Mode d’emploi 02
Automatiser une arrivée
Le résultat recherchéLe jour de son arrivée, une personne dispose des accès correspondant à sa situation, sans que quelqu’un ait dû ouvrir chaque application une par une.
Créer une identité, lui attribuer les bons profils et ouvrir les accès nécessaires sans distribuer manuellement les comptes application par application.
Contribue principalement à
Déclencheur
Chaque arrivée se règle par des mails, des tickets et des créations de comptes application par application.
- Création du collaborateur dans le SIRH
- Passage à un statut déclenchant la préparation des accès
- Arrivée d’un prestataire dans un référentiel maîtrisé
Mise en œuvre
Événement, règle, décision, action, contrôle, trace.
- 01
Recevoir l’événement d’arrivée
L’IAG détecte l’identité nouvelle ou sa date d’entrée dans la source autoritaire.
- 02
Déterminer son profil
Utiliser uniquement les informations nécessaires à la décision.
- Entité
- Métier
- Département
- Localisation
- Type de contrat
- Fonction
- 03
Calculer les rôles ou profils de base
Le modèle de rôles repose sur un catalogue, des règles et des circuits de validation, avec des rôles simples ou composites. Exemple : Comptable + France donne le profil Collaborateur et le profil Finance France.
- 04
Déterminer les droits qui en découlent
Privilégier l’affectation par rôles, profils, groupes et règles. La fiche ANSSI recommande des groupes fonctionnels liés aux rôles, métiers ou projets, et l’attribution des permissions aux groupes plutôt que directement aux personnes.
- 05
Provisionner les comptes
Application raccordée : IAG → connecteur → création ou modification du compte. Application non automatisable : IAG → ordre de provisioning manuel → opérateur → confirmation.
- 06
Conserver le résultat
Pouvoir retrouver plus tard le pourquoi de chaque accès ouvert.
- Pourquoi le droit a été donné
- À quel rôle il correspond
- Quel workflow l’a attribué
- Quel provisioning a été lancé et dans quel état
Le flux
- Gouvernance IAGArrivée dans la source RH
- Gouvernance IAGProfil déterminé par les règles
- Gouvernance IAGRôles et droits attendus
- ExécutionCréation des comptes
- Gouvernance IAGRésultat conservé
Décision, puis exécution
Connecteur disponible → création automatique
Pas de connecteur → tâche manuelle → confirmation
Dans les deux cas l’opération reste gouvernée : l’action attendue, son responsable, son état et sa réalisation finale sont connus. Un projet peut donc commencer avant que toutes les applications soient automatisables.
Exemple
Alice rejoint le service Finance le 1ᵉʳ octobre
Son entrée dans la source RH crée son identité. Son département entraîne l’affectation du profil Finance. Les comptes correspondant à ce profil sont créés dans les systèmes raccordés. Si une application nécessite encore une intervention humaine, une tâche de provisioning manuel est créée, suivie et confirmée.
Pour commencer
Le plus petit périmètre utile.
- Une population homogène, par exemple les collaborateurs internes d’une entité.
- Un profil de base commun à tous plus un ou deux profils métier.
- Les systèmes les plus utilisés au quotidien.
Pour industrialiser
Ce que l’on étend ensuite.
- Ajouter les profils métier manquants au fur et à mesure.
- Raccorder davantage d’applications au provisioning automatique.
- Réduire progressivement la part de provisioning manuel.
À surveiller ensuite
Un workflow lancé n’est pas un workflow terminé. Ces points se contrôlent en fonctionnement courant.
- Provisionings en erreur
- Tâches manuelles non terminées
- Identités créées sans profil déterminé
Pour lancer le projet
Choisissez une première offre, puis obtenez un prix adapté à votre périmètre.
Commencer par l’automatisation des arrivées : identifions la source, les profils de base et les premières applications à intégrer.
Netwrix édite la solution. Ariovis est l’équipe française avec laquelle vous la choisissez, l’achetez et la déployez.

