Aller au contenu principal
Actualité - Reprise de prestataire

Récupérer les accès lors d’un changement de prestataire

Le vrai risque d'un changement de prestataire vient souvent des accès, des consoles, des domaines et des dépendances peu documentées.

Les accès à inventorier, les vérifications à faire sur Microsoft 365 et sur le nom de domaine, et une méthode en cinq temps pour les détenir vraiment.

Mis à jour le

À retenir

  • Ce que l’on perd le plus souvent dans un changement de prestataire, ce sont les accès : compte d’administration, nom de domaine, consoles réseau, sauvegarde, portails des opérateurs.
  • Sur Microsoft 365 : avoir des administrateurs généraux qui vous appartiennent, revoir les relations de partenaires (le partenaire peut encore acheter en votre nom après le retrait du rôle) et créer au moins deux comptes d’urgence.
  • Pour le nom de domaine : le titulaire doit être votre entreprise ; le changement de bureau d’enregistrement passe par un code « auth-info » que le bureau actuel doit vous fournir.
  • Faites tout avant la résiliation : inventorier, demander par écrit, créer vos accès, tester, puis retirer ceux de l’ancien prestataire.

Pourquoi les accès plutôt que les données

Dans un changement de prestataire, ce ne sont pas les données qui se perdent le plus souvent : ce sont les clés qui donnent accès à tout le reste. Un compte d’administration qui appartient à l’ancien prestataire, un nom de domaine enregistré à son nom, un mot de passe de pare-feu que personne n’a noté : chacun de ces points transforme le départ en négociation.

Le bon moment pour les récupérer est avant la résiliation, pendant que la relation est encore coopérative. Cette page se concentre sur les accès ; pour le déroulé complet d’un changement, voir changer de prestataire informatique.

La liste des accès à détenir

Les accès à faire figurer dans votre inventaire
DomaineCe qu’il faut détenirPourquoi c’est critique
Microsoft 365 (Entra ID)Au moins deux comptes d’administrateur général à votre nom ; la liste des relations de partenaires et de leurs rôles.Sans administrateur général chez vous, on ne peut plus gérer les utilisateurs, les licences ni les domaines.
Nom de domaineL’identité du titulaire, le bureau d’enregistrement, l’accès à la zone DNS et le code de transfert.Le domaine porte votre messagerie et votre site : qui le contrôle vous contrôle.
Site web et hébergementAccès à l’hébergeur, à la base de données, au gestionnaire de contenu et aux sauvegardes.Ils peuvent être détenus à titre personnel par un développeur ou l’ancien prestataire.
Réseau et sécuritéMots de passe d’administration du pare-feu, des commutateurs, des bornes Wi-Fi, de la box ; accès aux consoles de supervision et d’antivirus.Sans eux, on ne modifie ni ne dépanne rien.
SauvegardeConsole de sauvegarde, clés de chiffrement, comptes de stockage.Une sauvegarde sans sa clé est inutilisable.
Téléphonie et InternetPortails des opérateurs, contrats, numéros, codes de portabilité.Ces comptes ont pu être ouverts par le prestataire, à son nom.
Contrats et licencesQui est le client final auprès des éditeurs et opérateurs : vous ou le prestataire ?Si le prestataire est le souscripteur, ces abonnements partent avec lui.

Un inventaire honnête s’écrit avec le prestataire, et se recoupe avec le guide de l’ANSSI sur les mesures de base, qui demande d’inventorier tous les accès, anciens salariés et prestataires compris : voir les mesures de base.

Microsoft 365 : trois vérifications

1. Les relations de partenaires

Si votre prestataire est revendeur Microsoft, il peut disposer de droits d’administration délégués sur votre organisation. Microsoft le documente : après acceptation d’un accord de privilèges d’administration délégués, le partenaire peut attribuer le rôle d’administrateur général à ses employés ; ce rôle permet notamment de changer les mots de passe des utilisateurs, d’ajouter des utilisateurs avec messagerie et de gérer les noms de domaine associés. Microsoft recommande de revoir ces droits chaque trimestre.

Pour voir les partenaires et retirer leurs rôles, on passe par le centre d’administration Microsoft 365, page Paramètres puis « Partner relationships » (libellé de la documentation Microsoft, en anglais). Point souvent oublié : même après retrait du rôle d’administrateur général, le partenaire peut encore effectuer des achats en votre nom ; Microsoft recommande de lui demander de retirer cette possibilité dans le Partner Center. Le retrait se prépare avec lui : Microsoft suggère de lui créer un compte à privilèges réduits pour la suite de la prestation.

2. Vos propres administrateurs

Créez ou vérifiez des comptes d’administrateur général qui appartiennent à votre entreprise et non à un prestataire. Microsoft conseille aussi de créer au moins deux comptes d’accès d’urgence (« break glass »), pour ne pas se retrouver bloqué : comptes dans le cloud uniquement (domaine en onmicrosoft.com), protégés par une méthode résistante à l’hameçonnage comme une clé de sécurité FIDO2, différente de celle des autres comptes d’administration, exclus des règles d’accès conditionnel qui bloquent la connexion, surveillés, et testés au moins tous les 90 jours. Parmi les cas cités par Microsoft : le départ de la personne qui détenait le dernier accès d’administrateur général.

3. L’authentification de ces comptes

Les comptes d’administration doivent être protégés par la double authentification : voir activer la MFA sur Microsoft 365.

Le nom de domaine : le point qu’on découvre trop tard

Le nom de domaine est le point où les mauvaises surprises sont les plus lourdes. D’après le guide pratique de l’Afnic (édition 2024), le titulaire est la personne, physique ou morale, qui figure comme telle dans la base Whois et détient les droits associés. L’Afnic recense des cas où un prestataire informatique a enregistré le domaine en son propre nom à la place de son client, « par souci de simplicité », ou où un salarié l’a fait à son nom et qu’un litige est apparu à son départ.

À vérifier sans attendre : qui est titulaire, chez quel bureau d’enregistrement le domaine est géré, à quelle adresse de messagerie sont envoyés les rappels de renouvellement, et qui a accès à la zone DNS. Si le titulaire n’est pas votre entreprise, régularisez-le avant tout changement.

Pour changer de bureau d’enregistrement, l’Afnic indique qu’il faut relire le contrat en cours, notamment les conditions générales, obtenir auprès du bureau actuel un code « auth-info » et le communiquer au nouveau bureau, qui se charge du transfert. Le bureau actuel doit vous fournir ce code, à la création ou dans un espace dédié. La démarche est généralement payante et fréquemment liée à d’autres services comme l’hébergement : prévoyez-le. Notre service de noms de domaine peut vous y aider ; le contrôle se fait de toute façon sur les données réelles.

Une méthode en cinq temps

Une méthode en cinq temps, à mener avant de signer avec le nouveau prestataire :

  1. Inventorier les accès du tableau ci-dessus, avec pour chacun : qui le détient aujourd’hui (vous ou le prestataire), où il est enregistré, qui peut le modifier.
  2. Demander la remise par écrit des accès et de la documentation, avec une date. Une demande écrite trace ce qui a été remis.
  3. Créer vos propres accès : administrateurs généraux à votre nom, comptes d’urgence, titulaire du domaine régularisé.
  4. Tester chaque accès : se connecter, faire une action d’administration bénigne, vérifier l’adresse de récupération et le second facteur.
  5. Retirer les accès de l’ancien prestataire quand tout est validé, en gardant sa trace : relations de partenaires, comptes, accès à distance, clés partagées.

Pour un accès ponctuel qui doit rester possible pendant la transition, un accès temporaire limité vaut mieux qu’un mot de passe partagé : voir le modèle d’e-mail accès temporaire pour un prestataire externe. Notre méthode sans coupure décrit comment nous reprenons ces accès.

Questions fréquentes

Comment savoir si mon prestataire a encore des droits sur Microsoft 365 ?

Dans le centre d’administration Microsoft 365, la page Paramètres > « Partner relationships » (libellé de la documentation, en anglais) liste les partenaires et leurs rôles. Un partenaire disposant de privilèges délégués apparaît avec le rôle d’administrateur général. Microsoft recommande de revoir cette liste chaque trimestre.

Mon prestataire a enregistré mon nom de domaine à son nom : que faire ?

Demandez par écrit la régularisation du titulaire au profit de votre entreprise, avant toute résiliation. L’Afnic rappelle que le titulaire est la personne qui figure dans la base Whois et détient les droits associés, et recense des litiges de ce type. Si le prestataire refuse, faites-vous conseiller sur les recours.

Faut-il changer tous les mots de passe après le départ du prestataire ?

Oui pour tous les comptes d’administration qu’il connaissait, mais seulement après avoir récupéré et testé les accès, sinon vous risquez de vous verrouiller. Retirez d’abord ses droits et ses relations de partenaire, puis changez les secrets, en commençant par les plus sensibles.

Qu’est-ce qu’un compte d’accès d’urgence ?

Un compte d’administrateur général créé pour ne pas se retrouver bloqué : dans le cloud uniquement, protégé par une méthode résistante à l’hameçonnage comme une clé FIDO2, surveillé et testé régulièrement. Microsoft recommande d’en créer au moins deux.

Sources et vérifications

Sources consultées le 26 septembre 2026 :

Les écrans et procédures de Microsoft évoluent : contrôlez-les dans votre propre organisation. Cette page ne remplace pas la lecture de votre contrat.

Détenez-vous vraiment tous vos accès ?

Nous pouvons dresser avec vous l’inventaire des accès, repérer ceux qui appartiennent encore à un tiers et préparer leur reprise avant la résiliation.

Une question ? Parlons-en directement.

Nos équipes répondent du lundi au vendredi, 9h15–18h30. Pas de standard, pas d'attente.

Ce que disent nos clients

« Nous avons changé de prestataire après des années de galères. La transition s'est faite sans aucune interruption - ils ont repris tous nos accès, documenté notre parc et géré la résiliation. Très professionnel. »

★★★★★ Associé gérant, cabinet d'avocats · Paris 8e

« La migration Microsoft 365 s'est faite en un week-end, sans perte de données et sans déranger mes équipes. Evoir a tout géré, y compris la formation des collaborateurs le lundi matin. »

★★★★★ Directeur général, PME BTP · Paris 16e

« Le déploiement du Wi-Fi professionnel a résolu tous nos problèmes de connectivité. Réseau invités séparé, couverture totale des salles de réunion. Exactement ce dont on avait besoin. »

★★★★★ Directrice, agence immobilière · Paris 17e
Retour en haut de page