Xentrio couvre le cycle de vie complet de la gestion des services IT — des tickets helpdesk et du monitoring d'infrastructure jusqu'au contrôle des endpoints, à l'analyse de posture de sécurité et à l'optimisation des coûts Microsoft 365. Disponible en anglais, espagnol et français.
🎫
ITSM principal
Gestion des tickets
Helpdesk complet avec tickets numérotés automatiquement, suivi SLA, niveaux de priorité, pièces jointes et portail en libre-service pour les clients.
SLA TrackingClient PortalPriorities
Explorer les fonctionnalités →
Niveaux de priorité
Critique — Réponse immédiate, alertes de dépassement SLA
Élevé — Traitement escaladé avec notification d'équipe
Moyen — Fenêtre SLA standard
Faible — Résolution au meilleur effort
Fonctionnalités clés
- ⏱Suivi SLA — Alertes de dépassement avec règles d'escalade par priorité et catégorie
- 🌐Portail client — Les utilisateurs finaux soumettent et suivent leurs propres tickets sans connexion technicien
- 📎Pièces jointes — Notes internes, commentaires visibles clients et fils de pièces jointes par ticket
- 📧E-mail via Graph API — Notifications par entreprise, aucun serveur SMTP requis
- 📋Catalogue de services — Création automatique de tickets depuis les demandes du catalogue en libre-service
Portail helpdesk
⚡
Gestion des incidents
Gestion des incidents
Coordonnez et résolvez les incidents IT majeurs. Liez les tickets associés à un seul incident, classifiez par impact et urgence, et suivez l'historique complet de résolution.
Impact AnalysisTicket RollupMTTR Tracking
Explorer les fonctionnalités →
Cycle de vie d'un incident
Détecter — Alerte ou ticket déclenche la déclaration d'incident majeur
Assigner & Investiguer — Technicien principal désigné, tickets liés
Résoudre — Cause racine documentée, résolution confirmée
Post-mortem — Chronologie, impact et prévention consignés
Fonctionnalités clés
- 🔗Regroupement de tickets — Liez plusieurs tickets à un incident pour un suivi unifié
- ⚡Chemins d'escalade — La classification de sévérité pilote le routage d'escalade automatique
- 📊Suivi MTTR — Temps moyen de résolution calculé par incident et par équipe
- 📋Flux aligné ITIL — Détecter → Assigner → Investiguer → Résoudre → Post-mortem
- 🕓Historique complet — Chaque changement d'état, note et étape de résolution consignés
Console incidents
🔍
Gestion des problèmes
Gestion des problèmes
Analyse des causes racines et suivi des corrections permanentes. Liez les problèmes aux incidents récurrents, documentez les erreurs connues et empêchez la réapparition des incidents.
Root CauseKnown ErrorsAudit Trail
Explorer les fonctionnalités →
Flux de travail du problème
Fiche problème — Liée à un ou plusieurs incidents récurrents
Analyse cause racine — Investigation et conclusions documentées
Erreur connue — Contournement publié, correctif permanent en cours
Demande de changement — RFC créée directement depuis la résolution du problème
Fonctionnalités clés
- 🔗Liaison d'incidents — Les problèmes référencent tous les incidents associés pour l'analyse des tendances
- 📖Base d'erreurs connues — Publiez des contournements pour que les techniciens résolvent plus vite
- 🔄Création de RFC — Créez une demande de changement directement depuis une fiche problème
- 📋Piste d'audit — Historique complet de chaque mise à jour d'ACR et transition d'état
- 🔁Prévention de récurrence — Suivez la réapparition après résolution pour valider le correctif
Fiches problèmes
🔄
Gestion des changements
Demande de changement (RFC)
Flux de travail de changement structuré avec analyse d'impact, procédures de retour arrière, décomposition des tâches, planification de l'implémentation et historique complet des changements.
Approval WorkflowRollback PlanTask Tracking
Explorer les fonctionnalités →
Niveaux de risque du changement
Urgence — Voie rapide CAB, approbation immédiate
Majeur — Revue CAB complète avec validation Manager/TeamLead
Mineur — Approbation simplifiée, un seul approbateur
Standard — Modèle pré-approuvé, sans CAB requis
Fonctionnalités clés
- ✅Flux d'approbation — Validation Manager/TeamLead avec piste d'audit complète
- 📋Tâches de changement — Décomposez en sous-tâches avec responsables et échéances
- ↩Procédures de retour arrière — Plan de rollback requis avant planification
- 🏛Processus CAB — Revue du Comité Consultatif des Changements pour les changements majeurs et d'urgence
- 📅Planification de l'implémentation — Fenêtre début/fin planifiée avec détection de conflits
Gestion des changements
💡
Optimisation M365
Conseiller licences
Détectez les utilisateurs inactifs, identifiez les opportunités d'optimisation et projetez des économies mensuelles en utilisant des données Microsoft Graph en direct sur 55+ SKUs de licences mappées.
Graph APICost Savings55+ SKUs
Explorer les fonctionnalités →
Ce qu'il analyse
Utilisateurs inactifs — Utilisateurs sous licence sans activité de connexion récente
Utilisateurs sur-licenciés — Utilisateurs avec des SKUs supérieurs aux besoins de leur rôle
Attributions de licences — Inventaire complet des licences M365 par utilisateur, 55+ SKUs mappés
Fonctionnalités clés
- 📊Projection d'économies mensuelles — Réduction de coûts estimée basée sur les opportunités d'optimisation
- 🔴Données Graph en direct — Données de licences M365 en temps réel du tenant Microsoft de chaque entreprise
- 🏷55+ SKUs mappés — Business Basic, Business Premium, E3, E5 et tous les compléments décodés
- 👤Activité par utilisateur — Dernière connexion, licences attribuées et action recommandée par utilisateur
- 🔒Isolation par entreprise — Les données Graph de chaque entreprise restent dans leur propre App Registration
Évaluation licences M365
🖥️
Infrastructure
Monitoring unifié
Alertes Azure, métriques de serveurs locaux par agent, interrogation SNMP des périphériques réseau (Cisco, Fortinet, générique) et tableau de bord NOC — tout en un seul endroit.
Azure MonitorSNMP v2cNOC Dashboard
Explorer les fonctionnalités →
Ce qu'il surveille
Serveurs Windows & Linux — CPU, mémoire, disque, services, OS, version agent (~60s heartbeat)
Périphériques réseau — Cisco, FortiGate, pfSense via SNMP v2c + FortiGate REST API
Trafic par interface — Octets entrants/sortants, erreurs, vitesse via OIDs IF-MIB
Fonctionnalités clés
- 📺Tableau de bord NOC — Vue d'ensemble de la flotte en temps réel avec donuts de disponibilité et graphiques de performance
- 📈Sparklines — Mini-graphiques de tendance 24h intégrés dans les grilles serveurs et périphériques
- 🕓Historique des métriques — Snapshots bruts 30j, agrégats horaires 6 mois ; fenêtres de 1h à 90j
- ⚡Suivi de disponibilité — Uptime%, panne la plus longue, horodatage de dernière panne par serveur
- 🔌FortiGate REST API — Sessions, tunnels VPN, état HA, firmware — support dual v6/v7
Tableau de bord NOC
📦
Inventaire
Gestion des actifs
Suivez les VMs, serveurs, postes de travail et types d'actifs personnalisés. Inclut la découverte automatique des VMs Azure, la synchronisation des serveurs Arc, l'importation CSV en masse et la piste d'audit complète.
Azure SyncAzure ArcCSV Import
Explorer les fonctionnalités →
Catégories d'actifs
Matériel — Serveurs, postes de travail, périphériques réseau, mobiles
Logiciels — Inventaire des logiciels installés avec suivi des versions
Certificats — Suivi d'expiration des certificats TLS par serveur
Cloud — VMs Azure et serveurs gérés par Arc synchronisés automatiquement
Fonctionnalités clés
- ☁Découverte automatique Azure — Synchronisez VMs et serveurs Arc de l'abonnement Azure client selon un calendrier
- 📋Import CSV en masse — Importez des enregistrements d'actifs avec mappage complet des champs
- 🔄Mises à jour en attente — Liste des mises à jour Windows/Linux avec liens vers articles KB par serveur
- 🏷Étiquettes personnalisées — Étiquetez tout actif et filtrez dans tout l'inventaire
- 🔗Lié au monitoring — Actifs liés aux serveurs surveillés via FK pour les données de santé en direct
Inventaire matériel
📊
Analytique
Rapports & Analytique
Conformité SLA, fréquence des incidents, MTTR, taux de réussite des RFC et exports cross-modules — tous filtrables par entreprise, équipe et plage de dates.
SLA ReportsCSV ExportTrend Analysis
Explorer les fonctionnalités →
15+ sources de données
Identité — Utilisateurs à risque, connexions, statut MFA, score sécurisé, secrets expirant
Monitoring — Santé serveurs, services, périphériques réseau, historique métriques
Actifs — Matériel, logiciels, mises à jour, certificats, rôles serveur
ITSM — Tickets, incidents, problèmes, changements, utilisateurs
Fonctionnalités clés
- 🛠Générateur de rapports — Sélecteur de colonnes, filtres, préréglages de dates, tri — sans SQL requis
- 📤Export multi-format — CSV, Excel (multi-feuilles), PDF (multi-sections via QuestPDF)
- 📈Graphiques de tendance — Graphiques linéaires par métrique pour l'historique de monitoring en séries temporelles
- 💾Modèles sauvegardés — Nommez, décrivez et partagez des configurations de rapports dans toute l'entreprise
- 🔀Combinaison multi-sources — Combinez n'importe quel mélange de sources de données en un seul export
Générateur de rapports
🔗
Service Relay
Xentrio Relay
Déployez un service Windows sur des sites clients isolés pour relier les réseaux protégés par pare-feu, mettre en mémoire tampon les données d'agents hors ligne, distribuer des packages logiciels et interroger des appareils SNMP localement via un installateur MSI.
Offline BufferWiX MSIBranch Aware
Explorer les fonctionnalités →
Ce qu'un relay gère
Agents serveurs — Heartbeat, inventaire, services, mises à jour, résultats de scripts
Appareils SNMP — CPU, mémoire, sessions, trafic par interface
FortiGate REST — Firmware, sessions, tunnels VPN, état HA
Enregistrements NetFlow — Exports de flux UDP transmis au portail via HTTPS
Fonctionnalités clés
- 📦CDN logiciels local — Met en cache des packages de déploiement jusqu'à 10 Go — pas de re-téléchargement par serveur
- 📶Tampon hors ligne — Met en file les charges d'agents et les envoie à la restauration de la connectivité
- ⚙Zéro configuration manuelle — Configurations d'appareils poussées depuis le portail via la réponse heartbeat
- 🖥Tableau de bord local — Interface de statut protégée par PIN sur port 8081 pour diagnostics sur site
- 🔒Auth par token — CompanyToken haché SHA-256 avec révocation instantanée depuis le portail
Relay & déploiement logiciels
🔎
Risque d'identité
Évaluation des risques d'identité
Détection des risques Entra ID, suivi des connexions, score de conformité de l'accès conditionnel et métriques de couverture MFA — détectant les menaces d'identité avant qu'elles n'escaladent.
Entra IDRisk DetectionMFA Coverage
Explorer les fonctionnalités →
Surfaces de données d'identité
Utilisateurs à risque — Niveau de risque, état et détail Azure AD Identity Protection
Connexions risquées — IP, localisation, niveau de risque, type de détection par événement
Statut MFA — État d'inscription par utilisateur, méthodes et méthode par défaut
Score sécurisé — Microsoft Secure Score du tenant, actuel/maximum par catégorie
Fonctionnalités clés
- 🔑Secrets expirant — Secrets clients d'inscriptions d'applications expirant sous 90 jours signalés
- 📋Audit d'accès aux apps — Attributions d'applications d'entreprise avec utilisateur et date
- 🛡Score accès conditionnel — Statut de conformité sur les politiques CA par utilisateur
- 📊Comparaison Score sécurisé — Décomposition par catégorie de la posture de sécurité du tenant
- 🔒Isolation par tenant — Données d'identité de chaque entreprise depuis son propre App Registration
Score sécurisé du tenant
🛡️
Posture de sécurité — Nouveau 2026
Analyse CVE & Posture de sécurité
Évaluation des risques CVE sur les logiciels installés via NIST NVD API. Classification de sévérité, tableau de bord d'état des correctifs et score de conformité par appareil pour une gestion proactive des vulnérabilités.
NIST NVDCVE ScoringCompliance
Explorer les fonctionnalités →
Niveaux de sévérité CVE
Critique — CVSS ≥ 9.0, correction immédiate requise
Élevé — CVSS 7.0–8.9, remédiation prioritaire
Moyen — CVSS 4.0–6.9, correctif planifié
Faible / Info — CVSS < 4.0, surveillé
Fonctionnalités clés
- 🔎NIST NVD API — Données CVE réelles comparées aux logiciels installés signalés par l'agent
- 📊Score de conformité par appareil — Nombre d'expositions et de CVE critiques non corrigés par serveur
- 📅Chronologie des vulnérabilités — Suivez l'historique d'exposition CVE par serveur dans le temps
- 🤖Conseiller IA — Recommandations de remédiation priorisées générées par IA par entreprise
- 📋Tableau de bord d'état des correctifs — Voyez ce qui est corrigé, en attente ou non traité dans toute la flotte
Tableau de bord risques CVE
🔏
Certificats — Nouveau 2026
Gestion du cycle de vie des certificats
Inventaire de certificats collectés par agent et vérifiés par URL avec suivi des expirations, alertes SSL/TLS dans le NOC et interface à onglets pour gérer les certificats dans tout l'environnement.
SSL/TLSExpiry AlertsAgent + URL
Explorer les fonctionnalités →
Sources de certificats
Collectés par agent — Certificats TLS découverts automatiquement sur tous les serveurs surveillés
Surveillés par URL — Endpoints HTTPS externes vérifiés pour l'expiration et la validité de la chaîne
Fonctionnalités clés
- ⏱Suivi d'expiration — Compte à rebours en jours restants avec seuils d'alerte configurables
- 📺Alertes SSL/TLS NOC — Les certificats expirant apparaissent directement sur le tableau de bord NOC
- 🔗Suivi chaîne & sujet — Émetteur, sujet, SAN et détails de chaîne complète par certificat
- 🗂Inventaire à onglets — Certificats agent et URL dans une vue d'environnement unifiée
- 🔔Intégration règles d'alerte — Les règles d'alerte peuvent se déclencher sur les fenêtres d'expiration SSL
Inventaire certificats
📚
Base de connaissances — Nouveau 2026
Base de connaissances
Recherche en texte intégral, filtrage par balises et visibilité basée sur les rôles incluant l'accès client. Intégrée au catalogue de services pour que les équipes et les utilisateurs finaux puissent trouver des réponses avant de soumettre des tickets.
Full-Text SearchClient VisibleTag Filtering
Explorer les fonctionnalités →
Visibilité des articles
Interne uniquement — Visible par les techniciens et managers, pas les clients
Visible par les clients — Les utilisateurs finaux peuvent s'auto-servir depuis le portail client
Fonctionnalités clés
- ✏Éditeur Markdown — Création d'articles enrichis avec mise en forme, blocs de code et images
- 🔍Recherche plein texte — Recherche instantanée dans tous les titres et contenus d'articles
- 🏷Balises & catégories — Organisez les articles et filtrez par sujet, équipe ou domaine produit
- 🎫Intégration tickets — Joignez des articles KB directement aux réponses de tickets
- 🛒Lien catalogue de services — Les articles apparaissent dans le catalogue pour que les utilisateurs s'auto-servent avant de soumettre des tickets
Portail base de connaissances
🔔
Alertes — Nouveau 2026
Moteur de règles d'alerte
10 types de règles couvrant les serveurs, les périphériques réseau et le flux réseau. Les règles s'évaluent toutes les 5 minutes avec auto-résolution et notifications par e-mail via Microsoft Graph API — sans SMTP requis.
10 Types de règlesAuto-résolutionGraph Email
Explorer les fonctionnalités →
10 types de règles
Infrastructure — ServerOffline, CpuHigh, MemoryHigh, DiskHigh, ServiceStopped
Périphériques réseau — DeviceUnreachable, DeviceSessionHigh
Flux — FlowTrafficSpike, FlowTopTalkerThreshold, FlowNoData
Fonctionnement des règles
- ⏱Évalue toutes les 5 min — résolution auto quand la condition disparaît, se réactive en cas de récurrence
- 🔔Notifications intégrées — icône cloche avec compteur non lu et menu déroulant
- 📧Email via Graph API — inscription d'app par entreprise, pas de serveur SMTP requis
- 🎯Règles ciblées — viser un serveur, exportateur de flux ou interface SNMP spécifique
- 🔥Niveaux de sévérité — Critique, Élevé, Moyen, Faible, Info par règle
Console de règles d'alerte
📡
Visibilité réseau — Nouveau 2026
Analytique de flux réseau
Collecte NetFlow v5/v9, IPFIX et sFlow depuis les pare-feux FortiGate via le relay sur site. Visualise les principaux émetteurs, la distribution des protocoles et les conversations de trafic sur des fenêtres de 1h–7j.
NetFlow v5/v9IPFIXsFlow
Explorer les fonctionnalités →
Protocoles pris en charge
NetFlow v5 — Format d'enregistrement fixe d'origine Cisco, UDP 2055
NetFlow v9 / JFlow — Basé sur des modèles, compatible JFlow Juniper, UDP 2055
IPFIX — Standard IETF, successeur de v9, UDP 4739
sFlow v5 — Données de paquets échantillonnés, UDP 6343
Tableau de bord de flux
- 📊Onglet Vue d'ensemble — IPs source et destination principales, distribution des protocoles, chronologie
- 💬Onglet Conversations — tableau src→dst avec octets, paquets, port et durée
- ⏱Fenêtres temporelles — 1h / 6h / 24h / 7j sélectionnables par vue
- 🔗Filtrage par interface — filtrer les flux vers un index d'interface SNMP spécifique
- 📅Rétention 30 jours — nettoyage automatique en arrière-plan des anciens enregistrements
Tableau de bord d'analyse de flux
🗺️
Visualisation — Nouveau 2026
Carte de topologie
Carte d'infrastructure interactive avec arêtes de trafic NetFlow en direct, analyse du rayon d'impact et 35+ services auto-découverts. Regroupez et organisez les nœuds pour les grands environnements.
Arêtes NetFlowRayon d'impact35+ Services
Explorer les fonctionnalités →
Contenu de la carte
Serveurs — OS, CPU%, mémoire%, statut en ligne, badge d'alerte
Périphériques réseau — Pare-feux, commutateurs, routeurs avec statut d'accessibilité
Applications — 35+ auto-découvertes : IIS, SQL Server, AD, MySQL, PostgreSQL…
Groupes — Clusters de nœuds réduits avec résumé de santé
Fonctionnalités clés
- 🔴Superposition d'alertes — Lueur rouge/jaune sur les nœuds avec alertes actives ; badge de comptage par nœud
- 💥Analyse du rayon d'impact — Cliquez sur un nœud pour mettre en évidence tous les dépendants en aval
- 🌊Arêtes NetFlow en direct — Données de trafic FortiGate réelles, étiquetées avec Mo transférés et nombre de flux
- 💻Terminal Web — Lancez SSH directement depuis n'importe quel panneau de serveur ou pare-feu
- ⛶Mode plein écran — Plein écran CSS qui préserve tout le rendu des panneaux
- 💾Disposition persistante — Positions sauvegardées 1s après glisser ; Enregistrer la vue valide tous les nœuds
Vue de topologie en direct
💻
Accès distant — Nouveau 2026
Terminal SSH navigateur
Terminal xterm.js complet tunnelisé via le relay sur site — aucun port SSH exposé à internet. Informations d'identification depuis Azure Key Vault avec journal d'audit de session complet.
Sans expositionCreds Key VaultAudit session
Explorer les fonctionnalités →
Cibles prises en charge
Serveurs Linux — SSH, toute distribution, port 22 (configurable)
Windows Server — OpenSSH, port 22 (configurable)
Pare-feu FortiGate — Accès SSH tunnelisé via le relay sur site
Fonctionnalités clés
- 🔒Zéro port exposé — entièrement tunnelisé via relay, aucune règle de pare-feu entrante nécessaire
- 🗝️Identifiants Azure Key Vault — défaut par entreprise + remplacement par serveur, aucun mot de passe en BD
- 📋Journal d'audit de session — utilisateur, cible, relay, heure de début/fin et IP client enregistrés
- ↔Redimensionnement automatique — le terminal s'adapte en direct à la taille de la fenêtre via ResizeObserver
- 🌐Trois points d'entrée — page dédiée, panneau de surveillance ou carte de topologie
- 👥Accès granulaire — les admins accordent par utilisateur : tous les serveurs ou une liste spécifique
Console SSH dans le navigateur