{"id":886438,"date":"2026-09-29T16:46:44","date_gmt":"2026-09-29T16:46:44","guid":{"rendered":"https:\/\/www.ninjaone.com\/blog\/comment-mettre-en-place-des-workflows-bases-sur-une-approbation-pour-les-demandes-dacces-adminis\/"},"modified":"2026-09-29T16:46:45","modified_gmt":"2026-09-29T16:46:45","slug":"comment-mettre-en-place-des-workflows-bases-sur-une-approbation-pour-les-demandes-dacces-adminis","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/comment-mettre-en-place-des-workflows-bases-sur-une-approbation-pour-les-demandes-dacces-adminis\/","title":{"rendered":"Comment mettre en place des workflows bas\u00e9s sur une approbation pour les demandes d\u2019acc\u00e8s administrateur"},"content":{"rendered":"<p>Les <a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/gagner-en-efficacite-grace-a-lautomatisation-des-workflows-informatiques\/\">workflows<\/a> bas\u00e9s sur une approbation garantissent que les privil\u00e8ges administratifs sont v\u00e9rifiables et justifi\u00e9s par un besoin pr\u00e9cis. Cette configuration est essentielle pour tout environnement g\u00e9r\u00e9 qui cherche \u00e0 r\u00e9duire les risques de s\u00e9curit\u00e9 et de conformit\u00e9 \u00e0 grande \u00e9chelle. Dans ce guide, nous passons en revue les meilleures m\u00e9thodes pour cr\u00e9er un <strong>workflow g\u00e9r\u00e9 reposant sur un processus d\u2019approbation<\/strong>.<\/p>\n<h2>M\u00e9thodes pour mettre en place des workflows bas\u00e9s sur une approbation<\/h2>\n<p>Utilisez le tableau pour choisir la m\u00e9thode qui vous convient et acc\u00e9der directement aux \u00e9tapes d\u2019activation.<\/p>\n<p>\ud83d\udccc <strong>Pr\u00e9requis<\/strong>\u00a0:<\/p>\n<ul>\n<li>Un abonnement Microsoft 365 avec Power Automate et Azure AD (pour les workflows dans le cloud)<\/li>\n<li>Une visibilit\u00e9 sur les terminaux via PowerShell et le registre<\/li>\n<li>NinjaOne ou une plateforme RMM capable d\u2019ex\u00e9cuter des scripts<\/li>\n<li>Une politique d\u00e9finissant dans quels cas l\u2019acc\u00e8s administrateur est approuv\u00e9 et pour quelle dur\u00e9e<\/li>\n<\/ul>\n<p>\ud83d\udc49 <strong>Remarque<\/strong>\u00a0: certaines \u00e9tapes peuvent varier selon les param\u00e8tres par d\u00e9faut du syst\u00e8me ou les r\u00e9glages actifs.<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;vertical-align: middle\"><strong>Cliquez pour choisir une m\u00e9thode<\/strong><\/td>\n<td style=\"text-align: center;vertical-align: middle\"><strong>\ud83d\udcbb<\/strong><br \/>\n<strong>Id\u00e9al pour les utilisateurs individuels <\/strong><\/td>\n<td style=\"text-align: center;vertical-align: middle\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><br \/>\n<strong>Id\u00e9al pour les grandes entreprises<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-1\">M\u00e9thode 1\u00a0: Microsoft Forms<\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#method-2\">M\u00e9thode 2\u00a0: script PowerShell<\/a><\/td>\n<td style=\"text-align: center\"><\/td>\n<td style=\"text-align: center\">\u2713<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>\ud83d\udca1 <strong>Astuce<\/strong>\u00a0: consultez la section <a href=\"#things-to-look-out-for\"><em>Points de vigilance<\/em><\/a> pour des conseils sur la gestion des risques potentiels.<\/p>\n<p>\ud83c\udfa5 Voir <a href=\"https:\/\/www.ninjaone.com\/videos\/security\/how-to-set-up-approval-based-workflows-for-admin-access-requests\/\">Comment mettre en place des workflows bas\u00e9s sur une approbation pour les demandes d\u2019acc\u00e8s administrateur<\/a>, une r\u00e9f\u00e9rence visuelle utile.<\/p>\n<h3 id=\"method-1\">M\u00e9thode 1\u00a0: utiliser Microsoft Forms et Power Automate pour les demandes d\u2019acc\u00e8s<\/h3>\n<p>Cette m\u00e9thode demande tr\u00e8s peu de code et convient particuli\u00e8rement aux entreprises qui utilisent d\u00e9j\u00e0 Microsoft 365.<\/p>\n<p>\ud83d\udccc<strong> Cas d\u2019utilisation<\/strong>\u00a0: abonn\u00e9s Microsoft 365<\/p>\n<ol>\n<li>Cr\u00e9ez un formulaire Microsoft intitul\u00e9 \u00ab\u00a0Demande d\u2019acc\u00e8s administrateur\u00a0\u00bb avec les champs suivants\u00a0:\n<ul>\n<li>E-mail du demandeur<\/li>\n<li>Nom de l\u2019appareil<\/li>\n<li>Motif de la demande d\u2019acc\u00e8s<\/li>\n<li>Dur\u00e9e demand\u00e9e<\/li>\n<\/ul>\n<\/li>\n<li>Cr\u00e9ez ensuite un flux Power Automate avec ces param\u00e8tres\u00a0:\n<ul>\n<li>D\u00e9clencheur\u00a0: envoi du formulaire<\/li>\n<li>Condition\u00a0: approbation automatique selon l\u2019utilisateur ou le groupe, ou transmission au responsable pour approbation<\/li>\n<li>Action\u00a0: notifier l\u2019\u00e9quipe informatique et d\u00e9clencher le script qui \u00e9l\u00e8ve les droits de l\u2019utilisateur<\/li>\n<li>Derni\u00e8re \u00e9tape\u00a0: programmer le retour automatique \u00e0 l\u2019\u00e9tat initial ou g\u00e9n\u00e9rer une alerte d\u2019expiration de l\u2019acc\u00e8s<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Vous pouvez conserver les approbations dans une liste SharePoint ou un syst\u00e8me de gestion des tickets \u00e0 des fins de documentation.<\/p>\n<p><strong>Comment cela fonctionne<\/strong>\u00a0: dans cette configuration, Microsoft Forms se charge de la collecte des donn\u00e9es. Power Automate les traite ensuite, applique des \u00e9tapes conditionnelles et cr\u00e9e des pistes d\u2019audit utiles au d\u00e9pannage et \u00e0 la conformit\u00e9.<\/p>\n<h3 id=\"method-2\">M\u00e9thode 2\u00a0: \u00e9lever les droits locaux avec PowerShell et programmer leur retrait<\/h3>\n<p>Cette m\u00e9thode offre un contr\u00f4le tr\u00e8s fin tout en garantissant le retrait automatique des privil\u00e8ges \u00e0 l\u2019issue de la dur\u00e9e d\u00e9finie.<\/p>\n<p>\ud83d\udccc <strong>Cas d\u2019utilisation<\/strong>\u00a0: grandes entreprises, automatisation<\/p>\n<p>Pour accorder un acc\u00e8s administrateur (par exemple une appartenance temporaire au groupe Administrateurs), utilisez la commande suivante\u00a0: <strong><code>Add-LocalGroupMember -Group \"Administrators\" -Member \"domain\\jdoe\"<\/code><\/strong>.<\/p>\n<p>\u26a0\ufe0f<strong>Rappel<\/strong>\u00a0: remplacez les valeurs d\u2019exemple <em>\u00ab\u00a0Administrators\u00a0\u00bb<\/em> par le nom de groupe de votre choix et <em>\u00ab\u00a0domain\\jdoe\u00a0\u00bb<\/em> par votre domaine local et votre nom d\u2019utilisateur.<\/p>\n<p>Pour programmer le retrait de l\u2019acc\u00e8s au bout d\u2019une heure (exemple)\u00a0:<\/p>\n<p><strong><code>schtasks \/create \/tn \"RemoveAdmin_jdoe\" \/tr \"powershell -command<\/code><\/strong><br \/>\n<strong><code>Remove-LocalGroupMember -Group 'Administrators' -Member 'domain\\jdoe'\" \/sc<\/code><\/strong><br \/>\n<strong><code>once \/st 13:00<\/code><\/strong><\/p>\n<p>Ensuite, pour consigner les acc\u00e8s accord\u00e9s dans un fichier local ou une cl\u00e9 de registre \u00e0 des fins d\u2019audit\u00a0:<\/p>\n<p><code><strong>New-ItemProperty -Path \"HKLM:\\SOFTWARE\\Org\\AdminAccess\" -Name \"jdoe\"<\/strong><\/code><br \/>\n<code><strong>-Value \"$(Get-Date)\" -PropertyType String -Force<\/strong><\/code><\/p>\n<p>Lorsqu\u2019une demande est approuv\u00e9e, PowerShell permet d\u2019accorder et de r\u00e9voquer les droits d\u2019administrateur local \u00e0 la demande.<\/p>\n<h2>Auditer et suivre les approbations d\u2019acc\u00e8s administrateur<\/h2>\n<h3>Utiliser le registre pour le statut d\u2019acc\u00e8s et les pistes d\u2019audit<\/h3>\n<p>La cl\u00e9 de registre fait office de <strong>registre en temps r\u00e9el<\/strong> des utilisateurs disposant actuellement de droits d\u2019administrateur.<\/p>\n<p>\ud83d\udccc<strong> Cas d\u2019utilisation<\/strong>\u00a0: d\u00e9ploiements \u00e0 l\u2019\u00e9chelle du syst\u00e8me, distribution via RMM.<\/p>\n<ol>\n<li>Appuyez sur <strong>Win + R<\/strong>, saisissez <em>regedit<\/em>, puis cliquez sur <strong>OK<\/strong> pour ouvrir l\u2019<strong>\u00c9diteur du registre<\/strong>.<\/li>\n<li>Acc\u00e9dez au chemin suivant, ou copiez-le et collez-le dans la barre d\u2019adresse du registre\u00a0: <strong>HKEY_LOCAL_MACHINE\\SOFTWARE\\Org\\AdminAccess <\/strong>.<\/li>\n<li>Vous pouvez consulter les valeurs de type cha\u00eene pour l\u2019audit et le suivi. Voici un exemple de ce qu\u2019il faut examiner\u00a0:\n<ul>\n<li><code>- jdoe_Approved (String) = \"2025-07-01T11:00Z\"<\/code><\/li>\n<li><code>- jdoe_Expires (String) = \"2025-07-01T13:00Z\"<\/code><\/li>\n<li><code>- jdoe_Device (String) = \"CLIENT-PC001\"<\/code><\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>\u26a0\ufe0f <strong>Avertissement<\/strong>\u00a0: la modification du registre peut provoquer des dysfonctionnements du syst\u00e8me. <a href=\"https:\/\/www.ninjaone.com\/videos\/windows\/how-to-back-up-and-restore-windows-registry\/\">Cr\u00e9ez une sauvegarde du registre<\/a> avant de poursuivre.<\/p>\n<h3>V\u00e9rifier et r\u00e9voquer les acc\u00e8s via CMD (invite de commande) et l\u2019analyse des journaux<\/h3>\n<p>Des commandes comme <strong><code>net localgroup<\/code><\/strong> et <strong><code>schtasks<\/code><\/strong>, associ\u00e9es \u00e0 des fichiers journaux centralis\u00e9s, vous permettent de conserver un historique consultable de toute l\u2019activit\u00e9 li\u00e9e aux droits d\u2019administrateur.<\/p>\n<ol>\n<li>Pour v\u00e9rifier les administrateurs, ex\u00e9cutez d\u2019abord <em>net localgroup administrators<\/em>.<\/li>\n<li>Utilisez ensuite <strong><code>schtasks \/query \/fo list | findstr \/i \"RemoveAdmin\"<\/code><\/strong> pour afficher les t\u00e2ches planifi\u00e9es de retrait des droits.<\/li>\n<li>Vous pouvez \u00e9galement ex\u00e9cuter <strong><code>reg query HKLM\\SOFTWARE\\Org\\AdminAccess<\/code><\/strong> pour v\u00e9rifier les modifications effectives dans le registre.<\/li>\n<li>Enfin, consignez les \u00e9v\u00e9nements avec\u00a0: <strong><code>echo %username% granted admin rights on %computername% at %date% %time% &gt;&gt; \\\\logserver\\access_logs.txt<\/code><\/strong><\/li>\n<\/ol>\n<p>Ces scripts vous donnent une vue d\u2019ensemble des appartenances aux groupes d\u2019administrateurs et des t\u00e2ches de retrait planifi\u00e9es, sans avoir besoin d\u2019un script ni d\u2019une console RMM.<\/p>\n<h3>Reporting et alertes sur les acc\u00e8s administrateur via un RMM ou des scripts<\/h3>\n<p>Un RMM performant comme NinjaOne dispose des outils n\u00e9cessaires pour transformer le contr\u00f4le des acc\u00e8s administrateur en une d\u00e9fense proactive plut\u00f4t qu\u2019en une t\u00e2che r\u00e9active.<\/p>\n<p>Voici quelques strat\u00e9gies de d\u00e9ploiement courantes pour encadrer les acc\u00e8s des utilisateurs\u00a0:<\/p>\n<ul>\n<li>Ex\u00e9cuter des scripts qui d\u00e9tectent les modifications du groupe d\u2019administrateurs locaux<\/li>\n<li>D\u00e9clencher une alerte lorsqu\u2019un utilisateur est ajout\u00e9 en dehors d\u2019une fen\u00eatre approuv\u00e9e<\/li>\n<li>Annuler les ajouts d\u2019appartenance non autoris\u00e9s<\/li>\n<li>Synchroniser les cl\u00e9s de registre avec le RMM pour les afficher dans le tableau de bord<\/li>\n<\/ul>\n<p>De plus, le tableau de bord peut fournir des rapports planifi\u00e9s indiquant qui a obtenu un acc\u00e8s et \u00e0 quel moment il a \u00e9t\u00e9 r\u00e9voqu\u00e9, et signaler tout \u00e9cart par rapport aux politiques associ\u00e9es.<\/p>\n<h2 id=\"things-to-look-out-for\">\u26a0\ufe0f Points de vigilance lors de la mise en place de workflows bas\u00e9s sur une approbation<\/h2>\n<p>Voici les risques les plus courants, leurs cons\u00e9quences possibles et quelques moyens concrets de les corriger ou de les \u00e9viter.<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Risques<\/strong><\/td>\n<td><strong>Cons\u00e9quences possibles<\/strong><\/td>\n<td><strong>Corrections<\/strong><\/td>\n<\/tr>\n<tr>\n<td>La t\u00e2che planifi\u00e9e ne s\u2019ex\u00e9cute pas<\/td>\n<td>Les privil\u00e8ges \u00e9lev\u00e9s restent actifs ind\u00e9finiment<\/td>\n<td>Retirez manuellement l\u2019utilisateur du groupe d\u2019administrateurs via le RMM ou PowerShell.<\/td>\n<\/tr>\n<tr>\n<td>Consignation dans le registre omise<\/td>\n<td>Aucune piste d\u2019audit disponible pour les audits de conformit\u00e9<\/td>\n<td>Reconstituez les journaux a posteriori \u00e0 partir des journaux d\u2019\u00e9v\u00e9nements ou de l\u2019historique du RMM.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Autre point essentiel\u00a0: certaines demandes d\u2019acc\u00e8s ne s\u2019int\u00e8grent pas facilement dans un workflow standard. Des protocoles de secours et une planification suppl\u00e9mentaire peuvent s\u2019av\u00e9rer n\u00e9cessaires pour les urgences, les environnements multi-tenant et les \u00e9quipes distribu\u00e9es, afin de garantir la s\u00e9curit\u00e9 sans ralentir les op\u00e9rations critiques.<\/p>\n<h2>Les solutions NinjaOne pour les workflows bas\u00e9s sur une approbation<\/h2>\n<p>NinjaOne prend en charge les workflows de gouvernance des acc\u00e8s gr\u00e2ce \u00e0\u00a0:<\/p>\n<ul>\n<li>Le d\u00e9ploiement de scripts pour accorder et r\u00e9voquer les acc\u00e8s administrateur sur l\u2019ensemble des terminaux<\/li>\n<li>L\u2019ex\u00e9cution planifi\u00e9e et le retour \u00e0 l\u2019\u00e9tat initial des t\u00e2ches gr\u00e2ce \u00e0 la <a href=\"https:\/\/www.ninjaone.com\/docs\/endpoint-management\/policies\/policy-scheduled-tasks\/\">planification des politiques<\/a> du RMM<\/li>\n<li>La surveillance des cl\u00e9s de registre et des appartenances aux groupes locaux pour une visibilit\u00e9 en temps r\u00e9el<\/li>\n<li>La consignation des \u00e9v\u00e9nements d\u2019escalade et de d\u00e9sescalade, associ\u00e9s \u00e0 l\u2019utilisateur, \u00e0 l\u2019appareil et \u00e0 l\u2019horodatage<\/li>\n<li>Des alertes personnalis\u00e9es et des tableaux de bord de reporting pour visualiser les \u00e9v\u00e9nements d\u2019acc\u00e8s chez tous les clients<\/li>\n<\/ul>\n<p>Avec NinjaOne, les MSP peuvent proposer des workflows de demande d\u2019acc\u00e8s s\u00e9curis\u00e9s, auditables et \u00e9volutifs, qui prot\u00e8gent leurs clients tout en simplifiant le travail des techniciens.<\/p>\n<h2>Int\u00e9grer un workflow bas\u00e9 sur une approbation \u00e0 un RMM<\/h2>\n<p>Les workflows bas\u00e9s sur une approbation permettent de mieux contr\u00f4ler les r\u00e9seaux et les terminaux, tout en restant align\u00e9s sur les cadres de conformit\u00e9 informatique essentiels. De plus, le syst\u00e8me donne aux utilisateurs un acc\u00e8s rapide \u00e0 certaines donn\u00e9es et \u00e0 certains outils m\u00e9tier.<\/p>\n<p>Au-del\u00e0 de l\u2019\u00e9quilibre \u00e0 trouver entre rapidit\u00e9 d\u2019acc\u00e8s et gouvernance solide, les MSP et les \u00e9quipes d\u2019informatique d\u2019entreprise peuvent int\u00e9grer ce workflow \u00e0 un RMM comme NinjaOne\u00a0: ils disposent alors de nouvelles possibilit\u00e9s pour faire \u00e9voluer et g\u00e9rer leurs actifs informatiques depuis un tableau de bord unifi\u00e9.<\/p>\n<h3><strong>Sujets connexes\u00a0:<\/strong><\/h3>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-gerer-les-utilisateurs-et-les-groupes-dans-windows-10-avec-wac\/\">Comment utiliser WAC pour g\u00e9rer les utilisateurs et les groupes dans Windows 10<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/docs\/endpoint-management\/users\/user-roles-and-permissions\/\">[NinjaOne] R\u00f4les et autorisations des utilisateurs<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-identifier-les-processus-executes-en-tant-quadministrateur-sous-windows-10\/\">Comment identifier les processus ex\u00e9cut\u00e9s en tant qu\u2019administrateur dans Windows 10<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Les workflows bas\u00e9s sur une approbation garantissent que les privil\u00e8ges administratifs sont v\u00e9rifiables et justifi\u00e9s par un besoin pr\u00e9cis. Cette configuration est essentielle pour tout environnement g\u00e9r\u00e9 qui cherche \u00e0 r\u00e9duire les risques de s\u00e9curit\u00e9 et de conformit\u00e9 \u00e0 grande \u00e9chelle. Dans ce guide, nous passons en revue les meilleures m\u00e9thodes pour cr\u00e9er un workflow [&hellip;]<\/p>\n","protected":false},"author":35,"featured_media":549007,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[4355],"tags":[],"class_list":["post-886438","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-ops"],"acf":[],"modified_by":null,"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/886438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/35"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=886438"}],"version-history":[{"count":1,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/886438\/revisions"}],"predecessor-version":[{"id":886439,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/886438\/revisions\/886439"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/549007"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=886438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=886438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=886438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}