Optimisez votre configuration grâce à une analyse re:ADM

Un projet re:ADM consiste à redynamiser une instance eADM existante afin de vous permettre d'exploiter pleinement son potentiel. L'objectif est de mettre à niveau votre configuration selon les normes actuelles, afin d'améliorer l'efficacité et d'optimiser la valeur de la plateforme.

Afin d'optimiser le temps dont nous disposons, nous vous recommandons d'organiser une réunion de planification pour faire le point sur votre configuration actuelle et vous proposer des améliorations. Pour les clients qui effectuent une synchronisation avec Active Directory, nous aurons également besoin d'un accès à l'AD afin de réaliser une analyse complète.

Un processus re:ADM s'articule autour de trois axes principaux :

  • Gestion des comptes utilisateurs

  • Gestion des licences

  • Gestion des accès



Gestion des comptes utilisateurs

Poste et principaux critères de sélection

Vous pouvez filtrer les fonctions spécifiques de certains collaborateurs, telles que celles d'élus, de prestataires ou de familles d'accueil, même pour les collaborateurs occupant d'autres fonctions au sein de l'organisation.

Le filtre de poste est plus précis que le filtre principal. Le filtre principal supprime des comptes d'utilisateurs entiers d'une importation, tandis que le filtre de poste supprime des rôles spécifiques associés à un utilisateur.

Dans l'idéal, le filtre de poste devrait d'abord éliminer les rôles indésirables. Ensuite, le filtre principal peut être configuré pour exclure tous les utilisateurs dont tous les postes ont été filtrés.


Mise à jour du flux de messages

eADM peut constituer la colonne vertébrale de vos processus d'intégration et de départ. Envisagez les améliorations suivantes pour votre flux de messages :

  • Utilisez ID-porten pour la procédure d'inscription initiale des utilisateurs, plutôt que les mots de passe à usage unique envoyés par SMS.

  • Configurer un nom d'expéditeur personnalisé pour les SMS.

  • Définir une adresse d'expéditeur personnalisée pour les e-mails.


Gestion des comptes d'utilisateurs externes

Afin de tirer pleinement parti des avantages de la gestion automatisée des utilisateurs, les comptes d'utilisateurs externes (par exemple, les remplaçants, les étudiants, les consultants externes) devraient également être gérés via la plateforme.

Le personnel du service d'assistance peut créer des comptes externes sur demande ; vous pouvez également mettre en place un processus dans lequel les responsables demandent la création de comptes via un formulaire, ce qui déclenche leur création automatique.

Remarque : il est essentiel que tous les comptes externes soient créés avec une date d'expiration. En associant cette mesure à l'envoi d'une notification par e-mail avant la date d'expiration, on s'assure que les comptes externes restent temporaires et nécessitent un renouvellement actif et périodique. Cela permet également de gagner un temps considérable en donnant aux responsables de service la possibilité de gérer eux-mêmes et d'automatiser le processus d'attribution des comptes.


Suppression des comptes désactivés

Les comptes désactivés ne doivent pas rester dans le système plus longtemps que nécessaire.

  • Recommandation : nous recommandons généralement de supprimer les comptes un an après leur désactivation.

  • Procédure : Lorsqu'un compte est supprimé, l'ensemble de l'historique, des données personnelles et des journaux est définitivement effacé. Il s'agit d'une mesure essentielle pour garantir la conformité au RGPD.



Gestion des licences

Une gestion efficace des licences peut permettre de réaliser d'importantes économies. Pour ce faire, il convient d'attribuer les licences en fonction des besoins et de procéder à un déclassement automatique des licences inutilisées pour des services tels que Microsoft 365 ou Citrix.


Attribution de licences en fonction des besoins pour les nouveaux employés

Au lieu d'attribuer par défaut des licences de haut niveau, envisagez une autre approche.

  1. Définissez une licence cloud de base (par exemple, Microsoft 365 F3) comme norme pour tous les nouveaux utilisateurs.

  2. Permettre aux responsables de service de passer à un niveau de licence supérieur (par exemple, E3) en fonction des besoins réels des utilisateurs.

Remarque : cette stratégie se traduit généralement par une réduction spectaculaire du recours à des licences coûteuses, ce qui permet de réaliser d'importantes économies annuelles.


Rétrogradation automatique des licences inutilisées

eADM peut automatiquement rétrograder les utilisateurs qui ne se sont pas connectés à Azure au cours des 60 derniers jours. Par exemple, un compte disposant d'une licence E3 ou F3 pourrait être rétrogradé vers une licence « Exchange uniquement ».

De même, les licences Citrix peuvent être gérées en fonction de la date de la dernière connexion, comme l'illustre le processus ci-dessous.


Exemple : suppression automatisée des licences Citrix

Cette logique repose sur la lastLogonTimestamp attribut provenant d'Active Directory.

  1. L'utilisateur s'est-il déjà connecté ?

    • Si oui : passez à l'étape suivante.

    • Si non : vérifiez si le compte a été créé il y a moins de 90 jours.

      • Si oui : l'utilisateur conserve la licence Citrix.

      • Si la réponse est « non » : la licence Citrix est supprimée.

  2. Votre dernière connexion remonte-t-elle à plus de 90 jours ?

    • Si oui : la licence Citrix est supprimée.

    • Si non : l'utilisateur conserve la licence Citrix.



Gestion des accès

La gestion courante des accès doit être automatisée. Lorsqu'un accès est accordé automatiquement en fonction de règles définies, il est également révoqué automatiquement dès que les conditions ne sont plus remplies.


Nouvelles intégrations

Nous pouvons vous aider à identifier les possibilités d'automatisation de nouveaux systèmes, en particulier ceux qui nécessitent actuellement une saisie ou une correction manuelle importante des données. Parmi les exemples courants, on peut citer Compilo, Sak/arkiv (systèmes de gestion des dossiers et des archives) et Gerica.


Gestion des accès en temps réel

eADM prend en charge la gestion des accès en temps quasi réel (synchronisation delta).

  • Avantage n° 1 : lorsqu'un responsable accorde à un salarié l'accès à un système d'entreprise, cet accès est activé presque immédiatement.

  • Avantage n° 2 : les nouveaux comptes d'utilisateurs externes sont créés instantanément, ce qui est pratique pour les prestataires qui doivent commencer à travailler le jour même de leur inscription.



 

 

 

Dernière mise à jour :