Aller au contenu

Applications et accès

Départ d’un salarié : checklist des accès SaaS

Téléchargez le modèle de revue des accès au départ d’un salarié : comptes confirmés, actions attribuées, transferts et vérifications dans les applications.

Télécharger le modèle de revue des habilitations

À retenir

Un départ confirmé déclenche un processus d’accès, pas la suppression automatique de tous les comptes. Cette checklist relie comptes vérifiés, décisions, changements dans les applications et preuves. Elle couvre les accès SaaS et complète vos procédures RH, matériel et conservation des données.

À utiliser pour votre prochaine revue

Téléchargez le modèle de revue des accès au départ

Partez du registre vierge ou de trois exemples fictifs. Suivez un compte par application et distinguez la demande du résultat vérifié dans la source.

Comment utiliser ce modèle
  1. À l’import, choisissez UTF-8 et la virgule comme séparateur ; gardez les identifiants au format texte.
  2. Confirmez le départ, l’identité, la source du compte et le responsable métier avant de décider.
  3. Attribuez chaque changement puis notez qui a vérifié le résultat, quand et où se trouve la preuve. Gardez les points non résolus ouverts.

Gratuit, sans e-mail. Ce support manuel n’est pas un format d’import Elba. Conservez les fichiers remplis dans un espace approuvé ; vos modifications ne sont pas envoyées à Elba. Notez des références de preuves, jamais des mots de passe, jetons ou copies de données personnelles.

Examinez les accès SaaS d’un salarié partant dans Elba

Découvrez les comptes vérifiés, décisions, demandes de révocation éligibles et exports de revue terminée. La vérification dans les sources reste une étape de votre processus.

Voir une revue des accès dans Elba

1. Confirmez le départ et l’identité

Appuyez-vous sur la source RH ou d’identité de référence pour confirmer la personne, la date de départ et le responsable. Résolvez les identités contradictoires avant d’agir. Un compte non associé, un domaine e-mail ou une ancienne observation ne prouve pas un départ.

2. Inventoriez les comptes au-delà du fournisseur d’identité

Collectez des listes de comptes datées dans les applications concernées et validez-les avec leurs responsables. Examinez séparément connexions directes, invités, rôles privilégiés, autorisations OAuth et comptes partagés ou techniques. Les observations navigateur orientent l’enquête ; elles ne prouvent ni un compte actuel ni ses permissions. Gardez les lacunes visibles.

3. Préservez les responsabilités et la continuité

Identifiez fichiers, boîtes mail, facturation et automatisations qui dépendent du compte. Désignez leurs futurs responsables et suivez la procédure de transfert et de conservation du fournisseur avant une suppression lorsque nécessaire. Ne supprimez pas un compte partagé ou technique au seul motif que la personne l’utilisait. Conservez des références de preuves plutôt que des copies de données métier.

Références : Google Workspace — Sécuriser les données après un départ (anglais) · Microsoft — Départ d’un employé

4. Appliquez les contrôles adaptés dans les sources

Google distingue identifiants, sessions et applications autorisées, avec préservation des données avant suppression. Microsoft décrit le blocage des connexions, la conservation des accès aux boîtes mail et à OneDrive, puis les actions sur licences et comptes. Suivez la procédure actuelle adaptée à votre configuration, notamment l’annuaire de référence en environnement hybride. Bloquer les nouvelles connexions ne prouve pas l’arrêt de toutes les sessions ou de tous les jetons applicatifs.

Références : Google Workspace — Sécuriser les données après un départ (anglais) · Microsoft — Départ d’un employé

5. Vérifiez le résultat et traitez les dérogations

Pour chaque changement, notez décision, exécutant, échéance, résultat dans la source, vérificateur et référence de preuve. Une demande envoyée ou une réalisation déclarée manuellement n’est pas un retrait vérifié de manière indépendante. Contrôlez compte, rôle ou autorisation dans l’application et précisez la portée du constat. Donnez aux dépendances et dérogations restantes un responsable et une date de réexamen.

Comment Elba accompagne la revue

Les écarts d’identité et revues d’accès Elba aident à examiner les comptes associés à un départ confirmé. Utilisez des comptes de référence connectés ou des imports validés pour consigner révocations et changements de rôle. Une personne peut demander une révocation lorsque l’intégration et le compte le permettent ; réalisez les autres changements dans la source. Le contexte Okta est en lecture seule. Désinscrire une personne d’Elba ne supprime pas ses comptes applicatifs. Elba ne vérifie pas indépendamment le retrait : conservez vos contrôles des sources avec le résumé PDF et le CSV détaillé de la revue terminée.

Checklist de revue des accès au départ

0 sur 8 points vérifiés

Vos cases cochées restent sur cette page et sont réinitialisées à son rechargement.

Questions fréquentes

Désactiver le SSO suffit-il ?

Examinez les applications, sessions, connexions directes et autorisations concernées. Une action sur le fournisseur d’identité ne prouve pas le retrait de tous les accès SaaS.

S’agit-il d’une procédure complète de départ ?

Non. Ce support concerne la revue des accès. Articulez-le avec vos procédures RH, matériel, juridiques et de conservation ; il ne certifie pas la conformité.

Elba supprime-t-il automatiquement tous les comptes ?

Non. Les actions dépendent de l’intégration et de l’éligibilité du compte. Les autres changements se font dans les sources. Demandes et déclarations manuelles nécessitent toujours une preuve indépendante dans la source.

Sources et documentation

Documentation de référence utilisée pour ce guide. Les paramètres et les éditions disponibles évoluent : consultez les sources avant de modifier vos réglages.

Passer à la pratique

Checklist de revue des habilitationsRevue des applications OAuth tiercesApplications et accès dans Elba
Sécurité de l’IA6 min

Shadow AI : inventorier les usages et protéger les données

Construisez un inventaire du Shadow AI, distinguez usages observés et accès vérifiés, puis testez les contrôles sur les prompts et fichiers sensibles.

Lire le guide
Protection des données9 min

DLP Google Workspace : configuration, règles et limites

Vérifiez votre édition, configurez les règles DLP Drive et testez les détections. Exemples de règles, limites et checklist pour corriger les partages.

Lire le guide
Applications et accès6 min

Revue des habilitations : checklist pour vérifier et corriger les accès

Menez une revue d’accès avec des comptes vérifiés, des décisions justifiées et des changements contrôlés. Checklist réutilisable et preuves de réalisation.

Lire le guide
Protection des données6 min

Partages externes SharePoint : vérifier les accès et le contexte Copilot

Examinez les partages SharePoint et OneDrive, distinguez permissions et visibilité dans Copilot, puis vérifiez les corrections avec les responsables.

Lire le guide
Protection des données7 min

Trouver et corriger les liens « Toute personne » dans Drive et SharePoint

Constituez un inventaire daté des liens anonymes, décidez avec les responsables et vérifiez les changements dans Drive, SharePoint et OneDrive.

Lire le guide
Sensibilisation7 min

Après un clic phishing : vérifier les accès SaaS que la formation ne corrige pas

Conservez les simulations, puis vérifiez règles de messagerie, consentements OAuth, liens de fichiers et usages IA sensibles après une suspicion de compromission.

Lire le guide
Sécurité des applications7 min

Auditer les applications OAuth tierces dans Google Workspace et Microsoft 365

Inventoriez les applications connectées et les consentements, classez les autorisations par portée et vérifiez chaque décision dans la source.

Lire le guide

De la revue à la remédiation

Suivez les décisions de départ dans une revue d’accès

Apportez une liste d’applications à la démo : examinez les comptes de référence, distinguez demandes prises en charge et changements manuels, puis conservez PDF et CSV avec les preuves des sources.

Demander une démo