Retour au blog

    Offboarding IT : la checklist complète pour ne rien oublier

    Expert Mac5 min

    Le départ d'un collaborateur est un moment où l'informatique ne peut pas se permettre d'à-peu-près. Un accès oublié ou un Mac non effacé, et l'entreprise s'expose à une fuite de données. À l'inverse, un processus rodé transforme chaque départ en formalité.

    Voici la checklist opérationnelle que nous appliquons chez Expert Mac pour sécuriser chaque offboarding, de l'annonce du départ à la réattribution du matériel.

    Avant le départ : préparer sans bloquer

    • Noter la date et l'heure exactes de fin de contrat : c'est le déclencheur de toutes les actions IT.
    • Identifier l'ensemble des accès du collaborateur : compte principal (Google Workspace ou Microsoft 365), applications métier, VPN, outils SaaS.
    • Lister le matériel confié : Mac, iPhone, écran, accessoires, badges et clés.
    • Organiser la sauvegarde ou le transfert des fichiers professionnels dont l'équipe aura encore besoin.
    • Planifier la passation avec le remplaçant ou le manager.

    Le jour J : couper les accès

    • Suspendre le compte principal : avec des identités fédérées (SSO), cette seule action coupe l'accès aux applications connectées.
    • Révoquer les accès spécifiques non couverts par le SSO : outils SaaS indépendants, VPN, consoles d'administration.
    • Changer les mots de passe partagés que le collaborateur connaissait.
    • Rediriger ou déléguer sa boîte mail vers son manager pour ne perdre aucun message entrant.
    • Désactiver les badges d'accès physiques.
    Le bon réflexe : désactiver, pas supprimer. Conservez le compte en suspension le temps de la transition (transferts de fichiers, délégation de la messagerie), puis supprimez-le définitivement après validation.

    Le matériel : récupérer, effacer, redéployer

    • Récupérer le matériel selon la liste établie, avec un bon de restitution signé par le collaborateur.
    • Vérifier l'état des appareils retournés et mettre à jour l'inventaire du parc.
    • Effacer les données à distance via le MDM (wipe) : le Mac est réinitialisé proprement, sans trace des données précédentes.
    • En cas de matériel non restitué : verrouillage à distance, puis effacement, pour neutraliser tout risque de fuite.
    • Préparer l'appareil pour sa réattribution : réenrôlé dans Apple Business, il se reconfigurera tout seul au prochain allumage.

    Après le départ : vérifier et tracer

    • Contrôler une semaine après qu'aucun accès résiduel n'est actif (journaux de connexion, sessions ouvertes).
    • Résilier ou réattribuer les licences logicielles libérées pour éviter de payer dans le vide.
    • Archiver les données du compte selon votre politique de conservation.
    • Tracer chaque étape : qui a fait quoi, quand. Cette traçabilité vous protège en cas de litige ou de contrôle.

    Le point commun de toutes ces étapes

    Cette checklist est longue à exécuter à la main. C'est exactement pour cela qu'elle doit reposer sur des outils qui l'automatisent : un annuaire cloud pour les identités, un MDM pour le matériel, Apple Business pour le cycle de vie des appareils.

    Chez Expert Mac, nous mettons en place et opérons ce processus pour les PME : chaque départ déclenche une séquence maîtrisée, sans charge pour vos équipes et sans angle mort pour votre sécurité.

    Nos expertises associées

    Fait avec ❤️ par Studio MOZAYK