Guide de Prise de Poste IUTT¶
Ce guide structure les actions et compĂ©tences nĂ©cessaires pour organiser efficacement les tĂąches Ă accomplir lors de ta prise de poste, incluant lâautomatisation des processus, la gestion des licences, et le dĂ©ploiement de machines avec FOG et Ansible.
1. Prise en Main de lâIUTT¶
Objectif : AcquĂ©rir une connaissance approfondie de lâinfrastructure de lâIUTT.
Familiarise-toi avec lâinfrastructure actuelle : serveurs, postes de travail, rĂ©seau, et solutions existantes.
Documente les procédures et configurations pour mieux comprendre les processus en place.
2. Automatisation des Processus : AD, MS365, et SoWesign¶
Objectif : Mettre en place un script automatique réagissant aux modifications dans un fichier Excel en ligne pour alimenter AD, MS365, et SoWesign.
Ătapes :
Connexion au fichier Excel en ligne : Utiliser lâAPI Microsoft Graph pour accĂ©der aux fichiers Excel dans SharePoint ou OneDrive. Assure-toi que le script dispose des autorisations nĂ©cessaires.
Détection des modifications : Créer un service de surveillance des modifications (ajouts, mises à jour, suppressions) dans le fichier en ligne. Utiliser des librairies Python (ex. Pandas) pour lire et traiter les données.
Traitement des modifications :
Ajouts : Créer automatiquement des comptes dans AD, MS365 et SoWesign pour chaque nouvel utilisateur.
Mises Ă jour : Mettre Ă jour les informations existantes (changement de service, droits dâaccĂšs).
Suppressions : Désactiver ou supprimer les comptes des utilisateurs absents du fichier.
Automatisation : Planifier lâexĂ©cution automatique du script (tĂąches planifiĂ©es sous Windows ou CRON sous Linux). PrĂ©voir des alertes par e-mail en cas dâerreurs ou de modifications importantes.
3. Gestion des Licences¶
Objectif : Organiser et automatiser la gestion des licences avec alertes de renouvellement et rapports dâutilisation.
Ătapes :
Installation du serveur de licences : Configurer un serveur de licences (Microsoft License Server, FlexNet, etc.) pour centraliser et surveiller lâutilisation des licences.
Alertes de renouvellement : CrĂ©er un script pour surveiller les dates de renouvellement et gĂ©nĂ©rer des notifications avant lâexpiration (en utilisant Power Automate ou un service de messagerie SMTP).
Rapport dâutilisation des licences : Analyser lâutilisation des licences et gĂ©nĂ©rer des rapports mensuels pour Ă©valuer les besoins. Exporter les donnĂ©es dâutilisation dans Excel ou Power BI pour ajuster le nombre de licences nĂ©cessaires.
4. FOG et Ansible : Automatisation du Déploiement¶
Objectif : Configurer FOG sur une VM et le coupler avec Ansible pour automatiser et sécuriser le déploiement de machines.
Ătapes :
Installation et configuration de FOG : Installer FOG sur une VM pour gérer les images et déployer des postes de travail automatiquement.
Optimisation des images avec Ansible : Créer des playbooks Ansible pour gérer les configurations post-déploiement (installation de logiciels, configurations réseau, pilotes).
Sécurisation et flexibilité :
SĂ©curiser les accĂšs Ă FOG et Ansible avec des clĂ©s SSH et des restrictions dâaccĂšs.
Effectuer des tests dâintĂ©gritĂ© des images avant chaque dĂ©ploiement pour minimiser les risques dâerreur.
Configurer FOG pour appliquer les mises à jour directement via Ansible, facilitant les déploiements sans nécessiter de nouvelles images.
Maintenance des images : Automatiser les sauvegardes des images sur un stockage sĂ©curisĂ© et configurer des alertes en cas dâĂ©chec de dĂ©ploiement.
5. Ătape 2 : Initiatives AvancĂ©es¶
Pré-Log On VPN
But : Mettre en place un accĂšs VPN avant connexion pour assurer une connexion sĂ©curisĂ©e aux ressources rĂ©seau dĂšs lâallumage de lâappareil.
Veille sur les Mises à Jour de Sécurité
Objectif : Assurer la sécurité continue des systÚmes avec une veille active et une application réguliÚre des mises à jour.
Wiki dâAssistance Informatique
But : Centraliser la documentation des procĂ©dures et fournir des guides pratiques pour lâassistance aux utilisateurs.
Ce guide offre une vue dâensemble structurĂ©e pour organiser les tĂąches dâautomatisation, de gestion des licences, et de dĂ©ploiement, tout en assurant une sĂ©curitĂ© optimale et un suivi efficace des opĂ©rations.