Retrouvez les principales notions Microsoft 365 pour mieux piloter votre messagerie, vos identités, vos postes et vos usages collaboratifs.
Définition
Le Global Admin (administrateur général) est le rôle le plus puissant d’un tenant Microsoft 365 : il peut tout modifier, y compris les autres administrateurs, la facturation, la sécurité et les identités. C’est le compte le plus sensible de tout l’environnement.
Pour une PME, la tentation est d’utiliser ce rôle au quotidien par confort. C’est précisément l’erreur à éviter : un Global Admin compromis donne à un attaquant le contrôle total de l’entreprise numérique.
À retenir
Un compte Global Admin ne se manipule qu’avec parcimonie : peu de titulaires, jamais pour un usage bureautique courant, toujours protégé par MFA.
Point de vigilance
Utiliser le compte Global Admin pour lire ses e-mails et naviguer au quotidien. Chaque usage courant expose ce compte suprême au phishing et aux malwares.
À quoi cela sert
- Réaliser les configurations sensibles du tenant (sécurité, identités, facturation).
- Déléguer des rôles plus limités aux personnes qui n’ont pas besoin de tout.
- Servir de recours ultime en cas de blocage administratif.
Exemple concret
Une PME crée deux comptes Global Admin dédiés, protégés par MFA et non utilisés pour la messagerie, et attribue aux techniciens des rôles restreints (helpdesk, licences) suffisants pour leurs tâches quotidiennes.
Bonnes pratiques
- Limiter à deux ou trois le nombre de Global Admins, jamais un seul ni une dizaine.
- Utiliser des comptes d’administration dédiés, séparés des comptes bureautiques.
- Imposer un MFA fort et surveiller toute connexion à ces comptes.
Pourquoi ce terme compte
Comprendre la sensibilité du rôle Global Admin est déterminant pour la sécurité : c’est le point unique dont la compromission suffit à mettre en péril l’ensemble de l’environnement Microsoft 365.
Vous pouvez revenir au sommaire Microsoft 365 ou poursuivre avec les autres ressources Evoir pour relier cette notion à un besoin concret.