IT Glossary

Provisionnement utilisateur

Le provisionnement utilisateur crée et configure comptes et droits d'accès dans les applications. Méthodes de provisionnement et automatisation.

July 3, 2026

Qu'est-ce que le provisionnement utilisateur ?

Le provisionnement utilisateur est le processus de création, de configuration et de gestion des comptes utilisateurs et de leurs droits d'accès dans les applications et systèmes. Il attribue les bonnes ressources à un utilisateur selon son rôle lorsqu'il arrive ou change de poste. Le provisionnement peut être manuel, automatisé via SCIM, ou déclenché en Just-in-Time à la première connexion, et il constitue la première étape du cycle de vie des identités.

Comment fonctionne le provisionnement utilisateur

  • Un déclencheur survient : une nouvelle embauche, un changement de rôle ou l'affectation à un projet.
  • Les bons comptes sont créés dans chaque application requise.
  • Les permissions sont définies selon le rôle (RBAC) ou les attributs.
  • Les affectations de groupes et de licences suivent automatiquement lorsque c'est pris en charge.
  • Le même moteur gère ensuite les mises à jour et le déprovisionnement.

Méthodes de provisionnement

Le provisionnement peut se faire de trois façons. Le provisionnement manuel fait créer les comptes à la main par l'IT, ce qui convient à quelques applications à faible volume mais reste source d'erreurs. Le provisionnement via SCIM permet au fournisseur d'identité de pousser les comptes par API, pour les applications qui prennent en charge SCIM. Le provisionnement Just-in-Time crée le compte à la première connexion, adapté aux applications en SSO et qui réduit les accès permanents.

Exemples et cas d'usage

Un nouveau commercial devrait disposer de Salesforce, Slack et du CRM dès le premier jour. Avec un provisionnement automatisé lié à son rôle, les trois sont créés avant même sa connexion, avec les bonnes permissions. Le provisionnement manuel, à l'inverse, laisse des trous (accès demandé trop tard, ou accordé en trop « au cas où »). Le problème récurrent, c'est la longue traîne d'applications qui ne prennent pas en charge SCIM, encore traitées à la main tant qu'une couche SaaS Management plus IAM ne les couvre pas.

Concepts associés

FAQ

Quelle est la différence entre provisionnement et déprovisionnement ?

Le provisionnement crée et accorde l'accès quand il est nécessaire. Le déprovisionnement le retire lorsqu'un utilisateur part ou n'en a plus besoin. Les deux sont des étapes du cycle de vie des identités.

Qu'est-ce que le provisionnement utilisateur automatisé ?

C'est un provisionnement piloté par une source d'identité via des standards comme SCIM, de sorte que les comptes et permissions sont créés automatiquement plutôt que par tickets manuels.

Comment provisionner les applications sans SCIM ?

Par une automatisation alternative ou, trop souvent, un travail manuel. Corma étend le provisionnement et le déprovisionnement aux applications dépourvues de support SCIM natif.

Demander une démo