Ithac suit le cycle de vie complet de vos actifs informatiques — de la réception à la réforme — en croisant agent Windows, Active Directory et Entra ID / Intune. Un historique inaltérable, exploitable en audit à n'importe quelle date.
Chaque source apporte ce que les autres ne voient pas. Ithac les croise, détecte les écarts et alerte — sans arbitrage silencieux.
Service système installé sur chaque poste. Collecte la vérité terrain — matériel, logiciels, sécurité — que ni AD ni Intune ne voient.
Contexte organisationnel : objets ordinateurs, OU, groupes, `lastLogonTimestamp`. Base du découpage par site et entité.
Devices joints ou hybrides, conformité Intune, propriétaire, licences Microsoft 365. Complète l'agent pour les machines cloud-managed.
Ithac couvre ce que SCCM et Intune ne font pas : cycle de vie, assignations, garanties, coûts et réconciliation de licences.
Journal append-only. Aucune donnée écrasée. Reconstituez l'état exact du parc à n'importe quelle date passée pour vos audits.
Chaque actif est lié à une personne, avec l'historique complet. Une réaffectation clôture l'ancienne, jamais supprimée.
Catalogue normalisé, détection de sous/sur-licenciement, logiciels non autorisés et versions vulnérables avant l'audit éditeur.
SMART des disques, RAM disponible, écrans via EDID, docks USB. Anticipez les pannes avant qu'elles coûtent cher.
Droits détenus, échéances de garantie et de contrat, fournisseurs, données financières — avec alertes à 6, 3 et 0 mois.
Orphelins AD, shadow IT, postes joints à Entra mais silencieux, agents arrêtés volontairement. Rien ne passe entre les mailles.
Certificat mTLS par machine, approbation automatique sur règle AD, file manuelle pour les cas ambigus. Un credential volé n'écrit que sa machine.
CSV, PDF, parc à une date passée. Import initial en masse depuis Excel ou CSV — personne ne démarre d'une base vide.
Vue par site et par entité, filtres avancés, vues sauvegardées. Alertes par e-mail, webhook ou Teams.
Filiales, sites, entités organisationnelles — isolés dès le départ. Un `entity_id` sur toutes les tables, jamais une réflexion tardive.
Chaque signal produit une réponse précise — pas une alerte générique dans un tableau de bord que personne ne regarde.
Même série, nouveau hostname → rattachement automatique au même actif. Le parc ne double pas tous les 3 ans.
Absence de heartbeat N jours → alerte progressive. Un portable volé continue de signaler sa dernière IP.
Alertes automatiques à 6, 3 et 0 mois. Vue de renouvellement chiffrée pour argumenter le budget.
BitLocker non actif sur un volume → non-conformité signalée, preuve datée pour l'audit.
Build OS vs baseline par site → liste de remédiation priorisée avant que la vulnérabilité soit exploitée.
Logiciel présent sur poste inactif → récupération de licence chiffrée avant le renouvellement.
Installations > droits détenus → écart visible avant que l'éditeur arrive pour son audit annuel.
Journal append-only → reconstituez l'état exact du parc à la date demandée. En quelques clics.
Machine avec agent, sans objet AD → détectée immédiatement. Pas de poste fantôme qui traîne sur le réseau.
Un MSI signé, une clé d'enrôlement à quota limité. Vous passez vos paramètres en propriétés MSI — aucune édition de fichier après coup.
Générez une clé d'enrôlement depuis l'interface : entité, quota, expiration, mode d'approbation.
Téléchargez le paquet ZIP : MSI signé + install.cmd + uninstall.cmd + DEPLOIEMENT.txt.
Déployez via SCCM ou Intune en mode système. Silencieux, sans UI, sans redémarrage.
Les machines rejoignent la file d'approbation. Approbation automatique sur règle AD, manuelle sinon.
L'agent commence à remonter l'inventaire. Suivez la consommation en temps réel dans l'interface.
Un poste qui ne remonte pas ? ithac-agent test diagnostique en une commande.
Demandez une démonstration — on prend 45 minutes pour parcourir votre contexte et vous montrer Ithac sur un vrai parc.