Comment révoquer un accès à distance ?
Vous révoquez l'accès à distance en désactivant les comptes, clés ou sessions concernés dans le système qui l'autorise, comme un serveur VPN, un outil de bureau à distance ou une plateforme de gestion des identités. Cela s'applique aux employés qui quittent l'entreprise, aux prestataires dont le contrat arrive à échéance ou aux appareils perdus ou volés. Les sections suivantes décrivent les méthodes et étapes les plus courantes. Vous avez des questions concernant votre situation particulière ? N'hésitez pas à nous contacter Chez Sellox, nous sommes heureux de vous apporter une aide supplémentaire.
Quelles sont les méthodes existantes pour accorder un accès à distance ?
Les méthodes les plus courantes pour accorder un accès à distance sont les connexions VPN, les logiciels de bureau à distance (tels que RDP ou TeamViewer), les plateformes d'accès cloud et les clés SSH pour la gestion des serveurs. Chaque méthode possède son propre mécanisme d'octroi et de révocation d'accès, ce qui détermine les étapes à suivre pour bloquer efficacement l'accès d'un utilisateur.
Il est important de savoir quelles méthodes sont actives au sein de votre organisation, car l'accès peut parfois se faire simultanément via plusieurs canaux. Par exemple, un employé peut disposer à la fois d'un compte VPN et d'une connexion de bureau à distance. contrôle d'accès Elle commence donc par un aperçu complet de toutes les connexions actives et des comptes associés.
Comment révoquer un accès à distance via un VPN ?
Pour révoquer l'accès distant via un VPN, désactivez ou supprimez le compte utilisateur dans la console de gestion du VPN, révoquez les certificats associés et fermez de force toutes les sessions actives. Tant que le compte reste actif sur le serveur VPN, l'utilisateur peut se reconnecter, même si d'autres droits d'accès ont déjà été révoqués.
La procédure exacte dépend du logiciel VPN utilisé. Avec des solutions comme OpenVPN, Cisco AnyConnect ou WireGuard, la gestion des utilisateurs s'effectue via un panneau d'administration ou des fichiers de configuration. N'oubliez pas de désactiver également les jetons d'authentification à deux facteurs ou les clés matérielles associés au compte. Pour les services VPN cloud, la révocation des accès est généralement gérée par une plateforme d'identité centralisée telle qu'Azure Active Directory ou Okta.
Comment supprimer l'accès au bureau à distance d'un appareil ?
Pour supprimer l'accès au bureau à distance, désactivez la fonction de bureau à distance sur l'appareil cible, retirez le compte utilisateur de la liste des utilisateurs autorisés et fermez les sessions actives via les paramètres de gestion des sessions du système d'exploitation ou du logiciel utilisé. Pour les outils tiers, tels que TeamViewer ou AnyDesk, vous devez également supprimer l'appareil de la vue d'ensemble du compte administrateur.
Désactivation du protocole RDP (Remote Desktop Protocol) sous Windows
Accédez aux Propriétés système, cliquez sur l'onglet “ Accès distant ” et désactivez l'option permettant les connexions distantes. Supprimez ensuite tous les utilisateurs disposant d'un accès explicite via le bouton “ Sélectionner les utilisateurs ”. Ainsi, plus personne ne pourra se connecter à l'appareil via RDP.
Révoquer l'accès au logiciel de bureau à distance tiers
Pour les outils comme TeamViewer ou AnyDesk, connectez-vous à la console d'administration du compte professionnel. Supprimez l'appareil ou l'utilisateur concerné de la liste des appareils partagés. Modifiez également le mot de passe du compte administrateur si l'utilisateur y avait accès et vérifiez qu'aucun mode d'accès sans surveillance n'est actif.
Que faire après avoir révoqué l'accès à distance ?
Après avoir révoqué l'accès à distance, vérifiez que toutes les sessions actives ont bien été fermées, documentez les actions effectuées en les horodatant et analysez les fichiers journaux afin de détecter toute activité suspecte antérieure à la révocation. Ces étapes permettent de déterminer si la révocation est complète et vérifiable.
- Consultez les journaux d'audit du serveur VPN, du système d'exploitation et de tous les outils de bureau à distance pour vérifier les connexions récentes.
- Vérifiez que le compte est également désactivé dans les systèmes liés, tels que la messagerie électronique, le stockage cloud et les applications internes.
- Conservez une confirmation écrite de la date et de l'heure auxquelles l'accès a été révoqué.
- Informez vos collègues concernés ou l'équipe de sécurité des changements apportés.
N'oubliez pas non plus de modifier les mots de passe des comptes partagés si l'utilisateur qui quitte l'entreprise y avait accès. Le partage d'identifiants constitue une faille de sécurité courante souvent négligée lors du départ d'employés ou de prestataires.
Pourquoi la révocation d'un accès à distance représente-t-elle un risque de sécurité si elle intervient trop tard ?
Si l'accès à distance n'est pas immédiatement révoqué après la fin d'un contrat de travail ou d'une collaboration, un accès actif aux systèmes sensibles demeure. Ceci accroît le risque de fuites de données, de modifications non autorisées et de sabotage, car l'ancien utilisateur peut techniquement toujours se connecter comme si de rien n'était.
En pratique, de nombreux incidents de sécurité sont liés à des comptes qui n'ont pas été désactivés à temps. Un ancien employé rancunier ou un attaquant utilisant des identifiants volés peuvent rester actifs sans être détectés pendant des semaines, voire des mois, en l'absence de surveillance. Plus le délai est long, plus les dégâts potentiels sont importants. Une bonne gestion des accès exige donc que la révocation des accès fasse partie intégrante d'une procédure de départ standardisée, et non qu'elle soit une simple formalité manuelle.
Comment empêcher à l'avenir les accès distants non autorisés ?
L'accès distant non autorisé est empêché par une combinaison de vérification d'identité rigoureuse, de contrôles réguliers des comptes et de désactivation automatique en cas de cessation d'activité. Une plateforme centralisée de gestion des identités permet de révoquer les accès rapidement et définitivement depuis un point unique, sans avoir à passer manuellement par plusieurs systèmes.
Mesures supplémentaires permettant de réduire davantage le risque :
- Authentification multifactorielle (AMF) : Même si les identifiants de connexion sont volés, un attaquant ne peut pas se connecter sans le deuxième facteur d'authentification.
- Droits d'accès minimaux (principe du moindre privilège) : N’accordez aux utilisateurs l’accès qu’aux systèmes dont ils ont réellement besoin pour leur travail.
- Examens d'accès réguliers : Vérifiez régulièrement qui a accès à quels systèmes et supprimez les droits inutiles.
- Désactivation automatisée : Lier les processus RH à la gestion des accès afin que les comptes soient automatiquement désactivés en cas de cessation d'emploi.
- Surveillance et alerte : Configurez des notifications pour les tentatives de connexion inhabituelles ou les connexions en dehors des heures de bureau.
Une approche proactive de la gestion des accès est la méthode la plus efficace pour empêcher d'anciens utilisateurs ou des personnes malveillantes de conserver l'accès à des systèmes auxquels ils ne sont plus autorisés à accéder. Souhaitez-vous savoir comment Sellox peut accompagner votre organisation dans cette démarche ? Contactez-nous et discutez des possibilités avec l'un de nos spécialistes.
Foire aux questions
Dans quel délai l'accès à distance doit-il être révoqué après la résiliation du contrat ?
L'accès à distance doit idéalement être révoqué dès la fin officielle de la relation de travail ou de la collaboration, de préférence avant le dernier jour ouvrable. Dans les situations délicates, comme un licenciement pour faute grave, il est conseillé de révoquer l'accès immédiatement et simultanément via tous les canaux afin d'éliminer tout risque. Automatisez ce processus en connectant vos systèmes RH à votre plateforme de gestion des identités pour éviter tout retard dû à des interventions manuelles.
Que faire si je ne sais pas par quels canaux un employé avait accès ?
Commencez par auditer votre plateforme de gestion des identités (telle qu'Azure AD ou Okta) et vérifiez tous les comptes, rôles et applications associés à l'utilisateur concerné. Consultez également les journaux de votre serveur VPN, de vos outils de bureau à distance et de vos environnements cloud pour identifier l'activité récente de ce compte. Si aucune vue d'ensemble centralisée n'est disponible, cela indique clairement qu'il est temps de mettre en place un système de gestion des accès centralisé.
Un utilisateur peut-il encore accéder au compte si je réinitialise uniquement le mot de passe sans le désactiver ?
Oui, une simple réinitialisation du mot de passe ne suffit pas à bloquer définitivement l'accès. Si le compte reste actif, un utilisateur peut toujours y accéder via des procédures de récupération de mot de passe, des sessions SSO liées ou des jetons actifs. La seule méthode fiable consiste à désactiver ou supprimer complètement le compte et à fermer toutes les sessions actives sur chaque système concerné.
Comment puis-je gérer la révocation des accès pour les freelances ou les prestataires externes qui ont réalisé plusieurs projets ?
Au début de chaque collaboration, définissez clairement l'étendue et la durée des accès et consignez-les dans une politique d'accès. Utilisez des comptes ou des licences à durée limitée qui expirent automatiquement à la fin du contrat afin d'éviter toute intervention manuelle. Procédez à un audit des accès à la fin de chaque projet pour vérifier que tous les droits ont bien été révoqués, notamment l'accès au stockage cloud, aux logiciels de gestion de projet et aux outils de communication.
Quelles sont les erreurs les plus fréquentes lors de la révocation d'un accès à distance ?
Les erreurs les plus fréquentes sont : la désactivation du seul compte principal sans mise à jour des systèmes associés, l’absence de fermeture forcée des sessions actives et le non-changement des mots de passe partagés après le départ d’un utilisateur. Autre erreur courante : le manque de documentation, qui empêche de prouver a posteriori quand et comment l’accès a été révoqué. Une liste de contrôle standardisée pour la procédure de départ permet de prévenir ces erreurs de manière structurelle.
Comment savoir si des tentatives de connexion non autorisées se produisent encore après la révocation de l'accès ?
Configurez la surveillance et les alertes au niveau de votre serveur VPN, de votre plateforme de gestion des identités et de vos outils de bureau à distance afin de recevoir automatiquement une notification en cas de tentative de connexion à partir de comptes désactivés. Par ailleurs, consultez régulièrement les journaux d'audit pour détecter toute tentative d'utilisation du nom d'utilisateur ou de l'adresse e-mail de l'ancien utilisateur. Si vous utilisez un système SIEM (Security Information and Event Management), vous pouvez définir des règles spécifiques permettant de signaler immédiatement toute activité suspecte liée à des comptes désactivés.
Est-il également nécessaire d'effacer ou de bloquer les appareils lors de la révocation de l'accès à distance ?
Cela dépend si l'appareil appartient à l'organisation ou à l'utilisateur (BYOD). Pour les appareils professionnels, il est recommandé d'effectuer un effacement à distance ou un blocage via la gestion des appareils mobiles (MDM) afin de garantir l'inaccessibilité des données sensibles de l'entreprise. Pour les appareils personnels, la révocation des droits d'accès et la suppression des profils ou applications d'entreprise via le système MDM, conformément à la politique de confidentialité de votre organisation, suffisent.