
Gerer le depart d'un employé
Quand un collaborateur quitte l'entreprise, le réflexe classique est de bloquer son adresse courriel principale et de récupérer son ordinateur portable. Mission accomplie ? Pas tout à fait.
CONSEILSCYBERSÉCURITÉ
Teo Blanc
7/25/20262 min temps de lecture
Dans la réalité du quotidien sur Microsoft 365, la réalité est souvent plus complexe : il peut arriver que des permissions ne soient pas révoquées à temps, rendant difficile le contrôle des accès. Les décisions rapides peuvent engendrer des conséquences inattendues.
📁 OneDrive : Les fichiers partagés via un lien direct continuent d'être accessibles, ce qui peut être un bon moyen de garder un accès aux ressources mais également une porte ouverte aux abus potentiels si les fichiers sensibles sont en jeu.
💬 Teams & SharePoint : Son profil reste membre « invité » de certains canaux ou dossiers restreints, et il peut y avoir des discussions vieilles qui ne sont pas désactivées, ce qui pourrait poser des questions de confidentialité.
📬 Boîtes partagées : Une redirection automatique vers son adresse perso (ventes@ ou info@) continue de rouler en arrière-plan et bien que cela puisse sembler pratique, cela peut entraîner des fuites d'informations si cela n'est pas géré correctement.
📱 Accès mobiles : Les jetons de connexion (tokens) sur ses appareils personnels ne sont pas révoqués immédiatement, ce qui pose un défi à la sécurité puisque les informations peuvent être facilement compromises si un appareil est perdu ou volé.
Le problème ici n'est même pas toujours la mauvaise foi d'un ancien employé. C'est simplement l'oubli, une simple omission qui peut avoir des conséquences importantes à long terme, ce qui souligne l'importance des procédures clairement établies et suivies.
Un compte Microsoft inactif, partiellement nettoyé et laissé à l'abandon est une mine d'or pour n'importe quel cyberattaquant, attirant l'attention de ceux qui pourraient chercher à exploiter ces vulnérabilités.
La cybersécurité ne repose pas uniquement sur des pare-feu hors de prix. Elle repose sur une synchronisation fluide et automatisée entre les RH et le département TI, où chaque étape est suivie minutieusement pour assurer que rien ne tombe entre les mailles du filet.
Gérer un départ, c'est autant saluer un parcours professionnel que fermer hermétiquement la porte numérique, garantissant ainsi que l'ex-employé ne puisse plus avoir accès à des informations sensibles qui pourraient compromettre l'organisation.


Célébrer le départ d'un collègue prend une heure, et souvent cela se déroule avec beaucoup d'appréciation pour le travail accompli et des souvenirs partagés. Il est essentiel de reconnaître les contributions de chacun au sein de l'équipe et de permettre à tous de partager leurs anecdotes et leur ressenti.
Couper VRAIMENT l'ensemble de ses accès Microsoft 365… prend parfois des semaines, et dans beaucoup de cas, il peut y avoir des erreurs ou des oublis qui prolongent ce processus. C'est un défi logistique à ne pas négliger. 🔑
Quand un collaborateur quitte l'entreprise, le réflexe classique est de bloquer son adresse courriel principale et de récupérer son ordinateur portable. Mission accomplie ? Pas tout à fait, car il est crucial de mener cette tâche avec soin pour éviter toute perte de données ou toute mauvaise surprise. Il peut exister des fichiers importants qui nécessitent d'être transférés et non seulement supprimés.
© 2026 Cap Commun. Tous droits réservés.


