Le déploiement d'une gestion des identités et des accès (IAM) à l'échelle d'un GHT représente un défi à la fois technique et organisationnel. Retour sur un projet mené auprès d'un groupement de cinq établissements, pour environ 1 800 utilisateurs.
Le contexte
Avant le projet, chaque établissement gérait ses comptes indépendamment, avec des annuaires hétérogènes et des processus d'arrivée/départ manuels. L'objectif : un référentiel d'identité unifié, un SSO pour les applications métier et un provisioning automatisé depuis le SIRH.
L'architecture retenue
Nous avons mis en place Keycloak comme fournisseur d'identité central, fédéré à Pro Santé Connect pour l'authentification des professionnels de santé via leur carte CPS.
- OIDC et SAML pour les applications modernes ;
- e-SSO pour les applications historiques ne supportant pas les protocoles fédérés ;
- provisioning automatique des comptes depuis le SIRH de référence.
La bascule s'est faite sans interruption de service, avec une phase pilote sur un établissement avant généralisation.
Les résultats
Réduction significative du temps de création des comptes, traçabilité renforcée des accès et conformité accrue aux exigences de la PGSSI-S. Les équipes soignantes bénéficient désormais d'une authentification unique sur l'ensemble du parc applicatif.