Changer de prestataire informatique est souvent plus simple qu'on ne le craint - sauf sur un point précis : récupérer les accès. Dans de nombreux cas, les mots de passe admin n'ont jamais été partagés, les comptes sont au nom du prestataire sortant, et les clés d'hébergement ou de registrar sont introuvables. Ce guide liste ce qu'il faut récupérer, dans quel ordre, et ce qu'il faut faire si certains accès sont bloqués.
Pourquoi la récupération des accès est souvent le point bloquant
Un prestataire informatique qui vous accompagne depuis plusieurs années a souvent ouvert des comptes en son nom, configuré des équipements avec ses propres identifiants et géré des abonnements depuis sa console de revendeur. Ce n'est pas nécessairement de mauvaise foi : c'est parfois simplement la façon dont les choses se sont faites.
Le problème survient quand la relation se tend, que les délais de transition sont courts ou que le prestataire sortant ne coopère pas. Sans les bons accès, le nouveau prestataire ne peut pas prendre la main sur le parc, et vous pouvez vous retrouver bloqué sur votre propre infrastructure.
La liste complète des accès à récupérer
1. Les noms de domaine (registrar)
C'est souvent l'accès le plus critique et le plus oublié. Vos noms de domaine sont-ils gérés dans un compte OVH, Gandi ou Ionos à votre nom ? Ou dans un compte revendeur de votre prestataire ? Vérifiez :
- Le titulaire (owner) du domaine dans le panneau registrar
- L'adresse email de contact associée au compte (doit être la vôtre)
- Les identifiants de connexion au panneau d'administration
- L'accès à la gestion des DNS (vous en aurez besoin pour la suite)
Si le domaine est au nom du prestataire, demandez un transfert de titulaire (auth-code + changement de contacts WHOIS) avant de résilier.
2. L'hébergement et les serveurs
- Accès au panneau d'hébergement (OVH, Ionos, Infomaniak, etc.)
- Identifiants FTP ou SFTP
- Accès base de données (phpMyAdmin ou identifiants MySQL directs)
- Identifiants SSH si accès serveur dédié ou VPS
- Sauvegardes récentes (fichiers + base) remises sur un support neutre
3. Microsoft 365 (ancien tenant)
C'est le point le plus délicat si votre tenant Microsoft 365 a été créé par le prestataire sous son compte CSP :
- Identifiants du compte administrateur global (admin@votredomaine.onmicrosoft.com)
- Accès au portail Azure AD (portal.azure.com)
- Liste des licences actives et dates d'expiration
- Codes MFA de secours ou méthode de récupération
- Si votre tenant est sous CSP revendeur : demandez la désolidarisation du partenaire avant que la relation ne se détériore
4. L'équipement réseau (routeur, switch, firewall)
- Mot de passe admin de la box opérateur ou du routeur
- Identifiants du firewall (Fortinet, Cisco, SonicWall, etc.) si présent
- Configuration du VPN et des règles réseau documentée
- Adresses IP fixes éventuelles et contrat opérateur (identifiant client)
5. Les serveurs locaux (NAS, serveur Windows)
- Mot de passe administrateur local du serveur
- Clés de produit Windows Server ou licences logiciels
- Accès au NAS (Synology, QNAP, etc.) avec compte admin
- Documentation des partages réseau et droits d'accès
6. Les outils SaaS et abonnements tiers
Faites l'inventaire des abonnements gérés par votre prestataire : antivirus managé (EDR), outil de monitoring, sauvegarde cloud, logiciel de helpdesk. Vérifiez pour chacun :
- Que le compte est à votre nom (et non celui du prestataire)
- Que l'adresse de facturation est la vôtre
- Que vous pouvez vous connecter indépendamment
Que faire si le prestataire sortant bloque les accès ?
Dans la grande majorité des cas, un prestataire professionnel remet les accès sans friction lorsque le contrat se termine dans les règles. Mais si ce n'est pas le cas :
- Noms de domaine : vous pouvez contacter le registrar directement avec votre pièce d'identité et une preuve que la structure vous appartient pour demander la récupération du domaine
- Microsoft 365 : Microsoft dispose d'une procédure de récupération d'accès administrateur global en cas de perte des identifiants - longue mais efficace
- Équipements réseau : la plupart des routeurs et firewalls ont une procédure de reset physique en cas d'accès perdu
- En dernier recours : une mise en demeure formelle avant contentieux suffit dans 95 % des cas à débloquer la situation
La bonne pratique : anticiper avant la résiliation
Le meilleur moment pour demander tous les accès est avant de résilier, pendant que la relation est encore correcte. Dès que vous commencez à envisager un changement de prestataire, constituez votre liste d'accès et demandez une mise à jour des credentials dans le cadre d'un audit interne ou d'une reprise préparée.
Chez Evoir, lors de toute reprise de prestataire, la première étape est toujours la même : un inventaire complet des accès existants pour cartographier ce qui est accessible, ce qui est à récupérer et ce qui est à recréer. Cela permet de reprendre la main rapidement sans bloquer la messagerie, le réseau ou les outils métier.