Guide pratique · Comptes et accès · IT Support
Comptes utilisateurs, droits et habilitations
Accordez les bons accès, protégez les comptes sensibles et retirez les droits devenus inutiles.
Relier chaque accès à un besoin et à une personne
Une PME utilise généralement plusieurs sources d’identités : comptes du réseau, messagerie, logiciels métier, espaces de partage et accès de prestataires. La gestion des droits doit couvrir ces différents outils. Un départ traité uniquement dans la messagerie peut laisser d’autres accès ouverts.
L’entreprise connaît les fonctions des personnes et décide des accès nécessaires. L’infogérant et les éditeurs appliquent les changements sur les systèmes dont ils ont la charge. Pour que cette organisation fonctionne, chaque demande doit identifier les outils concernés et les personnes qui valident les droits.
Les points à travailler
- Recenser les accès sensibles et les comptes disposant de privilèges élevés.
- Préparer un processus d’arrivée, de changement de fonction et de départ.
- Séparer les usages quotidiens des opérations d’administration.
- Protéger les connexions importantes par une authentification adaptée et suivre les exceptions.
- Réexaminer les droits lorsque les usages ou les intervenants changent.
Le responsable qualité ou administratif peut suivre les demandes sans devenir administrateur informatique. Des formulaires simples et des comptes rendus d’exécution l’aident à vérifier qu’une demande a été prise en charge sur l’ensemble du périmètre prévu.
Des preuves qui montrent les droits appliqués
Une autorisation décrit ce qui a été demandé. Un export des habilitations ou un compte rendu technique montre ce qui a été configuré. Une revue rapprochant ces éléments aide à repérer les droits excessifs, les comptes anciens et les accès encore attribués à un prestataire parti.
Les fiches ci-dessous couvrent les comptes administrateurs, les mouvements de personnel, la MFA et les intervenants externes. Pour votre environnement Microsoft, découvrez également notre accompagnement à la sécurisation de Microsoft Entra et Microsoft 365.
Les points à travailler
Choisissez une fiche pour préparer les actions avec vos équipes et votre prestataire.
Comptes administrateurs
Sachez qui peut modifier vos systèmes, avec quel compte et selon quelle autorisation.
Actions et preuves →Fiche pratiqueArrivées et départs
Transformez chaque mouvement de personnel en une demande validée, suivie et vérifiée.
Actions et preuves →Fiche pratiqueAuthentification multifacteur
Vérifiez que les connexions importantes sont protégées et que les exceptions sont connues.
Actions et preuves →Fiche pratiqueAccès des prestataires
Conservez une vue claire des personnes extérieures qui peuvent accéder à vos systèmes et à vos données.
Actions et preuves →Construisons la suite avec vous
Parlons de vos objectifs et de votre environnement actuel.
Prendre contact