Cas d’usage
Comment gérer les accès quand quelqu’un change de poste ?
La mobilité est souvent plus difficile que l’arrivée : il faut ajouter ce qui devient nécessaire sans conserver indéfiniment les droits hérités des postes précédents.
Pourquoi ça casse aujourd’hui
- Les ajouts sont demandés, les retraits sont oubliés.
- Personne ne sait quels droits venaient de l’ancien poste.
- Les cumuls finissent par créer des situations à risque.
Ce qui devrait se passer
- Le changement de fonction, d’équipe, de site ou d’entité est détecté.
- Les droits attendus sont recalculés à partir du nouvel état de l’identité.
- Les ajouts et retraits peuvent être orchestrés ensemble.
- Les exceptions restent visibles et expliquées.
Comment Mon premier IAM le fait
Changement d’attributs → recalcul des accès attendus → retrait / ajout → contrôle.
Source de référence
RH · annuaire · référentiel
Cycle de vie
Mon premier IAM
Cibles
Annuaires · applications
Exemple
« Karim passe de l’agence de Nantes à Paris. »
Le changement doit produire un nouvel état cohérent, pas empiler un deuxième jeu de droits au-dessus du premier.
Systèmes concernés
- Microsoft Active Directory
- SAP S/4HANA
- SharePoint
- Workday
Ce qu’on mesure
- Droits résiduels après mobilité
- Délai de mise à jour
- Exceptions justifiées
Questions fréquentes
Et si la personne garde temporairement ses anciens accès ?
C’est une transition datée : elle est décidée, visible et se termine automatiquement.
À lire ensuite
Comment éviter les comptes orphelins ?
Un compte ne doit pas survivre à la perte de son propriétaire.
Comment organiser une revue des habilitations ?
Faire décider la bonne personne, puis appliquer la décision.
Comment savoir rapidement qui a accès à quoi ?
La réponse ne doit pas dépendre d’exports consolidés à la main.
Votre prochain point de décision
Commencez par le flux qui vous coûte le plus aujourd’hui.
Montrez-nous ce qui change aujourd’hui dans vos systèmes lorsqu’une personne change de rôle.
Trouver mon point de départ
