10. Tutoriel - Configurer le Self-Service¶
Indication
Cette page est un guide tutoré destiné à vous aider à prendre en main le module WAPT Self-Service. Pour une documentation complète et détaillée, consultez la page wapt-self-service.
10.1. Présentation générale¶
Self-Service est une application installée automatiquement avec WAPT. Elle vous permet de mettre à disposition de vos utilisateurs un ensemble de logiciels que vous ou votre équipe avez préalablement sélectionnés et validés.
Self-Service apporte deux bénéfices principaux : d’une part, il donne plus de souplesse et d’autonomie aux utilisateurs ; d’autre part, il vous permet de mieux maîtriser les logiciels installés sur votre parc, tout en limitant le besoin d’accorder des comptes administrateur local aux utilisateurs uniquement pour qu’ils puissent installer des logiciels.
Note
Le comportement de Self-Service diffère selon votre édition de WAPT :
En Discovery, tout utilisateur membre du groupe de sécurité Active Directory
waptselfservice(ainsi que tous les administrateurs locaux) a accès à tous les paquets du dépôt — il n’y a aucun filtrage possible.En Enterprise, vous pouvez filtrer les paquets affichés à chaque utilisateur, en fonction de groupes Active Directory et de paquets dédiés de règles de self-service.
Cette page se concentre sur le fonctionnement Enterprise, qui est la méthode recommandée pour filtrer ce que vos utilisateurs peuvent installer. Si vous utilisez Discovery, créez simplement un groupe de sécurité waptselfservice dans votre Active Directory et ajoutez-y vos utilisateurs — voir Utilisation du Self-Service de WAPT pour plus de détails.
10.2. Fonctionnement¶
Vérifiez les besoins avec votre équipe et importez les paquets manquants sur votre serveur WAPT. Consultez cette page pour un rappel sur l’import d’un paquet.
Configurez un paquet de « règles de Self-Service », dans lequel vous listez les paquets que vous souhaitez mettre à disposition des utilisateurs. Ce paquet définit également le ou les groupes d’utilisateurs autorisés à les utiliser.
Installez le paquet obtenu sur une ou plusieurs Unités d’Organisation, ou directement sur des postes utilisateurs individuels.
Les utilisateurs peuvent maintenant ouvrir Self-Service et installer ou désinstaller les logiciels disponibles de manière autonome.
10.3. Mise en place¶
10.3.1. Prérequis¶
Vous devez disposer d’utilisateurs et de groupes d’utilisateurs définis dans un Active Directory.
Indication
Self-Service peut également être utilisé sans Active Directory, en s’appuyant par exemple sur des comptes utilisateurs locaux. Voir la remarque sur Discovery ci-dessus.
10.3.2. Créer le paquet de règles Self-Service¶
Dans la console WAPT, accédez à l’onglet Inventaire des paquets (1) → Créer un modèle de paquet à partir d’un fichier setup (2) → Self-service rules (3).
Sélection du menu de création de paquet¶
Nommez votre paquet Self-Service, ajoutez une description, et choisissez un niveau de maturité ainsi qu’un OS cible (si besoin).
Cliquez sur Ajouter (1), faites un clic droit sur la nouvelle entrée de groupe (2), puis sélectionnez Rechercher dans le domaine (3).
Recherche dans le domaine pour les règles de self-service¶
remplissez les champs requis (1), cliquez sur Se connecter au domaine (2), puis recherchez le groupe souhaité (3), et cliquez sur OK (4).
Sélection du groupe du domaine pour les règles de self-service¶
Avertissement
Le nom du paquet Self-Service doit être identique au nom du groupe de sécurité utilisateur Active Directory auquel les règles s’appliquent.
Dans le panneau de gauche, sélectionnez les paquets souhaités (1) et cliquez sur Activer (ou glissez-déposez-les dans le panneau central) (2). Les paquets s’affichent alors dans le panneau central (3).
Ajout d’un paquet au paquet self-service¶
Répétez les étapes 3 à 5 pour ajouter autant de paquets que nécessaire à ce paquet Self-Service.
Enregistrez le paquet Self-Service.
Note
Si un même groupe Active Directory apparaît dans plusieurs paquets Self-Service, leurs règles sont fusionnées.
10.3.3. Déployer le paquet sur votre parc¶
Accédez à l’onglet Inventaire (1), sélectionnez l’Unité d’Organisation souhaitée (2), faites un clic droit dessus, puis choisissez Créer ou modifier le paquet de l’Unité d’Organisation. (3)
Depuis le panneau de gauche, sélectionnez les paquets souhaités (1) et glissez-déposez-les dans le panneau de droite pour les ajouter comme dépendances (2). Cliquez ensuite sur Build Upload (3).
Ajout d’un paquet au paquet self-service¶
Déclenchez une mise à jour et appliquez les mises à niveau, ou attendez la prochaine exécution de WaptExit, afin que le paquet Self-Service soit installé sur les postes.
10.4. Utiliser Self-Service¶
Une fois le paquet installé sur un poste, les utilisateurs peuvent ouvrir Self-Service :
depuis le menu Démarrer de Windows, sous le nom Self-Service software WAPT ;
ou directement depuis
C:\Program Files (x86)\wapt\waptself.exe.
L’utilisateur1 ouvre Self-service¶
Une fois connecté, l’utilisateur ne voit que les paquets autorisés par le ou les groupes Self-Service dont il est membre, et peut les installer ou les désinstaller sans avoir besoin de droits administrateur local.
Exemple : ouverture du self-service de l’utilisateur1
Self Service de l’utilisateur1¶
10.5. Pour aller plus loin¶
Cette page couvre uniquement la prise en main de Self-Service. La documentation complète du self-service détaille notamment :
La configuration de la méthode d’authentification utilisée par l’agent WAPT pour Self-Service.
La possibilité de restreindre ou d’élargir ce que les administrateurs locaux peuvent voir dans Self-Service, ou d’utiliser à la place un groupe d’administration waptselfservice dédié.
L’organisation des paquets en catégories, afin de piloter les filtres affichés dans l’interface Self-Service.