Retour au centre d'aide
onboardingchecklistbest-practicesguide· 12 min· 03/05/2026

Checklist complète d'onboarding cloud pour PME (Microsoft 365 / Google Workspace)

Migrer une PME vers Microsoft 365 ou Google Workspace est un projet structurant qui, mal géré, peut désorganiser l'entreprise pendant plusieurs jours. Ce guide fournit une checklist opérationnelle semaine par semaine : de l'audit préliminaire jusqu'à la formation des utilisateurs, en passant par la bascule MX et la sécurisation Jour 1.

Sommaire
  1. 1. Avant la souscription : audit de l'existant
  2. 2. Semaine de bascule : timeline J-7 à J+7
  3. 3. Comptes utilisateurs : conventions et structure
  4. 4. Sécurité Jour 1 : ce qui est non-négociable
  5. 5. Applications à installer sur les postes et mobiles
  6. 6. Former l'équipe : programme sur 2 jours

Avant la souscription : audit de l'existant

La phase d'audit est souvent négligée — et c'est la source numéro 1 des mauvaises surprises post-migration. Avant de souscrire un plan Microsoft 365 ou Google Workspace, répondez à ces questions :

Inventaire des boîtes email :

  • Combien d'adresses email actives ? (comptez aussi les boîtes partagées : contact@, info@, facturation@)
  • Quelle est la taille de chaque boîte ? (en Go) — vérifiez que le plan cible offre suffisamment d'espace
  • Y a-t-il des boîtes inutilisées depuis plus de 6 mois ? Bon moment pour faire le ménage.

Inventaire des outils collaboratifs existants :

  • Calendriers : partagés ou individuels ? Réunions récurrentes à recréer ?
  • Contacts : carnet d'adresses partagé ou individuel ? Format d'export disponible ?
  • Fichiers partagés : Google Drive, Dropbox, SharePoint, serveur de fichiers local ? Volume total en Go ?
  • Applications métier connectées à l'email actuel (CRM, helpdesk, ERP) — elles devront être reconfigurées après la migration.

Choix du plan :

  • Microsoft 365 Business Basic (6 €/u/mois) : email + Teams + OneDrive. Office uniquement en ligne (pas d'installation desktop).
  • Microsoft 365 Business Standard (13,90 €/u/mois) : idem + Office desktop installable sur 5 appareils. Recommandé pour les équipes qui utilisent Word/Excel quotidiennement.
  • Google Workspace Business Starter (7,20 €/u/mois) : Gmail + Meet + Drive 30 Go. Idéal si votre équipe est déjà native Google.

Communication interne : annoncez la migration à l'équipe minimum 2 semaines à l'avance. Précisez la semaine de bascule, l'impact attendu (quelques heures de transition), et le canal de support en cas de problème. Une migration surprise génère de la résistance et des tickets de support inutiles.

Semaine de bascule : timeline J-7 à J+7

Voici la timeline opérationnelle recommandée pour minimiser les interruptions. Adaptez selon la taille de votre équipe.

JourActionResponsable
J-7Ajouter et vérifier le domaine dans le tenant M365 / Google Workspace. Créer les comptes utilisateurs de test (2–3 personnes volontaires).Admin IT
J-5Lancer la synchronisation email IMAP (copie en arrière-plan des 30 derniers jours). Vérifier que les comptes test reçoivent bien les emails de test.Admin IT
J-3Préparer les enregistrements DNS (MX, SPF, DKIM, DMARC) dans un brouillon — ne pas encore publier. Avertir l'équipe : "Bascule dans 3 jours".Admin IT + Direction
J-1Créer tous les comptes utilisateurs définitifs. Envoyer les invitations / mots de passe provisoires. Former l'équipe IT sur la procédure de rollback.Admin IT
Jour J (matin)Réduire le TTL des enregistrements MX à 300 secondes (5 min) chez le registrar source. Dernière sauvegarde des boîtes source.Admin IT
Jour J (milieu)Publier les nouveaux enregistrements MX. Activer SPF, DKIM, DMARC. Vérifier la propagation DNS (outil dnschecker.org).Admin IT
Jour J (fin)Test de deliverability depuis chaque boîte vers Gmail/Outlook/Yahoo. Vérifier anti-spam entrant.Admin IT + 2-3 utilisateurs
J+2Collecte des retours utilisateurs. Corriger les problèmes de configuration (règles Outlook, signatures, délégations).Admin IT
J+7Désactiver les boîtes source (ou garder en lecture seule 30 jours). Fermer le dossier migration.Admin IT + Direction

Rollback : si la bascule MX échoue (emails perdus, problème de livraison), restaurez les anciens enregistrements MX. Le TTL réduit à 300 secondes permet une restauration rapide. Les emails reçus pendant la tentative échouée sont généralement mis en file d'attente par les serveurs expéditeurs pendant 24–48h.

Comptes utilisateurs : conventions et structure

La structure de vos comptes et la convention de nommage sont des choix structurants difficiles à changer après coup. Définissez-les avant de créer le premier compte.

Convention de nommage des adresses email :

  • prenom.nom@domaine.com (ex: marie.dupont@acme.com) — lisible, professionnel, recommandé pour les PME de moins de 100 personnes.
  • pnom@domaine.com (ex: mdupont@acme.com) — plus court, utile si vous avez beaucoup de doublons de prénom dans l'équipe.
  • Évitez les prénoms seuls (marie@) : difficile à gérer lors des départs/arrivées.

Groupes de distribution : créez des adresses de groupe pour vos équipes fonctionnelles. Sur M365, ces groupes sont des "Microsoft 365 Groups" ou des "listes de distribution" selon l'usage :

  • equipe-commerciale@ → tous les commerciaux reçoivent l'email
  • equipe-support@ → file partagée pour le support client
  • direction@ → PDG + DAF + DG

Boîtes partagées : pour les adresses génériques (info@, contact@, facturation@), utilisez les "Shared Mailboxes" de Microsoft 365 (gratuites, sans licence dédiée). Plusieurs personnes peuvent lire et répondre depuis la même adresse, avec un historique partagé visible par toute l'équipe assignée.

Aliases : un utilisateur peut avoir plusieurs adresses email qui arrivent dans la même boîte. Exemple : marie.dupont@ (adresse principale) + m.dupont@ (ancien format, pour ne pas perdre les emails entrants pendant la transition). Les aliases sont gratuits et illimités.

Bonnes pratiques : documentez dans un fichier partagé (OneDrive ou Google Sheet) la liste complète des comptes, groupes, boîtes partagées et aliases. Ce document devient la référence pour les arrivées/départs futurs.

Sécurité Jour 1 : ce qui est non-négociable

La mise en place de la sécurité ne peut pas attendre "plus tard". Les comptes cloud sans MFA sont la première cible des attaques de credential stuffing. Voici les actions à réaliser avant que les utilisateurs commencent à travailler sur leur nouveau compte :

1. MFA obligatoire pour tous les comptes :

  • Sur Microsoft 365 : Entra ID (Azure AD) → Security → Authentication methods → Activer "Microsoft Authenticator" pour tous les utilisateurs. Ou plus simplement : activer les Security Defaults (gratuit, activé par défaut sur les nouveaux tenants depuis 2022).
  • Sur Google Workspace : Admin Console → Security → 2-Step Verification → Turn on enforcement for all users.

2. Mots de passe complexes : configurez une politique de mot de passe minimum 12 caractères avec complexité. Sur M365, cette politique est gérée dans Entra ID. Communiquez clairement aux utilisateurs qu'ils doivent changer leur mot de passe provisoire à la première connexion.

3. Conditional Access (M365 Business Premium) : si vous avez un plan Premium, configurez des règles d'accès conditionnel : bloquer la connexion depuis des pays où l'entreprise n'opère pas, exiger un appareil conforme (Intune) pour l'accès aux emails depuis mobile, bloquer les protocoles legacy (IMAP/POP/SMTP basic auth) qui contournent le MFA.

4. Alertes administrateur : configurez les alertes email pour les événements de sécurité critiques : connexion depuis un nouveau pays, échecs de connexion répétés, ajout d'un admin global, règles de transfert d'email suspectes (un signe classique de compromission de compte). Sur M365 : Microsoft Defender portal → Policies → Alert policies.

5. Désactivation des protocoles legacy : IMAP/POP/SMTP avec Basic Auth (login/mot de passe sans MFA) sont des vecteurs d'attaque majeurs. Désactivez-les explicitement si votre organisation n'en a pas besoin. La plupart des clients email modernes (Outlook 2016+, Apple Mail, Thunderbird récent) supportent OAuth2 et ne nécessitent pas ces protocoles.

Applications à installer sur les postes et mobiles

Une migration cloud réussie passe aussi par le déploiement correct des applications clientes. Voici la liste standard pour une PME sous Microsoft 365 :

Sur les postes Windows (plan Business Standard ou supérieur) :

  • Microsoft 365 Apps (Office) : déployez via le portail M365 Admin → Apps → Microsoft 365 Apps for business. Les utilisateurs téléchargent et installent depuis office.com. Sur 5 appareils par utilisateur (PC, Mac, tablette).
  • Outlook desktop : configurez avec l'adresse email professionnelle (autodiscover fonctionnel sur M365 — la configuration se fait en entrant l'email, c'est tout). Importez éventuellement le PST de l'ancienne boîte.
  • Teams : application desktop à installer séparément depuis teams.microsoft.com ou via le portail admin. Créez un raccourci sur le bureau de tous les postes. Ajoutez Teams au démarrage automatique de Windows.
  • OneDrive : s'installe automatiquement avec Office. Configurez la synchronisation du dossier OneDrive Pro (Documents de l'entreprise). Attention à la bande passante lors de la synchronisation initiale si le volume est important.

Sur les Mac : les applications M365 sont disponibles via le Mac App Store ou directement depuis le portail office.com. La configuration est identique à Windows.

Sur les mobiles (iOS et Android) :

  • Outlook mobile : meilleure intégration M365, gestion des calendriers et contacts, support des boîtes partagées. Recommandé plutôt que le client email natif.
  • Teams mobile : notifications push, appels Teams, partage de fichiers en déplacement.
  • OneDrive mobile : accès aux fichiers OneDrive, scan de documents.
  • Microsoft Authenticator : application MFA — à installer avant d'activer le MFA pour ne pas se retrouver bloqué.

Pour les équipes sous Google Workspace, la liste équivalente est : Gmail (web ou app), Google Drive (app + sync), Google Meet, Google Chat, et l'application Google Authenticator pour le MFA.

Former l'équipe : programme sur 2 jours

La résistance au changement est la principale cause d'échec des migrations cloud en PME — non pas les problèmes techniques. Un programme de formation court mais bien structuré réduit considérablement la charge de support post-migration.

Jour 1 — Kickoff plénier (1h, toute l'équipe) :

  • Présentation des raisons de la migration (5 min) : soyez concrets — "vous aurez Office sur votre PC, plus besoin de sauvegardes manuelles sur clé USB".
  • Démonstration live de Teams (15 min) : créez un canal, envoyez un message, lancez une réunion vidéo, partagez un fichier. Les utilisateurs voient la valeur immédiatement.
  • Présentation de OneDrive (10 min) : montrez la synchronisation automatique, le partage d'un fichier avec un collègue, et la récupération d'une version antérieure.
  • Q&A (30 min) : les questions arrivent en nombre, prévoyez du temps. Notez les inquiétudes récurrentes pour les traiter dans les ateliers du lendemain.

Jour 2 — Ateliers pratiques par groupe de 5–8 personnes (1h chaque) :

  • Atelier Calendriers : créer un événement récurrent, partager son calendrier avec un collègue, déléguer la gestion de son calendrier, accepter/décliner une invitation Teams.
  • Atelier OneDrive : déplacer des fichiers du Bureau vers OneDrive, créer un dossier partagé avec une équipe, coéditer un document Word en temps réel.
  • Atelier Outlook : créer des règles de filtrage, configurer sa signature professionnelle, utiliser les catégories de couleur, activer les notifications de réponse.

Guide PDF interne : préparez un guide d'une page par outil (Outlook, Teams, OneDrive) avec les 5 actions les plus courantes en captures d'écran. Publiez-le sur SharePoint ou Google Sites. Ce guide réduit de 60 % les tickets de support "comment on fait X ?".

Pour la gestion de la sécurité individuelle, renvoyez vos utilisateurs vers notre guide détaillé : Activer la 2FA Microsoft 365 pour tous les utilisateurs — procédure pas-à-pas avec captures d'écran.

Checklist complète d'onboarding cloud pour PME (Microsoft 365 / Google Workspace)