Terminaux · Identité · Sécurité

Chaque appareil géré.
Chaque accès sécurisé.
Prêt pour vos audits.

SafeRock IT réunit une expérience d'ingénierie acquise aux USA et une équipe basée au Maroc pour gérer les appareils, les identités et la conformité des entreprises, au Maroc comme en Europe. Mac et Windows sont tenus au même standard, tout comme le mobile, Google Workspace et votre identité cloud.

Vous parlez à des ingénieurs, pas à un centre d'appels Formés aux USA, basés au Maroc Une équipe de spécialistes Mac et Windows Support en français, en arabe et en anglais

Mac et Windows au même standard : les plateformes que nous déployons et prenons en charge

JamfMicrosoft IntuneMosyleEntra IDApple Business ManagerMicrosoft 365Google WorkspaceOkta1PasswordSentinelOneNinjaOnePax8ParallelsWorkbrewInstallomator

Des standards acquis aux USA dans la santé, la fintech, la tech, le jeu vidéo et d'autres secteurs réglementés, appliqués depuis le Maroc aux entreprises du Maroc et d'Europe

Cela vous parle ?

L'informatique devrait se faire oublier

Les équipes en croissance butent sur les mêmes obstacles. Nous traitons la cause à la racine, par l'automatisation et une architecture d'identité propre, pas par une file de tickets de plus.

Avant

Les nouveaux arrivants attendent des jours un ordinateur opérationnel

Avec SafeRock

Avec l'enrôlement zero touch, l'appareil est expédié directement au collaborateur, Mac ou PC Windows. Applications, réglages et sécurité arrivent dès la première connexion.

Avant

Les auditeurs réclament des preuves introuvables

Avec SafeRock

Des contrôles reliés à ISO 27001, aux benchmarks CIS, au RGPD et à la loi 09 08, avec rapports de conformité et documentation prêts avant le début de l'audit.

Avant

Les départs sont gérés dans un tableur

Avec SafeRock

L'automatisation du cycle de vie par SCIM retire les accès partout en une fois, et les appareils se verrouillent puis s'effacent au moment prévu.

Services

Trois piliers. Une seule équipe responsable.

Gestion des terminaux, architecture d'identité et conformité de sécurité, assurées par les ingénieurs qui construisent votre environnement puis l'exploitent au quotidien.

Gestion des terminaux

Mac, PC Windows, iPhone, iPad, Android et ChromeOS sous un même standard. Enrôlement automatique, correctifs en continu et durcissement aligné sur les benchmarks.

JamfIntuneMosyleAutopilot
Périmètre complet
  • Mac, iPhone et iPad avec Jamf, Mosyle, Addigy et Apple Business Manager
  • PC Windows avec Intune, Autopilot et Entra ID, au même niveau d'exigence
  • Android et ChromeOS avec Intune ou Google Workspace
  • Provisionnement zero touch avec ADE, VPP et Autopilot
  • Automatisation des correctifs pour les systèmes et les applications tierces
  • Socles de conformité alignés sur CIS et sur les recommandations des éditeurs
  • Distribution sécurisée des applications, configuration et inventaire

Identité et accès

L'identité est le nouveau périmètre. Un annuaire unique, SSO et MFA partout, et des accès qui suivent vos collaborateurs du premier au dernier jour.

Entra IDOktaGooglePlatform SSOSCIM
Périmètre complet
  • Consolidation des annuaires entre Entra ID, Google, Okta et Active Directory sur site
  • SSO et MFA pour les applications SaaS et sur site
  • Platform SSO sur macOS avec Secure Enclave, cartes à puce et YubiKey
  • Accès conditionnel et politiques d'accès fondées sur le risque
  • Automatisation du cycle de vie des comptes via SCIM
  • Conception et revue des accès par rôle
  • Retrait des accès encadré par des protections de sécurité solides

Sécurité et conformité

Préparation à ISO 27001 et SOC 2, durcissement CIS et mesures techniques au service du RGPD et de la loi 09 08.

Périmètre complet
  • Cartographie des contrôles ISO 27001 et remédiation
  • Durcissement CIS niveau 1 et niveau 2 pour macOS, Windows et mobile
  • Revues de protection des données au regard du RGPD et de la loi 09 08 (CNDP)
  • Préparation SOC 2 pour les entreprises marocaines qui vendent à des clients américains
  • Revues de sécurité des identités pour IAM, MFA, SSO et cycle de vie
  • Documentation d'audit, collecte des preuves et rédaction des politiques

Microsoft et Google

Microsoft 365, Entra ID, Intune, Defender et Google Workspace configurés et durcis comme les éditeurs le prévoient.

Périmètre complet
  • Architecture Entra ID et durcissement du tenant
  • MDM et MAM Intune pour les appareils et les applications
  • Defender for Endpoint et intégration de la sécurité
  • Configuration de sécurité Microsoft 365 et protection des données
  • Administration Google Workspace et accès contextuel
  • Gestion Android Enterprise et Chromebook

Automatisation et intégrations

Scripts, pipelines et API qui retirent définitivement le travail répétitif à votre équipe.

Périmètre complet
  • Automatisation Jamf et Intune par API, politiques et attributs d'extension
  • Pipelines Installomator et gestion des versions applicatives
  • Outillage PowerShell, Python et Bash
  • Intégrations avec Teams, Slack, Jira, Notion et les systèmes RH
  • Tableaux de bord et rapports sur mesure

Conseil et direction informatique à temps partagé

Feuilles de route, choix des fournisseurs, évaluations lors de fusions et acquisitions, préparation de la réponse à incident. Une voix informatique expérimentée autour de la table, sans embauche à temps plein.

vCTOFeuilles de routeOptimisation des licencesExercices de simulation

Formation et montée en compétences

Des sessions pratiques, en français, en arabe ou en anglais, qui rendent votre équipe interne autonome sur Jamf, Intune et votre socle d'identité, avec une documentation de référence qu'elle conserve.

Bases Jamf et IntunePassation aux administrateursProcédures
Pourquoi SafeRock

Deux continents. Un seul standard.

Notre équipe a été formée et a acquis son expérience aux USA. Elle applique aujourd'hui les mêmes méthodes depuis le Maroc, à des horaires très proches de ceux de l'Europe et qui recoupent la matinée américaine.

Maroc 🇲🇦
··:··
Heure locale
New York 🇺🇸
··:··
Heure locale
Des journées de travail qui se recoupent
Heures ouvrées au Maroc, proches de l'Europe Heures ouvrées à New York Maintenant (UTC)

Des standards américains, une équipe au Maroc

Documentation, sécurité, automatisation : nous appliquons à vos Mac comme à vos PC Windows les standards que nous avons pratiqués aux USA, avec une équipe basée au Maroc, proche de vous et de vos horaires.

Vous parlez directement aux ingénieurs qui font le travail, en français, en arabe ou en anglais. Pas de script, pas d'escalade sans fin. Une couverture 24/7 est disponible, et les délais de réponse suivent votre contrat de service.

2Mac et Windows à égalité
3langues de support
24/7couverture disponible
Formules de support

Un support qui grandit avec vous

Commencez par un helpdesk, évoluez vers une ingénierie complète. Chaque formule est dimensionnée pour votre parc après un appel découverte gratuit.

Niveau 1

Helpdesk

Un support de premier niveau que vos équipes appellent volontiers, en français, en arabe ou en anglais.

  • Préparation des appareils et intégration des nouveaux arrivants
  • Dépannage des mots de passe, du MFA et du SSO
  • Wifi, VPN, imprimantes et accès distant
  • Installation d'applications et questions de comptes
  • Email, chat et téléphone, avec option 24/7
Demander un devis
Niveau 1 + 2 + 3

Ingénierie

Une équipe expérimentée pour l'automatisation, la sécurité et l'architecture.

  • Tout ce qu'inclut la formule Infogérance
  • Scripts sur mesure en PowerShell, Bash et Python, pipelines Installomator
  • Déploiements Zero Trust et Platform SSO
  • Architecture MDM et migrations de tenants
  • Projets de durcissement CIS, ISO 27001 et SOC 2
  • Ligne directe avec des architectes seniors
Demander un devis

Vous avez plutôt besoin d'un projet ponctuel ? Migrations, audits et déploiements sont disponibles sans contrat de support. Les délais de réponse suivent votre contrat de service, avec une couverture 24/7 disponible.

Notre méthode

Du premier appel à la gestion complète

Nous ne touchons à aucune configuration avant d'avoir compris votre environnement.

1

Appel découverte

Votre activité, vos équipes et les freins informatiques qui vous ralentissent.

2

Évaluation

Appareils, fournisseurs d'identité, posture de sécurité et situation de conformité.

3

Mise en œuvre

MDM, identité, socles et automatisation déployés par étapes maîtrisées.

4

Optimisation

Réglage des automatisations, extension de la couverture et durcissement supplémentaire.

5

Support et croissance

Supervision, maintenance et support des utilisateurs en continu à mesure que vous grandissez.

ISO 27001 CIS Benchmarks SOC 2 RGPD Loi 09 08 Zero Trust
FAQ

Les questions qui reviennent souvent

SafeRock, c'est une personne ou une équipe ?

Une équipe. SafeRock IT est une société établie, et votre compte est suivi par des spécialistes Mac, des spécialistes Windows et Microsoft 365, ainsi que des spécialistes de l'identité et de la sécurité. Vous ne dépendez jamais de l'agenda d'une seule personne.

Où se trouve votre équipe ?

Au Maroc. Nos ingénieurs ont été formés et ont acquis leur expérience aux USA, et travaillent aujourd'hui depuis le Maroc pour des entreprises au Maroc et en Europe. Le support est assuré en français, en arabe et en anglais.

Vous travaillez avec des entreprises en Europe ?

Oui, l'Europe fait partie de nos marchés, au même titre que le Maroc. L'heure marocaine est très proche des horaires de travail européens, la gestion des appareils et des identités se fait à distance via vos outils MDM et votre annuaire, et nous échangeons en français, en anglais ou en arabe. Nos missions tiennent compte du RGPD dès le départ.

Vous nous accompagnez sur le RGPD et la loi 09 08 ?

Oui, sur la partie technique. Nous vérifions comment vos appareils, vos comptes et vos accès protègent les données personnelles : chiffrement, MFA, droits d'accès, départs des collaborateurs et traçabilité. Nous corrigeons les écarts et documentons les mesures en place, pour le RGPD côté européen et pour la loi 09 08 côté marocain, dont le respect est contrôlé par la CNDP. Nous travaillons aux côtés de votre conseil juridique ou de votre DPO, sans les remplacer.

Vous êtes plutôt Mac ou plutôt Windows ?

Les deux, au même niveau. Côté Apple, nous travaillons avec Jamf, Mosyle, Addigy et Apple Business Manager. Côté Microsoft, avec Intune, Autopilot, Entra ID et Microsoft 365. Nous gérons aussi iOS, iPadOS, Android, ChromeOS, Google Workspace et Okta. Les parcs mixtes sont la norme, et chaque appareil suit le même standard.

Vous pouvez nous préparer à ISO 27001 ou SOC 2 ?

Oui. Nous menons des analyses d'écarts, relions les contrôles à vos appareils et à votre socle d'identité, corrigeons ce qui manque et aidons à rassembler les preuves que votre auditeur réclamera. SOC 2 est le cadre que les clients américains demandent le plus souvent à leurs fournisseurs, ce qui le rend utile aux entreprises marocaines qui leur vendent.

Vous remplacez notre équipe informatique interne ?

Seulement si vous le souhaitez. Vous pouvez faire appel à nous comme une extension de votre équipe : nous absorbons la charge du helpdesk ou les chantiers d'ingénierie lourds, et vos équipes gardent la maîtrise de l'environnement.

Vous pouvez prendre le relais de notre prestataire ou de notre MDM actuel ?

Oui. Les migrations de tenants et de MDM sont au cœur de notre travail d'ingénierie. Nous évaluons d'abord, planifions la bascule, puis déplaçons les appareils par étapes pour que personne ne perde une journée de travail.

Comment fonctionne la tarification ?

Chaque parc est différent, nous dimensionnons donc notre offre après un appel découverte gratuit. Les formules de support sont récurrentes, et les projets comme les audits ou les migrations peuvent être chiffrés séparément.

Appel découverte gratuit

Sécurisons et simplifions votre informatique

Décrivez votre parc et ce qui vous freine aujourd'hui. C'est un ingénieur, pas un commercial, qui vous répondra, en français, en arabe ou en anglais.

Nous écrire

Les champs marqués d'un * sont obligatoires.

Sujets qui vous intéressent
Ou choisissez un créneau ici