L'ensemble des fonctions

Tout est compris. Dès le premier jour. Aucune fonction verrouillée.

Ce que les autres éditeurs répartissent entre éditions, compléments et montées de version Enterprise, Ordivis Platform le livre intégralement dans chaque licence. Cette page recense l'ensemble des fonctions – module par module.

33 modules intégrés Aligné sur ITIL 4 Sur site & isolé du réseau Prêt pour BSI & ISO 27001
01

Service desk & gestion des incidents

Un processus d'incident conforme à ITIL, avec quatre types de tickets et un cycle de vie complet.

En détail : qu'est-ce qu'un service desk – et en quoi diffère-t-il d'un helpdesk ?

  • Quatre types de tickets ITIL : incident, problème, changement, demande de service
  • Journal du ticket avec historique d'activité indenté sur trois niveaux
  • Urgence & impact (trois niveaux chacun) → priorité déduite
  • Groupes de support avec visibilité des tickets par groupe
  • Appartenance au groupe par utilisateur ou Rôle
  • Affectation d'un intervenant & escalade
  • Notification de l'intervenant en cas d'activité sur le ticket
  • Catégories & sous-catégories (librement modifiables)
  • Le message d'origine (courriel) directement dans le journal
  • Annuaire de contacts local avec création automatique des expéditeurs inconnus
  • Mesure de satisfaction CSAT après clôture du ticket
  • Rappels & tâches personnelles
Tickets
Liste des tickets Ordivis dans tous les états
Liste des tickets dans tous les étatsPriorité, SLA, intervenant et client par ticket – quatre types ITIL, un processus.
Détail du ticket
Détail du ticket Ordivis avec journal
Détail du ticket & journalHistorique d'activité à trois niveaux, horloge SLA, charge et connaissances rattachées.
02

Gestion des problèmes

Analyse des causes et base des erreurs connues, pour une résolution durable des perturbations.

  • Analyse des causes profondes comme type de ticket à part entière
  • Base des erreurs connues (KEDB) avec contournements
  • Lien vers les incidents déclencheurs
  • Lien vers les changements correctifs
  • Flux de statuts du problème jusqu'à la solution durable
  • Transfert du savoir vers la base de connaissances
03

Gestion des changements & CAB

Des modifications maîtrisées, avec circuits d'approbation et comité consultatif des changements.

  • Tickets de changement avec circuit d'approbation
  • Comité consultatif des changements (CAB) avec tours de validation
  • Planification des fenêtres de maintenance
  • Historique des changements inaltérable
  • Lien vers les CI concernés (impact)
  • Planification selon le temps et le risque
04

Demandes de service & catalogue de services

Des demandes normalisées via un catalogue structuré, avec approbation.

  • Un catalogue de services structuré, avec catégories
  • Un assistant de commande guidé avec des formulaires propres à chaque prestation (champs obligatoires, listes de choix, dates, oui/non)
  • Un ticket de demande de service automatiquement et correctement catégorisé , acheminé vers le groupe compétent
  • Circuits d'approbation par entrée du catalogue
  • Prestations préconfigurées, y compris pour l' administration publique (accès à une application métier, carte professionnelle/carte à puce, VPN pour prestataire externe)
  • Commande en libre-service via le portail, suivi de statut pour les utilisateurs finaux
  • Couplage au moteur de flux
05

Moteur SLA & OLA

Surveillance des niveaux de service à objectifs multiples, avec délais de réaction et de résolution.

  • Moteur SLA à objectifs multiples par ticket
  • Objectifs de délai de réaction et de résolution
  • Objectifs OLA au niveau des groupes de support
  • Prise en compte des heures ouvrées & des calendriers
  • Escalade en cas de menace de dépassement du SLA
  • Analyse des SLA dans le reporting
SLA
Profils SLA & plages de service Ordivis
Profils SLA & plages de serviceDélais de réaction et de résolution par priorité, au choix en heures ouvrées ou 24/7.
06

Base de connaissances

Gestion des connaissances d'entreprise pour les agents et les utilisateurs finaux.

  • Articles structurés avec catégories
  • Publication vers le Portail
  • Filtres de lien profond pour un renvoi ciblé
  • Rattachement des articles aux tickets
  • Versionnement & statut de validation
  • Recherche en texte intégral
07

CMDB & SACM

La gestion des configurations comme carte opérationnelle de toute l'informatique.

En détail : qu'est-ce qu'une CMDB – et comment se distingue-t-elle de la gestion des actifs ?

  • Configuration items avec classes de CI configurables
  • Définitions d'attributs gérées côté serveur (aucun codage en dur)
  • Catalogue de types de relations (statique, prêt pour une installation vierge)
  • Carte de topologie des relations entre CI
  • Carte des services métier (analyse d'impact)
  • Calcul d'impact par CTE récursives (pas de base graphe)
  • Interfaces réseau des CI comme entité à part entière
  • Câblage pair à pair réciproque des interfaces
  • Affichage IP issu de l'IPAM (en lecture seule, par lien)
  • Arborescence des sites avec réorganisation par glisser-déposer
  • Vue détaillée du CI avec onglets (interfaces, relations …)
  • Processus métier en tant que classe de CI : assistant de création guidé & symbole de processus en couleur
  • Vue d'ensemble des processus (tableau filtrable, triable & exportable) avec fiche détaillée – base juridique, champ d'application, délais, redevances et bien plus
  • Champs supplémentaires pour l'administration publique : LeiKa, FIM, KGSt, domaine thématique OZG, niveau eIDAS, échelon fédéral, acte administratif
  • Modèles de classes de CI duplicables et exportables/importables au format JSON
  • Import en masse depuis CSV/XLSX – avec un fichier d'exemple généré par classe de CIqui reprend en en-tête tous les champs possibles. Créez un nouvel attribut et il figure dans le modèle sans intervention de votre part ; un fichier d'exemple entretenu à la main serait périmé dès le premier champ ajouté
  • Un essai à blanc avant chaque import : il indique le nombre d'objets qui seraient créés et signale les anomalies ligne par ligne – rien n'est écrit avant votre accord
  • Import de dates tolérant (formats de date allemands), détection des doublons par le numéro de série
IC
Éléments de configuration Ordivis
Éléments de configurationDes CI illimités dans toutes les classes – filtrables, colonnes configurables, exportables.
Détail d’IC
Vue détaillée d'un CI Ordivis avec onglets et cycle de vie
Vue détaillée d’un ICDonnées de base, attributs, relations, interfaces, impact & cycle de vie – tout sur le CI.
Hiérarchie
Arborescence de la hiérarchie des CI Ordivis
Hiérarchie des ICArborescence selon un type de relation au choix – réorganiser les CI par glisser-déposer.
Sites
Hiérarchie des sites Ordivis
Hiérarchie des sitesSite → bâtiment → étage → salle → baie – par glisser-déposer.
Qualité des données
Qualité des données de la CMDB Ordivis
Qualité des donnéesCI échus, orphelins & incomplets, doublons suspectés et répartition du cycle de vie.
Processus
Processus métier Ordivis avec RACI et BPMN
Processus métierFiche, matrice RACI, indicateurs et modèle BPMN – tout sur le CI de processus.
Classes d’IC
Catalogue des classes d’IC Ordivis
Catalogue des classes d’ICCatalogue global et classes propres, attributs définis côté serveur – import/export JSON.
08

IPAM – gestion des adresses IP

Gestion native des adresses IP – illimitée, sans coût par nœud.

En détail : qu'est-ce que l'IPAM – et pourquoi tout tableur finit-il par céder ?

  • Gestion des sous-réseaux & des plages IP
  • Gestion des adresses IP individuelles avec statut
  • Rapprochement DHCP
  • Balayage réseau actif
  • Saisie des adresses MAC
  • Rattachement des adresses IP aux CI
  • Nombre illimité d'adresses & de réseaux
IPAM
Gestion des adresses IP Ordivis
Gestion des adresses IPArborescence des préfixes, taux d'occupation et correspondance IP↔CI, import DHCP et balayage compris.
09

Découverte & synchronisation Active Directory

Tenue automatique de l'inventaire par des exécutions planifiées en arrière-plan.

En détail : comment fonctionne la tenue automatique de l'inventaire – et pourquoi elle n'écrit jamais dans l'AD

  • Exécutions planifiées en arrière-plan ; un service collecteur dédié pour les réseaux distants
  • Synchronisation Active Directory/LDAP – strictement en lecture seule
  • Création & mise à jour automatiques des CI
  • Détection par le réseau
  • Exécutions planifiées et récurrentes
  • Aucun accès en écriture à l'AD (inaltérable)
10

Gestion des actifs logiciels (SAM)

Gestion des licences et bilan de conformité, distincts de la vue CMDB.

En détail : gestion des actifs informatiques – bilan des licences, TCO et frontière avec la CMDB

  • Parc de licences logicielles & attribution
  • Bilan de conformité des licences (constaté/requis)
  • Module de licences autonome
  • Couplage aux actifs/CI par rattachement
  • Rattachement aux coûts & aux contrats
  • Séparation nette entre ITAM ↔ CMDB
Actifs
Vue d’ensemble des actifs Ordivis
Vue d'ensemble des actifsTous les actifs avec catégorie, site, état et rattachement comptable – filtrables et exportables.
Licences
Gestion des licences & conformité Ordivis
Gestion des licences & conformitéDroits acquis face aux installations, pools de licences et rapprochement par la découverte.
11

Contrats & garanties

Gestion des contrats et des garanties dans un module dédié.

En détail : contrats et garanties dans la gestion des actifs informatiques

  • Gestion des contrats avec durées
  • Données de garantie légale & commerciale
  • Échéances & rappels
  • Affectation aux actifs/CI
  • Vue d'ensemble des coûts
  • Notifications d'expiration
Actif
Contrat, garantie & TCO sur l'actif dans Ordivis
Contrat, garantie & TCO sur l'actifVue à 360° : achat, amortissement, garantie et liens vers contrats et tickets.
12

Plan de reprise d’activité

Planification de la reprise à partir des dépendances réelles des CI.

En détail : la planification de la reprise dans le cadre du BCM

  • Plans de reprise (plans DR)
  • Priorisation des services critiques
  • Dépendances issues de la CMDB
  • Rôles & responsabilités
  • Étapes de reprise documentées
13

ISMS – sécurité de l'information (BSI & ISO 27001)

Un module de sécurité, plusieurs référentiels – BSI-Grundschutz et ISO 27001.

En détail : qu'est-ce qu'un ISMS – l'ISO 27001 et le BSI IT-Grundschutz comparés

  • Import de catalogues de sécurité (OSCAL / BSI-Grundschutz)
  • Navigateur de catalogue, modifiable et extensible
  • L'ISO 27001 comme référentiel supplémentaire dans le même module
  • Modélisation : affectation des modules aux objets cibles
  • Proposition automatique de modules à partir de la classe de CI
  • Contrôle IT-Grundschutz (attendu/constaté par exigence)
  • État de mise en œuvre oui / partiellement / non / sans objet
  • Un Plan de mesures automatique, avec suivi de statut
  • Clôture d'audit inaltérable
  • Analyse de risque (BSI 200-3) : évaluation fréquence × dommage (1–25)
  • Stratégie de traitement & risque résiduel, acceptation du risque par le responsable de la sécurité
  • Carte thermique graphique des risques 5×5 (risque brut/résiduel)
  • Notification en cas de risque critique
  • Catalogue de menaces : 47 menaces élémentaires du BSI + 25 menaces d'entreprise
  • Rapports : synthèse de direction, registre des risques, plan de mesures, aperçu des besoins de protection (PDF)
  • Tableau de bord ISMS : besoins de protection, avancement du contrôle & situation de risque par périmètre
  • Rapport différentiel : avancement entre deux contrôles Grundschutz
  • Onglet de détail du CI « sécurité de l'information » avec avis de vérification au responsable de la sécurité en cas de mise hors service d'un CI rattaché
  • Rôle dédié de responsable de la sécurité des systèmes d'information (ISB, Informationssicherheitsbeauftragter)
  • Autorisations security.* à granularité fine
  • Utilise la CMDB en lecture seule comme base des objets cibles
SMSI
Catalogue de sécurité Ordivis ISO 27001
Catalogue de sécurité (ISO 27001 & BSI)Blocs, exigences et détail – ici ISO/CEI 27001:2022 annexe A.
14

Gestion des urgences & de la continuité (PCA)

Continuité d'activité selon la norme BSI 200-4 et l'ISO 22301 – cellule administrative et de crise numérique comprise. Livré intégralement.

En détail : la continuité d'activité selon BSI 200-4 – MTPD, RTO et la cellule de crise numérique

  • Un module BCM à part entière (BSI 200-4 & ISO 22301)
  • Rôle dédié de responsable du BCM avec des droits à granularité fine
  • Périmètre avec modèle de maturité par paliers (réactif/construction/standard)
  • Processus métier en tant qu'objets de la CMDB (liés en lecture seule)
  • Création commune des processus (CMDB & BCM)
  • Indicateurs de criticité : MTPD, RTO, RPO, MBCO + mesures immédiates
  • Matrice des dommages (BSI 200-4) avec proposition automatique de MTPD
  • Héritage du RTO le long de la hiérarchie des processus
  • Bilan d’impact sur l’activité avec préfiltre fondé sur des règles (sensible au temps ou non)
  • Détection des chaînes temporelles & des points uniques de défaillance sur le graphe des dépendances de la CMDB
  • Écart exigé/constaté : délai de reprise atteignable contre délai exigé
  • Reporter les lacunes de continuité, en tant que risques, dans l' analyse de risque de l'ISMS
  • Organisation de gestion Organisation de crise complète : cellule de crise, cellule d'urgence, équipes de gestion
  • Contrôle des suppléants (n+1) et rôle de déclaration NIS2
  • Listes de contacts & d'alerte avec escalade
  • Bibliothèque de documents d'urgence avec maîtrise documentaire & circuit d'approbation
  • Interactifs et cochables de façon inaltérable : plans de reprise
  • Gestion des exercices & des tests (sur table, alerte, cadre d'état-major, test complet)
  • Retours d'expérience & mesures CAPA avec suivi
  • Preuve de conformité « en un clic » et synthèse de direction en PDF
  • Générateur de manuel d'urgence informatique (BSI 200-4) : organisation d'urgence, chaîne d'alerte, mesures immédiates, plan de communication, contacts & documents d'urgence – produits à partir des données existantes
  • Les chapitres du manuel renvoient à leur source au lieu de la copier – chaque consultation affiche l'état en direct, pas de double saisie, pas de contacts d'urgence périmés
  • Les manuels sont versionnés : l'état validé est figé, une révision devient une nouvelle version
  • Plan d'urgence en PDF, et kit d'urgence hors ligne chiffré (tâche planifiée)
  • Les documents d'urgence validés dans le portail en libre-service (filtrés par RBAC)
  • Cellule administrative numérique (administration publique) : domaines S1–S6 en un clic
  • Mode crise avec alerte des membres de la cellule
  • Journal d'intervention inaltérable (ajout seul) & représentation numérique de la situation
  • Réutilise la CMDB, les plans de reprise, les besoins de protection de l'ISMS & les contacts – pas de double saisie
Bilan d’impact
Bilan d’impact sur l’activité Ordivis
Bilan d’impact sur l’activitéMTPD, RTO & RTA par processus, alertes de chaîne temporelle et détection des points uniques.
Organisation de crise
Organisation de gestion Ordivis
Organisation de gestionCellules de crise & d'urgence avec rôles, suppléants et contrôle de l'obligation de déclaration NIS2.
15

Protection des données – registre des traitements (art. 30 du RGPD)

Le registre des activités de traitement dans le produit plutôt que dans un tableur – avec notification des violations et export pour l'autorité de contrôle.

En détail : le registre des traitements au titre de l'art. 30 du RGPD

  • Rôle propre de délégué à la protection des données avec son propre espace dans le client
  • Registre des traitements au titre de l'art. 30, § 1 : finalité, base juridique, catégories, destinataires, durées
  • Bases juridiques au titre de l'art. 6, § 1 sous forme de catalogue – les points énoncés en clair, non codés
  • En cas d' intérêt légitime (point f), la mise en balance des intérêts est obligatoire – sinon un constat est levé
  • Lois spéciales complétables : BDSG, LDSG, accords d'entreprise & de groupe avec référence
  • Catégories particulières (art. 9) et données pénales (art. 10) fournies sous forme de catalogue légal
  • Matrice groupe de personnes concernées × catégorie de données – « données de santé des candidats », et non deux listes séparées
  • Durées exprimées en durée + fait déclencheur (à compter de la collecte/fin de contrat/fin d'année/disparition de la finalité/retrait), par catégorie de données
  • Destinataires & pays tiers (art. 30, § 1, points d/e) : rôle au sens des art. 28/26, pays d'établissement, garantie au titre du chapitre V
  • Avertissement en cas de pays tiers sans garantie (art. 44) et preuve DPF pour les États-Unis – la décision vise l'organisme, pas le pays
  • Notification des violations de données (art. 33/34) avec le délai de 72 heures à compter de la prise de connaissance – non de l'incident
  • Pas de clôture tant qu'une obligation de notification est ouverte ; une décision délibérée de ne pas notifier exige une justification (art. 33, § 5)
  • Export pour l'autorité de contrôle en PDF, CSV ou JSON – il signale les lacunes au lieu de les masquer
  • Traçabilité au champ près : qui, quand, quel champ, de quelle valeur vers quelle autre (art. 5, § 2)
  • La traçabilité survit à la suppression du traitement – sans quoi l'obligation de rendre compte serait sans valeur
  • Les services déclarent eux-mêmes : un assistant du portail en langage courant, la déclaration partant en brouillon au délégué à la protection des données
  • Profils de public PME / grande entreprise / administration publique par traitement
16

Audit & conformité

Une traçabilité complète et immuable sur l'ensemble des modules.

  • Un journal d’audit immuable sur l'ensemble des modules
  • Traçabilité qui-quoi-quand
  • Archivage inaltérable
  • Base des preuves BSI/ISO
  • Infrastructure d'audit dédiée
17

RBAC, authentification & autorisations

Contrôle d'accès fondé sur les rôles, avec filtrage par autorisation – authentification unique via votre propre fournisseur d'identité comprise.

  • Authentification unique (SSO) via OpenID Connect – Entra ID, Keycloak ou tout fournisseur OIDC
  • Modèle de courtier : l'échange code contre jeton se fait côté serveur, aucun secret ne se trouve dans le client, PKCE imposé (RFC 8252)
  • Découverte du domaine d'origine : le domaine de messagerie détermine le client et le service d'authentification
  • Création du compte à la première connexion (provisionnement à la volée)
  • Correspondance des groupes et claims de l'IdP avec les rôles & autorisations Ordivis
  • Déconnexion unique et jetons d'accès de courte durée (10–15 min) avec renouvellement
  • Authentification Windows intégrée (Kerberos/SPNEGO) pour les postes du domaine
  • Retrait automatique des droits au départ : une réconciliation nocturne avec le service d'authentification désactive les comptes bloqués et supprimés – même sans session en cours, et sans effacer l'historique
  • Gestion de l'IdP par client dans l'application, avec sonde de découverte et connexion de test
  • Modèle de rôles & d'autorisations (RBAC)
  • Filtrage en lecture et en écriture par module ([RequiresPermission])
  • Aucun accès direct à la base de données – le client ne s'adresse qu'à l'API et ne détient aucun identifiant de base de données (rien à dérober sur le poste). Tout accès passe par l'authentification, le RBAC, la séparation des clients et l'audit – aucun contournement possible ; PostgreSQL demeure inaccessible depuis le réseau des postes
  • JWT ne portant que des claims d'autorisation
  • Visibilité des menus fondée sur les autorisations
  • Nom d'utilisateur insensible à la casse (mot de passe sensible à la casse)
  • Création locale d'utilisateurs (sans mot de passe jusqu'à réinitialisation par un administrateur)
  • Intégration AD/LDAP pour la connexion
  • Gestion des utilisateurs avec client & rôles
RBAC
Matrice utilisateurs & rôles Ordivis
Matrice utilisateurs & rôlesDroits fondés sur les rôles, MFA et synchronisation AD/LDAP en lecture seule.
AD/LDAP
Configuration AD/LDAP Ordivis
Configuration AD/LDAPIntégration AD strictement en lecture pour la connexion et la tenue automatique.
Droits
Rôles & autorisations Ordivis
Rôles & autorisationsMatrice des rôles et règles d'objet à granularité fine (ABAC) – deux onglets, un seul endroit.
Identité visuelle
Identité visuelle des documents Ordivis
Identité visuelle des documentsNom et logo de l'entreprise par client, en en-tête des rapports et des PDF.
Mises à jour
Centre de mises à jour Ordivis
Centre de mises à jourÉtat de version, politique de mise à jour automatique et journal des modifications intégré.
Apparence
Apparence & accessibilité Ordivis
Apparence & accessibilitéPalette, contraste élevé, taille de police et langue par utilisateur.
18

Moteur de flux & tâches planifiées

Automatisation transversale via un ordonnanceur central.

  • Automatisation des flux entre modules
  • Un ordonnanceur de tâches géré, central
  • Une rubrique de configuration « tâches planifiées »
  • Tâches récurrentes (relève IMAP, synchronisation AD, sauvegarde, rapports)
  • Statut des tâches & journalisation des erreurs
  • Notifications déclenchées par événement
Tâches
Tâches planifiées Ordivis
Tâches planifiéesTâches d'arrière-plan gérées de façon centralisée, avec planning, statut et déclenchement manuel.
19

Intégration de la messagerie

Entrée et sortie complètes des tickets par courriel (MailKit) – Microsoft 365 et Gmail via OAuth2 compris.

  • Réception des tickets par IMAP et POP3
  • OAuth2 pour Microsoft 365 et Gmail – aucun mot de passe d'authentification simple dans le système
  • File d'envoi avec nouvelle tentative et limite d'expédition
  • Protection contre les boucles de réponses automatiques
  • Analyse des avis de non-remise
  • Surveillance des boîtes aux lettres avec indicateur d'état
  • Tâche de relève des boîtes sur les comptes entrants actifs
  • Acheminement des courriels entrants par groupe & par client
  • Jeton de réponse signé HMAC dans l'objet
  • Vérification de l'expéditeur contre la falsification
  • Réponses envoyées depuis la boîte du groupe
  • Envoi via SMTP/MailKit (STARTTLS)
  • Gestion des comptes dans une interface dédiée
  • Détection des doublons (fenêtre temporelle)
  • Création automatique du contact pour un expéditeur inconnu
20

Intégration de la supervision – les alertes deviennent des tickets

Les incidents de CheckMK, PRTG, Zabbix ou Nagios/Icinga arrivent automatiquement au service desk – sans déluge d'alertes.

  • Point de terminaison d'ingestion par lots avec accusé par événement (documenté ouvertement, tout outil peut être raccordé)
  • Modèles de notification fournis pour CheckMK et PRTG
  • Repli par courriel : marquer une boîte comme boîte de supervision, un profil d'analyse par outil
  • Essai de l'analyseur : coller un courriel type et voir les champs reconnus – sans créer de ticket
  • Déduplication : les répétitions deviennent un commentaire sur le ticket existant plutôt qu'un nouveau ticket
  • La levée d'alerte referme le ticket – après un délai de grâce réglable, non immédiatement
  • Les fenêtres de maintenance dans le périmètre empêchent la création de tickets
  • Frein anti-tempête : au-delà de N événements par minute et par source, un ticket collectif est créé
  • Détection d'instabilité : n changements d'état en m minutes font enregistrer l'épisode comme instable
  • Règles par source : hôte, service, gravité et étiquettes vers catégorie, groupe de support, intervenant et type de ticket
  • Gravité → priorité par source, préréglée pour CheckMK et PRTG
  • Priorité au travail humain : dès que quelqu'un a travaillé sur le ticket, l'automatisme n'intervient plus
  • Rattachement de l'alerte à un CI et lien profond de retour vers l'outil de supervision
  • Les épisodes récurrents d'une même clé d'alerte sont rendus Problème visibles
  • Un déclarant technique par source sans adresse électronique – aucun courriel de réponse à un système de supervision
  • Indicateurs : tickets par source, taux de suppression, part des tickets résolus automatiquement
  • Vue des alertes : alertes ouvertes, levées et supprimées par source, avec le motif
21

Notifications

Notifications dans l'application et par courriel, via des points de terminaison REST.

  • Notifications dans l'application (la cloche)
  • Points de terminaison REST pour la consultation & l'accusé de réception
  • Canal courriel pour les notifications
  • Déclenchement par événement (activité sur un ticket, par exemple)
  • Destinataires par rôle/responsabilité
  • Remise dans la langue du destinataire (DE/EN/FR)
22

Multi-client

Multi-client par isolation native de PostgreSQL.

  • Séparation logique des clients (filtre client EF, TenantId en direct) livré
  • Chemin de recherche dynamique par requête
  • Concept de registre pour l'affectation des clients
  • Empreinte mémoire minimale par rapport à des machines virtuelles séparées
  • Un seul service pour de nombreux clients (objectif MSP)
  • Isolation complète de la base par client en cours de réalisation (~53 %, périmètre pilote)

État honnête : la séparation logique fonctionne ; la base dédiée par client, pour les scénarios MSP en production, est en cours de réalisation. Voir maturité des modules.

23

Portail libre-service (Blazor)

Un portail web pour un nombre illimité d'utilisateurs finaux – gratuitement.

  • Portail web Blazor en service Windows distinct (:8080)
  • Nombre illimité d'utilisateurs finaux – sans coût de licence
  • Créer & suivre des tickets, tâches & approbations
  • Commande au catalogue de services via un assistant guidé
  • Un tableau de bord d'exploitation avec indicateurs en direct & graphiques (SLA, encours, CSAT, charge des agents) – piloté par les autorisations
  • Analyses : tableau de bord ISMS, rapports, KEDB (erreurs connues), carte des dépendances/de topologie, réseau & découverte, journal d'audit (limité au client), recherche CMDB
  • Vues de conformité : documents d'urgence, alerte, plans de reprise, contrats, approbations
  • Journal de ticket complet (traçabilité) ; un éditeur Markdown avec aperçu pour les saisies longues
  • Export du tableau de bord « imprimer / PDF » ; personnalisation (apparence & menu conservés)
  • « Mon compte » : changer de mot de passe (comptes locaux), rubriques de menu repliables
  • Accès à la base de connaissances (sans connexion)
  • Connexion à l'API par cookie/jeton porteur, mise en page adaptative (MudBlazor)
Connexion
Connexion au portail en libre-service Ordivis
Connexion au portailUne connexion en libre-service épurée – base de connaissances accessible même sans connexion.
Vue d’ensemble
Vue personnelle du portail Ordivis
Vue personnelleTickets ouverts, tâches, appareils attribués et contrats arrivant à échéance.
Nouvelle demande
Création d'un ticket dans le portail Ordivis
Nouvelle demandeCatalogue de services guidé ou demande libre – avec pièces jointes.
Catalogue
Catalogue de services du portail Ordivis
Catalogue de servicesArticles préconfigurés avec mention d’approbation et délai de traitement.
Mes tickets
Mes tickets dans le portail Ordivis
Mes ticketsStatut et journal de toutes vos demandes – filtrables et consultables.
24

Client de bureau WinUI 3

Un client natif haute performance pour les administrateurs informatiques.

  • Client de bureau Client de bureau WinUI 3 (non empaqueté)
  • Mises à jour en temps réel via la diffusion SignalR
  • Latence de l'ordre de la milliseconde plutôt qu'une interface web poussive
  • Jetons Material Design 3 adaptés à Fluent
  • Tableaux de bord personnels, fondés sur les rôles
  • Utilisable sur plusieurs sites – le client ne s'adresse qu'à l'API REST (jamais directement à la base). Exploitation par VPN, sur plusieurs sites et, si l'API HTTPS est publiée de façon sûre, également dans le monde entier; la base de données reste sur le serveur
  • Adresse de l'API librement configurable – à l'installation et à tout moment dans le client (SuperAdmin)
  • Le manuel directement dans le client – construit à partir des mêmes sources que la version imprimée, donc toujours au niveau de votre installation ; il fonctionne sans connexion internet
  • Signaler une anomalie directement depuis l'application – une icône d'insecte dans la barre d'état joint la page en cours comme contexte. Chaque pièce jointe peut être décochée individuellement (journal du jour, capture d'écran, données système) ; la capture d'écran est désactivée par défaut et vous est montrée avant l'envoi. Le rapport transite par la boîte de votre propre organisation – non par celle de l'éditeur
  • Si le serveur est injoignable – c'est souvent précisément le moment où l'on signale –, le client écrit le rapport dans un fichier et ouvre un brouillon de courriel. Rien ne quitte votre machine sans votre intervention
  • Pertinent pour la facturation : uniquement les administrateurs nommés
Signaler un problème
Boîte de dialogue Ordivis pour signaler un problème, avec mention de confidentialité et pièces désélectionnables une à une
Signaler une anomalie – vous décidez de ce qui partUne mention de protection des données avant au-dessus de la saisie, chaque pièce jointe décochable, capture d'écran désactivée par défaut.
25

Rapports & tableaux de bord

Un générateur de rapports pour les utilisateurs métier, du SQL pour les spécialistes – et des tableaux de bord par rôle, par module et par personne.

  • Générateur de rapports : composer les colonnes par glisser-déposer depuis le module concerné
  • Filtres, tri, regroupement & indicateurs (nombre, somme, moyenne, min/max)
  • Aperçu en direct – et requêtes SQL brutes pour les spécialistes, avec une référence de base de données documentée
  • 69 rapports standard prêts à l'emploi pour la direction (au moins cinq par module)
  • Export en PDF, Excel et CSV – avec en-tête/pied de page personnalisables et date de création
  • Rapports enregistrables et expédiables par courriel via l'ordonnanceur
  • Tableau de bord personnel après connexion ; tableaux de bord par rôle (direction / encadrant / agent)
  • Tableaux de bord par module (CMDB, service desk, actifs) ; reporting de billetterie (volume, SLA, CSAT)
Tableau de bord
Tableau de bord Ordivis fondé sur les rôles
Tableau de bord fondé sur les rôlesIndicateurs, vue des tickets, changements en attente et contrats arrivant à échéance.
26

Architecture, sécurité & exploitation

Une plateforme souveraine sur site, reposant sur .NET 10 et PostgreSQL.

  • monolithe modulaire sur .NET 10 (plus de 15 modules)
  • Services Windows natifs : API et portail
  • Ni Docker, ni Kubernetes
  • PostgreSQL en natif sous Windows (0 € de licence de base de données)
  • Installation en dix minutes, provisionnement de la base compris
  • Exécution de mise à jour transactionnellement sûre
  • Surveillance de la plateforme : indicateurs de base de données (connexions, taux de succès du cache, requêtes longues, taille), sessions et connexions – ventilés par client
  • Événements de sécurité dans le journal d'événements Windows (source dédiée « Ordivis Platform ») : connexions, événements de droits, de service, de mise à jour & de licence – exploitable par un SIEM sans effort supplémentaire, configurable ; le journal d'audit inaltérable n'en est pas affecté
  • Multilinguisme (DE/EN/FR) dans le client et le portail, commutable par utilisateur – d'autres langues sans modification de code
  • Chiffrement AES-256 des données sensibles
  • 100 % de souveraineté des données dans votre centre de données
  • Exploitation isolée du réseau possible
  • Conçu et développé en Allemagne
27

Licence & activation du produit

Une activation équitable, possible hors ligne, sans nuage imposé.

  • Période d'essai de 30 jours avec l'ensemble des fonctions
  • Activation hors ligne ECDSA P-256 (JWS)
  • Liaison à l'empreinte de l'appareil
  • Activable entièrement hors réseau
  • Facturation par administrateur nommé et agent de service desk
  • Actifs, CI, adresses IP & utilisateurs finaux illimités
  • Tous les modules actifs dans chaque licence
Licence
Licence & activation Ordivis
Licence & activationActivation hors ligne et en réseau isolé par empreinte matérielle (ECDSA).
28

Mise à jour différentielle & autonome

Une mise à jour sous forme de différentiel signé – depuis le client, planifiable, avec retour arrière. Aucun projet de migration. Et une fenêtre de support entretenue maintient votre installation sûre et à jour.

  • Mise à jour différentielle signée (ECDSA) : uniquement les fichiers modifiés, adressés par contenu, au lieu d'une installation complète
  • Politique de mise à jour automatique à trois niveaux : désactivée / notification seule / entièrement automatique
  • Entièrement automatique dans une Les fenêtres de maintenance (jours de la semaine + plusieurs horaires par jour) – sans intervention de l'administrateur
  • Mise à jour manuelle en un clic : vérifier immédiatement et appliquer directement un différentiel valablement signé
  • Fenêtre de support glissante : votre version reste dans la période prise en charge ; à l'approche de la fin, Ordivis Platform avertit à temps et de façon prévisible – à votre avantage : correctifs de sécurité, corrections d'anomalies et fonctions à jour
  • Les versions de sécurité sont signalées comme prioritaires ; la mise à jour est demandée avec fermeté – mais votre exploitation se poursuit toujours, jamais bloquée (hors ligne / isolée du réseau également)
  • Retour arrière automatique en cas d'échec + sauvegarde de la base avant mise à jour et contrôle de santé par composant
  • Auto-mise à jour des services en cours d'exécution (API/client) via un amorceur découplé
  • Orchestration multi-hôtes : API → portail → client dans le bon ordre, un agent de mise à jour par hôte
  • Vue des composants : version installée et version cible par API/portail/client, marquage « concerné »
  • Journal des modifications intégré dans le client (nouveau / amélioré / corrigé / sécurité), les nouvelles entrées étant mises en évidence
  • Entièrement utilisable sur site & hors réseau – aucun nuage imposé, journal de mise à jour complet & entrée d'audit
29

Sauvegarde – planification, journal & contrôle

Ordivis ne réalise pas lui-même la sauvegarde. Il la planifie, la consigne et prouve que quelqu'un a vérifié.

  • Plans et travaux de sauvegarde avec classe de protection, responsable et modèle de récurrence (quotidien, hebdomadaire, mensuel)
  • Cibles de sauvegarde en objets autonomes et réutilisables : disque/DAS, SMB, NFS, bande, nuage
  • Chaînes à paliers avec cadence, rétention et cible propres à chaque palier
  • Comparaison attendu/constaté : une exécution quotidienne signale ce qui aurait dû s'exécuter et ne l'a pas fait
  • Reprise des résultats depuis le courriel de rapport du produit de sauvegarde – règles par travail
  • Point de terminaison par lots pour raccorder n'importe quel produit de sauvegarde, ainsi qu'un connecteur Veeam
  • Périodes de vérification en tant qu'enregistrement vérifiable à part entière – avec clôture en un clic et instantané de preuve
  • Un parcours de constat par exécution en échec : cause, mesure, rappel – la période ne peut être close qu'ensuite
  • Un incident issu de l'exécution en échec en un clic : un ticket avec objet et référence préremplis
  • Gestion des supports pour bandes et supports amovibles : pool, code-barres, état, lieu d'externalisation
  • Rotation hebdomadaire, GFS (grand-père-père-fils) ou tour de Hanoï
  • Évaluation 3-2-1-1-0 par plan – calculée à partir des données saisies, et non une case à cocher
  • Fenêtres de sauvegarde confrontées aux fenêtres de maintenance existantes
  • Tests de restauration en tant qu'entité propre – le résultat alimente en retour la planification de reprise et le bilan d'impact
  • Un document de politique de sauvegarde généré à partir des données saisies
  • Preuve rattachée à ISO 27001 A.8.13 et à l'entrée de la déclaration d'applicabilité
  • Prévision de capacité par cible, d'après la croissance mesurée
  • Vérifications en attente visibles également dans le portail web et dans l'application mobile
30

Organisation personnelle – tâches, tableau & calendrier

Votre propre journée de travail dans le même système que les tickets – plutôt que dans un second outil à côté.

  • Tâches personnelles avec échéance, priorité et lien vers un ticket, CI, changement, problème ou article de connaissance
  • Créer une tâche directement depuis le détail d'un ticket, d'un CI ou d'un changement – avec retour à l'origine
  • Un tableau Kanban avec glisser-déposer ; renommer, réordonner, ajouter et supprimer des colonnes
  • Un tableau d'équipe pour les groupes de support et les unités organisationnelles, pas seulement pour soi
  • Transmettre une tâche à une autre personne : demande, acceptation ou refus, avec historique
  • Liste des tâches dans une grille de données complète : filtres, regroupement, export
  • Un calendrier en vue mois, semaine, jour et agenda – alimenté par les rappels, échéances, rendez-vous et fenêtres de changement
  • Un flux d'abonnement ICS pour Outlook, Thunderbird ou le téléphone ; l'adresse du flux peut être régénérée à tout moment
  • Intégration Exchange (EWS) par client : lire les rendez-vous et et les réécrire comme véritables entrées de calendrier
  • Mode « disponibilité seule » pour les installations soucieuses de minimiser les données – créneaux occupés sans objet
  • Liaison à la boîte par utilisateur : activation et révocation par l'utilisateur, les deux étant journalisées
  • Rappels avec délai de prévenance par utilisateur
  • Tableau, liste et calendrier également dans le portail web – pas seulement dans le client de bureau
31

Listes de contrôle & tâches

Des listes de contrôle réutilisables avec preuve – déclenchées manuellement ou par règle.

  • Modèles avec sections, points obligatoires/facultatifs et affectation de rôles
  • Bibliothèque standard : 40 modèles éprouvés répartis sur huit domaines, par client
  • Déclenchement automatique par planning (quotidien/hebdomadaire/mensuel), à l'ouverture d'un ticket, en cas de crise ou de changement validé
  • Exécution avec avancement, affectation, échéance et signature de clôture comme preuve
  • Tableau de crise dans le tableau de bord d'urgence (ouvert / en cours / terminé)
  • Analyse des exécutions ouvertes, en retard et terminées dans le générateur de rapports
32

Wallboard – les indicateurs au mur

Une application plein écran autonome pour les écrans du service desk, du couloir ou du centre de pilotage.

  • Tableaux de bord en plein écran, lisibles à plusieurs mètres – taille des tuiles et corps de texte s'adaptent à l'écran
  • Défilement automatique entre les tableaux de bord ; sélection, ordre et cadence librement réglables
  • Les nouveaux tickets apparaissent et disparaissent en douceurtant qu'il en reste en attente – ce que remarque même celui qui ne fait que passer
  • L'évolution des 14 derniers jours en courbe au bas de la tuile
  • Affiche qui est actuellement connecté – sans l'appareil ni l'adresse IP, ce qui reviendrait à surveiller les présences
  • Aucun mot de passe sur l'appareil : un jeton de wallboard dédié, révocable à tout moment, stocké chiffré (DPAPI Windows) et lié au compte de l'appareil
  • Les droits de l'écran sont ceux du compte enregistré – un compte en lecture seule n'affiche que ce qu'il a le droit de voir
  • Votre logo et nom d'entreprise en en-tête (la même identité visuelle que sur les rapports)
  • Démarre avec Windows et se met à jour à chaque version comme tout autre composant
Wallboard
Wallboard Ordivis avec les indicateurs du centre de services en plein écran
Wallboard – centre de servicesTickets ouverts, nouveaux et non affectés en plein écran, avec courbe d'évolution et agents connectés.
33

Alertes météo officielles (DWD)

Situation météorologique et alertes officielles du Deutscher Wetterdienst, le service météorologique national allemand – pour le centre de pilotage, le centre technique, les pompiers et quiconque doit organiser ses moyens en cas de tempête ou de canicule.

  • À l'échelle de la commune, et non de la station la plus proche : le DWD émet ses alertes par zones d'alerte, et non par station. Une station du district voisin pouvait annoncer un temps calme alors qu'une alerte était en vigueur pour votre commune – la page nomme explicitement la zone d'alerte
  • Le Le lieu découle du code postal du profil client, et non d'un réglage figé ; une station peut être délibérément forcée
  • La carte d'alerte officielle avec type d'alerte au choix et zoom – sans quoi l'alerte canicule recouvrirait tout le reste sur de vastes surfaces
  • Radar de précipitations activable, délibérément placé au-dessus des zones d'alerte : la pluie sous une zone d'alerte opaque serait invisible
  • Indices de feu de forêt et de prairie issus des données ouvertes du DWD – les deux indices, pas seulement l'un d'eux
  • Notification lors de nouvelles alertes au rôle « alerte météo » (dans l'application et par courriel). Une simple liste de diffusion sans pouvoir, attribuée en plus du rôle réel – et un aide-mémoire par alerte, afin qu'une même alerte ne réveille pas deux fois
  • Visible dans le client WinUI, le portail web et sur le wallboard; désactivable par utilisateur
  • Un seul collecteur pour tous les affichages : l'application récupère les données une fois et les met en cache – trois interfaces ne produisent pas trois requêtes auprès du DWD

Ordivis Toolbox – une boîte à outils gratuite pour administrateurs

Pas un module Ordivis, mais un outil compagnon libre de Grams IT – déjà pleinement utilisable aujourd'hui et l'assistant de terrain d'Ordivis Platform.

  • Plus de 30 outils dans une application WinUI 3 rapide : supervision réseau, Active Directory, PKI, outils IP, scanners, DNS & diagnostic
  • Scanner IP (natif & Nmap), inspecteur SNMP, MAC/OUI, ARP, ICMP ping pro, calculateur de sous-réseaux, trace/MTR, whois/RDAP
  • Suite AD avec LAPS/BitLocker lecture, gestion des GPO et restauration depuis la corbeille AD
  • Inspecteur système avec contrôle de sécurité CVE/WID (NIST NVD & BSI CERT-Bund), contrôleur de services/processus, éditeur HOSTS
  • Connecteur Ordivis : balaie les sous-réseaux distants depuis le poste et les injecte de façon vérifiable dans l'IPAM (non confirmé → ratifié par un administrateur)
  • Gratuit, sans inscription · .NET 10 · x64 · DE/EN

Cette liste est longue. Mieux vaut la voir de vos yeux.

Il n'existe pas encore de version d'essai publique ; la période d'essai de 30 jours débutera avec la disponibilité générale le 1er janvier 2027. D'ici là, nous vous présentons chaque module en direct par visioconférence – les mêmes modules que ceux avec lesquels le premier client pilote travaille déjà – et nous vous disons ce qui manque encore.