Aller au contenu

📄 Contexte et demande de l'entreprise

Retour au projet Snipe-IT


I - PrĂ©sentation du systĂšme d’information de l’entreprise

L’ISFAC se base sur un Hyperviseur Proxmox pour hĂ©berger ses diffĂ©rents services et ressources mis Ă  disposition des employĂ©s. Quatres rĂ©seaux distincts sĂ©parĂ©s par un routeur/pare-feu OPNSense sont exploitĂ©s par l’entreprise :

Le rĂ©seau LAN (VLAN 3120 – 10.31.20.0/24), utilisĂ© par les employĂ©s de l’ISFAC, pour un usage de travail courant.

Le rĂ©seau RES (VLAN 3130 – 10.31.30.0/24), dĂ©diĂ© Ă  l’isolation des services destinĂ©s aux utilisateurs, pour un usage exclusivement administratif.

Le rĂ©seau AUTH (VLAN 3131 – 10.31.31.0/24), qui est utilisĂ© pour l’hĂ©bergement des services d’authentification, comme Active Directory, pour un usage sĂ©curisĂ© et centralisĂ©

Le rĂ©seau DMZ (VLAN 3139 – 10.31.39.0/24) permettant d’isoler le Reverse Proxy de l’entreprise

II – PrĂ©sentation de la rĂ©alisation professionnelle N°1

L’ISFAC Ă©tant un Centre de Formation en prĂ©sentiel, un systĂšme de prĂȘt de PC sur courte et longue durĂ©e Ă  Ă©tĂ© mise en place et communiquĂ©e Ă  l’ensemble des apprenants. Cependant, en ce qui concerne les prĂȘts de PC Ă  court terme, au fur et Ă  mesure des demandes de prĂȘts pour des durĂ©e moyennant les 1 jours, la mise en place d’un suivi prĂ©cis de la circulation des PC de prĂȘt est devenue nĂ©cessaire. Cette solution permet non seulement un suivi plus prĂ©cis pour savoir qui possĂšde quel PC, mais aussi de limiter les vols et dĂ©gradation de matĂ©riel. Un suivi plus prĂ©cis permet une meilleure visibilitĂ© sur les mouvements de PC. Suite Ă  un entretien avec la direction, a Ă©tĂ© convenue que les Ă©tudiants devront maintenant se rapprocher du personnel de l’accueil ou du service informatique, qui aura la possibilitĂ© de renseigner la rĂ©servation et fournir le matĂ©riel aux Ă©tudiants. Des droits spĂ©cifiques sont donc nĂ©cessaires pour dĂ©finir un PC de prĂȘt comme RĂ©servĂ©. Le logiciel de gestion de PC devant ĂȘtre accessible par les employĂ©s, il est nĂ©cessaire que Snipe-IT soit accessible via le rĂ©seau LAN.


Haut de la page

Page Suivante : Liste des VLANs