Aller au contenu
Tous les projets

Alternance, Digital Workplace (DSI)

Deux ans de support en entreprise

Technicien support en alternance chez Docaposte, filiale numérique du Groupe La Poste. L'arrivée d'un collaborateur, de la demande au poste prêt.

Mon rôle

J’ai passé deux ans au sein de l’équipe Digital Workplace, le support bureautique de la DSI, pour un parc de plus de 7 000 utilisateurs. Je gérais les tickets dans Jira Service Management, avec escalade au niveau 2. Au programme : création et réactivation de comptes, préparation de postes, incidents du quotidien.

Les procédures internes restent confidentielles. Je décris ici ce que je faisais, pas comment l’entreprise est organisée.

Comptes utilisateurs

  • Création de comptes dans Active Directory par des scripts PowerShell internes, que j’exécutais, depuis une session d’administration dédiée. Unités d’organisation et groupes de sécurité compris.
  • Réactivation de comptes désactivés : retour de l’objet dans l’unité d’organisation active, remise à zéro de l’expiration, puis demande de synchronisation avec l’annuaire du groupe.
  • Attribution des licences de messagerie et mise en service de la boîte mail.
  • Clôture du ticket avec un message clair au demandeur, règles de mot de passe comprises.
CompteTicketCompte ADLicence + maildemande reçuescript PowerShellmessageriePostePréparationDéploiementContrôleBIOS · UEFI · Secure BootWindows 11 ou Ubuntu 22.04domaine · antivirus · parcprêt
De la demande au poste prêt : le compte d’un côté, la machine de l’autre.
CompteTicketCompte ADLicence + maildemande reçuescript PowerShellmessageriePostePréparationDéploiementContrôleBIOS · UEFI · Secure BootWindows 11 ou Ubuntu 22.04domaine · antivirus · parcprêt

Postes Windows 11

  • Réglage du BIOS, restauration de l’image de l’entreprise depuis une clé de déploiement.
  • Mises à jour, puis jonction au domaine en respectant la nomenclature de nommage des postes.

Postes Ubuntu 22.04

  • Préparation de l’UEFI : Secure Boot en mode déployé, ordre de démarrage.
  • Chiffrement complet du disque (LUKS sur LVM), avec une clé de récupération.
  • Enrôlement de la clé Secure Boot (MOK) au premier démarrage.
  • Exécution des scripts de déploiement de l’entreprise, puis contrôle des journaux d’installation et de la présence de l’antivirus.
  • Configuration réseau (certificats filaire et Wi-Fi, proxy), lecteurs réseau, accès Microsoft 365.
  • Rattachement du poste à son utilisateur et suivi du parc et des mises à jour dans Lansweeper, puis dans Ivanti, qui l’a remplacé pendant mon alternance.

Conformité ISO 27001/27002

Application des mesures de sécurité ISO 27001 et 27002 sur les postes, en vue d’un audit de conformité.

Ce que j’en retiens

J’ai rédigé quatre procédures techniques sur ces tâches, à partir de ma pratique quotidienne. Écrire pour qu’un collègue reproduise la tâche sans moi m’a appris à détailler chaque étape et à vérifier chaque résultat.