Skip to content
Lambert Consulting

Intelligence artificielle, une offre transversale

Le résultat d'abord. L'infrastructure ensuite.

Un assistant sur vos documents, un contrôle en bout de ligne, une plateforme pour plusieurs services. Où l'intelligence artificielle s'exécute se décide d'après vos données, pas d'après un catalogue.

Voir toutes les solutions
4Architectures comparées, critère par critère
2 métiersLogiciel et matériel sous un même toit
Tous les cas d'usageLe cas d'usage d'abord, la technologie en dernier

Notre premier département

Ce qui doit fonctionner tous les matins.

Vos serveurs, vos postes, votre téléphonie et vos identités. Le socle que personne ne regarde tant qu'il tient, et que tout le monde regarde le jour où il lâche.

Voir le département
Multi-sitesProjets nationaux et internationaux
3Agences en Suisse romande
Voir nos projets clientsÉtudes de cas et références

Ce qui ne change pas

Un périmètre écrit avant de commencer.

Les mêmes personnes jusqu'au bout, un retour arrière prévu, et une limite dite en clair. C'est vrai des neuf domaines, quel que soit le sujet et quelle que soit la façon de nous engager.

Comment nous travaillons
9Domaines de services
3Façons de s'engager : forfait, régie, contrat
Dites-nous où vous en êtesL'établissement d'une offre est gratuit

Notre façon de travailler

Un conseil, pas un argumentaire.

Notre approche est consultative : nous vous disons ce que nous pensons, y compris quand cela ne va pas dans notre intérêt. C'est ce qui fait aboutir les projets.

Qui sommes-nous
1995Premier projet, sur Microsoft SMS
FamilialeÀ taille humaine et pérenne
Nous écrirePremier échange de 30 minutes, sans engagement
Ressources · Glossaire

Le mot que personne ne vous a expliqué

Cent soixante-huit termes du métier, définis en clair, sans autre sigle dans la définition.

Un devis, un audit, un compte rendu de réunion : le vocabulaire de l’informatique d’entreprise s’écrit en abréviations, et personne n’ose demander ce qu’elles veulent dire. Ce glossaire est là pour ça. Elle dit ce que chaque terme recouvre, ce qu’il change pour vous, et quand un produit a changé de nom depuis le document que vous avez sous les yeux.

Poste de travail et gestion des terminaux27 termes

Tout ce qui concerne les ordinateurs et les téléphones de vos collaborateurs : comment on les livre, comment on les tient à jour, et comment on les récupère quand quelqu’un s’en va.

UEMUnified Endpoint Management
Une console unique pour administrer tous les appareils de l’entreprise, quel que soit leur système : ordinateurs Windows, Mac, téléphones, tablettes. C’est l’état de l’art aujourd’hui ; les trois termes qui suivent en sont les étapes historiques.
MDMMobile Device Management
La gestion de l’appareil lui-même : on l’inscrit, on lui impose un code, on le chiffre, et on peut l’effacer à distance s’il est perdu.
EMMEnterprise Mobility Management
L’étage au-dessus : l’appareil, mais aussi les applications et les documents professionnels qu’il contient.
MAMMobile Application Management
La gestion des seules applications professionnelles, sans toucher au reste de l’appareil. C’est ce qui permet d’accepter le téléphone personnel d’un collaborateur : l’entreprise protège sa messagerie sans rien voir des photos de famille.
MCMMobile Content Management
Le contrôle des documents d’entreprise sur un appareil mobile : où ils peuvent être ouverts, copiés, envoyés.
MTDMobile Threat DefenseEx-MTM
La protection antivirus et anti-hameçonnage d’un téléphone professionnel. On lisait autrefois MTM, pour Mobile Threat Management : le sigle en usage aujourd’hui est MTD.
TEMTelecom Expense Management
Le suivi des coûts de téléphonie et d’abonnements mobiles d’un parc. À ne pas confondre avec Technology Expense Management, qui couvre l’ensemble des dépenses informatiques.
BYODBring Your Own Device
Le collaborateur utilise son propre appareil pour travailler. Moins de matériel à acheter, mais une frontière à tracer très précisément entre ce qui appartient à l’entreprise et ce qui appartient à la personne.
COPECorporate Owned, Personally Enabled
L’inverse du précédent : l’appareil appartient à l’entreprise, qui autorise un usage privé raisonnable. Le compromis le plus courant en Suisse.
CYODChoose Your Own Device
L’entreprise achète, mais laisse choisir dans un catalogue restreint. Elle garde la maîtrise du parc sans imposer un modèle unique.
IntuneMicrosoft IntuneEx-MEM
L’outil Microsoft de gestion des postes et des mobiles, dans le cloud. Il inscrit l’appareil, installe les applications, applique les règles de sécurité et vérifie la conformité. Ce que nous faisons avec Intune.
MEMMicrosoft Endpoint ManagerNom retiré
Nom commercial employé entre 2019 et 2022 pour l’ensemble Intune + Configuration Manager. Microsoft l’a abandonné : si un document vous parle de MEM, il parle d’Intune. Attention, les trois mêmes lettres désignent aussi Mobile Email Management dans la littérature mobile plus ancienne.
Configuration Managerex SCCM, puis MECMRenommé deux fois
L’outil historique de déploiement des systèmes et des logiciels sur un parc installé dans vos murs. Il s’est appelé SMS, puis SCCM, puis MECM ; son nom actuel est simplement Configuration Manager. Il reste pertinent pour les postes qui ne sont jamais connectés à Internet.
Co-managementgestion conjointe
Un même poste piloté à la fois par Configuration Manager et par Intune, chaque outil prenant en charge une partie des réglages. C’est le chemin normal pour sortir d’une gestion locale sans tout casser un lundi matin. Comment nous l’installons.
AutopilotWindows Autopilot
Le poste est livré directement du fournisseur au collaborateur, dans son carton d’origine. Il s’agit de se connecter : la machine se configure seule, aux règles de l’entreprise, sans qu’aucun informaticien ne l’ait touchée. La page Autopilot.
OOBEOut Of Box Experience
Les quelques écrans qui s’affichent au tout premier démarrage d’un appareil neuf. C’est le moment précis où Autopilot prend la main.
ADEAutomated Device Enrollment (Apple)Ex-DEP
L’équivalent Apple d’Autopilot : un iPhone ou un Mac acheté par l’entreprise s’inscrit tout seul dans sa console de gestion. On lisait autrefois DEP, pour Device Enrollment Program.
Apps and BooksApple Business ManagerEx-VPP
Le mécanisme qui permet à une entreprise d’acheter des applications Apple en nombre et de les attribuer à ses collaborateurs, puis de les récupérer au départ de la personne. Anciennement VPP, Volume Purchase Program.
KMEKnox Mobile Enrollment (Samsung)
Le même principe d’inscription automatique, côté Samsung : l’appareil rejoint la console de gestion dès son premier allumage.
Endpoint Analyticsex Desktop AnalyticsRemplacé
La mesure de ce que vaut vraiment l’expérience de vos utilisateurs : temps de démarrage, applications qui plantent, machines trop lentes. Desktop Analytics a été retiré par Microsoft fin 2022 ; son successeur est Endpoint Analytics.
WUfBWindows Update for Business
Le pilotage des mises à jour Windows par groupes et par vagues, plutôt que toutes en même temps. C’est ce qui évite qu’une mise à jour arrête l’entreprise entière le même matin.
LAPSLocal Administrator Password Solution
Chaque poste reçoit un mot de passe administrateur différent, changé automatiquement et rangé en lieu sûr. Sans cela, un seul mot de passe ouvre tous les postes de l’entreprise, ce qui reste l’un des défauts les plus fréquents que nous rencontrons.
VDIVirtual Desktop Infrastructure
Le bureau de l’utilisateur ne tourne pas sur sa machine mais sur un serveur ; son écran n’affiche qu’une image. Utile là où les données ne doivent jamais quitter le centre de données.
AVDAzure Virtual Desktop
La version Microsoft du bureau virtuel, hébergée dans le cloud Azure. On paie l’usage plutôt que des serveurs achetés d’avance.
Windows 365Cloud PC
Un poste Windows complet, dans le cloud, facturé par utilisateur et par mois. Plus simple à comprendre et à budgéter qu’AVD, moins fin à régler.
DaaSDesktop as a Service
Le poste de travail vendu comme un abonnement, matériel et gestion compris. Notre offre.
Modern Managementgestion moderne du poste
La bascule d’un parc administré depuis vos serveurs vers un parc administré depuis le cloud, joignable partout. Ce n’est pas un produit, c’est une façon de tenir un parc : livraison sans intervention, mise à jour continue, conformité vérifiée en permanence.

Téléphonie, communication unifiée et centre de contact35 termes

C’est le domaine le plus chargé en sigles du métier, et celui où un malentendu coûte le plus cher : on ne change pas de numéro de téléphone deux fois.

UCUnified Communications
Le regroupement de la voix, de la vidéo, de la messagerie instantanée et de la présence dans un seul outil. Concrètement : un seul endroit pour joindre quelqu’un, quel que soit le moyen.
UCCUnified Communications and Collaboration
Le même périmètre, plus le travail à plusieurs sur les mêmes documents. C’est ce que fait Microsoft Teams.
UMUnified Messaging
La messagerie vocale déposée dans la boîte de réception, à côté des courriels. Une fonction historique d’Exchange, aujourd’hui reprise par la messagerie vocale cloud.
VoIPVoice over IP
La voix transportée par le réseau informatique au lieu d’une ligne téléphonique dédiée. C’est la base de toute la téléphonie d’entreprise depuis vingt ans.
ToIPTelephony over IP
L’ensemble du service téléphonique porté par ce réseau : les numéros, les transferts, les groupes d’appel, la facturation. VoIP est le transport, ToIP est le service.
PBXPrivate Branch Exchange
Le standard téléphonique de l’entreprise : l’équipement qui distribue les appels entre les postes internes et l’extérieur. En français : l’autocommutateur.
IPBXstandard téléphonique sur IP
Le même équipement, mais fonctionnant sur le réseau informatique. C’est ce que remplacent aujourd’hui Teams Phone et les solutions équivalentes. Nos migrations de standard.
PSTN · RTCréseau téléphonique commuté
Le réseau téléphonique public, celui qui porte les numéros joignables depuis n’importe quel téléphone du monde. Toute solution d’entreprise doit s’y raccorder d’une manière ou d’une autre : c’est précisément ce que décrivent les cinq termes suivants.
SIPSession Initiation Protocol
Le langage commun avec lequel deux équipements téléphoniques se mettent d’accord pour ouvrir un appel. Si deux systèmes parlent SIP, ils peuvent en principe se raccorder.
Trunk SIPfaisceau SIP
Le lien entre votre téléphonie et votre opérateur, qui remplace les anciennes lignes physiques. On y achète un nombre d’appels simultanés plutôt qu’un nombre de fils.
SBCSession Border Controller
L’équipement placé à la frontière entre votre réseau et celui de l’opérateur. Il traduit les dialectes SIP qui ne s’entendent pas, chiffre les appels et sert de pare-feu pour la voix. C’est la pièce que l’on oublie dans les budgets et qui décide si un projet de téléphonie tient ou non.
SBASurvivable Branch Appliance
Un petit équipement installé sur un site distant pour que le téléphone continue de fonctionner si la liaison avec le siège est coupée. On en met là où l’on ne peut pas se permettre de perdre la ligne : usine, clinique, site isolé.
Direct Routingraccordement direct
Le raccordement de Microsoft Teams à l’opérateur de votre choix, par un SBC que vous maîtrisez. La formule la plus souple, et la seule qui permette de conserver un équipement existant. La téléphonie dans Teams.
Operator Connectopérateur intégré à Teams
L’opérateur se raccorde lui-même à votre Teams depuis la console d’administration, sans équipement chez vous. Plus simple, mais limité aux opérateurs partenaires de Microsoft.
Calling Planforfait d’appels Microsoft
Microsoft devient lui-même votre opérateur téléphonique, avec un forfait de minutes. Disponible selon les pays, et rarement le meilleur prix en Suisse pour un volume important.
Teams Phonela téléphonie de Microsoft Teams
La licence et les fonctions qui transforment Teams en véritable téléphone d’entreprise : numéro public, transferts, groupes d’appel, standard automatique. Gérer les numéros au quotidien.
E.164format international des numéros
La norme qui impose d’écrire un numéro avec son indicatif pays, sans espace : +41218063715. Les systèmes modernes n’acceptent que cette forme ; les annuaires d’entreprise, presque jamais. C’est une cause classique d’appels qui n’aboutissent pas après une migration.
SDA · DIDsélection directe à l’arrivée
Le fait que chaque collaborateur ait son propre numéro public, joignable sans passer par le standard. Le nombre de SDA détenues détermine une bonne part du coût d’un raccordement.
QoSQuality of Service
Le réglage du réseau qui donne la priorité à la voix sur le reste du trafic. Sans lui, une sauvegarde lancée à midi suffit à hacher tous les appels de l’entreprise.
MOSMean Opinion Score
La note de qualité d’un appel, de 1 à 5. En dessous de 3,6, les utilisateurs se plaignent ; c’est le chiffre à regarder quand quelqu’un dit que « le téléphone grésille ».
Media Bypassvoix en chemin direct
La voix va directement du téléphone à l’opérateur, sans faire le détour par le SBC. Moins de matériel sollicité, meilleure qualité, mais des conditions réseau strictes.
LBRLocation-Based Routing
Le routage des appels selon l’endroit physique où se trouve l’utilisateur. Exigé par la réglementation dans plusieurs pays pour empêcher de contourner les taxes d’interconnexion.
Appels d’urgence112, 117, 144
Un poste en téléphonie cloud doit transmettre une adresse exploitable aux services de secours. C’est une obligation, et le point que les projets oublient le plus souvent : un collaborateur en télétravail n’est pas à l’adresse du siège.
DECT · IP-DECTtéléphonie sans fil professionnelle
Le sans-fil des sites étendus : entrepôt, hôpital, hôtel. Il couvre des surfaces qu’aucun téléphone mobile ne dessert correctement, avec des combinés qui tiennent la chute. Nos solutions DECT.
Softphonetéléphone logiciel
Le téléphone est une application sur l’ordinateur ou le mobile, sans appareil dédié. C’est le mode par défaut de Teams.
CTICouplage Téléphonie-Informatique
Le lien entre le téléphone et le logiciel métier : la fiche du client s’ouvre toute seule quand il appelle, et l’appel se note dans son historique sans que personne ne le saisisse.
SVI · IVRserveur vocal interactif
Le menu d’accueil : « tapez 1 pour… ». Bien conçu, il fait gagner du temps à l’appelant ; mal conçu, il est la première cause de mécontentement d’un centre de contact.
ACDAutomatic Call Distribution
La distribution automatique des appels entrants entre les agents disponibles, selon des règles de file d’attente et de priorité.
Routage par compétencesskill-based routing
L’appel part vers l’agent qui sait y répondre, pas vers le premier libre : la langue, le produit, le niveau d’expertise. Nos centres de contact.
Omnicanaltous canaux, une seule conversation
Téléphone, courriel, chat, formulaire, réseaux sociaux traités dans le même outil, avec le même historique. L’enjeu n’est pas le nombre de canaux, c’est que le client n’ait pas à répéter son problème à chaque fois.
WFMWorkforce Management
La prévision du volume d’appels et la planification des horaires d’agents qui en découle. C’est ce qui évite d’avoir douze personnes le mardi matin et deux le jeudi à seize heures.
WFOWorkforce Optimisation
L’ensemble plus large : planification, enregistrement, évaluation de la qualité, formation des agents. Voir des projets menés.
Enregistrementrecording et reporting
La conservation des conversations, pour la qualité ou pour la conformité. En Suisse, elle suppose d’informer les personnes et de fixer une durée de conservation. Notre page sur le sujet.
SFB · S4BSkype for BusinessFin de vie
L’ancienne plateforme de communication de Microsoft, remplacée par Teams. Le service en ligne est arrêté depuis 2021. Seule subsiste la version serveur Subscription Edition, pour les entreprises qui doivent garder leur téléphonie dans leurs murs. Ce qu’il en reste.
Standard automatiqueauto-attendant
L’accueil téléphonique sans opérateur humain : annonce, horaires d’ouverture, renvoi vers le bon service. À distinguer du SVI, qui pose des questions et oriente selon les réponses.

Identité et sécurité32 termes

L’identité a remplacé le pare-feu comme première frontière de l’entreprise : aujourd’hui, on n’entre plus par le réseau, on entre par un compte.

ADActive Directory
L’annuaire installé sur vos serveurs, qui contient les comptes, les groupes et les ordinateurs de l’entreprise. Il a trente ans et il est encore au centre de la plupart des réseaux d’entreprise.
Entra IDex Azure AD, ex AADRenommé en 2023
L’annuaire d’identités dans le cloud de Microsoft : c’est lui qui vous ouvre Microsoft 365, Teams et des milliers d’applications tierces. Si un document parle d’Azure AD ou d’AAD, il parle d’Entra ID. Ce que nous en faisons.
Entra Connectex Azure AD ConnectRenommé
Le pont qui synchronise votre annuaire local vers le cloud, afin qu’un collaborateur n’ait qu’un seul compte et un seul mot de passe. La panne de ce pont est l’incident le plus visible qui soit : personne ne se connecte nulle part.
SSOSingle Sign-On
Une seule authentification donne accès à toutes les applications autorisées. Moins de mots de passe notés sur des papiers, et un seul endroit où couper l’accès quand quelqu’un s’en va.
MFAMulti-Factor Authentication
À la connexion s’ajoute une seconde preuve : une application sur le téléphone, une clé physique, une empreinte. C’est la mesure qui bloque la très grande majorité des intrusions par mot de passe volé, et la moins chère de toutes. Notre page MFA.
FIDO2 · passkeyauthentification sans mot de passe
Une clé physique ou le téléphone remplace complètement le mot de passe. Rien à retenir, rien à voler par hameçonnage : la preuve ne quitte jamais l’appareil.
Accès conditionnelConditional Access
La règle qui décide d’autoriser ou non une connexion selon le contexte : qui, depuis quel appareil, depuis quel pays, vers quelle application. C’est là que se règle vraiment la sécurité d’un environnement Microsoft 365. Comment nous l’écrivons.
Zero Trustconfiance zéro
Le principe selon lequel aucune connexion n’est fiable du seul fait qu’elle vient de l’intérieur. Chaque accès est vérifié, à chaque fois. Ce n’est pas un produit à acheter : c’est une manière de configurer ceux qu’on a.
Moindre privilègeleast privilege
Chacun reçoit exactement les droits nécessaires à son travail, et rien de plus. La règle la plus simple à énoncer et la plus difficile à tenir dans la durée.
RBACRole-Based Access Control
Les droits sont attachés à un rôle, et les personnes reçoivent un rôle. Quand quelqu’un change de poste, on change son rôle : on ne repasse pas en revue deux cents autorisations.
PIMPrivileged Identity Management
Les droits d’administration ne sont plus permanents : ils s’activent pour une durée limitée, avec justification et traçabilité. Un compte administrateur volé la nuit ne sert alors à rien.
PAMPrivileged Access Management
La discipline plus large qui encadre tous les accès à privilèges : coffre à mots de passe, enregistrement des sessions, validation avant élévation. Notre solution sur le poste de travail.
SAMLSecurity Assertion Markup Language
Le protocole historique qui permet à une application de faire confiance à votre annuaire pour authentifier un utilisateur. Encore très répandu dans les logiciels métier.
OAuth 2.0 · OIDCOpenID Connect
Les protocoles modernes équivalents, ceux qui produisent le bouton « se connecter avec… ». OAuth gère les autorisations, OpenID Connect y ajoute l’identité de la personne.
SCIMprovisionnement automatique des comptes
La création, la mise à jour et surtout la fermeture automatique des comptes dans les applications, depuis l’annuaire. C’est ce qui garantit qu’un départ est effectif partout le jour même.
PKIPublic Key Infrastructure
L’ensemble qui produit et gère les certificats numériques de l’entreprise : ce qui permet de chiffrer, de signer et de prouver l’identité d’un serveur ou d’une personne. Notre page PKI.
AC · CAautorité de certification
L’organe qui délivre les certificats et dont tout le reste dépend. Sa clé est le secret le mieux gardé d’une infrastructure : qui la détient peut se faire passer pour n’importe qui.
TLSTransport Layer Security
Le chiffrement qui protège les échanges sur le réseau : c’est le cadenas du navigateur. Il a remplacé SSL, dont le nom reste employé par habitude.
HSMHardware Security Module
Un boîtier spécialisé qui conserve les clés de chiffrement et les utilise sans jamais les livrer. Indispensable dès que la conformité exige de prouver qu’une clé n’a pas pu être copiée.
DLPData Loss Prevention
Les règles qui empêchent une information sensible de sortir : un numéro de carte dans un courriel, un fichier client copié sur une clé. Elles avertissent, bloquent, ou les deux. Notre page DLP.
EDREndpoint Detection and Response
Le successeur de l’antivirus : il ne cherche pas des fichiers connus, il détecte des comportements anormaux sur le poste et permet d’isoler la machine à distance.
XDRExtended Detection and Response
Le même principe étendu à tout l’environnement : postes, messagerie, identités, cloud, réseau, corrélés dans une seule console.
SIEMSecurity Information and Event Management
Le collecteur qui rassemble les journaux de tous les systèmes et fait remonter ce qui sort de l’ordinaire. Sans lui, une intrusion se découvre en moyenne des mois plus tard.
SOCSecurity Operations Center
L’équipe qui regarde ces alertes et agit, en journée ou en continu. La technologie détecte ; le SOC décide.
MDRManaged Detection and Response
Ce même service, confié à un prestataire. La formule retenue par la plupart des entreprises de taille moyenne, pour qui une équipe interne vingt-quatre heures sur vingt-quatre n’a pas de sens.
NGFWNext-Generation FirewallSouvent mal développé
Un pare-feu qui ne se contente pas d’ouvrir ou fermer des ports : il reconnaît les applications, les utilisateurs, et inspecte le contenu chiffré. Le premier mot est Next, pas New — l’erreur est répandue. Nos pare-feu.
VPNVirtual Private Network
Un tunnel chiffré qui relie un collaborateur ou un site distant au réseau de l’entreprise. Efficace, mais il donne souvent accès à bien plus que nécessaire.
ZTNAZero Trust Network Access
Le remplaçant du VPN : on ouvre l’accès à une application précise, pour une personne précise, et non au réseau tout entier.
Hameçonnagephishing
Le courriel ou le message qui imite un interlocuteur de confiance pour obtenir un mot de passe ou un virement. Reste la porte d’entrée de la majorité des incidents, et aucune technologie ne la ferme complètement.
RGPDrèglement général sur la protection des données
Le règlement européen sur les données personnelles. Il s’applique aux entreprises suisses dès qu’elles traitent des données de résidents de l’Union européenne.
nLPDnouvelle loi fédérale sur la protection des donnéesSuisse, depuis 2023
La loi suisse équivalente, en vigueur depuis le 1er septembre 2023. Elle impose notamment un registre des traitements, l’annonce des violations de données et la prise en compte de la protection dès la conception d’un projet.
Sauvegarde 3-2-1la règle de survie
Trois copies des données, sur deux supports différents, dont une hors site et déconnectée. C’est la seule chose qui distingue un incident d’un rançongiciel réussi : une sauvegarde joignable depuis le réseau sera chiffrée avec le reste.

Datacenter, cloud et infrastructure25 termes

Les machines qui portent tout le reste, qu’elles soient dans votre cave ou dans un centre de données à Zurich. C’est aussi ici que se trouvent les deux chiffres qui décident du budget d’une reprise après incident.

IaaSInfrastructure as a Service
Vous louez des serveurs, du stockage et du réseau, et vous restez responsable des systèmes installés dessus. La transposition la plus directe d’une salle machine existante.
PaaSPlatform as a Service
Vous louez une plateforme prête à recevoir votre application : base de données, serveur applicatif, mises à jour comprises. Vous ne gérez plus de système d’exploitation.
SaaSSoftware as a Service
Vous louez le logiciel fini, par utilisateur et par mois. Microsoft 365 et Dynamics 365 en sont des exemples : vous ne gérez plus rien d’autre que vos réglages et vos données.
Cloud publicressources mutualisées
Des ressources partagées entre de nombreux clients, facturées à l’usage, chez un fournisseur comme Microsoft Azure. Nos migrations Azure.
Cloud privéinfrastructure dédiée
Les mêmes principes de souplesse et de facturation, mais sur du matériel réservé à une seule entreprise. Souvent retenu pour des raisons de conformité ou de localisation des données. Notre offre.
Cloud hybrideles deux à la fois
Une partie chez vous, une partie chez le fournisseur, avec des règles claires sur ce qui va où. C’est la situation réelle de la quasi-totalité des entreprises, et rarement une étape provisoire. Notre accompagnement.
Tenantvotre espace chez Microsoft
Votre espace propre chez Microsoft : vos utilisateurs, vos données, vos réglages, isolés de ceux des autres clients. Une entreprise en a normalement un seul ; les fusions en créent souvent deux.
Tenant-to-tenantmigration entre deux tenants
Le déplacement des boîtes aux lettres, des fichiers et des identités d’un espace Microsoft vers un autre. Le chantier classique d’une fusion, d’un rachat ou d’une scission. Comment nous le menons.
Landing zonezone d’atterrissage
La structure préparée dans le cloud avant d’y poser quoi que ce soit : comptes, réseaux, droits, nommage, budgets. La sauter fait gagner trois semaines et en coûte six mois plus tard.
HyperviseurHyper-V, VMware ESXi
La couche logicielle qui fait tourner plusieurs serveurs virtuels sur une seule machine physique. C’est le fondement de tout centre de données depuis vingt ans.
HCIHyper-Converged Infrastructure
Calcul, stockage et réseau réunis dans les mêmes serveurs, administrés d’un seul endroit. On ajoute de la capacité en ajoutant un nœud, sans repenser l’architecture. Azure Stack HCI.
SANStorage Area Network
Un système de stockage central reliée aux serveurs par un réseau dédié à grande vitesse. Le modèle historique du stockage d’entreprise.
NASNetwork Attached Storage
Un stockage partagé accessible par le réseau ordinaire, sous forme de dossiers. Plus simple et moins coûteux qu’un SAN, plus lent aussi.
SDSSoftware-Defined Storage
Le stockage n’est plus un matériel spécialisé mais du logiciel réparti sur des serveurs standard. C’est ce qui rend l’hyperconvergence possible.
SCVMMSystem Center Virtual Machine Manager
La console Microsoft d’administration d’un parc de serveurs virtuels : création, déplacement, modèles, quotas. Notre page SCVMM.
SCOMSystem Center Operations Manager
La surveillance de l’état et des performances des serveurs et des applications. Il avertit avant la panne plutôt qu’après.
Azure Arcadministration unifiée
Les serveurs restés chez vous, ou chez un autre fournisseur, apparaissent et s’administrent depuis la console Azure. Une réponse pratique à un parc réparti en trois endroits.
ExpressRouteliaison privée vers Azure
Un lien dédié entre votre réseau et le cloud, sans passer par Internet. On y va pour la régularité du débit et pour la conformité, pas pour la vitesse brute.
IoTInternet of Things
Les capteurs et les machines qui remontent des mesures et se pilotent à distance : production, bâtiment, logistique. Azure IoT.
IaCInfrastructure as Code
L’infrastructure est décrite dans des fichiers versionnés et recréée à l’identique par une commande. Le même environnement, deux fois, sans dépendre de ce qu’une personne a cliqué un jeudi.
Haute disponibilitécluster
Plusieurs machines assurent le même service : si l’une tombe, une autre reprend sans que l’utilisateur ne s’en aperçoive. Cela protège d’une panne matérielle, pas d’une erreur humaine ni d’un rançongiciel.
RTORecovery Time Objective
Combien de temps l’entreprise accepte de rester à l’arrêt. Quatre heures et quatre jours ne coûtent pas le même prix : c’est ce chiffre, décidé par la direction et non par l’informatique, qui dimensionne toute l’architecture.
RPORecovery Point Objective
Combien de travail l’entreprise accepte de perdre. Une sauvegarde nocturne signifie que l’on peut perdre une journée entière de saisie. Si ce n’est pas acceptable, il faut le dire avant l’incident.
PRA · DRPplan de reprise d’activité
Le document et les moyens qui permettent de redémarrer l’informatique après un sinistre. Un plan qui n’a jamais été testé n’est pas un plan, c’est une intention.
PCA · BCPplan de continuité d’activité
Plus large que le précédent : comment l’entreprise continue de travailler pendant l’incident, y compris sans informatique. Il concerne les métiers autant que la technique.

Applications métier, données et intelligence artificielle29 termes

Le vocabulaire de la relation client, des processus internes et des outils qu’on écrit pour vous. C’est la partie la plus récente du métier, et celle où les mots changent le plus vite.

CRMCustomer Relationship Management
Le système qui contient vos clients, vos contacts, vos affaires en cours et l’historique de ce qui s’est dit. Sa valeur ne vient pas du logiciel mais de la discipline de saisie : un CRM à moitié rempli vaut moins qu’un tableur bien tenu. La gamme Dynamics 365.
ERPEnterprise Resource Planning
Le système de gestion : achats, stocks, production, facturation, comptabilité. Là où le CRM regarde vers le client, l’ERP regarde vers l’intérieur de l’entreprise.
Dynamics 365la gamme applicative de Microsoft
Un ensemble d’applications métier qui partagent les mêmes données : ventes, service client, centre de contact, terrain, projets, marketing. On en prend une, puis une autre, sans repartir de zéro. Notre département Business Solutions.
Dataversela base de données commune
L’endroit unique où Dynamics 365 et les applications Power Apps rangent leurs données, avec les droits et l’historique. C’est ce qui fait qu’une information saisie une fois se retrouve partout au lieu d’être recopiée dans trois outils.
Power Platformla boîte à outils Microsoft
L’ensemble formé par Power Apps, Power Automate, Power BI et Copilot Studio, posé sur Dataverse. Elle sert à fabriquer ce qu’aucun logiciel du marché ne fait exactement comme vous.
Power Appsapplications métier sur mesure
De quoi construire une application d’entreprise sans repartir d’une page blanche. Deux formes : canvas, une interface dessinée librement, souvent pour le mobile ; model-driven, une application générée à partir du modèle de données, pour les processus structurés. Notre page Power Apps.
Power Automateautomatisation des traitements
Ce qui se fait encore à la main entre deux logiciels : une validation, une relance, un fichier à déposer chaque vendredi. Il l’exécute tout seul, à l’heure dite.
Power BItableaux de bord et analyse
La restitution : des chiffres consolidés depuis plusieurs sources, dans des vues qu’un directeur consulte sans appeler personne.
Low-codedéveloppement assisté
Une application construite surtout par configuration, avec du code seulement là où il faut. Cela raccourcit le délai ; cela ne dispense ni de modèle de données, ni de règles de droits, ni de tests.
Copilotl’assistant intégré Microsoft
L’intelligence artificielle proposée à l’intérieur des outils que vos équipes utilisent déjà : rédiger, résumer une réunion, retrouver un document, préparer une analyse. Notre page Copilot.
Copilot Studioassistants sur mesure
De quoi construire vos propres assistants, branchés sur vos documents et vos systèmes, avec des règles que vous fixez. C’est ce qui sépare un assistant qui répond juste d’un assistant qui invente. Notre page Copilot Studio.
Agentassistant qui agit
Un assistant qui ne se contente pas de répondre mais exécute : il ouvre un ticket, met à jour une fiche, déclenche une commande. La question à trancher n’est jamais technique : c’est de savoir ce qu’il a le droit de faire sans validation humaine. Nos cas d’usage.
LLMLarge Language Model
Le modèle de langage qui produit du texte. Il prédit ce qui doit suivre, il ne consulte aucune base de connaissance de lui-même : seul, il ne sait rien de votre entreprise.
RAGRetrieval Augmented Generation
La méthode qui corrige cela : on va d’abord chercher les documents pertinents dans vos systèmes, puis on demande au modèle de répondre à partir d’eux seulement. C’est ce qui rend une réponse vérifiable et citable. Notre page RAG privé.
Promptconsigne donnée au modèle
Les instructions qui cadrent la réponse : le rôle, le ton, ce qui est interdit, la forme attendue. Dans un assistant d’entreprise, c’est un livrable à part entière, qui se relit et se maintient.
Inférenceexécuter un modèle déjà entraîné
L’exécution d’un modèle déjà entraîné pour produire une réponse. C’est ce qui consomme la puissance de calcul au quotidien, et ce qui décide de l’emplacement : chez Microsoft, dans vos locaux ou sur site. Quelle architecture pour votre projet.
Edge AIl’intelligence artificielle à côté de la machine
Le calcul exécuté sur place — dans l’usine, l’entrepôt, le magasin — plutôt que dans un datacenter, parce que la décision doit être prise en quelques millisecondes ou que la connexion n’est pas garantie. La caméra, le capteur et le modèle sont dans la même salle. Notre page Edge AI.
APIApplication Programming Interface
La porte par laquelle deux logiciels échangent des informations sans intervention humaine. Quand un éditeur dit qu’il « a une API », il dit que son produit peut être raccordé au vôtre.
RESTservice web
La forme la plus répandue d’API aujourd’hui : on interroge une adresse Internet et l’on reçoit des données structurées en retour. Nos développements et intégrations.
Webhooknotification sortante
L’inverse d’une API interrogée : c’est le système qui vous prévient dès qu’un événement se produit, sans que vous ayez à demander toutes les cinq minutes.
Connecteurraccordement prêt à l’emploi
Un lien déjà écrit vers un service courant, à configurer plutôt qu’à développer. Il y en a plusieurs centaines dans la Power Platform ; les vérifier avant de chiffrer un développement économe souvent l’essentiel du budget.
ETLExtract, Transform, Load
La chaîne qui va chercher des données dans un système, les met en forme, et les dépose dans un autre. C’est le travail le plus sous-estimé de tout projet de données.
Reprise de donnéesmigration du contenu existant
Le transfert de vos clients, contacts et historiques depuis l’ancien système. C’est presque toujours le poste le plus lourd d’un projet applicatif, parce que les données d’origine sont incomplètes, en double, ou saisies dans un champ prévu pour autre chose.
Référentiel client uniquegolden record
La fiche de référence pour un client, reconstituée à partir de toutes celles qui existent dans les différents systèmes. Elle tranche les contradictions : une seule adresse fait foi.
Customer Insightsdonnées et parcours clients
L’application Dynamics 365 qui rassemble les données clients éparpillées et déclenche des actions à partir d’elles. Notre page Customer Insights.
Segmentationdécoupage de la clientèle
Le fait de constituer des groupes de clients selon des critères objectifs, pour leur adresser un message qui les concerne réellement.
Parcours clientcustomer journey
La suite d’étapes automatisées déclenchées par un comportement : un formulaire rempli, un achat, un silence de trois mois.
Lead · opportunitéle vocabulaire du CRM
Un lead est un contact dont on ne sait pas encore s’il a un projet. Une opportunité est une affaire identifiée, avec un montant et une échéance. Les confondre fausse tous les chiffres de prévision.
Field Servicegestion des interventions
La planification des techniciens sur le terrain : tournées, pièces détachées, rapports signés sur place. Notre page Field Service.
Project Operationsgestion de projets et d’affaires
Le suivi des projets vendus : devis, planification des ressources, temps passé, facturation à l’avancement. Notre page Project Operations.
KPIindicateur clé de performance
Le chiffre que l’on décide de suivre parce qu’une décision en dépend. Un indicateur que personne ne regarde n’en est pas un : c’est un coût de collecte.

Le vocabulaire des contrats et des projets20 termes

Celui qu’aucun glossaire technique ne documente, et qui décide pourtant de qui porte le risque. Les trois premiers termes sont propres au droit suisse.

LSEloi fédérale sur le service de l’emploi et la location de services
La loi suisse (RS 823.11) qui encadre le fait de mettre un collaborateur à disposition d’une autre entreprise. Elle exige une autorisation officielle, que toutes les sociétés qui placent des ingénieurs ne détiennent pas. Nous sommes autorisés depuis 2018.
Location de servicesmise à disposition de personnel
Un ingénieur travaille chez vous, sous votre direction, pour une durée convenue. Vous pilotez son travail ; son employeur reste le prestataire. Notre offre de sourcing.
Régiefacturation au temps passé
Les heures effectivement travaillées sont facturées. Souple quand le périmètre bouge, mais le risque de dépassement reste entièrement chez vous.
Forfaitprix ferme pour un périmètre défini
Un montant fixe pour un résultat décrit à l’avance. Le risque passe chez le prestataire, ce qui suppose un périmètre écrit avec précision : c’est tout l’objet du cadrage.
Mandatun engagement de faire
Le prestataire prend en charge un travail et en répond. À distinguer d’un conseil isolé : ici, quelqu’un est responsable du résultat et il est nommé dans le contrat.
Infogéranceexploitation confiée
Le fonctionnement quotidien de tout ou partie de votre informatique est confié à un tiers : supervision, correctifs, support, évolutions. Notre infogérance.
MSPManaged Service Provider
Le nom international du prestataire d’infogérance : il exploite, surveille et facture un service, plutôt que des heures.
SLAService Level Agreement
L’engagement chiffré sur la qualité du service : délai de prise en charge, délai de rétablissement, disponibilité. Lisez la ligne des pénalités et celle des exclusions : c’est là que se trouve la valeur réelle de l’engagement.
TMAtierce maintenance applicative
L’entretien d’une application par une société qui ne l’a pas nécessairement écrite : corrections, adaptations réglementaires, petites évolutions.
Run et Buildfaire tourner et construire
Deux budgets qu’il vaut mieux ne pas mélanger : le run maintient l’existant, le build fabrique du nouveau. Quand le run absorbe tout, plus rien n’avance.
TCOTotal Cost of Ownership
Le coût complet sur la durée de vie : achat, licences, exploitation, formation, sortie. Une solution moins chère à l’achat est souvent la plus coûteuse au bout de cinq ans.
ROIReturn On Investment
Ce que le projet rapporte, rapporté à ce qu’il coûte. Utile seulement si le chiffre d’avant a été mesuré ; sinon, c’est une opinion présentée en pourcentage.
RFIRequest For Information
La consultation préalable, pour savoir ce qui existe sur le marché avant d’écrire un cahier des charges.
RFP · appel d’offresRequest For Proposal
La demande formelle de propositions chiffrées sur un besoin décrit. La qualité des réponses dépend presque entièrement de la précision de la demande.
Cadragela phase qui précède tout
Le travail qui transforme une intention en périmètre : ce qui est inclus, ce qui ne l’est pas, qui décide, à quelle échéance, pour quel montant. C’est le seul moment où corriger une erreur ne coûte rien.
POCProof of Concept
Une maquette destinée à répondre à une seule question : est-ce que cela marche chez nous ? Elle se jette après. Un POC mis en production est une dette contractée sans le savoir.
MVPMinimum Viable Product
La première version réellement utilisable, volontairement réduite, mise entre les mains des utilisateurs pour apprendre d’eux. Contrairement au POC, elle est faite pour durer et pour grandir.
Recette · UATUser Acceptance Testing
La vérification, par vos utilisateurs et non par les techniciens, que le résultat correspond au besoin. Elle conditionne la réception, donc le paiement.
Basculego-live, mise en service
Le moment où l’on passe de l’ancien système au nouveau. Elle se prépare avec une répétition, une fenêtre horaire et, surtout, une procédure écrite de retour en arrière.
Gold Partnerniveau de partenariat Microsoft
Une certification attribuée par Microsoft sur la base de compétences vérifiées et de projets réalisés. Elle donne accès à un support éditeur direct en cas d’incident bloquant. Nos partenaires.

Ce mot-là n’y est pas encore

Le glossaire couvre le vocabulaire des domaines que nous pratiquons. Si le terme que vous cherchez vient d’un devis ou d’un rapport qu’on vous a remis, posez-nous la question : nous vous répondrons, et le mot rejoindra ce glossaire.

Poser la question

Un mot compris ne suffit pas à décider

Savoir ce qu’est un SBC ne dit pas s’il en faut un chez vous, ni combien. Ce glossaire vous rend le vocabulaire ; la réponse, elle, dépend de votre parc, de vos contraintes et de vos échéances.

Trois agences en Suisse romande. Renens, Sion et Châtel-Saint-Denis. Microsoft Gold Partner, et autorisés à la location de services depuis 2018.

Si vous le demandez, nous vous mettons en relation avec l’ingénieur qui a mené un projet comparable au vôtre.