IT Glossary
L'administration déléguée confie des droits limités aux équipes proches de l'outil. Découvrez comment la cadrer et ce que coûte l'absence de périmètre.
August 7, 2026
L'administration déléguée consiste à accorder des droits d'administration limités à des personnes extérieures à l'équipe informatique centrale, pour que le manager, le propriétaire d'application ou le responsable régional le plus proche d'un système en assure les tâches courantes. La délégation est bornée par construction : le délégué exécute des actions précises sur un périmètre précis, et non tout ce qu'un administrateur complet pourrait faire.
L'échec ne vient presque jamais du principe, il vient du cadrage. Une entreprise décide que chaque propriétaire d'application doit gérer son propre outil, puis leur accorde à chacun le rôle d'administrateur complet parce que découper un périmètre plus étroit est fastidieux. Vingt applications plus tard, vingt personnes détiennent des droits sans limite sur des systèmes que l'équipe sécurité ne surveille plus de près. Une délégation sans périmètre n'est pas une délégation, c'est une distribution du privilège le plus élevé de l'entreprise.
Une entreprise implantée dans trois pays délègue la gestion des utilisateurs à un responsable informatique local dans chacun, avec un périmètre limité à l'unité d'organisation de son pays. Les recrutements locaux obtiennent leurs accès le jour même et l'IT central cesse d'être le goulot d'étranglement. Le contrôle qui maintient l'honnêteté du dispositif est une revue récurrente de qui détient des droits délégués et sur quel périmètre, car les délégations survivent immanquablement à la raison qui les a créées. Corma fait remonter ces droits d'administration de toutes les applications pour qu'une seule revue les couvre.
Le RBAC attribue des permissions pour utiliser un système. L'administration déléguée attribue des permissions pour l'administrer, sur un périmètre défini, au nom de l'IT central.
Correctement cadrée, elle le réduit, en supprimant des goulots d'étranglement et en diminuant le nombre de personnes ayant besoin de droits globaux. Sans périmètre, elle ne fait que multiplier le nombre d'administrateurs complets.
La personne responsable du système ou de la population concernée, typiquement un propriétaire d'application, un manager d'équipe ou un responsable informatique régional.
Au moins aussi souvent que les comptes à privilèges, donc chaque trimestre pour les systèmes sensibles. Les délégations ne disparaissent pratiquement jamais d'elles-mêmes quand leur raison d'être s'éteint.