Plan de mise en œuvre du projet

Cette proposition de plan de mise en œuvre (générique) du projet s'appuie sur notre vaste expérience dans la mise en œuvre des solutions IAM (gestion des identités et des accès) d'Identum. Nous adapterons ce plan en fonction des informations disponibles et des exigences spécifiques identifiées lors de la phase de planification du projet (étape 1).

Nous recommandons que les principaux responsables des services informatiques (y compris le centre de services et l'assistance), des ressources humaines et de la paie, ainsi que de la numérisation et du développement des services, fassent partie du groupe chargé de la mise en œuvre.

  • Fréquence des réunions : Nous recommandons d'organiser des réunions hebdomadaires pendant la phase 1 de mise en œuvre. Une fois que le système fonctionnera normalement, nous recommandons la tenue de réunions régulières entre le prestataire et le client afin de s'assurer que le .

  • Fréquence : En règle générale, les réunions sont plus fréquentes au début (une fois par mois ou par trimestre), puis leur fréquence diminue progressivement pour atteindre 1 à 2 fois par an. C'est le client qui décide de la fréquence.


Phase 1 : Configuration de base - Automatisation définie

Gemini_Generated_Image_v86kz4v86kz4v86k.png

Cette phase comprend cinq étapes au cours desquelles nous révisons et mettons en œuvre les plans joints au contrat.

  • Chaque étape comprend des ateliers au cours desquels nous affinons ensemble la mise en place.

  • Nous recommandons d'organiser des réunions hebdomadaires pour faire le point sur l'avancement des travaux.

  • Nous utilisons Trello pour la gestion de projet, mais nous pouvons nous adapter à l'outil préféré du client si celui-ci le souhaite.

  1. Cartographie

Au cours de cette phase, les systèmes sont mis en place et les données sont importées depuis les systèmes sources.

  • Atelier : Évaluation de la qualité des données et discussion sur les mesures correctives envisageables.

  • Conditions préalables : le client doit accorder les droits d'accès nécessaires avant le début de cette phase. (Reportez-vous à la documentation technique pour connaître les conditions d'accès).

  1. Configuration de base

C'est ici que sont définis les flux de travail fondamentaux de la solution IAM.

  • Activités : Les groupes existants sont importés depuis AD/Entra ID et intégrés aux systèmes de gestion des accès. Des modèles de synchronisation pour le flux de données utilisateur et un ensemble standard de workflows de messages sont mis en place.

  • Thème de l'atelier : filtrage des données (par exemple, filtres par poste ou service) et examen des flux de messages souhaités.

  1. Adaptation aux besoins du client

Cette phase vise à personnaliser la configuration de base.

  • Thèmes abordés lors de l'atelier : adaptation des flux de données en fonction des souhaits et des besoins spécifiques du client, configuration des règles pour les comptes de messagerie et gestion des licences M365.

  • Action à mener par le client : passer en revue les flux de messages sélectionnés lors de la phase précédente et adapter le contenu textuel.

  1. Assurance qualité et mise en production

Cette phase débute par un atelier visant à passer en revue la mise en place, à planifier la production et à fixer une date.

  • Déploiement : Une fois que le groupe de livraison aura donné son accord et que la configuration aura été validée, le fournisseur procédera au déploiement du système à la date convenue.

  • Communication interne : Le client doit mener à bien les actions d'information nécessaires en interne, notamment en informant la direction des changements.

  • Formation : La formation à l'utilisation de la solution débute au cours de cette phase. Son étendue dépend du niveau d'autogestion mis en place. Pour les utilisateurs finaux, les formations sont généralement dispensées via des plateformes d'apprentissage en ligne.

  1. Maturation et évolution ultérieure

Cette phase constitue une transition progressive vers l'étape 2. Au cours de la période de rodage de 30 jours, nous passons en revue les listes de contrôle afin de vérifier le bon fonctionnement du système.

  • Retour d'expérience : il est essentiel de recueillir les retours d'expérience de la direction, des RH, du service informatique et des employés.

  • Ajustements : adapter les flux de messages et les règles de contrôle d'accès en fonction des retours d'expérience, puis affiner la configuration.


Calendrier de mise en œuvre de la phase 1

Un diagramme de Gantt détaillé est généralement établi avant le début de la mise en œuvre, sur la base des plans convenus pour la phase 1.

  • Rouge : Tâches à réaliser par le client (par exemple, par le service des ressources humaines ou le service informatique).

  • En bleu : travaux à réaliser par le prestataire.

  • Vert : Travaux réalisés conjointement par le prestataire et le client.

  • Jaune : Travaux réalisés par le client.

Durée de mise en œuvre de la phase 1 

Cela dépend fortement des ressources dont dispose le client ! En règle générale, il faut compter 4 semaines pour la mise en place, plus 4 semaines pour la phase de rodage et de mise au point. Le système est déployé par étapes plutôt que d’un seul coup. Le lancement en production intervient lorsque le flux des comptes utilisateurs vers AD/Entra ID est prêt ; viennent ensuite le contrôle d’accès de base et les workflows de messagerie. Les connexions aux autres systèmes cibles commencent en parallèle de la période de rodage. Cela signifie que si les ressources du client sont limitées, nous pouvons effectuer la mise en œuvre en mode de livraison séquentielle des composants plutôt qu’en mode (plus ou moins) parallèle. 

Rôles et responsabilités

  • Partenaire d'Identum ou d'Identum (fournisseur) : si vous le souhaitez, nous pouvons mettre à votre disposition un chef de projet/coordinateur chargé de superviser l'ensemble du déroulement du projet. 

  • Les rôles au sein du projet sont répartis entre les RH du client, le service informatique du client, le fournisseur et le coordinateur.

  • Coordinateur client : Nous recommandons au client de désigner un coordinateur chargé d'assurer le suivi interne du projet. Cette personne est chargée de valider les étapes clés nécessaires pour passer à l'étape suivante. Il est recommandé que le coordinateur rende compte au responsable informatique ou à la direction générale s'il ne fait pas partie de l'équipe chargée de la mise en œuvre.

Estimation de la consommation des ressources

Nous incluons toujours une estimation de l'utilisation de nos ressources dans le périmètre du projet, qui couvre la mise en œuvre technique de l'installation telle que définie par les plans directeurs ainsi que le calendrier de livraison. Ces estimations peuvent évoluer si les exigences ou le périmètre du projet changent au cours de la mise en œuvre.

Avis des clients :

  • Prévoir des ressources suffisantes pour permettre à tous les participants au projet d'assister aux réunions hebdomadaires de suivi.

  • Chaque atelier devrait accueillir 2 à 3 participants.

  • La durée de chaque atelier est estimée à une demi-journée.

  • Il faut prévoir du temps supplémentaire pour la formation, la communication interne et l'adaptation des processus de diffusion des messages.


Phase 2 : Automatisation avancée et au-delà

Les phases suivantes s'appuient sur les bases que nous avons posées lors de la phase 1, les activités étant déterminées en fonction des besoins identifiés au cours de cette phase initiale. 

Courbe de maturité IAM (ENG).webp

En voici quelques exemples :

  • Déclassement ou récupération automatique des licences inutilisées.

  • Règles relatives à la désactivation des salariés en congé.

  • Nettoyage des « comptes fantômes » dans AD/Entra ID.

  • Contrôle d'accès en fonction des besoins (accès aux systèmes spécialisés et aux zones sécurisées réservé aux employés ayant des besoins concrets).

  • Gestion des comptes utilisateurs pour les utilisateurs externes, les prestataires et le personnel intérimaire.

  • Ajouter davantage de connecteurs et d'intégrations

  • Processus numériques pour l'intégration des nouveaux collaborateurs, le personnel externe, les demandes d'accès, etc.

Mise en œuvre: il est proposé que les tâches de l'étape 2 soient réalisées par des experts spécialisés dans le domaine concerné, en collaboration avec le prestataire, et qu'ils rendent compte de leurs travaux au groupe chargé de la mise en œuvre.


Plan de formation et de documentation

Nous fournissons un ensemble complet de formations et de documentation afin de garantir que le client puisse gérer de manière autonome les opérations quotidiennes et la gestion future de la plateforme Identum eADM. 

Programme d'entraînement

La formation est adaptée aux différents groupes d'utilisateurs.

  • Utilisateurs finaux (salariés, cadres): Des formations numériques sont proposées via des plateformes d'apprentissage en ligne et des ressources vidéo (par exemple, YouTube) couvrant des situations courantes.

  • Personnel du Service Desk: formations pratiques (environ 2 à 4 heures) portant sur les fonctions de base, le dépannage et la gestion des utilisateurs. Il est recommandé aux administrateurs de suivre cette formation avant de passer à la formation avancée.

  • Administrateurs système:

    • Implication pratique : les administrateurs participent à la configuration, aux réunions hebdomadaires et aux ateliers techniques (« apprentissage par la pratique »).

    • Formation officielle : une formation d'une journée réservée aux administrateurs, axée sur les fonctionnalités avancées, le dépannage et la gestion des règles.

    • Période de rodage : une collaboration étroite avec les consultants pendant la phase de lancement permet de bénéficier d'une formation pratique complémentaire.

Documentation

La documentation est divisée en trois parties afin de garantir sa pertinence et son actualité.

  1. Documentation générale du système : documentation technique, guides d'utilisation et références API accessibles au public et régulièrement mis à jour.

  2. Documentation spécifique au client : fournie à l'issue de la période de rodage.

    • Schémas : description visuelle de l'architecture, des sources de données, des règles et des flux.

    • Rapports de livraison : journaux générés par les outils du projet et comptes-rendus des réunions.

  3. Documentation intégrée : descriptions intégrées directement dans les champs de la solution pour les ensembles de règles, les flux de messages et les modèles. Cela garantit la précision et l'actualité de la documentation technique.


Matrice des risques

Une planification et une préparation adéquates permettent de limiter les risques. Parmi les stratégies clés figurent la responsabilisation des services concernés, une cartographie approfondie des systèmes et la définition d'objectifs clairs.

Facteur de risque

Mesures

Responsabilité

Niveau de risque

Manque d'implication et de participation de la part des services RH et Paie

Impliquez les services RH et Paie dès le début dans les réunions régulières ; attribuez-leur la responsabilité de la structure des données.

Client

3

Manque d'implication et de participation de la part du service informatique

Impliquer le service informatique dans le choix des technologies ; organiser des ateliers pour renforcer l'adhésion.

Client

2

Cartographie incomplète des besoins en matière d'IAM

Réaliser une analyse des écarts entre les besoins actuels et futurs ; mettre à jour les exigences en permanence.

Client/Fournisseur

4

Absence de définition du périmètre du projet

Utiliser le principe de Pareto pour établir les priorités ; procéder à des bilans réguliers des projets.

Client/Fournisseur

3

Manque de ressources internes

Élaborez un plan de ressources dès que possible ; affectez des ressources temporaires si nécessaire.

Client/Fournisseur

4

Manque de communication avec les utilisateurs finaux

Mettre en place une stratégie de communication comprenant des mises à jour ; mettre en œuvre des systèmes de retour d'information.

Client/Fournisseur

4

Intégrations avec les systèmes existants

Recenser l'ensemble des systèmes et des exigences d'intégration ; effectuer des tests dans des environnements de préproduction avant la mise en production.

Client/Fournisseur

4

Sécurité et confidentialité des données

Réaliser des analyses de risques et des tests de sécurité ; mettre en place des contrôles d'accès stricts.

Sécurité des clients/Sécurité informatique

5

Réticence des utilisateurs face au changement

Communiquez dès le début et régulièrement sur les avantages du produit ; impliquez les utilisateurs dans les tests.

Clients/Communication

3

Dépassements de délais et de budget

Plan de projet détaillé avec des étapes clés ; bilans réguliers pour ajuster les délais.

Client/Coordinateur

4

Dernière mise à jour :