meta données pour cette page
Ceci est une ancienne révision du document !
| Cartographie fonctionnelle de LoGeAs Actions de formation des membres de l'équipe nextcloud |
|
Proc#136 - Installation d'un poste de travail collaborateur
Informations qualité
| Suivi des modifications majeures | ||
|---|---|---|
| Date | Auteur | Modifications |
| 20 mai 2019 | Nicolas MARCHAND | Création |
| Été 2026 | Nicolas MARCHAND | Relecture |
| 30 septembre 2026 | Nicolas MARCHAND | Réorganisation : la procédure fixe les règles communes à tous les postes ; le mode opératoire du poste de développement devient un document technique ; mise au format de la maîtrise documentaire |
| Suivi des approbations | Cartographie fonctionnelle – fiche de la procédure |
| Objet | Définir les règles d'installation et de sécurité des postes de travail des collaborateurs de Logeas Informatique (ordinateurs fixes et portables), et indiquer le document technique à suivre selon le type de poste. |
| Destinataires | - Validation des modifications : Gérant - Approbation du document : Tous |
| Origine | Ce document correspond à l'ancien élément ProjeQtOr Document #58. |
Périmètre
Cette procédure s'applique à tout ordinateur, fixe ou portable, utilisé par un collaborateur pour le compte de Logeas Informatique.
Elle fixe les règles. Le mode opératoire détaillé d'un type de poste est dans un document technique (voir Proc#163 pour le statut de ces documents).
| Type de poste | Ce qui s'applique |
|---|---|
| Tous les postes | la présente procédure |
| Poste de développement | la présente procédure, puis le document technique Document technique — Installation du poste de développement |
Responsabilités
| Action | Qui |
|---|---|
| Installer et configurer le poste selon la présente procédure | Responsable infrastructure |
| Installer les outils de développement selon le document technique | Développeur concerné, avec l'appui du responsable infrastructure |
| Conserver les clés de récupération BitLocker | Responsable infrastructure, avec partage au gérant |
Règles communes à tous les postes
Session Windows
- Pas d'ouverture de session avec un compte Microsoft. Avec un tel compte, des paramètres sensibles, comme les clés de chiffrement BitLocker, sont stockés sur les serveurs de l'éditeur. La session s'ouvre avec un compte local.
- Pas de stockage OneDrive. Le service est très intégré à Windows et incite à y déposer des données professionnelles : il est désactivé.
Ces deux règles suivent les recommandations de l'ANSSI pour l'usage de Windows.
Organisation des disques
L'ordinateur est partitionné en deux disques :
| Disque | Contenu |
|---|---|
| C | Réservé au système et aux logiciels installés. On n'y met pas de données de l'entreprise. |
| D | Réservé aux données de travail de l'entreprise. |
Organisation du disque D :
| Dossier | Contenu | Qui |
|---|---|---|
| Logeas Informatique | Image du cloud de l'entreprise (kDrive) | Tous les membres de l'entreprise ayant signé la charte (sauf stagiaires) |
| Developpements | Dépôts Git du code, et une version des exécutables pour le développement | Développeurs (y compris stagiaires en développement) |
Chiffrement des disques
Tout disque qui contient :
- des informations liées à l'entreprise (en particulier la réplication du cloud),
- des bases de données de LoGeAs,
- des sauvegardes de l'entreprise ou des clients,
doit être chiffré. Par sécurité, on chiffre aussi le disque système de ces postes : les deux disques C et D sont donc chiffrés.
La solution retenue est BitLocker, avec les règles suivantes :
- Mot de passe long : on recommande un vers de poème. Le même mot de passe est utilisé pour tous les disques du poste. Il n'est saisi qu'une fois, au démarrage de la machine. Attention : à ce moment-là, le clavier est en disposition QWERTY.
- Verrouillage automatique : l'écran de veille est activé, avec un délai court (moins de 10 minutes), et exige le mot de passe au déverrouillage. Pour éviter les ressaisies, les postes sont équipés d'un lecteur d'empreinte.
- Clés de récupération BitLocker : elles sont enregistrées dans une note sécurisée Proton intitulée « Ordinateur de XXX », partagée avec le gérant. Elles ne sont stockées nulle part ailleurs.
Logiciels installés sur tous les postes
Poste de développement
Un poste de développement respecte toutes les règles ci-dessus. S'y ajoutent les outils de développement (Sourcetree et Git, Node.js et npm, Angular CLI, Visual Studio Code) et la récupération des dépôts dans D:\Developpements.
Leur installation est décrite pas à pas dans le document technique Document technique — Installation du poste de développement.
Documents techniques
Un document technique décrit le « comment » pour un type de poste : outils, versions, commandes.
- Il est rattaché à la présente procédure, qu'il cite en tête de page.
- Il n'est pas soumis à validation ni à approbation : l'équipe concernée le met à jour dès que la pratique change.
- Il ne peut pas contredire les règles de la présente procédure.
L'ajout d'un nouveau type de poste se fait en créant son document technique et en ajoutant une ligne au tableau du périmètre. C'est une modification majeure de la présente procédure.