Le déprovisionnement est le processus de suppression automatique de l'accès d'un utilisateur à plusieurs comptes d'applications SAAS et à l'infrastructure réseau en même temps. Le déprovisionnement protège la sécurité et la confidentialité de l'entreprise en interdisant aux employés qui partent d'utiliser les ressources de l'entreprise. L'action de déprovisionnement est déclenchée lorsqu'un employé quitte son emploi ou change de rôle au sein de l'entreprise.
Il s'agit d'un Gestion des identités et des accès (IAM) solution qui surveille et maintient l'identité et les attributs d'un utilisateur par rapport à son accès aux ressources sur un ou plusieurs systèmes.
Par conséquent, chaque fois qu'une personne est « déprovisionnée », son identité, ses actifs et tous les comptes associés au sein du réseau d'applications et de services de l'organisation sont automatiquement effacés. Par conséquent, toutes les autorisations et permissions accordées sont révoquées en toute sécurité.
Pourquoi le déprovisionnement est-il important ?
Les employés, les entrepreneurs indépendants, les fournisseurs et les partenaires entrent et sortent constamment des entreprises, acquérant ainsi l'accès à d'innombrables outils et programmes. Cependant, ils doivent être déchargés et déprovisionnés de manière appropriée chaque fois qu'ils sont transférés dans un autre secteur de l'organisation ou qu'ils quittent l'entreprise. Le déprovisionnement présente plusieurs avantages, dont certains sont énumérés ci-dessous :
1. Protection des données contre les abus : Imaginons qu'un employé ait accès à des informations confidentielles. Tant que son accès n'est pas révoqué, il peut continuer à consulter ces informations, même après avoir quitté l'entreprise. Il est donc crucial de désactiver l'accès dès qu'un ancien employé quitte l'organisation, car cela représente une menace importante pour la sécurité si la procédure n'est pas correctement gérée.
2. Suppression des comptes orphelins : Si un compte employé n'est pas correctement désactivé après son départ, des comptes orphelins se créent. Ces comptes contiennent toutes les informations concernant l'ancien employé et ne sont actuellement attribués à personne. La désactivation permet de supprimer ces comptes qui, s'ils ne sont pas gérés correctement, peuvent devenir des cibles privilégiées pour les cyberattaques.
3. Mise à jour ou départ simplifié des employés : Gérez, mettez à jour et supprimez les attributs utilisateur des employés, tels que les noms d’utilisateur, les rôles et les profils, et attribuez automatiquement les autorisations d’accès et les comptes utilisateur en fonction des changements dans leur désignation (promotion, changement d’équipe/de rôle, etc.) ou supprimez simplement l’employé après son départ de l’entreprise dans tout le système.
4. Éliminer les erreurs humaines : L’automatisation des processus élimine les interventions manuelles et réduit ainsi considérablement les risques d’erreur. Lors de la suppression d’un utilisateur du système et de la révocation de son accès, le risque d’erreur est minimisé grâce à la procédure de désactivation.
Un service innovant
Le déprovisionnement supprime les comptes connectés à l'utilisateur et supprime ses autorisations d'accès lors de son départ ou de son changement de rôle. De plus, cette procédure peut désormais être automatisée, contrairement à la procédure traditionnelle qui impliquait que les RH transmettent les informations au service informatique, puis aux administrateurs système pour restreindre les accès. Grâce à l'utilisation de Gestion des identités et des accès (IAM) automatisation Grâce à la technologie, le déprovisionnement automatisé est possible.

L'utilisateur sera supprimé (s'il est résilié) et tous les comptes qui lui sont liés seront immédiatement modifiés ou révoqués lorsque les employés passeront à un autre service ou quitteront l'entreprise avec l'aide de IAM et des répertoires intégrés.
Provisionnement et déprovisionnement automatisés
Le déprovisionnement manuel comporte des risques de sécurité importants. Il peut arriver que la personne chargée du déprovisionnement retarde la tâche ou, dans de rares cas, oublie de le faire. En conséquence, d'anciens comptes dotés de nombreux droits continuent de s'accumuler dans l'annuaire et de nombreux anciens employés ont toujours des comptes actifs dans le domaine de votre entreprise. Les fuites de données par d'anciens employés ne devraient pas être inattendues dans ces circonstances.
La désactivation automatique des comptes permet d'éviter ces incidents risqués et d'éliminer les erreurs humaines, qui peuvent s'avérer coûteuses pour votre entreprise. Un compte utilisateur est automatiquement désactivé : il est supprimé d'Active Directory et tous ses droits d'accès sont révoqués. L'ajout, la mise à jour et le contrôle des accès doivent également être automatisés. Comparée à la méthode manuelle, fastidieuse, cette opération ne prend que quelques minutes et améliore considérablement la sécurité du réseau.
Provisioning et Deprovisioning avec miniOrange
Avec miniOrange et notre large gamme de solutions de gestion des comptes utilisateurs , vous pouvez créer, gérer et supprimer l'accès de vos utilisateurs externes et internes aux applications sur site, dans le cloud et hybrides.
Nous disposons également d'applications pré-intégrées pour le provisionnement et le déprovisionnement :

Vous trouverez ci-dessous un aperçu de nos solutions de provisionnement ainsi que des étapes détaillées pour mettre en œuvre la solution. miniOrange peut mettre en place une automatisation complète du provisionnement des utilisateurs dans votre organisation en un rien de temps ! Nous proposons des solutions cloud et sur site en fonction des besoins de l'organisation.
Découvrez ici toutes nos applications intégrées de provisionnement et de déprovisionnement préexistantes.



Laisser un commentaire