Blog

Checklist d'onboarding informatique d'un nouveau salarié

Poste, comptes, accès, sécurité : la checklist complète pour qu'un nouveau collaborateur soit opérationnel le jour J, sans improvisation ni faille.

Auteur
Équipe Autensai
Date de publication
Temps de lecture estimé
3 min de lecture
Checklist d'onboarding informatique d'un nouveau salarié

Réponse courte : un onboarding informatique réussi se prépare à J-15 (commande du poste), se joue à J-2 (comptes créés, matériel configuré, accès testés) et se termine à J+7 (vérification des accès réellement utilisés). Le test ultime : le collaborateur se connecte à 9h le premier jour et tout fonctionne. Chaque improvisation de dernière minute est un risque de sécurité en plus d'une mauvaise première impression.

Sommaire

  1. J-15 : commander et anticiper
  2. J-2 : préparer comptes et matériel
  3. Jour J : la première connexion
  4. J+7 : vérifier et ajuster
  5. L'offboarding, le miroir oublié
  6. FAQ

J-15 : commander et anticiper

  • Commander le poste adapté au métier (pas le modèle « qui reste au placard »). En achat ou leasing, livré déjà configuré, le délai n'est plus un sujet.
  • Lister les logiciels métier nécessaires et vérifier les licences disponibles.
  • Prévenir le prestataire IT ou le référent interne : date d'arrivée, poste occupé, manager.

J-2 : préparer comptes et matériel

  • Créer le compte (Microsoft 365 ou Google Workspace) : email, licence, groupes de diffusion.
  • Activer la MFA dès la création : un compte sans double authentification est une porte ouverte, surtout les premiers jours.
  • Appliquer les droits d'accès par profil métier : uniquement les dossiers et outils nécessaires (principe du moindre privilège).
  • Configurer le poste : session, EDR, sauvegarde, VPN si télétravail, imprimantes.
  • Préparer le gestionnaire de mots de passe et les identifiants provisoires à changer.
  • Tester la connexion complète en conditions réelles : session, email, logiciels métier.

Jour J : la première connexion

  • Remise du matériel et connexion accompagnée (15 minutes suffisent quand tout est prêt).
  • Changement des mots de passe provisoires, enrôlement MFA sur le téléphone.
  • Présentation des règles de base : signalement d'emails suspects, qui contacter en cas de souci (un support qui répond en moins d'une minute change tout pour un nouvel arrivant).

J+7 : vérifier et ajuster

  • Revue des accès réellement utilisés : retirer ce qui ne sert pas, ajouter ce qui manque.
  • Vérifier que la sauvegarde du poste tourne et que l'EDR remonte bien.
  • Point rapide avec le manager : rien ne bloque ?

L'offboarding, le miroir oublié

La même rigueur s'impose au départ d'un collaborateur, le jour même : désactivation du compte, révocation des accès et sessions, récupération du matériel, transfert des emails et documents. Les comptes orphelins d'anciens salariés sont l'une des failles les plus courantes que nous trouvons en audit : personne ne les surveille, tout le monde les a oubliés.

FAQ

Combien de temps prend un onboarding IT bien préparé ? Environ 1h de travail IT réparties sur deux semaines, puis 15 minutes le jour J. Improvisé le matin même : une demi-journée perdue et des raccourcis de sécurité.

Qui doit s'en charger ? Le référent IT interne ou votre prestataire. Chez Autensai, arrivées et départs font partie du forfait : RH nous signale la date, le collaborateur est opérationnel le jour J.

Faut-il un compte administrateur au nouveau salarié ? Non, sauf besoin métier justifié. Les droits admin se donnent à la tâche, pas à la personne.

Et pour un prestataire externe ou un stagiaire ? Même checklist, avec une date de fin : un compte à durée limitée qui se désactive automatiquement.


Vos arrivées et départs gérés sans y penser : c'est inclus dans nos offres d'infogérance. Évaluez votre besoin en 90 secondes avec le configurateur de devis.

Audit gratuit

Évaluer votre maturité informatique en quelques secondes

Score sur 100, plan d'action priorisé, sans engagement.

Newsletter

Recevez les prochains posts directement.

Un email par mois, signaux concrets sur la cybersécurité et l'IT des PME. Pas de bruit, désabonnement en un clic.