SCCM (System Center Configuration Manager) était la solution de référence pour la gestion de parc et le déploiement logiciel sur les postes Windows. Excellent outil, mais exigeant en ressources humaines et en budget. Microsoft a par ailleurs officiellement abandonné WSUS en septembre 2024 et pousse désormais ses clients vers Intune, sa solution cloud. Nous avons déployé Medulla comme alternative open source, souveraine et sans licence, capable de couvrir les mêmes besoins sans les contraintes financières et organisationnelles de SCCM.

Qu'est-ce que Medulla ?

Medulla est une solution open source de gestion de parc informatique et de télédéploiement (issue de l'écosystème Pulse / MMC). Elle permet l'inventaire, le déploiement de logiciels et la gestion des postes à distance.

Pourquoi remplacer SCCM ?

SCCM est reconnu comme l'une des meilleures solutions de gestion de parc Windows. Mais cette puissance a un coût - pas uniquement financier :

SCCM est excellent mais onéreux et complexe. WSUS est abandonné. Microsoft pousse vers Intune dans le cloud. Medulla est l'alternative open source qui couvre ces besoins en interne, sans licence et sans envoyer les données de gestion de parc vers Azure.

Medulla : une alternative open source à SCCM et WSUS

Medulla couvre les besoins fondamentaux de la gestion de parc que couvraient SCCM et WSUS :

Medulla est hébergé en interne, sur l'infrastructure de l'établissement. Les données de gestion de parc ne transitent pas vers un cloud externe - contrairement à Intune.

Déploiement conteneurisé, authentification centralisée et mises à jour maîtrisées

Cette application est déployée en conteneur Docker, orchestré et provisionné via Ansible. Cette approche garantit un déploiement reproductible, documenté et homogène d'un environnement à l'autre : la configuration est décrite sous forme de code, ce qui élimine les installations manuelles et fiabilise chaque mise en service.

Nous assurons les mises à jour de manière transparente pour les utilisateurs : les montées de version sont préparées, testées et appliquées de façon contrôlée, sans interruption perceptible du service. L'établissement bénéficie ainsi d'une application toujours à jour et sécurisée, sans avoir à gérer lui-même la complexité technique des mises à jour.

L'accès à cette application repose sur une authentification centralisée par OIDC avec Keycloak. Comme l'ensemble des applications que nous déployons, elle s'appuie sur un fournisseur d'identité unique : les utilisateurs se connectent avec les mêmes identifiants sur tout le parc applicatif, la gestion des accès est mutualisée et les règles de sécurité (mot de passe, second facteur, révocation) sont appliquées de façon homogène. Ce socle d'authentification unifié simplifie l'expérience utilisateur et renforce la maîtrise des accès à l'échelle du système d'information.

Notre déploiement

Medulla est déployé en conteneur Docker, exposé via NGINX avec certificat Let's Encrypt, et authentifié via Keycloak. Les agents Medulla sont déployés sur les postes Windows du parc. Medulla s'intègre avec MeshCentral pour la prise en main à distance : depuis la fiche d'un poste dans Medulla, il sera possible d'initier directement une session de télémaintenance (intégration en cours de développement).

Intégration au système d'information

Medulla s'intègre dans la stack de gestion des postes : il complète Chocolatey (déploiement des logiciels) et MeshCentral (prise en main à distance) pour couvrir l'ensemble des besoins de gestion du parc Windows. L'authentification est centralisée via Keycloak, la supervision assurée par Uptime Kuma et les mises à jour gérées par Ansible.

Bénéfices concrets

Medulla s'inscrit dans notre approche d'un système d'information hospitalier open source, souverain et maîtrisé, où chaque brique est déployée et documentée pour rester exploitable en autonomie par les équipes.

Un projet de déploiement open source ?

Nous déployons et intégrons des solutions open source souveraines pour les établissements de santé.

Demander un diagnostic de 30 min →