← retour à l'accueil
root@souverainete:~$ cat etude-de-cas/flotte-mobile.md
étude de cas — stack: /e/os + nextcloud

Équiper une équipe itinérante sans dépendre de Google

Mise en place d'un process d'enrôlement pour une flotte de smartphones reconditionnés sous /e/OS, connectés à un Nextcloud self-hosted — fichiers, contacts et agenda synchronisés, sans compte Google ni abonnement MDM propriétaire.

Type de structureCoopérative, 15 itinérants
DéclencheurSortie de Google Workspace
Contrainte cléTerminaux reconditionnés
Stack/e/OS · Nextcloud · DAVx5
// contexte

Le problème

Les techniciens de la coopérative se déplaçaient avec des téléphones personnels ou des terminaux Android liés à un compte Google Workspace facturé par utilisateur. À l'approche du renouvellement, la structure a voulu sortir de cette dépendance — sans repasser par un MDM propriétaire (Intune, Jamf) tout aussi coûteux et tout aussi fermé.

La contrainte budgétaire a orienté le choix vers le reconditionné : plutôt que d'acheter du neuf, équiper la flotte avec des téléphones reconditionnés flashés sous /e/OS — à condition que le processus d'installation et de connexion au Nextcloud existant soit fiable et reproductible, pas bricolé appareil par appareil.

// enjeux

Ce qu'il fallait concilier

Coût

Terminaux reconditionnés plutôt que neufs, aucun abonnement MDM récurrent par appareil.

Autonomie

Aucune dépendance à un compte Google — fichiers, contacts et agenda hébergés chez la coopérative.

Reproductibilité

Un même processus d'enrôlement, appliqué de façon identique à chaque nouveau terminal.

Cycle de vie

Pouvoir réattribuer ou effacer un terminal proprement lors d'un départ ou d'un remplacement.

// architecture

Les choix qui structurent le processus

// du stock reconditionné au terminal opérationnel — trois étapes reproductibles, puis synchronisation continue via DAVx5
Un profil, pas une config manuelle

Chaque terminal reçoit le même profil d'enrôlement (comptes, restrictions, applications de base) — pas de réglage repris à zéro à la main sur chaque appareil.

DAVx5 plutôt qu'une app propriétaire

La synchronisation fichiers/contacts/agenda passe par un connecteur CardDAV/CalDAV standard — remplaçable, sans verrouillage vers un fournisseur.

Inventaire séparé de l'attribution

Le suivi de qui utilise quel terminal reste indépendant du processus d'enrôlement technique — la coopérative garde la main sans dépendre de mon outillage.

Effacement pensé dès le départ

La procédure de remise à zéro entre deux utilisateurs est documentée au même niveau que l'enrôlement initial — pas ajoutée après coup.

// mise en œuvre

Ce qui a été fait

01

Sélection et contrôle du stock reconditionné

Vérification de la compatibilité /e/OS et de l'état matériel de chaque modèle avant installation.

02

Flash /e/OS et durcissement de base

Installation du système, suppression des services Google résiduels, configuration des mises à jour automatiques.

03

Application du profil d'enrôlement

Comptes, restrictions et applications de base appliqués de façon identique sur chaque terminal.

04

Connexion au Nextcloud via DAVx5

Synchronisation des fichiers, contacts et agenda du technicien, testée avant remise du terminal.

05

Remise et documentation utilisateur

Fiche courte expliquant les usages de base, avec un contact en cas de blocage la première semaine.

// résultat

Ce que ça change

La coopérative a équipé son équipe itinérante sans ouvrir le moindre compte Google, sans abonnement MDM récurrent, et avec des terminaux reconditionnés plutôt que neufs — tout en gardant fichiers, contacts et agendas hébergés chez elle.

0€abonnement MDM ou licence par terminal
15terminaux reconditionnés enrôlés à l'identique
1processus documenté, rejouable pour chaque renouvellement
// limites

Ce qui reste hors périmètre

Le contrôle qualité du matériel reconditionné (état de la batterie, de l'écran) dépend du fournisseur choisi par la structure — ce processus n'inclut pas d'expertise matérielle.

Certaines applications bancaires ou administratives refusent de fonctionner sans les services Google — un point à vérifier au cas par cas avant la bascule complète d'une équipe.

La gestion à distance façon MDM avancé (verrouillage, géolocalisation en temps réel) n'est pas couverte — ce processus reste volontairement plus simple qu'une solution MDM complète.

L'authentification forte sur les comptes Nextcloud n'était pas incluse dans ce déploiement initial — un chantier à part, à mener avec la même prudence que pour Matrix.

Méthodologie d'enrôlement /e/OS + Nextcloud
Processus documenté à partir de ce déploiement — publication du dépôt de référence en préparation.
Demander la méthodologie →

Une flotte de terminaux à sortir de Google ou d'un MDM propriétaire ?

Chaque structure a ses propres usages et contraintes — parlons de la vôtre avant de parler de solution.

Me contacter →