Témoignage client : Neocos Laboratories

Nous avons rencontré Alejandro Rodríguez Girbés (pour réaliser un cas de succès), qui dirige le département informatique de la société Neocos Laboratorios, située à Valence, en Espagne.

L’entreprise fabrique des teintures capillaires et des produits de soins capillaires pour des entreprises telles que Mercadona. Dans cette interview, vous découvrirez quels outils GLPI Alejandro utilise dans sa vie de tous les jours et comment il améliore son travail et celui de son équipe.

Site internet : http://www.neocos.es

Interview :

– Bonjour Alejandro, merci beaucoup d’être avec nous aujourd’hui. Pouvez-vous nous indiquer votre nom et votre fonction

– Je m’appelle Alejandro Rodriguez, je travaille chez Neocos Laboratorios en tant que responsable informatique de l’entreprise. Nous nous consacrons à fabriquer des teintures capillaires pour Mercadona, j’ai plus de 100 utilisateurs, environ 150.

-Comment avez-vous entendu parler de GLPI ? Quelle est la première version que vous avez essayée ?

– J’utilise GLPI depuis peut-être 5 ans maintenant. Nous l’avons mis en place dans l’entreprise et c’est un outil qui étant gratuit est très facile à présenter à la direction et à apprendre à l’utiliser, puis dès que les utilisateurs ont vu à quel point il est facile de mettre des tickets, il est très facile à mettre en œuvre dans l’entreprise.


– Comment avez-vous connu GLPI ?

Je ne me souviens pas comment je l’ai su. Je pense que je cherchais sur Internet des outils qui me permettraient de mettre en œuvre les normes ITIL et un jour je suis tombé sur GLPI et depuis ce jour, je l’ai mis en œuvre dans cette entreprise et dans d’autres entreprises dans lesquelles j’ai travaillé.


– Quelle version utilisez-vous actuellement ?
– Je commence actuellement à utiliser la dernière version 10.0.3 depuis les deux dernières semaines. Et mon idée, c’est, une fois que j’ai fini de bien l’implémenter, de passer à la version Cloud pour plus de commodité.


– Quelles fonctions GLPI utilisez-vous ? Helpdesk, gestion des actifs, gestion des problèmes, gestion du changement, gestion financière, rapports, gestion des utilisateurs, base de connaissances, etc. ?
– Je l’ai toujours utilisé pour l’inventaire de tout mon matériel informatique et pour les tickets mais ensuite la partie tickets a aussi associée la gestion interne des cas récurrents et ainsi de suite. Et dans cette version 10, qui est déjà intégrée, la problématique de l’inventaire plus confortable, en effet la documentation je l’ai trouvée tout de suite et j’ai inventorié toute ma partie.
Maintenant avec cette version 10 je fais aussi l’inventaire des terminaux qu’avant je ne faisais pas et maintenant c’est très simple et j’ai aussi un suivi de la gestion des contrats, budgets et projets. Je pense que j’utilise tout ou presque ! C’est très confortable pour moi !


– Utilisez-vous des plugins GLPI Network ? Si oui, lesquels ?
– Pas pour le moment. J’ai installé le plugin IPs et ainsi de suite, mais je n’ai pas eu le temps.


– Comment GLPI vous aide-t-il dans votre travail ? Quelles étaient vos exigences vis-à-vis du logiciel et quels problèmes métiers/informatiques étiez-vous prêt à résoudre avec GLPI ?
– En commençant par les tickets, c’est très pratique pour moi de garder une trace de la journée quantifiée en chiffres, ensuite, c’est très utile de tenir l’inventaire de tout le parc que j’ai, en ce sens c’est très confortable car je peut tirer des statistiques et ensuite prendre des mesures en fonction de cela, et garder un poste budgétaire pour la question du matériel, des logiciels. De même, il est plus facile de garder une trace de l’investissement de chaque année que de le regarder dossier par dossier.


– Quelle est la meilleure fonctionnalité de GLPI pour vous ?
– De l’ensemble du package, le meilleur est l’inventaire, après l’avoir intégré nativement dans l’outil. Pour moi, cela a été une solution très attrayante.


– Pouvez-vous donner une appréciation globale de GLPI (résumez votre expérience avec GLPI) ?
– La facilité de mise en œuvre et la facilité de prise en main de celui-ci. Si j’ai un besoin, je regarde où il se trouve et c’est tout. Par exemple, avec la question de l’enregistrement de la facturation interne, c’est très pratique pour moi, la question d’obtenir un rapport sur l’âge du matériel, c’est très facile de travailler avec l’outil.

– Super, très bien. Merci beaucoup pour toutes vos réponses, c’est très claires.

Découvrez dès maintenant les autres cas de succès en cliquant ici : cas de succès

Réunion d’entreprise semestrielle de Teclib’

Teclib’ Day : Le vendredi 30 septembre, tous les employés de Teclib´ se sont réunis pour l’événement d’entreprise semestriel.

Nos collègues ont voyagé de différentes régions d’Europe, d’Amérique latine et de France pour passer du temps sur place pour des conversations en face à face, échanger des idées, parler des projets achevés et des défis auxquels nous avons été confrontés.

Des réunions de présentation comme celle-ci stimulent les ventes croisées, nous aident à mieux comprendre l’état du marché, à répondre à ses demandes et à développer le développement commercial.

Teclib’ Day

Mais d’abord, le café: la journée a commencé avec des boissons chaudes et des croissants pour accueillir tout le monde et donner le ton aux présentations.

Cette année Teclib´ marque 13 ans de croissance (depuis 2009) basée sur nos valeurs principales : technologies open source, approche éco-consciente et économie du partage.

Pascal Aubry (Directeur) a ouvert le programme en parlant des étapes de l’histoire, de la mission et de la vision de Teclib’, des nouveaux défis et de la stratégie. Au total, l’entreprise compte 4 unités commerciales, chacune offrant des services informatiques, de commerce électronique, de logiciels et numériques très demandés.

Buy the Way est une agence qui propose le développement de sites Web et d’intranets de commerce électronique et d’entreprise, de solutions personnalisées, d’applications mobiles, de conceptions réactives, de gestion de communauté, de référencement, de vidéo, de conception et de marketing numérique, entre autres services.

Site internet : https://www.buy-the-way.com/

GLPI est fier d’annoncer l’extension de l’offre GLPI Network Cloud. Si vous ne l’avez pas encore essayé, il s’agit d’une plate-forme SaaS à source ouverte développée par Teclib´ pour la gestion de l’informatique et des flux de travail associés. À l’aide d’un seul outil, vous pouvez exécuter le service d’assistance, contrôler le parc d’actifs, suivre les dépenses et travailler en équipe avec la fonction de gestion de projet.

Sites internet : https://glpi-project.org/ et https://www.glpi-network.cloud

Hodei est un partenaire intégrateur Odoo Gold et lauréat du prix Odoo Best Starter Partner 2015. L’équipe de développeurs passionnés, de consultants et d’experts métier a pour objectif de contribuer au succès du projet Odoo. Parmi les services qu’ils proposent, vous pouvez trouver la configuration, le déploiement, les formations et l’assistance.

Site internet : https://www.hodei.net/

La partie officielle s’est terminée par la présentation par le directeur de l’unité commerciale de SerenIT des actualités et des objectifs futurs.

Serenit est un expert de l’infogérance multi-cloud en France. Son équipe fournit tous les services informatiques, aidant les utilisateurs à optimiser et à protéger leur infrastructure informatique.

Site internet : https://www.serenit.fr/

Après une pause déjeuner au programme des présentations, trois intervenants de l’association « La Fresque du Climat » ont fait participer les collaborateurs à un atelier sur le changement climatique, l’écologie, le climat, la biodiversité, etc. Teclib’ souhaite transmettre ces valeurs et depuis l’un des bureaux est situé au Domaine du Tronchay tout le monde a participé au stage de pomologie.

Pour terminer cette journée, c’était l’heure de l’apéro, le temps de discuter, de s’amuser et de profiter de cette soirée avec musique, DJ, jeux, et karaoké !

Le Teclib’ Day évoque l’importance de la réunion d’équipe qui permet de tisser des liens, de rencontrer de nouvelles personnes et de développer une expertise.

Merci à tous d’être venus partager ensemble un Teclib’ Day de plus.

Message important à propos de la sécurité (CVE-2022-35947, CVE-2022-35914) !

Nous avons publié des versions correctives GLPI le 14 Septembre 2022 :

Celles-ci corrigent deux failles de sécurité critiques : une Injection SQL (CVE-2022-35947), et une “Remote Code Execution” (CVE-2022-35914, faille dans la librairie tierce, htmlawed), cette dernière est massivement exploitée depuis le 3 Octobre 2022 pour executer du code sur les serveurs non sécurisés, disponibles sur internet, qui hébergent GLPI (les instances GLPI Network Cloud ne sont pas impactées).

Si vous n’êtes pas dans la dernière version 9.5.9 ou 10.0.3, vous devez impérativement mettre à jour vos instances selon la méthode recommandée (à partir d’un dossier vide, sans écraser les fichiers existants de GLPI).

Nous avons remarqué qu’il existe un scénario où les versions correctives peuvent elle aussi être impactées : lorsqu’une mise à jour de GLPI a été effectuée, en décompressant l’archive par dessus les dossiers et fichiers existants. Nous insistons sur le fait que cette manière de mettre à jour GLPI est une mauvaise pratique et outre le problème de sécurité actuel, vous expose à des bugs.

Nous vous invitons à ré-installer correctement votre GLPI comme indiqué dans la documentation :

  • à partir d’un dossier vide
  • copiez les fichiers de l’archive de la dernière version
  • récupérez vos dossiers config/ et files/ depuis l’ancienne instance.

Solutions de contournement pour traiter l’urgence de la RCE (cela ne corrige pas l’injection SQL) :

  • supprimez le fichier vendor/htmlawed/htmlawed/htmLawedTest.php (attention ne pas toucher au fichier htmLawed.php qui est légitime).
  • empêchez l’accès web au dossier vendor/ en positionnant (dans le cas d’Apache par exemple) un .htaccess adéquat.

Si votre serveur a déjà été corrompu, il vous faut probablement repartir d’un nouveau serveur, sur lequel vous importerez un dump SQL et les dossiers mentionnés plus haut.

Nouveau Silver Partenaire : HarPer Srl

Nous sommes heureux d’annoncer notre nouveau partenaire Silver en République dominicaine – Harper Srl.

Harper Srl est une société informatique dont l’activité principale consiste à fournir des solutions technologiques de cybersécurité à ses clients.

Ils accompagnent les entreprises tout au long de leur cycle de vie depuis l’installation de nouvelles infrastructures, le développement de nouveaux systèmes, la sécurisation de leurs données ou même leurs emplacements physiques. En outre, ils fournissent des conseils ou des recommandations pour la continuité des activités.

Parmi de nombreuses solutions, Harper Srl propose :

  • Pentesting, renforcement du contrôle d’accès, évaluation de la vulnérabilité, mise en œuvre d’améliorations de la sécurité de l’information.
  • Mise en place et dépannage des réseaux et infrastructures.
  • Développement d’applications desktop, web et mobiles.
  • Formations informatique, réseau et sécurité|Gestion de projet, Agile (Scrum, Kanban, etc.).

Site internet : https://www.har-per.com/

Nous sommes ravis que la solution GLPI ITSM soit de plus en plus représentée dans le monde entier et le service d’abonnement GLPI Network (notre offre de support pour les locaux – sécurisez votre infrastructure informatique) sera disponible pour davantage de clients via nos nouveaux partenaires.

Notre vaste réseau de partenaires est toujours ouvert à de nouvelles collaborations. Si vous souhaitez représenter l’un de nos produits dans votre pays, contactez-nous : https://glpi-project.org/contact/

Être partenaire, c’est :

  • Avoir un accès direct à l’expertise technologique de Teclib;
  • Obtenez des rabais spéciaux;
  • Accéder au support officiel,
  • De nombreux autres outils qui vous aideront à gagner plus de clients et à accroître votre réputation sur le marché en ajoutant l’ITSM open source à votre portefeuille.

Découvrez tous les avantages d’être partenaire ici :https://glpi-project.org/fr/partenaires-officiels/

Formcreator 2.13.1 – bugfixes

Formcreator 2.13.1 : cette version est compatible avec GLPI 10.0.

⚠️ Vous devez mettre à jour depuis une version stable précédente. La mise à niveau à partir d’une version de développement ou de test n’est pas prise en charge.

Bug Fixes

  • test d’existence inversé sur mise à jour du ticket (2acc5cd4)
  • consigner plus d’erreurs et mettre à jour la journalisation des erreurs obsolètes (ae28ed6d)
  • restaurer les redirections de page existantes dans la v2.12 (582f926c)
  • mettre à jour la journalisation des erreurs obsolètes (da8929e0)
  • abstractitiltarget: glpi 10.0.3 nécessitera une donnée avec une valeur valide (5f385bb8)
  • actorfield:valeur par défaut non enregistrée(c3baebbe)
  • actorfield: avertissement php (6d3e98d1)
  • checkboxesfield: remplacer div par p dans les réponses de checkbowes (9ef95343)
  • composite: L’avertissement php casse JSON si un ticket n’est pas généré (2108983c)
  • descriptionfield: mauvais rendu de forme (87a74058)
  • filefield: erreur php lors du passage du type de champ au fichier (a03c7a0a)
  • form: javascript (f05bc697)
  • form: liste sur la page d’accueil en libre-service (ba6d4a58)
  • form: variable indéfinie (169d2c8e)
  • form: l’url pour former des listes de réponses peut être invalide (6cd29e6d)
  • install: éviter l’échec de la modification de la table (4dadea8a)
  • install: méthode manquante dans la mise à niveau vers 2.13.1 (7e9cdcd5)
  • issue: problème non supprimé lorsque le tichet va à la corbeille (c977b1ca)
  • issue: problème de purge lors de la suppression du ticket associé (76444ecc)
  • issue: recréer lors de la restauration du ticket (2656e284)
  • item_targetticket: conversion uuid en ID (e9f326c0)
  • section: encodage du nom dans le concepteur et la forme rendue » (491dcb69)
  • targetticket: mauvais nom de constante (48dda4f3)
  • targetticket: incohérence de la structure du tableau (ff56f3f1)
  • targetticket: incohérence de la structure du tableau(892a83c3)
  • targetticket,targetchange: balises de la question ou balises spécifiques non enregistrées (ec08d95e)

Fonctionnalités

  • préparer la compatibilité avec PHP 8.2 (#2966) (4bb7f3c3)
  • formanswer,issue: afficher le titre dans l’en-tête de navigation (1878e4b0)
  • kb: présélectionner voir toutes les catégories (1b669d4f)

Aide / Contribution nécessaire
Mises à jour des paramètres régionaux : certaines langues n’ont pas de responsable ou sont en retard (beaucoup de contenu non traduit). Merci de contribuer sur Transifex.

Découvrez aussi toutes les fonctionnalités GLPI : https://glpi-project.org/fr/fonctionnalites/

Nouvelle version GLPI 10.0.3 disponible !

GLPI 10.0.3 disponible.

Cette version corrige plusieurs problèmes de sécurité critiques qui ont été découverts récemment. La mise à jour est fortement conseillée!

L’archive de GLPI version 10.0.3 est disponible sur GitHub.
Exceptionnellement, comme nous avons des problèmes de sécurité critiques qui affectent GLPI 9.5, nous publions aussi une archive GLPI 9.5.9.

Vous trouverez ci-dessous la liste des corrections de problemes de securité corrigés dans cette version :

  • XSS via l’API d’enregistrement (CVE-2022-35945)
  • Fuite de données sensibles à travers la page d’authentification (CVE-2022-31143)
  • XSS stockée via la recherche globale (CVE-2022-31187)
  •   Injection de commande par l’intermédiaire d’un script d’une bibliothèque tierce (CVE-2022-35914)
  • Injection SQL via le contrôleur de plugins (CVE-2022-35946)
  •   Authentification par injection SQL (CVE-2022-35947)
  • SSRF aveugle dans les flux RSS et le planning (CVE-2022-36112)

De plus, voici une liste des principaux changements de cette version :

  • Gestion des droits plus précise pour l’inventaire (#12610)
  • Affichage de la dernière donnée inventoriée au niveau des champs verrouillés (#12602)
  • Support de l’ajout d’ordinateurs en temps que machines virtuelles via les règles (#12572)
  • Délégation de la sécurité des cookies à l’administrateur système (#12302)
  • Prévention de l’échec du collecteur quand l’entête d’un email est invalide (#12232)
  • Nombreux correctifs sur l’inventaire réseau

Voir le journal des changements complets pour plus de détails.

Nous remercions toutes les personnes qui ont contribué à cette nouvelle version et plus généralement toutes celles et ceux qui soutiennent régulièrement le projet GLPI.

Découvrez toutes les fonctionnalités GLPI maintenant : https://glpi-project.org/fr/fonctionnalites/

Cordialement.