, OU, groupes, `lastLogonTimestamp`. Base du découpage par site et entité.

  • Mapping OU → site / entité
  • Objets orphelins (en AD, jamais vus)
  • Détection shadow IT (agent sans objet AD)
  • Comptes et statuts utilisateurs
  • Support multi-domaines (catalogue global)
Source 3

Entra ID / Intune

Devices joints ou hybrides, conformité Intune, propriétaire, licences Microsoft 365. Complète l'agent pour les machines cloud-managed.

  • État de conformité Intune
  • Propriétaire et dernière synchro
  • Licences M365 par utilisateur
  • Applications managées
  • Permissions Graph en mode applicatif

Tout le cycle de vie,
rien de superflu.

Ithac couvre ce que SCCM et Intune ne font pas : cycle de vie, assignations, garanties, coûts et réconciliation de licences.

Historique inaltérable

Journal append-only. Aucune donnée écrasée. Reconstituez l'état exact du parc à n'importe quelle date passée pour vos audits.

Assignations & affectations

Chaque actif est lié à une personne, avec l'historique complet. Une réaffectation clôture l'ancienne, jamais supprimée.

Conformité logicielle

Catalogue normalisé, détection de sous/sur-licenciement, logiciels non autorisés et versions vulnérables avant l'audit éditeur.

Santé matérielle

SMART des disques, RAM disponible, écrans via EDID, docks USB. Anticipez les pannes avant qu'elles coûtent cher.

Licences & contrats

Droits détenus, échéances de garantie et de contrat, fournisseurs, données financières — avec alertes à 6, 3 et 0 mois.

Détection d'écarts

Orphelins AD, shadow IT, postes joints à Entra mais silencieux, agents arrêtés volontairement. Rien ne passe entre les mailles.

Sécurité & enrôlement

Certificat mTLS par machine, approbation automatique sur règle AD, file manuelle pour les cas ambigus. Un credential volé n'écrit que sa machine.

Export d'audit

CSV, PDF, parc à une date passée. Import initial en masse depuis Excel ou CSV — personne ne démarre d'une base vide.

Tableaux de bord

Vue par site et par entité, filtres avancés, vues sauvegardées. Alertes par e-mail, webhook ou Teams.

Multi-entité

Filiales, sites, entités organisationnelles — isolés dès le départ. Un `entity_id` sur toutes les tables, jamais une réflexion tardive.

Ce que ça règle
concrètement.

Chaque signal produit une réponse précise — pas une alerte générique dans un tableau de bord que personne ne regarde.

Cycle de vie

Réinstallation OS

Même série, nouveau hostname → rattachement automatique au même actif. Le parc ne double pas tous les 3 ans.

Cycle de vie

Poste présumé perdu

Absence de heartbeat N jours → alerte progressive. Un portable volé continue de signaler sa dernière IP.

Cycle de vie

Fin de garantie

Alertes automatiques à 6, 3 et 0 mois. Vue de renouvellement chiffrée pour argumenter le budget.

Sécurité

Chiffrement absent

BitLocker non actif sur un volume → non-conformité signalée, preuve datée pour l'audit.

Sécurité

Retard de correctifs

Build OS vs baseline par site → liste de remédiation priorisée avant que la vulnérabilité soit exploitée.

Logiciels

Sur-licenciement

Logiciel présent sur poste inactif → récupération de licence chiffrée avant le renouvellement.

Logiciels

Sous-licenciement

Installations > droits détenus → écart visible avant que l'éditeur arrive pour son audit annuel.

Audit

Demande d'audit

Journal append-only → reconstituez l'état exact du parc à la date demandée. En quelques clics.

Audit

Shadow IT

Machine avec agent, sans objet AD → détectée immédiatement. Pas de poste fantôme qui traîne sur le réseau.

MSI silencieux,
SCCM ou Intune.

Un MSI signé, une clé d'enrôlement à quota limité. Vous passez vos paramètres en propriétés MSI — aucune édition de fichier après coup.

Programme SCCM
msiexec /i IthacAgent-1.4.0.msi
  ENTITY_ID=votre-entite
  ENROLL_KEY=ek_xxxxxxxxxxxxxxxx
  SERVER_URL=https://ithac.quietsystems.fr
  /qn
01

Générez une clé d'enrôlement depuis l'interface : entité, quota, expiration, mode d'approbation.

02

Téléchargez le paquet ZIP : MSI signé + install.cmd + uninstall.cmd + DEPLOIEMENT.txt.

03

Déployez via SCCM ou Intune en mode système. Silencieux, sans UI, sans redémarrage.

04

Les machines rejoignent la file d'approbation. Approbation automatique sur règle AD, manuelle sinon.

05

L'agent commence à remonter l'inventaire. Suivez la consommation en temps réel dans l'interface.

06

Un poste qui ne remonte pas ? ithac-agent test diagnostique en une commande.

Prêt à démarrer

Votre parc Windows mérite mieux qu'un tableur.

Demandez une démonstration — on prend 45 minutes pour parcourir votre contexte et vous montrer Ithac sur un vrai parc.

Demander une démo Voir aussi Track-IT