Le contexte : un groupe média sans référentiel SIRH exploitable
Le client est un groupe média de plus de 1 000 utilisateurs, avec un SI hybride et des populations métiers aux profils très différents. Le besoin est classique sur le papier : automatiser les arrivées, les départs (y compris les départs immédiats), les changements de poste et les renouvellements de contrat.
Deux éléments rendent le projet moins standard. Le premier : le client dispose d'un SIRH, mais ne souhaite pas le connecter à la plateforme IAM. Pas de flux temps réel sur les mouvements de personnel, pas de source de vérité RH automatisée. Tout événement du cycle de vie devra être déclenché autrement.
Le second : le groupe exige une gestion des droits applicatifs très fine. Chaque utilisateur doit recevoir des accès et des rôles spécifiques, déterminés par sa fonction et son service. Ce n'est pas une attribution par grands blocs. C'est du sur-mesure, poste par poste.
Le client ne cherche pas à monter en compétence sur l'outillage IAM. Sa demande est claire : déléguer le paramétrage complet à Youzer et se concentrer sur le pilotage métier.
L'approche Do It For You : Youzer paramètre, le client pilote
Le projet démarre avec trois livrables fournis par le client : un cahier des charges, des scénarios de workflow et une cartographie des attributs Active Directory.
L'équipe Youzer analyse le cahier des charges, identifie les zones d'ombre et les reformule avec le client. Puis le paramétrage démarre, sans attendre un cahier des charges parfait.
Le principe du Do It For You : Youzer paramètre, teste, présente les résultats au client. Le client valide ou ajuste. Les échanges techniques sont réservés aux sujets qui l'exigent : connexion à la base de données du groupe, intégration API avec leur outil de ticketing.
Ce fonctionnement a un avantage concret : l'expertise IAM reste du côté Youzer. Le client exprime un besoin métier (« quand un collaborateur change de poste, ses droits doivent suivre »), Youzer traduit ce besoin en paramétrage (workflow, matrices, calculs différentiels). Le client n'a pas besoin de comprendre comment c'est fait pour que ça fonctionne.
Des formulaires comme source de vérité à la place du SIRH
Sans connecteur SIRH, il faut un autre mécanisme pour alimenter la plateforme en événements de cycle de vie. La solution retenue : des formulaires dédiés pour chaque situation. Un formulaire d'arrivée, un de départ, un de changement de poste, un de renouvellement de contrat, un de départ immédiat.
Concrètement, Youzer devient le référentiel d'identités du groupe. La base de départ a été constituée par un import initial depuis le SIRH (reprise d'historique). Depuis, chaque mouvement de personnel passe par un formulaire qui déclenche automatiquement les workflows associés : création de comptes, attribution de droits, envoi de tickets pour le matériel, ou à l'inverse désactivation et retrait des accès.
Pour sécuriser le dispositif, les collaborateurs du groupe accèdent aux formulaires via une connexion SSO. Pas besoin de créer des comptes dédiés sur la plateforme : l'authentification passe par le domaine du client, avec un rôle invité qui limite l'accès aux seuls formulaires.
Ce scénario « sans SIRH » n'est pas si rare. Certaines organisations ne peuvent pas connecter leur SIRH (contrainte technique ou refus de l'éditeur), d'autres ne le souhaitent pas. L'important est que l'absence de connecteur RH ne bloque pas l'automatisation du cycle de vie. Elle change le point d'entrée des données, pas la capacité à les traiter.
Une gestion des droits par matrices en cascade
C'est la partie la plus structurante du projet. Le groupe ne fonctionne pas avec des packages de droits simples. Chaque utilisateur reçoit des accès applicatifs et des rôles qui dépendent de la combinaison exacte entre sa fonction et son service.
Le système repose sur un enchaînement de matrices. Une matrice principale calcule d'abord le profil de l'utilisateur à partir de deux variables : sa fonction et son service. Ce profil alimente ensuite des matrices secondaires qui déterminent, pour chaque application, le rôle attribué. Le résultat : un collaborateur du service marketing avec une fonction de chef de projet n'aura pas les mêmes accès qu'un chef de projet du service éditorial, même si l'intitulé de poste est identique.
Ce système en cascade permet aussi de gérer les changements de poste de façon propre. Quand un collaborateur change de fonction ou de service, un calcul différentiel compare automatiquement l'ancien profil et le nouveau. Les droits obsolètes sont retirés, les nouveaux droits sont attribués. Pas de cumul, pas de droits résiduels oubliés.
L'intégration ne s'arrête pas aux accès applicatifs. Les workflows déclenchent aussi des appels API vers l'ITSM du client pour générer automatiquement les demandes matérielles : poste de travail, badge, équipement spécifique. L'ensemble du processus d'arrivée ou de départ est couvert, du compte Active Directory jusqu'à la demande de restitution de badge.
Résultats et calendrier
Le projet s'est étalé sur six mois entre la réception du cahier des charges et le go-live. Un premier jet fonctionnel a été livré en deux mois. Les quatre mois suivants ont été consacrés aux ajustements : affinage des matrices, traitement des cas particuliers, stabilisation des intégrations API.
Ce calendrier reflète une réalité fréquente dans les projets IAM complexes. Le paramétrage initial va vite. Ce sont les itérations qui prennent du temps, parce que les besoins se précisent au fil des tests et que certains cas de figure n'apparaissent qu'à l'usage.
Aujourd'hui, le groupe est autonome sur le quotidien. Les arrivées, départs et changements de poste passent par les formulaires et se traitent automatiquement. Les modifications structurelles (création d'un nouveau poste, changement de nomenclature de service) restent gérées par Youzer dans le cadre du service managé, pour garantir la cohérence de l'ensemble.
Ce projet illustre un point important : un cahier des charges incomplet, un SIRH non connecté ou une gestion des droits très fine ne sont pas des raisons de repousser un projet IAM. Ce sont des contraintes de terrain, et le service managé existe précisément pour les absorber. Le client apporte sa connaissance métier, Youzer apporte l'expertise IAM et le paramétrage. Le projet avance par itérations, pas par spécifications exhaustives.
Si votre organisation a un besoin similaire, le modèle Do It For You permet de démarrer sans mobiliser une équipe IAM en interne.






