Mise en place d'un process d'enrôlement pour une flotte de smartphones reconditionnés sous /e/OS, connectés à un Nextcloud self-hosted — fichiers, contacts et agenda synchronisés, sans compte Google ni abonnement MDM propriétaire.
Les techniciens de la coopérative se déplaçaient avec des téléphones personnels ou des terminaux Android liés à un compte Google Workspace facturé par utilisateur. À l'approche du renouvellement, la structure a voulu sortir de cette dépendance — sans repasser par un MDM propriétaire (Intune, Jamf) tout aussi coûteux et tout aussi fermé.
La contrainte budgétaire a orienté le choix vers le reconditionné : plutôt que d'acheter du neuf, équiper la flotte avec des téléphones reconditionnés flashés sous /e/OS — à condition que le processus d'installation et de connexion au Nextcloud existant soit fiable et reproductible, pas bricolé appareil par appareil.
Terminaux reconditionnés plutôt que neufs, aucun abonnement MDM récurrent par appareil.
Aucune dépendance à un compte Google — fichiers, contacts et agenda hébergés chez la coopérative.
Un même processus d'enrôlement, appliqué de façon identique à chaque nouveau terminal.
Pouvoir réattribuer ou effacer un terminal proprement lors d'un départ ou d'un remplacement.
Chaque terminal reçoit le même profil d'enrôlement (comptes, restrictions, applications de base) — pas de réglage repris à zéro à la main sur chaque appareil.
La synchronisation fichiers/contacts/agenda passe par un connecteur CardDAV/CalDAV standard — remplaçable, sans verrouillage vers un fournisseur.
Le suivi de qui utilise quel terminal reste indépendant du processus d'enrôlement technique — la coopérative garde la main sans dépendre de mon outillage.
La procédure de remise à zéro entre deux utilisateurs est documentée au même niveau que l'enrôlement initial — pas ajoutée après coup.
Vérification de la compatibilité /e/OS et de l'état matériel de chaque modèle avant installation.
Installation du système, suppression des services Google résiduels, configuration des mises à jour automatiques.
Comptes, restrictions et applications de base appliqués de façon identique sur chaque terminal.
Synchronisation des fichiers, contacts et agenda du technicien, testée avant remise du terminal.
Fiche courte expliquant les usages de base, avec un contact en cas de blocage la première semaine.
Le contrôle qualité du matériel reconditionné (état de la batterie, de l'écran) dépend du fournisseur choisi par la structure — ce processus n'inclut pas d'expertise matérielle.
Certaines applications bancaires ou administratives refusent de fonctionner sans les services Google — un point à vérifier au cas par cas avant la bascule complète d'une équipe.
La gestion à distance façon MDM avancé (verrouillage, géolocalisation en temps réel) n'est pas couverte — ce processus reste volontairement plus simple qu'une solution MDM complète.
L'authentification forte sur les comptes Nextcloud n'était pas incluse dans ce déploiement initial — un chantier à part, à mener avec la même prudence que pour Matrix.
Chaque structure a ses propres usages et contraintes — parlons de la vôtre avant de parler de solution.
Me contacter →