Aller au contenu

Guide pratique · Accès

Un accès utile aujourd’hui peut devenir une dette silencieuse demain.

Access that is useful today can become silent debt tomorrow.

read this page in English

L’hygiène des accès consiste à vérifier régulièrement pourquoi un compte, un invité, un groupe ou un rôle existe encore — puis à faire confirmer la décision par la bonne personne.

La décision à prendre

Ce guide distingue l’entretien récurrent des accès, les demandes utilisateurs quotidiennes et l’audit de sécurité approfondi.

Commencer par la raison d’affaires

Une liste de comptes ne suffit pas. Chaque accès externe ou privilégié devrait avoir une raison, un propriétaire et une durée compréhensible. Sans ces trois éléments, l’équipe technique ne peut pas décider honnêtement de conserver ou retirer l’accès.

Invités et espaces partagés

Les invités arrivent souvent pour un projet, un client ou un fournisseur. La revue doit rapprocher la présence de l’invité de l’espace auquel il accède et de la personne métier capable de confirmer que la collaboration continue.

  • Confirmer le propriétaire de l’espace
  • Identifier les invités sans activité ou contexte connu
  • Consigner la décision de conserver, limiter ou retirer

Rôles administratifs

Un rôle privilégié doit être limité à une responsabilité réelle. La cadence de gestion peut relever les titulaires, les doublons et les comptes sans justification claire; une architecture de sécurité complète ou une enquête reste une mission distincte.

Départs, changements et comptes inactifs

La qualité de l’hygiène dépend du passage d’information entre RH, gestionnaires et administration M365. Une liste de contrôle de départ doit préciser le blocage du compte, la conservation nécessaire, le transfert des responsabilités et le traitement des appareils ou services reliés.

Une matrice simple pour attribuer le travail.

SituationPropriétaireMomentTrace utile
Compte utilisateurGestionnaire + RHArrivée, changement, départÉtat et transfert
Invité externePropriétaire de collaborationRevue périodiqueRaison et décision
Rôle administrateurResponsable M365Revue convenueJustification du rôle

Checklist de décision

Ce qui devrait être vrai avant de considérer le sujet sous contrôle.

  • Chaque invité a un propriétaire métier
  • Les rôles administratifs ont une justification
  • Les départs déclenchent une liste de contrôle
  • Les comptes inactifs sont examinés
  • Les anomalies profondes sont orientées vers une revue de sécurité séparée

Prochaine étape

Transformez la revue des accès en prochaine action, pas en inventaire oublié.

Le planificateur de préparation produit une liste locale à copier. Pour comprendre ce qui entre dans la gestion mensuelle, consultez ensuite le périmètre du service.

Parlons de la responsabilité de votre locataire M365

Décrivez votre équipe, ce qui manque de propriétaire et le résultat recherché. Aucun accès au locataire n’est nécessaire pour ce premier échange.

Les champs obligatoires sont marqués d’un astérisque (*).

N’incluez jamais de mot de passe, de clé, de code de récupération ni de renseignement d’accès.

Consultez la politique de confidentialité pour savoir comment cette demande sera traitée.