Par
Sarah Fayad
, le
2/8/2026
Gérer les droits d'accès dans un outil EPM devient vite un casse-tête administratif. Plus votre organisation grandit, plus la maintenance des règles de sécurité devient chronophage. Pigment lance User Remapping, une fonctionnalité qui factorise la gestion des droits d'accès.
Dans les grandes organisations, les équipes Finance manipulent des données sensibles : prévisions, budgets par département, marges par région. Traditionnellement, cela signifie configurer les droits utilisateur par utilisateur, métrique par métrique. Une entreprise de 500 employés avec 50 métriques sensibles ? Potentiellement 25 000 points de contrôle à gérer. Chaque embauche, changement de poste ou réorganisation nécessite des mises à jour manuelles — avec le temps admin et les risques d'erreur que cela implique.
User Remapping inverse la logique. Au lieu de définir les droits pour chaque utilisateur individuellement, vous définissez les règles au niveau de groupes logiques : rôles, régions, départements. Pigment applique ensuite automatiquement les restrictions via une métrique de mapping qui fait le lien entre l'utilisateur et son groupe.
Avant : une métrique « Budget Marketing » avec une liste manuelle des 50 personnes autorisées, à mettre à jour à chaque mouvement RH.
Avec User Remapping : une métrique de mapping « Utilisateur → Département » et une règle unique — le département Marketing accède à son budget. Pigment applique l'accès aux 50 membres automatiquement.
Pour rendre ça concret, prenons un exemple de bout en bout, du problème initial au résultat final.
Nordis Industries (nom fictif) est un groupe industriel de 320 collaborateurs, organisé en 4 filiales régionales (France, Espagne, Allemagne, Pologne) et 6 départements transverses (Production, Commercial, RH, Finance, Achats, R&D). Sur Pigment, l'équipe Finance a construit un modèle de suivi budgétaire avec 18 Métriques sensibles : budget par filiale, marge par département, masse salariale, prix d'achat négociés… 65 utilisateurs ont accès au Workspace.
Avec une gestion classique « utilisateur par utilisateur », l'administratrice Pigment doit maintenir jusqu'à 65 utilisateurs × 18 Métriques = 1 170 combinaisons à vérifier ou mettre à jour. Concrètement, chaque mois : 2 à 3 arrivées/départs, 1 à 2 mobilités internes entre filiales, et des demandes ponctuelles d'accès temporaire pour des projets transverses. Chaque mouvement oblige à rouvrir plusieurs Métriques une par une pour ajouter ou retirer une personne — avec un risque réel d'oubli (un ancien collaborateur qui garde accès au budget de son ex-filiale, par exemple).
Étape 1 — Créer les dimensions de regroupement. L'équipe crée deux Dimensions : Filiale (France, Espagne, Allemagne, Pologne) et Département (Production, Commercial, RH, Finance, Achats, R&D).
Étape 2 — Créer la métrique de mapping. Une Métrique User Access Mapping associe chaque utilisateur à sa Filiale et son Département (par exemple : Julia Merz → Allemagne / Finance). Cette Métrique est alimentée automatiquement depuis l'export mensuel du SIRH.
Étape 3 — Définir les règles au niveau des groupes, pas des individus. Sur la Métrique « Budget par filiale », la règle devient : un utilisateur voit uniquement les données de sa Filiale, sauf le rôle « Finance Groupe » qui voit tout. Sur « Masse salariale par département », seul le Département RH et les Directeurs de chaque Département voient leurs propres données.
Étape 4 — Tester sur un périmètre restreint. Avant généralisation, l'équipe teste la configuration sur la filiale Pologne (15 utilisateurs) pendant deux semaines, en vérifiant que chaque profil voit exactement ce qu'il doit voir — ni plus, ni moins.
Étape 5 — Généraliser et automatiser la mise à jour. Une fois validée, la règle s'applique aux 4 filiales. La Métrique de mapping est reliée à l'export SIRH mensuel : une arrivée, un départ ou une mobilité mettent à jour les accès automatiquement, sans intervention manuelle sur les Métriques budgétaires elles-mêmes.
| Avant User Remapping | Après User Remapping |
| Jusqu'à 1 170 combinaisons utilisateur/Métrique à maintenir | 10 règles de groupe (4 filiales + 6 départements) |
| Mise à jour manuelle à chaque mouvement RH, sur plusieurs Métriques | Mise à jour automatique via l'export SIRH mensuel |
| Risque d'oubli élevé (accès résiduels après un départ ou un changement de poste) | Accès aligné automatiquement sur la situation RH à jour |
| Audit de sécurité long (vérifier ligne par ligne qui voit quoi) | Audit rapide : il suffit de relire les 10 règles de groupe |
Nordis Industries est un exemple simplifié pour illustrer la mécanique, mais la logique — dimensions de regroupement, métrique de mapping issue du SIRH, règles au niveau groupe plutôt qu'individu — s'applique à l'identique quelle que soit la taille de votre organisation.
Pour les administrateurs : une architecture de sécurité lisible et maintenable, où une nouvelle embauche ajoutée au bon groupe hérite automatiquement des bons droits. Pour les organisations : une scalabilité en cas de croissance rapide, fusion-acquisition ou réorganisation. Pour les équipes Finance : moins de risques d'erreur humaine et des contrôles internes facilités — dans le prolongement de nos bonnes pratiques pour partager vos Metrics Pigment.
Quand activer User Remapping ? Dès 50 utilisateurs et plus dans Pigment, dès que la structure organisationnelle est claire (départements, régions, BU), ou à l'occasion d'une refonte du modèle de gouvernance.
Bonnes pratiques : cartographiez vos groupes logiques, créez 2 à 3 dimensions de mapping cohérentes avec votre organigramme, testez sur un périmètre restreint avant généralisation (comme la filiale Pologne dans notre exemple), et automatisez la mise à jour via import SIRH. À éviter : multiplier les dimensions de mapping, laisser la métrique de mapping se désynchroniser, ou oublier de prévoir les cas particuliers nécessitant des droits transverses (comme le rôle « Finance Groupe » dans notre exemple).
User Remapping transforme la gouvernance des accès : vous passez d'une logique individuelle à une logique de groupes. C'est un point clé à intégrer dès le cadrage, dans la lignée de notre méthode de déploiement Pigment.
Dès que votre Workspace Pigment compte une cinquantaine d'utilisateurs ou plus, ou dès que la gestion individuelle des droits devient difficile à maintenir.
Non : il factorise la majorité des cas via des groupes logiques, mais des droits transverses ou exceptions individuelles (comme un rôle « Finance Groupe » qui voit toutes les filiales) restent possibles en complément.
Laisser la métrique de mapping utilisateur → groupe se désynchroniser de la réalité RH : un import automatisé depuis le SIRH est fortement recommandé.
Vous gérez une gouvernance d'accès complexe sur Pigment ? Contactez l'équipe yelloNoto pour un audit de vos droits.