IT Glossary

Administration déléguée

L'administration déléguée confie des droits limités aux équipes proches de l'outil. Découvrez comment la cadrer et ce que coûte l'absence de périmètre.

August 7, 2026

Qu'est-ce que l'administration déléguée ?

L'administration déléguée consiste à accorder des droits d'administration limités à des personnes extérieures à l'équipe informatique centrale, pour que le manager, le propriétaire d'application ou le responsable régional le plus proche d'un système en assure les tâches courantes. La délégation est bornée par construction : le délégué exécute des actions précises sur un périmètre précis, et non tout ce qu'un administrateur complet pourrait faire.

Comment fonctionne l'administration déléguée

  • Un périmètre est défini : une unité d'organisation, un service, une application unique ou un groupe d'utilisateurs.
  • Un ensemble limité d'actions est rattaché à ce périmètre, par exemple réinitialiser des mots de passe ou valider l'accès à un outil.
  • Le délégué ne reçoit que cette combinaison, jamais un rôle d'administrateur intégré large.
  • La délégation est accordée à un rôle plutôt qu'à une personne nommée, pour survivre aux mouvements d'équipe.
  • Les actions des délégués sont journalisées séparément, ce qui rend le dispositif auditable.

Là où la délégation dérape

L'échec ne vient presque jamais du principe, il vient du cadrage. Une entreprise décide que chaque propriétaire d'application doit gérer son propre outil, puis leur accorde à chacun le rôle d'administrateur complet parce que découper un périmètre plus étroit est fastidieux. Vingt applications plus tard, vingt personnes détiennent des droits sans limite sur des systèmes que l'équipe sécurité ne surveille plus de près. Une délégation sans périmètre n'est pas une délégation, c'est une distribution du privilège le plus élevé de l'entreprise.

Exemples et cas d'usage

Une entreprise implantée dans trois pays délègue la gestion des utilisateurs à un responsable informatique local dans chacun, avec un périmètre limité à l'unité d'organisation de son pays. Les recrutements locaux obtiennent leurs accès le jour même et l'IT central cesse d'être le goulot d'étranglement. Le contrôle qui maintient l'honnêteté du dispositif est une revue récurrente de qui détient des droits délégués et sur quel périmètre, car les délégations survivent immanquablement à la raison qui les a créées. Corma fait remonter ces droits d'administration de toutes les applications pour qu'une seule revue les couvre.

Concepts associés

FAQ

Quelle différence entre administration déléguée et RBAC ?

Le RBAC attribue des permissions pour utiliser un système. L'administration déléguée attribue des permissions pour l'administrer, sur un périmètre défini, au nom de l'IT central.

La délégation réduit-elle ou augmente-t-elle le risque ?

Correctement cadrée, elle le réduit, en supprimant des goulots d'étranglement et en diminuant le nombre de personnes ayant besoin de droits globaux. Sans périmètre, elle ne fait que multiplier le nombre d'administrateurs complets.

Qui doit recevoir des droits délégués ?

La personne responsable du système ou de la population concernée, typiquement un propriétaire d'application, un manager d'équipe ou un responsable informatique régional.

À quelle fréquence réexaminer les délégations ?

Au moins aussi souvent que les comptes à privilèges, donc chaque trimestre pour les systèmes sensibles. Les délégations ne disparaissent pratiquement jamais d'elles-mêmes quand leur raison d'être s'éteint.

Demander une démo