Sodexo est une multinationale française spécialisée dans les services de restauration collective et de gestion de facilities. Fondée en 1966 par Pierre Bellon, l’entreprise s’est rapidement développée à l’international et offre aujourd’hui une large gamme de services intégrés qui améliorent la qualité de vie quotidienne des individus dans les entreprises, les écoles, les hôpitaux, les universités, les maisons de retraite et d’autres environnements.
ServicesDigital WorkplaceIntune
IndustrieServices
De nouvelles problématiques de mobilité au sein de Sodexo
Avec près de 412 000 employés dans le monde, Sodexo est un leader international dans les services de Facility Management, de restauration et de maintenance pour les entreprises.
Afin de répondre à l’adoption croissante du nomadisme professionnel au sein de Sodexo, les équipes UEM souhaitent se doter d’une solution pour renforcer leur capacité à contrôler, configurer et sécuriser leur parc d’appareils composé de 300 000 postes et 80 000 mobiles.
Sodexo se lance dans un chantier d’envergure visant à migrer la solution de gestion unifiée des terminaux, ou Unified Endpoint Management (UEM), existante vers Microsoft Intune.
C’est ainsi que plusieurs experts Intune de Synapsys ont été choisi par Sodexo pour les accompagner dans l’implémentation de la solution Intune, sur une durée de 2 ans.
Le choix de Microsoft Intune
Historiquement équipé d’une solution on-premise assez coûteuse, Sodexo souhaitait unifier la gestion des postes et des mobiles avec une plateforme unique basée sur le cloud.
Sodexo choisit Microsoft Intune qui s’impose parmi les leaders du marché des solutions de gestion unifiée des terminaux. Plusieurs raisons ont motivé ce choix :
Intune offre une intégration native avec l’écosystème Microsoft, un avantage significatif pour Sodexo équipé d’Office 365 et Azure Active Directory.
Le modèle économique avantageux d’Intune permet à Sodexo de réaliser d’importantes économies de coûts tout en bénéficiant de la puissance du cloud.
Intune permet la gestion centralisée de divers types d’appareils, y compris les appareils Windows, iOS et Android, à partir d’une seule console d’administration. Cela permet aux équipes de Sodexo de déployer des politiques de sécurité, de distribuer des applications et de gérer les mises à jour logicielles sur l’ensemble du parc d’appareils.
Intune offre un large éventail de fonctionnalités de sécurité (chiffrement des données, codes PIN, restrictions d’accès, politiques de conformité, etc.) De plus, Intune permet de gérer les applications d’entreprise et d’appliquer des stratégies de protection des données, comme le contrôle des accès aux données sensibles.
La stratégie de gestion des terminaux de Sodexo
Le challenge des experts de Synapsys consistait à aider les équipes UEM de Sodexo à s’approprier Intune – un produit mature depuis 5 à 6 années – afin de les accompagner dans leur stratégie d’implémentation. Une stratégie qui a permis par la suite de guider les plans de mise en œuvre des différents cas d’usage.
La politique de gestion des terminaux souhaitée par Sodexo consiste à déployer des environnements de travail par le biais de plusieurs couches :
Une couche primaire centrale composée d’un nombre d’applicatifs restreint à destination de l’ensemble des utilisateurs du groupe,
Une couche primaire de configuration dans laquelle certaines fonctionnalités sont désactivées,
Une couche globale compatible avec la couche primaire, qui permet à chaque pays d’intégrer des applications spécifiques selon leurs besoins.
Cette stratégie permet à Sodexo de conserver un bon équilibre entre une politique centrale contrôlée et sécurisée, et une autonomie des pays pour bâtir un environnement de travail en phase avec leurs spécificités.
Des équipes motivées, un premier déploiement réussi
Le périmètre de déploiement couvert grâce à l’implémentation d’Intune et avec le support de l’expert de Synapsys, est une véritable réussite. Pas moins de 5 cas d’usage postes et mobiles ont été réalisés avec brio :
Mobiles Android personnels,
Mobiles Android d’entreprise,
Mobiles Ios personnels,
Mobiles Ios d’entreprise,
Postes de travail d’entreprise.
Les équipes IT de Sodexo se sont montrées particulièrement enthousiastes par l’arrivée d’Intune qu’ils percevaient comme une opportunité de centraliser en une plateforme l’intégralité de la gestion des postes de travail. En revanche, il était important de rassurer les équipes locales en leur expliquant le périmètre exact du déploiement, les impacts inhérents et les bénéfices de l’outil.
Le déploiement d’Intune à l’international
L’objectif de Sodexo consiste dorénavant à industrialiser le déploiement d’Intune dans tous les pays du monde. Depuis mars 2022, un Ingénieur Poste de travail de Synapsys a été sollicité pour faciliter l’on-boarding des pays dans Intune.
Son rôle consiste au sein de l’équipe UEM globale de Sodexo consiste à faire appliquer les processus et les règles de sécurité après des différents pays afin qu’ils puissent accéder à un poste de travail dans lequel ils peuvent :
Télécharger librement les applications dans la bibliothèque d’applications disponibles,
Créer et mettre à disposition des utilisateurs leurs propres applications en local en collaboration avec les politiques mises en place par l’équipe sécurité.
Les différentes missions :
Animation d’ateliers techniques sur l’ensemble des pays pour présenter les produits qui seront mis en production (Windows 11, Autopilot…),
Support de niveau 3 pour des problématiques complexes à traiter au niveau global,
Création de documentations à destination du support niveau 1 telles que la prise en main des techniques de troubleshooting consistant à réaliser une suite de tests par étape afin d’isoler le problème),
Animation de réunions individuellement auprès des SPOC de chaque pays afin de les aider à lever les points bloquants, à suivre l’avancée de l’enrôlement des appareils dans Intune et à appliquer les règles de sécurité imposées par le global.
Réalisation de scripts PowerShell,
Mise en place de reporting avec les entités pour le suivi de près de 40 000 appareils,
Suivi technique sur les projets tels que la protection des appareils BYOS par des mots de passe.
Accompagnement au déploiement d’Autopilot visant à automatiser le paramétrage des appareils depuis Intune, directement chez le constructeur.
L’intervention des Ingénieurs Poste de Travail de Synapsys au sein de Sodexo a permis d’accélérer le déploiement et l’appropriation de l’outil par les équipes internationales. Cette confiance a été confirmée par Sodexo qui fait appel à plusieurs experts de Synapsys pour assurer le maintien et l’évolution de l’infrastructure.
Les futurs projets de l’équipe UEM consistent à finaliser le déploiement d’Intune à l’international, concrétiser la mise en production de Windows 11 mais surtout d’anticiper la gestion des PC pour l’arrivée des Jeux Olympiques en 2024 (Sodexo a été choisi pour assurer la partie restauration).