Checklist onboarding Microsoft 365 : créer un nouvel utilisateur en PME

axorys guides microsoft 365 pour tpe et petites pme à paris

L’arrivée d’un salarié ne se limite pas à créer une adresse email. Pour une PME de moins de 50 utilisateurs, l’onboarding Microsoft 365 doit préparer le compte, la licence, Outlook, Teams, SharePoint, OneDrive, la MFA et les droits métier avant le premier jour.

Un nouvel utilisateur Microsoft 365 mal préparé peut perdre plusieurs heures dès son arrivée : Outlook non configuré, accès SharePoint manquant, groupe Teams oublié, boîte partagée absente, Microsoft Authenticator non prêt ou mauvaise licence attribuée.

Le bon objectif est simple : le premier jour doit servir à valider les accès, pas à improviser la création du compte.

Réponse courte :
Pour onboarder un utilisateur Microsoft 365, créez le compte avant son arrivée, attribuez la bonne licence, préparez MFA ou Temporary Access Pass, ajoutez les groupes Teams et SharePoint, configurez Outlook, vérifiez les boîtes partagées, testez la connexion et documentez les accès. Le premier jour doit servir à valider, pas à improviser.

axorys 01

Votre PME accueille régulièrement de nouveaux collaborateurs et veut éviter les comptes créés dans l’urgence, les licences oubliées ou les accès manquants ? Axorys peut préparer et documenter vos onboardings Microsoft 365 : compte, licence, MFA, Outlook, Teams, SharePoint, boîtes partagées, poste et validation utilisateur.

Confier l’onboarding Microsoft 365 à Axorys

Avant-propos : présentation d’Axorys, infogérant à Paris

Avant l’arrivée : collecter les informations

Dans une petite entreprise sans DSI interne, beaucoup de blocages viennent d’une information manquante : mauvais nom d’adresse email, manager non identifié, service inconnu, accès documentaires oubliés ou poste non préparé.

Avant de créer le compte, il faut réunir les informations utiles. Cette étape évite de donner trop de droits “par sécurité” ou de devoir corriger dans l’urgence le jour J.

InformationPourquoi c’est nécessaire
Nom, prénom, fonctionCréer l’identité correcte
Date d’arrivéePlanifier compte, licence, matériel
ManagerValider les accès
Service / équipeAjouter les bons groupes
Adresse email souhaitéeÉviter les erreurs de nommage
Type de posteChoisir licence et matériel
Besoin OutlookPréparer la messagerie
Besoin TeamsAjouter équipes et canaux
Besoin SharePointDonner accès aux documents
Besoin boîtes partagéescontact@, support@, facturation@
Besoin mobilePréparer MFA et apps
Données sensiblesAdapter les droits

Le manager ou responsable métier doit valider les accès. Le prestataire ou référent Microsoft 365 ne doit pas deviner seul si le nouvel utilisateur doit accéder à la comptabilité, au dossier RH, à la boîte facturation@ ou à un site SharePoint client.

Créer le compte Microsoft 365

La création du compte se fait dans le centre d’administration Microsoft 365. Microsoft documente l’ajout d’utilisateurs et l’attribution de licences dans Microsoft 365, avec création du compte, accès aux applications et boîte mail selon la licence attribuée. (Microsoft Learn)

Procédure courte :

  1. ouvrir le centre d’administration Microsoft 365 ;
  2. aller dans Users > Active users ;
  3. ajouter l’utilisateur ;
  4. définir nom, prénom, identifiant et domaine ;
  5. choisir le mot de passe temporaire ou la méthode d’accès initiale ;
  6. renseigner le poste, service, manager si utilisé ;
  7. créer le compte ;
  8. documenter la date de création.
Point de créationBonne pratique PME
Nom affichéUtiliser le format validé par l’entreprise
IdentifiantRespecter la convention email
DomaineChoisir le bon domaine Microsoft 365
Mot de passe initialNe pas l’envoyer par canal non maîtrisé
Service / posteRenseigner si utilisé pour les groupes ou l’annuaire
ManagerUtile pour validation et suivi
Date de créationÀ conserver comme preuve
Compte adminNe pas donner de rôle admin par défaut

Un nouvel utilisateur n’a normalement pas besoin de rôle administrateur. Les rôles admin Microsoft 365 doivent rester rares, justifiés et protégés. Pour ce sujet, voir l’article comptes admin Microsoft 365 et moindre privilège.

Attribuer la bonne licence Microsoft 365

La licence détermine les services disponibles : boîte Exchange Online, applications Office, Teams, OneDrive, SharePoint, sécurité et gestion des appareils selon le plan.

Microsoft documente l’assignation et le retrait de licences utilisateur depuis l’administration Microsoft 365, ainsi que l’activation ou non de certains services inclus dans une licence. (Microsoft Learn)

Profil utilisateurLicence souvent adaptéePoint de vigilance
Utilisateur web légerBusiness BasicPas d’apps Office desktop complètes
Utilisateur bureautiqueBusiness StandardApps Office installées, Outlook classique
DirectionBusiness Premium souvent pertinentCompte sensible à mieux protéger
Comptabilité / financeStandard ou PremiumDonnées sensibles, emails critiques
RHBusiness Premium souvent pertinentDonnées sensibles et accès restreints
Commercial mobileStandard ou PremiumMobilité, Outlook, Teams, sécurité
Utilisateur occasionnelBasicÀ sécuriser malgré usage léger
Poste à sécuriser / gérerBusiness PremiumFonctions à configurer, pas seulement acheter

Le choix doit être documenté. Une PME peut mixer Basic, Standard et Premium selon les rôles. Pour approfondir ce choix, consultez licences Microsoft 365 Business Basic, Standard et Premium PME.

Préparer MFA, Microsoft Authenticator et Temporary Access Pass

La MFA doit être préparée avant le premier jour. Sinon, l’utilisateur peut se retrouver bloqué au moment d’ouvrir Outlook, Teams ou OneDrive.

Microsoft documente la configuration de la MFA pour Microsoft 365, et Temporary Access Pass permet d’aider un utilisateur à enregistrer des méthodes d’authentification, notamment lors d’une première connexion ou d’un changement de méthode. (Microsoft Learn)

Élément MFAÀ préparerPourquoi
Méthode principaleMicrosoft Authenticator, passkey ou autre méthode validéeÉviter l’improvisation
Méthode secondaireTéléphone, autre méthode autoriséeGérer perte ou changement d’appareil
Temporary Access PassCode temporaire si utiliséEncadrer la première connexion
Explication utilisateurMessage simple avant arrivéeRéduire les blocages
Téléphone professionnel ou personnelDécision à clarifierÉviter le flou le jour J
Compte sensibleMéthode plus forte si nécessaireDirection, RH, finance
Preuve d’inscriptionÀ valider le jour JS’assurer que MFA fonctionne

Le Temporary Access Pass n’est pas une solution à utiliser sans règle. Il doit être temporaire, documenté et remplacé par une méthode d’authentification durable.

Pour le déploiement complet de l’authentification, consultez MFA Microsoft 365 en PME.

Ajouter les groupes, Teams et accès SharePoint

Un utilisateur peut avoir une adresse email fonctionnelle mais ne pas pouvoir travailler. C’est fréquent quand les groupes Teams, les sites SharePoint ou les bibliothèques documentaires sont oubliés.

Microsoft documente l’ajout et le retrait de membres dans les groupes Microsoft 365 ; ces groupes peuvent donner accès à plusieurs ressources selon leur usage, notamment collaboration, fichiers ou équipes. (Microsoft Learn)

Accès à prévoirExemple PMEValidation nécessaire
Groupe Microsoft 365Équipe commercialeManager
Équipe TeamsProjet client, service interneResponsable d’équipe
Canal TeamsCanal projet ou supportPropriétaire Teams
Site SharePointAdministration, clients, RHPropriétaire métier
Bibliothèque SharePointContrats, procédures, modèlesResponsable documentaire
OneDriveEspace personnel professionnelPas d’accès collectif par défaut
Boîte partagéecontact@, support@, facturation@Responsable de service
Groupe de distributionequipe@, bureau@Manager ou référent

Les accès SharePoint et Teams doivent partir du rôle réel. Il ne faut pas copier les droits d’un autre salarié sans vérification. Deux personnes avec le même intitulé de poste peuvent ne pas avoir les mêmes clients, dossiers ou boîtes partagées.

Pour clarifier les fichiers et les droits, consultez SharePoint vs OneDrive PME et architecture documentaire SharePoint PME.

Préparer Outlook, Teams, OneDrive et les applications métier

L’onboarding Microsoft 365 n’est pas terminé quand le compte existe. Il faut tester les outils qui seront utilisés dès le premier jour.

OutilTest à faireRisque si oublié
Outlook WebConnexion, réception, envoiBoîte non prête
Outlook classiqueProfil connecté, calendrier visiblePerte de temps au poste
TeamsConnexion, équipes visiblesCollaboration bloquée
OneDriveConnexion et synchronisation de baseFichiers personnels non prêts
SharePointAccès aux sites utilesDocuments introuvables
Boîtes partagéesLecture et envoi si nécessairecontact@ ou facturation@ absent
CalendrierCréation et réception d’invitationOrganisation perturbée
Applications métierCRM, logiciel devis, portail clientTravail réel impossible
MobileMail, Teams, MFA si besoinUtilisateur mobile bloqué

Les boîtes partagées méritent un test spécifique. Microsoft décrit les boîtes partagées comme utiles pour permettre à plusieurs utilisateurs de surveiller et envoyer des emails depuis une adresse commune, comme info@ ou support@. (Microsoft Learn)

Pour ce sujet, voir boîte mail partagée Exchange Online PME.

Gérer les accès sensibles sans sur-ouvrir

Un nouvel utilisateur ne doit pas recevoir des droits trop larges “pour aller plus vite”. Dans Microsoft 365, les oublis sont gênants, mais les excès de droits peuvent durer longtemps.

Type d’accèsBonne pratique
Site RHAccès seulement si besoin validé
Dossiers financiersValidation direction ou comptabilité
Boîte facturation@Membres limités et documentés
Rôle administrateurException, pas règle générale
SharePoint clientAccès par projet ou équipe
Teams privésÀ justifier
Données sensiblesDroits minimaux et revue
Prestataire externeAccès nominatif et temporaire

La règle est simple : donner ce qui est nécessaire pour travailler, pas plus. Une revue à J+7 permet ensuite de corriger les manques ou excès.

Si l’arrivée concerne un profil sensible, la cybersécurité Microsoft 365 doit aussi être regardée : MFA, droits, comptes admin éventuels, méthodes d’authentification et accès aux données.

Jour J : checklist de validation utilisateur

Le premier jour doit servir à vérifier que tout fonctionne. Pour une structure de 10 à 20 postes, cette validation courte évite les petits blocages qui polluent la première journée : Outlook non configuré, groupe Teams absent, MFA non inscrite ou accès SharePoint oublié.

Test jour JStatut
L’utilisateur se connecte à Microsoft 365À valider
MFA fonctionneÀ valider
Outlook Web fonctionneÀ valider
Outlook sur PC fonctionneÀ valider
Teams fonctionneÀ valider
OneDrive fonctionneÀ valider
SharePoint accessibleÀ valider
Boîtes partagées accessiblesÀ valider
Calendrier fonctionneÀ valider
Applications métier accessiblesÀ valider
Mot de passe ou TAP remplacéÀ valider
Manager confirme les accèsÀ valider

Cette validation doit être faite avec l’utilisateur et, si possible, confirmée par le manager. Le manager sait souvent mieux que l’IT si le nouvel arrivant voit les bons projets, les bons dossiers et les bonnes équipes.

J+7 : revue après une semaine

La première semaine révèle souvent les vrais besoins. Certains accès demandés au départ ne servent pas. D’autres manquent.

À vérifier à J+7 :

  • accès réellement utilisés ;
  • droits manquants ;
  • droits trop larges ;
  • licence adaptée ;
  • MFA stable ;
  • mobile configuré ;
  • Teams et SharePoint utiles ;
  • boîtes partagées correctes ;
  • support demandé pendant la première semaine ;
  • corrections à documenter.
Contrôle J+7Question à poserAction possible
LicenceL’utilisateur utilise-t-il les apps prévues ?Ajuster Basic / Standard / Premium
MFAL’utilisateur est-il autonome ?Ajouter méthode secondaire
TeamsLes bonnes équipes sont-elles visibles ?Ajouter ou retirer des groupes
SharePointLes bons documents sont-ils accessibles ?Corriger les droits
Boîtes partagéesLes adresses communes sont-elles utiles ?Ajouter ou retirer l’accès
Droits sensiblesLes accès sont-ils justifiés ?Réduire si besoin
SupportQuels blocages ont été signalés ?Documenter et corriger
ManagerLes accès correspondent-ils au poste ?Validation finale

Cette revue n’a pas besoin d’être lourde. Elle doit surtout éviter que des droits provisoires deviennent permanents.

Retours terrain Axorys

Lors de nos reprises d’environnements Microsoft 365, nous voyons souvent des comptes créés le jour même de l’arrivée, sans licence prête, sans MFA préparée et sans accès SharePoint.

Chez certaines petites structures, le nouvel utilisateur reçoit bien une adresse email, mais pas les groupes Teams, les boîtes partagées ou les bibliothèques de documents dont il a besoin.

Nous avons déjà vu des arrivées bloquées simplement parce que personne n’avait prévu comment remettre le mot de passe temporaire ou inscrire Microsoft Authenticator.

Un cas fréquent en PME : l’utilisateur est ajouté dans Microsoft 365, mais son manager découvre le jour J qu’il manque l’accès au CRM, au dossier client ou à la boîte facturation@.

Notre approche consiste à préparer l’arrivée avant le premier jour : compte, licence, MFA, groupes, poste, Outlook, Teams, SharePoint et validation manager.

Pour une PME, un bon onboarding Microsoft 365 n’est pas une procédure lourde. C’est une checklist courte, répétable et documentée.

Erreurs fréquentes dans les PME

Dans une TPE/PME où l’informatique est souvent gérée à temps partiel, ces erreurs viennent rarement d’un manque de sérieux. Elles viennent surtout d’une absence de checklist réutilisable.

À éviter :

  1. créer le compte le jour de l’arrivée ;
  2. oublier la licence ;
  3. choisir la mauvaise licence ;
  4. oublier la MFA ;
  5. ne pas préparer Microsoft Authenticator ;
  6. oublier Teams ;
  7. oublier SharePoint ;
  8. oublier les boîtes partagées ;
  9. donner trop de droits par facilité ;
  10. donner un accès admin inutile ;
  11. ne pas tester Outlook ;
  12. ne pas prévoir le poste ;
  13. envoyer le mot de passe temporaire par un canal non maîtrisé ;
  14. ne pas documenter les accès ;
  15. ne pas faire de revue à J+7.

La meilleure correction est simple : une fiche d’onboarding Microsoft 365 utilisée à chaque arrivée, même pour une petite équipe.

Preuves à conserver après l’onboarding

Un onboarding doit laisser des traces. Cela permet de répondre aux questions simples : qui a été créé, avec quelle licence, quels accès, qui a validé et quand.

Preuves utiles :

  • date de création du compte ;
  • licence attribuée ;
  • méthode MFA configurée ;
  • groupes Microsoft 365 ajoutés ;
  • équipes Teams ajoutées ;
  • sites SharePoint accessibles ;
  • boîtes partagées attribuées ;
  • droits sensibles validés ;
  • tests Outlook / Teams / OneDrive réalisés ;
  • validation manager ;
  • ticket ou fiche d’onboarding ;
  • revue J+7 effectuée.

Ces preuves sont utiles dans une infogérance Microsoft 365, car elles permettent de distinguer ce qui relève du RUN, d’une demande métier ou d’un projet plus large.

Mini-RACI PME / Axorys

ActionPMEAxorys
Valider l’arrivéeResponsableAppui
Fournir les informations utilisateurResponsableAppui
Choisir la licenceValidationConseil / exécution
Créer le compte Microsoft 365AppuiResponsable si mandat
Préparer MFA / TAPValidationResponsable si mandat
Ajouter groupes Teams / Microsoft 365Validation métierResponsable
Préparer accès SharePointValidation métierResponsable
Configurer boîtes partagéesValidation métierResponsable
Tester Outlook / Teams / OneDriveAppui utilisateurResponsable
Documenter les accèsAppuiResponsable
Revue J+7Responsable métierAppui / Responsable si mandat

La PME valide les besoins métier. Axorys prépare, configure, teste et documente selon le périmètre prévu. Ce partage évite les accès créés “au feeling”.

Quand confier l’onboarding Microsoft 365 à un prestataire ?

Pour une entreprise qui utilise Microsoft 365 au quotidien sans administrateur dédié, l’onboarding doit être simple, répétable et documenté. Un prestataire devient utile quand les arrivées créent régulièrement des oublis ou des blocages.

Déclencheurs fréquents :

  • comptes créés dans l’urgence ;
  • licences attribuées sans logique ;
  • MFA bloquée le premier jour ;
  • Outlook non prêt ;
  • Teams ou SharePoint oubliés ;
  • boîtes partagées non accessibles ;
  • droits trop larges donnés par facilité ;
  • manager non consulté ;
  • aucune preuve conservée ;
  • arrivées régulières de salariés, alternants ou prestataires.

Ce suivi peut être intégré à une infogérance Microsoft 365, avec une checklist réutilisable, des tickets, des preuves et une revue des accès.

Pour les accès documentaires, l’administration SharePoint Microsoft 365 permet aussi de préparer les droits SharePoint et Teams sans créer de désordre.

Résumé : ordre recommandé pour onboarder un utilisateur Microsoft 365

  1. Collecter les informations avant l’arrivée.
  2. Valider le rôle, le manager et le service.
  3. Créer le compte Microsoft 365.
  4. Attribuer la bonne licence.
  5. Préparer MFA ou Temporary Access Pass.
  6. Ajouter les groupes Microsoft 365 et Teams.
  7. Donner les accès SharePoint nécessaires.
  8. Ajouter les boîtes partagées utiles.
  9. Préparer Outlook, Teams, OneDrive et mobile.
  10. Tester le jour J avec l’utilisateur.
  11. Faire confirmer les accès par le manager.
  12. Revoir les droits à J+7.

Pour replacer cette checklist dans une vision plus large, consultez le guide Microsoft 365 pour PME ou les guides Microsoft 365 pour PME.

FAQ

Que faut-il faire pour créer un nouvel utilisateur Microsoft 365 ?

Créer le compte dans le centre d’administration Microsoft 365, attribuer la bonne licence, préparer MFA, ajouter les groupes, Teams, SharePoint, boîtes partagées, puis tester Outlook, OneDrive, Teams et les applications métier avant ou pendant le premier jour.

Quand créer le compte Microsoft 365 d’un nouveau salarié ?

Idéalement avant son arrivée. Le compte, la licence, la MFA, le poste et les accès doivent être prêts pour que le premier jour serve à valider les outils, pas à créer tout dans l’urgence.

Quelle licence Microsoft 365 attribuer à un nouvel utilisateur ?

La licence dépend du rôle. Un utilisateur web léger peut avoir Business Basic. Un utilisateur bureautique a souvent besoin de Business Standard. Un profil sensible ou poste à sécuriser peut nécessiter Business Premium. Le choix doit être documenté.

Comment préparer MFA pour un nouvel utilisateur ?

Prévoir la méthode d’authentification, expliquer Microsoft Authenticator, préparer une méthode secondaire et utiliser Temporary Access Pass si l’entreprise veut encadrer la première connexion. Microsoft documente Temporary Access Pass comme une méthode permettant d’inscrire des méthodes d’authentification sans mot de passe. (Microsoft Learn)

Quels accès SharePoint et Teams donner à un nouvel utilisateur ?

Il faut partir du rôle : équipe, service, projets, sites SharePoint, bibliothèques, groupes Microsoft 365, boîtes partagées. Les accès doivent être validés par le manager ou le responsable métier.

Faut-il donner un rôle administrateur à un nouvel utilisateur ?

Non, sauf besoin réel et validé. La plupart des nouveaux utilisateurs n’ont pas besoin de rôle administrateur. Les rôles admin doivent rester rares, protégés et documentés.

Que tester le premier jour ?

Tester la connexion Microsoft 365, MFA, Outlook, Teams, OneDrive, SharePoint, boîtes partagées, calendrier, applications métier, imprimante ou scanner si besoin, puis faire valider les accès par l’utilisateur et son manager.

Pourquoi confier l’onboarding Microsoft 365 à un prestataire ?

Parce qu’un onboarding mal préparé crée des pertes de temps : licence oubliée, MFA bloquée, Outlook non configuré, accès SharePoint manquant, boîtes partagées absentes. Un prestataire permet d’avoir une checklist réutilisable, documentée et suivie.

Conclusion

Un onboarding Microsoft 365 réussi ne repose pas sur une grosse procédure. Il repose sur une checklist claire : compte, licence, MFA, Outlook, Teams, SharePoint, boîtes partagées, applications métier, validation manager et revue à J+7.

Pour une PME, l’enjeu est d’éviter les oublis simples qui bloquent le premier jour. Le compte doit être prêt avant l’arrivée. Les accès doivent être validés. Les tests doivent être faits. Les preuves doivent être conservées.

axorys 01

Votre PME accueille régulièrement de nouveaux collaborateurs et veut éviter les comptes créés dans l’urgence, les licences oubliées ou les accès manquants ? Axorys peut préparer et documenter vos onboardings Microsoft 365 : compte, licence, MFA, Outlook, Teams, SharePoint, boîtes partagées, poste et validation utilisateur.

Confier l’onboarding Microsoft 365 à Axorys