C'est un constat que nous retrouvons dans quasiment tous les établissements que nous accompagnons : personne ne sait précisément combien d'applications sont utilisées, à quoi elles servent toutes, ni qui les administre. Chaque service a fait ses propres choix au fil du temps, chaque projet a ajouté sa brique, et l'inventaire applicatif - quand il existe - est un tableur qui n'a pas été mis à jour depuis deux ans.
Un problème plus sérieux qu'il n'y paraît
Ce n'est pas qu'un problème de confort. Un agent qui rejoint un service ne sait pas quels outils sont à sa disposition. Une application redondante est parfois rachetée alors qu'une équivalente existe déjà ailleurs dans l'établissement. Et surtout, en matière de cybersécurité, on ne peut pas protéger ce qu'on ne sait pas avoir : un inventaire applicatif à jour est un prérequis de base pour toute démarche de conformité NIS2 ou de gestion des vulnérabilités - impossible de patcher ou de surveiller une application dont l'existence même a été oubliée.
Ce que nous avons construit
Face à ce constat récurrent, nous avons développé un annuaire des applications : une application web centralisée qui recense l'ensemble du parc applicatif d'un établissement ou d'un GHT, avec trois fonctions principales :
- Recensement : chaque application - qu'elle soit web ou desktop - est référencée avec ses informations utiles (éditeur, service utilisateur, contact technique, statut).
- Recherche : un moteur de recherche permet de retrouver rapidement une application par son nom, son métier ou son service, sans avoir à demander à quelqu'un "au fait, on a quoi pour ça déjà ?".
- Lancement : l'annuaire ne se contente pas de lister - il permet de lancer directement les applications recensées, qu'il s'agisse d'applications web (ouverture dans le navigateur) ou d'applications desktop installées sur le poste.
Une architecture pensée pour un environnement multi-établissements
Techniquement, l'annuaire est une application PHP conteneurisée avec Docker, ce qui simplifie son déploiement et ses mises à jour. L'authentification repose sur Keycloak en OIDC/PKCE, avec un modèle de rôles à trois niveaux scopé par établissement : un utilisateur d'un établissement du GHT ne voit et ne peut lancer que les applications pertinentes pour son périmètre, tandis qu'un profil plus large (DSI, référent applicatif) a une vision transverse sur l'ensemble du groupement.
Ce découpage par établissement n'est pas un détail : dans un GHT, toutes les structures ne partagent pas les mêmes applications, et un annuaire qui afficherait tout à tout le monde deviendrait vite aussi illisible que l'absence d'annuaire.
Un inventaire applicatif qui n'est consulté par personne n'a aucune valeur. La recherche et le lancement direct ne sont pas des options de confort : c'est ce qui fait qu'un annuaire est réellement utilisé au quotidien, plutôt que consulté une fois puis oublié.
Notre lecture pour les établissements de santé
Un annuaire des applications n'est pas un projet spectaculaire, mais c'est l'un de ceux qui rendent service tous les jours - à l'agent qui cherche un outil, à la DSI qui doit répondre à un audit de sécurité, à l'établissement qui évite un rachat redondant. C'est aussi une brique de base pour toute démarche de cybersécurité sérieuse : on ne peut pas sécuriser ni superviser ce que l'on ne sait pas avoir.
Vous ne savez plus exactement ce que vous avez comme applications ?
Nous pouvons cartographier votre parc applicatif existant et déployer un annuaire adapté à votre organisation, mono ou multi-établissements.
Demander un diagnostic de 30 min -