{"id":7479,"date":"2026-09-16T08:00:00","date_gmt":"2026-09-16T06:00:00","guid":{"rendered":"https:\/\/www.sellox.nl\/?p=7479"},"modified":"2026-08-10T14:51:57","modified_gmt":"2026-08-10T12:51:57","slug":"comment-revoquer-lacces-a-distance","status":"publish","type":"post","link":"https:\/\/www.sellox.nl\/fr\/hoe-trek-je-toegang-op-afstand-weer-in\/","title":{"rendered":"Comment r\u00e9voquer un acc\u00e8s \u00e0 distance\u00a0?"},"content":{"rendered":"<p>Vous r\u00e9voquez l&#039;acc\u00e8s \u00e0 distance en d\u00e9sactivant les comptes, cl\u00e9s ou sessions concern\u00e9s dans le syst\u00e8me qui l&#039;autorise, comme un serveur VPN, un outil de bureau \u00e0 distance ou une plateforme de gestion des identit\u00e9s. Cela s&#039;applique aux employ\u00e9s qui quittent l&#039;entreprise, aux prestataires dont le contrat arrive \u00e0 \u00e9ch\u00e9ance ou aux appareils perdus ou vol\u00e9s. Les sections suivantes d\u00e9crivent les m\u00e9thodes et \u00e9tapes les plus courantes. Vous avez des questions concernant votre situation particuli\u00e8re\u00a0? <a href=\"https:\/\/www.sellox.nl\/fr\/contact\/\">N&#039;h\u00e9sitez pas \u00e0 nous contacter<\/a> Chez Sellox, nous sommes heureux de vous apporter une aide suppl\u00e9mentaire.<\/p>\n<h2>Quelles sont les m\u00e9thodes existantes pour accorder un acc\u00e8s \u00e0 distance\u00a0?<\/h2>\n<p>Les m\u00e9thodes les plus courantes pour accorder un acc\u00e8s \u00e0 distance sont les connexions VPN, les logiciels de bureau \u00e0 distance (tels que RDP ou TeamViewer), les plateformes d&#039;acc\u00e8s cloud et les cl\u00e9s SSH pour la gestion des serveurs. Chaque m\u00e9thode poss\u00e8de son propre m\u00e9canisme d&#039;octroi et de r\u00e9vocation d&#039;acc\u00e8s, ce qui d\u00e9termine les \u00e9tapes \u00e0 suivre pour bloquer efficacement l&#039;acc\u00e8s d&#039;un utilisateur.<\/p>\n<p>Il est important de savoir quelles m\u00e9thodes sont actives au sein de votre organisation, car l&#039;acc\u00e8s peut parfois se faire simultan\u00e9ment via plusieurs canaux. Par exemple, un employ\u00e9 peut disposer \u00e0 la fois d&#039;un compte VPN et d&#039;une connexion de bureau \u00e0 distance. <a href=\"https:\/\/www.sellox.nl\/fr\/controle-dacces\/\">contr\u00f4le d&#039;acc\u00e8s<\/a> Elle commence donc par un aper\u00e7u complet de toutes les connexions actives et des comptes associ\u00e9s.<\/p>\n<h2>Comment r\u00e9voquer un acc\u00e8s \u00e0 distance via un VPN\u00a0?<\/h2>\n<p>Pour r\u00e9voquer l&#039;acc\u00e8s distant via un VPN, d\u00e9sactivez ou supprimez le compte utilisateur dans la console de gestion du VPN, r\u00e9voquez les certificats associ\u00e9s et fermez de force toutes les sessions actives. Tant que le compte reste actif sur le serveur VPN, l&#039;utilisateur peut se reconnecter, m\u00eame si d&#039;autres droits d&#039;acc\u00e8s ont d\u00e9j\u00e0 \u00e9t\u00e9 r\u00e9voqu\u00e9s.<\/p>\n<p>La proc\u00e9dure exacte d\u00e9pend du logiciel VPN utilis\u00e9. Avec des solutions comme OpenVPN, Cisco AnyConnect ou WireGuard, la gestion des utilisateurs s&#039;effectue via un panneau d&#039;administration ou des fichiers de configuration. N&#039;oubliez pas de d\u00e9sactiver \u00e9galement les jetons d&#039;authentification \u00e0 deux facteurs ou les cl\u00e9s mat\u00e9rielles associ\u00e9s au compte. Pour les services VPN cloud, la r\u00e9vocation des acc\u00e8s est g\u00e9n\u00e9ralement g\u00e9r\u00e9e par une plateforme d&#039;identit\u00e9 centralis\u00e9e telle qu&#039;Azure Active Directory ou Okta.<\/p>\n<h2>Comment supprimer l&#039;acc\u00e8s au bureau \u00e0 distance d&#039;un appareil\u00a0?<\/h2>\n<p>Pour supprimer l&#039;acc\u00e8s au bureau \u00e0 distance, d\u00e9sactivez la fonction de bureau \u00e0 distance sur l&#039;appareil cible, retirez le compte utilisateur de la liste des utilisateurs autoris\u00e9s et fermez les sessions actives via les param\u00e8tres de gestion des sessions du syst\u00e8me d&#039;exploitation ou du logiciel utilis\u00e9. Pour les outils tiers, tels que TeamViewer ou AnyDesk, vous devez \u00e9galement supprimer l&#039;appareil de la vue d&#039;ensemble du compte administrateur.<\/p>\n<h3>D\u00e9sactivation du protocole RDP (Remote Desktop Protocol) sous Windows<\/h3>\n<p>Acc\u00e9dez aux Propri\u00e9t\u00e9s syst\u00e8me, cliquez sur l&#039;onglet \u201c\u00a0Acc\u00e8s distant\u00a0\u201d et d\u00e9sactivez l&#039;option permettant les connexions distantes. Supprimez ensuite tous les utilisateurs disposant d&#039;un acc\u00e8s explicite via le bouton \u201c\u00a0S\u00e9lectionner les utilisateurs\u00a0\u201d. Ainsi, plus personne ne pourra se connecter \u00e0 l&#039;appareil via RDP.<\/p>\n<h3>R\u00e9voquer l&#039;acc\u00e8s au logiciel de bureau \u00e0 distance tiers<\/h3>\n<p>Pour les outils comme TeamViewer ou AnyDesk, connectez-vous \u00e0 la console d&#039;administration du compte professionnel. Supprimez l&#039;appareil ou l&#039;utilisateur concern\u00e9 de la liste des appareils partag\u00e9s. Modifiez \u00e9galement le mot de passe du compte administrateur si l&#039;utilisateur y avait acc\u00e8s et v\u00e9rifiez qu&#039;aucun mode d&#039;acc\u00e8s sans surveillance n&#039;est actif.<\/p>\n<h2>Que faire apr\u00e8s avoir r\u00e9voqu\u00e9 l&#039;acc\u00e8s \u00e0 distance\u00a0?<\/h2>\n<p>Apr\u00e8s avoir r\u00e9voqu\u00e9 l&#039;acc\u00e8s \u00e0 distance, v\u00e9rifiez que toutes les sessions actives ont bien \u00e9t\u00e9 ferm\u00e9es, documentez les actions effectu\u00e9es en les horodatant et analysez les fichiers journaux afin de d\u00e9tecter toute activit\u00e9 suspecte ant\u00e9rieure \u00e0 la r\u00e9vocation. Ces \u00e9tapes permettent de d\u00e9terminer si la r\u00e9vocation est compl\u00e8te et v\u00e9rifiable.<\/p>\n<ul>\n<li>Consultez les journaux d&#039;audit du serveur VPN, du syst\u00e8me d&#039;exploitation et de tous les outils de bureau \u00e0 distance pour v\u00e9rifier les connexions r\u00e9centes.<\/li>\n<li>V\u00e9rifiez que le compte est \u00e9galement d\u00e9sactiv\u00e9 dans les syst\u00e8mes li\u00e9s, tels que la messagerie \u00e9lectronique, le stockage cloud et les applications internes.<\/li>\n<li>Conservez une confirmation \u00e9crite de la date et de l&#039;heure auxquelles l&#039;acc\u00e8s a \u00e9t\u00e9 r\u00e9voqu\u00e9.<\/li>\n<li>Informez vos coll\u00e8gues concern\u00e9s ou l&#039;\u00e9quipe de s\u00e9curit\u00e9 des changements apport\u00e9s.<\/li>\n<\/ul>\n<p>N&#039;oubliez pas non plus de modifier les mots de passe des comptes partag\u00e9s si l&#039;utilisateur qui quitte l&#039;entreprise y avait acc\u00e8s. Le partage d&#039;identifiants constitue une faille de s\u00e9curit\u00e9 courante souvent n\u00e9glig\u00e9e lors du d\u00e9part d&#039;employ\u00e9s ou de prestataires.<\/p>\n<h2>Pourquoi la r\u00e9vocation d&#039;un acc\u00e8s \u00e0 distance repr\u00e9sente-t-elle un risque de s\u00e9curit\u00e9 si elle intervient trop tard\u00a0?<\/h2>\n<p>Si l&#039;acc\u00e8s \u00e0 distance n&#039;est pas imm\u00e9diatement r\u00e9voqu\u00e9 apr\u00e8s la fin d&#039;un contrat de travail ou d&#039;une collaboration, un acc\u00e8s actif aux syst\u00e8mes sensibles demeure. Ceci accro\u00eet le risque de fuites de donn\u00e9es, de modifications non autoris\u00e9es et de sabotage, car l&#039;ancien utilisateur peut techniquement toujours se connecter comme si de rien n&#039;\u00e9tait.<\/p>\n<p>En pratique, de nombreux incidents de s\u00e9curit\u00e9 sont li\u00e9s \u00e0 des comptes qui n&#039;ont pas \u00e9t\u00e9 d\u00e9sactiv\u00e9s \u00e0 temps. Un ancien employ\u00e9 rancunier ou un attaquant utilisant des identifiants vol\u00e9s peuvent rester actifs sans \u00eatre d\u00e9tect\u00e9s pendant des semaines, voire des mois, en l&#039;absence de surveillance. Plus le d\u00e9lai est long, plus les d\u00e9g\u00e2ts potentiels sont importants. Une bonne gestion des acc\u00e8s exige donc que la r\u00e9vocation des acc\u00e8s fasse partie int\u00e9grante d&#039;une proc\u00e9dure de d\u00e9part standardis\u00e9e, et non qu&#039;elle soit une simple formalit\u00e9 manuelle.<\/p>\n<h2>Comment emp\u00eacher \u00e0 l&#039;avenir les acc\u00e8s distants non autoris\u00e9s\u00a0?<\/h2>\n<p>L&#039;acc\u00e8s distant non autoris\u00e9 est emp\u00each\u00e9 par une combinaison de v\u00e9rification d&#039;identit\u00e9 rigoureuse, de contr\u00f4les r\u00e9guliers des comptes et de d\u00e9sactivation automatique en cas de cessation d&#039;activit\u00e9. Une plateforme centralis\u00e9e de gestion des identit\u00e9s permet de r\u00e9voquer les acc\u00e8s rapidement et d\u00e9finitivement depuis un point unique, sans avoir \u00e0 passer manuellement par plusieurs syst\u00e8mes.<\/p>\n<p>Mesures suppl\u00e9mentaires permettant de r\u00e9duire davantage le risque\u00a0:<\/p>\n<ul>\n<li><strong>Authentification multifactorielle (AMF)\u00a0:<\/strong> M\u00eame si les identifiants de connexion sont vol\u00e9s, un attaquant ne peut pas se connecter sans le deuxi\u00e8me facteur d&#039;authentification.<\/li>\n<li><strong>Droits d&#039;acc\u00e8s minimaux (principe du moindre privil\u00e8ge)\u00a0:<\/strong> N\u2019accordez aux utilisateurs l\u2019acc\u00e8s qu\u2019aux syst\u00e8mes dont ils ont r\u00e9ellement besoin pour leur travail.<\/li>\n<li><strong>Examens d&#039;acc\u00e8s r\u00e9guliers\u00a0:<\/strong> V\u00e9rifiez r\u00e9guli\u00e8rement qui a acc\u00e8s \u00e0 quels syst\u00e8mes et supprimez les droits inutiles.<\/li>\n<li><strong>D\u00e9sactivation automatis\u00e9e\u00a0:<\/strong> Lier les processus RH \u00e0 la gestion des acc\u00e8s afin que les comptes soient automatiquement d\u00e9sactiv\u00e9s en cas de cessation d&#039;emploi.<\/li>\n<li><strong>Surveillance et alerte :<\/strong> Configurez des notifications pour les tentatives de connexion inhabituelles ou les connexions en dehors des heures de bureau.<\/li>\n<\/ul>\n<p>Une approche proactive de la gestion des acc\u00e8s est la m\u00e9thode la plus efficace pour emp\u00eacher d&#039;anciens utilisateurs ou des personnes malveillantes de conserver l&#039;acc\u00e8s \u00e0 des syst\u00e8mes auxquels ils ne sont plus autoris\u00e9s \u00e0 acc\u00e9der. Souhaitez-vous savoir comment Sellox peut accompagner votre organisation dans cette d\u00e9marche\u00a0? <a href=\"https:\/\/www.sellox.nl\/fr\/contact\/\">Contactez-nous<\/a> et discutez des possibilit\u00e9s avec l&#039;un de nos sp\u00e9cialistes.<\/p>\n<div class=\"wp-block-seoaic-faq-block\">\n    <h2 class=\"seoaic-faq-section-title\">Foire aux questions<\/h2>\n            <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Dans quel d\u00e9lai l&#039;acc\u00e8s \u00e0 distance doit-il \u00eatre r\u00e9voqu\u00e9 apr\u00e8s la r\u00e9siliation du contrat\u00a0?            <\/h3>\n            <p class=\"seoaic-answer\">\n                L&#039;acc\u00e8s \u00e0 distance doit id\u00e9alement \u00eatre r\u00e9voqu\u00e9 d\u00e8s la fin officielle de la relation de travail ou de la collaboration, de pr\u00e9f\u00e9rence avant le dernier jour ouvrable. Dans les situations d\u00e9licates, comme un licenciement pour faute grave, il est conseill\u00e9 de r\u00e9voquer l&#039;acc\u00e8s imm\u00e9diatement et simultan\u00e9ment via tous les canaux afin d&#039;\u00e9liminer tout risque. Automatisez ce processus en connectant vos syst\u00e8mes RH \u00e0 votre plateforme de gestion des identit\u00e9s pour \u00e9viter tout retard d\u00fb \u00e0 des interventions manuelles.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Que faire si je ne sais pas par quels canaux un employ\u00e9 avait acc\u00e8s ?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Commencez par auditer votre plateforme de gestion des identit\u00e9s (telle qu&#039;Azure AD ou Okta) et v\u00e9rifiez tous les comptes, r\u00f4les et applications associ\u00e9s \u00e0 l&#039;utilisateur concern\u00e9. Consultez \u00e9galement les journaux de votre serveur VPN, de vos outils de bureau \u00e0 distance et de vos environnements cloud pour identifier l&#039;activit\u00e9 r\u00e9cente de ce compte. Si aucune vue d&#039;ensemble centralis\u00e9e n&#039;est disponible, cela indique clairement qu&#039;il est temps de mettre en place un syst\u00e8me de gestion des acc\u00e8s centralis\u00e9.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Un utilisateur peut-il encore acc\u00e9der au compte si je r\u00e9initialise uniquement le mot de passe sans le d\u00e9sactiver\u00a0?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Oui, une simple r\u00e9initialisation du mot de passe ne suffit pas \u00e0 bloquer d\u00e9finitivement l&#039;acc\u00e8s. Si le compte reste actif, un utilisateur peut toujours y acc\u00e9der via des proc\u00e9dures de r\u00e9cup\u00e9ration de mot de passe, des sessions SSO li\u00e9es ou des jetons actifs. La seule m\u00e9thode fiable consiste \u00e0 d\u00e9sactiver ou supprimer compl\u00e8tement le compte et \u00e0 fermer toutes les sessions actives sur chaque syst\u00e8me concern\u00e9.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Comment puis-je g\u00e9rer la r\u00e9vocation des acc\u00e8s pour les freelances ou les prestataires externes qui ont r\u00e9alis\u00e9 plusieurs projets\u00a0?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Au d\u00e9but de chaque collaboration, d\u00e9finissez clairement l&#039;\u00e9tendue et la dur\u00e9e des acc\u00e8s et consignez-les dans une politique d&#039;acc\u00e8s. Utilisez des comptes ou des licences \u00e0 dur\u00e9e limit\u00e9e qui expirent automatiquement \u00e0 la fin du contrat afin d&#039;\u00e9viter toute intervention manuelle. Proc\u00e9dez \u00e0 un audit des acc\u00e8s \u00e0 la fin de chaque projet pour v\u00e9rifier que tous les droits ont bien \u00e9t\u00e9 r\u00e9voqu\u00e9s, notamment l&#039;acc\u00e8s au stockage cloud, aux logiciels de gestion de projet et aux outils de communication.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Quelles sont les erreurs les plus fr\u00e9quentes lors de la r\u00e9vocation d&#039;un acc\u00e8s \u00e0 distance\u00a0?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Les erreurs les plus fr\u00e9quentes sont\u00a0: la d\u00e9sactivation du seul compte principal sans mise \u00e0 jour des syst\u00e8mes associ\u00e9s, l\u2019absence de fermeture forc\u00e9e des sessions actives et le non-changement des mots de passe partag\u00e9s apr\u00e8s le d\u00e9part d\u2019un utilisateur. Autre erreur courante\u00a0: le manque de documentation, qui emp\u00eache de prouver a posteriori quand et comment l\u2019acc\u00e8s a \u00e9t\u00e9 r\u00e9voqu\u00e9. Une liste de contr\u00f4le standardis\u00e9e pour la proc\u00e9dure de d\u00e9part permet de pr\u00e9venir ces erreurs de mani\u00e8re structurelle.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Comment savoir si des tentatives de connexion non autoris\u00e9es se produisent encore apr\u00e8s la r\u00e9vocation de l&#039;acc\u00e8s\u00a0?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Configurez la surveillance et les alertes au niveau de votre serveur VPN, de votre plateforme de gestion des identit\u00e9s et de vos outils de bureau \u00e0 distance afin de recevoir automatiquement une notification en cas de tentative de connexion \u00e0 partir de comptes d\u00e9sactiv\u00e9s. Par ailleurs, consultez r\u00e9guli\u00e8rement les journaux d&#039;audit pour d\u00e9tecter toute tentative d&#039;utilisation du nom d&#039;utilisateur ou de l&#039;adresse e-mail de l&#039;ancien utilisateur. Si vous utilisez un syst\u00e8me SIEM (Security Information and Event Management), vous pouvez d\u00e9finir des r\u00e8gles sp\u00e9cifiques permettant de signaler imm\u00e9diatement toute activit\u00e9 suspecte li\u00e9e \u00e0 des comptes d\u00e9sactiv\u00e9s.            <\/p>\n        <\/div>\n                <div class=\"seoaic-faq-item\">\n            <h3 class=\"seoaic-question\">\n                Est-il \u00e9galement n\u00e9cessaire d&#039;effacer ou de bloquer les appareils lors de la r\u00e9vocation de l&#039;acc\u00e8s \u00e0 distance\u00a0?            <\/h3>\n            <p class=\"seoaic-answer\">\n                Cela d\u00e9pend si l&#039;appareil appartient \u00e0 l&#039;organisation ou \u00e0 l&#039;utilisateur (BYOD). Pour les appareils professionnels, il est recommand\u00e9 d&#039;effectuer un effacement \u00e0 distance ou un blocage via la gestion des appareils mobiles (MDM) afin de garantir l&#039;inaccessibilit\u00e9 des donn\u00e9es sensibles de l&#039;entreprise. Pour les appareils personnels, la r\u00e9vocation des droits d&#039;acc\u00e8s et la suppression des profils ou applications d&#039;entreprise via le syst\u00e8me MDM, conform\u00e9ment \u00e0 la politique de confidentialit\u00e9 de votre organisation, suffisent.            <\/p>\n        <\/div>\n        <\/div>","protected":false},"excerpt":{"rendered":"<p>Vous pouvez r\u00e9voquer l&#039;acc\u00e8s \u00e0 distance via VPN, RDP ou logiciel de bureau \u00e0 distance \u2014 d\u00e9couvrez comment proc\u00e9der en toute s\u00e9curit\u00e9.<\/p>","protected":false},"author":3,"featured_media":7720,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","rank_math_focus_keyword":"toegangsbeheer","rank_math_seo_score":0,"rank_math_title":"","rank_math_description":"Toegang op afstand intrekken? Leer stap voor stap hoe je VPN, RDP en remote desktoptoegang veilig en volledig deactiveert.","rank_math_canonical_url":"","rank_math_robots":"","rank_math_pillar_content":""},"categories":[1],"tags":[],"class_list":["post-7479","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/www.sellox.nl\/fr\/wp-json\/wp\/v2\/posts\/7479","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sellox.nl\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sellox.nl\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sellox.nl\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sellox.nl\/fr\/wp-json\/wp\/v2\/comments?post=7479"}],"version-history":[{"count":1,"href":"https:\/\/www.sellox.nl\/fr\/wp-json\/wp\/v2\/posts\/7479\/revisions"}],"predecessor-version":[{"id":7598,"href":"https:\/\/www.sellox.nl\/fr\/wp-json\/wp\/v2\/posts\/7479\/revisions\/7598"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sellox.nl\/fr\/wp-json\/wp\/v2\/media\/7720"}],"wp:attachment":[{"href":"https:\/\/www.sellox.nl\/fr\/wp-json\/wp\/v2\/media?parent=7479"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sellox.nl\/fr\/wp-json\/wp\/v2\/categories?post=7479"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sellox.nl\/fr\/wp-json\/wp\/v2\/tags?post=7479"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}