m365expertise MICROSOFT SECURITY EXPERTISE
Accueil · Blog · Méthode
Méthode

Installer et personnaliser EntraGUARD : de l'installation à la marque blanche

m365expertise·26 juillet 2026·7 min

Du programme d'installation téléchargé à un poste d'audit entièrement à votre marque en un quart d'heure : installation, comportement sur poste partagé, activation de licence hors ligne, personnalisation en marque blanche et logo par client.

Avant d'installer : les prérequis

EntraGUARD est une application Windows de bureau autonome. Il vous faut :

  • Windows 10/11 ou Windows Server 2019+, 64 bits ;
  • des droits administrateur pour l'installation uniquement — le programme d'installation crée le dossier de données partagé avec les bonnes permissions ;
  • rien d'autre : pas d'agent, pas de serveur de base de données, pas de framework à préinstaller. L'audit lui-même est strictement en lecture seule sur les tenants Microsoft que vous auditez.

Étape 1 — Lancer l'installation

Exécutez le programme et suivez l'assistant. En coulisses, il fait deux choses :

  • il installe l'application sous Program Files ;
  • il crée le dossier de données C:\ProgramData\EntraGUARD — entreprises, packs de contrôles, historique d'audit et exports y vivent, avec des permissions qui permettent à tous les comptes Windows du poste de les lire et de les écrire.

Poste d'audit partagé. Plusieurs consultants sur la même machine voient les mêmes entreprises et le même historique — tandis que chaque compte Windows conserve sa propre entreprise active. Rien à configurer : c'est le comportement par défaut.

Étape 2 — Premier démarrage

Trois actions rapides rendent le poste opérationnel :

  1. Activer la licence — Paramètres > Licence, coller la clé. L'activation est entièrement hors ligne : rien ne quitte jamais la machine, ce qui compte quand le poste vit dans une salle d'audit isolée du réseau.
  2. Créer la première entreprise — la page Entreprises contient un espace de travail cloisonné par client audité : nom, tenant Microsoft, contact, secteur, référence interne. Réglages, connecteurs et historique sont strictement séparés par entreprise.
  3. Configurer un premier connecteur — commencez par Entra ID. Le provisionnement automatique crée pour vous l'application d'audit en lecture seule.

Étape 3 — Le faire vôtre : la marque blanche

EntraGUARD est conçu pour les cabinets et les MSP qui livrent des rapports sous leur propre nom. Ouvrez Paramètres > Personnalisation et renseignez votre identité une fois — elle s'applique partout :

ChampOù il apparaît
Nom de l'applicationTitre de la fenêtre et interface
Votre logoInterface + en-tête de chaque rapport HTML et PDF
Nom de société et site webEn-têtes de rapport et page de couverture du rapport de direction
Accroche et contactPied de page de chaque rapport généré

Dès lors, chaque livrable — rapport détaillé, synthèse de direction, plan de remédiation, vue par référentiel — porte votre marque sur les 318 contrôles.

Étape 4 — Personnaliser par client

La personnalisation fonctionne aussi au niveau de l'entreprise. Ouvrez une fiche client pour définir :

  • le logo du client — il se pose sur la page de couverture sombre du rapport de direction, dans le bloc « entreprise auditée », exactement là où un RSSI l'attend ;
  • les préférences d'export — quels formats produire (CSV, JSON, Excel, HTML, PDF) et quel type de rapport privilégier pour ce client.

Conseil. Gardez l'export JSON comme format d'archivage : il embarque, contrôle par contrôle, les requêtes exécutées et les objets fautifs relevés — la trace de preuve qui rend un audit défendable quand un constat est contesté.

Étape 5 — Thème et langue

Deux derniers réglages, à un clic depuis le tableau de bord :

  • Thème sombre ou clair — appliqué instantanément à toute l'interface ;
  • Français ou anglais — l'interface et les rapports générés sont entièrement bilingues : vous pouvez travailler dans une langue et livrer dans l'autre.

Checklist d'après-installation

  • Licence activée (Paramètres > Licence) ;
  • première entreprise créée avec sa référence de tenant ;
  • au moins un connecteur configuré, test de connexion au vert ;
  • marque renseignée (Paramètres > Personnalisation) — générez un PDF à blanc pour vérifier le rendu ;
  • premier audit lancé, rapport relu avec votre logo dessus.

Temps total, du téléchargement à un poste opérationnel et à votre marque : environ un quart d'heure.

Tous les articles
23 articles sur l'audit de sécurité Microsoft.
Retour au blog →