Une arrivée se prépare à partir du rôle de l’employé; un départ se prépare à partir des accès à retirer et du travail à reprendre. Pour Microsoft 365 comme pour Google Workspace, séparez toujours la coupure d’accès, la conservation des données et la suppression du compte. Ces décisions n’ont ni le même objectif ni forcément le même calendrier.

Une PME ou un organisme peut gérer ce processus avec une checklist partagée entre le gestionnaire, les ressources humaines et la personne responsable des technologies. Chaque action doit avoir un responsable, une autorisation et une confirmation de réalisation.

Avant l’arrivée : définir le rôle et les accès

Le gestionnaire confirme la date de début, les tâches, les outils nécessaires et les personnes qui approuvent les accès. Évitez de copier tous les droits d’un collègue : ils peuvent inclure des exceptions accumulées au fil du temps.

La préparation devrait couvrir :

  • un compte nominatif et la licence correspondant aux besoins;
  • les groupes, équipes, boîtes partagées et calendriers utiles;
  • les espaces SharePoint, OneDrive ou Google Drive appropriés;
  • les applications métiers et leurs responsables;
  • le poste, les périphériques et la connexion distante lorsque nécessaire;
  • la MFA, les moyens de récupération et un canal sécurisé pour l’activation.

Un rôle temporaire ou externe mérite une date de révision de ses accès. N’accordez pas des privilèges d’administration simplement pour faciliter l’installation d’un logiciel.

Le premier jour : tester le travail réel

Vérifiez la connexion, les courriels, le calendrier, l’ouverture d’un fichier d’équipe et une réunion. Confirmez que les données sont rangées dans les espaces prévus, pas uniquement sur le bureau du poste ou dans un compte personnel.

Expliquez comment demander de l’aide, signaler un message suspect et utiliser les outils approuvés. Faites pratiquer la MFA et la récupération selon la procédure de l’organisation. La première semaine, demandez au gestionnaire de confirmer que les accès sont suffisants sans être excessifs.

Préparer le départ avec la bonne autorisation

Le moment de couper les accès relève d’une décision autorisée, coordonnée avec les ressources humaines ou la direction. Un départ planifié et une interruption urgente ne se traitent pas au même rythme. Évitez d’envoyer le plan de coupure uniquement dans la boîte qui sera désactivée.

Inventoriez les fichiers, les boîtes, les projets en cours, les appareils, les groupes et les applications externes. Identifiez qui reprend chaque responsabilité. Précisez les besoins de conservation, les restrictions d’accès aux dossiers et les communications nécessaires aux collègues ou clients.

Au départ : retirer les accès sans effacer le travail

À l’heure convenue, bloquez ou suspendez la connexion selon le service et révoquez les sessions ou jetons applicables. Vérifiez les accès aux applications tierces : désactiver un compte Microsoft ou Google ne ferme pas nécessairement tous les comptes indépendants. Contrôlez les accès encore actifs plutôt que de supposer une coupure instantanée partout.

Retirez les rôles privilégiés, les groupes sensibles et les accès distants. Récupérez les appareils et appliquez la procédure approuvée aux appareils gérés. Traitez les appareils personnels selon les règles convenues; ne confondez pas les données professionnelles avec le contenu privé.

Réattribuez les responsabilités administratives et remplacez les secrets partagés auxquels la personne avait accès lorsque nécessaire. Une adresse de notification ou de facturation peut aussi devoir changer.

Transférer et conserver avant de supprimer

Dans Microsoft 365, examinez la messagerie, OneDrive, les groupes et les responsabilités dans Teams ou SharePoint. Dans Google Workspace, vérifiez les fichiers Drive, les calendriers, les groupes et les ressources dont la personne était responsable. Les méthodes de transfert et les délais de récupération varient selon le service, la licence et la configuration.

Accordez uniquement les accès de relève autorisés; ne transmettez pas le mot de passe de l’ancien employé. Validez les transferts avec le responsable métier. Vérifiez les fonctions de conservation ou obligations particulières avant de retirer une licence ou de supprimer le compte. La documentation Microsoft sur le départ d’un employé constitue un point de contrôle, à adapter à votre environnement.

Les organismes trouveront aussi des repères dans la configuration Google Workspace pour OBNL, où la rotation des bénévoles et du conseil doit être anticipée.

Fermer la checklist et revoir les exceptions

Conservez la confirmation des actions, la personne qui valide les données et les éléments restant à traiter. Vérifiez la facturation des licences, les redirections de courriel temporaires et les accès délégués à retirer plus tard.

Cette routine relie l’administration Microsoft 365 et Google Workspace aux services TI sur les postes et les accès. Elle mérite une place dans la feuille de route technologique lorsqu’elle dépend encore de la mémoire d’une seule personne.