Intégration Azure

Azure, sans console séparée

Azure est généralement l'abonnement qui porte le plus d'historique et les liens les plus étroits avec le reste de l'entreprise — Entra ID, les licences, la validation de conformité que personne ne veut refaire. Sencai s'y connecte directement, découvre ce qui tourne déjà, et réunit le provisioning, la gestion DNS en direct et une piste d'audit infalsifiable sur le même écran que tous les autres fournisseurs que vous utilisez. Rien ne bouge dans votre abonnement Azure.

DNS en direct: ouiPare-feu en direct: pas encoreRéseau en direct: pas encore

Connectez-vous de la façon adaptée à votre configuration Azure

Connecter Azure à Sencai commence par votre abonnement existant — bring your own cloud (BYOC). Les identifiants sont chiffrés au repos, limités à ce dont Sencai a besoin, et révocables depuis Azure à tout moment ; l'abonnement, le contrat et la facturation restent exactement là où ils sont aujourd'hui. Si vous préférez ne pas gérer de relation Azure séparée, Sencai peut aussi provisionner et facturer la capacité Azure sous son propre compte : un seul contrat, une seule facture, le coût Azure plus une marge de 2 % affichée comme une ligne à part. Les deux modèles peuvent coexister dans une même organisation — démarrer en BYOC et ajouter de la capacité gérée pour un nouveau projet, ou l'inverse, sans avoir à repenser quoi que ce soit de ce qui tourne déjà.

Voyez ce qui tourne déjà, avant de changer quoi que ce soit

Dès que votre abonnement Azure est connecté, Sencai dresse l'inventaire de ce qui existe déjà — machines virtuelles, réseaux virtuels, comptes de stockage, zones DNS — sans nécessiter de migration ni d'agent sur quoi que ce soit. Cet inventaire se place à côté de tout ce que vous avez déjà connecté : un autre abonnement Azure, AWS, Google Cloud, Hetzner, ou un rack de serveurs bare-metal exécutant l'agent de flotte. Rien n'est basculé automatiquement sous gestion active ; vous choisissez ressource par ressource, à votre rythme, et tout le reste reste exactement tel que découvert. Pour une équipe qui utilise Azure depuis des années et qui ne fait plus confiance à l'hygiène de ses propres tags, c'est généralement la première chose utile que fait Sencai — une liste honnête et à jour, pas un tableur que quelqu'un a mis à jour à la hâte il y a six mois.

Provisionnez et gérez le DNS de la même façon que partout ailleurs

Depuis Sencai, vous provisionnez, démarrez, arrêtez, redimensionnez et détruisez des instances Azure de la même façon que sur n'importe lequel des dix autres fournisseurs connectés à Sencai — même écran, même piste d'audit, aucune session Azure Portal séparée nécessaire pour les opérations courantes. Le DNS est géré en direct : les modifications que vous faites dans Sencai vont directement vers Azure, de façon synchrone, et non vers une copie en cache qui finit par diverger de ce qu'Azure sert réellement. Installez l'agent de flotte sur n'importe quelle VM Linux tournant sur Azure et vous obtenez la supervision, les correctifs, l'inventaire logiciel et des runbooks soumis à approbation — les mêmes étapes de réponse aux incidents que vous exécuteriez sur un serveur Hetzner ou un serveur bare-metal dans votre propre datacenter, définies une fois et exécutées de façon identique partout.

Une piste d'audit qu'Azure ne vous donne pas, et une vue des coûts unique sur tous les fournisseurs

Chaque action effectuée via Sencai — provisioning, modification DNS, exécution d'un runbook — vient s'inscrire dans un journal d'audit en écriture seule et chaîné par hachage. « Qui a changé quoi, et quand » devient une simple requête sur ce journal, et non une recherche dans l'Azure Activity Log en plus de tout ce que vous faites tourner ailleurs. La visibilité des coûts fonctionne de la même façon : les dépenses Azure apparaissent au même endroit que celles de chaque autre fournisseur connecté, avec une détection d'anomalies qui surveille le pic de dépense qui, sinon, apparaîtrait comme une mauvaise surprise sur la facture du mois suivant. Si votre équipe se connecte déjà avec Microsoft Entra ID, cette identité se prolonge directement dans Sencai — SSO, provisioning SCIM, accès basé sur les rôles, et élévation just-in-time avec workflows d'approbation, si bien que l'accès aux ressources Azure via Sencai suit les mêmes groupes et les mêmes contrôles que votre tenant Entra applique déjà.

Questions fréquentes

Connecter Azure fait-il basculer notre abonnement vers un nouveau compte ?

Non. En mode BYOC, votre abonnement Azure, votre contrat et votre relation de facturation restent exactement où ils sont — Sencai détient uniquement des identifiants chiffrés, limités à ce dont elle a besoin, et vous pouvez révoquer l'accès depuis Azure à tout moment. Si vous préférez ne pas gérer cette relation vous-même, Sencai peut aussi provisionner la capacité Azure sous son propre compte et vous facturer sur une seule facture, au coût Azure plus une marge de 2 %.

Pouvons-nous gérer le DNS Azure depuis le même endroit que nos autres fournisseurs ?

Oui. Les modifications DNS effectuées via Sencai pour Azure vont directement et de façon synchrone vers Azure — jamais vers une copie en cache — et le même écran couvre le DNS de tous les autres fournisseurs connectés. Si vous hébergez des zones faisant autorité sur Azure et des instances ailleurs, vous gérez les deux sans changer de console.

Nous utilisons déjà Microsoft Entra ID pour le SSO — est-ce que cela se reporte automatiquement ?

Oui. Si votre organisation se connecte avec Microsoft Entra ID, cette identité s'étend à Sencai : authentification unique (SSO), provisioning SCIM pour le cycle de vie des utilisateurs, contrôle d'accès basé sur les rôles, et élévation just-in-time avec workflows d'approbation. L'accès aux ressources Azure via Sencai suit les mêmes groupes et les mêmes politiques que votre tenant Entra applique déjà — aucun système d'identité séparé à maintenir.

Sencai est-elle certifiée ISO 27001 ou SOC 2 ?

Non, et nous le disons directement plutôt que de laisser entendre le contraire. En revanche, Sencai vous donne les preuves dont une revue de sécurité a réellement besoin : une piste d'audit exportable, des registres de traitement, un registre public des sous-traitants, une déclaration sur la localisation des données, et un accord de traitement des données (DPA) — consultable avant même de connecter le premier identifiant Azure.

Combien coûte la connexion d'Azure à côté de nos autres fournisseurs ?

Un plan organisation gratuit couvre 1 utilisateur, 1 organisation et 5 ressources gérées, sans carte bancaire requise et sans limite de durée — de quoi connecter Azure et tester réellement l'inventaire et le provisioning. Les plans payants démarrent à 299 €/mois, et un essai complet de 14 jours ne demande lui non plus aucune carte bancaire.

Visiter Azure ↗

Faites entrer Azure dans un plan de contrôle unique

Connectez votre abonnement Azure et découvrez en quelques minutes ce qui tourne déjà — aucune migration, aucune carte bancaire pour l'essai, et un premier déploiement généralement en moins de 30 minutes.

Démarrer l'essai gratuitParlons-en