Points clés
- Des audits réguliers aident les MSP à mettre au jour les dépenses inutiles, les licences non utilisées et les outils redondants.
- Les logiciels aux fonctions redondantes sont souvent source de confusion et d’inefficacité chez les techniciens.
- Des revues continues garantissent que le stack évolue avec les besoins des clients et de l’entreprise.
- Appuyez-vous sur les données et les retours des techniciens pour repérer les solutions sous-utilisées et instaurer une collaboration régulière.
- La centralisation sur une plateforme RMM réduit la multiplication des outils et simplifie la gestion.
Les MSP s’appuient sur une grande variété d’outils dans leur stack technologique : RMM, PSA, sauvegarde, antivirus, surveillance, documentation ou encore gestion des tickets. Ces outils sont souvent introduits à des moments différents, par des équipes différentes. Avec le temps, leurs fonctions finissent par se chevaucher ou par rester inexploitées, ce qui génère des coûts et une complexité inutiles.
Un audit structuré du stack technologique aide les MSP à repérer les outils surdimensionnés, redondants ou sous-utilisés. Il met en évidence les chevauchements de fonctions et les coûts de licence superflus.
Des audits réguliers révèlent les fonctions jamais utilisées et les logiciels payés mais laissés de côté. Ils fluidifient le travail des techniciens et améliorent l’efficacité opérationnelle.
Ils renforcent aussi la visibilité sur les outils et la rentabilité par client.
Allégez votre stack technologique avec un logiciel ITAM simplifié, conçu pour les MSP.
Les étapes pour auditer le stack d’outils de votre MSP
Avant de lancer votre audit, assurez-vous de disposer des accès et des outils nécessaires pour mener à bien cette tâche.
📌 Prérequis :
- Un accès administrateur aux portails de licences et de facturation est nécessaire pour examiner les coûts, les détails d’abonnement et l’attribution des licences.
- Vous devez accéder aux journaux d’activité des utilisateurs et des appareils depuis les tableaux de bord RMM et SaaS.
- L’accès à PowerShell et à CMD (invite de commande) doit être disponible pour collecter les données locales d’utilisation et d’installation.
- Il vous faudra un accès au Registre pour vérifier si les outils sont installés ou actifs sur les appareils des clients.
- Des catégories de fonctions définies (sauvegarde, antivirus, mise à jour, etc.) afin d’associer chaque outil à son rôle réel
💡 Conseil : en option, NinjaOne peut automatiser l’inventaire logiciel, le reporting d’utilisation et le déploiement de scripts à distance pour accélérer les audits à grande échelle.
🎥 Regardez la version vidéo de Comment auditer le stack d’outils de votre MSP pour détecter les chevauchements, le gaspillage et la sous-utilisation ici.
Étape 1 : inventorier les outils installés sur les appareils des clients
La première étape de votre audit consiste à inventorier les outils installés sur les appareils de vos clients. Vous obtenez ainsi la référence de configuration nécessaire pour repérer les chevauchements, le gaspillage et la sous-utilisation.
📌 Cas d’usage :
- Cette méthode confirme quels outils sont déployés sur l’ensemble des terminaux.
- Elle associe chaque outil à sa catégorie fonctionnelle : sauvegarde, sécurité des terminaux ou mise à jour.
📌 Prérequis :
- PowerShell 5.1 ou une version supérieure doit être disponible sur les appareils cibles pour exécuter les commandes.
- Des droits d’administrateur sont nécessaires pour accéder aux chemins de registre où Windows stocke les informations sur les logiciels installés.
Pour collecter l’inventaire logiciel avec PowerShell, exécutez cette commande :
| Get-ItemProperty HKLM:\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\*, HKLM:\Software\Microsoft\Windows\CurrentVersion\Uninstall\* | Select-Object DisplayName, Publisher, InstallDate | Export-Csv "C:\Reports\InstalledTools.csv" -NoTypeInformation |
Vous pouvez également passer par l’invite de commande. Exécutez ce code pour obtenir le même résultat :
wmic product get name, vendor, version > C:\Reports\InstalledTools.txt
Après l’export des résultats, normalisez les noms des outils et associez chacun d’eux à une fonction dans un tableur ou un tableau de bord Power BI.
Étape 2 : baliser les outils et les terminaux dans le Registre pour les comparer
L’étape suivante consiste à indiquer quelles catégories d’outils sont présentes sur chaque appareil. En stockant cette information dans le registre, vous pourrez l’interroger facilement par la suite et comparer les résultats d’un client à l’autre.
📌 Cas d’usage :
- Cette étape vous aide à classer les outils par fonction.
- Les chevauchements sont ainsi plus faciles à repérer lorsque vous comparez plusieurs terminaux.
📌 Prérequis :
- Des droits d’administrateur sont nécessaires pour créer et modifier des clés de registre.
- Il vous faudra un RMM ou une méthode d’exécution de scripts pour interroger les données du Registre à grande échelle.
Pour utiliser des entrées de registre afin de signaler les catégories d’outils connues ou un risque de chevauchement, exécutez cette commande dans PowerShell :
New-Item -Path "HKLM:\SOFTWARE\Org\ToolAudit" -ForceSet-ItemProperty -Path "HKLM:\SOFTWARE\Org\ToolAudit" -Name "AVProvider" -Value "SentinelOne"Set-ItemProperty -Path "HKLM:\SOFTWARE\Org\ToolAudit" -Name "BackupTool" -Value "Datto" |
Vous pouvez ensuite interroger ces clés via votre RMM ou un script pour construire une matrice multiclient des outils par fonction.
Étape 3 : auditer l’utilisation des licences et les connexions dans chaque portail fournisseur
Consultez le portail d’administration de chaque fournisseur pour comparer les licences payées à l’utilisation réelle. Collectez les données sur les postes, les connexions et l’adoption des fonctions.
Calculez les taux d’utilisation pour identifier le gaspillage, les logiciels payés mais inutilisés et les fonctions qui se chevauchent.
💡 Remarque : les fournisseurs sont les entreprises qui vous vendent l’outil, comme SentinelOne, Microsoft, etc.
📌 Cas d’usage :
- Repérer les licences et les fonctions non utilisées afin de réduire les coûts ou de passer à une offre inférieure.
- Identifier les outils qui font le même travail que d’autres ou qui apportent peu au travail des techniciens.
📌 Prérequis :
- Vous devrez disposer d’un accès administrateur à chaque portail fournisseur, avec l’autorisation d’exporter des rapports.
- Une liste des outils clés et des fonctions que vous payez, ainsi qu’une période définie pour l’analyse d’utilisation
Voici comment auditer les licences et leur utilisation :
- Collectez les données de licence et d’utilisation dans chaque portail. Vous pouvez exploiter des données comme :
- les postes payés ;
- les postes attribués ;
- les utilisateurs actifs au cours des 30 à 90 derniers jours ;
- d’autres données, comme les sauvegardes exécutées, les alertes traitées et les tickets enregistrés.
- Exportez les rapports au format CSV pour les analyser. Notez que la plupart des portails fournisseurs permettent d’exporter les données de licence et d’activité.
- Vous pouvez ensuite construire un tableau d’utilisation des outils simple, comme celui-ci :
| Outil | Postes payés | Utilisateurs actifs | Taux d’utilisation | Risque de chevauchement |
| SentinelOne | 100 | 97 | 97 % | Faible |
| Acronis | 120 | 45 | 38 % | Moyen |
| Automox | 50 | 0 | 0 % | Élevé |
- Consolidez et validez les données d’utilisation : regroupez tous les CSV dans Excel ou Power BI, ajoutez des colonnes de taux d’utilisation, vérifiez quelles fonctions sont réellement activées et confirmez l’activité réelle à l’aide des journaux d’authentification unique (SSO) ou de votre IdP (fournisseur d’identité).
Étape 4 : évaluer la redondance des outils avec des scripts et des contrôles de politique
Repérez ensuite les outils qui se chevauchent sur les terminaux, ce qui vous permet de supprimer les doublons, de réduire le gaspillage et d’éviter les conflits.
📌 Cas d’usage :
- Identifier les appareils exécutant plusieurs outils de la même catégorie sur un même terminal : plusieurs antivirus ou deux gestionnaires de correctifs, par exemple.
- Confirmer un chevauchement réel avant de déprovisionner ou de regrouper des licences.
📌 Prérequis :
- Droits d’administrateur ou terminaux cibles
- PowerShell 5.1 ou une version supérieure pour l’exécution de scripts à distance
Pour détecter plusieurs produits antivirus, utilisez cette commande PowerShell :
Get-CimInstance -ClassName AntivirusProduct -Namespace "root\SecurityCenter2" |Select-Object displayName, productState |
Pour vérifier les agents qui se chevauchent, comme les services de correctifs ou de mise à jour, exécutez ceci dans PowerShell :
| Get-WmiObject Win32_Service | Where-Object { $_.DisplayName -match ‘patch|update’ } | Select-Object Name, DisplayName, State, StartMode |
Si les scripts détectent des outils en doublon, faites-leur marquer l’appareil dans le Registre ou renvoyer un code d’erreur. Vous pouvez utiliser ce code :
$av = Get-CimInstance -ClassName AntivirusProduct -Namespace "root\SecurityCenter2"if ($av.Count -gt 1) { New-Item -Path "HKLM:\SOFTWARE\Org\ToolAudit" -Force | Out-Null Set-ItemProperty -Path "HKLM:\SOFTWARE\Org\ToolAudit" -Name "AVOverlap" -Value "Detected"exit 1 } else { exit 0 } |
Étape 5 : recueillir l’usage réel et les points de friction auprès des techniciens
L’étape suivante consiste à échanger avec ceux qui utilisent les outils au quotidien. Interrogez vos techniciens pour mettre en lumière des inefficacités que les données brutes ne révèlent pas toujours.
📌 Cas d’usage :
- Vous pourrez identifier les outils qui ralentissent le travail ou ajoutent des étapes manuelles.
- Cela vous aide à repérer les logiciels sous licence mais inutilisés, parce que les techniciens préfèrent des solutions de contournement
Questions à poser aux techniciens pour évaluer l’utilisation des outils :
- Dans quels outils vous connectez-vous chaque jour ?
- Quels outils ont des interfaces confuses ou redondantes ?
- Y a-t-il des outils que vous êtes censé utiliser, mais que vous évitez à cause de contournements manuels ?
- Certaines fonctions manquantes sont-elles compensées par des scripts ou des tableurs ?
Vos données réelles de connexion et d’utilisation correspondent-elles à votre expérience quotidienne ?
💡 Conseil : vous pouvez utiliser Google Forms pour recueillir les retours. De plus, croisez les résultats de l’enquête avec les données d’utilisation réelles. Vous aurez ainsi les éléments nécessaires pour agir sur la base de faits concrets.
Étape 6 : définir une politique de rationalisation et de remplacement
Une fois les outils redondants et sous-utilisés identifiés, vous pouvez formaliser des politiques et des recommandations pour décider ce qui reste, ce qui disparaît et ce qui est regroupé.
📌 Cas d’usage :
- Cela vous aidera à standardiser la façon dont votre MSP traite les outils sous-utilisés ou redondants.
- Vous réduirez les dépenses inutiles en abonnements et en outils non utilisés, tout en maintenant la cohérence d’un client à l’autre.
📌 Prérequis :
- Les étapes précédentes doivent être terminées, car elles fournissent les taux d’utilisation et les risques de chevauchement.
- Un accès administrateur à votre GPO ou à votre RMM pour imposer les suppressions et les installations.
Créez une grille de décision à partir des conclusions de votre audit :
| Condition | Action |
| Taux d’utilisation inférieur à 50 % pendant 3 mois ou plus | Envisager la suppression |
| Redondant avec un autre outil actif | Regrouper les licences |
| Le fournisseur augmente sa tarification sans usage supplémentaire | Négocier ou remplacer |
| Déployé seulement partiellement chez les clients | Retirer progressivement ou standardiser |
⚠️ Points de vigilance
| Risques | Conséquences possibles | Mesures correctives |
| Supprimer un outil trop tôt | Cela peut perturber le travail des techniciens et les opérations des clients, surtout si l’outil est encore utilisé. | Testez la suppression sur un petit groupe pilote, collectez des informations sur l’usage réel et proposez des outils de remplacement avant le retrait définitif. |
| Négliger les conditions contractuelles | Des frais de résiliation anticipée ou des problèmes de conformité peuvent s’appliquer. | Examinez les contrats fournisseurs avant de supprimer ou de remplacer un outil. |
| Ignorer les besoins propres à chaque client | Un outil peut être redondant à l’échelle globale, mais indispensable pour un client. | Validez avec les interlocuteurs concernés chez le client avant de regrouper des licences. |
| Bloquer les installations de façon trop large | Cela risque d’empêcher l’exécution d’outils ou de mises à jour légitimes. | Définissez des listes d’autorisation et de blocage claires dans votre GPO ou votre RMM. |
Autres points à prendre en compte lors de l’audit du stack technologique de votre MSP
Risque de sécurité
Des agents inutilisés ou des antivirus en conflit peuvent créer des vulnérabilités exploitables par des attaquants. Il est préférable de mener des revues régulières et de supprimer les logiciels superflus.
Conditions contractuelles
Relevez et examinez attentivement les contrats fournisseurs : des durées minimales ou des clauses de résiliation anticipée peuvent compliquer le retrait d’un outil. Vérifiez les conditions de chaque contrat et tenez compte des engagements pris pour éviter les coûts imprévus.
Facturation des clients
Rattachez l’utilisation des outils à la rentabilité de chaque client et assurez-vous que les factures reflètent la valeur réelle. Cela vous aidera à justifier vos dépenses auprès des clients et à repérer les outils qui n’apportent aucun revenu.
Communiquer sur les changements
Annoncez toujours les changements d’outils à l’avance à vos techniciens et à vos clients. Menez des tests pilotes sur de petits groupes avant un déploiement généralisé, afin de vérifier si l’outil convient à votre équipe.
Résoudre les problèmes rencontrés lors de l’audit du stack technologique d’un MSP
Les scripts d’inventaire passent des outils à côté
Si votre inventaire semble incomplet, vérifiez à la fois les clés de registre 32 bits et 64 bits pour capturer tous les logiciels installés.
Des outils n’apparaissent pas dans la liste
Certains outils uniquement cloud n’installent pas d’agent : ils n’apparaissent donc pas dans les inventaires locaux. Vous pouvez utiliser les journaux de connexion ou les rapports des portails fournisseurs pour suivre leur utilisation.
Les balises de registre sont absentes
Si les entrées de registre n’apparaissent pas, vérifiez que le script s’exécute bien avec des droits d’administrateur.
Chevauchements SaaS oubliés
Il arrive que des outils SaaS aient des fonctions qui se chevauchent sans laisser de trace sur les terminaux. Utilisez dans ce cas des outils de découverte pour repérer l’usage et les doublons.
Les services NinjaOne pour l’audit des outils d’un MSP
| Que peut faire NinjaOne ? | De quoi s’agit-il | En quoi cela aide-t-il pour l’audit du stack d’outils d’un MSP ? |
| Fournit un inventaire logiciel des terminaux et des rapports informatiques | Offre une visibilité détaillée sur les applications installées sur l’ensemble des appareils | Vous disposez ainsi d’une liste complète et exacte des outils utilisés |
| Balisage des appareils | Balise les terminaux selon les outils installés ou le risque de chevauchement | Il devient facile de regrouper les appareils par fonction et de repérer les redondances |
| Déploiement de scripts | Déployez des scripts PowerShell pour relever la présence des outils et les valeurs du Registre | Automatise la collecte de données et réduit le travail manuel d’édition |
| Reporting d’utilisation | Rend compte de l’utilisation des outils chez tous les clients et suit la consommation de licences | Aide à dimensionner correctement les licences et à supprimer les postes sous-utilisés. |
| Alertes sur les outils en doublon | Signale les appareils exécutant des outils en doublon ou non standard | Permet aux techniciens de repérer et de supprimer les logiciels inutiles ou en conflit |
Avec NinjaOne, les MSP peuvent visualiser l’empreinte de leur stack d’outils, suivre les usages et éliminer le gaspillage sans perdre la maîtrise des fonctions ni de la conformité.
Gardez la maîtrise complète de votre inventaire d’actifs, de l’achat jusqu’à la mise au rebut.
Commencez votre essai gratuit de NinjaOne ou regardez une démo.
Gagner en rentabilité et en efficacité grâce aux audits du stack technologique
Des audits réguliers du stack technologique permettent de maîtriser les coûts, d’améliorer le travail des techniciens et de réduire la confusion chez les clients. Ils garantissent que les outils fonctionnent efficacement et répondent aux besoins de l’entreprise.
Passez en revue les outils installés, les usages et les chevauchements de fonctions. Éliminez le gaspillage et réduisez les dépenses inutiles. Assurez-vous que chaque outil apporte une valeur mesurable.
Sujets connexes :
- Qu’est-ce qu’un audit informatique ? Guide pratique
- Le remède à la multiplication des outils et des fournisseurs
- Tout ce qu’il faut savoir sur la gestion des actifs informatiques (ITAM)
- Inventaire des actifs informatiques : définition, gestion et bonnes pratiques
- Qu’est-ce qu’un audit de conformité ? Définition et importance
Guide de démarrage rapide
NinjaOne propose plusieurs fonctions qui aident à repérer les chevauchements, le gaspillage et la sous-utilisation :
- Gestion des vulnérabilités et des actifs :
- La plateforme offre une analyse et un reporting détaillés des vulnérabilités
- Vous pouvez consulter les données sur les vulnérabilités et les expositions courantes (CVE)
- Elle fournit des tableaux de bord d’état de santé indiquant les appareils touchés par des vulnérabilités
- Elle aide à suivre l’utilisation des actifs et les redondances potentielles
- Gestion des correctifs et reporting :
- Vous permet d’analyser votre inventaire à la recherche de vulnérabilités
- Fournit des données complètes sur les vulnérabilités liées aux correctifs
- Aide à identifier les appareils non gérés et les risques de sécurité potentiels
- Comparaison des intégrations :
- NinjaOne propose une comparaison fonction par fonction des outils de PSA (automatisation des services professionnels)
- Cela aide les MSP à repérer les fonctions qui se chevauchent dans leur stack d’outils
De plus, les fonctions de reporting et de tableau de bord de la plateforme vous donnent une visibilité sur l’utilisation de vos outils et vous aident à prendre des décisions éclairées sur l’efficacité de votre stack technologique.
