Workflows JML (Joiner, Mover, Leaver) — Mise en œuvre réelle
Objectif
Mettre en œuvre des processus robustes de gestion du cycle de vie des identités.
Joiner — Arrivée
- RH saisit l’entrée dans le SIRH
- Connecteur IAM détecte le nouvel employé
- Provisioning :
- Compte AD
- Boîte mail
- Ajout aux groupes métiers
- Attribution d’un PC et d’un logiciel
Example
Alice rejoint le département juridique : elle reçoit automatiquement un accès à l’OU
Juridique
, aux GPO correspondantes, et à un coffre-fort sécurisé.
Mover — Mobilité interne
- Changement de service
- L’IAM :
- Révoque les accès précédents
- Applique le nouveau rôle RBAC
- Archive les anciennes données si nécessaire
Leaver — Départ
- Notification de départ dans le SIRH
- Automatisation immédiate :
- Désactivation du compte
- Révocation des accès SaaS
- Archivage, délégation de boîte mail
- Clôture MFA / VPN
Protection
L’automatisation JML limite les comptes orphelins, fuites de données et accès dormants.
Outils d’automatisation
- Okta Workflows
- Azure Identity Governance
- MIM Synchronization Rules
- Playbooks SIEM / SOAR (Splunk, Sentinel…)