Preuve B2 — IAM pragmatique : onboarding/offboarding, moindre privilège, traçabilité
Résumé exécutif (1 min) : Dans un lab AD simulant une PME, les arrivées et départs de collaborateurs ne suivent aucune procédure : comptes créés “à la volée”, droits copiés d’un collègue, comptes d’anciens salariés encore actifs. Après intervention, des procédures formalisées (checklists RH/IT) encadrent chaque arrivée et chaque départ. Le moindre privilège est appliqué via des groupes de sécurité documentés. La journalisation minimale permet un audit des accès. Résultat lab : 100 % des départs simulés traités en moins de 24 h, zéro compte orphelin.
Contexte
Type de structure : PME type (lab AD, 10-30 comptes simulés).
Problème initial : aucune procédure d’arrivée/départ formalisée, droits attribués par copie, comptes d’anciens collaborateurs encore actifs, aucune traçabilité.
Objectifs mesurables :
100 % des arrivées suivent la checklist onboarding.
100 % des départs traités < 24 h (désactivation compte, retrait droits).
0 compte orphelin actif.
Moindre privilège documenté et vérifiable.
Architecture IAM simplifiée
flowchart LR
subgraph "Onboarding"
RH1["RH — Demande\nd'arrivée"] --> IT1["IT — Création\ncompte + droits"]
IT1 --> CHECK1["Checklist\nonboarding signée"]
end
subgraph "Vie du compte"
CHECK1 --> COMPTE["Compte actif\n(groupes = moindre privilège)"]
COMPTE --> AUDIT["Audit périodique\n(revue des droits)"]
end
subgraph "Offboarding"
RH2["RH — Notification\nde départ"] --> IT2["IT — Désactivation\n+ retrait droits"]
IT2 --> CHECK2["Checklist\noffboarding signée"]
end