Modifications apportées au programme CSP de Microsoft
Le 1er octobre 2025 approche à grands pas, et avec lui l'une des mises à jour les plus importantes apportées par Microsoft à son programme Cloud Solution Provider (CSP) ces dernières années. Pour pouvoir bénéficier du nouveau programme CSP de Microsoft, les MSP doivent satisfaire aux exigences fixées par l'entreprise, notamment de nouveaux seuils de chiffre d'affaires, des exigences opérationnelles plus strictes et des normes de sécurité plus élevées.
Pour de nombreux MSP, ces mises à jour nécessiteront une réévaluation en profondeur des offres Microsoft 365, de leur niveau de conformité et de leurs stratégies de service à long terme. Les nouvelles exigences en matière de sécurité placent la barre plus haut quant à la manière dont les MSP protègent les environnements de leurs clients, ce qui signifie qu’ils devront renforcer leur posture de sécurité Microsoft 365 — et ce, avant la date limite.
Poursuivez votre lecture pour découvrir comment SaaS Alerts peut aider les MSP comme vous à renforcer la sécurité de leurs clients et à rester en conformité, tout en transformant ces évolutions réglementaires en un avantage concurrentiel.
Quels sont les changements apportés au programme CSP de Microsoft ?
Les modifications à venir du programme CSP auront des répercussions sur l'ensemble des partenaires de l'écosystème CSP, qu'il s'agisse des partenaires de facturation directe, des distributeurs ou des revendeurs indirects. Ces mises à jour prévoient des seuils de chiffre d'affaires plus élevés, des exigences opérationnelles renforcées et des normes de sécurité plus strictes afin de garantir la préparation des partenaires et la protection des clients.
Quelles sont les répercussions pour les revendeurs indirects ?
Même si certaines de ces modifications ne s'appliquent pas autant aux revendeurs indirects qu'aux partenaires de facturation directe ou aux distributeurs, ces derniers doivent atteindre un seuil de chiffre d'affaires minimum de 1 000 dollars sur les 12 derniers mois (TTM). Les petits revendeurs ou ceux qui sont inactifs et qui n'atteignent pas ce seuil risquent de perdre leur statut de CSP. Les revendeurs indirects sont également tenus de respecter les critères de référence du « Secure Score » du Partner Center.
Les partenaires CSP doivent également s'attacher à améliorer leurs pratiques en matière de cybersécurité, tant en interne qu'en relation avec la clientèle, notamment en rendant obligatoire l'authentification multifactorielle (MFA) pour l'interface utilisateur du Partner Center. Le non-respect de ces exigences pourrait entraîner la perte du droit d'effectuer des transactions.
Conséquences pour les partenaires de facturation directe
Une fois ces mises à jour entrées en vigueur, les partenaires en facturation directe devront avoir généré au moins 1 million de dollars de chiffre d'affaires CSP au cours des 12 derniers mois, contre environ [300 000 dollars](https://www.channelinsider.com/news-and-trends/microsoft-partner-changes-may-2025/#:~:text=Les nouvelles directives imposent également des mesures de sécurité standardisées et une réponse 24 heures sur 24 aux alertes de sécurité (10 points)).
Les grands prestataires de services gérés (MSP) qui souhaitent continuer à facturer directement leurs clients doivent également :
- Souscrire à un contrat « Advanced Support for Partners » (ASfP) ou « Premier Support » afin de garantir qu'ils puissent fournir une assistance fiable et respecter les normes propres aux entreprises.
- Réussir les évaluations de maturité opérationnelle afin de démontrer leur capacité à gérer la facturation, la mise en service, la conformité et l'assistance à grande échelle.
- Être titulaire d'au moins un statut de « Solutions Partner » afin de démontrer son expertise technique.
Nouvelles exigences de sécurité pour les partenaires CSP
Microsoft renforce ses exigences en matière de sécurité, et tous les partenaires, y compris les MSP, doivent s’adapter et se conformer aux nouvelles exigences de sécurité pour conserver leur statut de partenaire CSP agréé. À compter du 1er octobre, des normes de sécurité plus strictes deviendront obligatoires dans l’ensemble du programme CSP. L’un des principaux points forts de ces mises à jour est le « Secure Score » du Partner Center. Microsoft exige désormais que les partenaires maintiennent un score de 80 ou plus pour rester en conformité.
Le « Secure Score » reflète le niveau de protection assuré par un partenaire pour son environnement ainsi que pour les locataires de ses clients. Le « Secure Score » du Centre des partenaires repose sur des actions mesurables, chacune pouvant valoir entre 0 et 20 points. Si certaines de ces exigences sont obligatoires, d’autres constituent des recommandations. Ensemble, elles permettent aux partenaires CSP non seulement d’améliorer leur niveau de sécurité, mais aussi d’augmenter leur score global.
Exigences et points relatifs à la sécurité :
- Activation de l'authentification à plusieurs facteurs (MFA) pour les rôles administratifs au sein du tenant CSP (Exigence obligatoire / 20 points)
- Désignation d'un interlocuteur chargé de la sécurité au sein du Partner Center (Exigence obligatoire / 20 points)
- Mise en place de l'authentification à plusieurs facteurs (MFA) pour les rôles d'administrateur de tenant client (Exigence recommandée / 20 points)
- Définition des budgets de dépenses pour les abonnements Azure (Exigence recommandée / 10 points)
- Répondre aux alertes de sécurité dans un délai de 24 heures (Exigence obligatoire / 10 points)
Ce que cela implique pour les MSP
Si les mises à jour du programme CSP sont importantes, elles offrent également aux MSP l'occasion de renforcer leur crédibilité et d'approfondir leurs relations avec leurs clients. Les MSP qui se repositionnent autour de l'managed services, de la sécurité et des solutions basées sur l'IA peuvent prospérer, tandis que ceux qui se contentent de revendre des licences risquent de rencontrer des difficultés. Cela vaut tout particulièrement pour les petits MSP. Ceux-ci risquent de perdre leur relation directe avec Microsoft, ce qui les poussera à s'associer à des distributeurs.
Pour rester éligibles, les revendeurs indirects doivent générer un chiffre d'affaires minimum de 1 000 dollars sur les douze derniers mois. De nombreux petits prestataires de services gérés (MSP) pourraient ne plus remplir les conditions requises pour participer au programme CSP, et ce seuil de chiffre d'affaires plus élevé pourrait se traduire par une marge réduite.
Le renforcement des exigences en matière de sécurité et des contrôles de conformité alourdira la charge opérationnelle des MSP, en particulier ceux qui disposent d’équipes réduites. Ils seront contraints soit de se développer rapidement pour atteindre le seuil requis et se démarquer par leurs services, soit de passer à un modèle de revente indirecte par l’intermédiaire d’un distributeur.
Comment « SaaS Alerts » aide les MSP à rester en conformité
La cyber-résilience est essentielle tant pour le chiffre d'affaires que pour la participation au programme CSP. Grâce à SaaS Alerts, répondre aux nouvelles exigences de Microsoft en matière de sécurité dans le cadre du programme CSP peut s'avérer plus simple que vous ne le pensez.
Notre plateforme de sécurité SaaS, leader du secteur, peut vous aider à :
Améliorez sans effort le score de sécurité de votre Centre des partenaires
- SaaS Alerts comble automatiquement les lacunes en matière d'authentification multifactorielle (MFA) en surveillant en permanence les rôles d'administrateur et les environnements des clients, garantissant ainsi que la MFA soit toujours appliquée là où elle est la plus nécessaire.
- Il vérifie et met à jour les contacts de sécurité désignés, en s'assurant qu'ils sont correctement configurés et à jour.
Assurer une surveillance des menaces 24 heures sur 24, 7 jours sur 7, et une réponse immédiate
SaaS AlertsSa protection permanente détecte en temps réel toute activité suspecte sur les comptes. Dès qu’une activité inhabituelle est détectée, le système alerte immédiatement vos techniciens informatiques, ce qui vous permet de respecter sans difficulté l’exigence stricte de Microsoft en matière de délai de réponse de 24 heures.
Simplifier la mise en conformité et le reporting
SaaS Alerts fournit des informations prêtes à être présentées lors d'un audit afin de démontrer la conformité et d'étayer les bilans opérationnels annuels.
Le 1er octobre marque un tournant majeur pour les partenaires CSP de Microsoft. Les MSP qui agissent dès maintenant pourront rester en conformité, protéger plus efficacement les environnements de leurs clients et améliorer leur rentabilité.
Découvrez comment SaaS Alerts aide les MSP comme vous à renforcer leurs offres Microsoft 365 et à garantir leur conformité en toute confiance. En savoir plus.