Mise en place des accès numériques et sensibilisation à la cybersécurité
Projet principal : Mise en place des accès numériques et sensibilisation à la cybersécurité
Introduction & Contexte
À la suite du renouvellement des conseils municipaux lors des élections municipales, plusieurs mairies clientes ont dû intégrer de nouveaux élus au sein de leur environnement numérique. Cette transition nécessitait la création de nouveaux comptes Microsoft 365, la mise en place des accès aux services de messagerie ainsi que l'application des mesures de sécurité.
Dans ce contexte, j'ai participé à la création et à la configuration des comptes Microsoft 365 des nouveaux élus, à l'activation de la double authentification (A2F) et à l'accompagnement des utilisateurs dans la prise en main de leur messagerie professionnelle.
Au-delà de l'aspect technique, ce projet comportait également une dimension importante de sensibilisation à la cybersécurité afin de limiter les risques liés aux tentatives de phishing, aux mots de passe faibles ou aux mauvaises pratiques numériques.
Objectifs du projet
- Créer les comptes Microsoft 365 des nouveaux élus.
- Garantir un accès sécurisé aux outils numériques de la mairie.
- Mettre en place la double authentification sur chaque compte.
- Accompagner les élus dans la prise en main de leur messagerie professionnelle.
- Sensibiliser les utilisateurs aux bonnes pratiques de cybersécurité.
- Assurer une continuité de service lors du changement de mandat.
- Standardiser les configurations de sécurité sur l'ensemble des comptes.
Compétences mobilisées
- AC31.05 – Communiquer avec les acteurs du projet
- AC33.03 – Participer à la formation des utilisateurs
- AC33.04 – Déployer et maintenir une solution informatique
- AC33.05 – S'informer sur les évolutions et les nouveautés technologiques
- AC33.06 – Sécuriser l'environnement numérique d'une application
- AC34.03Cyber – Sécuriser les systèmes d’exploitation
Savoir-faire
- Création et administration de comptes Microsoft 365
- Configuration des licences et des boîtes aux lettres Exchange Online
- Mise en place de la double authentification (A2F)
- Accompagnement des utilisateurs lors de la première connexion
- Formation à l'utilisation de la messagerie professionnelle
- Sensibilisation aux risques de cybersécurité
- Gestion des incidents liés à l'authentification et aux accès
Savoir-être
Ce projet a fortement sollicité mes capacités de communication et de pédagogie. Les élus municipaux possédaient des niveaux très variés en informatique, ce qui nécessitait une adaptation constante de mes explications.
J'ai développé mon sens de l'écoute afin de répondre aux interrogations des utilisateurs tout en les rassurant sur l'utilisation des nouveaux outils. Cette expérience m'a également permis de renforcer ma rigueur dans la gestion des comptes utilisateurs et dans l'application des mesures de sécurité, chaque compte donnant accès à des informations sensibles.
Étapes clés du déploiement
1. Création et configuration des comptes
Création des comptes Microsoft 365 des nouveaux élus, attribution des licences nécessaires, configuration des boîtes aux lettres et vérification du bon fonctionnement des accès aux services Microsoft.
2. Activation de la double authentification
Configuration de la double authentification via Microsoft Authenticator ou SMS selon leur choix, paramétrage des méthodes de secours et validation des premières connexions sécurisées.
3. Formation et sensibilisation
Présentation de la messagerie Outlook, explication des fonctionnalités principales, conseils de sécurité et sensibilisation aux risques liés aux courriels frauduleux, aux pièces jointes malveillantes et aux tentatives d'usurpation d'identité.
Analyse réflexive
1. Description
Dans le cadre du renouvellement des élus municipaux, j'ai participé à la création et à la sécurisation des comptes Microsoft 365 destinés aux nouveaux membres des conseils municipaux. Mon rôle consistait à créer les comptes utilisateurs, configurer les boîtes mail, mettre en place la double authentification et accompagner les élus dans la prise en main de leur environnement numérique.
J'ai également réalisé des actions de sensibilisation afin d'expliquer les risques liés à la cybersécurité et les bonnes pratiques à adopter dans le cadre de l'utilisation de leur messagerie professionnelle.
2. Ressenti
Au début du projet, j'étais consciente de l'importance de cette mission, car les comptes créés donnaient accès à des informations administratives parfois sensibles. J'appréhendais également la diversité des profils utilisateurs, certains élus étant très à l'aise avec l'informatique tandis que d'autres découvraient totalement les outils Microsoft 365.
Au fil des interventions, j'ai gagné en assurance dans mes explications et dans ma capacité à vulgariser les notions de sécurité. J'ai particulièrement apprécié les échanges avec les utilisateurs et la satisfaction de les voir devenir autonomes dans l'utilisation de leur messagerie.
3. Analyse
Ce projet m'a permis d'approfondir mes compétences en administration Microsoft 365 et en gestion des identités numériques. J'ai appris à créer et configurer efficacement des comptes utilisateurs tout en appliquant les bonnes pratiques de sécurisation des accès.
J'ai également renforcé mes compétences relationnelles grâce à l'accompagnement des élus lors de leurs premières connexions et lors de la mise en place de l'A2F. La sensibilisation à la cybersécurité m'a permis de développer ma capacité à transmettre des informations techniques de manière claire et accessible.
Enfin, cette expérience m'a montré que la sécurité informatique ne repose pas uniquement sur la technologie mais aussi sur l'accompagnement et la sensibilisation des utilisateurs.
4. Conclusion
Ce projet m'a permis de développer à la fois mes compétences techniques et mes compétences humaines. J'ai acquis une meilleure maîtrise de Microsoft 365, de la gestion des identités et des mécanismes d'authentification forte.
J'ai également renforcé ma capacité à former et accompagner des utilisateurs ayant des profils variés, tout en contribuant à améliorer la sécurité globale des collectivités accompagnées.
Cette expérience m'a permis de comprendre l'importance de la sensibilisation des utilisateurs dans toute démarche de cybersécurité.
5. Plan d’action
Pour approfondir mes compétences, je souhaite développer davantage mes connaissances sur Microsoft Entra ID, les politiques d'accès conditionnel et les mécanismes avancés de protection des identités.
Je souhaite également améliorer mes supports de sensibilisation afin de rendre les formations encore plus accessibles aux utilisateurs peu familiers avec les outils numériques.
Enfin, je pourrais participer à la mise en place de campagnes de sensibilisation plus régulières afin de renforcer durablement la culture cybersécurité au sein des collectivités.
Tâches réalisées & Résultats
- Création des comptes Microsoft 365 pour les nouveaux élus municipaux.
- Attribution des licences Microsoft 365 adaptées aux besoins des utilisateurs.
- Configuration des boîtes mail professionnelles.
- Réinitialisation et gestion des mots de passe de première connexion.
- Activation et configuration de la double authentification via Microsoft Authenticator.
- Paramétrage des méthodes de récupération et de secours.
- Vérification du bon fonctionnement des connexions aux services Microsoft 365.
- Présentation de l'utilisation d'Outlook et de la messagerie professionnelle.
- Accompagnement des utilisateurs lors de la première connexion.
- Sensibilisation aux risques de phishing, aux arnaques par courriel et aux bonnes pratiques de sécurité.
- Assistance aux utilisateurs lors des premiers jours d'utilisation.
- Gestion des incidents liés à l'authentification ou à la connexion aux services Microsoft.
Résultats obtenus
- Comptes Microsoft 365 opérationnels pour l'ensemble des nouveaux élus.
- Double authentification activée et fonctionnelle.
- Accès sécurisé aux services de messagerie et aux outils Microsoft 365.
- Utilisateurs accompagnés dans la prise en main de leur environnement numérique.
- Sensibilisation renforcée aux bonnes pratiques de cybersécurité.
- Réduction des risques liés à la compromission des comptes utilisateurs.
- Continuité de service assurée lors de la transition entre les anciens et les nouveaux mandats.
Ce projet a constitué une expérience particulièrement enrichissante, mêlant administration système, cybersécurité et accompagnement utilisateur. Il m'a permis de renforcer mes compétences dans la gestion des identités numériques tout en participant activement à la sécurisation des collectivités territoriales.