Jonio

Pourquoi le SIRH ne suffit pas à la DSI pour gérer les arrivées et départs

Le SIRH ne suffit pas à la DSI. Phrase sèche, et vraie dans les ETI multi-sites de 200 à 800 salariés qui ont déjà Lucca, Personio ou Talentsoft, plus Microsoft 365. Le SIRH modernise l'admin RH. Il notifie l'IT. Il n'exécute pas le compte, la licence, le PC. Voir le comparatif SIRH, ITSM ou outil dédié si vous êtes déjà au stade du choix d'outil.

Demander une démo

Ce que le SIRH fait bien

Contrats. Congés. Organigramme. Établissements. Paie en aval. Lucca, Personio, Talentsoft tiennent cette couche. Un DSI raisonnable ne cherche pas à les remplacer. Il cherche à ne plus être le destinataire d'un mail « tu peux créer le compte, elle arrive lundi ».

Ce que le SIRH ne fait pas

Compte Entra. Licence M365. Groupes de sécurité. OU Active Directory. VPN. Matériel. Accès legacy (ERP, badge, GMAO). Le module onboarding du SIRH coche des tâches RH. Il n'ouvre pas une session Windows. Les éditeurs d'onboarding RH (Workelo, HeyTeam et assimilés) notifient souvent la DSI. La notification n'est pas l'exécution.

Un bon SIRH n'est pas un mauvais outil. C'est un outil qui s'arrête où commence le SI. La DSI qui attend que Lucca « gère aussi les comptes » attend un produit qui n'a pas cette mission. Personio non plus. Talentsoft non plus. L'écart n'est pas un bug d'éditeur. C'est une frontière de métier.

Le mail à la DSI n'est pas un workflow

« Tu peux créer le compte ? » n'est pas une demande d'embauche. Il manque le site, la date d'effet, le type de contrat, les groupes, le matériel. L'IT complète au téléphone. La RH a déjà saisi Lucca. Deux vérités, un arrivant. Le jour J, personne n'a tort. Tout le monde a travaillé. Le compte n'est pas prêt.

Un workflow, c'est une fiche que RH et IT voient, avec un statut, une date et un responsable. Un fil Outlook n'a aucun de ces trois. Sur un réseau d'agences, le fil se perd. L'IT du siège n'a pas le stock de l'agence. L'agence n'a pas le droit de créer Entra. Le SIRH sait que la personne existe. Il ne sait pas qui bloque.

Symptômes côté DSI

Mail tardif. Double saisie (RH a saisi Lucca, IT resaisit dans Entra). Jour J sans accès. Départ appris par un collègue. Licence encore active trois semaines après. Aucune de ces phrases n'est un argument marketing. C'est le quotidien d'une petite équipe IT qui subit le turn-over d'un réseau d'agences.

Checklists SIRH vs réalité terrain multi-sites

La checklist SIRH vit au siège. Le PC se prépare à l'agence. Le badge se programme ailleurs. Le compte Entra se crée au tenant unique. Trois lieux, une date d'effet. Si le SIRH n'envoie qu'un statut « embauche validée », chaque site interprète. L'un anticipe. L'autre attend le mail. Le troisième crée le compte trop tôt.

Multi-sites veut dire règles par établissement : groupes, OU, stock matériel. Un SIRH sait que le collaborateur est à Lyon. Il ne sait pas, tout seul, quel groupe Entra correspond à Lyon ni quel PC est disponible. C'est l'écart que la DSI continue de combler à la main.

Trois approches, sans rejouer le tableau

Première : le bricolage. Scripts Graph, appels API Lucca, fichier partagé. Ça tient tant que l'admin qui l'a écrit est là. Deuxième : l'ITSM. ServiceNow, GLPI. Bon pour le ticket, faible pour la demande d'embauche et la synchro SIRH. Troisième : un portail RH/IT dédié, qui porte la fiche et exécute les livrables.

Le détail des familles et les critères (M365, SIRH, multi-sites, validation, trace) sont dans le comparatif des solutions d'onboarding. Cette page ne recopie pas la grille. Elle dit juste : si vous n'avez qu'un SIRH, vous n'avez pas encore réglé le problème DSI.

IAM seul ne ferme pas non plus la boucle

Youzer, HelloID, un IAM maison : bons pour provisionner. Ils n'attendent pas la validation RH. Ils n'ont pas la demande manager. Ils ne savent pas qu'un CDD de trois mois n'a pas la même licence qu'un CDI, sauf si quelqu'un a déjà mappé la règle. Sans ce mapping, l'IAM crée trop, ou trop tard, ou deux fois.

La DSI qui n'achète « que de l'IAM » déplace le problème : l'IT est outillée, la RH continue d'envoyer le mail. La DSI qui n'achète « que du SIRH » a l'admin RH propre et l'IT à la ramasse. Il faut les deux bouts sur la même fiche. Pas un tableau de plus. Une exécution.

Ce que la DSI doit ajouter, concrètement

Une demande structurée en amont du SIRH (poste, site, date). Un livrable IT déclenché après validation RH, pas un mail. Un calendrier de création de compte avant le jour J. Un offboarding à la date de sortie, pas « quand on aura le temps ». Une trace : qui a validé, qui a créé, qui a coupé.

Lucca et Personio restent utiles. Ils deviennent même plus utiles une fois branchés. Voir l'intégration Lucca et l'intégration Personio. Le SIRH maître. L'IT exécutée. Pas l'inverse.

Un portail RH/IT n'efface pas le SIRH. Il porte la demande, les validations et les livrables. Lucca continue de tenir le contrat. Entra continue de tenir l'identité. Ce que la DSI refuse, c'est d'être le copier-coller entre les deux. Voir aussi le portail onboarding et offboarding RH/IT.

Quand le manuel devient un risque, pas une habitude

Une embauche par trimestre, un seul site, un admin qui connaît tout le monde : le mail tient. Deux cents à huit cents salariés, plusieurs établissements, un turn-over réel, une équipe IT courte : le mail devient un angle mort. Pas parce que les gens sont négligents. Parce que personne n'a le temps de relancer trois fois pour un PC et un groupe Entra.

Le signal n'est pas « on n'a pas de SIRH ». Vous en avez un. Le signal, c'est l'arrivant sans compte, le départ encore licencié dans M365, l'audit qui demande qui a coupé quoi. À ce moment, ajouter une checklist dans Lucca ne change rien. Il faut une exécution IT datée, visible, et refermable.

Questions fréquentes

Un SIRH comme Lucca ou Personio peut-il créer les comptes AD ?
Pas nativement de bout en bout. Le SIRH porte la fiche RH. L'IT reste responsable du compte Active Directory ou Entra, des licences et des groupes, sauf si un orchestrateur externe exécute ces livrables. Compter sur le seul module SIRH, c'est déléguer un mail à la DSI.
Le module onboarding du SIRH suffit-il ?
Il couvre le parcours RH : documents, tâches administratives, parfois un message d'accueil. Il ne couvre pas l'exécution IT ni la traçabilité cross-services (qui a créé le compte, qui a préparé le PC, qui a coupé l'accès). Deux checklists qui ne se parlent pas ne font pas un flux.
ITSM (ServiceNow, GLPI) vs SIRH : lequel choisir ?
Ce n'est pas le même objet. Le SIRH administre le collaborateur. L'ITSM administre le ticket. Ni l'un ni l'autre ne portent seuls la demande d'embauche jusqu'au compte M365. Pour départager les familles (SIRH, ITSM, outil dédié), voir le comparatif des solutions d'onboarding, sans recopier sa grille ici.
Faut-il un outil en plus du SIRH ?
Oui quand le volume d'arrivées et de départs, et le multi-sites, rendent le manuel risqué. C'est le cas type des ETI 200 à 800 salariés, Microsoft 365 plus SIRH déjà là. Un outil de plus n'est utile que s'il exécute le volet IT, pas s'il notifie encore la DSI.

Votre SIRH est en place. L'IT attend encore le mail.

Jonio n'est pas un second SIRH. C'est la couche qui fait exécuter les comptes et le matériel. La grille pour choisir SIRH, ITSM ou outil dédié est sur le comparatif des solutions d'onboarding. Le produit qui couvre cet écart côté ETI multi-sites : logiciel d'onboarding IT multi-sites. Une démo sur votre stack suffit à voir si l'écart est le vôtre.

Demander une démo