Discover Primo in 2 minutes

Offboarding SaaS : comment révoquer tous les accès d'un collaborateur le jour de son départ ?

Written by
Octave Colacicco
Last updated on
July 10, 2026

Un collaborateur quitte l'entreprise. Sa messagerie est désactivée. Mais son compte Notion reste actif. Son accès à Slack aussi. Et son login sur l'outil de facturation ? Personne ne sait. Ce scénario est courant dans les PME, et il constitue un risque réel : sécuritaire, financier et légal.

L'offboarding SaaS désigne l'ensemble des actions qui permettent de révoquer les accès d'un collaborateur à tous les outils et logiciels auxquels il avait accès, le jour de son départ et de le faire de manière fiable, tracée et sécurisée.

Dans ce guide, nous expliquons pourquoi c'est un enjeu critique pour les PME, quelles sont les erreurs les plus fréquentes, et comment mettre en place un processus d'offboarding SaaS solide. Pour une vue d'ensemble de la gestion du cycle de vie IT, consultez notre guide complet de la gestion du cycle de vie IT pour les PME distribuées.

Pourquoi l'offboarding SaaS est-il un enjeu critique ?

La majorité des PME utilisent aujourd'hui entre 20 et 80 applications SaaS. Chaque collaborateur dispose d'un sous-ensemble de ces accès, souvent attribués de manière informelle au fil du temps. Quand ce collaborateur part, aucun système ne révoque automatiquement ces accès - sauf si un processus a été mis en place.

Les conséquences d'un offboarding SaaS bâclé sont multiples :

  • Risque sécuritaire : un ancien employé mécontent peut accéder à des données sensibles, exporter des fichiers clients ou consulter des informations confidentielles
  • Risque financier : les licences non désactivées continuent d'être facturées, parfois pendant des mois
  • Risque de non-conformité : le RGPD et d'autres réglementations imposent de limiter l'accès aux données personnelles aux seules personnes habilitées
  • Risque opérationnel : des comptes orphelins peuvent être compromis et utilisés comme vecteur d'attaque

Les erreurs les plus fréquentes dans les PME

Pas d'inventaire centralisé des accès

Si personne ne sait exactement quels outils chaque collaborateur utilise, il est impossible de révoquer les accès de manière exhaustive. Les accès accordés en dehors du processus IT directement par un manager ou un chef de projet - sont particulièrement exposés.

Une révocation manuelle et partielle

Dans beaucoup de PME, l'offboarding SaaS repose sur une checklist manuelle gérée par les RH ou l'IT. Résultat : des oublis, des délais, et aucune garantie que les accès ont bien été révoqués le jour J.

Une désactivation trop tardive

Dans certaines organisations, la désactivation des accès intervient plusieurs jours après le départ effectif. C'est précisément la fenêtre pendant laquelle le risque est le plus élevé.

Aucune traçabilité

Sans journal d'audit, il est impossible de prouver qu'un accès a bien été révoqué à telle date. En cas d'incident ou de contrôle, cette absence de traçabilité peut poser problème.

Comment mettre en place un processus d'offboarding SaaS efficace

Etape 1 : Cartographiez tous vos outils SaaS

Commencez par dresser un inventaire complet de vos applications SaaS : outils métier, outils de collaboration, outils de productivité, outils financiers, outils RH. Pour chaque outil, identifiez qui est administrateur, comment les accès sont provisionnés et comment ils peuvent être révoqués.

Etape 2 : Liez les accès aux identités collaborateurs

Chaque accès SaaS doit être rattaché à une identité unique. C'est la condition pour pouvoir révoquer tous les accès d'un collaborateur en un seul geste. Si vous utilisez un SSO (Single Sign-On), la désactivation du compte central entraîne la révocation de tous les accès SSO-compatibles.

Etape 3 : Automatisez la révocation via votre SIRH

L'idéal est de connecter votre outil de gestion IT à votre SIRH. Lorsqu'un collaborateur est marqué comme "sortant" dans votre SIRH, cela déclenche automatiquement la révocation de ses accès SaaS, la désactivation de son compte email, le verrouillage de son appareil et la récupération de son matériel.

Etape 4 : Gérez les accès hors SSO

Tous les outils ne sont pas compatibles SSO. Pour ces applications, maintenez un registre des comptes individuels et assurez-vous qu'un administrateur peut révoquer les accès manuellement, idéalement le jour même du départ.

Etape 5 : Documentez et tracez chaque action

Chaque révocation doit être enregistrée : quel outil, à quelle heure, par qui. Ce journal d'audit est indispensable pour démontrer la conformité et réagir rapidement en cas d'incident.

Etape 6 : Récupérez et effacez les appareils

L'offboarding SaaS ne se limite pas aux logiciels. Les appareils du collaborateur - ordinateur, téléphone, tablette - doivent être récupérés et effacés à distance avant d'être réaffectés ou mis hors service. Pour aller plus loin, consultez notre article sur les 7 meilleures solutions de gestion des actifs IT pour les PME en 2026.

Offboarding SaaS : les bonnes pratiques à retenir

  • Anticipez : déclenchez le processus d'offboarding dès la confirmation du départ, pas le dernier jour
  • Automatisez : une checklist manuelle génère des oublis. L'automatisation via votre SIRH et votre outil IT est la seule garantie d'exhaustivité
  • Centralisez : un outil unique pour gérer les accès SaaS, les appareils et les identités est bien plus fiable que plusieurs outils déconnectés
  • Tracez : conservez un journal d'audit de chaque action d'offboarding
  • Formez : managers et RH doivent savoir quoi faire (et quoi ne pas faire) quand un collaborateur quitte l'entreprise

Pourquoi Primo simplifie l'offboarding SaaS dans les PME

La plupart des PME gèrent l'offboarding SaaS avec des checklists, des mails et des processus manuels. Primo, c'est différent.

Primo est une plateforme IT tout-en-un qui automatise l'intégralité du cycle de vie IT, y compris l'offboarding. Connectée à votre SIRH, elle déclenche automatiquement la révocation des accès dès qu'un départ est enregistré.

Voici ce qui rend Primo unique pour l'offboarding SaaS :

  • Révocation automatique : les accès SaaS et les comptes sont désactivés dès le déclenchement de l'offboarding
  • Intégration SIRH native : une sortie dans BambooHR, Workday ou Personio déclenche immédiatement le processus IT
  • Effacement et récupération des appareils : verrouillage ou effacement à distance, bon de retour automatique et suivi jusqu'à la réception
  • Journal d'audit complet : chaque action est tracée, horodatée et exportable
  • Multi-OS : Windows, Mac, iOS et Android couverts depuis une seule plateforme
  • Gestion des accès SaaS orphelins : détection des licences actives sur des comptes inactifs pour éviter les surcoûts

Prêt à sécuriser vos offboardings et à éliminer les accès fantômes ? Réservez une démo gratuite et découvrez comment Primo automatise l'offboarding IT de bout en bout.

FAQ

Que se passe-t-il si on oublie de révoquer un accès SaaS lors d'un départ ?

L'ancien collaborateur conserve un accès actif à l'outil concerné. Selon la sensibilité des données, cela peut constituer une violation du RGPD, un risque de fuite d'informations confidentielles, ou une dépense inutile si la licence continue d'être facturée. C'est pourquoi il est essentiel d'automatiser la révocation plutôt que de s'appuyer sur une checklist manuelle.

Peut-on automatiser la révocation des accès SaaS sans SSO ?

Oui. Si tous vos outils ne sont pas compatibles SSO, une plateforme comme Primo permet de centraliser la gestion des accès SaaS et de déclencher des actions de désactivation, même sur des outils non connectés au SSO. Cela ne remplace pas une bonne gouvernance des comptes, mais réduit considérablement les risques.

Quelle est la différence entre désactiver un compte et le supprimer ?

La désactivation suspend l'accès immédiatement tout en conservant les données et historiques. La suppression efface définitivement le compte. Pour un offboarding, on commence toujours par désactiver pour éviter la perte de données importantes, puis on supprime après une période de rétention définie.

L'offboarding SaaS fait-il partie du RGPD ?

Oui. Le RGPD impose de limiter l'accès aux données personnelles aux seules personnes habilitées. Un ancien collaborateur qui conserve un accès à des données clients ou RH constitue une violation potentielle. Un processus d'offboarding SaaS documenté et tracé est une exigence de conformité.

Comment savoir combien de licences SaaS sont actives sur des comptes inactifs ?

Sans outil dédié, il est très difficile de le savoir. Primo intègre un module de détection des accès orphelins qui identifie les licences actives associées à des collaborateurs qui ont quitté l'entreprise - et permet de les désactiver en un clic.

Combien de temps faut-il pour mettre en place un processus d'offboarding SaaS automatisé ?

Avec une solution comme Primo, connectée à votre SIRH, la mise en place prend quelques jours. Une fois configuré, chaque offboarding se déclenche automatiquement sans intervention manuelle de votre équipe IT.