Checklist d'offboarding Power Platform

Transférer proprement les flux, les Power Apps et les connexions lors du départ d'un collaborateur : la checklist Power Platform pour avant et après.

Quand une collaboratrice ou un collaborateur démissionne, la plupart des processus d'offboarding pour le portable, la boîte mail et le badge d'accès se déroulent sans accroc. Ce qui passe presque toujours à travers les mailles du filet : les flux, les Power Apps et les connexions que cette personne a construits dans la Power Platform. Un flux qui classe chaque matin des factures d'une boîte mail vers SharePoint ne remarque pas immédiatement que son propriétaire n'existe plus. Il continue simplement de fonctionner jusqu'à ce qu'une connexion expire ou qu'une licence soit retirée, et alors toute l'équipe se retrouve soudain face à un processus à l'arrêt, sans aucune explication.

Cette checklist est pensée comme un lead asset : un document que tu parcours simplement lors du prochain départ, au lieu de devoir réfléchir à chaque fois à l'endroit où se trouvent les traces d'une personne dans la Power Platform. Elle complète notre article sur Solutions in Power Automate, qui explique pourquoi seuls les flux d'une solution peuvent réellement être transférés proprement. Ici, il s'agit de l'angle prévention : ce que tu vérifies concrètement avant, pendant et après le dernier jour de travail pour que tes collaborateurs numériques continuent de fonctionner, peu importe qui quitte l'entreprise.

Pourquoi l'offboarding dans la Power Platform est souvent oublié

Dans la plupart des entreprises, les flux et les Power Apps ne sont recensés dans aucun inventaire central. Ils naissent de façon décentralisée, souvent créés par une seule personne qui voulait automatiser une tâche récurrente. C'est exactement ce qui les rend invisibles lors de l'offboarding : personne à l'IT ne sait qu'un flux existe, jusqu'à ce qu'il tombe soudain en échec après le départ de la personne qui l'a créé.

Selon la documentation officielle sur le Changement de propriétaire d'un flux cloud, lors de la création d'un flux, la personne qui le crée devient automatiquement propriétaire. Ce rôle détermine les droits de modification, les partages, l'historique d'exécution et parfois même la licence utilisée. Si cette personne quitte l'entreprise sans transfert préalable, le flux devient ce que Microsoft appelle un flux orphelin : une automatisation sans propriétaire valide, dont les connexions peuvent défaillir à tout moment.

La checklist avant le dernier jour de travail

Le principe le plus important d'abord : tout ce qui peut être réglé avant le départ est plus simple que tout ce qui doit être rattrapé après. Tant que la personne a encore accès, tu peux travailler avec elle au lieu de devoir reconstituer, en tant qu'administrateur, ce qui existe réellement après coup.

  • Exporter la liste des flux : Demande à la personne de se connecter à Power Automate et de lister sous "Mes flux" tous ses propres flux, y compris ceux qui apparaissent sous "Partagés avec moi".
  • Vérifier l'appartenance à une solution : Pour chaque flux : seul un flux compatible avec les solutions (solution-aware) peut plus tard être transféré proprement à une nouvelle personne. Pour les flux non compatibles, la documentation indique que seul le détour par l'export, l'import ou l'envoi d'une copie reste possible, car le propriétaire fait partie de l'identité du flux.
  • Ajouter un copropriétaire : Pour chaque flux critique, ajoute directement un copropriétaire issu de l'équipe, tant que la personne d'origine est encore disponible et peut répondre aux questions.
  • Vérifier les Power Apps : Parcours de la même façon ses propres applications et partage les droits de copropriétaire pour chaque appli utilisée en production par d'autres personnes.
  • Documenter les connexions : Quelles connexions (SharePoint, Outlook, Dataverse, API externes) sont rattachées aux flux de la personne ? Les connexions liées à un compte personnel ne fonctionneront plus de façon fiable une fois le compte désactivé.
  • Rediriger les processus d'approbation et de partage : Si la personne intervient comme approbatrice dans un flux d'approbation, ce rôle doit être transféré à une autre personne avant son départ.

La checklist après le dernier jour de travail

Tous les départs ne laissent pas assez de délai pour tout régler à l'avance. Si la personne est déjà partie, tu as besoin du point de vue de l'administrateur.

  • Trouver les flux orphelins dans le centre d'administration : Ouvre le Power Platform Admin Center, sélectionne l'environnement concerné, puis Ressources > Flux, et recherche spécifiquement les flux sans entrée dans la colonne Propriétaire. C'est exactement la démarche décrite dans l'article d'assistance sur Gérer les flux orphelins.
  • Attribuer de nouveaux copropriétaires : Pour chaque flux trouvé dans le centre d'administration, sélectionne Partager, saisis un nouveau nom de propriétaire et enregistre. Pour de nombreux flux concernés, cela peut aussi se faire à grande échelle via les applets de commande PowerShell `Get-AdminFlow` et `Set-AdminFlowOwnerRole`, au lieu de cliquer sur chaque flux individuellement.
  • Rechercher les Power Apps de la même personne : Sous Ressources > Power Apps, tu peux filtrer par le nom de la personne partie. Pour chaque appli trouvée, un simple clic sur Partager suffit pour t'attribuer, en tant qu'administrateur, les droits de copropriétaire.
  • Vérifier le groupe de sécurité et la licence : Dès que la personne est supprimée du centre d'administration Microsoft 365, Power Platform met automatiquement son statut sur désactivé, ce qui, selon la documentation sur Supprimer des utilisateurs d'un environnement, peut prendre entre 30 minutes et 6 heures. N'attends pas ce délai sans vérifier, mais contrôle activement si le statut a effectivement basculé.
  • Surveiller les erreurs de connexion : Vérifie dans les flux concernés l'historique d'exécution à la recherche d'exécutions échouées dues à une connexion invalide, et mets à jour les identifiants avec un compte qui existe encore.

Que se passe-t-il si personne n'agit

Une idée reçue fréquente est qu'un flux s'arrête immédiatement lorsque la personne propriétaire quitte l'entreprise. En réalité, selon la documentation sur les flux d'équipe, un flux partagé continue simplement de fonctionner pour l'instant, tant qu'il a encore un propriétaire actif, par exemple un copropriétaire. Ce n'est que lorsqu'il n'existe plus aucun propriétaire actif qu'un transfert devient impératif.

La situation devient plus critique du côté de la licence. Selon la FAQ sur les licences Power Automate, un flux premium dont le propriétaire n'a plus de licence premium valide est d'abord rétrogradé à une capacité inférieure. Tous les propriétaires sont notifiés, et si la situation reste non résolue, Power Automate désactive complètement le flux après 14 jours. Dans la pratique, ces deux semaines sont la véritable fenêtre de temps dont tu disposes pour un transfert ordonné, avant qu'une automatisation en production ne tombe en panne sans avertissement.

Anticiper : des copropriétaires dès le départ

La prévention la plus fiable n'est pas du tout une action d'offboarding, mais une règle qui s'applique déjà dès la construction d'un flux : chaque flux et chaque appli utilisés en production reçoivent dès le départ au moins une deuxième personne comme copropriétaire. Ainsi, lors d'un départ réel, il ne reste plus qu'à retirer le propriétaire d'origine, au lieu de devoir en chercher un nouveau dans l'urgence. Combiner cette règle avec une structure de gouvernance légère, comme le décrit notre article sur CoE light pour 30 collaborateurs et limiter en plus l'accès aux groupes de connecteurs sensibles via les Politiques DLP pour débutants, réduit nettement le risque d'un flux orphelin dès le départ.

Si tu ne veux pas entretenir cette checklist manuellement, mais l'ancrer durablement comme un élément fixe de ton propre processus d'offboarding, tu trouveras auprès du conseil Power Automate de NordFlux un accompagnement pour mettre en place proprement, dès le départ, la gouvernance et la prévention. Tu gardes ainsi le contrôle sur tes automatisations, même quand les équipes changent.

Questions fréquentes

Quelle est la différence entre un flux orphelin et un flux sans copropriétaire ?

Un flux sans copropriétaire a encore un propriétaire valide et actif et continue de fonctionner normalement. Ce n'est que lorsque cet unique propriétaire quitte l'organisation et que personne ne reprend le rôle que le flux est considéré comme orphelin, c'est-à-dire sans propriétaire valide. C'est exactement pour cela qu'un copropriétaire est la prévention la plus simple : il empêche un flux de tomber, tout simplement, dans l'état orphelin.

Puis-je, en tant qu'administrateur, reprendre simplement le flux de quelqu'un d'autre, même sans que personne ne me l'ait partagé ?

Non, pas directement. Selon la documentation, un administrateur doit d'abord s'ajouter lui-même comme propriétaire ou copropriétaire avant de pouvoir apporter des modifications à un flux qui ne lui appartient pas. Dans le Power Platform Admin Center, cela se fait via la fonction Partager sur la page de détail du flux concerné : tu y saisis ton propre nom comme nouveau propriétaire et enregistres la modification.

Que se passe-t-il avec une solution lorsque son créateur quitte l'entreprise ?

Contrairement aux flux autonomes, les flux compatibles avec les solutions peuvent être transférés directement à une nouvelle personne depuis la vue d'édition, sans export ni import. Une fois le transfert terminé, l'ancien et le nouveau propriétaire deviennent automatiquement copropriétaires communs, de sorte que tous deux conservent l'accès à l'historique d'exécution et aux références de connexion. Tu trouveras plus de détails à ce sujet dans l'article lié sur Solutions in Power Automate.

Combien de temps faut-il pour que la Power Platform marque un utilisateur supprimé comme désactivé ?

Après la suppression dans le centre d'administration Microsoft 365, cela peut prendre, selon la documentation officielle, entre 30 minutes et 6 heures avant que le statut ne bascule sur désactivé dans les environnements Power Platform concernés. Si tu ne veux pas accepter ce délai d'attente, tu peux vérifier et accélérer le statut manuellement via le diagnostic utilisateur dans le centre d'administration.

Suffit-il de supprimer les connexions d'une personne plutôt que de changer le propriétaire du flux ?

Non, cela ne suffit pas et crée plutôt de nouveaux problèmes. Si tu supprimes seulement la connexion, le flux reste malgré tout lié à la personne partie en tant que propriétaire et tourne dans le vide sans connexion fonctionnelle. Le bon ordre est l'inverse : d'abord transférer le propriétaire à une personne active, puis mettre à jour les connexions concernées avec les identifiants de cette nouvelle personne.

À propos de NordFlux

NordFlux UG (haftungsbeschränkt)

NordFlux construit des employés numériques pour les organisations : des automatisations et des agents KI qui prennent en charge le travail répétitif. Vous gardez le contrôle.

En savoir plus sur nous
Analyse initiale gratuite

Des questions concrètes sur l’automatisation ou l’IA ?

Lors d’une analyse initiale gratuite, nous discutons directement de votre cas. Sans engagement.