EWYB · Conseil en systèmes d'information

Consultant IT indépendant, identité cloud et sécurité Microsoft

J’interviens sur vos infrastructures Microsoft : Entra ID, ADFS, M365, automatisation PowerShell, Graph API. Mission ponctuelle ou accompagnement sur la durée, sur site ou à distance.

SASU, RCS Montpellier
ewyb — profil
IAM
Identité & accès
Entra ID, Azure AD, M365, ADFS
OPS
Automatisation
PowerShell, Graph API, CI/CD
INF
Infrastructure
Windows, Linux, VMware, Fortinet, Kubernetes
12+ Années de terrain100k+ Utilisateurs
12+Années de terrain
100k+Utilisateurs administrés
50+Missions livrées
FR/ENCapacité internationale
Services

Missions courantes

Du dépannage ponctuel au projet de migration complet. J’arrive avec un cadrage clair, je laisse de la doc utilisable, et je passe la main proprement.

MCO

Administration & MCO

Exploitation du SI au quotidien, supervision des infrastructures, gestion des incidents et maintien en conditions opérationnelles.

MCO · Support N2/N3
IAM

Identité & gouvernance

Déploiement et administration Entra ID, Azure AD, M365. Migrations ADFS, MFA, accès conditionnel, cycle de vie des comptes.

Entra ID · ADFS · MFA
AUTO

Automatisation & scripting

Scripts PowerShell et appels Graph API pour automatiser l’administration M365, générer des rapports sécurité ou déclencher des workflows.

PowerShell · Graph API · CI/CD
SEC

Sécurité & conformité

Audit de la posture sécurité, remontée du Secure Score, durcissement M365, mise en place de politiques Zero Trust.

Secure Score · Zero Trust
INFRA

Infrastructure hybride

Administration Windows Server et Linux, conteneurisation Docker/Kubernetes, provisioning Ansible.

Windows · Linux · VMware · Fortinet
DEV

Tableaux de bord & reporting

Portails PHP sur mesure, intégrés Graph API et SSO SAML : suivi MFA, Conditional Access, exploration de tenant.

PHP · Graph API · SAML
MIG

Migrations & fusions

Migrations d’annuaires AD/Entra, intégration de tenants M365 en contexte M&A, rationalisation des applications.

Migration · Tenant · M&A
DOC

Conseil & documentation

Cadrage de projet, rédaction de MOP, procédures et documentation exploitable par les équipes internes.

MOP · Procédures · Formation
Expertise

Un consultant, pas une agence

Douze ans d’interventions réelles dans des SI critiques. Ce que vous voyez sur ce site, je l’ai fait en production.

Environnements à fort volume

Pharma, aéro, défense : j’ai travaillé sur des tenants de plus de 100 000 comptes avec des contraintes réglementaires strictes.

Livrables concrets

Vous repartez avec de la doc à jour, des scripts réutilisables et des chiffres qui permettent de mesurer ce qui a changé.

Capacité internationale

J’interviens en français et en anglais, avec des équipes IT réparties sur plusieurs pays.

Transfert systématique

Je ne laisse pas de boîte noire. Avant de partir, je forme les équipes pour qu’elles puissent reprendre la main.

Stack technique
Entra ID Azure AD Microsoft 365 ADFS PowerShell Graph API Azure Docker Kubernetes Ansible Linux Windows Server CI/CD
Niveau par domaine
Microsoft Entra IDExpert
Microsoft 365Expert
PowerShell / Graph APIExpert
Infrastructure hybrideConfirmé
Solutions

Solutions maîtrisées

Les technologies que j’ai déployées, administrées ou sécurisées en production, côté Microsoft comme côté open source, jusqu’aux équipements réseau.

Socle Windows Server, annuaires AD/Entra, Microsoft 365 et automatisation PowerShell / Graph.

Serveurs & rôles

Windows Server 2012 R2 → 2025Active Directory DSDNS / DHCPIPAMGPOADCS / PKIDFS-N / DFS-RFile Server / FSRMIISRDSWSUSFailover ClusteringSQL Server

Identité Microsoft

Microsoft Entra IDEntra Connect / Cloud SyncADFS / WAPConditional AccessMFA / SSPRPIMEntra ID GovernanceApp Registrations / Enterprise Apps

Microsoft 365

Exchange OnlineExchange Server (hybride)SharePoint Online / OneDriveTeamsPurview (rétention, MRM, DLP)Intune / AutopilotLicences & groupes dynamiques

Automatisation

PowerShell 5.1 / 7Microsoft Graph API / SDKWinRM / PSRemotingAzure AutomationTâches planifiéesRapports HTML / CSV

Postes de travail & déploiement

Windows 10 / 11MECM (SCCM)MDT / WDSLAPSLanguage packs hors ligne

Serveurs Linux, conteneurs, orchestration Kubernetes, infrastructure as code et supervision.

Distributions

RHELRocky / AlmaLinuxDebianUbuntu ServerCentOS

Services

nginxApachePHP-FPMMariaDB / MySQLPostgreSQLOpenSSHsystemdPostfixSambaBind

Conteneurs & orchestration

Docker / ComposeKubernetesK3sHelmArgoCD (GitOps)

Automatisation & IaC

AnsibleTerraformTerragruntGitLab CIGitHub ActionsGitBash

Supervision

PrometheusGrafanaZabbix

Identité Zero Trust, protection Microsoft Defender, audit et durcissement, fédération et gestion des secrets.

Identité & Zero Trust

Zero TrustConditional AccessMFA / FIDO2 / PasswordlessPIM / JITTiering ADLAPS

Microsoft Defender

Microsoft Secure ScoreDefender for EndpointDefender for Office 365Defender for IdentityMicrosoft Sentinel

Audit & durcissement

Audit Active DirectoryPingCastlePurple KnightAudit LDAP / LDAPSRevue des accèsGuides ANSSICIS Benchmarks

Fédération & protocoles

SAML 2.0OpenID Connect / OAuth 2.0Kerberos / NTLMSCIM

PKI, certificats & secrets

PKI ADCSCertificats TLS / Let’s EncryptSuivi d’expiration certificats & secretsAzure Key VaultPassbolt

Pare-feu, réseau, virtualisation, sauvegarde et gestion de flotte mobile.

Pare-feu & VPN

Fortinet FortiGateStormshieldpfSense / OPNsenseVPN IPsec / SSLMatrices de flux

Réseau

Cisco IOS (CCNA)VLAN / SwitchingRoutage statique & dynamiqueWi-Fi entreprise

Virtualisation

VMware vSphere / ESXivCenterHyper-VProxmox VE

Sauvegarde & stockage

Veeam Backup & ReplicationNAS SynologyStockage SAN / NAS

MDM / EMM

Ivanti MDMMicrosoft Intune

Clouds publics et hébergeurs utilisés en mission et sur mes propres plateformes.

Microsoft Azure

Microsoft Azure (IaaS, RBAC)Azure AutomationAzure Key VaultAzure Monitor

Autres clouds & hébergeurs

Google Cloud (GCP)OVHcloudHetzner CloudCloudflare
Méthode

Une méthode simple, la même à chaque mission

Pas de processus inutile. Je regarde ce qui existe, je propose quelque chose de concret, je le déploie, puis je transmets.

01

Audit

État des lieux de l’existant, cartographie des flux, identification des points de blocage.

02

Conception

Architecture cible adaptée à vos contraintes techniques et organisationnelles.

03

Déploiement

Implémentation progressive, testée, avec modes opératoires rédigés en parallèle.

04

Transfert

Formation des équipes, remise des livrables, disponibilité après la livraison.

Secteurs

Secteurs d’expérience

J’ai travaillé dans des contextes très différents. Ça aide au moment d’aborder un nouveau projet.

01

Industrie pharmaceutique

Pierre Fabre, GxP, plus de 100 000 utilisateurs

02

Aéronautique & défense

Airbus, DGA, infrastructures internationales

03

Services numériques

ESN, intégrateurs, start-ups tech

04

PME & ETI

Remise à niveau IT, passage au cloud, sécurisation

Un projet en tête ?

Migration ADFS, audit sécurité, automatisation, infrastructure... envoyez-moi un message, je réponds en général dans la journée.

Prendre contact
Contact

Discutons-en

Vous pouvez m’écrire directement. Je lis tous les messages et je réponds personnellement.

Localisation
Montpellier (34), France
Statut juridique
SASU, RCS Montpellier

Envoyez un message