SCCM (System Center Configuration Manager) était la solution de référence pour la gestion de parc et le déploiement logiciel sur les postes Windows. Excellent outil, mais exigeant en ressources humaines et en budget. Microsoft a par ailleurs officiellement abandonné WSUS en septembre 2024 et pousse désormais ses clients vers Intune, sa solution cloud. Nous avons déployé Medulla comme alternative open source, souveraine et sans licence, capable de couvrir les mêmes besoins sans les contraintes financières et organisationnelles de SCCM.
Qu'est-ce que Medulla ?
Medulla est une solution open source de gestion de parc informatique et de télédéploiement (issue de l'écosystème Pulse / MMC). Elle permet l'inventaire, le déploiement de logiciels et la gestion des postes à distance.
Pourquoi remplacer SCCM ?
SCCM est reconnu comme l'une des meilleures solutions de gestion de parc Windows. Mais cette puissance a un coût - pas uniquement financier :
- Un investissement humain important : SCCM est complexe à déployer, à configurer et à maintenir. Il nécessite des compétences spécialisées et une équipe dédiée pour en tirer pleinement parti.
- Un coût élevé : les licences SCCM représentent un poste budgétaire significatif, difficile à justifier pour des établissements aux budgets contraints.
- L'abandon de WSUS par Microsoft : en septembre 2024, Microsoft a officiellement abandonné WSUS (Windows Server Update Services), l'outil utilisé par de nombreux établissements pour gérer les mises à jour Windows. Les établissements qui s'appuyaient sur WSUS doivent trouver une alternative.
- La pression vers Intune : Microsoft pousse désormais ses clients vers Intune, sa solution de gestion des terminaux hébergée dans le cloud Azure. Pour un établissement de santé soucieux de la souveraineté de ses données, confier la gestion de son parc à un cloud externe soulève des questions légitimes.
SCCM est excellent mais onéreux et complexe. WSUS est abandonné. Microsoft pousse vers Intune dans le cloud. Medulla est l'alternative open source qui couvre ces besoins en interne, sans licence et sans envoyer les données de gestion de parc vers Azure.
Medulla : une alternative open source à SCCM et WSUS
Medulla couvre les besoins fondamentaux de la gestion de parc que couvraient SCCM et WSUS :
- Inventaire automatisé : Medulla découvre et inventorie les machines du parc, leurs caractéristiques matérielles et leurs logiciels installés.
- Télédéploiement de logiciels : déploiement et mise à jour des applications sur les postes à distance, sans intervention physique.
- Gestion des mises à jour Windows : Medulla peut prendre en charge les mises à jour Windows en remplacement de WSUS, désormais abandonné par Microsoft.
- Gestion centralisée du parc : vue d'ensemble du parc, suivi des machines, gestion des groupes et des politiques.
Medulla est hébergé en interne, sur l'infrastructure de l'établissement. Les données de gestion de parc ne transitent pas vers un cloud externe - contrairement à Intune.
Déploiement conteneurisé, authentification centralisée et mises à jour maîtrisées
Cette application est déployée en conteneur Docker, orchestré et provisionné via Ansible. Cette approche garantit un déploiement reproductible, documenté et homogène d'un environnement à l'autre : la configuration est décrite sous forme de code, ce qui élimine les installations manuelles et fiabilise chaque mise en service.
Nous assurons les mises à jour de manière transparente pour les utilisateurs : les montées de version sont préparées, testées et appliquées de façon contrôlée, sans interruption perceptible du service. L'établissement bénéficie ainsi d'une application toujours à jour et sécurisée, sans avoir à gérer lui-même la complexité technique des mises à jour.
L'accès à cette application repose sur une authentification centralisée par OIDC avec Keycloak. Comme l'ensemble des applications que nous déployons, elle s'appuie sur un fournisseur d'identité unique : les utilisateurs se connectent avec les mêmes identifiants sur tout le parc applicatif, la gestion des accès est mutualisée et les règles de sécurité (mot de passe, second facteur, révocation) sont appliquées de façon homogène. Ce socle d'authentification unifié simplifie l'expérience utilisateur et renforce la maîtrise des accès à l'échelle du système d'information.
Notre déploiement
Medulla est déployé en conteneur Docker, exposé via NGINX avec certificat Let's Encrypt, et authentifié via Keycloak. Les agents Medulla sont déployés sur les postes Windows du parc. Medulla s'intègre avec MeshCentral pour la prise en main à distance : depuis la fiche d'un poste dans Medulla, il sera possible d'initier directement une session de télémaintenance (intégration en cours de développement).
Intégration au système d'information
Medulla s'intègre dans la stack de gestion des postes : il complète Chocolatey (déploiement des logiciels) et MeshCentral (prise en main à distance) pour couvrir l'ensemble des besoins de gestion du parc Windows. L'authentification est centralisée via Keycloak, la supervision assurée par Uptime Kuma et les mises à jour gérées par Ansible.
Bénéfices concrets
- Remplacement de SCCM sans les coûts de licence et sans la complexité d'exploitation.
- Alternative à WSUS, abandonné par Microsoft en septembre 2024.
- Souveraineté : les données de gestion de parc restent en interne, sans passer par le cloud Azure d'Intune.
- Inventaire et télédéploiement centralisés sur tout le parc Windows.
- Intégration MeshCentral en cours : prise en main à distance depuis la fiche du poste.
- Solution open source sans licence, maintenue en interne.
Medulla s'inscrit dans notre approche d'un système d'information hospitalier open source, souverain et maîtrisé, où chaque brique est déployée et documentée pour rester exploitable en autonomie par les équipes.
Un projet de déploiement open source ?
Nous déployons et intégrons des solutions open source souveraines pour les établissements de santé.
Demander un diagnostic de 30 min →