
L’arrivée d’un salarié ne se limite pas à créer une adresse email. Pour une PME de moins de 50 utilisateurs, l’onboarding Microsoft 365 doit préparer le compte, la licence, Outlook, Teams, SharePoint, OneDrive, la MFA et les droits métier avant le premier jour.
Un nouvel utilisateur Microsoft 365 mal préparé peut perdre plusieurs heures dès son arrivée : Outlook non configuré, accès SharePoint manquant, groupe Teams oublié, boîte partagée absente, Microsoft Authenticator non prêt ou mauvaise licence attribuée.
Le bon objectif est simple : le premier jour doit servir à valider les accès, pas à improviser la création du compte.
Réponse courte :
Pour onboarder un utilisateur Microsoft 365, créez le compte avant son arrivée, attribuez la bonne licence, préparez MFA ou Temporary Access Pass, ajoutez les groupes Teams et SharePoint, configurez Outlook, vérifiez les boîtes partagées, testez la connexion et documentez les accès. Le premier jour doit servir à valider, pas à improviser.

Votre PME accueille régulièrement de nouveaux collaborateurs et veut éviter les comptes créés dans l’urgence, les licences oubliées ou les accès manquants ? Axorys peut préparer et documenter vos onboardings Microsoft 365 : compte, licence, MFA, Outlook, Teams, SharePoint, boîtes partagées, poste et validation utilisateur.
Dans une petite entreprise sans DSI interne, beaucoup de blocages viennent d’une information manquante : mauvais nom d’adresse email, manager non identifié, service inconnu, accès documentaires oubliés ou poste non préparé.
Avant de créer le compte, il faut réunir les informations utiles. Cette étape évite de donner trop de droits “par sécurité” ou de devoir corriger dans l’urgence le jour J.
| Information | Pourquoi c’est nécessaire |
|---|---|
| Nom, prénom, fonction | Créer l’identité correcte |
| Date d’arrivée | Planifier compte, licence, matériel |
| Manager | Valider les accès |
| Service / équipe | Ajouter les bons groupes |
| Adresse email souhaitée | Éviter les erreurs de nommage |
| Type de poste | Choisir licence et matériel |
| Besoin Outlook | Préparer la messagerie |
| Besoin Teams | Ajouter équipes et canaux |
| Besoin SharePoint | Donner accès aux documents |
| Besoin boîtes partagées | contact@, support@, facturation@ |
| Besoin mobile | Préparer MFA et apps |
| Données sensibles | Adapter les droits |
Le manager ou responsable métier doit valider les accès. Le prestataire ou référent Microsoft 365 ne doit pas deviner seul si le nouvel utilisateur doit accéder à la comptabilité, au dossier RH, à la boîte facturation@ ou à un site SharePoint client.
La création du compte se fait dans le centre d’administration Microsoft 365. Microsoft documente l’ajout d’utilisateurs et l’attribution de licences dans Microsoft 365, avec création du compte, accès aux applications et boîte mail selon la licence attribuée. (Microsoft Learn)
Procédure courte :
| Point de création | Bonne pratique PME |
|---|---|
| Nom affiché | Utiliser le format validé par l’entreprise |
| Identifiant | Respecter la convention email |
| Domaine | Choisir le bon domaine Microsoft 365 |
| Mot de passe initial | Ne pas l’envoyer par canal non maîtrisé |
| Service / poste | Renseigner si utilisé pour les groupes ou l’annuaire |
| Manager | Utile pour validation et suivi |
| Date de création | À conserver comme preuve |
| Compte admin | Ne pas donner de rôle admin par défaut |
Un nouvel utilisateur n’a normalement pas besoin de rôle administrateur. Les rôles admin Microsoft 365 doivent rester rares, justifiés et protégés. Pour ce sujet, voir l’article comptes admin Microsoft 365 et moindre privilège.
La licence détermine les services disponibles : boîte Exchange Online, applications Office, Teams, OneDrive, SharePoint, sécurité et gestion des appareils selon le plan.
Microsoft documente l’assignation et le retrait de licences utilisateur depuis l’administration Microsoft 365, ainsi que l’activation ou non de certains services inclus dans une licence. (Microsoft Learn)
| Profil utilisateur | Licence souvent adaptée | Point de vigilance |
|---|---|---|
| Utilisateur web léger | Business Basic | Pas d’apps Office desktop complètes |
| Utilisateur bureautique | Business Standard | Apps Office installées, Outlook classique |
| Direction | Business Premium souvent pertinent | Compte sensible à mieux protéger |
| Comptabilité / finance | Standard ou Premium | Données sensibles, emails critiques |
| RH | Business Premium souvent pertinent | Données sensibles et accès restreints |
| Commercial mobile | Standard ou Premium | Mobilité, Outlook, Teams, sécurité |
| Utilisateur occasionnel | Basic | À sécuriser malgré usage léger |
| Poste à sécuriser / gérer | Business Premium | Fonctions à configurer, pas seulement acheter |
Le choix doit être documenté. Une PME peut mixer Basic, Standard et Premium selon les rôles. Pour approfondir ce choix, consultez licences Microsoft 365 Business Basic, Standard et Premium PME.
La MFA doit être préparée avant le premier jour. Sinon, l’utilisateur peut se retrouver bloqué au moment d’ouvrir Outlook, Teams ou OneDrive.
Microsoft documente la configuration de la MFA pour Microsoft 365, et Temporary Access Pass permet d’aider un utilisateur à enregistrer des méthodes d’authentification, notamment lors d’une première connexion ou d’un changement de méthode. (Microsoft Learn)
| Élément MFA | À préparer | Pourquoi |
|---|---|---|
| Méthode principale | Microsoft Authenticator, passkey ou autre méthode validée | Éviter l’improvisation |
| Méthode secondaire | Téléphone, autre méthode autorisée | Gérer perte ou changement d’appareil |
| Temporary Access Pass | Code temporaire si utilisé | Encadrer la première connexion |
| Explication utilisateur | Message simple avant arrivée | Réduire les blocages |
| Téléphone professionnel ou personnel | Décision à clarifier | Éviter le flou le jour J |
| Compte sensible | Méthode plus forte si nécessaire | Direction, RH, finance |
| Preuve d’inscription | À valider le jour J | S’assurer que MFA fonctionne |
Le Temporary Access Pass n’est pas une solution à utiliser sans règle. Il doit être temporaire, documenté et remplacé par une méthode d’authentification durable.
Pour le déploiement complet de l’authentification, consultez MFA Microsoft 365 en PME.
Un utilisateur peut avoir une adresse email fonctionnelle mais ne pas pouvoir travailler. C’est fréquent quand les groupes Teams, les sites SharePoint ou les bibliothèques documentaires sont oubliés.
Microsoft documente l’ajout et le retrait de membres dans les groupes Microsoft 365 ; ces groupes peuvent donner accès à plusieurs ressources selon leur usage, notamment collaboration, fichiers ou équipes. (Microsoft Learn)
| Accès à prévoir | Exemple PME | Validation nécessaire |
|---|---|---|
| Groupe Microsoft 365 | Équipe commerciale | Manager |
| Équipe Teams | Projet client, service interne | Responsable d’équipe |
| Canal Teams | Canal projet ou support | Propriétaire Teams |
| Site SharePoint | Administration, clients, RH | Propriétaire métier |
| Bibliothèque SharePoint | Contrats, procédures, modèles | Responsable documentaire |
| OneDrive | Espace personnel professionnel | Pas d’accès collectif par défaut |
| Boîte partagée | contact@, support@, facturation@ | Responsable de service |
| Groupe de distribution | equipe@, bureau@ | Manager ou référent |
Les accès SharePoint et Teams doivent partir du rôle réel. Il ne faut pas copier les droits d’un autre salarié sans vérification. Deux personnes avec le même intitulé de poste peuvent ne pas avoir les mêmes clients, dossiers ou boîtes partagées.
Pour clarifier les fichiers et les droits, consultez SharePoint vs OneDrive PME et architecture documentaire SharePoint PME.
L’onboarding Microsoft 365 n’est pas terminé quand le compte existe. Il faut tester les outils qui seront utilisés dès le premier jour.
| Outil | Test à faire | Risque si oublié |
|---|---|---|
| Outlook Web | Connexion, réception, envoi | Boîte non prête |
| Outlook classique | Profil connecté, calendrier visible | Perte de temps au poste |
| Teams | Connexion, équipes visibles | Collaboration bloquée |
| OneDrive | Connexion et synchronisation de base | Fichiers personnels non prêts |
| SharePoint | Accès aux sites utiles | Documents introuvables |
| Boîtes partagées | Lecture et envoi si nécessaire | contact@ ou facturation@ absent |
| Calendrier | Création et réception d’invitation | Organisation perturbée |
| Applications métier | CRM, logiciel devis, portail client | Travail réel impossible |
| Mobile | Mail, Teams, MFA si besoin | Utilisateur mobile bloqué |
Les boîtes partagées méritent un test spécifique. Microsoft décrit les boîtes partagées comme utiles pour permettre à plusieurs utilisateurs de surveiller et envoyer des emails depuis une adresse commune, comme info@ ou support@. (Microsoft Learn)
Pour ce sujet, voir boîte mail partagée Exchange Online PME.
Un nouvel utilisateur ne doit pas recevoir des droits trop larges “pour aller plus vite”. Dans Microsoft 365, les oublis sont gênants, mais les excès de droits peuvent durer longtemps.
| Type d’accès | Bonne pratique |
|---|---|
| Site RH | Accès seulement si besoin validé |
| Dossiers financiers | Validation direction ou comptabilité |
| Boîte facturation@ | Membres limités et documentés |
| Rôle administrateur | Exception, pas règle générale |
| SharePoint client | Accès par projet ou équipe |
| Teams privés | À justifier |
| Données sensibles | Droits minimaux et revue |
| Prestataire externe | Accès nominatif et temporaire |
La règle est simple : donner ce qui est nécessaire pour travailler, pas plus. Une revue à J+7 permet ensuite de corriger les manques ou excès.
Si l’arrivée concerne un profil sensible, la cybersécurité Microsoft 365 doit aussi être regardée : MFA, droits, comptes admin éventuels, méthodes d’authentification et accès aux données.
Le premier jour doit servir à vérifier que tout fonctionne. Pour une structure de 10 à 20 postes, cette validation courte évite les petits blocages qui polluent la première journée : Outlook non configuré, groupe Teams absent, MFA non inscrite ou accès SharePoint oublié.
| Test jour J | Statut |
|---|---|
| L’utilisateur se connecte à Microsoft 365 | À valider |
| MFA fonctionne | À valider |
| Outlook Web fonctionne | À valider |
| Outlook sur PC fonctionne | À valider |
| Teams fonctionne | À valider |
| OneDrive fonctionne | À valider |
| SharePoint accessible | À valider |
| Boîtes partagées accessibles | À valider |
| Calendrier fonctionne | À valider |
| Applications métier accessibles | À valider |
| Mot de passe ou TAP remplacé | À valider |
| Manager confirme les accès | À valider |
Cette validation doit être faite avec l’utilisateur et, si possible, confirmée par le manager. Le manager sait souvent mieux que l’IT si le nouvel arrivant voit les bons projets, les bons dossiers et les bonnes équipes.
La première semaine révèle souvent les vrais besoins. Certains accès demandés au départ ne servent pas. D’autres manquent.
À vérifier à J+7 :
| Contrôle J+7 | Question à poser | Action possible |
|---|---|---|
| Licence | L’utilisateur utilise-t-il les apps prévues ? | Ajuster Basic / Standard / Premium |
| MFA | L’utilisateur est-il autonome ? | Ajouter méthode secondaire |
| Teams | Les bonnes équipes sont-elles visibles ? | Ajouter ou retirer des groupes |
| SharePoint | Les bons documents sont-ils accessibles ? | Corriger les droits |
| Boîtes partagées | Les adresses communes sont-elles utiles ? | Ajouter ou retirer l’accès |
| Droits sensibles | Les accès sont-ils justifiés ? | Réduire si besoin |
| Support | Quels blocages ont été signalés ? | Documenter et corriger |
| Manager | Les accès correspondent-ils au poste ? | Validation finale |
Cette revue n’a pas besoin d’être lourde. Elle doit surtout éviter que des droits provisoires deviennent permanents.
Lors de nos reprises d’environnements Microsoft 365, nous voyons souvent des comptes créés le jour même de l’arrivée, sans licence prête, sans MFA préparée et sans accès SharePoint.
Chez certaines petites structures, le nouvel utilisateur reçoit bien une adresse email, mais pas les groupes Teams, les boîtes partagées ou les bibliothèques de documents dont il a besoin.
Nous avons déjà vu des arrivées bloquées simplement parce que personne n’avait prévu comment remettre le mot de passe temporaire ou inscrire Microsoft Authenticator.
Un cas fréquent en PME : l’utilisateur est ajouté dans Microsoft 365, mais son manager découvre le jour J qu’il manque l’accès au CRM, au dossier client ou à la boîte facturation@.
Notre approche consiste à préparer l’arrivée avant le premier jour : compte, licence, MFA, groupes, poste, Outlook, Teams, SharePoint et validation manager.
Pour une PME, un bon onboarding Microsoft 365 n’est pas une procédure lourde. C’est une checklist courte, répétable et documentée.
Dans une TPE/PME où l’informatique est souvent gérée à temps partiel, ces erreurs viennent rarement d’un manque de sérieux. Elles viennent surtout d’une absence de checklist réutilisable.
À éviter :
La meilleure correction est simple : une fiche d’onboarding Microsoft 365 utilisée à chaque arrivée, même pour une petite équipe.
Un onboarding doit laisser des traces. Cela permet de répondre aux questions simples : qui a été créé, avec quelle licence, quels accès, qui a validé et quand.
Preuves utiles :
Ces preuves sont utiles dans une infogérance Microsoft 365, car elles permettent de distinguer ce qui relève du RUN, d’une demande métier ou d’un projet plus large.
| Action | PME | Axorys |
|---|---|---|
| Valider l’arrivée | Responsable | Appui |
| Fournir les informations utilisateur | Responsable | Appui |
| Choisir la licence | Validation | Conseil / exécution |
| Créer le compte Microsoft 365 | Appui | Responsable si mandat |
| Préparer MFA / TAP | Validation | Responsable si mandat |
| Ajouter groupes Teams / Microsoft 365 | Validation métier | Responsable |
| Préparer accès SharePoint | Validation métier | Responsable |
| Configurer boîtes partagées | Validation métier | Responsable |
| Tester Outlook / Teams / OneDrive | Appui utilisateur | Responsable |
| Documenter les accès | Appui | Responsable |
| Revue J+7 | Responsable métier | Appui / Responsable si mandat |
La PME valide les besoins métier. Axorys prépare, configure, teste et documente selon le périmètre prévu. Ce partage évite les accès créés “au feeling”.
Pour une entreprise qui utilise Microsoft 365 au quotidien sans administrateur dédié, l’onboarding doit être simple, répétable et documenté. Un prestataire devient utile quand les arrivées créent régulièrement des oublis ou des blocages.
Déclencheurs fréquents :
Ce suivi peut être intégré à une infogérance Microsoft 365, avec une checklist réutilisable, des tickets, des preuves et une revue des accès.
Pour les accès documentaires, l’administration SharePoint Microsoft 365 permet aussi de préparer les droits SharePoint et Teams sans créer de désordre.
Pour replacer cette checklist dans une vision plus large, consultez le guide Microsoft 365 pour PME ou les guides Microsoft 365 pour PME.
Créer le compte dans le centre d’administration Microsoft 365, attribuer la bonne licence, préparer MFA, ajouter les groupes, Teams, SharePoint, boîtes partagées, puis tester Outlook, OneDrive, Teams et les applications métier avant ou pendant le premier jour.
Idéalement avant son arrivée. Le compte, la licence, la MFA, le poste et les accès doivent être prêts pour que le premier jour serve à valider les outils, pas à créer tout dans l’urgence.
La licence dépend du rôle. Un utilisateur web léger peut avoir Business Basic. Un utilisateur bureautique a souvent besoin de Business Standard. Un profil sensible ou poste à sécuriser peut nécessiter Business Premium. Le choix doit être documenté.
Prévoir la méthode d’authentification, expliquer Microsoft Authenticator, préparer une méthode secondaire et utiliser Temporary Access Pass si l’entreprise veut encadrer la première connexion. Microsoft documente Temporary Access Pass comme une méthode permettant d’inscrire des méthodes d’authentification sans mot de passe. (Microsoft Learn)
Il faut partir du rôle : équipe, service, projets, sites SharePoint, bibliothèques, groupes Microsoft 365, boîtes partagées. Les accès doivent être validés par le manager ou le responsable métier.
Non, sauf besoin réel et validé. La plupart des nouveaux utilisateurs n’ont pas besoin de rôle administrateur. Les rôles admin doivent rester rares, protégés et documentés.
Tester la connexion Microsoft 365, MFA, Outlook, Teams, OneDrive, SharePoint, boîtes partagées, calendrier, applications métier, imprimante ou scanner si besoin, puis faire valider les accès par l’utilisateur et son manager.
Parce qu’un onboarding mal préparé crée des pertes de temps : licence oubliée, MFA bloquée, Outlook non configuré, accès SharePoint manquant, boîtes partagées absentes. Un prestataire permet d’avoir une checklist réutilisable, documentée et suivie.
Un onboarding Microsoft 365 réussi ne repose pas sur une grosse procédure. Il repose sur une checklist claire : compte, licence, MFA, Outlook, Teams, SharePoint, boîtes partagées, applications métier, validation manager et revue à J+7.
Pour une PME, l’enjeu est d’éviter les oublis simples qui bloquent le premier jour. Le compte doit être prêt avant l’arrivée. Les accès doivent être validés. Les tests doivent être faits. Les preuves doivent être conservées.

Votre PME accueille régulièrement de nouveaux collaborateurs et veut éviter les comptes créés dans l’urgence, les licences oubliées ou les accès manquants ? Axorys peut préparer et documenter vos onboardings Microsoft 365 : compte, licence, MFA, Outlook, Teams, SharePoint, boîtes partagées, poste et validation utilisateur.