CegidLife est le portail centralisé par lequel Cegid regroupe le support technique, la base de connaissances, le suivi administratif et la gestion des accès à ses solutions cloud. Partager un accès CegidLife avec un collaborateur ne revient pas à transmettre un identifiant : cela implique de créer un compte utilisateur distinct, de lui attribuer un rôle précis et de sécuriser l’authentification. Cet article détaille l’architecture d’identité à mobiliser et les précautions concrètes pour un partage traçable.
Cegid Profile Manager : le composant qui gère réellement les accès
Les concurrents abordent souvent la création d’utilisateurs directement dans CegidLife ou dans Cegid Loop. L’architecture récente de Cegid sépare pourtant deux couches distinctes. CegidLife est le point d’entrée, la vitrine de navigation. La gestion fine des comptes utilisateurs, des méthodes d’authentification et du cycle de vie des identités passe par un composant dédié : Cegid Profile Manager.
Profile Manager est l’outil destiné aux administrateurs IT ou aux responsables de compte. Il permet de créer, modifier et supprimer des utilisateurs, mais aussi de paramétrer les règles d’authentification appliquées à chaque profil. La distinction est fondamentale : partager un accès CegidLife en sécurité, c’est d’abord maîtriser Profile Manager.
Pourquoi ne pas créer un compte « à la main »
Créer un compte CegidLife manuellement pour un collaborateur (en renseignant simplement une adresse e-mail) contourne la logique d’identité centralisée. Le compte échappe alors au cycle de vie géré par l’administrateur : pas de suppression automatique en cas de départ, pas de traçabilité sur les droits attribués.
L’invitation formelle via Profile Manager garantit la traçabilité de chaque accès. L’administrateur génère une invitation, le collaborateur reçoit un lien, crée son mot de passe personnel et se retrouve automatiquement rattaché à l’entreprise avec les permissions définies en amont.

Rôles et périmètre de droits sur le portail CegidLife
Avant d’inviter un collaborateur, il faut déterminer ce qu’il pourra voir et faire. CegidLife distingue au minimum deux profils : l’utilisateur simple et l’administrateur. L’administrateur accède à la gestion des comptes, aux informations contractuelles et peut ouvrir des tickets de support. L’utilisateur simple consulte la base de connaissances et utilise les fonctionnalités liées aux produits auxquels l’entreprise a souscrit.
Attribuer le périmètre le plus restreint possible
Le principe du moindre privilège s’applique directement. Un collaborateur qui n’a besoin que de consulter des FAQ ou de suivre un dossier technique n’a pas besoin du rôle administrateur. Lui accorder ce rôle expose l’entreprise à des modifications non souhaitées sur les autres comptes utilisateurs ou sur les données contractuelles.
- Lister précisément les tâches que le collaborateur doit réaliser sur CegidLife (consultation, ouverture de tickets, accès à un module Loop spécifique)
- Choisir le rôle correspondant au périmètre le plus restreint qui couvre ces tâches
- Documenter l’attribution dans un registre interne, même informel, pour garder une trace de qui a accès à quoi
- Réévaluer les droits à chaque changement de poste ou de mission du collaborateur
Désigner un second administrateur reste une bonne pratique pour éviter tout blocage si l’administrateur principal est absent. Ce second compte doit toutefois être nominatif, jamais générique.
Authentification forte sur les comptes administrateurs CegidLife
Partager un accès sans sécuriser l’authentification revient à verrouiller une porte et laisser la clé sur la serrure. L’authentification multifacteur (MFA) constitue la protection minimale à activer, en priorité sur les comptes disposant de droits d’administration.
Le MFA ajoute une vérification supplémentaire au mot de passe : un code temporaire envoyé par SMS, généré par une application d’authentification ou validé par une notification push. Même si un mot de passe fuite, l’accès reste bloqué sans ce second facteur.
Ce que la directive NIS 2 change concrètement
La directive européenne NIS 2 renforce les exigences de cybersécurité pour un grand nombre d’entreprises, y compris des PME opérant dans des secteurs concernés. Le MFA sur les comptes à privilèges devient une attente réglementaire explicite, pas une simple recommandation. Pour un cabinet comptable ou une PME utilisant CegidLife, cela se traduit par une obligation de fait d’activer le MFA au minimum sur les comptes administrateurs.
Profile Manager permet de configurer ces règles d’authentification de manière centralisée, sans dépendre de chaque utilisateur pour activer le MFA sur son propre compte.

Cycle de vie du compte collaborateur : création, modification, suppression
Un accès partagé en sécurité n’est pas un accès figé. Le cycle de vie du compte doit être géré activement, de l’invitation initiale jusqu’à la suppression.
- À la création : l’administrateur envoie une invitation via Profile Manager, définit le rôle et le périmètre de données accessibles
- En cours de mission : toute évolution du périmètre (accès à un nouveau module, changement de rôle) passe par une modification dans Profile Manager, pas par un échange informel de mot de passe
- Au départ du collaborateur : le compte doit être désactivé ou supprimé le jour même pour couper tout accès résiduel aux données de l’entreprise
Cette rigueur évite les comptes orphelins, c’est-à-dire des comptes actifs rattachés à des personnes qui ne travaillent plus dans l’entreprise. Ces comptes représentent une faille de sécurité courante et souvent ignorée.
Le piège du compte générique partagé
Utiliser un compte unique partagé entre plusieurs collaborateurs (type « [email protected] ») semble pratique. En réalité, cela supprime toute traçabilité. Aucun moyen de savoir qui a ouvert un ticket, modifié un paramètre ou consulté une facture. En cas d’incident, l’audit devient impossible.
Chaque collaborateur doit disposer de son propre compte nominatif. Le coût de gestion supplémentaire est marginal comparé au risque d’un accès non traçable sur des données comptables ou RH sensibles.
La sécurité d’un accès CegidLife partagé repose moins sur la complexité technique que sur la discipline de gestion : invitation formelle, rôle calibré au besoin réel, MFA sur les comptes à privilèges, suppression rapide au départ. Profile Manager centralise ces opérations. Le vrai risque n’est pas l’outil, c’est l’accès qui reste ouvert six mois après le départ d’un collaborateur.

