Cas d’usage

Comment gérer les accès quand quelqu’un change de poste ?

La mobilité est souvent plus difficile que l’arrivée : il faut ajouter ce qui devient nécessaire sans conserver indéfiniment les droits hérités des postes précédents.

Pourquoi ça casse aujourd’hui

  • Les ajouts sont demandés, les retraits sont oubliés.
  • Personne ne sait quels droits venaient de l’ancien poste.
  • Les cumuls finissent par créer des situations à risque.

Ce qui devrait se passer

  • Le changement de fonction, d’équipe, de site ou d’entité est détecté.
  • Les droits attendus sont recalculés à partir du nouvel état de l’identité.
  • Les ajouts et retraits peuvent être orchestrés ensemble.
  • Les exceptions restent visibles et expliquées.

Comment Mon premier IAM le fait

Changement d’attributs → recalcul des accès attendus → retrait / ajout → contrôle.

Source de référence

RH · annuaire · référentiel

Cycle de vie

Mon premier IAM

Cibles

Annuaires · applications

Exemple

« Karim passe de l’agence de Nantes à Paris. »

Le changement doit produire un nouvel état cohérent, pas empiler un deuxième jeu de droits au-dessus du premier.

Systèmes concernés

  • Microsoft Active Directory
  • SAP S/4HANA
  • SharePoint
  • Workday

Ce qu’on mesure

  • Droits résiduels après mobilité
  • Délai de mise à jour
  • Exceptions justifiées

Questions fréquentes

Et si la personne garde temporairement ses anciens accès ?

C’est une transition datée : elle est décidée, visible et se termine automatiquement.

Votre prochain point de décision

Commencez par le flux qui vous coûte le plus aujourd’hui.

Montrez-nous ce qui change aujourd’hui dans vos systèmes lorsqu’une personne change de rôle.

Trouver mon point de départ