ActualitésSaaS

Un collègue quitte l’équipe : les accès SaaS à vérifier pour éviter les comptes oubliés et les fichiers bloqués

Interface de gestion des accès utilisateurs sur un écran

Un collaborateur rend son ordinateur et quitte l’équipe. Son compte de messagerie est traité, mais un outil de facturation reste lié à son adresse, un prestataire reçoit encore ses invitations et plusieurs automatisations utilisent une connexion personnelle. Le départ paraît terminé alors que les logiciels continuent de dépendre de lui.

La gestion d’un départ concerne les droits, les données et la continuité du travail. Il faut donc éviter deux erreurs opposées : laisser des accès devenus inutiles, ou couper trop vite un compte qui détient encore des documents et des responsabilités indispensables.

1. Retrouver les outils réellement utilisés

La CNIL recommande de retirer les autorisations quand une personne n’est plus habilitée, notamment au départ ou au changement de mission, et de revoir régulièrement les droits. Pour appliquer ce principe, l’équipe doit connaître les outils concernés et les fonctions de chaque compte.

Commencez avec une liste simple : logiciel, adresse utilisée, rôle, personne responsable, données détenues et intégrations actives. Croisez les informations de l’équipe, des contrats et des outils d’administration autorisés. Ne supposez pas qu’une connexion centralisée couvre toutes les applications : certains comptes ont pu être créés séparément.

Les accès des invités et des prestataires méritent également un contrôle. Une invitation liée à un projet terminé peut rester active après le départ de la personne qui l’a envoyée. Le nettoyage porte donc sur le périmètre du travail, et pas seulement sur une fiche utilisateur.

2. Transférer ce qui doit continuer à fonctionner

Identifiez le propriétaire des espaces partagés, des documents, des tableaux de bord et des abonnements. Transférez les responsabilités selon les fonctions offertes par chaque logiciel, avec validation de la personne compétente. Avant une fermeture de compte, vérifiez les conséquences annoncées par le service sur les données et les accès de l’équipe.

Retirer un accès ne doit pas effacer le travail utile.

Les automatisations constituent un point sensible. Un formulaire peut alimenter un tableur via une connexion personnelle ; un rapport peut être envoyé par un compte qui disparaîtra. Faites reprendre ces dépendances par une configuration autorisée et documentée, puis réalisez un test sur une opération sans conséquence importante.

Pour un outil critique, prévoyez un second responsable habilité. Il doit pouvoir assurer la continuité sans utiliser les identifiants personnels d’un ancien collègue. Évitez les comptes partagés improvisés, qui rendent les actions difficiles à attribuer et les départs plus compliqués à gérer.

3. Fermer le périmètre puis contrôler le résultat

Suivez la procédure interne et les options du produit pour retirer les rôles, désactiver les sessions et traiter les connexions associées. Selon les services, les clés d’API, les jetons d’intégration et les liens de partage ne suivent pas exactement le même cycle que le compte utilisateur. Ils doivent être examinés séparément par les personnes autorisées.

  • Les documents nécessaires ont-ils un propriétaire actif ?
  • Les intégrations utiles fonctionnent-elles encore après transfert ?
  • Les invitations devenues inutiles ont-elles été retirées ?
  • Les comptes ayant des droits élevés ont-ils été revus ?
  • La décision et les contrôles ont-ils été consignés ?

Conservez une trace des actions et du responsable de leur validation. Cela facilite une vérification ultérieure et évite qu’un nouveau collègue réactive un ancien accès sans comprendre pourquoi il avait été fermé. Les règles de conservation des documents doivent être traitées selon votre organisation et les obligations applicables.

Le meilleur dispositif reste celui qui fonctionne aussi à l’arrivée : comptes nominatifs, rôles limités au besoin, propriétaire connu pour chaque outil. Une liste tenue à jour évite de transformer chaque départ en enquête sur les habitudes numériques de toute l’équipe.

Partager cet articleFacebookXWhatsApp

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *