Passer au contenu principal

Automatiser les entrées et les sorties

Les modèles d'intégration automatisent l'onboarding et l'offboarding de vos utilisateurs et appareils : étapes par service, prestataires responsables, alertes et validation de sortie.

Écrit par Cybernetics

Les modèles d'intégration automatisent les entrées (onboarding) et les sorties (offboarding) de vos utilisateurs et de vos appareils. Ils se gèrent dans Mon support > Modèles > Intégration. L'accès nécessite l'option correspondante.

🔑 PRÉREQUIS · Plan tous · Option Modèles d'intégration · Rôle Administrateur

Mon support > Modèles > Intégration


Quatre types de modèles

Utilisateur, Poste, Serveur, Mobile ① : chaque type a son modèle d'entrée et son modèle de sortie, que la bascule Entrée / Sortie ② affiche tour à tour.

​

Les types de modèles et la bascule Entrée / Sortie

​

Un modèle se lit de haut en bas. Chaque carte est une étape : un service dans lequel l'actif doit être ajouté (entrée) ou duquel il doit être retiré (sortie). Deux cartes sur une même ligne sont des étapes parallèles.

Exemple : l'arrivée et le départ d'un utilisateur

À l'entrée, le compte est d'abord créé dans Microsoft Entra ID, puis le coffre Keeper et la protection de messagerie Vade sont ouverts en parallèle ①.

​

Modèle d'entrée d'un utilisateur

​

À la sortie, l'ordre s'inverse : on retire d'abord les accès Keeper et Vade, puis le compte Microsoft Entra ID.

​

Modèle de sortie d'un utilisateur

Exemple : un poste

À l'entrée, le poste est inscrit dans Microsoft Intune, protégé par Microsoft Defender et WithSecure Endpoint en parallèle ①, puis ajouté à TeamViewer Remote pour l'assistance.

​

Modèle d'entrée d'un poste

​

À la sortie, on coupe d'abord l'accès à distance, puis la protection, et le poste est retiré d'Intune en dernier.

​

Modèle de sortie d'un poste

Exemple : un mobile

À l'entrée, le mobile est inscrit dans Microsoft Intune, puis protégé par Microsoft Defender ; à la sortie, la protection est retirée avant la désinscription d'Intune.

​

Modèle d'entrée d'un mobile

​

Modèle de sortie d'un mobile

ℹ Bon à savoir

Ces modèles sont des exemples : composez les vôtres avec les services que vous avez connectés.


L'éditeur visuel

Chaque modèle est une suite d'étapes. Une étape correspond à un service dans lequel l'actif doit être intégré (à l'entrée) ou duquel il doit être retiré (à la sortie).

Ajouter une étape

Cliquez sur Ajouter, sous la dernière étape, puis renseignez :

  • Intégration : le service. La liste ne propose que les services connectés qui collectent ce type de ressource et ne figurent pas déjà dans le modèle ;

  • Position : avant ou après une étape existante ;

  • Responsable(s) : les prestataires à notifier, qui doivent avoir une adresse e-mail ;

  • Alerte votre organisation, si vous voulez que votre entreprise soit aussi notifiée (son e-mail doit être renseigné dans Paramètres).

Au moins un responsable est obligatoire, sauf si Alerte votre organisation est cochée.

​

La fenêtre Ajouter une étape d'intégration

Modifier, déplacer ou supprimer une étape

  • Cliquez sur une étape pour ouvrir son panneau. L'onglet Informations indique si Alerte votre organisation est active ① ; le bouton Modifier la change.

  • L'onglet Prestataires liste les responsables de l'étape : Ajouter en rattache d'autres, la sélection permet d'en retirer.

  • Survolez une carte pour faire apparaître la poignée de déplacement et la corbeille. Faites glisser la carte pour réordonner les étapes, ou pour la placer sur la même ligne qu'une autre (étapes parallèles). La corbeille supprime l'étape.

  • Les boutons en haut à droite zooment (+ / −) et reviennent au zoom initial.

Le panneau d'une étape : onglet Informations

​

Le panneau d'une étape : onglet Prestataires

Comment l'entrée est déclenchée

À chaque synchronisation, Cybernetics compare chaque ressource nouvellement remontée par les services du modèle (pas encore identifiée) au modèle d'entrée de son type. Si l'actif n'est pas encore présent dans les services d'une ligne du modèle, les responsables de ces étapes reçoivent un e-mail regroupant les actifs à intégrer, en précisant si la responsabilité est unique ou partagée entre plusieurs prestataires. Votre entreprise reçoit un récapitulatif par actif (si son e-mail est renseigné) ; cochez Alerte votre organisation pour qu'elle soit aussi destinataire des étapes. Un même actif n'est pas notifié deux fois pour la même étape.


Comment la sortie est déclenchée

Depuis Utilisateurs, Postes, Serveurs ou Mobiles, sélectionnez l'actif puis Retirer > Sortie (avec offboarding). L'actif passe en état Sortie, les responsables des étapes du modèle de sortie sont notifiés et, selon la configuration, une validation externe de décommissionnement est demandée avant suppression (voir Décommissionner une ressource). Retirer > Dissocier (sans offboarding) retire l'actif sans notifier personne.

​

Retirer puis Sortie (avec offboarding)

Suivi

  • Dans Identifications, la colonne État ① indique Nouveau, Entrée ou Sortie pour chaque ressource en attente.

La colonne État des identifications
  • Dans Journaux > Entrées / Sorties, chaque mouvement est listé avec la ressource, le service concerné et le prestataire informé (Oui, Échec d'envoi, En attente ou Non). Voir Journaux.

L'onglet Entrées / Sorties des journaux
  • Le rapport Entrées / Sorties consolide les mouvements sur une période.


Articles liés

Une question ? Nous contacter.

Avez-vous trouvé la réponse à votre question ?