Un changement de poste, de périmètre ou de responsabilité doit presque toujours conduire à une revue des accès. Sans cette étape, l'établissement accumule des droits hérités qui brouillent la lecture des rôles et augmentent les risques inutiles.
Résultat attendu
Prérequis
- Changement de poste ou de responsabilité identifié
- Nouveau périmètre d'action clarifié
- Responsable de la revue des accès désigné
Étapes clés
Points de vigilance
- Ajouter un nouveau rôle sans nettoyer l'ancien
- Conserver des accès sensibles par confort ou oubli
- Traiter le changement de poste sans revue métier des responsabilités
Bonnes pratiques
- Associer chaque changement de poste à une revue des accès.
- Supprimer les permissions devenues inutiles avant d'ouvrir des exceptions.
- Conserver une trace simple de la logique appliquée lors de la revue.
Exemple concret
Un utilisateur quitte un rôle de scolarité pour un poste de coordination. L'administration retire les accès de saisie quotidienne devenus inutiles, puis ouvre seulement les vues et actions cohérentes avec sa nouvelle responsabilité.
Aller plus loin
Attribuer le bon niveau d'accès à la bonne personne sans brouiller la gouvernance des permissions.
Lire l'article liéGarder une vue claire sur les accès ouverts, les responsabilités sensibles et les points qui méritent une revue régulière.
Lire l'article liéFAQ liées
Ce n'est pas recommandé. Un accès trop large brouille la gouvernance, augmente les risques et rend les responsabilités moins lisibles.
Voir dans la FAQ