Sujet
Ce guide fournit des conseils et des bonnes pratiques que les nouveaux partenaires peuvent mettre en œuvre lorsqu'ils commencent à utiliser NinjaOne.
Environnement
NinjaOne
Description
Ce guide vous aidera à démarrer plus rapidement et à tirer le meilleur parti de NinjaOne. Nous avons basé cet article sur le guide des bonnes pratiques NinjaOne disponible dans notre Centre de ressources NinjaOne. Vous pouvez télécharger le guide des bonnes pratiques au format PDF en cliquant sur le lien au bas de cette page.
Sélectionnez un sujet pour en savoir plus.
- Recommandations générales
- Recommandations de déploiement
- Héritage des politiques
- Alertes personnalisées
- Gestion des correctifs et antivirus
- Privilèges d'administration
- Nommage des appareils
- Comptes utilisateurs
- Rapports
- Auto-assistance
- Accessibilité
- Automatisation
Recommandations générales
Nous avons répertorié ci-dessous quelques recommandations pour vous aider à démarrer. Comme pour toute bonne pratique ou recommandation, les suggestions que nous avons formulées peuvent ne pas correspondre exactement à votre cas d'utilisation ou à vos besoins. Votre chargé de compte peut vous aider à comprendre comment adapter ces suggestions à vos besoins spécifiques.
Voici quelques recommandations générales :
- Déployez NinjaOne en interne et utilisez votre infrastructure interne pour les tests.
- Tirez parti de l'héritage des politiques pour gagner du temps.
- Réduisez le bruit grâce aux alertes personnalisées.
- Réduisez au minimum les interruptions pour les utilisateurs finaux lors de la gestion des correctifs et de l'antivirus.
- Utilisez des identifiants administratifs pour optimiser les taux de réussite du déploiement des correctifs et des scripts.
- Élaborez un schéma de nommage des appareils pour faciliter leur identification.
- Configurez les autorisations des utilisateurs pour garantir la sécurité.
- Utilisez les rapports comme outil de communication avec les clients.
- Donnez aux utilisateurs finaux accès à des outils d'auto-assistance.
- Téléchargez l'application mobile NinjaOne.
- Commencez progressivement avec l'automatisation.
Recommandations de déploiement
Déployez NinjaOne en interne et utilisez votre infrastructure interne pour les tests. Même si vous entretenez d'excellentes relations avec vos clients, vous courez le risque de les mécontenter (au mieux) ou de les perdre (au pire) lorsque vous déployez un script, un correctif ou une automatisation non testé(e) sur leurs terminaux.
Les recommandations de déploiement suivantes vous aideront à éviter les problèmes susmentionnés :
- Explorez la plateforme, identifiez les préférences de votre organisation et développez vos propres bonnes pratiques.
- Testez les nouvelles fonctionnalités pour améliorer la prestation de services et testez les nouveaux correctifs du système d'exploitation sans impact sur la production.
- Assurez-vous de disposer d'un ensemble d'appareils sur site pour les tests qui reflète les systèmes de vos clients.
Héritage des politiques
En tant que fournisseur de services gérés (MSP) ou professionnel de l'informatique, vous proposez probablement une gamme de services standard. Vous surveillez sans doute bon nombre des mêmes indicateurs de santé et de performances chez vos clients pour chaque type d'appareil. Vous déployez même probablement les mêmes outils antivirus et d'accès à distance chez tous vos clients.
Le système d'héritage des politiques de NinjaOne vous aide à effectuer une seule fois tout le travail fastidieux de configuration des politiques, puis à appliquer ces modifications aux sous-politiques, ce qui vous fait gagner du temps et vous épargne des efforts.
Suivez les recommandations ci-dessous pour utiliser l'héritage des politiques et gagner du temps.
- Créez une politique par défaut pour chaque rôle de périphérique (postes de travail ou serveurs Microsoft Windows, postes de travail Apple macOS) afin qu'elle serve de modèle pour les futures politiques enfants.
- Définissez des préférences par défaut sécurisées en matière de gestion des correctifs et d'antivirus que les politiques enfants pourront hériter.
- Configurez tous vos moniteurs de conditions, vos corrections automatisées et vos scripts planifiés dans la politique parente, mais n'activez que ceux que vous souhaitez exécuter par défaut.
- Chaque fois que vous intégrez un nouveau client, utilisez une stratégie enfant pour ce nouveau client afin d'apporter des modifications granulaires aux nouvelles organisations tout en héritant directement de la plupart de vos personnalisations de la stratégie parente.
Alertes personnalisées
Une sous-déclaration ou une surdéclaration de la part de votre système de surveillance et de gestion à distance (RMM) peut être tout aussi préjudiciable, mais nous recevons parfois des plaintes concernant des notifications excessives. Nous avons rendu nos alertes entièrement flexibles afin de vous garantir de recevoir toutes les notifications dont vous avez besoin, et aucune de celles dont vous n'avez pas besoin.
Suivez ces recommandations pour réduire le bruit lié aux alertes personnalisées :
- Créez un schéma de gravité par défaut pour les alertes.
- Réduisez au minimum le nombre d'alertes que chaque utilisateur reçoit.
- Définissez des horaires de notification au niveau de l'organisation, afin que NinjaOne ne les envoie que pendant les heures de bureau.
- Définissez les autorisations des utilisateurs de manière à ce que chacun ne reçoive des notifications que pour les comptes qui lui sont attribués.
- Définissez des horaires pour les utilisateurs afin qu'ils ne reçoivent des alertes que lorsqu'ils sont au travail.
- Configurez les paramètres de notification des utilisateurs de manière à n'accepter que les notifications de priorité élevée.
- Désactivez les notifications pour tous les utilisateurs, à l'exception d'une adresse e-mail de service central, et privilégiez les notifications intégrées à la plateforme.
Pour en savoir plus, consultez NinjaOne Endpoint Management : Canaux de notification et alertes.
Gestion des correctifs et antivirus
Vous pouvez minimiser les interruptions pour les utilisateurs finaux liées aux tâches de gestion des correctifs et d'antivirus en suivant ces recommandations :
- Exécutez les installations de correctifs et les analyses antivirus en dehors des heures de bureau.
- Configurez les terminaux pour qu'ils restent en ligne.
- Définissez les horaires d'analyse et de déploiement en dehors des heures de travail.
- Si l'application de correctifs en dehors des heures de bureau n'est pas possible, collaborez avec vos partenaires pour minimiser les perturbations.
- Identifiez les moments où les appareils seront en ligne et où l'installation sera la moins perturbante.
- Déterminez si les notifications de redémarrage seront utiles ou perturbantes.
- Utilisez l'automatisation pour redémarrer les appareils lorsqu'ils sont en ligne en dehors des heures de travail.
- Créez un groupe de test de correctifs robuste en utilisant votre infrastructure interne.
- Assurez-vous que votre groupe de test de correctifs reflète raisonnablement la répartition des systèmes d'exploitation et des profils matériels de votre clientèle.
- Assurez-vous de disposer de copies des applications critiques pour l'activité que vos clients utilisent dans votre groupe de test.
- Déployez les correctifs sur votre groupe de test et validez leur impact sur les appareils, les configurations des systèmes d'exploitation et les applications métier avant de les déployer chez les clients.
- Vous pouvez également retarder les correctifs non critiques pendant une durée appropriée afin de garantir la stabilité avant de les déployer chez les clients.
Privilèges d'administration
Certaines des fonctions les plus importantes que nos partenaires exécutent, comme l'application de correctifs et le déploiement de logiciels, fonctionnent mieux lorsqu'elles sont exécutées avec des privilèges administratifs. Partager ces identifiants avec tous vos techniciens est une mauvaise idée.
La fonctionnalité d'échange d'identifiants de NinjaOne vous aide à sécuriser vos terminaux en permettant le stockage et l'utilisation d'identifiants privilégiés pour les tâches critiques sans les partager avec les utilisateurs.
Suivez ces conseils relatifs aux identifiants administratifs pour optimiser les taux de réussite des correctifs et des scripts.
- Configurez des privilèges administratifs communs sur tous les appareils pour chaque client.
- Vous pouvez créer et configurer des scripts PowerShell planifiés pour créer des comptes administratifs locaux sur chaque appareil pour un client donné.
- Recommandation : utilisez l'option « Exécuter une fois, immédiatement » pour créer ce compte chaque fois que vous ajoutez un nouvel appareil à une politique.
- Stockez les identifiants dans l'échange d'identifiants.
- Définissez les valeurs par défaut de l'organisation sur les informations d'identification correctes stockées.
Nommage des appareils
Disposer d'une méthode standard et systématique pour nommer les appareils dans NinjaOne peut avoir un impact positif sur l'organisation et l'efficacité, et même ouvrir de nouvelles possibilités.
La manière dont vous nommez vos appareils dépendra en grande partie de la façon dont vous gérez vos clients.
Voici trois suggestions de conventions de nommage :
- Dénomination du système: avec cette méthode, vous laissez le nom de l'appareil tel que l'utilisateur l'a nommé.
- Cette méthode nécessite le moins de travail en amont, car NinjaOne attribue automatiquement le nom de l'ordinateur comme nom de l'appareil lorsque vous installez l'agent.
- Les noms d'ordinateur par défaut ne sont souvent pas dans un format facilement lisible par l'utilisateur.
- Nommage fonctionnel: avec cette méthode, vous nommez les appareils en fonction de la tâche qu'ils effectuent.
- Exemple: un serveur de messagerie à San Francisco pourrait s'appeler « Serveur de messagerie de San Francisco ». Cette méthode de nommage est avantageuse car elle est facilement lisible par les humains, ce qui peut être particulièrement utile dans les communications avec les clients.
- Dénomination basée sur l'inventaire: cette convention de dénomination est très structurée et utilise plusieurs éléments d'information, tels que le nom du client, la fonction de l'appareil, le groupe fonctionnel, l'utilisateur, le fabricant, le système d'exploitation ou le nom de l'ordinateur.
- Exemple (client-utilisateur): Ninja (Jane Doe)
- Exemple (client-groupe fonctionnel-numéro de série): Ninja-Produit-0001
- Exemple (client-emplacement-fonction de l'appareil-utilisateur): Ninja-SF-Workstation-JDoe
- Les versions abrégées de ce format permettent de conserver des noms courts tout en préservant la fonctionnalité.
- Ce type de convention de nommage rend les groupes dynamiques de NinjaOne encore plus puissants, vous permettant d'exploiter les noms de périphériques pour la gestion de l'inventaire et l'automatisation inter-organisations.
Comptes utilisateurs
Chez NinjaOne, nous prenons la sécurité très au sérieux. C'est pourquoi nous avons conçu notre solution pour minimiser les vulnérabilités. Nous fournissons également à nos partenaires une gamme d'outils pour les aider à sécuriser leur environnement.
Suivez ces recommandations pour renforcer la sécurité de NinjaOne :
- Si vous affectez des techniciens à des comptes spécifiques, limitez leur accès à NinjaOne à ces comptes uniquement.
- Limitez l'accès de vos techniciens aux seules fonctionnalités pour lesquelles ils ont été formés.
- Activez les notifications d'activité de la plateforme pour rester informé des changements importants dans l'environnement.
- Au minimum, configurez des notifications pour la suppression d'appareils, d'organisations, de politiques et d'utilisateurs.
- Mettez en place des autorisations d'utilisateur strictes pour limiter l'accès aux modifications de la plateforme. Nous vous recommandons également d'activer les notifications pour la modification ou la création d'organisations et de politiques.
Rapports
Une résolution rapide et une communication efficace sont essentielles pour satisfaire les clients. NinjaOne Reporting peut vous aider à atteindre ces deux objectifs. Pour en savoir plus sur l'utilisation de cet outil, consultez la section Rapports : Catalogue de ressources.
Suivez ces suggestions pour utiliser les rapports d's comme outil de communication avec vos clients :
- Personnalisez vos rapports pour chaque client.
- Configurez et planifiez des rapports de synthèse pour tous vos clients.
- Envoyez le résumé exécutif à vous-même et utilisez-le comme élément central de vos réunions mensuelles avec les clients. En vous envoyant le rapport, vous pouvez le relire, traiter les éventuels problèmes et intégrer votre analyse d'expert aux résultats avant que votre client ne le consulte.
Auto-assistance
Donnez aux utilisateurs finaux accès à des outils d'auto-assistance.
Toute demande d'aide que vous pouvez éviter en permettant aux utilisateurs finaux de s'aider eux-mêmes est un avantage pour votre équipe. NinjaOne vous aide à déployer un menu de barre d'état système personnalisé que vous pouvez utiliser comme boîte à outils pour l'auto-assistance des utilisateurs finaux.
Voici quelques suggestions pour améliorer les capacités d'auto-assistance :
- Personnalisez votre icône de la barre d'état système avec un logo à fort contraste, afin qu'elle soit facilement visible dans le menu de la barre d'état système.
- Ajoutez une info-bulle pour que les utilisateurs finaux sachent à quoi sert l'icône. Essayez quelque chose comme « Self-service informatique » ou « Demande d'aide informatique ».
- Au minimum, incluez un formulaire de demande d'aide relié soit à une adresse e-mail de service, soit à votre système de tickets.
Vous pouvez également envisager d'ajouter :
- Le lancement en un clic de scripts que les utilisateurs finaux peuvent exécuter
- L'installation de logiciels en libre-service
- Des liens vers des outils utiles
Accessibilité
Téléchargez l'application mobile NinjaOne.
Que vous soyez au bureau, à la maison, chez un client ou en déplacement, il est essentiel de pouvoir identifier et trier rapidement les problèmes des clients. La possibilité de vous connecter à NinjaOne depuis votre téléphone, d'accéder à distance à un serveur ou à un appareil et de résoudre un problème sans avoir besoin d'un ordinateur portable peut vous aider à fournir une assistance plus rapide.
Les conseils suivants peuvent améliorer vos capacités d'assistance :
- Demandez à tous vos techniciens de télécharger l'application NinjaOne. Pour en savoir plus, consultez les pages « Plateforme NinjaOne : l'application mobile » et « Application mobile NinjaOne Assist ».
- Activez les notifications :
- Uniquement en cas d'astreinte
- Pendant les heures de bureau
- À tout moment
Automatisation
Les automatisations de base, telles que la gestion des correctifs et le déploiement d'antivirus, sont des outils indispensables. Pour vous lancer dans l'automatisation, analysez les tendances des tickets afin d'identifier vos problèmes les plus courants et de déterminer ceux que vous pouvez facilement résoudre grâce à l'automatisation. Commencez progressivement et suivez ces recommandations :
- Testez les nouveaux scripts et automatisations sur votre infrastructure interne avant de les déployer chez vos clients.
- Utilisez un code d'erreur standard pour tous les scripts et utilisez un moniteur de sortie de script pour être alerté en cas d'échec.
- Créez des groupes dynamiques à l'aide de la fonctionnalité de recherche et de regroupement de NinjaOne pour créer des groupes d'appareils inter-organisations et inter-politiques sur lesquels vous pouvez exécuter des scripts.
- Corrigez automatiquement les erreurs simples et répétitives en surveillant les codes d'événement et en déclenchant des scripts lorsque ces codes sont activés.
Exemples d'automatisations
- Détectez les applications métier qui ne fonctionnent pas et redémarrez-les.
- Effectuez des tâches de maintenance de base, telles que le nettoyage de l'espace disque.
- Vérifiez et redémarrez les outils RMM.
- Vérifier si un redémarrage est nécessaire et le lancer.
- Installer des applications utilitaires.
- Modifier les profils d'alimentation.
- Ajouter automatiquement des profils d'administrateur aux nouveaux appareils.