À retenir
Un départ confirmé déclenche un processus d’accès, pas la suppression automatique de tous les comptes. Cette checklist relie comptes vérifiés, décisions, changements dans les applications et preuves. Elle couvre les accès SaaS et complète vos procédures RH, matériel et conservation des données.
À utiliser pour votre prochaine revue
Téléchargez le modèle de revue des accès au départ
Partez du registre vierge ou de trois exemples fictifs. Suivez un compte par application et distinguez la demande du résultat vérifié dans la source.
Comment utiliser ce modèle
- À l’import, choisissez UTF-8 et la virgule comme séparateur ; gardez les identifiants au format texte.
- Confirmez le départ, l’identité, la source du compte et le responsable métier avant de décider.
- Attribuez chaque changement puis notez qui a vérifié le résultat, quand et où se trouve la preuve. Gardez les points non résolus ouverts.
Gratuit, sans e-mail. Ce support manuel n’est pas un format d’import Elba. Conservez les fichiers remplis dans un espace approuvé ; vos modifications ne sont pas envoyées à Elba. Notez des références de preuves, jamais des mots de passe, jetons ou copies de données personnelles.
Examinez les accès SaaS d’un salarié partant dans Elba
Découvrez les comptes vérifiés, décisions, demandes de révocation éligibles et exports de revue terminée. La vérification dans les sources reste une étape de votre processus.
Voir une revue des accès dans Elba1. Confirmez le départ et l’identité
Appuyez-vous sur la source RH ou d’identité de référence pour confirmer la personne, la date de départ et le responsable. Résolvez les identités contradictoires avant d’agir. Un compte non associé, un domaine e-mail ou une ancienne observation ne prouve pas un départ.
2. Inventoriez les comptes au-delà du fournisseur d’identité
Collectez des listes de comptes datées dans les applications concernées et validez-les avec leurs responsables. Examinez séparément connexions directes, invités, rôles privilégiés, autorisations OAuth et comptes partagés ou techniques. Les observations navigateur orientent l’enquête ; elles ne prouvent ni un compte actuel ni ses permissions. Gardez les lacunes visibles.
3. Préservez les responsabilités et la continuité
Identifiez fichiers, boîtes mail, facturation et automatisations qui dépendent du compte. Désignez leurs futurs responsables et suivez la procédure de transfert et de conservation du fournisseur avant une suppression lorsque nécessaire. Ne supprimez pas un compte partagé ou technique au seul motif que la personne l’utilisait. Conservez des références de preuves plutôt que des copies de données métier.
Références : Google Workspace — Sécuriser les données après un départ (anglais) · Microsoft — Départ d’un employé
4. Appliquez les contrôles adaptés dans les sources
Google distingue identifiants, sessions et applications autorisées, avec préservation des données avant suppression. Microsoft décrit le blocage des connexions, la conservation des accès aux boîtes mail et à OneDrive, puis les actions sur licences et comptes. Suivez la procédure actuelle adaptée à votre configuration, notamment l’annuaire de référence en environnement hybride. Bloquer les nouvelles connexions ne prouve pas l’arrêt de toutes les sessions ou de tous les jetons applicatifs.
Références : Google Workspace — Sécuriser les données après un départ (anglais) · Microsoft — Départ d’un employé
5. Vérifiez le résultat et traitez les dérogations
Pour chaque changement, notez décision, exécutant, échéance, résultat dans la source, vérificateur et référence de preuve. Une demande envoyée ou une réalisation déclarée manuellement n’est pas un retrait vérifié de manière indépendante. Contrôlez compte, rôle ou autorisation dans l’application et précisez la portée du constat. Donnez aux dépendances et dérogations restantes un responsable et une date de réexamen.
Comment Elba accompagne la revue
Les écarts d’identité et revues d’accès Elba aident à examiner les comptes associés à un départ confirmé. Utilisez des comptes de référence connectés ou des imports validés pour consigner révocations et changements de rôle. Une personne peut demander une révocation lorsque l’intégration et le compte le permettent ; réalisez les autres changements dans la source. Le contexte Okta est en lecture seule. Désinscrire une personne d’Elba ne supprime pas ses comptes applicatifs. Elba ne vérifie pas indépendamment le retrait : conservez vos contrôles des sources avec le résumé PDF et le CSV détaillé de la revue terminée.
Checklist de revue des accès au départ
Vos cases cochées restent sur cette page et sont réinitialisées à son rechargement.
Questions fréquentes
Désactiver le SSO suffit-il ?
Examinez les applications, sessions, connexions directes et autorisations concernées. Une action sur le fournisseur d’identité ne prouve pas le retrait de tous les accès SaaS.
S’agit-il d’une procédure complète de départ ?
Non. Ce support concerne la revue des accès. Articulez-le avec vos procédures RH, matériel, juridiques et de conservation ; il ne certifie pas la conformité.
Elba supprime-t-il automatiquement tous les comptes ?
Non. Les actions dépendent de l’intégration et de l’éligibilité du compte. Les autres changements se font dans les sources. Demandes et déclarations manuelles nécessitent toujours une preuve indépendante dans la source.
Sources et documentation
Documentation de référence utilisée pour ce guide. Les paramètres et les éditions disponibles évoluent : consultez les sources avant de modifier vos réglages.