FR EN
portal
One Place for IT Services, Knowledge and Support
Wiki IT · Intune / M365
Bienvenue chez Ainos

Démarrer

Sécurisez votre compte
Installez Microsoft Authenticator et enregistrez vos méthodes de connexion (MFA). C'est ce qui protège votre compte. → Informations de sécurité · MFA
Configurez votre téléphone
Choisissez la formule qui vous convient : BYOD (juste les apps, le plus simple) ou enrôlement complet via Company Portal. → BYOD (MAM) · Company Portal
Configurez votre PC (laptop)
Votre PC professionnel est préparé via Windows Autopilot et géré par Intune : connectez-vous avec votre compte Ainos, et tout se configure automatiquement. → Nouveau PC
Accédez à vos emails et fichiers
Installez Outlook pour vos mails et découvrez OneDrive et Teams pour collaborer. → Outlook mobile · OneDrive · Teams

Explorer par thème

Mon téléphone

Brancher son appareil perso ou pro en toute sécurité.

Mes emails

Outlook, boîte partagée et bonnes pratiques.

Collaborer

Fichiers, réunions et travail d'équipe.

Sécurité

Mots de passe, MFA et reconnaître les arnaques.

🔎
AstuceUtilisez la barre de recherche en haut à gauche pour trouver une réponse en quelques secondes — tapez par exemple « PIN », « voyage », « réinitialiser mot de passe »…
🔗 Accès rapide
Wiki IT Ainos · Intune & Microsoft 365Une question ? Contactez le support IT.
🖥️Comprendre la gestion de mon PC

Dès sa préparation, votre PC Ainos est enregistré dans Windows Autopilot puis géré en continu par Microsoft Intune : sécurité, mises à jour, applications et conformité sont pilotées à distance par l'IT, pendant toute la durée de vie de l'appareil. La première mise en route est détaillée sur J'ai un nouvel appareil ; le détail des mises à jour et de la conformité est sur Mises à jour & conformité.

⚙️ Géré par l'IT, en silence

Chiffrement, antivirus, pare-feu, mises à jour de sécurité, conformité : tout s'applique tout seul, sans action de votre part. → Détails

🙋 Ce qui reste de votre côté

Un usage raisonnable au quotidien, redémarrer quand une mise à jour le demande, et prendre soin du matériel physique (voir plus bas).

Chaque PC Ainos a un compte administrateur local dont le mot de passe est généré et changé automatiquement par Windows LAPS (Local Admin Password Solution), puis stocké de façon sécurisée dans Intune. Personne n'a besoin de le mémoriser : si une intervention technique l'exige, seul l'IT peut le récupérer, de façon tracée.

ℹ️
Pas besoin de droits administrateur au quotidienLes applications professionnelles s'installent via Company Portal. Si une installation précise réclame une élévation de droits, contactez l'IT plutôt que de chercher le mot de passe local.
🏪Company Portal sur PC

L'application Company Portal (déjà installée) n'est pas réservée aux téléphones : sur PC, elle sert de tableau de bord pour votre appareil.

✅

État de conformité

L'onglet Appareils indique si votre PC est marqué Conforme ou Non conforme, et pourquoi.

🧩

Applications en libre-service

L'onglet Applications liste les logiciels professionnels installables sans droits administrateur.

🎧

Support lié à l'appareil

Contacter l'IT directement depuis l'app associe automatiquement votre demande à ce PC précis.

⚠️
PC marqué « Non conforme »Contactez rapidement l'IT : au-delà d'un certain délai, l'accès à certaines ressources professionnelles peut être réduit via l'accès conditionnel.
🛡️Dommage, perte ou vol
Ne tentez jamais de réparer vous-même
Ouvrir l'appareil ou intervenir soi-même peut aggraver le problème et annule toute prise en charge.
Arrêtez de l'utiliser en cas de risque
Batterie gonflée, écran fissuré qui coule, odeur de brûlé, surchauffe anormale : éteignez l'appareil et signalez-le immédiatement.
Signalez le dommage à l'IT
Via le formulaire « Demande spéciale » du Self-Service Portal ou Contacter le support, en décrivant précisément ce qui s'est passé.
🚨
Prévenez l'IT sans délaiChaque minute compte : plus tôt l'IT est informé, plus vite les accès liés à cet appareil peuvent être révoqués (sessions actives, jetons de connexion) via Intune et Entra ID.
Contactez l'IT immédiatement
Contacter le support — précisez qu'il s'agit d'une perte ou d'un vol, avec les circonstances.
Changez votre mot de passe Ainos
Depuis un autre appareil, dès que possible, même si le PC volé était protégé par un code de verrouillage.
Une déclaration peut être demandée
Pour les démarches internes ou une déclaration de vol, selon les circonstances.

🔒 Vos données restent protégées

Le disque est chiffré par BitLocker : sans vos identifiants, son contenu est illisible pour qui trouve ou vole l'appareil. Signaler vite reste indispensable pour couper les accès en ligne.

🎒 Transport

Une housse ou sacoche rembourrée, même pour un court trajet. Jamais en soute non protégée ni empilé sous d'autres objets.

🌡️ Environnement

Évitez la chaleur directe, l'humidité et de poser un verre ou une bouteille à proximité du clavier.

🔋 Alimentation

Utilisez le chargeur d'origine ou certifié. Évitez les décharges complètes répétées de la batterie.

🧽 Entretien

Éteignez l'appareil avant de le nettoyer, avec un chiffon sec ou microfibre — jamais de produit vaporisé directement dessus.

Laptop · Wiki IT AinosUn doute sur votre appareil ? Contactez le support IT.
Enrôlement MDM complet : conteneur professionnel isolé (apps Office, Wi-Fi/VPN, email) séparé des données personnelles, synchronisé avec le cloud Intune de l'entreprise
L'enrôlement complet (MDM) crée un espace professionnel géré sur l'appareil, cloisonné de vos données personnelles.
🚀Démarrer
📶

Connexion Wi-Fi

Réseau stable requis pendant toute la procédure.

🔋

Batterie > 50 %

Évite toute interruption lors de l'installation MDM.

🔑

Compte Microsoft 365

Adresse @domain.lu + MFA configuré.

🚫

Pas de jailbreak

Appareils modifiés bloqués par la politique Intune.

ℹ️
Licence Intune obligatoireIncluse dans Microsoft 365 Business Premium, EMS E3/E5. Sans licence active, l'enrôlement échoue en erreur 401.

⚠️ Une demande préalable à l'IT Ainos est requise avant tout enrôlement. Une fois la demande validée, l'appareil sera managé par l'IT Ainos (politiques de sécurité, mises à jour, accès aux ressources de l'organisation).

La méthode d'enrôlement dépend du type d'appareil. Cette page (Company Portal) concerne surtout les mobiles ; les PC Windows professionnels sont eux pré-configurés via Windows Autopilot.

AppareilMéthodeCe que vous faites
PC Windows proAutopilot + Intune (auto)Vous vous connectez avec votre compte Ainos : tout se configure seul. → Nouveau PC
iPhone / iPadCompany Portal (MDM/BYOD)Installer Company Portal et suivre l'assistant (ci-dessous).
AndroidCompany Portal (MDM/BYOD)Installer Company Portal et suivre l'assistant (ci-dessous).
Téléphone perso (apps pro)BYOD (MAM)Juste les apps protégées, sans gérer le téléphone. → BYOD
🪟
PC Windows : rien à installerPas besoin de Company Portal pour enrôler un PC Windows pro : il est pré-enregistré dans Autopilot et géré par Intune dès la première connexion. La procédure ci-dessous concerne les appareils mobiles.

📱Inscription par plateforme

La procédure est presque identique sur les deux systèmes. Sélectionnez l'onglet qui correspond à votre téléphone pour n'afficher que les étapes qui vous concernent.

Procédure iOS — Company Portal

Enrôlement d'un iPhone ou iPad dans Microsoft Intune via l'application Company Portal. Au préalable : installe Intune Company Portal depuis l'App Store, ouvre l'app, connecte-toi avec ton compte prenom.nom@ainos.lu et valide la MFA. Suis ensuite l'assistant.

📥
Prérequis — installer l'applicationTéléchargez Intune Company Portal (éditeur Microsoft Corporation) depuis l'App Store, puis ouvrez l'application.
iPhone / iPad
Ouvrir l'App Store ↗
Intune Company Portal Microsoft Corporation ★ 4,0   ·   4+   ·   N°7 Business
Fiche « Intune Company Portal » (Microsoft Corporation) sur l'App Store.
Ouvrir l'app et toucher « Sign in »
Lance Company Portal puis appuie sur Sign in pour démarrer la connexion.
Company Portal Get access to company resources and keep them secure. Sign in
Écran d'accueil : appuyer sur « Sign in ».
Se connecter avec le compte professionnel
Saisis ton adresse professionnelle prenom.nom@ainos.lu, appuie sur Next, puis entre ton mot de passe et valide la MFA (approbation dans Microsoft Authenticator).
Microsoft Intune Microsoft Sign in prenom.nom@ainos.lu Can't access your account? Next Sign-in options
Saisir l'adresse professionnelle, puis « Next ».
Autoriser les notifications
L'app demande l'autorisation d'envoyer des notifications (alertes liées à la conformité). Appuie sur Allow, puis sur Ok.
Get notified so you don'tlose accessWe'll send important notifications to yourdevice when action is needed so you cankeep accessing work resources.You can turn this off later in app settings.Ok
Autoriser les notifications, puis appuyer sur « Ok ».
Démarrer la configuration
Écran de mise en place de l'accès professionnel : appuie sur Begin (Commencer).
Set up Ainos accessSet up your device to access your email, devices, Wi-Fi, and apps.Review privacy informationDownload management profileInstall management profileChecking device settingsBegin
Écran « Set up access » : appuyer sur « Begin ».
Lire les informations de confidentialité
Aperçu de ce que l'organisation peut et ne peut pas voir sur l'appareil. L'onglet Can't liste ce qui reste privé (historique de navigation, e-mails et documents personnels, mots de passe, photos, localisation d'un appareil personnel). Appuie sur Continue.
Device management andyour privacyHere is what Ainos can and cannot see onyour device.Can'tCanView browsing history on this deviceSee your personal emails, documents,contacts, or calendarAccess your passwordsView, edit or delete your photosSee the location of a personal deviceContinue
Confidentialité : l'onglet « Can't » détaille ce que l'IT ne peut pas voir → « Continue ».
Lancer la préparation
L'étape « Review privacy information » est validée. Appuie sur Continue pour télécharger le profil.
Set up Ainos accessSet up your device to access your email, devices, Wi-Fi, and apps.Review privacy informationDownload management profileInstall management profileChecking device settingsContinue
Étape de confidentialité validée — « Continue ».
Télécharger le profil de gestion
À l'invite du navigateur, appuie sur Allow pour autoriser le téléchargement du profil.
Téléchargement du profil de gestion — appuyer sur « Allow »
Autoriser le téléchargement du profil de gestion.
Profil téléchargé
Le profil est téléchargé. Appuie sur Close : il faudra l'installer manuellement depuis les Réglages.
Profil téléchargé — appuyer sur « Close »
« Profile Downloaded » → appuyer sur « Close ».
Ouvrir l'app Réglages
Company Portal affiche la procédure à suivre : ouvre l'application Réglages (Settings) de l'iPhone.
9:41Comp PortalSettings
Écran d'accueil : touche l'icône « Settings » (Réglages).
Toucher « Profile Downloaded »
En haut des Réglages, taper dans la zone de recherche « Profile Downloaded » (Profil téléchargé).
Réglages iOS — appuyer sur « Profile Downloaded »
Réglages → « Profile Downloaded ».
Installer le profil
Sur l'écran « Install Profile », appuie sur Install (en haut à droite).
Écran « Management Profile » dans les Réglages
Réglages → « Install Profile » → « Install ».
Saisir le code de l'appareil
Entre le code de déverrouillage de l'appareil, puis appuie sur Done.
Enter passcode123456789
Saisir le code de l'appareil puis « Done ».
Confirmer l'installation
Confirme en appuyant à nouveau sur Install.
Écran « Installing Profile » — appuyer sur « Install »
Confirmer l'installation du profil.
Faire confiance à la gestion à distance
Un avertissement liste le certificat racine et la gestion à distance (MDM). Appuie sur Install, puis sur Trust (Faire confiance).
Avertissement : certificat racine + gestion à distance — « Install »
Faire confiance à la gestion à distance — « Trust »
Certificat racine + gestion à distance : « Install » puis « Trust ».
Profil installé
L'écran « Profile Installed » confirme l'installation. Appuie sur Done.
Profil installé — appuyer sur « Done »
« Profile Installed » : appuyer sur « Done ».
Finaliser dans Company Portal
Reviens dans Company Portal et appuie sur Continue : l'app vérifie la conformité de l'appareil (« Checking device settings »). L'enrôlement est terminé.
Retour dans Company Portal — appuyer sur « Continue »
Retour dans Company Portal → « Continue » → vérification de conformité.
Configuration terminée
L'écran « You're all set! » confirme que l'appareil a accès aux ressources professionnelles. Appuie sur Done.
Écran « You're all set! » — configuration terminée
« You're all set! » → appuyer sur « Done ».
Définir un code de verrouillage
Pour rester conforme, l'appareil peut demander un code de déverrouillage. Touche Change Now et définis un code (au moins 6 chiffres).
9:41 Comp Portal Outlook Settings Passcode Requirement You must set an iPhone unlock passcode within 59 minutes. Later Change Now
« Passcode Requirement » → « Change Now ».
Installer les apps professionnelles
L'organisation peut déployer automatiquement des apps (Outlook, Teams…). À l'invite « App Installation », appuie sur Install.
9:41 Comp Portal Settings App Installation Ainos is about to install and manage « Microsoft Outlook » from the App Store. Cancel Install
« App Installation » → « Install » (apps déployées par l'IT).
Ouvrir Microsoft Defender pour finaliser la conformité
Une fois les apps déployées, ouvre l'application Microsoft Defender (installée automatiquement par l'IT) et laisse-la terminer son initialisation. C'est cette première ouverture qui fait remonter l'état de sécurité de l'appareil à Intune : tant que Defender n'a jamais été lancé, l'appareil peut apparaître non conforme. Quand l'écran affiche « Device Secure », la conformité est OK.
Microsoft Defender 10:28 Device Secure 0 threats found Update Status: Automatic Security Status App Security 48 Apps scanned in the last 24 hours No threats found Dashboard App Security Web Protection Tunnel
Microsoft Defender → « Device Secure » : l'appareil est conforme.

🔒Après l'inscription

Limites précises selon la plateforme — question fréquente des utilisateurs BYOD.

Donnée / ActioniOS (BYOD)Android Work Profile
Apps professionnelles déployéesVisibleVisible
Numéro de téléphone personnelNon visibleNon visible
Photos / fichiers personnelsNon visibleNon visible
Apps personnelles installéesNon visibleNon visible
Forcer la rotation du PINPossiblePossible
Effacement sélectif (données pro)PossiblePossible
Effacement complet (factory reset)BYOD : NonBYOD : Non
Localisation GPSNonNon (BYOD)

📵 Profil absent (iOS)

Attendez 2 min puis allez dans Réglages → Général → VPN et gestion des appareils. Si rien, fermez et rouvrez Company Portal, puis reprenez à l'étape 5.

⚠️ « Appareil non conforme » (Android)

Vérifiez : Android ≥ 8.0, chiffrement activé, code de verrouillage actif. Corrigez, puis touchez Vérifier à nouveau la conformité.

🔁 Boucle d'authentification MFA

Videz le cache (Android : Paramètres → Applis → Company Portal → Effacer le cache) ou réinstallez sur iOS. Vérifiez aussi votre licence côté IT.

♻️ « Appareil déjà enrôlé »

L'ancien enregistrement bloque le nouveau. Contactez l'IT pour supprimer l'ancienne entrée, puis relancez.

Dernière mise à jour : juin 2025 · Intune 2405+ IT Ops — Portail wiki interne
✅
En résuméVous installez Outlook comme n'importe quelle app, vous vous connectez, vous créez un code PIN — et c'est tout. Pas de « Company Portal », pas de profil de gestion à installer. Installation en ~5 minutes.

Comment fonctionne la protection (MAM)

Le MAM (Mobile Application Management) protège les applications professionnelles et leurs données, sans gérer tout l'appareil. Intune applique des règles de protection d'app : les données de l'entreprise circulent librement entre les apps gérées (Outlook, Word, Excel, PowerPoint, OneDrive…) mais restent cloisonnées de vos apps et de votre stockage personnels.

Schéma MAM : Intune MAM Service, données corporate et personnelles cloisonnées
🔒
ConcrètementVos apps pro partagent leurs données entre elles, mais copier-coller, enregistrer ou ouvrir un fichier pro dans une app personnelle est bloqué. Vos données personnelles, elles, ne sont jamais visibles par l'IT.
✅
Actif sur le tenant AinosCes règles de protection des applications sont déployées et actives dans Intune, aussi bien pour Android que pour iOS/iPadOS, sur l'ensemble des applications Microsoft 365 professionnelles.

Apps protégées

La protection s'applique aux applications Microsoft 365 : Outlook, Teams, OneDrive, Word, Excel, PowerPoint et les autres apps Office mobiles. Vos autres applications ne sont pas concernées.

Installation sur iPhone / iPad

Télécharger l'app (Outlook & autres apps Microsoft)
Ouvrir l'App Store, rechercher Microsoft Outlook et l'installer (comme n'importe quelle app). La même procédure s'applique à toutes les apps « core » Microsoft — installez celles dont vous avez besoin, elles reprendront automatiquement la même protection :
Outlook Teams Edge OneDrive SharePoint
📲 Outlook sur l'App StoreScannez ce QR code avec l'appareil photo pour ouvrir directement la fiche officielle Microsoft Outlook.
Se connecter avec l'email professionnel
Lancer Outlook et saisir votre adresse prenom.nom@ainos.lu puis votre mot de passe (et validation MFA si demandée).
Créer le code PIN professionnel
Outlook demande de créer un code PIN à 6 chiffres pour protéger les apps pro. Éviter les codes évidents (111111, 123456).
Activer Face ID / Touch ID
Accepter l'utilisation de Face ID ou Touch ID pour déverrouiller les apps plus rapidement au quotidien.
Terminé
Outlook est opérationnel. Les autres apps Microsoft (Teams, OneDrive…) reprendront automatiquement la même protection lorsqu'elles seront installées et connectées.

Au quotidien — ce que vous remarquerez

🔓

Déverrouillage rapide

Ouvrir une app Microsoft → Face ID / empreinte → accès immédiat. Le code PIN est redemandé après 30 minutes d'inactivité.

📋

Copier/coller entre apps Microsoft

Copier un texte d'Outlook vers Teams : autorisé. Coller vers une app personnelle (WhatsApp, Gmail perso) : bloqué.

🔒

Vie privée préservée

Vos photos, contacts et apps personnelles ne sont jamais visibles ni touchés par l'IT. L'entreprise ne voit rien de votre usage personnel.

Restrictions à connaître

ActionComportement
Sauvegarde des fichiers proForcée vers OneDrive (pas de sauvegarde locale ni iCloud/Google perso)
Impression de documents proBloquée
Capture d'écran dans les apps proBloquée (iOS et Android)
Copier/coller vers apps persoBloqué

Sécurité — règles d'accès

SituationConséquence
5 mauvais codes PIN consécutifsEffacement des données pro uniquement (photos/contacts perso intacts)
Appareil jailbreaké / rootéAccès bloqué
iOS antérieur à la version 18.0 iOSAccès bloqué
Appareil Samsung — échec d'attestation Knox AndroidAccès bloqué (sur appareils compatibles)
Appareil hors ligne 24 hAccès temporairement bloqué (rétabli à la reconnexion)
Appareil hors ligne 90 joursEffacement des données pro
Compte désactivé / départEffacement des données pro
🧹
Si vous quittez AinosL'IT efface uniquement Outlook, Teams, OneDrive et les données professionnelles. Vos photos, contacts, WhatsApp et apps personnelles restent intacts — l'appareil reste le vôtre.

BYOD (MAM) vs enrôlement complet (MDM)

Ainos a choisi le mode MAM (protection des apps) pour le BYOD, plutôt que l'enrôlement complet de l'appareil (MDM). Voici pourquoi, du point de vue utilisateur :

AspectBYOD / MAM (choix Ainos)Enrôlement MDM
InstallationTélécharger Outlook → email → PIN (~5 min)Company Portal → connexion → enrôlement → profil (~15-20 min)
Message affiché« Code PIN requis pour cette app »« Cet appareil est géré par Ainos S.A. »
Ce que l'IT contrôleLes apps pro uniquementTout l'appareil
Ce que l'IT voitRien de personnelApps installées, localisation GPS, modèle, n° de téléphone
En cas d'effacementSélectif : apps pro supprimées, perso intactComplet : tout l'appareil effacé
Vie privéeTotalement préservéeAppareil entièrement visible par l'IT
🎯
En une phraseMAM : « l'IT protège les apps pro, votre téléphone reste privé ». MDM : « l'IT gère le téléphone et peut tout voir / tout effacer ». Pour un appareil personnel, le MAM offre une protection équivalente des données, sans intrusion dans votre vie privée.

Cas particulier : Windows

⚠️
BYOD Windows non autoriséLe BYOD est réservé à iOS, iPadOS et Android. Sous Windows, l'accès depuis un PC personnel est bloqué (pas de conteneurisation MAM disponible). Pour travailler sur PC, utiliser un appareil corporate fourni par Ainos.
⚠️
Ne contournez pas les restrictionsN'essayez pas de contourner les protections MAM (copier/coller bloqué, sauvegarde hors apps gérées, apps perso pour les données pro). → Ces règles protègent les données de l'entreprise et conditionnent votre accès.
ℹ️
🔒 Vos données personnelles restent privéesSur un appareil personnel inscrit, l'IT gère uniquement le contexte professionnel (apps et données d'entreprise) : il ne voit pas vos photos, SMS, historique de navigation ou mots de passe personnels. Les détails exacts de ce que l'organisation peut/ne peut pas voir sont listés dans la doc Intune ci-dessous.
Intune — App Protection Policies (MAM)IT Ops — Wiki interne
🚀Configuration
📲
Téléchargement rapideScannez le QR code correspondant à votre téléphone avec l'appareil photo pour ouvrir directement la fiche officielle Microsoft Outlook.
iPhone / iPad
App Store
Android
Google Play
Télécharger Microsoft Outlook
Installer Microsoft Outlook depuis l'App Store (iOS) ou le Google Play Store (Android).
Ouvrir et ajouter le compte
Ouvrir l'app → Commencer / Ajouter un compte. Saisir l'adresse professionnelle username@ainos.lu puis Ajouter un compte.
Welcome to Outlook Bring all your emails, contacts, files and calendars together. Add Account Create New Account
Ouvrir l'app → « Add Account ».
‹ Add Account Enter your work or personal email Email Address Add Account Create New Account Sign in using the QR code on your computer Privacy & Cookies
Saisir l'adresse username@ainos.lu → « Add Account ».
Mot de passe + MFA
Saisir le mot de passe, puis valider la demande d'authentification multifacteur (approbation dans Microsoft Authenticator). Voir la page Password - MFA.
Enregistrement de l'appareil
Si demandé, toucher Enregistrer : cela vérifie l'identité et permet à l'organisation de valider l'accès aux ressources professionnelles.
Terminer
Si proposé d'ajouter un autre compte, choisir Peut-être plus tard. Parcourir l'introduction. À la demande « Enable Notifications », toucher Turn On (recommandé). La messagerie, le calendrier et les contacts apparaissent.
Saturday New Email Enable Notifications Outlook uses notifications as a way to make sure your inbox is always up-to-date. Disabling them might delay email delivery. No Thanks Turn On
Activer les notifications : toucher « Turn On » (recommandé).

Sur smartphone personnel, Outlook est une app Microsoft protégée par les politiques de protection des applications (MAM), sans enrôlement complet de l'appareil. Le déroulé diffère légèrement :

🔐
« Votre organisation protège désormais ses données »Après la connexion, un message indique que l'app doit redémarrer pour appliquer la protection. Toucher OK, relancer Outlook, puis définir un code PIN à la demande.
Managed by your organization To access work or school data with this app, set your PIN. PIN length of 6 digits required. PIN must contain numeric characters only. PIN
Définir un code PIN (6 chiffres) pour protéger les données professionnelles.
✅ Autorisé🚫 Bloqué
Lire/envoyer des emails pro, calendrier, contactsCopier/coller vers une app personnelle
Copier/coller entre apps Microsoft (Outlook ↔ Teams)Enregistrer les pièces jointes en local (forcé vers OneDrive)
Déverrouillage Face ID / empreinteTransfert vers un compte mail personnel
Ouvrir les pièces jointes dans les apps MicrosoftAccès si appareil jailbreaké / rooté
⚠️
PIN & effacementLe PIN est redemandé après une période d'inactivité. Après 5 saisies erronées, les données professionnelles d'Outlook sont effacées de l'appareil ; les données personnelles restent intactes. Procédure complète : BYOD (MAM).

🔔Usage quotidien

Outlook trie automatiquement la messagerie en deux onglets : Prioritaire (messages importants) et Autres. Pour déplacer un message, l'ouvrir → menu (•••) → Déplacer vers Autres / Déplacer vers Prioritaire, et choisir « Toujours » pour cet expéditeur.

🔔
Régler les notificationsDans l'app : Paramètres → Notifications. Vous pouvez n'être notifié que pour la boîte Prioritaire, activer/couper le calendrier, et définir des heures de silence. Sur iOS/Android, vérifiez aussi les notifications au niveau du système.

Outlook mobile gère plusieurs comptes (un seul professionnel Ainos est généralement nécessaire). Pour en ajouter un : Paramètres → Ajouter un compte → Ajouter un compte e-mail. Basculez entre comptes via l'avatar en haut à gauche. Sur appareil personnel, le compte professionnel reste protégé par les politiques MAM, indépendamment de vos comptes personnels.

🛠️Dépannage
SymptômeCause probableSolution
Le compte ne se connecte pasMot de passe modifié, MFA non validée, ou accès conditionnelRevérifier le mot de passe, approuver la demande dans Authenticator ; voir Accès conditionnel
« Votre organisation protège ses données » en boucleProtection des applications (MAM) non finaliséeToucher OK, relancer Outlook, définir le code PIN demandé. Détails : BYOD (MAM)
Synchronisation lente ou emails manquantsRéseau faible, app à mettre à jourVérifier la connexion, mettre Outlook à jour, tirer pour rafraîchir ; au besoin retirer puis ré-ajouter le compte
Pas de notification d'emailNotifications coupées (app ou système)Activer les notifications dans Outlook et dans les réglages du téléphone
📘
SourceDocumentation Microsoft : « Configurer l'application Outlook pour iOS / Android » (support.microsoft.com) + politique MAM de l'IT Ainos.
Microsoft 365 — Outlook mobileIT Ops — Wiki interne
✉️Bonnes pratiques

Plutôt que de joindre une copie du fichier, partager un lien vers le document stocké dans OneDrive ou SharePoint (« pièce jointe cloud »).

📎 Pièce jointe (copie)

Chacun reçoit sa propre version → versions multiples, email lourd, modifications dispersées. À réserver aux destinataires externes.

🔗 Lien OneDrive (recommandé)

Tout le monde travaille sur le même fichier, toujours à jour, email léger, droits d'accès maîtrisés.

📎 Pièce jointe classique🔗 Lien OneDrive / SharePoint
VersionFigée : chacun reçoit une copie qui divergeUnique et à jour pour tous
Co-éditionImpossible (fusion manuelle)Plusieurs personnes en même temps
Taille du mailAlourdit la boîte (quota)Léger (juste un lien)
Contrôle d'accèsAucun une fois envoyéDroits Modifier/Lecture, révocables
🎯
RéflexeDans Outlook, joindre un fichier déjà sur OneDrive insère automatiquement un lien. Pour un fichier local volumineux, Outlook propose de le charger sur OneDrive et de partager le lien. Conserver la pièce jointe classique pour les destinataires externes qui ne peuvent pas accéder au lien — ou passer par le Self-Service Portal pour un partage externe maîtrisé.

✍️
Un objet clair = une réponse plus rapideRésumez l'action attendue dans l'objet : « Pour validation — budget Q3 avant vendredi » plutôt que « Info ». Un objet précis aide aussi à retrouver le message plus tard.
ChampPour quiQuand l'utiliser
ÀDestinataires qui doivent agir ou répondreLes personnes directement concernées
CcPour information, sans action attendueTenir au courant sans solliciter
CciDestinataires masqués aux autresEnvois à une large liste (protège les adresses) ; jamais pour « espionner » un échange

📦 Taille des pièces jointes

Au-delà de ~20–25 Mo, l'envoi peut être refusé. Préférez un lien OneDrive/SharePoint (voir ci-dessus) pour les gros fichiers.

🖋️ Signature

Une signature professionnelle (nom, fonction, Ainos) se règle dans Outlook → Options → Signatures. Restez sobre : pas d'images lourdes.

🗂️ Tri & règles

Créez des règles (Outlook → Règles) pour classer automatiquement, et utilisez le balayage pour les newsletters. Une boîte rangée se cherche plus vite.

🎣 Prudence pièces jointes

N'ouvrez jamais une pièce jointe inattendue. En cas de doute : Sécurité & phishing.


🔒Confidentialité

Classer un email selon la confidentialité de son contenu aide à le protéger (chiffrement, restrictions) et à éviter les fuites.

Étiquette (exemple)UsageProtection
PublicInformation non sensible, diffusableAucune
InterneUsage interne AinosMarquage, diffusion limitée
ConfidentielDonnées métier sensiblesChiffrement, restrictions de transfert
Hautement confidentielDonnées critiques / réglementéesChiffrement fort, accès très restreint
🏷️
Étiquettes de confidentialitéSi activées par l'IT, choisir l'étiquette via le bouton Sensibilité dans Outlook. L'étiquette peut appliquer automatiquement un chiffrement et un marquage visuel.
⚠️
Avant d'envoyer des données sensiblesVérifier les destinataires (attention à l'auto-complétion), éviter d'envoyer des données confidentielles à des adresses externes, et privilégier un lien à accès restreint plutôt qu'une pièce jointe pour les documents sensibles.
📘
SourceBonnes pratiques Microsoft 365 : pièces jointes cloud (OneDrive/SharePoint) et étiquettes de confidentialité Microsoft Purview Information Protection.
📚 Documentation officielle Microsoft
Microsoft 365 — MessagerieIT Ops — Wiki interne
🧭Comprendre

1️⃣ Vous partagez

Clic droit sur votre calendrier → Sharing Permissions…, ajoutez le collaborateur.

2️⃣ Vous dosez les droits

De « occupé / libre » jusqu'à la modification complète — vous restez maître du niveau d'accès.

3️⃣ Il accepte

Le destinataire reçoit un e-mail d'invitation ; le calendrier s'ajoute à sa liste My Calendars.

Le niveau choisi détermine exactement ce que le destinataire voit de votre agenda :

NiveauCe que voit (ou peut faire) le destinataire
NoneRien — le calendrier reste invisible.
Can view when I'm busyVos disponibilités uniquement (occupé / libre), sans aucun détail. Recommandé par défaut
Can view titles and locationsLes disponibilités plus l'objet et le lieu de chaque rendez-vous.
Can view all detailsLe contenu complet : objet, participants, corps du rendez-vous, notes.
Can editTout voir et modifier : créer, déplacer, supprimer des événements.
Delegate nouvel OutlookPeut éditer et envoyer / répondre aux invitations à votre place — à réserver aux assistant·e·s.
🔒
Éléments privésLes rendez-vous marqués « Privé » n'exposent que le créneau horaire, jamais leur contenu — quel que soit le niveau accordé (hors option spécifique déléguée).

📅Partager & consulter
Ouvrir les permissions de partage
Dans le volet gauche du Calendrier, faire un clic droit sur le calendrier à partager (Calendar — VotreNom) → Sharing Permissions…
Open in New Window New Calendar… Hide This Calendar Overlay Colour Rename Calendar Copy Calendar Delete Calendar Move Up Move Down Sharing Permissions…
Clic droit sur le calendrier → « Sharing Permissions… » (reproduction du menu Outlook classique).
Ajouter le destinataire
Dans Calendar Properties → onglet Permissions, cliquer sur Add… La fenêtre Add Users s'ouvre : rechercher le collaborateur par son nom, le sélectionner, cliquer sur Add puis OK.
Calendar Properties GeneralPermissionsSynchronisation NamePermission LevelMy OrganizationCan view when I'm busyLuc ValentinCan view all details Add… Remove None Can view when I'm busy Can view titles and locations Can view all details Can edit Add Users Search: luc 👤 Luc Valentin👤 Lucas Meyer👤 Lucie Anders Add OK
Onglet Permissions : « Add… » ouvre la recherche d'utilisateurs ; les niveaux encadrés en vert s'appliquent au collaborateur sélectionné.
Définir le niveau de droits
De retour dans Permissions, sélectionner la personne ajoutée dans la liste, puis cocher le niveau d'accès voulu (voir le tableau ci-dessus).
Valider
Cliquer sur OK : le destinataire reçoit aussitôt un e-mail d'invitation au partage.

Accepter l'invitation
Ouvrir l'e-mail reçu (« X a partagé un calendrier avec vous ») et cliquer sur Accept / Ajouter le calendrier.
Vérifier l'affichage
Le calendrier apparaît automatiquement dans la liste My Calendars (ou sous un groupe portant le nom du propriétaire), avec une case à cocher pour l'afficher ou le masquer.
Superposer ou juxtaposer
Cocher plusieurs calendriers pour les voir côte à côte, ou utiliser le mode Overlay pour les superposer dans une seule vue.
🛠️Dépannage

⏳ Le calendrier n'apparaît pas

Patienter quelques minutes, puis actualiser (F9 dans Outlook classique). Vérifier que l'invitation a bien été acceptée.

✏️ Modifier ou retirer un droit

Rouvrir Sharing Permissions…, sélectionner la personne, changer le niveau ou cliquer Remove.

🌐 Partage vers l'extérieur

Le partage de calendrier hors de l'organisation est restreint par défaut : faire une demande au support IT.

📚 Documentation officielle Microsoft
Dernière mise à jour : juillet 2026IT Ops — Wiki interne

Ce qui est réglé chez Ainos Règles officielles Ainos — oct. 2026

RègleCe que ça veut dire pour vous
Les liens « Tout le monde » (sans connexion) n'existent pasTout lien demande à la personne de se connecter.
Le lien proposé est « Personnes de votre choix », avec le droit « Peut consulter »Vos membres passent à « Peut modifier » seulement si la personne doit écrire.
Pas de mot de passe sur un lienOn peut en revanche fixer une date d'expiration, et parfois bloquer le téléchargement.
OneDrive ne se partage pas vers l'extérieurCe qui doit être vu par un externe vit dans un espace d'équipe.
SharePoint et Teams : partage seulement avec des invités déjà créés par l'ITUne adresse inconnue est refusée.
Seule l'IT crée les invités, et seulement pour des sociétés partenaires approuvéesLa demande passe par « Inviter un externe » ; c'est vous qui l'approuvez.
Un invité ne peut pas repartagerIl ne peut pas donner accès à ce qui ne lui appartient pas.
Un accès donné sur le site, sur un fichier ou par lien (depuis le 1er octobre 2026) expire après 180 joursVous recevez un e-mail avant l'échéance pour le prolonger. Un invité membre de l'équipe, lui, n'expire pas : il reste tant que vous le confirmez à la revue trimestrielle, ou jusqu'à ce que vous le retiriez.
Seule l'IT crée les équipes, les sites et les canaux privés ou partagésVos membres peuvent créer des canaux standard, sauf si vous le désactivez.
« Tout le monde sauf les utilisateurs externes » n'est plus proposéS'il apparaît encore dans un ancien partage (Gérer l'accès), vérifiez que c'est voulu, sinon retirez-le.
Au moins deux propriétaires par équipeL'espace reste géré en cas d'absence ou de départ.
Contenu confidentiel : un espace dédié, sans partage externeVoir Contenu confidentiel plus bas.
🔑Votre rôle de propriétaire
RôleNiveau dans SharePointCe qu'il peut faire
PropriétairesContrôle totalGèrent l'équipe, ses membres et ses réglages
MembresModificationCréent, modifient et partagent les fichiers
Visiteurs (site SharePoint)LectureLisent seulement
  • Les accès durables passent par l'équipe : dans Teams, ⋯ à côté de l'équipe → Gérer l'équipe → Membres. Pas dossier par dossier.
  • Les partages ponctuels passent par le fichier : pour un lecteur occasionnel, partagez le fichier plutôt que de l'ajouter à l'équipe.
  • Quelqu'un doit seulement lire le site : ajoutez-le en visiteur (⚙ du site → Autorisations du site).
  • Canaux standard : vos membres peuvent en créer. Pour l'empêcher : Gérer l'équipe → Paramètres → Autorisations des membres.
  • Une bibliothèque avec des autorisations différentes du reste : demandez-la à l'IT.
⚠️
Canal privé : deux piègesSon site SharePoint n'apparaît pas dans le Contenu du site de l'équipe : on y accède par l'onglet Partagé (anciennement « Fichiers ») du canal, puis Ouvrir dans SharePoint. Et supprimer le canal supprime aussi ses fichiers ; un propriétaire peut le restaurer pendant 30 jours.
📨
Les invités : un e-mail de MicrosoftSi votre équipe compte des invités, vous recevez chaque trimestre un e-mail de Microsoft (expéditeur MSSecurity-noreply@microsoft.com) pour les revoir. Ouvrez le lien Start review, ou allez sur myaccess.microsoft.com, puis approuvez ou refusez chacun en 14 jours. Gardez seulement ceux qui travaillent encore avec l'équipe : un invité refusé est retiré de l'équipe. Sans réponse, rien ne change à la première revue ; ensuite, l'invité est retiré. Les invités qui ont seulement reçu un fichier n'y figurent pas : leur accès expire après 180 jours. Le détail : Revue des invités, pas à pas.

Profitez-en pour vérifier le reste :

Les membres de l'équipe
Teams → ⋯ à côté de l'équipe → Gérer l'équipe → Membres : retirez qui n'en a plus besoin.
Les autorisations du site
Sur le site SharePoint : ⚙ → Autorisations du site : propriétaires, membres et visiteurs.
Les fichiers et dossiers sensibles
⋯ à côté du fichier ou du dossier → Gérer l'accès : supprimez les liens et les accès devenus inutiles.
Deux propriétaires toujours en place
Vérifiez que l'équipe a au moins deux propriétaires (Gérer l'équipe → Membres, colonne Rôle). Un propriétaire s'en va ? Signalez-le à l'IT avant son départ, pour que l'équipe ne reste pas sans gestionnaire.
Menu ⋯ d'un dossier dans une bibliothèque SharePoint d'Ainos : Share, Copy link, Copilot, Manage access, Delete et autres actions.
Le menu ⋯ d'un dossier : Gérer l'accès (Manage access) montre qui y a accès, et par quels liens.
Un collaborateur fait la demande
Formulaire Inviter un externe du Self-Service Portal : la personne, sa société, les dates, le besoin.
Vous approuvez
L'IT vous demande votre accord, par e-mail ou dans Teams, avant de créer l'invité. Sans votre accord, rien n'est créé.
L'IT crée l'invité
Seulement pour une société partenaire approuvée, puis l'IT l'ajoute à l'équipe.
Vous vérifiez ce qu'il voit
Un invité membre de l'équipe a les mêmes droits qu'un membre : il voit et peut modifier les fichiers de tous les canaux standard et des autres bibliothèques du site, ainsi que ceux des canaux privés où on l'ajoute. Rangez ailleurs ce qu'il ne doit pas voir.
Pendant le projet
Un accès donné sur le site, sur un fichier ou par lien expire après 180 jours : vous recevez un e-mail chaque semaine dans les 2 à 3 semaines qui précèdent, et un bandeau s'affiche sur le site. Pour prolonger : ⚙ du site → Autorisations du site → Expiration des invités. Un invité membre de l'équipe n'expire pas : il reste tant que vous le confirmez à la revue trimestrielle, ou jusqu'à ce que vous le retiriez.
À la fin du projet
Retirez l'invité de l'équipe et supprimez les liens que vous lui aviez envoyés.

Le parcours complet en une image : Partager avec quelqu'un hors d'Ainos.

Mon invité n'arrive pas à se connecter

  • Il n'a pas accepté l'invitation, ou l'a ouverte avec une autre adresse que celle invitée : demandez-lui de chercher l'e-mail « Microsoft Invitations on behalf of Ainos », y compris dans ses courriers indésirables, et de cliquer sur Accept invitation avec la bonne adresse. Introuvable ? L'IT peut renvoyer l'invitation.
  • Une vérification en deux étapes lui est demandée à la connexion : c'est normal, il doit la valider.
  • La connexion peut être refusée depuis certains pays.
  • Il se connecte mais n'a plus accès à un fichier : l'accès a peut-être expiré (180 jours sans prolongation). Partagez à nouveau le fichier avec lui : son compte invité existe toujours.
🔒
Le principeCe qui ne doit pas sortir d'Ainos (contrats, RH, finance, juridique) vit dans un site dédié, créé par l'IT, sans partage externe, et accessible seulement à une liste de personnes nommées. Pas dans un espace ouvert où l'on « fait attention ».
  • Un travail confidentiel avec un partenaire : un espace de projet séparé, où l'IT n'ajoute que les invités nommés pour ce projet. N'y mettez que ce qui concerne ce partenaire.
  • Pour le demander : Demande particulière sur le Self-Service Portal, en précisant que le contenu est sensible et qui doit y accéder.
  • Un partage selon le niveau de sensibilité (étiquettes) est prévu pour 2027.
ActionCollaborateur ou managerPropriétaireIT
Créer une équipe, un site, un canal privé ou partagédemande—réalise
Ajouter un collègue à l'équipedemanderéalise—
Partager un fichier dans Ainosréalise——
Donner accès à une personne hors d'Ainosdemandeapprouveréalise
Prolonger l'accès d'un invité (lien ou fichier)—réalise—
Revue trimestrielle des invités—réaliselance la revue
Un propriétaire quitte Ainosle manager ou un autre propriétaire signale le départ à l'avance—désigne un nouveau propriétaire
Projet terminé ou espace inutilisé depuis 6 mois—demande l'archivageréalise
🆘
Besoin d'aide ?Un accès, un invité, un espace à créer ou à archiver : faites une Demande particulière sur le Self-Service Portal, ou écrivez à l'IT dans Teams. → Support

En bref

QuoiVous confirmez, pour chaque invité de votre équipe, s'il doit garder son accès.
QuandChaque trimestre. Première revue : le 2 octobre 2026.
QuiLes propriétaires de l'équipe. Une équipe sans propriétaire est revue par l'IT.
Combien de temps14 jours pour répondre. Un rappel arrive par e-mail à mi-parcours.
Qui figure dans la listeSeulement les invités (personnes hors d'Ainos) membres de l'équipe. Pas vos collègues d'Ainos.
Si vous refusezL'invité est retiré de l'équipe à la fin de la revue, pas tout de suite.
Si vous ne répondez pasPremière revue : rien ne change. Dès la revue de janvier 2027 : les invités sans réponse sont retirés.
Schéma du cycle d'une revue d'accès : demande envoyée aux propriétaires, revue des membres, confirmation de ceux à garder, retrait des accès inutiles, rapport à l'administrateur.
Chaque trimestre : la demande vous est envoyée, vous revoyez les invités et confirmez ceux à garder, les autres sont retirés, puis l'IT reçoit le bilan. Schéma : Microsoft Learn, CC BY 4.0.
📨Répondre à la revue
  • Expéditeur : Microsoft, MSSecurity-noreply@microsoft.com. Selon la langue de votre compte, l'e-mail et la page de la revue sont en français ou en anglais ; les noms des boutons sont donnés ici en anglais.
  • Contenu : le nom de la revue, le nom de votre équipe, la date limite, et un bouton pour commencer la revue (Start review ou Review access, selon la version).
  • Un court message de l'IT l'accompagne : gardez seulement les invités qui travaillent encore avec votre équipe.
🛡️
Un vrai e-mail, pas du phishingIl peut arriver jusqu'à 24 heures après le début de la revue. En cas de doute, ne cliquez pas : allez directement sur myaccess.microsoft.com, menu Access reviews (revues d'accès). Vous y trouvez les mêmes revues.
Exemple d'e-mail de revue d'accès de Microsoft : « Please review Review access », la date limite, le nom du groupe et le bouton Review access.
Exemple d'e-mail (capture : Microsoft Learn, CC BY 4.0, tenant de démonstration). Chez Ainos, vous y lisez le nom de votre équipe.
Ouvrez la revue
Bouton Start review de l'e-mail, ou myaccess.microsoft.com → Access reviews → la ligne de votre équipe (colonne Resource). Connectez-vous avec votre compte Ainos. Autre chemin : le menu de gauche du portail Mon compte (myaccount.microsoft.com) → My Access → Access Reviews.
Menu de gauche du portail Mon compte sur le tenant Ainos : My Access est ouvert et Access Reviews est encadré.
My Access → Access Reviews
Liste des revues d'accès dans My Access : onglet Groups and Apps, une ligne avec le nom de la revue, la date limite (Due), la ressource revue et la progression.
Une ligne par équipe : la date limite (Due), l'équipe (Resource) et votre progression. Cliquez le nom de la revue pour l'ouvrir. Capture : Microsoft Learn, CC BY 4.0.
Parcourez la liste des invités
Pour chacun : son nom, son adresse, et une recommandation de Microsoft. Deny (refuser) est recommandé quand l'invité ne s'est pas connecté depuis 30 jours.
Décidez
Cochez le cercle à côté d'un ou plusieurs noms, puis Approve (approuver, il garde son accès) ou Deny (refuser, il sera retiré). Don't know (je ne sais pas) : l'invité garde son accès jusqu'à la revue suivante.
Indiquez la raison
Une phrase dans Reason (raison) suffit : « projet X en cours », « mission terminée en juin ». Elle est demandée, et les autres propriétaires la voient.
Envoyez
Submit (envoyer). Vous pouvez changer d'avis jusqu'à la fin de la revue : sélectionnez la ligne et modifiez la décision.
⚡
Aller viteSans rien cocher, Accept recommendations (accepter les recommandations) applique les recommandations de Microsoft à tous les invités pas encore revus, puis Submit. Vérifiez d'abord la liste : un invité utile qui se connecte rarement serait refusé.
SituationDécision
L'invité travaille encore avec l'équipe (projet en cours, contrat actif)Approve
Le projet ou la mission est terminéDeny
Vous ne connaissez pas cette personneDeny, ou demandez d'abord au collègue qui travaille avec elle
L'invité ne vient que pour une réunion ou un fichier de temps en tempsDeny : on peut l'inviter à une réunion ou lui partager un fichier sans qu'il soit membre
Vous hésitezDon't know, avec une raison : un autre propriétaire pourra trancher
👥
Plusieurs propriétaires : la dernière décision compteChaque propriétaire reçoit la revue. Si l'un approuve et qu'un autre refuse ensuite, c'est le refus qui s'applique. Mettez-vous d'accord, et laissez une raison claire.
🔄Après la revue
  • À la fin des 14 jours, les décisions s'appliquent automatiquement : un invité refusé est retiré de l'équipe. Il ne voit plus les canaux ni les fichiers de l'équipe.
  • Son compte n'est pas supprimé : un fichier ou un dossier qu'on lui a partagé directement reste accessible. Un accès donné depuis le 1er octobre 2026 expire après 180 jours ; un accès plus ancien reste en place tant que personne ne le retire. S'il ne doit plus y accéder, retirez ces accès : ⋯ → Gérer l'accès.
  • Retiré par erreur ? Refaites une demande Inviter un externe sur le Self-Service Portal : l'IT le rajoute à l'équipe.
  • La revue suivante arrive le trimestre d'après, pour toutes les équipes qui ont alors des invités.
AccèsComment il se termine
Un invité qui a seulement reçu un fichier ou un lienUn accès donné depuis le 1er octobre 2026 expire après 180 jours ; les propriétaires de l'équipe reçoivent un e-mail avant l'échéance pour le prolonger. Un accès plus ancien n'expire pas : vérifiez-le pendant votre revue trimestrielle (⋯ → Gérer l'accès).
Vos collègues d'Ainos membres de l'équipeC'est votre vérification trimestrielle : Revue des accès tous les trimestres.
Les liens et les accès donnés sur un fichier ou un dossier⋯ → Gérer l'accès, pendant la même vérification.
  • Je n'ai rien reçu. Votre équipe n'a peut-être pas d'invité. Vérifiez sur myaccess.microsoft.com → Access reviews, et dans vos courriers indésirables.
  • Je ne suis plus propriétaire de cette équipe. Signalez-le à l'IT. La revue en cours reste la vôtre : répondez pour les invités que vous connaissez, et choisissez Don't know avec une raison pour les autres. Le nouveau propriétaire recevra la revue suivante.
  • Je serai absent pendant la revue. S'il y a un autre propriétaire, prévenez-le : il reçoit la même revue. Si vous êtes seul propriétaire, répondez avant de partir : à partir de janvier 2027, les invités sans réponse sont retirés. Un propriétaire ajouté pendant la revue ne la reçoit qu'au trimestre suivant.
  • L'invité saura-t-il que je l'ai refusé ? Il ne reçoit pas d'e-mail de la revue ; il constate seulement qu'il n'a plus accès à l'équipe. Prévenez-le si la collaboration continue autrement.
🆘
Besoin d'aide ?Une question sur un invité ou sur la revue : faites une Demande particulière sur le Self-Service Portal, ou écrivez à l'IT dans Teams.

Où va quel fichier ?

Ce que vous avezOù le rangerQui y a accès
Un brouillon, un fichier de travail personnelOneDrive, « Mes fichiers »Vous seul, tant que vous ne le partagez pas
Un fichier sur lequel l'équipe travailleL'onglet Partagé (anciennement « Fichiers ») du canal Teams — les fichiers sont stockés dans SharePointLes membres de l'équipe
Un document de référence d'un serviceLe site SharePoint du service ou l'intranetTout le monde, en lecture
Un fichier envoyé dans un chat TeamsIl est rangé automatiquement dans votre OneDrive, dossier Microsoft Teams Chat FilesLes personnes de ce chat
Un message formelOutlook, avec un lien plutôt qu'une pièce jointe pour un collègue. Hors d'Ainos : Partager avec quelqu'un hors d'AinosLes destinataires
🏢
Votre OneDrive appartient à AinosÀ votre départ, votre manager peut récupérer ce qui est utile pendant une période limitée, puis votre OneDrive est supprimé. Ce qui doit rester après votre départ va dans un espace d'équipe, pas dans votre OneDrive.

🔗 Je veux partager un fichier

Partager un fichier : avec qui, comment, et ce qui est bloqué.

🛟 J'ai supprimé ou écrasé un fichier

Récupérer un fichier, personnel ou d'équipe.

🗂️ Je veux les fichiers d'équipe dans l'Explorateur

Ajouter un raccourci en trois clics.

🔄 Ma synchro coince

Lire l'icône et agir, dans le bon ordre.

💻Sur votre PC

Votre PC Ainos arrive configuré. Rien de ce qui suit n'est à activer : ce sont des réglages imposés, qu'il vaut mieux connaître pour ne pas les prendre pour des pannes.

RéglageCe que ça veut dire pour vous
Connexion automatiqueOneDrive est déjà connecté à votre compte Ainos au premier démarrage. Aucun mot de passe à saisir.
Bureau, Documents et Images sauvegardésCes trois dossiers sont déjà dans OneDrive : sauvegardés, versionnés et disponibles sur vos autres appareils. Cette sauvegarde ne peut pas être arrêtée. Pour la voir : Paramètres OneDrive → Synchronisation et sauvegarde → Gérer la sauvegarde.
Fichiers à la demandeTous vos fichiers apparaissent dans l'Explorateur, mais presque rien n'occupe le disque tant que vous ne l'ouvrez pas.
1 To d'espaceC'est la taille de votre OneDrive.
Partage interne seulementVotre OneDrive ne se partage qu'avec des personnes d'Ainos. Pour quelqu'un d'extérieur : Partager avec quelqu'un hors d'Ainos.
Vue Mes fichiers dans OneDrive : les dossiers Desktop, Documents et Pictures redirigés depuis le PC, avec la colonne Partage indiquant Privé ou Partagé pour chaque élément.
Dans Mes fichiers, les dossiers Desktop, Documents et Pictures sont ceux de votre PC. La colonne Partage montre ce qui est resté privé.
💡
Le réflexe qui en découleEnregistrez votre travail dans Bureau, Documents ou Images, ou directement dans OneDrive. Un fichier posé ailleurs (racine C:\, dossier temporaire, clé USB) n'est ni sauvegardé, ni versionné, ni récupérable.

Microsoft 365 range certains fichiers dans votre OneDrive sans vous le demander. Voici à quoi servent ces dossiers. Selon la langue de votre compte, leur nom peut apparaître en français ou en anglais.

DossierCe qu'il contient
Desktop, Documents, PicturesLe Bureau, les Documents et les Images de votre PC, sauvegardés automatiquement.
Microsoft Teams Chat FilesLes fichiers que vous avez envoyés dans un chat Teams. Les personnes du chat y ont accès : si vous déplacez ou supprimez le fichier, leur lien ne marche plus.
Enregistrements (Recordings)Les enregistrements des réunions Teams que vous organisez, même si quelqu'un d'autre a lancé l'enregistrement (une réunion de canal est enregistrée dans le canal). Ils sont supprimés automatiquement après 120 jours, sauf si vous changez la date d'expiration.
Réunions (Meetings)Les notes de réunion partagées des réunions que vous organisez.
AttachmentsLes pièces jointes que vous avez partagées depuis Outlook sous forme de lien OneDrive.
Numérisations (Scans)Les documents que vous avez scannés, par exemple avec l'appli mobile OneDrive.
Fichiers Microsoft Copilot Chat (Microsoft Copilot Chat Files)Les fichiers que vous avez donnés à Copilot Chat.
⚠️
Ne renommez pas et ne supprimez pas ces dossiersTeams, Outlook et Copilot s'en servent. Les renommer ou les vider casse les liens que vous avez déjà envoyés.

Dans l'Explorateur, chaque fichier OneDrive porte une petite icône qui dit où il se trouve vraiment : seulement en ligne, déjà sur le disque, ou gardé en permanence sur le PC.

Les trois états d'un fichier OneDriveComparaison des états en ligne uniquement, disponible sur cet appareil et toujours conserver, avec leur occupation disque et les transitions. Les trois états d'un fichier Fichiers à la demande — ce que l'icône dans l'Explorateur veut dire En ligne uniquement état du fichier Visible dans l'Explorateur, stockéuniquement dans le cloud. Espace disque 0 Mo sur le disque S'ouvre en se téléchargeant ·connexion requise Disponible sur cet appareil état du fichier Téléchargé après ouverture,lisible hors ligne. Espace disque Occupe sa taille réelle Peut être remis en ligne · « Libérerde l'espace » Toujours conserver état du fichier Épinglé hors ligne en permanence,jamais purgé. Espace disque Occupe sa taille réelle Idéal en déplacement · à réserveraux dossiers actifs ouvrir le fichier « Libérer de l'espace » « Toujours conserver sur cet appareil » décocher l'option Réversible à tout moment Rien n'est perdu : le fichier reste dans le cloud Ainos · Wiki IT
Clic droit sur un fichier ou un dossier : Libérer de l'espace le renvoie en ligne, Toujours conserver sur cet appareil le garde sur le PC. Les trois états sont réversibles.
Colonne État de l'Explorateur Windows sur un PC Ainos : coches vertes, nuages bleus et flèches de synchronisation.
Sur un PC Ainos, la colonne État : coche verte = sur le PC, nuage bleu = en ligne seulement, flèches = synchronisation en cours.

🗑️ Supprimer, c'est supprimer partout

Supprimer un fichier dans l'Explorateur le supprime de votre OneDrive et de tous vos appareils. Pour libérer le disque sans rien perdre, utilisez Libérer de l'espace.

🔎 La recherche Windows a une limite

Elle trouve un fichier « en ligne uniquement » par son nom, pas par son contenu. Pour chercher dans le texte, utilisez la recherche de OneDrive sur le web.

📌 Épinglez avant de partir

Avant un trajet sans réseau : clic droit sur les dossiers du moment → Toujours conserver sur cet appareil, puis attendez la fin du téléchargement.

Les fichiers de votre équipe dans l'Explorateur

Pour travailler sur les fichiers d'une équipe depuis l'Explorateur, ajoutez un raccourci : il apparaît dans votre dossier OneDrive, sur tous vos PC.

Ouvrir la bibliothèque de l'équipe
Dans Teams : le canal → onglet Partagé → vue Dans la bibliothèque → Ouvrir dans SharePoint.
Ajouter le raccourci
Pour le dossier affiché : Ajouter un raccourci dans la barre de commandes (ou ⋯ → Ajouter un raccourci à OneDrive). Pour un seul sous-dossier : ⋯ à côté de son nom → Ajouter un raccourci à OneDrive → Mes fichiers.
Retrouver le raccourci
Il apparaît dans votre dossier OneDrive de l'Explorateur et dans OneDrive sur le web, sur tous vos appareils.
Bibliothèque d'une équipe Ainos : menu ⋯ ouvert, Add shortcut to OneDrive encadré, avec ses deux choix Shortcuts et My files.
⋯ → Ajouter un raccourci à OneDrive (Add shortcut to OneDrive) → Mes fichiers (My files).
⚠️
Un raccourci ou une synchronisation, pas les deuxPour un même dossier d'équipe, n'ajoutez pas un raccourci et une synchronisation : vous obtiendriez un dossier en double (« … (1) ») ou le message « A folder already exists on this PC ». Le raccourci suffit.
Menu ⋯ d'une bibliothèque SharePoint d'Ainos : l'entrée Sync est encadrée.
Si l'IT vous demande de synchroniser une bibliothèque : ⋯ → Synchroniser (Sync). Sinon, préférez le raccourci.
🛟Quand quelque chose ne va pas

Presque tout se récupère, à condition de choisir le bon outil. Cette section vaut pour vos fichiers personnels et pour ceux de votre équipe.

SituationOùJusqu'à quand
J'ai supprimé un de mes fichiersonedrive.com → Corbeille → sélectionner le fichier → Restaurer93 jours après la suppression
J'ai supprimé un fichier d'équipeTeams → le canal → onglet Partagé → Dans la bibliothèque → Ouvrir dans SharePoint → Corbeille (menu de gauche, ou Contenu du site) → Restaurer. Vous y voyez en général ce que vous avez supprimé ; si le fichier n'y est pas (supprimé par un collègue, ou corbeille vidée), demandez au propriétaire de l'équipe : il voit tout, y compris la corbeille de second niveau.
J'ai enregistré une mauvaise versionSur onedrive.com ou dans la bibliothèque, clic droit sur le fichier (ou ⋯) → Historique des versions → Restaurer. La restauration crée une nouvelle version : rien n'est perdu.Les versions précédentes du fichier ; au-delà d'un certain nombre, les plus anciennes sont supprimées automatiquement
Dégât massif : rançongiciel, suppression en masse, synchronisation folleSur onedrive.com : ⚙ Paramètres → Restaurer OneDrive. Appelez l'IT avant. Pour un espace d'équipe, seule l'IT intervient.Jusqu'à 30 jours en arrière
Bibliothèque d'une équipe Ainos : le fichier est coché, son menu ⋯ est ouvert et l'entrée Version history (Historique des versions) est encadrée en bas de la liste.
Cochez le fichier, puis ⋯ → Historique des versions (Version history). Le clic droit sur le fichier ouvre le même menu.
Fenêtre Historique des versions d'un document : trois versions numérotées 3.0, 2.0 et 1.0, avec la date de modification, l'auteur et la taille ; la flèche à côté de la date de la version 3.0 est encadrée.
Chaque version a sa date, son auteur et sa taille. La flèche à côté de la date ouvre Afficher (View) et Restaurer (Restore) : inutile de garder des copies « v2 », « v3 final ».
Menu d'une version dans l'historique : View et Restore.
Restaurer (Restore) remet cette version en place.
⚠️
Deux corbeilles à ne pas confondreLa Corbeille de Windows et la Corbeille de OneDrive en ligne sont différentes. Vider la corbeille en ligne envoie les fichiers dans la corbeille de second niveau (lien en bas de la page Corbeille) : ils y restent récupérables, dans le même délai.

Commencez toujours par lire l'icône : survolez l'icône OneDrive près de l'horloge, l'infobulle donne l'état réel et le nom du fichier en cause. Seules ces icônes demandent une action.

Dans l'Explorateur

IcôneSignificationCe que vous faites
Croix blanche sur rond rouge — impossible à synchroniserCliquez l'icône OneDrive près de l'horloge : le détail de l'erreur y est.
Rond gris barré — type de fichier bloquéCe type de fichier ne peut pas être envoyé dans OneDrive : sortez-le du dossier OneDrive.

Sur l'icône OneDrive, près de l'horloge

IcôneSignificationCe que vous faites
Pause — synchronisation suspendueCliquez l'icône → Reprendre la synchronisation. Souvent causé par l'économiseur de batterie ou un réseau limité.
Triangle jaune — le compte demande votre attentionOuvrez le centre d'activité : le message dit quoi faire.
Rond rouge « sens interdit » — compte bloquéCompte bloqué : contactez l'IT.
Nuage gris barré — non connectéTouche Windows → « OneDrive » → ouvrez l'application et reconnectez-vous.
Dépanner la synchronisation OneDriveDémarche de diagnostic en quatre paliers, du plus simple au plus intrusif. La synchro est bloquée — dans quel ordre chercher Du geste le plus anodin au plus intrusif. On ne saute pas d'étape. 1 Lire l'icône Barre des tâches et colonneÉtat dans l'Explorateur. Pause → reprendre la synchro Triangle → message dans le centre d'activité Croix rouge → fichier en erreur à corriger 2 Vérifier les causes banales La plupart des blocages viennentd'ici. Quota proche de la limite Fichier ouvert dans une autre application Chemin trop long ou caractère interdit Fichier .pst dans un dossier synchronisé 3 Relancer proprement Sans rien détacher pourl'instant. Quitter OneDrive puis le relancer Redémarrer le poste Vérifier la connexion et le VPN 4 Dissocier puis relier Dernier recours — prévenirl'IT avant. Paramètres → Compte → Dissocier ce PC Reconnexion avec le compte Ainos Les fichiers en ligne ne sont pas perdus Avant toute manipulation destructive Vérifier d'abord le quota et le réseau : la majorité des blocages n'ont rien à voir avec le client de synchronisation. Ainos · Wiki IT
Quatre paliers, du plus simple au plus lourd. On ne saute pas d'étape, et on ne commence jamais par le palier 4.
SymptômeCause la plus fréquenteGeste
« Traitement des modifications » qui tourne sans finUn fichier ouvert ailleurs, un très gros fichier en cours d'envoiFermez les applications Office, patientez, puis relancez OneDrive si rien ne bouge
Un fichier reste en erreur rougeCaractère interdit dans le nom, chemin trop long, fichier verrouilléRenommez, raccourcissez l'arborescence, fermez l'application qui le tient
Plus rien ne se synchroniseOneDrive plein, ou pas de réseauVérifiez l'espace (voir ci-dessous) et la connexion
L'icône OneDrive a disparuL'application ne tourne plusTouche Windows → « OneDrive » → ouvrir l'application
🧯
Ne dissociez pas votre compte sans l'ITDissocier le PC ne perd aucun fichier déjà en ligne, mais relance une synchronisation complète ; avec la sauvegarde imposée, votre Bureau et vos Documents peuvent sembler vides tant que OneDrive n'est pas reconnecté. Et dans les paramètres avancés, évitez Télécharger tous les fichiers : tout votre OneDrive se copierait sur le disque.

Garder de la place

💽 Le disque du PC est plein

Clic droit sur les gros dossiers que vous n'utilisez plus → Libérer de l'espace. Les fichiers restent dans OneDrive et se retéléchargent à l'ouverture. Commencez par les archives et le dossier Téléchargements.

☁️ Votre OneDrive (1 To) est plein

Supprimez les doublons (une archive .zip et son contenu, les exports successifs) et déplacez les dossiers d'équipe vers leur espace Teams. Les fichiers supprimés comptent encore tant qu'ils sont dans la corbeille.

⏱️
Le chiffre affiché met du temps à bougerAprès un gros ménage, l'espace utilisé peut mettre jusqu'à 24 heures à se mettre à jour.
🧭Bien travailler au quotidien
🗂️
Cinq réflexes qui évitent de chercher
  1. Nommez vos fichiers Sujet-Type-Date, par exemple Budget-Formation-2026-10.
  2. Pas de copies « v2 », « v3 final » : l'historique des versions garde les anciennes.
  3. Peu de dossiers, peu profonds : trois niveaux suffisent presque toujours.
  4. « Déplacer vers » donne au fichier les autorisations de son nouvel emplacement : déplacé dans une équipe, il devient visible par ses membres.
  5. Pas de fichier .pst (données Outlook) dans OneDrive : ouvert en permanence par Outlook, il se synchronise mal.

Dans une bibliothèque d'équipe, + Créer ou charger fait un nouveau document directement au bon endroit, et un simple glisser-déposer charge vos fichiers.

  • Sur le web : onedrive.com ou microsoft365.com, avec votre compte Ainos.
  • Dans Teams : l'icône OneDrive de la barre de gauche (si elle n'y est pas : … → OneDrive).
  • Ce que les autres vous ont envoyé : la vue Partagé de OneDrive (à ne pas confondre avec l'onglet Partagé d'un canal Teams) regroupe tout ce qu'on a partagé avec vous, et ce que vous avez partagé.

Sur votre téléphone : scannez avec votre téléphone le code qui lui correspond (iPhone ou Android) pour installer l'appli OneDrive, puis connectez-vous avec votre compte Ainos.

Code QR — OneDrive sur l'App Store Télécharger dans l'App Store
Code QR — OneDrive sur Google Play Disponible sur Google Play
🆘
Besoin d'aide ?Fichier introuvable, synchronisation bloquée, restauration : faites une Demande particulière sur le Self-Service Portal, ou écrivez à l'IT dans Teams. → Support

Comment s'organise une équipe

Teams, c'est la conversation et les réunions. Les fichiers de l'équipe sont rangés dans SharePoint, derrière l'onglet Partagé (anciennement « Fichiers ») de chaque canal. SharePoint, c'est aussi l'intranet et les sites des services.

Type de canalQui le voitOù sont ses fichiersComment les ouvrir
StandardTous les membres de l'équipeUn dossier de la bibliothèque SharePoint de l'équipeOnglet Partagé du canal ; pour la bibliothèque complète : vue Dans la bibliothèque → Ouvrir dans SharePoint
Privé 🔒Seulement les personnes ajoutées au canalUn site SharePoint séparé, invisible du reste de l'équipe

Canal partagé (avec une autre équipe, ou une autre organisation si l'IT peut le mettre en place) : uniquement sur demande à l'IT.

  • L'intranet et les sites des services sont en lecture pour la plupart d'entre nous. Pour y publier, adressez-vous au propriétaire du site.
  • « Accès refusé » ? Le bouton Demander l'accès envoie votre demande au propriétaire du fichier, de l'équipe ou du site.
  • Les rôles : les propriétaires gèrent l'équipe, les membres modifient et partagent ses fichiers, les visiteurs d'un site SharePoint lisent seulement.
Page « You need access » de SharePoint : un message pour le propriétaire du site et le bouton Request access.
« You need access » : écrivez pourquoi vous avez besoin de l'accès, puis Request access (Demander l'accès).

🔗 Je veux partager un fichier

Partager un fichier : avec qui, comment, et ce qui est bloqué.

🛟 J'ai supprimé un fichier d'équipe

Récupérer un fichier, personnel ou d'équipe.

🗂️ Je veux les fichiers d'équipe dans l'Explorateur

Ajouter un raccourci en trois clics.

Ce que vous faites vous-même, ce qui passe par l'IT

✅ Vous-même

  • Écrire dans les canaux et dans les chats
  • Planifier des réunions, y compris avec des personnes hors d'Ainos
  • Déposer des fichiers et les partager dans Ainos
  • Créer un canal standard dans une équipe dont vous êtes membre (sauf si son propriétaire l'a désactivé)

🛠️ Par l'IT

  • Une nouvelle équipe ou un nouveau site
  • Un canal privé ou partagé
  • Un espace confidentiel
  • Donner accès à une équipe ou à un site à une personne hors d'Ainos (compte invité)

Demande particulière ↗ Inviter un externe ↗

🤝L'équipe et ses fichiers

Avant de demander une nouvelle équipe, vérifiez si un canal dans une équipe existante ne suffit pas : c'est souvent le cas pour un petit sujet. Sinon, faites une Demande particulière sur le Self-Service Portal, ou écrivez à l'IT dans Teams. Indiquez :

  • à quoi servira l'espace (une phrase suffit) ;
  • deux propriétaires nommés, pour qu'il reste géré en cas d'absence ou de départ ;
  • les membres ;
  • s'il y aura des personnes hors d'Ainos, et si le contenu est sensible (RH, finance, juridique, contrats).

L'IT crée l'espace et lui donne son nom. Une équipe a aussi une boîte aux lettres de groupe (calendrier et conversations) : ce n'est pas une boîte aux lettres partagée.

Un chat, c'est une conversation à deux ou en petit groupe. Un canal, c'est le sujet d'une équipe, visible par tous ses membres.

#️⃣ Une question d'équipe ? Dans le canal

Tout le monde profite de la réponse, et elle reste retrouvable.

🧵 Répondez dans le fil

Sous le message concerné, pas en nouveau message : le contexte reste groupé.

@ Une @mention ciblée

Mentionnez la bonne personne ; gardez @canal pour les annonces.

🔗 Un lien, pas une copie

Collez le lien du fichier plutôt qu'une pièce jointe : une seule version, à jour.

🗳️ On décide dans le canal

Pas en chat privé : toute l'équipe peut suivre.

Partager un fichier d'équipe dans une conversation : dans la bibliothèque, cochez le fichier → Copier le lien (Copy link), puis collez le lien dans le canal ou le chat. Les membres de l'équipe ont déjà accès au fichier : le lien leur suffit.

Bibliothèque SharePoint d'une équipe Ainos : un fichier coché et le bouton Copy link encadré dans la barre de commandes.
Fichier coché → Copier le lien (Copy link) : un lien vers la version à jour, au lieu d'une copie en pièce jointe.
📎
Un fichier envoyé dans un chatIl est rangé dans le OneDrive de la personne qui l'envoie (dossier Microsoft Teams Chat Files), et seules les personnes du chat peuvent l'ouvrir. Pour un fichier d'équipe, déposez-le plutôt dans l'onglet Partagé du canal.
  • Ouvrez le fichier depuis l'onglet Partagé du canal : dans Teams, dans le navigateur ou dans l'application. Plusieurs personnes peuvent l'éditer en même temps, et chacun voit le curseur des autres.
  • Commentez : dans un commentaire, une @mention prévient la personne par e-mail (et en général aussi dans l'Activité de Teams). Cliquez sur Résoudre quand c'est réglé.
  • Pour une relecture formelle, activez le Suivi des modifications dans Word.
  • Planner (les tâches) et OneNote (les notes) s'ajoutent en onglets en haut du canal, avec le +.
  • Créer un document ou charger des fichiers dans la bibliothèque de l'équipe : + Créer ou charger, ou un simple glisser-déposer.
Bibliothèque SharePoint d'une équipe Ainos : menu Create or upload avec Folder, Files upload, Folder upload, Word, Excel, PowerPoint et autres.
Create or upload (Créer ou charger) : un dossier, des fichiers, ou un nouveau document Word, Excel, PowerPoint… directement au bon endroit.

Choisir où s'ouvrent les fichiers

Dans Teams : ⋯ (Paramètres et plus) → Paramètres → Fichiers et liens (Files and links) → « Toujours ouvrir les fichiers Word, PowerPoint et Excel dans » : Teams, Bureau (l'application installée, avec toutes ses fonctions) ou Navigateur.

Paramètres de Teams, page Files and links : emplacement des téléchargements, ouverture des fichiers Word, PowerPoint et Excel dans Teams, Desktop ou Browser, navigateur des liens et aperçus.
Fichiers et liens (Files and links) : où s'ouvrent les documents Office, et dans quel navigateur s'ouvrent les liens.

Une mauvaise version enregistrée ? J'ai supprimé ou écrasé un fichier.

📅Réunions

Le calendrier de Teams est celui d'Outlook : une réunion créée dans l'un apparaît dans l'autre.

Planifier
Calendrier → + Nouvelle réunion (ou Nouveau, selon la version) : un titre, les participants, la date → Envoyer.
Démarrer tout de suite
Calendrier → Réunion instantanée, puis invitez les participants.
Rejoindre
Le lien Rejoindre de l'invitation, ou Calendrier → flèche à côté de Réunion instantanée → Rejoindre avec un ID (l'ID et le code secret sont dans l'invitation).
Vérifier le son avant d'entrer
Sur l'écran d'avant la réunion, contrôlez le micro et le haut-parleur choisis, puis Tester le micro et le haut-parleur. C'est là qu'on évite la plupart des « on ne vous entend pas ».
Écran avant de rejoindre une réunion Teams : caméra, choix du micro et du haut-parleur, lien Tester le micro et le haut-parleur, et options audio.
Avant d'entrer : caméra, micro et haut-parleur. Le lien Tester le micro et le haut-parleur (Test mic and speaker) lance un test en trois écrans.
Test audio de Teams en trois écrans : entendre le son de test, s'entendre parler, puis confirmation que l'audio est prêt.
Le test : le haut-parleur joue un son, vous parlez et vous vous réécoutez, puis Teams confirme que l'audio est prêt.
🤖
Bots de prise de notesQuand Teams reconnaît un assistant de prise de notes d'une autre société, il le fait patienter dans la salle d'attente, signalé comme bot : il faut l'admettre. N'admettez que ceux que vous attendez.

🌫️ Flouter l'arrière-plan

Avant d'entrer : Effets et avatars → flèche à côté de Flou → Flou portrait. Pendant la réunion : Autres actions (⋯) → Effets vidéo.

🖥️ Partager son écran

Partager → choisissez l'écran ou la fenêtre ; activez Inclure le son pour une vidéo.

🚪 Quitter

La flèche de Quitter propose Quitter sur tous mes appareils et, pour l'organisateur, Mettre fin à la réunion.

Panneau Effets et avatars de Teams avec l'arrière-plan Flou portrait sélectionné.
Effets et avatars (Effects and avatars) → Flou portrait (Portrait blur).
⏺️
Avant d'enregistrer, prévenez les participantsTeams affiche un bandeau quand l'enregistrement commence, mais ne leur demande pas leur accord. L'enregistrement est rangé dans le OneDrive de l'organisateur, même si quelqu'un d'autre l'a lancé (dans le canal pour une réunion de canal). Il est supprimé automatiquement après 120 jours, sauf si l'organisateur (ou une personne qui peut modifier le fichier) change la date. Copilot en réunion ne fonctionne que si la transcription est lancée : voir Copilot.
PermisBloqué
Chats, appels et réunions avec des personnes d'autres organisations (si leur organisation l'autorise aussi)Chats et appels avec des comptes Teams personnels (non gérés par une organisation). Ces personnes peuvent quand même rejoindre une réunion avec le lien, sans se connecter : elles passent par la salle d'attente.
Inviter n'importe qui à une réunion par e-mail : la personne rejoint avec le lien, même sans compte MicrosoftUn participant externe ne peut pas prendre le contrôle de votre écran
  • La salle d'attente : les personnes qui ont reçu l'invitation (directement, par une liste de distribution ou par un transfert) et qui se connectent avec leur compte entrent sans attendre. Celles qui rejoignent sans se connecter, ou avec un simple lien sans invitation, patientent jusqu'à ce que l'organisateur, un coorganisateur ou un présentateur les admette.
  • Qui peut présenter : par défaut, tout le monde. Chaque participant peut donc aussi partager son écran et faire entrer les personnes de la salle d'attente. Quand des externes sont présents, limitez-le dans les Options de réunion.
  • Pas de fichier dans le chat d'une réunion ou d'une conversation avec l'extérieur : il serait rangé dans votre OneDrive, qui ne se partage pas hors d'Ainos. Partagez votre écran à la place.
  • Faire entrer quelqu'un dans une équipe : c'est un invité créé par l'IT. Voir Partager avec quelqu'un hors d'Ainos.
🧭Au quotidien

Choisir ses notifications

Ouvrir les réglages du canal
⋯ à côté du nom du canal → Notifications du canal.
Choisir le niveau
Tout recevoir pour les canaux importants ; moins, ou rien, pour les autres.
Se protéger quand il le faut
Votre photo → statut Ne pas déranger.

Activer un message d'absence

⋯ → Paramètres → Général → Absent du bureau (Out of office) : activez les réponses automatiques, écrivez le message (et sa version pour l'extérieur), cochez la période, puis Enregistrer. Le message est le même que dans Outlook.

Paramètres de Teams, Général puis Out of office : réponses automatiques activées, message interne et externe, période du 24 décembre au 1er janvier.
Général → Absent du bureau (Out of office) : message, envoi à l'extérieur et période. Synchronisé avec Outlook.

Vous ne ratez rien : vos @mentions arrivent toujours dans Activité. La barre de recherche, en haut, trouve messages, personnes et fichiers, avec des filtres. Pour l'assistant IA : Copilot.

🆘
Besoin d'aide ?Une question sur Teams, un accès, une équipe à créer : faites une Demande particulière sur le Self-Service Portal, ou écrivez à l'IT dans Teams. → Support

Les 4 règles Règles officielles Ainos — oct. 2026

1Envoyez un lien, pas une pièce jointe

Tout le monde travaille sur la même version, et vous pouvez retirer l'accès à tout moment.

2Le droit proposé est « Peut consulter »

Ne passez à « Peut modifier » que si la personne doit écrire dans le document.

3Quelqu'un hors d'Ainos : l'IT crée l'accès

Faites la demande « Inviter un externe » du Self-Service Portal, puis partagez depuis l'espace que l'IT vous indique.

Inviter un externe →

4RH, finance, juridique, contrats

Dans un espace confidentiel dédié, demandé à l'IT. Jamais avec un lien « Personnes dans Ainos S.A. ».

Tout en une image

Infographie « Ce que vous pouvez faire, et ce qui est bloqué » (Microsoft 365 chez Ainos, octobre 2026) : vous pouvez partager avec des collègues précis ou toute l'entreprise, avec par défaut un lien « Personnes de votre choix » en « Peut consulter » et une date d'expiration, partager depuis un espace d'équipe avec un invité créé par l'IT, et discuter, appeler ou partager votre écran dans Teams avec d'autres organisations. Sont bloqués, avec à chaque fois la solution : les liens « Tout le monde » et « Tout le monde sauf les utilisateurs externes », inviter vous-même un externe (formulaire « Inviter un externe »), partager depuis OneDrive vers l'extérieur, une entreprise hors de la liste approuvée, un compte Teams personnel, l'envoi de fichiers dans un chat avec une autre organisation, créer vous-même une équipe, un site ou un canal privé ou partagé, et connecter une application tierce à votre compte (demandez à l'IT).
Ce que vous pouvez faire, et ce qui est bloqué. Cliquez pour agrandir · octobre 2026

Trouver la bonne façon de partager

Deux ou trois questions : la fiche qui s'affiche vous indique d'où partager, quels réglages choisir, ce que la configuration d'Ainos bloque et ce qu'il vaut mieux éviter.

1. Avec qui ?
2. Est-ce sensible (RH, finance, juridique, contrats) ?
Répondez aux questions : la fiche qui correspond à votre cas s'affiche ici.
📘Mode d'emploi

La même fenêtre s'ouvre depuis OneDrive, Teams, SharePoint, Word, Excel ou PowerPoint. Captures prises sur le tenant Ainos.

Cliquez sur « Partager »
Sur le fichier : bouton Partager, ou clic droit sur le fichier → Partager.
Bibliothèque d'une équipe Ainos : le fichier est coché, le bouton Partager (Share) est encadré dans la barre d'outils.
Cochez le fichier, puis Partager (Share) dans la barre d'outils.
Ajoutez les noms
Dans À : Nom, groupe ou e-mail, tapez le nom de chaque personne et choisissez-la dans la liste. Le message est facultatif.
Fenêtre Partager sur le tenant Ainos : champ « À : Nom, groupe ou e-mail », zone de message, bouton Copier le lien, engrenage des paramètres du lien et bouton Envoyer.
La fenêtre Partager, avec le champ des noms. L'engrenage ⚙, à côté de « Copier le lien », ouvre les paramètres du lien.
Ouvrez ⚙ Paramètres du lien
Sous Le lien fonctionne pour, gardez Personnes de votre choix.
Bas de la fenêtre Partager : l'engrenage Paramètres du lien (Link settings), encadré, entre Copier le lien et Envoyer.
L'engrenage ⚙ Paramètres du lien (Link settings), entre Copier le lien et Envoyer.
Paramètres du lien sur le tenant Ainos : trois choix, Personnes dans Ainos S.A., Seules les personnes disposant d'un accès existant et Personnes de votre choix (sélectionné) ; aucune option Tout le monde. Sous Autres paramètres : le droit et la date d'expiration.
Trois choix seulement : « Tout le monde » n'existe pas chez Ainos. Capture antérieure à octobre 2026 : sous « Autres paramètres », le droit proposé est désormais Peut consulter.
Choisissez le droit
Sous Autres paramètres : Peut consulter est proposé. Passez à Peut modifier seulement si la personne doit écrire. Ajoutez au besoin une date d'expiration, puis Appliquer.
Menu des droits d'un lien : Peut modifier, Peut réviser, Consultation possible, et Nous ne pouvons pas télécharger (peut afficher, mais pas télécharger).
Les quatre droits. « Nous ne pouvons pas télécharger », traduction maladroite de Can't download, veut dire : lire en ligne, sans pouvoir télécharger de copie.
Autres paramètres d'un lien : le droit Peut modifier, puis le champ Date d'expiration (Expires) rempli au samedi 31 octobre 2026, et le bouton Appliquer (Apply).
Date d'expiration (Expires) : choisissez le jour où l'accès s'arrête, puis Appliquer (Apply).
Envoyez, ou copiez le lien
Envoyer : chaque personne reçoit un e-mail avec le lien. Copier le lien : collez-le dans une conversation Teams ou un e-mail.

Depuis Outlook : glisser un fichier dans un e-mail

Quand vous glissez un fichier de votre PC dans un nouveau message, Outlook propose deux zones. Pour un collègue, déposez-le sur Upload to OneDrive and share link (charger dans OneDrive et partager un lien) : le message contient un lien, pas une copie. Attach files (joindre des fichiers) envoie une copie : à éviter.

Un fichier du dossier OneDrive glissé dans un nouveau message Outlook, déposé sur la zone Upload to OneDrive and share link.
✅ Pour un collègue : Upload to OneDrive and share link : le message contient un lien.
Le même fichier déposé sur la zone Attach files du message Outlook.
🚫 Attach files : une copie du fichier part dans l'e-mail.
ℹ️
Une copie, rangée dans votre OneDriveOutlook dépose une copie du fichier dans le dossier Attachments de votre OneDrive : c'est cette copie que vos collègues ouvrent. Pour un fichier sur lequel vous travaillez déjà, dans OneDrive ou dans une équipe, partagez plutôt l'original (Partager ou Copier le lien, ci-dessus). Ce lien ne s'ouvre qu'au sein d'Ainos : pour une personne extérieure, voir Partager avec quelqu'un hors d'Ainos.

Ce que vous verrez à l'écran

À l'écranCe que ça veut dire
Le lien fonctionne pour
Personnes de votre choix
proposé — gardez-le
Seules les personnes que vous nommez ouvrent le lien. Transféré à quelqu'un d'autre, il ne s'ouvre pas.
Personnes dans Ainos S.A.
non sensible uniquement
Toute personne d'Ainos qui reçoit le lien, même transféré, ouvre le fichier. Il peut ensuite apparaître dans sa recherche et dans Copilot.
Seules les personnes disposant d'un accès existantPour renvoyer le lien à quelqu'un qui a déjà accès. N'ouvre aucun droit nouveau.
Autres paramètres
Peut modifierModifier le document, à plusieurs en même temps. Seulement si la personne doit écrire.
Peut réviserSuggérer des modifications (dans Word), sans les appliquer elle-même.
Peut consulter
parfois « Consultation possible »
Lire, sans rien modifier. C'est le droit proposé.
Nous ne pouvons pas téléchargerLire en ligne seulement, sans télécharger de copie : c'est le blocage du téléchargement. Proposé seulement pour certains liens, surtout dans OneDrive.
Définir la date d'expirationL'accès s'arrête tout seul à cette date.

« Tout le monde » (un lien qui s'ouvrirait pour n'importe qui) n'existe pas chez Ainos. En plus du droit, il n'y a que deux options : la date d'expiration et, selon le lien, le blocage du téléchargement.

Et si votre lien est transféré ?Avec un lien Personnes de votre choix, seule la personne nommée ouvre le fichier ; transféré à un collègue ou à une personne hors d'Ainos, le lien ne s'ouvre pas. Avec un lien Personnes dans Ainos S.A., le collègue qui reçoit le lien transféré ouvre aussi le fichier et peut ensuite le retrouver dans sa recherche et dans Copilot ; hors d'Ainos, le lien ne s'ouvre pas. Et si votre lien est transféré ? Vous partagez un fichier avec Léa. Léa fait suivre le lien à d'autres personnes. le lien est transféré LIEN CHOISI Léa nommée par vous Marc, collègue d'Ainos reçoit le lien de Léa Quelqu'un hors d'Ainos reçoit le lien transféré Personnes de votre choix proposé par défaut Ouvre le fichier avec le droit choisi Ne s'ouvre pas il doit demander l'accès Ne s'ouvre pas aucun accès hors d'Ainos Personnes dans Ainos S.A. non sensible uniquement Ouvre le fichier avec le droit choisi Ouvre aussi le fichier puis le retrouve dans sa recherche et Copilot Ne s'ouvre pas aucun accès hors d'Ainos « Tout le monde » (un lien ouvert à n'importe qui) n'existe pas chez Ainos. Ainos · Wiki IT
Avec « Personnes de votre choix », un lien transféré ne donne aucun accès. Avec « Personnes dans Ainos S.A. », il ouvre le fichier à tout collègue qui le reçoit.

🤖 Au moment d'ajouter des personnes, Copilot peut proposer un résumé du fichier dans le message : relisez-le avant d'envoyer, et ne l'ajoutez pas pour un document sensible.

Un partage se règle à tout moment, toujours au même endroit :

Clic droit sur le fichier › Gérer l'accès › onglet Liens › ⚙

L'onglet Personnes du même panneau montre qui a accès, nom par nom.

🔁 Changer le droit

Dans ⚙, passez par exemple de « Peut modifier » à « Peut consulter ». Le changement vaut pour tous ceux qui utilisent ce lien.

📅 Fixer ou repousser la fin

« Définir la date d'expiration » : l'accès s'arrête seul ce jour-là. Pour prolonger, reculez la date : rien à renvoyer.

✂️ Couper l'accès

Icône corbeille à côté du lien : il cesse de fonctionner pour tout le monde, immédiatement. Pour une seule personne : onglet Personnes.

Panneau Gérer l'accès, en anglais : le lien de partage avec le bouton Copy et l'icône corbeille, puis le menu Settings des droits : Can edit, Can review, Can view, Can't download.
Gérer l'accès (ici en anglais : Manage access) : le lien, son droit sous Settings, et la corbeille pour le supprimer.
🧹
Le bon réflexeRelecture finie, projet terminé : retirez les accès devenus inutiles. Un lien oublié reste ouvert.

Partager avec quelqu'un hors d'Ainos — permis / interdit

Une seule règle pour tout ce qui sort d'Ainos, gros fichiers compris : c'est l'IT qui crée l'accès, jamais vous.

Infographie « Travailler avec des personnes hors d'Ainos » (octobre 2026), en quatre étapes : vous demandez l'accès avec le formulaire « Inviter un externe » du portail Self-Service, le propriétaire de l'équipe ou de l'espace approuve, l'IT crée l'invité (sociétés partenaires approuvées uniquement) et l'ajoute à l'espace, puis vous partagez depuis l'espace indiqué, de préférence en « Peut consulter ». Un invité ajouté à une équipe y reste jusqu'à ce que le propriétaire le retire, un accès donné par un lien ou directement sur un fichier ou un site prend fin après 180 jours (prolongeable, e-mail 2 à 3 semaines avant), aucun partage externe n'est possible depuis OneDrive, et avec d'autres organisations on partage son écran plutôt que des fichiers.
Vous demandez, le propriétaire approuve, l'IT crée l'invité, puis vous partagez depuis l'espace indiqué. Cliquez pour agrandir · octobre 2026
🌐 Faire la demande « Inviter un externe » →

Permis

  • Demander un accès invité avec le formulaire « Inviter un externe » : la personne, sa société, les dates, ce dont elle a besoin.
  • Une fois l'invité créé par l'IT, partager avec lui depuis l'espace que l'IT vous indique, de préférence en « Peut consulter ».
  • Discuter, appeler et faire des réunions Teams avec des personnes d'autres organisations, et leur montrer un document en partageant votre écran. Voir Teams & SharePoint.

Interdit ou bloqué

  • Partager vous-même avec une personne extérieure sans demande approuvée, ou depuis un autre espace que celui indiqué par l'IT, même si l'écran l'accepte : elle a peut-être déjà un accès invité pour un autre projet.
  • Partager vous-même un fichier avec une adresse extérieure qui n'a pas d'accès invité : c'est bloqué.
  • Partager depuis OneDrive vers l'extérieur : bloqué, même vers un invité.
  • Transférer un lien interne à une personne extérieure : il ne s'ouvrira pas pour elle.
  • Envoyer un fichier dans un chat ou une réunion Teams avec une autre organisation : il partirait de votre OneDrive, qui ne se partage pas à l'extérieur. Partagez votre écran à la place.
  • Échanger dans Teams avec un compte Teams personnel (qui n'appartient à aucune organisation) : bloqué.
ℹ️
Bon à savoir
  • Seules des sociétés partenaires approuvées par l'IT peuvent recevoir un accès invité. La liste n'est pas publiée : l'IT vous répond lors de la demande.
  • Un invité ajouté à une équipe y reste jusqu'à ce que le propriétaire le retire. Un accès donné à un invité par un lien, ou directement sur un fichier ou un site, dure 180 jours : les administrateurs du site (en général les propriétaires de l’équipe) sont prévenus 2 à 3 semaines avant la fin et peuvent le prolonger.
  • Un invité ne peut pas repartager vos fichiers.
  • En réunion, un participant extérieur ne peut pas prendre le contrôle de votre écran.
🧭
Vous gérez une équipe ?Droits des membres, revue des accès, invités de votre espace : tout est dans Gérer un espace d'équipe.
📚 Documentation officielle Microsoft
Dernière mise à jour : octobre 2026IT Ops — Wiki interne
🔎Découvrir
Ouvrir myaccount.microsoft.com
Depuis n'importe quel navigateur, allez sur https://myaccount.microsoft.com et connectez-vous avec votre compte prenom.nom@ainos.lu.
Ouvrir la section My Account
Dans le menu latéral gauche, sous la section My Account, sélectionnez l'entrée Security info (Informations de sécurité).
Menu latéral Mon compte : section My Account ouverte, entrée Security info encadrée
Dans le menu de gauche, ouvrez « Security info » pour afficher la liste de vos méthodes de connexion.
💡
Astuce d'accès directVous pouvez aller directement à la page en saisissant https://aka.ms/mysecurityinfo dans la barre d'adresse : ce raccourci ouvre l'écran « Informations de sécurité » sans passer par les menus.

Cet écran liste l'ensemble des méthodes actives sur votre compte. Pour chaque méthode, vous disposez selon les cas d'un bouton Change (Modifier) et/ou Delete (Supprimer). Le bouton + Add sign-in method en haut de la liste permet d'enregistrer une nouvelle méthode.

Page Informations de sécurité listant les méthodes téléphone, mot de passe, Microsoft Authenticator et clé d'accès
Vue d'ensemble : téléphone, mot de passe, Microsoft Authenticator (MFA) et clé d'accès (passkey) sont ici tous configurés sur ce compte.

Les méthodes disponibles

Plusieurs types de méthodes peuvent coexister sur votre compte. Voici les principales rencontrées chez Ainos :

📱 Téléphone

Un numéro de mobile auquel vous recevez un SMS ou un appel contenant un code de vérification. C'est une méthode de secours pratique, mais moins sûre qu'une application d'authentification. Utilisez Change pour mettre à jour le numéro et Delete pour le retirer.

🔑 Mot de passe

Votre mot de passe de compte. La ligne indique la date de dernière modification (Last updated). Le bouton Change vous redirige vers l'assistant de changement de mot de passe. Le mot de passe ne peut pas être supprimé : il reste la base de votre identité.

🛡️ Microsoft Authenticator (MFA)

L'application Microsoft Authenticator installée sur votre smartphone reçoit une notification d'approbation (push) ou génère un code à usage unique à chaque connexion. C'est la méthode d'authentification forte recommandée par Ainos. Le nom du modèle de téléphone enregistré apparaît à côté (par exemple SM-S938B).

🔓 Clé d'accès / Passkey (clé de sécurité)

Une clé d'accès permet de se connecter sans mot de passe, à l'aide de la biométrie (empreinte, reconnaissance faciale), d'un code PIN ou d'une clé de sécurité physique. Sur ce compte, une passkey liée à un appareil de type Yubikey est enregistrée. C'est la méthode la plus résistante au hameçonnage.

💡
Méthode la plus sûre par défautLe portail affiche en haut de page la méthode de connexion la plus recommandée actuellement utilisée. Conservez au moins deux méthodes actives (par exemple Authenticator + clé d'accès) afin de ne jamais perdre l'accès à votre compte si l'une devient indisponible.
✏️Gérer ses méthodes

Cliquez sur + Add sign-in method en haut de la liste. Une fenêtre vous propose alors de choisir le type de méthode à enregistrer, puis vous guide pas à pas dans sa configuration.

Fenêtre Ajouter une méthode de connexion avec la liste des types disponibles
La fenêtre « Add a sign-in method » : choisissez le type de méthode à ajouter (clé d'accès, Authenticator, jeton matériel, téléphone bureau, e-mail…).

Les choix proposés peuvent inclure :

  • Passkey in Microsoft Authenticator — clé d'accès stockée dans l'application Authenticator (visage, empreinte, PIN).
  • Passkey — clé d'accès via biométrie, code PIN ou clé de sécurité physique.
  • Microsoft Authenticator — approbation des connexions par notification ou codes à usage unique.
  • Hardware token — jeton matériel générant un code.
  • Office phone — appel reçu sur votre téléphone fixe professionnel.
  • Email — réception d'un code pour réinitialiser le mot de passe (réinitialisation uniquement, pas de connexion).

Sélectionnez la méthode souhaitée et suivez les instructions affichées (scan d'un QR code, saisie d'un numéro, enregistrement de la clé, etc.). Une fois la vérification réussie, la nouvelle méthode apparaît immédiatement dans la liste.

💡
Recommandation AinosPrivilégiez l'ajout d'une clé d'accès (passkey) ou de Microsoft Authenticator plutôt que le SMS. Ces méthodes sont nettement plus résistantes aux tentatives d'hameçonnage et d'interception.

Pour chaque méthode listée :

  • Modifier — cliquez sur Change à droite de la ligne concernée (par exemple pour changer de numéro de téléphone ou de mot de passe), puis suivez l'assistant.
  • Supprimer — cliquez sur Delete à droite de la ligne, puis confirmez. La méthode est retirée immédiatement de votre compte.
💡
Avant de supprimerAssurez-vous de conserver au moins une autre méthode d'authentification forte valide avant de supprimer une méthode existante. Sans méthode de secours, vous risquez d'être bloqué hors de votre compte. En cas de difficulté, contactez le support IT Ainos.
Choisissez un sujet — cliquez pour changer de guide

💡 Vos méthodes de sécurité s'enregistrent une seule fois et servent aux trois usages : connexion MFA, passkey et réinitialisation du mot de passe.

ℹ️Pourquoi le MFA

L'accès conditionnel Microsoft Entra ID analyse en temps réel plusieurs signaux (utilisateur, appareil, application, risque) et décide d'autoriser, de demander le MFA ou de bloquer l'accès.

📲 Authenticator recommandé

La méthode la plus sûre et la plus rapide : une notification à approuver sur votre téléphone.

🔢 Correspondance de numéros

Saisissez le numéro affiché à l'écran dans l'app — cela empêche les approbations par erreur.

🛟 Gardez une méthode de secours

Enregistrez au moins deux méthodes (ex. Authenticator + téléphone) pour ne jamais rester bloqué.

Schéma Accès conditionnel
Architecture de l'accès conditionnel — Signals → Verify → Apps and data

Lors de la première connexion ou lorsque la politique d'accès conditionnel l'exige, l'écran "Plus d'informations requises" s'affiche. Cliquer sur Suivant pour enregistrer une méthode MFA.

Microsoftprenom.nom@ainos.luMore information requiredYour organization needs more information to keepyour account secureUse a different accountLearn moreNext
Déclencheur d'enregistrement MFA — l'organisation exige une vérification supplémentaire
📲Configurer

À la première connexion, l’assistant guidé « Keep your account secure » vous accompagne pas à pas pour enregistrer Microsoft Authenticator.

Télécharger Microsoft Authenticator
Installer l'app Microsoft Authenticator sur son smartphone (disponible sur App Store et Google Play).
App Store Code QR — Microsoft Authenticator sur l'App Store
iOS / iPadOS
Scannez pour ouvrir la fiche de l’app
Google Play Code QR — Microsoft Authenticator sur Google Play
Android
Scannez pour ouvrir la fiche de l’app
MicrosoftKeep your account secureYour organization requires you to set up the following methods of proving who you are.Microsoft AuthenticatorStart by getting the appOn your phone, install the Microsoft Authenticator app. Download nowAfter you install the app on your device, choose “Next”.I want to use a different authenticator appNextI want to set up a different method
Assistant « Keep your account secure » → « Start by getting the app ».
Accéder aux informations de sécurité
Aller sur myaccount.microsoft.com → Informations de sécurité → + Ajouter une méthode et sélectionner Microsoft Authenticator.
Scanner le QR Code
Dans l'app Authenticator, appuyer sur + → Compte professionnel ou scolaire → Scanner le QR Code. Scanner le code affiché à l'écran.
Microsoft AuthenticatorSet up your accountIf prompted, allow notifications. Then add an account, andselect “Work or school”.BackNext
« Set up your account » : autoriser les notifications, puis ajouter le compte.
Valider la notification test
Le portail envoie une notification push de test. Approuver depuis l'app Authenticator. L'enregistrement est confirmé.
Microsoft AuthenticatorLet’s try it outApprove the notification we’re sending to your app byentering the number shown below.11BackNextMicrosoft AuthenticatorNotification approvedBackNext
« Let’s try it out » : saisir le numéro affiché, puis « Notification approved ».
ℹ️
Méthode par défautLa politique de l'organisation utilise Microsoft Authenticator (notification push) comme méthode par défaut. Le SMS/appel est configuré en secours si Authenticator n'est pas disponible.
MéthodeTypeRésistance phishingRecommandée
Microsoft Authenticator (push)Application mobilePartielleOui
Passkey (FIDO2)Biométrie / clé matérielleComplèteOui ★
Code TOTP (Authenticator)Code à usage uniquePartielleSecours
SMSTexteFaibleDernier recours
ℹ️
🔢 Correspondance de numéros obligatoireLa correspondance de numéros (number matching) est désormais activée par défaut pour tous les utilisateurs de Microsoft Authenticator. Lors d'une approbation, vous devez saisir dans l'application le numéro affiché à l'écran : c'est une protection contre la « fatigue MFA » (approbations accidentelles). N'approuvez jamais une demande que vous n'avez pas déclenchée (source : Microsoft Learn).
Dernière mise à jour : juillet 2026IT Ops — Wiki interne
✅
En deux motsL'accès conditionnel regarde qui se connecte, depuis quel appareil et d'où, puis décide : laisser passer, demander une confirmation (MFA), ou bloquer si quelque chose semble risqué. Le but : protéger vos données et celles d'Ainos, sans vous gêner au quotidien.
🧭Comprendre

À chaque connexion, plusieurs signaux sont analysés (qui vous êtes, votre appareil, votre lieu, le risque détecté). Selon le résultat, l'accès est autorisé, soumis à une vérification supplémentaire (MFA) ou bloqué — avant même d'atteindre vos applications et vos données.

Schéma : le principe de l'accès conditionnel — signaux analysés (appareil, localisation, risque utilisateur, application), moteur de stratégies, puis décision : accès autorisé, MFA requise ou accès bloqué, avant d'atteindre les applications et données.
Le moteur de stratégies évalue les signaux à chaque connexion et décide : accès autorisé, vérification supplémentaire (MFA) ou accès bloqué.
🛡️
Pourquoi ces règles ?Elles ne servent pas à vous surveiller : elles empêchent un inconnu d'utiliser votre compte, même s'il a volé votre mot de passe. La plupart sont invisibles au quotidien et n'apparaissent que dans une situation inhabituelle.

Vérification en 2 étapes (MFA) pour tout le monde

À la connexion, une confirmation via Microsoft Authenticator (ou une clé d'accès) prouve que c'est bien vous. C'est la protection la plus efficace contre le vol de mot de passe.

Vérification renforcée hors des locaux

Depuis un réseau ou un lieu inhabituel (en dehors du bureau ou du VPN), une vérification MFA supplémentaire peut être demandée. Cela s'applique aussi aux invités externes qui collaborent avec Ainos.

Connexions depuis certains pays bloquées

Les tentatives de connexion venant de pays où Ainos n'opère pas sont automatiquement bloquées. Avant un déplacement professionnel, prévenez l'IT pour éviter un blocage.

Seules les applications modernes sont autorisées

Les anciens protocoles (authentification héritée, ActiveSync) sont bloqués : ils ne savent pas gérer le MFA. Utilisez les apps Microsoft à jour comme Outlook et Teams.

Réaction automatique en cas d'activité suspecte

Si une connexion paraît risquée (mot de passe repéré dans une fuite, comportement inhabituel), le système exige une nouvelle vérification, voire un changement de mot de passe (SSPR). C'est une protection, pas une sanction.

Vérification lors de l'ajout d'un appareil

Enregistrer un nouvel appareil dans l'annuaire de l'entreprise demande une vérification MFA. Ainsi, personne d'autre ne peut rattacher son propre appareil à votre compte (enrôlement).

🔑
Comptes à privilèges (administrateurs)Les comptes d'administration sont soumis à des règles encore plus strictes : connexion sans mot de passe (Windows Hello, clé FIDO2), MFA résistante au phishing, reconnexions plus fréquentes et accès d'administration restreint. Cela ne change rien pour un compte utilisateur standard.
❓En pratique

Voici les situations les plus fréquentes et la marche à suivre dans chaque cas.

Une demande dans Microsoft Authenticator

On vous demande d'approuver une notification ou de saisir un code. C'est le MFA : il confirme que c'est bien vous. Approuvez seulement si vous venez de vous connecter. Détails : Password — MFA.

🔢

Un code PIN dans Outlook ou Teams

Sur téléphone personnel, les apps Microsoft demandent un PIN (ou votre empreinte / Face ID). Il protège uniquement vos données professionnelles, jamais vos données perso. Voir BYOD (MAM).

Votre app mail ne se connecte plus

Seules les apps modernes (Outlook, Teams…) sont autorisées. Les vieux clients mail (IMAP/POP, app « Mail » mal configurée) sont bloqués pour des raisons de sécurité. Solution : utilisez Outlook mobile.

Accès bloqué à l'étranger

Les connexions depuis certains pays sont restreintes. Si vous partez en déplacement professionnel, prévenez l'IT à l'avance pour éviter un blocage.

📱

« Appareil non conforme »

L'appareil doit respecter quelques règles (code de verrouillage, système à jour, non « jailbreaké »). Corrigez le point signalé puis réessayez, ou enrôlez l'appareil : Company Portal.

🔒
Une demande de connexion inattendue ?Si vous recevez une notification MFA alors que vous n'êtes pas en train de vous connecter, refusez-la et prévenez l'IT : quelqu'un essaie peut-être d'utiliser votre compte.
Les anciens protocoles de messagerie ne savent pas gérer le MFA et n'offrent aucune protection des données. Sur appareil personnel, seules les apps Microsoft gérées (Outlook, Teams…) chiffrent le contenu professionnel et appliquent le PIN. Une app perso ne peut pas garantir cela. Voir Configurer Outlook mobile.
Les connexions depuis des pays non habituels sont surveillées et parfois bloquées, et une vérification MFA supplémentaire peut être exigée. Avant un déplacement, signalez-le à l'IT pour qu'une autorisation temporaire soit mise en place.
Le PIN protège le « conteneur » professionnel de l'app. Il est redemandé après une période d'inactivité. Même si votre téléphone est perdu ou volé, vos emails et fichiers d'entreprise restent inaccessibles. Voir BYOD (MAM).
Non, en temps normal il n'apparaît qu'occasionnellement (nouvel appareil, nouvelle situation). S'il revient trop souvent, vérifiez que l'app Authenticator est bien configurée (Informations de sécurité) ou contactez l'IT.
📚 En savoir plus
Microsoft Entra ID — Accès conditionnelWiki IT Ainos · pour les utilisateurs
✅
En deux motsNTLM date des années 1990. Un attaquant qui pénètre un PC peut réutiliser ce qu'il laisse en mémoire pour se faire passer pour vous auprès d'autres serveurs (attaques pass-the-hash et NTLM relay). Kerberos ne le permet pas. Pour vous, rien ne change au quotidien : Outlook, Teams, OneDrive et SharePoint ne sont pas concernés.
Bannière « Kerberos vs NTLM » : à gauche NTLM, ancien protocole bloqué dans Intune (défi-réponse à partir d'une empreinte du mot de passe, vulnérable aux attaques par relais et pass-the-hash, pas d'authentification mutuelle) ; à droite Kerberos, recommandé et utilisé chez Ainos (ticket TGT puis ticket de service délivrés par le KDC, contrôleur de domaine, authentification mutuelle, SSO) ; à retenir : utilisez le nom du serveur plutôt que son adresse IP.
NTLM et Kerberos en un coup d'œil (cliquez pour agrandir).

Ce qui est réglé sur votre PC

ConnexionCe qui se passe
Votre PC se connecte à un serveur (partage de fichiers, application interne)NTLM est bloqué : la connexion passe par Kerberos. Seuls les serveurs placés en exception par l'IT acceptent encore NTLM.
Un autre appareil se connecte à votre PCNTLM est bloqué.
Les versions les plus anciennes (LM, NTLMv1)Refusées partout, y compris pour les serveurs en exception.
🛠️Si un serveur ne répond plus
  • Un partage réseau ou une ancienne application d'entreprise redemande sans cesse votre identifiant et votre mot de passe, ou affiche Accès refusé.
  • Un partage ouvert par son adresse IP (par exemple \\10.0.0.5\partage) ne s'ouvre plus, alors qu'il s'ouvre par son nom.
  • Une imprimante, un scanner ou un NAS ancien refuse la connexion.
Utilisez le nom du serveur
Ouvrez le partage par son nom complet (\\nom-du-serveur.domaine\partage) et non par son adresse IP : Kerberos a besoin du nom.
Toujours bloqué ? Demandez une exception
Faites une Demande particulière sur le Self-Service Portal. Indiquez le nom du serveur ou de l'appareil, l'application concernée et ce que vous ne pouvez plus faire.
L'IT vérifie
L'IT cherche d'abord à faire passer le serveur à Kerberos. S'il ne le peut pas, il l'ajoute aux exceptions.

Une exception autorise NTLM vers un serveur précis, seulement quand il ne sait pas faire autrement. Ce n'est pas définitif : le but reste de faire passer ce serveur à Kerberos.

  • Chaque exception est automatiquement documentée : le serveur, la date d'entrée dans les exceptions et la personne qui l'a demandée.
  • Après 6 mois, l'IT vous demande de confirmer qu'elle est toujours nécessaire.
  • La liste des serveurs en exception n'est pas publiée.
🆘
Besoin d'aide ?Faites une Demande particulière sur le Self-Service Portal, ou écrivez à l'IT dans Teams.
✅
En deux motsCes blocages sont voulus : ils arrêtent les gestes typiques des virus et des rançongiciels avant qu'ils fassent des dégâts. Ne cherchez pas à les contourner : aucune exception n'est accordée pour un outil personnel ou un fichier douteux. Pour le tester, utilisez une machine virtuelle Hyper-V, sous votre responsabilité. Seul un logiciel métier validé peut être autorisé par l'IT.
Bannière « Réduction de la surface d'attaque avec Microsoft Intune » : six axes — supprimer les fonctionnalités non essentielles, contrôler l'exécution des applications, réduire les vecteurs d'attaque dans les navigateurs, renforcer la configuration des appareils, protéger les identités et l'accès, surveiller en continu.
Vue d'ensemble de la réduction de la surface d'attaque avec Intune (cliquez pour agrandir). Chez Ainos, App Control for Business (WDAC) n'est pas en place : ce qui est réellement actif est détaillé ci-dessous.

Les messages que vous pouvez voir

À l'écranCe qui s'est passéQue faire
Un message de Sécurité Windows qui indique que votre administrateur informatique a bloqué l'actionUne règle de protection a arrêté un comportement dangereux : une macro qui lance un programme, une pièce jointe exécutable, un programme sur une clé USB…Voir Un programme est bloqué : que faire ?
« Modifications non autorisées bloquées » (Unauthorized changes blocked), ou un message de l'accès contrôlé aux dossiersUn programme inconnu a voulu modifier un fichier de vos dossiers protégés (Documents, Images…).Office, OneDrive et la plupart des programmes connus sont reconnus automatiquement. Un autre programme est bloqué ? Voir que faire.
Un message de Sécurité Windows qui signale des menaces, ou un fichier mis en quarantaineDefender a isolé un fichier dangereux.N'essayez pas de le récupérer. Un doute (fichier attendu d'un client, par exemple) ? Prévenez l'IT.
Aucun message : une application ne reçoit pas de connexionLe pare-feu refuse les connexions qui arrivent vers votre PC.Voir Le pare-feu.
« Votre compte est temporairement verrouillé… » ou « Le compte référencé est actuellement verrouillé… »Trop de mots de passe erronés à la suite.Voir Compte verrouillé.
🛡️Ce qui est protégé
Ce qui est bloquéExemple de ce que vous pourriez voir
Office : une application Office qui lance un autre programme, crée un fichier exécutable, injecte du code dans un autre programme, ou une macro qui appelle directement Windows (sauf exceptions validées par l'IT)Une macro d'un document reçu s'arrête avec le message de Sécurité Windows.
Pièces jointes : un programme ou un script reçu par e-mail (Outlook ou webmail) ne se lance pasUne pièce jointe .exe ou .js ne s'ouvre pas.
Scripts : un script JavaScript ou VBScript ne peut pas lancer un programme téléchargéUn fichier .js ou .vbs (souvent dans un .zip reçu) ne parvient pas à lancer le programme qu'il a téléchargé.
Clé USB : un programme non signé ou inconnu lancé depuis une clé USB est bloquéUn outil inconnu copié sur une clé peut ne pas s'exécuter. Vos documents sur la clé restent lisibles.
Adobe Reader : il ne peut pas lancer d'autres programmesUn PDF piégé ne peut rien démarrer.
Rançongiciels : un programme au comportement de rançongiciel, ou une copie déguisée d'un outil Windows, est bloquéRare : un programme récent ou peu connu peut être bloqué par prudence.
Protections invisibles au quotidien : pilotes vulnérables, vol de mots de passe en mémoire, redémarrage forcé en mode sans échec, lancement de programmes à distanceRien, sauf pour un outil technique très particulier.

L'accès contrôlé aux dossiers (Controlled folder access) protège Documents, Images, Vidéos, Musique et Favoris, y compris quand ils sont sauvegardés dans OneDrive. Seuls les programmes de confiance peuvent y enregistrer, modifier ou supprimer des fichiers : un rançongiciel qui tente de les chiffrer est bloqué.

  • La plupart des programmes connus (Office, OneDrive, Teams…) sont reconnus automatiquement.
  • Un programme inconnu (outil récent, logiciel métier rare) peut être bloqué : vous voyez « Modifications non autorisées bloquées » (Unauthorized changes blocked). Enregistrez alors dans un autre dossier de OneDrive (hors Documents et Images).
  • L'historique des blocages se trouve dans Sécurité Windows → Protection contre les virus et menaces → Historique de protection (Protection history).

Après 10 mots de passe erronés, votre compte est bloqué temporairement : c'est ce qui arrête un pirate qui essaie de deviner votre mot de passe.

  • Attendez quelques minutes : le blocage se lève tout seul, mais il dure plus longtemps à chaque nouvelle erreur. Avant de réessayer, vérifiez la touche Verr. Maj et la langue du clavier.
  • Mot de passe oublié ? Réinitialisez-le vous-même : MFA · Passkey · SSPR. Cela lève aussi le blocage tout de suite.
  • Bloqué sans avoir rien tapé ? Un appareil (téléphone, tablette) garde peut-être votre ancien mot de passe, ou quelqu'un essaie votre compte : prévenez l'IT.

Avec Windows Hello (code PIN ou visage), ce compteur ne s'applique pas : le PIN a sa propre protection. Voir Windows Hello (PC).

Le pare-feu de Windows est actif sur tous les réseaux (bureau, domicile, Wi-Fi public) et refuse les connexions qui arrivent vers votre PC (sauf celles que l'IT a autorisées), sans afficher de message. Internet, Teams, Outlook et OneDrive ne sont pas concernés : ce sont des connexions qui partent de votre PC.

Une application qui doit recevoir des connexions (un copieur qui dépose un scan dans un dossier de votre PC, un outil qui tourne en local) peut donc échouer sans explication. S'il s'agit d'un logiciel métier, l'IT peut l'autoriser.

Un programme est bloqué : que faire ?

Ce qui est bloquéQue faire
Un outil personnel, un logiciel trouvé sur Internet, un fichier douteux à examinerPas d'exception. Testez-le dans une machine virtuelle Hyper-V : c'est un PC isolé dans votre PC, que vous gérez et dont vous êtes responsable.
Un logiciel métier nécessaire à votre travail (outil d'un client, application de l'entreprise)Demandez son autorisation à l'IT, ci-dessous.

Faire autoriser un logiciel métier

Notez ce qui a été bloqué
Le nom du logiciel, le message exact (une capture d'écran suffit), la date et l'heure, et à quoi il vous sert.
Faites la demande
Demande particulière sur le Self-Service Portal, ou chat Teams avec l'IT.
L'IT vérifie et autorise
L'IT retrouve le blocage dans Microsoft Defender et autorise ce logiciel précis s'il est sûr. Une protection n'est jamais désactivée pour tout le PC.
⚠️
Un blocage que vous n'attendiez pas ?Si vous n'avez rien lancé de particulier (un document qui vient d'arriver par e-mail, un lien cliqué), c'est peut-être une vraie attaque arrêtée à temps. Ne rouvrez pas le fichier et prévenez l'IT tout de suite. Voir aussi Sécurité & phishing.
⚠️
Vous en êtes responsableLa machine virtuelle échappe aux protections d'Ainos : ni Intune, ni les règles de Defender, ni la sauvegarde OneDrive ne s'y appliquent. Ce que vous y installez, ouvrez ou téléchargez relève de votre responsabilité. Respectez les règles ci-dessous : elles empêchent un virus testé dans la VM d'atteindre vos données ou le réseau d'Ainos.

Les règles à respecter

RèglePourquoi
Aucune donnée Ainos dans la VM : ne vous y connectez pas avec votre compte Ainos, pas d'Outlook, de Teams ni de OneDrive, aucun fichier de clientRien de ce qui est dans la VM n'est protégé ni sauvegardé.
N'inscrivez pas la VM dans Intune et ne la joignez pas à Entra IDElle deviendrait un appareil Ainos non conforme, avec accès aux ressources de l'entreprise.
Deux usages, deux VM : une VM-API branchée sur le Default Switch pour tester un outil ou une API, et une VM-Quarantaine au réseau Non connecté (Not connected) pour ouvrir un fichier douteux. Jamais de commutateur externeConnectée, la VM sort par la connexion de votre PC et peut atteindre le réseau d'Ainos : un fichier piégé ouvert dans une VM connectée en profiterait.
Dans la VM-API, des accès de test uniquement : clés d'API, comptes et jeux de données de test, jamais de secret de production ni de donnée réelle d'un clientCe qui entre dans la VM n'est ni protégé ni sauvegardé, et la VM peut être compromise par l'outil testé.
Session simple pour un fichier douteux : désactivez le mode session avancé (Enhanced session mode)Il partage avec la VM le presse-papiers de votre PC (fichiers compris) et ses imprimantes, et peut donner accès à vos disques.
Un point de contrôle « propre » avant chaque test, et retour à ce point aprèsVous repartez d'une VM saine à chaque fois : rien de ce qui a été testé ne subsiste.
Les fichiers de la VM dans C:\VMs, jamais dans Documents ni sur le BureauCes dossiers sont synchronisés avec OneDrive : un disque virtuel de plusieurs dizaines de Go y serait envoyé.
Supprimez la VM dès qu'elle ne sert plusUne VM oubliée n'est plus mise à jour.
🛠️Mettre en place la VM

Hyper-V est inclus dans Windows : rien à télécharger. Ouvrez PowerShell en tant qu'administrateur (clic droit → Exécuter en tant qu'administrateur), puis :

Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V -All

Répondez Y pour redémarrer. Après le redémarrage, le Gestionnaire Hyper-V (Hyper-V Manager) apparaît dans le menu Démarrer.

Sans PowerShell : tapez fonctionnalités (features) dans la recherche de la barre des tâches → Activer ou désactiver des fonctionnalités Windows (Turn Windows features on or off) → cochez Hyper-V → OK, puis redémarrez.

Recherche Windows : le mot features tapé, et le résultat Turn Windows features on or off (Panneau de configuration) encadré.
Recherche → Activer ou désactiver des fonctionnalités Windows.
Fenêtre Turn Windows features on or off : la case Hyper-V est cochée et encadrée.
Cochez Hyper-V, puis OK.

Si la commande échoue, notez le message d'erreur complet et contactez l'IT.

Utilisez la version d'évaluation de Windows 11 Entreprise, gratuite et légale pour des tests, valable 90 jours, sans clé de produit : Microsoft Evaluation Center → Windows 11 Enterprise (pas LTSC) → remplissez le formulaire d'inscription → ISO 64 bits (x64) (Arm64 seulement si votre PC a un processeur Snapdragon), langue au choix.

  • Créez d'abord le dossier, dans PowerShell administrateur : New-Item -ItemType Directory -Path "C:\VMs\ISO" -Force, puis enregistrez-y l'ISO.
  • Ne téléchargez jamais Windows ailleurs que sur un site de Microsoft.
  • Après 90 jours, supprimez la VM et recréez-en une : une évaluation expirée s'éteint toutes les heures.

Si vous avez votre propre clé de produit Windows 11, vous pouvez aussi prendre l'ISO standard sur la page de téléchargement de Windows 11 → Télécharger l'image disque Windows 11 (ISO) pour les appareils x64. Sans clé, Windows reste non activé : préférez alors la version d'évaluation.

Page Microsoft de téléchargement de Windows 11 : section Télécharger l'image disque Windows 11 (ISO) pour les appareils x64, choix Windows 11 (ISO édition multiple pour les appareils x64) et bouton Télécharger encadré.
L'ISO standard de Windows 11, qui demande une clé de produit.

Dans PowerShell administrateur, adaptez le chemin de l'ISO puis collez :

$vm  = "VM-Quarantaine"
$iso = "C:\VMs\ISO\Windows11-Evaluation.iso"
New-Item -ItemType Directory -Path "C:\VMs" -Force | Out-Null
New-VM -Name $vm -Generation 2 -MemoryStartupBytes 4GB -Path "C:\VMs" -NewVHDPath "C:\VMs\$vm\$vm.vhdx" -NewVHDSizeBytes 64GB
Set-VMProcessor -VMName $vm -Count 2
Set-VMKeyProtector -VMName $vm -NewLocalKeyProtector
Enable-VMTPM -VMName $vm
Add-VMDvdDrive -VMName $vm -Path $iso
Set-VMFirmware -VMName $vm -FirstBootDevice (Get-VMDvdDrive -VMName $vm)
Set-VMHost -EnableEnhancedSessionMode $false
vmconnect.exe localhost $vm
Start-VM -Name $vm

Ce que font ces lignes : une VM de génération 2 avec 4 Go de mémoire, 2 processeurs et un disque de 64 Go dans C:\VMs, le démarrage sécurisé et un TPM virtuel (exigés par Windows 11), sans réseau, et le mode session avancé désactivé (pour toutes les VM du PC). La fenêtre de la VM s'ouvre puis la VM démarre : appuyez aussitôt sur une touche pour démarrer sur l'ISO. Si c'est trop tard, menu Action → Réinitialiser (Reset), puis appuyez sur une touche. Installez Windows avec un compte local, jamais votre compte Ainos ni un compte Microsoft personnel.

Créez les deux VM : lancez le script une fois tel quel (VM-Quarantaine, sans réseau), puis une seconde fois avec $vm = "VM-API", et branchez cette dernière :

Connect-VMNetworkAdapter -VMName "VM-API" -SwitchName "Default Switch"

Sans PowerShell : Gestionnaire Hyper-V → Nouveau → Ordinateur virtuel (Virtual Machine) : cochez l'option pour stocker l'ordinateur virtuel à un autre emplacement (Store the virtual machine in a different location) et indiquez C:\VMs ; génération 2, 4096 Mo, réseau Non connecté (Not connected), disque de 64 Go dans C:\VMs, l'ISO. Puis Paramètres → Processeur (Processor) : 2 processeurs virtuels ; Sécurité (Security) : cochez Activer le démarrage sécurisé (Enable Secure Boot) et Activer le module de plateforme sécurisée (Enable Trusted Platform Module).

Gestionnaire Hyper-V : menu Action ouvert, New puis Virtual Machine.
1. Action → New → Virtual Machine.
Assistant Nouvel ordinateur virtuel, page Specify Name and Location : nom de la VM et case Store the virtual machine in a different location, décochée par défaut.
2. Nommez la VM (VM-Quarantaine ou VM-API), cochez Store the virtual machine in a different location et indiquez C:\VMs.
Page Specify Generation : Generation 2 sélectionnée.
3. Generation 2. Puis, page Assign Memory : 4096 Mo.
Page Configure Networking : liste Connection réglée sur Default Switch.
4. Connection : Not Connected pour la VM-Quarantaine. Default Switch, comme ici, seulement pour la VM-API.
Page Connect Virtual Hard Disk : Create a virtual hard disk, emplacement par défaut C:\ProgramData\Microsoft\Windows\Virtual Hard Disks et taille 127 Go.
5. Remplacez l'emplacement proposé par C:\VMs\ + le nom de la VM, et la taille par 64 Go.
Fenêtre Open de choix de l'ISO : un fichier image disque Windows 11 de 7,94 Go dans le dossier Téléchargements.
6. Installation Options : Install an operating system from a bootable image file, puis choisissez l'ISO, de préférence rangé dans C:\VMs\ISO.

Avant de démarrer la VM, réglez ce que l'assistant ne fait pas :

Gestionnaire Hyper-V : clic droit sur la VM éteinte, menu avec Settings encadré.
7. Clic droit sur la VM → Settings.
Paramètres de la VM, page Processor : Number of virtual processors réglé à 4.
8. Processor : au moins 2 processeurs virtuels (ici 4).
Paramètres de la VM, page Security : Enable Secure Boot avec le modèle Microsoft Windows, et Enable Trusted Platform Module, cochés et encadrés.
9. Security : Enable Secure Boot (modèle Microsoft Windows) et Enable Trusted Platform Module, puis OK.

Toutes les commandes ci-dessous se lancent dans PowerShell administrateur.

Une fois Windows installé, activez-le et mettez-le à jour
La VM est encore saine : branchez-la le temps de l'activation (sinon elle s'éteint toutes les heures) et des mises à jour Windows, vérifiez Paramètres → Système → Activation, puis débranchez la VM-Quarantaine :
Connect-VMNetworkAdapter -VMName "VM-Quarantaine" -SwitchName "Default Switch"
# … activation et mises à jour dans la VM, puis :
Disconnect-VMNetworkAdapter -VMName "VM-Quarantaine"
Figez un état propre
Checkpoint-VM -Name "VM-Quarantaine" -SnapshotName "Propre", et de même pour la VM-API.
Faites entrer l'outil ou le fichier
Un outil ou une API à tester : dans la VM-API, téléchargez-le directement depuis la VM.
Un fichier douteux déjà sur votre PC (pièce jointe, par exemple) : dans la VM-Quarantaine, passez par un petit disque de transfert :
Stop-VM -Name "VM-Quarantaine"
New-VHD -Path "C:\VMs\transfert.vhdx" -SizeBytes 2GB -Dynamic
Mount-VHD "C:\VMs\transfert.vhdx" -Passthru | Initialize-Disk -Passthru | New-Partition -AssignDriveLetter -UseMaximumSize | Format-Volume -FileSystem NTFS -Confirm:$false
# si l'Explorateur propose de formater le disque : Annuler.
# copiez le fichier sur le nouveau lecteur qui apparaît, puis :
Dismount-VHD "C:\VMs\transfert.vhdx"
Add-VMHardDiskDrive -VMName "VM-Quarantaine" -Path "C:\VMs\transfert.vhdx"
Start-VM -Name "VM-Quarantaine"
Testez
Tant que la VM reste sans réseau et en session simple, ce qui s'y passe reste isolé de votre PC.
Revenez à l'état propre
Restore-VMSnapshot -VMName "VM-Quarantaine" -Name "Propre" -Confirm:$false. La VM est alors éteinte et le disque de transfert détaché.

Après le test, supprimez le disque de transfert (C:\VMs\transfert.vhdx) sans le rouvrir sur votre PC : il a pu être modifié dans la VM.

Supprimer une VM quand elle ne sert plus : Stop-VM -Name "VM-Quarantaine" -TurnOff, puis Remove-VM -Name "VM-Quarantaine" -Force, puis supprimez le dossier C:\VMs\VM-Quarantaine (si un fichier est « en cours d'utilisation », attendez quelques minutes).

💼
Un logiciel métier, lui, ne va pas dans la VMSi l'outil bloqué sert à votre travail (application d'un client, logiciel de l'entreprise), vos données de travail finiraient hors de la protection d'Ainos. Demandez plutôt son autorisation : Faire autoriser un logiciel métier.
ℹ️
PrérequisL'administrateur IT doit vous avoir accordé les droits d'accès sur la boîte partagée. Dans la plupart des cas, elle apparaît automatiquement dans Outlook après un redémarrage. Les étapes ci-dessous concernent l'ajout manuel si elle n'apparaît pas.
📨
Demander l'accès à une boîte partagée Si la boîte n'apparaît pas encore dans votre Outlook, faites une demande d'accès via le Portail Self-Service (formulaire « Accès Sharedmailbox »).
💻Sur ordinateur

Si la boîte partagée n'apparaît pas automatiquement après redémarrage, l'ajouter manuellement via les paramètres Exchange.

Fichier → Paramètres du compte
Cliquer sur l'onglet Fichier en haut à gauche, puis sur Paramètres du compte → Paramètres du compte…
Inbox - Vincent.MAON@ainos.lu - OutlookInfoOpen & ExportSave AsSave AttachmentsPrintAccount InformationVincent.MAON@ainos.luMicrosoft Exchange+Add AccountAccountSettings ▾Change settings for this account or set up moreconnections.Access this account on the web.https://outlook.office.com/owa/ainos.lu/Android.ChangeAccount Settings…Add and remove accounts or changeexisting connection settings.Account Name and Sync SettingsUpdate basic account settings such asaccount name and folder sync settings.
Sélectionner le compte Exchange → Modifier
Dans l'onglet Messagerie, sélectionner son compte Exchange (user@ainos.lu) puis cliquer sur Modifier…
Email AccountsYou can add or remove an account. You can select an account and change its settings.EmailData FilesRSS FeedsSharePoint ListsInternet CalendarsPublished CalendarsAddress BooksNew...Repair...Change...Set as Default×RemoveNameTypeVincent.MAON@ainos.luMicrosoft Exchange (send from this account by default)vincent.maon@ainos.luMicrosoft ExchangeSelected account delivers new messages to the following location:Vincent.MAON@ainos.lu\Inboxin data file C:\Users\...\Microsoft\Outlook\Vincent.MAON@ainos.lu.ostClose
Autres paramètres…
Dans la fenêtre Exchange Account Settings, cliquer sur More Settings…
Exchange Account SettingsVincent.MAON@ainos.luOffline SettingsUse Cached Exchange Mode to download email to an Outlook data fileDownload email for the past:1 yearMore SettingsNext
Onglet Avancé → Ajouter
Dans la boîte de dialogue Microsoft Exchange, aller à l'onglet Avancé et cliquer sur Add… / Ajouter…
GeneralAdvancedSecurityMailboxesOpen these additional mailboxes:Add…RemoveCached Exchange Mode SettingsUse Cached Exchange ModeDownload shared foldersDownload Public Folder FavouritesOutlook Data File Settings…Microsoft 365 FeaturesTurn on shared calendar improvementsMailbox ModeOutlook is running in Unicode mode against MicrosoftExchange.
Saisir l'adresse de la boîte partagée
Taper l'adresse email de la boîte partagée (ex : shared@ainos.lu) et cliquer sur OK.
Microsoft ExchangeGeneralAdvancedSecurityMailboxesOpen these additional mailboxes:Add…RemoveCached Exchange Mode SettingsUse Cached Exchange ModeAdd MailboxAdd mailbox:sharedmailbox@ainos.luOKCancel
Confirmer — boîte listée dans l'onglet Avancé
La boîte partagée apparaît sous "Open these additional mailboxes". Cliquer sur OK → Apply → OK → Next → Finish → Close.
Microsoft ExchangeGeneralAdvancedSecurityMailboxesOpen these additional mailboxes:sharedmailbox@ainos.luAdd…RemoveCached Exchange Mode Settings
Résultat — boîte accessible dans le volet des dossiers
Après redémarrage d'Outlook, la boîte partagée apparaît dans le volet gauche sous votre boîte principale. Cliquer sur son nom pour développer les dossiers.
Search File Home Send / Receive Folder View Help Try the new Outlook New Email New Items New Delete Archive Delete Reply Reply All Forward Respond Share to Teams Teams Quick Steps Quic... Move Tags Find Find A Rea... Alo... Spee... P Drag Your Favorite Folders Here @offi... Sharedmailbox@ainos.lu Inbox Drafts Sent Items Deleted Items Archive Conversation History Junk Email Outbox All Unread By Categories We didn't find anything to show here.
Optionnel — Ajouter aux Favoris
Pour un accès rapide, faire un clic droit sur la boîte partagée dans le volet et sélectionner Add to Favorites.
SearchFileHomeSend / ReceiveFolderViewHelpTry the new Out…New EmailFavoritesInboxSharedmailbox@ainos.luInboxDraftsSent ItemsDeleted ItemsArchiveConversation HistoryJunk EmailOutboxAllUnreadBy Categori…We didn't find anything to show here.Open in New WindowOpen File LocationClose "Sharedmailbox"New Folder…Add to FavoritesAZSort Subfolders A to ZFolder PermissionsData File Properties…

Envoyer depuis la boîte partagée (Outlook Classique)

Dans un nouveau message, cliquer sur le champ De : et sélectionner shared@ainos.lu dans la liste déroulante.

Dans le nouvel Outlook, les boîtes partagées apparaissent généralement automatiquement sous « Partagé avec moi » après attribution des droits. Pour l'ajouter manuellement, suivre ces étapes :

Ouvrir Fichier → Paramètres
Cliquer sur Fichier dans la barre de menu, puis sur Settings (Paramètres) pour ouvrir le panneau de configuration du compte.
Outlook☰FileHomeView✎ New⌄ Fav…☉➤➤› Vir…Account infoSave as›PrintOpen and exportSettingsAbout OutlookExit
Comptes → Partagé avec moi → + Ajouter
Dans les paramètres, aller dans Comptes → Shared with me (Partagé avec moi), puis cliquer sur + Add.
SettingsSearch settingsAccountsFilesGeneralYour accountsShared with meAutomatic repliesSignaturesCategoriesShared with meView and manage all shared emailaccounts you have access to.AddAinos - Helpdesk ITExchange permissions granted to Vincent.MAON@...
Saisir l'adresse de la boîte partagée
Dans la boîte de dialogue « Add a shared email account », saisir l'adresse sharedmailbox@ainos.lu et cliquer sur Add.
Add a shared email accountAdd a shared mailbox or mailbox folders fromthe email account of the person who has givenyou permission to access their mailbox, foldersor calendars with you.sharedmailbox@ainos.lu
Résultat — boîte sous « Partagé avec moi »
La boîte partagée apparaît dans le volet gauche, développable avec tous ses dossiers (Inbox, Drafts, Sent Items…). L'ajout est terminé.

Envoyer depuis la boîte partagée (Nouvel Outlook)

Dans un nouveau message, cliquer sur le champ De :, taper le début de l'adresse et sélectionner sharedmailbox@ainos.lu dans les suggestions.

📱Sur mobile

Sur mobile, la boîte partagée est ajoutée comme compte supplémentaire. La procédure est identique sur iOS et Android.

Ouvrir Outlook et toucher la photo de profil
Ouvrir l'application Outlook, puis appuyer sur la photo de profil (ou le menu ☰) en haut à gauche.
9:41 Inbox Focused Other Filter Daisy PhillipsSurprise Birthday Planning Lydia BauerMeet & Greet Celeste BurtonTeam Bonding Pictures
Appuyer sur l'icône de profil (en haut à gauche).
Ouvrir les Paramètres (⚙️)
En bas à gauche du volet, appuyer sur l'icône ⚙️ Paramètres.
Comptes → Ajouter un compte → Boîte partagée
Faire défiler jusqu'à Comptes → Ajouter un compte, puis choisir Ajouter une boîte aux lettres partagée (« Add Shared Mailbox »).
SignaturePer Account › Swipe OptionsArchive/Schedule › Add AccountOutlook, Gmail, Exchange, iCloud… Add Shared MailboxShared and delegate mailboxes Add Storage AccountConnect to OneDrive, Dropbox etc… Cancel
Choisir « Add Shared Mailbox » (boîtes partagées et déléguées).
Saisir l'adresse de la boîte partagée
Saisir l'adresse de la boîte (ex. shared@ainos.lu) puis appuyer sur Continuer. Outlook vérifie les permissions et ajoute automatiquement la boîte à votre compte.
Basculer entre vos boîtes
Une fois ajoutée, vous pouvez passer de votre boîte personnelle à la boîte partagée depuis le menu de comptes (icône de profil en haut à gauche).
ℹ️
Envoyer depuis la boîte partagée sur mobileDans la fenêtre de composition, appuyer sur De : et sélectionner shared@ainos.lu. Si l'adresse n'apparaît pas, switcher d'abord vers la boîte partagée via l'icône de profil.

La procédure sur Android est identique à iOS. L'interface de l'app Outlook est la même sur les deux plateformes.

Profil / ☰ → ⚙️ Paramètres
Appuyer sur la photo de profil ou ☰ → icône ⚙️ Paramètres en bas à gauche.
9:41 Inbox Focused Other Filter Daisy PhillipsSurprise Birthday Planning Lydia BauerMeet & Greet Celeste BurtonTeam Bonding Pictures
Appuyer sur l'icône de profil (en haut à gauche).
Comptes → Ajouter un compte → Boîte partagée
Comptes → Ajouter un compte → Ajouter une boîte aux lettres partagée. Saisir shared@ainos.lu → Continuer.
SignaturePer Account › Swipe OptionsArchive/Schedule › Add AccountOutlook, Gmail, Exchange, iCloud… Add Shared MailboxShared and delegate mailboxes Add Storage AccountConnect to OneDrive, Dropbox etc… Cancel
Choisir « Add Shared Mailbox » (boîtes partagées et déléguées).
Boîte ajoutée
La boîte partagée est accessible via l'icône de profil en haut à gauche, comme un compte distinct.

🛠️Dépannage
ProblèmeCauseSolution
Boîte absente après redémarrage OutlookAuto-mapping non activé ou droits pas encore propagésPatienter 5-10 min, redémarrer ; si persistant, ajouter manuellement
Impossible d'envoyer depuis la boîtePermission "Send As" manquanteContacter l'IT pour attribution des droits
Mobile — boîte introuvable à la saisieDroits non propagés dans ExchangeAttendre 15 min après attribution des droits, puis réessayer
Outlook classique — boîte impossible à supprimerAjout via auto-mapping ExchangeL'IT doit retirer les droits depuis l'Admin Center Microsoft 365
📚 Documentation officielle Microsoft
Juin 2025 · Intune / Exchange OnlineIT Ops — Wiki interne

Connexion & mot de passe

Vous pouvez le réinitialiser vous-même, sans appeler l'IT, grâce au SSPR. Sur l'écran de connexion, cliquez sur « Mot de passe oublié ». Détails : Réinitialiser mon mot de passe (SSPR).
Le MFA (authentification à plusieurs facteurs) ajoute une 2ᵉ preuve d'identité, en plus du mot de passe — généralement une approbation dans Microsoft Authenticator. Même si quelqu'un connaît votre mot de passe, il ne peut pas entrer. Voir Password — MFA.
Oui ! Avec une passkey ou une clé de sécurité FIDO2, vous vous connectez avec votre empreinte ou votre visage. C'est plus rapide et plus sûr. Voir Passkey & FIDO.
Réinstallez l'app Microsoft Authenticator sur le nouvel appareil, puis ajoutez à nouveau votre compte depuis vos Informations de sécurité. Pensez à supprimer l'ancien appareil de la liste.

📱 Téléphone & appareils

Le BYOD (MAM) protège seulement les apps professionnelles — l'IT ne voit jamais vos données perso et ne contrôle pas le téléphone. C'est le plus simple. L'enrôlement complet (MDM) via Company Portal gère l'appareil de façon plus poussée (souvent pour les téléphones pro). Voir BYOD et Company Portal.
Non. En BYOD comme en Work Profile Android, vos photos, SMS, apps perso et votre numéro restent privés. L'organisation ne voit que les apps professionnelles qu'elle a déployées. Le détail figure dans le tableau de la page Company Portal.
Prévenez l'IT immédiatement. Seules les données professionnelles peuvent être effacées à distance (effacement sélectif) ; vos données personnelles ne sont pas touchées. Le PIN et le chiffrement empêchent l'accès à vos emails pro entre-temps.

Emails

Microsoft Outlook. C'est la seule app autorisée et protégée pour le courrier professionnel. Voir Configurer Outlook mobile.
Une boîte partagée (ex. contact@, support@) s'ajoute automatiquement dans Outlook. Pour écrire « au nom de » la boîte, choisissez-la comme expéditeur. Voir Boîte aux lettres partagée.
Préférez le lien OneDrive : tout le monde travaille sur la même version, et c'est plus léger. Voir Bonnes pratiques email.

Collaboration

OneDrive = vos fichiers personnels de travail. SharePoint / Teams = les fichiers partagés avec votre équipe. Voir Mes fichiers (OneDrive) et Teams & SharePoint.
L'app OneDrive affiche tous vos fichiers dans l'Explorateur Windows sans tout télécharger (fichiers à la demande). Pour une bibliothèque d'équipe SharePoint/Teams, utilisez plutôt « Ajouter un raccourci à OneDrive ». Voir OneDrive.
Jamais avec un lien OneDrive : le partage vers l'extérieur depuis OneDrive est bloqué. Faites la demande « Inviter un externe » du Self-Service Portal : une fois l'accès invité créé par l'IT, vous partagez depuis l'espace que l'IT vous indique. Tout le détail : Partager un fichier.
Depuis Outlook, partagez votre calendrier avec un niveau de détail choisi (disponibilité seule, ou détails complets). Voir Partage de calendrier.

Sécurité & accès

Ne cliquez sur aucun lien et n'ouvrez aucune pièce jointe. Utilisez le bouton Signaler d'Outlook (Signaler > Hameçonnage). Voir Sécurité & phishing.
C'est l'accès conditionnel qui vérifie votre connexion (appareil, lieu, risque). Les causes et solutions sont expliquées ici : Accès conditionnel.
Non, le MFA est obligatoire pour tous les comptes Ainos — c'est la protection la plus efficace contre le piratage. En revanche, une passkey ou clé FIDO2 rend la connexion aussi rapide qu'une empreinte digitale. Voir Passkey & FIDO.
Les mises à jour Windows et de sécurité sont déployées automatiquement par l'IT ; un appareil non conforme peut perdre l'accès à certaines ressources. Voir Mises à jour & conformité.
FAQ · Wiki IT AinosMise à jour 2026
🎣
Le phishing, c'est quoi ?Un email (ou SMS) qui semble légitime mais cherche à voler vos identifiants, votre argent ou à installer un logiciel malveillant. Il joue souvent sur l'urgence ou la peur.
🎣Comprendre le phishing

Les attaques modernes ne se contentent pas toujours d'un faux lien : certaines détournent les mécanismes légitimes de Microsoft. Voici un exemple courant, l'hameçonnage par code d'appareil (« device code phishing »), du premier email jusqu'au vol des jetons.

Schéma en 6 étapes d'une attaque de hameçonnage par code d'appareil : e-mail piégé, clic sur le lien, redirection vers le serveur d'attaque, génération du code d'appareil, saisie sur microsoft.com/devicelogin, vol des jetons d'accès et de rafraîchissement
Technique réelle dite « device code phishing ». Ne saisissez jamais un code reçu par email sur microsoft.com/devicelogin si vous n'avez pas vous-même lancé une connexion sur un appareil.
⏰

Un sentiment d'urgence

« Votre compte sera fermé dans 24h », « Action requise immédiatement ». L'urgence sert à vous faire agir sans réfléchir.

🔗

Des liens ou expéditeurs douteux

Survolez le lien sans cliquer : l'adresse réelle ne correspond pas. L'expéditeur imite un nom connu avec un domaine bizarre.

📎

Une pièce jointe inattendue

Facture, CV, bon de livraison que vous n'attendiez pas. N'ouvrez jamais une pièce jointe d'un inconnu.

🔑

On vous demande vos identifiants

Microsoft, votre banque ou l'IT ne vous demanderont jamais votre mot de passe par email.

Type d'arnaqueIndice qui doit alerterLa bonne réaction
Hameçonnage d'identifiantsPage de connexion « Microsoft » reçue par lien, URL qui ne finit pas par un domaine Microsoft officielNe pas saisir son mot de passe ; ouvrir le service par un favori connu, pas par le lien
Fraude au président / factureDemande urgente de virement ou de changement d'IBAN, « confidentiel », pression hiérarchiqueVérifier par un 2ᵉ canal (téléphone, en personne) avant toute action financière
Pièce jointe piégéeFichier inattendu (facture, CV, .zip, .html) demandant d'« activer les macros »Ne pas ouvrir ; signaler le message ; demander confirmation à l'expéditeur via un autre canal
Faux support / IT« Votre compte est compromis », on vous demande vos identifiants ou un code MFAL'IT ne demande jamais votre mot de passe ni un code MFA ; refuser et prévenir le support
Smishing (SMS) / Quishing (QR code)SMS de livraison/banque avec lien court, QR code reçu par emailNe pas cliquer/scanner ; vérifier directement sur le site officiel de l'organisme
🛡️Bons réflexes
✅
En cas de doute, on ne clique pas.Dans le doute, ne cliquez sur aucun lien, n'ouvrez aucune pièce jointe, et ne répondez pas. Signalez le message (voir ci-dessous) ou demandez à l'IT.
  • Vérifiez l'expéditeur en passant par un canal de confiance (annuaire, téléphone) plutôt que les coordonnées de l'email.
  • Ne réutilisez jamais votre mot de passe professionnel ailleurs.
  • Gardez le MFA actif : c'est votre meilleur filet de sécurité (MFA).
  • Une notification MFA que vous n'avez pas déclenchée ? Refusez-la et prévenez l'IT.
🚨En cas d'incident
Sélectionnez le message
Dans Outlook, ouvrez ou sélectionnez l'email douteux (sans cliquer sur ses liens).
Cliquez sur « Signaler »
Utilisez le bouton intégré Signaler dans le ruban (Outlook bureau, web et mobile).
Choisissez « Hameçonnage »
Sélectionnez Hameçonnage (phishing). Le message part en analyse et quitte votre boîte. Vous venez d'aider toute l'entreprise à être mieux protégée.
Ruban Outlook : le bouton Signaler ouvre un menu avec Report phishing et Report junk
Dans le ruban Outlook, cliquez sur Report (Signaler) puis choisissez Report phishing (Hameçonnage). Report junk sert au courrier indésirable, pas à une vraie tentative d'arnaque.
⚙️
Que se passe-t-il ensuite ?Signalé comme hameçonnage : le message est supprimé et part en analyse. Signalé comme indésirable : il est déplacé vers le dossier Courrier indésirable et l'expéditeur est automatiquement bloqué. Le bouton Report est disponible sur toutes les versions récentes d'Outlook (bureau, web, mobile, Mac) — source : Microsoft Learn.
🚨
Pas de panique, mais agissez vite.1) Prévenez immédiatement le support IT. 2) Changez votre mot de passe (SSPR). 3) Si vous avez saisi des infos bancaires, contactez votre banque. Mieux vaut signaler une fausse alerte que de garder le silence.
❓FAQ
❓
J'ai signalé un email légitime par erreur, est-ce grave ?Non. Mieux vaut un faux positif qu'un vrai phishing ignoré. L'email part en analyse ; s'il était légitime, vous pourrez le retrouver et l'IT n'y verra aucun problème.
❓
Comment savoir si un lien est sûr sans cliquer ?Survolez-le (sur PC) ou appuyez longuement (sur mobile) pour afficher l'URL réelle : si le domaine ne correspond pas à l'expéditeur annoncé, c'est un signal d'alerte. En cas de doute, voir la FAQ.
Sécurité · Wiki IT AinosEn cas de doute : contactez l'IT.
Plateforme de gestion des terminaux (Intune) : sources de mise à jour (Microsoft Cloud, CVE, CIS Benchmarks, Intune) évaluées pour produire des appareils et applications conformes.
⏳
Une faille connue non corrigée est une porte ouverte.Chaque mise à jour ferme des vulnérabilités que des attaquants exploitent activement, parfois dès leur publication. Reporter indéfiniment un redémarrage, c'est laisser la porte entrouverte.
🔄Comprendre les mises à jour

Chaque mois — le fameux « Patch Tuesday » (2ᵉ mardi du mois) — Microsoft publie des correctifs pour Windows, Office, Edge et ses autres produits. Chaque faille corrigée est référencée publiquement dans le Security Update Guide (MSRC), avec sa gravité et les systèmes concernés.

MSRC Security Update Guide — vue Toutes les mises à jour
Vue « All » : chaque ligne est une faille corrigée sur un produit Microsoft, avec sa gravité.
MSRC Security Update Guide — vue Déploiements
Vue « Deployments » : les numéros de build et notes de version, mois par mois.
MSRC Security Update Guide — vue Vulnérabilités (CVE)
Vue « Vulnerabilities » : chaque faille a un identifiant CVE et un niveau de gravité (Critical, Important…).
💡
Pas besoin de suivre ça vous-mêmeCe catalogue est destiné aux équipes IT. Chez Ainos, Intune se charge de déployer ces correctifs sur vos appareils gérés — votre seul rôle : redémarrer quand on vous le demande.
🔄

Mises à jour automatiques

Windows Update est piloté par Intune : les correctifs se téléchargent et s'installent seuls, sans action de votre part.

🔁

Redémarrez quand on vous le demande

Un correctif n'est actif qu'après redémarrage. Enregistrez votre travail et relancez votre PC dès que possible.

⏱️

Ne reportez pas indéfiniment

Au-delà d'un délai de grâce, un redémarrage peut être forcé pour protéger l'ensemble de l'entreprise.

🏬 Installer via les canaux officiels

Company Portal ou Microsoft Store uniquement. Un installateur trouvé ailleurs peut être piégé.

🧩 Office & Edge en auto-mise à jour

Ils se mettent à jour tout seuls en tâche de fond : inutile d'aller chercher une nouvelle version.

🛡️ Apps de confiance uniquement

Smart App Control bloque les applications non reconnues ou non signées avant même leur installation.

🛡️Sécurité & conformité

Votre PC Ainos combine plusieurs couches de protection, actives en permanence en arrière-plan.

Identité : connexion sans mot de passe et protection avancée des identifiants

🪪 Identité

Connexion sans mot de passe (Windows Hello, Passkey) et protections avancées des identifiants.

Application : contrôle des apps et pilotes, isolation des applications

📋 Applications

Smart App Control et l'isolation (Sandbox, conteneurs) limitent ce qu'une app peut faire, même compromise.

Système d'exploitation : chiffrement, réseau, antivirus, gestion des appareils

💻 Système

BitLocker (chiffrement du disque), Microsoft Defender (antivirus) et pare-feu protègent l'appareil et vos données, même volé.

Intune vérifie en continu qu'un appareil respecte les règles de l'entreprise : chiffrement actif, code de verrouillage défini, version de Windows à jour, appareil non modifié (jailbreak/root). Un appareil conforme obtient l'accès aux ressources professionnelles ; un appareil qui ne l'est plus peut voir son accès réduit, via l'accès conditionnel.

🔐
Le lien entre les deuxMises à jour + conformité vont de pair : un appareil à jour respecte les critères de conformité, et un appareil conforme peut accéder à Outlook, Teams, SharePoint… Un appareil qui traîne trop de mises à jour en retard peut être marqué non conforme et perdre cet accès.
✅Bonnes pratiques

🔁 Redémarrez sans tarder

Dès qu'une mise à jour l'exige, redémarrez à la première occasion pratique.

🚫 Ne désactivez rien

Defender, BitLocker ou le pare-feu doivent rester actifs : ne les désactivez jamais, même « temporairement ».

🏬 Sources officielles uniquement

Company Portal ou Store pour toute nouvelle application.

⚠️ Appareil « non conforme » ?

Contactez l'IT rapidement pour éviter une perte d'accès.

Sécurité · Wiki IT AinosEn cas de doute : contactez l'IT.

Ce que Copilot peut faire pour vous

✍️

Rédiger

Un brouillon d'email, un compte-rendu, un plan de document.

📝

Résumer

Un long fil d'emails, un document, une réunion Teams.

🔎

Retrouver

Une information dans vos fichiers et messages, en langage naturel.

💡

Brainstormer

Des idées, une liste d'actions, une trame de présentation.

Application Microsoft 365 Copilot : volet « New chat » et zone « Message Copilot ».
L’application Microsoft 365 Copilot : volet latéral (Search, Library, Agents) et zone « Message Copilot » dans la vue « New chat ».
🔎Découvrir
ApplicationExemple d'usage
Outlook« Résume ce fil de discussion » · « Rédige une réponse polie pour décliner »
TeamsPendant/après une réunion : « Quels sont les points décidés et qui fait quoi ? »
Word« Crée un brouillon de note de service sur… » puis ajuste le ton
Excel« Mets en évidence les lignes qui me concernent » · repérer des tendances
Copilot ChatSur m365.cloud.microsoft : poser une question sur vos documents

Chez Ainos, vous croisez deux expériences : toutes deux se connectent avec votre compte professionnel prenom.nom@ainos.lu et bénéficient de la protection des données d’entreprise (EDP).

Microsoft 365 Copilot ChatMicrosoft 365 Copilot
DisponibilitéInclus avec l’abonnement Microsoft 365Licence dédiée (attribuée par l’IT)
SourcesAncré sur le web (recherche Bing)Web + vos données professionnelles (e-mails, fichiers, chats via Microsoft Graph)
Données internesUniquement si vous les fournissez (fichier joint, « / », Outlook, agent)Accès indexation sémantique à tout ce à quoi vous avez déjà droit
ProtectionEDPEDP
🛡️
Le bouclier vertUn bouclier vert affiché à côté de « Nouvelle conversation » confirme que la protection des données d’entreprise est active : vos invites et réponses restent dans le périmètre Microsoft 365 et ne servent pas à entraîner les modèles.
⚠️
À ne pas confondreMicrosoft Copilot (compte personnel Microsoft) est destiné à un usage privé et n’offre pas l’EDP. Pour le travail, connectez-vous toujours avec votre compte @ainos.lu.
📎

Joindre un fichier

Bouton « + » ou glisser-déposer (Word, Excel, PDF…) pour le résumer ou l’analyser. Le fichier est stocké dans votre OneDrive.

🖼️

Images

Générer une image à partir d’une description, ou charger une photo pour la commenter.

📄

Pages Copilot

Transformer une réponse en canevas modifiable et partageable à plusieurs.

🕑

Historique

Retrouver et reprendre vos conversations précédentes.

🐍

Analyse de données

L’interpréteur de code (Python) pour calculs, graphiques et visualisations.

🎤

Voix

Dictée de vos invites et lecture à voix haute des réponses.

🔒Utiliser & confidentialité

Un bon prompt contient en général 4 ingrédients : un objectif, du contexte, une source et le format attendu.

✅
Exemple« Rédige un email (objectif) pour annoncer le report de la réunion projet Alpha à vendredi (contexte), en t'appuyant sur le dernier message de Marie (source), ton cordial et 5 lignes max (format). »

Quelques prompts utiles

  • « Résume les points clés et les actions de ce document. »
  • « Quels emails non lus nécessitent une réponse aujourd'hui ? »
  • « Prépare un ordre du jour pour une réunion de 30 min sur… »
  • « Reformule ce message de façon plus concise et professionnelle. »

Sur le navigateur professionnel Microsoft Edge, Copilot Chat est accessible dans un volet latéral, pratique pour travailler sur la page que vous consultez.

  • Ouvrir : icône Copilot en haut à droite du navigateur (raccourci Ctrl+Maj+.), après connexion avec votre compte @ainos.lu.
  • Résumer une page : demander un résumé de la page web ouverte ou d’un PDF affiché.
  • Contexte : le contenu de la page n’est partagé qu’avec votre accord (« Autoriser l’accès à la page »), pour des réponses plus pertinentes.
🔐
Protection contre la perte de données (DLP)Edge for Business applique automatiquement les politiques de l’entreprise : les contenus internes portant une étiquette de confidentialité sensible ne peuvent pas être résumés par Copilot. Le bouclier vert en haut du volet confirme l’EDP.
🔒
Bon à savoirCopilot n'accède qu'aux contenus auxquels vous avez déjà accès (vos emails, vos fichiers). Vos données professionnelles ne servent pas à entraîner les modèles publics et restent dans le périmètre de l'entreprise.
Architecture de Microsoft 365 Copilot ChatVos utilisateurset appareilsApplicationssur vos appareilsWXPNLimite de service Microsoft 365Microsoft 365 CopilotService Azure OpenAIpour Microsoft 365Grand modèle de langage (LLM)Journalisation + audit/eDiscoveryVotre locataireMicrosoft 365Service derecherche Bing34215
Trajet d’une invite Copilot Chat : tout est traité dans la limite de service Microsoft 365 (la recherche web Bing reste anonymisée).

Comment ça marche, en 5 étapes

  1. Invite — votre demande part vers l’orchestrateur Copilot, qui coordonne les contrôles d’IA responsable et journalise l’échange.
  2. Ancrage web — si la recherche web est activée, quelques mots-clés seulement sont envoyés à Bing via une connexion sécurisée.
  3. Modèle (LLM) — l’invite ancrée est transmise au grand modèle de langage pour rédiger la réponse.
  4. Journalisation — invite et réponse sont enregistrées dans votre locataire (Exchange) pour l’audit / eDiscovery.
  5. Réponse — après un dernier contrôle de sécurité, la réponse vous est renvoyée.
🚫
Ce qui n’est JAMAIS envoyé à BingAucun identifiant d’utilisateur ou de locataire, jamais votre invite entière (sauf si elle tient en deux mots), ni les fichiers chargés, ni les pages / PDF résumés. Les requêtes web ne sont pas partagées avec des annonceurs.

Vos invites et réponses ne servent pas à entraîner les modèles de fondation et ne sont pas partagées avec OpenAI. Copilot prend en charge le RGPD ; pour l’Union européenne, le trafic reste dans la limite de données de l’UE (EUDB) — à l’exception des requêtes de recherche envoyées à Bing.

🔗 Voir aussi
Copilot · Wiki IT AinosMise à jour 2026
✅
Pourquoi c'est plus sûr qu'un mot de passeVotre visage, empreinte et PIN ne quittent jamais l'appareil et ne sont pas transmis sur le réseau. Le PIN ne fonctionne que sur votre PC : inutile pour un attaquant à distance. C'est résistant au phishing.
Options de connexion Windows Hello : PIN, reconnaissance faciale, empreinte digitale
PIN, reconnaissance faciale ou empreinte digitale — trois façons de déverrouiller votre PC sans mot de passe.
🚀Configuration
Ouvrir les paramètres de connexion
Allez dans Paramètres → Comptes → Options de connexion. Vous y voyez les méthodes disponibles : reconnaissance faciale, empreinte et code PIN (Windows Hello).
Accounts›Sign-in options Ways to sign in Facial recognition (Windows Hello) Sign in with your camera (Recommended) Fingerprint recognition (Windows Hello) Sign in with your fingerprint scanner (Recommended) PIN (Windows Hello) Sign in with a PIN (Recommended) Security key Sign in with a physical security key Password Sign in with your account's password
Paramètres → Comptes → Options de connexion (Windows Hello : visage, empreinte, PIN).
Créer votre PIN
Choisissez Code PIN (Windows Hello) puis suivez l'assistant. Une validation MFA peut être demandée (approbation dans Authenticator).
Ajouter le visage ou l'empreinte
Si votre PC le permet, configurez la reconnaissance faciale ou l'empreinte digitale pour un déverrouillage instantané. Le PIN reste votre secours.

📌 Le PIN reste sur l'appareil

Contrairement au mot de passe, le PIN est lié à ce PC : il ne transite jamais par le réseau, donc inutile pour un attaquant à distance.

😊 La biométrie est optionnelle

Visage et empreinte accélèrent la connexion, mais le PIN reste le secours en cas d'échec de reconnaissance.

🔁 Indépendant du mot de passe

Windows Hello continue de fonctionner même après un changement de mot de passe du compte.

🔒 Protection intégrée

Après plusieurs PIN erronés, l'appareil se verrouille (protection contre les tentatives répétées).

💡Au quotidien

À l'allumage, regardez la caméra ou posez le doigt sur le lecteur — vous êtes connecté. Pas de mot de passe à retenir. Même si vous changez votre mot de passe, Windows Hello continue de fonctionner.

🛠️Dépannage

Sur l'écran de connexion, cliquez sur « J'ai oublié mon code PIN » : après une vérification MFA, vous pourrez en créer un nouveau, sans réinstallation. Pour le mot de passe du compte, voir SSPR.

SymptômeCause probableSolution
« Windows Hello indisponible » / option griséeStratégie en cours d'application, ou PC pas encore enregistré dans Entra IDRedémarrer, attendre la fin de la configuration, puis réessayer dans Options de connexion. Si ça persiste, contacter l'IT
Le lecteur d'empreinte ne réagit pasPilote manquant ou doigt non enregistréRéenregistrer l'empreinte (Paramètres → Options de connexion → Empreinte), nettoyer le capteur, mettre Windows à jour
La reconnaissance faciale échoueÉclairage insuffisant, caméra IR masquéeAméliorer l'éclairage, dégager la caméra, « Améliorer la reconnaissance » ; le PIN reste le secours
PIN refusé après plusieurs essaisVerrouillage de protection après tentatives erronéesPatienter le délai affiché, puis « J'ai oublié mon code PIN » pour le réinitialiser (vérification MFA)
Le PIN ne fonctionne plus après un incidentRéinitialisation du composant de sécurité (TPM)Recréer le PIN via « J'ai oublié mon code PIN » ; aucune réinstallation nécessaire
📚 En savoir plus
Windows Hello · Wiki IT AinosMise à jour 2026
💻Nouveau PC

Les PC professionnels Ainos sont préparés avec Windows Autopilot et gérés par Microsoft Intune. Concrètement : vous déballez l'appareil, vous vous connectez avec votre compte Ainos, et tout se configure automatiquement — aucune installation manuelle.

Nouvel appareil Ainos : ordinateur portable et téléphone, puis flux Windows Autopilot — IT Ainos enregistre l'appareil, il est livré directement au collaborateur, qui se connecte pour un déploiement automatique.
Un nouvel ordinateur ou téléphone Ainos est préconfiguré : l'IT enregistre l'appareil dans Windows Autopilot, il est livré directement au collaborateur, qui n'a plus qu'à se connecter avec son compte Ainos — tout se configure automatiquement.
🧭
Ordre des étapesAu premier démarrage, tout s'enchaîne automatiquement, dans cet ordre :
1Langue & Wi-FiPremier écran au démarrage
2Connexion + MFACompte prenom.nom@ainos.lu
3Configuration autoAutopilot + Intune — rien à faireAutomatique
4Windows HelloCréer son code PIN / biométrie
5OneDriveVérifier la sauvegarde des fichiers
Déballer, allumer, choisir la langue & le Wi-Fi
Au premier démarrage, sélectionnez la langue/région et connectez-vous à un réseau Wi-Fi stable.
Se connecter avec son compte Ainos
Saisissez prenom.nom@ainos.lu et validez la MFA. L'appareil est alors reconnu par Windows Autopilot.
Laisser la configuration automatique se faire
L'écran « Setting up for work or school » prépare l'appareil (sécurisation, jonction au réseau de l'organisation, enregistrement Intune) puis applique stratégies, certificats et applications. Rien à installer manuellement.
Setting up for work or school This will take a few minutes. Your device might restart. ⚙ Device preparation ● Completed Securing your hardware (Completed) Joining your organisation's network (Completed) Registering your device for mobile management (Completed) 🖥 Device setup Working on it… Security policies (1 of 2 applied) Certificates (No setup needed) Apps (Identifying…)
L'écran « Setting up for work or school » : Autopilot prépare l'appareil puis Intune applique stratégies, certificats et applications.
Configurer Windows Hello
Créez un PIN et activez visage/empreinte. → Windows Hello
Vérifier OneDrive, Outlook & Teams
Vérifiez que OneDrive est connecté : vos dossiers Bureau, Documents et Images y sont sauvegardés automatiquement (→ Mes fichiers (OneDrive)). Outlook et Teams se synchronisent automatiquement.
🔑
Et un passkey ?Une fois la MFA configurée, pensez aussi à enregistrer un passkey pour vous connecter ensuite plus vite, sans mot de passe. → Passkey & FIDO — comment l'enregistrer
📱Nouveau téléphone
Vérifier ses méthodes de connexion (MFA)
Avant tout, contrôlez vos Informations de sécurité pour garder un accès même si l'ancien téléphone n'est plus disponible.
Réinstaller Microsoft Authenticator
Puis ré-ajoutez votre compte depuis vos Informations de sécurité, et retirez l'ancien téléphone de la liste.
Choisir BYOD ou enrôlement
Le plus simple : installez Outlook (BYOD). → BYOD · Company Portal
Installer vos apps
Outlook, Teams, OneDrive — connectez-vous et créez le PIN professionnel.
♻️
Ancien appareilAvant de rendre ou recycler un appareil pro, prévenez l'IT pour le retirer proprement (désenrôlement / effacement). Sur un appareil perso, supprimez les comptes professionnels.
Nouvel appareil · Wiki IT AinosMise à jour 2026

Avant de nous contacter

  • Vérifiez la FAQ.
  • Pour un mot de passe oublié, utilisez le self-service (SSPR).
  • Notez le message d'erreur exact et l'heure approximative.

Comment nous joindre

Outlook
Demande particulière via le Self-Service Pour toute demande spécifique (accès, configuration, cas non couvert ci-dessous), utilisez le formulaire « Demande particulière » du Portail Self-Service.
Microsoft Teams

Discuter avec l’IT interne

Une simple question, un point à clarifier ou un petit coup de pouce ? Écrivez-nous directement sur Teams : c’est souvent réglé en quelques minutes, sans formulaire. Pour une demande plus conséquente, utilisez plutôt le formulaire ci-dessus.

Bien décrire votre problème

🧭
Pour une réponse plus rapide, précisez :
  1. Ce que vous essayez de faire
  2. Ce qui se passe (message d'erreur, capture d'écran)
  3. Depuis quand
  4. L'appareil concerné (PC / téléphone, perso / pro)
🔐
SécuritéSuspicion de phishing ou de compte compromis ? C'est prioritaire : signalez-le immédiatement. → Sécurité & phishing
Support · Wiki IT AinosCoordonnées à confirmer avec l'IT

Comptes & connexion

MFAAuthentification multifacteur : une 2ᵉ preuve d'identité en plus du mot de passe (ex. approuver dans Authenticator). → MFA
SSPRSelf-Service Password Reset : réinitialiser son mot de passe soi-même. → SSPR
Passkey / FIDO2Connexion sans mot de passe via empreinte, visage ou clé de sécurité. → Passkey
AuthenticatorL'app Microsoft qui valide vos connexions (notifications, codes).
Accès conditionnelRègles qui vérifient chaque connexion (appareil, lieu, risque). → En savoir plus
Entra IDL'annuaire d'identités Microsoft (ex-« Azure AD ») qui gère vos comptes et connexions Ainos.
SSOSingle Sign-On : une seule authentification donne accès à toutes vos applications professionnelles, sans re-saisir le mot de passe.
Zero TrustPrincipe « ne jamais faire confiance par défaut » : chaque accès est vérifié (identité, appareil, contexte). → Accès conditionnel

Appareils Microsoft Intune

BYODBring Your Own Device : utiliser son appareil personnel pour le travail. → BYOD
MDMGestion de l'appareil (enrôlement complet via Company Portal). → Company Portal
IntuneLe service Microsoft qui gère les appareils et les apps de l'organisation (stratégies de sécurité, déploiement, conformité). → Company Portal
MAMGestion des seules applications professionnelles (mode BYOD), sans contrôler le téléphone.
ConteneurEspace pro isolé sur votre appareil : vos données perso et pro ne se mélangent pas.
ConformitéÉtat « en règle » d'un appareil (code de verrouillage, système à jour…) requis pour accéder aux ressources.
Company PortalL'app qui sert à enrôler et gérer un appareil, et à installer les apps pro.
Windows AutopilotLe service qui préconfigure automatiquement un PC neuf dès la première connexion, sans intervention manuelle. → Nouvel appareil
BitLockerLe chiffrement du disque dur : sans vos identifiants, son contenu est illisible, même si l'appareil est perdu ou volé. → Laptop
Windows HelloConnexion à un PC par PIN, visage ou empreinte, sans taper de mot de passe. → Windows Hello
LAPSLocal Admin Password Solution : le mot de passe administrateur local d'un PC, généré et changé automatiquement par Intune. → Laptop

Services

OneDriveVotre espace de fichiers personnels de travail dans le cloud. → OneDrive
SharePointLes sites et fichiers partagés d'équipe. → Teams & SharePoint
TenantL'« espace Microsoft 365 » de l'entreprise Ainos (vos comptes, données et règles).
CopilotL'assistant IA intégré aux apps Microsoft 365. → Copilot
PhishingEmail frauduleux qui tente de voler vos infos. → Sécurité
Microsoft 365La suite cloud Ainos : Outlook, Teams, OneDrive, SharePoint, Office et leurs services.
TeamsRéunions, appels et messagerie d'équipe. → Teams
🔗 Voir aussi