Migration de 50 postes en production vers une authentification forte et individuelle.
L'environnement de production de l'usine reposait sur un modèle de sécurité obsolète : un compte Active Directory unique et générique était partagé sur 50 postes de travail critiques. Cette situation rendait impossible l'imputabilité des actions (qui a fait quoi ?) et exposait l'ensemble de la chaîne de production à un risque élevé de compromission latérale en cas de vol de mot de passe.
Le département Cybersécurité a imposé une mise en conformité stricte : passage à des comptes nominatifs et application d'une politique de mot de passe robuste (25 caractères). Mon objectif était de déployer cette sécurité maximale tout en garantissant l'opérabilité pour les techniciens d'usine :
Audit Matériel : Vérification de la présence et de l'activation du module TPM 2.0 sur l'ensemble du parc (prérequis indispensable pour Windows Hello).
Préparation AD : Création scriptée des 50 comptes utilisateurs nominatifs dans l'Active Directory, en respectant le principe du moindre privilège (droits standards).
Stratégie de Groupe : Configuration des GPO pour forcer l'enrôlement Windows Hello for Business et définir la complexité du code PIN.
Test Pilote : Déploiement sur un îlot de 5 postes témoins. Validation de la chaîne complète : ouverture de session, accès aux applications métiers et verrouillage automatique.
Déploiement Massif : Activation progressive sur les 45 postes restants, planifiée lors des pauses de production pour éviter tout impact.
Conduite du Changement : Présence sur le terrain pour accompagner chaque opérateur lors de sa première connexion (initialisation du PIN) et lever les freins à l'usage.
Difficulté : Intervenir sur 50 postes critiques sans jamais arrêter la chaîne de production (24/7).
Solution : Planification Chirurgicale — J'ai identifié les créneaux de pause et de maintenance pour chaque îlot de production afin d'intervenir de manière transparente.
Compétence : Travailler en mode projet
Difficulté : Certains PC anciens ne disposaient pas de puce TPM 2.0 activée, bloquant l'enrôlement Windows Hello.
Solution : Mise à niveau Matérielle — Mise à jour des BIOS et activation manuelle du TPM. Remplacement de 3 postes trop anciens incompatibles.
Compétence : Gérer le patrimoine informatique
Difficulté : Opérateurs habitués au compte générique, réticents à l'idée de devoir s'authentifier individuellement.
Solution : Pédagogie — Démonstration que le code PIN (6 chiffres) est plus rapide à saisir que l'ancien mot de passe, tout en étant plus sécurisé.
Compétence : Accompagner les utilisateurs
Ce projet m'a permis de comprendre l'importance de concilier sécurité et ergonomie dans un environnement de production. Le passage d'un compte partagé à des comptes individuels avec authentification forte a considérablement renforcé la posture de sécurité de l'entreprise.