Dans un GHT multi-établissements, partager des fichiers entre sites pose un problème que les serveurs de fichiers Windows ne peuvent pas résoudre nativement : les partages SMB sont limités à un seul domaine Active Directory. Quand chaque établissement a le sien, la collaboration inter-sites devient un casse-tête. Nous avons déployé Nextcloud pour répondre précisément à ce besoin.

Qu'est-ce que Nextcloud ?

Nextcloud est une plateforme open source de stockage, de partage de fichiers et de collaboration, auto-hébergeable. Elle offre une alternative souveraine aux clouds publics, avec édition de documents, agenda et visioconférence.

Le problème résolu : partage de fichiers inter-établissements dans un GHT

Un serveur de fichiers Windows avec partages SMB est limité à un seul domaine Active Directory. Dans un GHT où chaque établissement dispose de son propre AD, il est impossible de partager des fichiers nativement entre sites : un utilisateur du site A ne peut pas accéder aux partages du site B, et vice versa. C'est une contrainte architecturale du protocole SMB qui ne peut pas être contournée sans refonte des annuaires.

Nextcloud s'affranchit de cette contrainte : la plateforme de partage de fichiers est indépendante des Active Directory et s'authentifie via Keycloak, qui fédère tous les AD du GHT. Chaque utilisateur, quel que soit son établissement d'appartenance, accède aux espaces de partage avec ses identifiants habituels, sans modification des annuaires existants.

Le partage SMB ne fonctionne qu'au sein d'un seul domaine. Nextcloud + Keycloak permettent de partager des fichiers entre tous les établissements d'un GHT, chacun conservant son propre Active Directory.

Déploiement conteneurisé, authentification centralisée et mises à jour maîtrisées

Cette application est déployée en conteneur Docker, orchestré et provisionné via Ansible. Cette approche garantit un déploiement reproductible, documenté et homogène d'un environnement à l'autre : la configuration est décrite sous forme de code, ce qui élimine les installations manuelles et fiabilise chaque mise en service.

Nous assurons les mises à jour de manière transparente pour les utilisateurs : les montées de version sont préparées, testées et appliquées de façon contrôlée, sans interruption perceptible du service. L'établissement bénéficie ainsi d'une application toujours à jour et sécurisée, sans avoir à gérer lui-même la complexité technique des mises à jour.

L'accès à cette application repose sur une authentification centralisée par OIDC avec Keycloak. Comme l'ensemble des applications que nous déployons, elle s'appuie sur un fournisseur d'identité unique : les utilisateurs se connectent avec les mêmes identifiants sur tout le parc applicatif, la gestion des accès est mutualisée et les règles de sécurité (mot de passe, second facteur, révocation) sont appliquées de façon homogène. Ce socle d'authentification unifié simplifie l'expérience utilisateur et renforce la maîtrise des accès à l'échelle du système d'information.

Notre déploiement

Nextcloud a été déployé pour répondre au besoin de partage de fichiers à l'échelle d'un GHT. La plateforme est hébergée en interne, exposée via NGINX avec certificat Let's Encrypt, et accessible depuis tous les sites du groupement. L'authentification est déléguée à Keycloak, qui fédère les Active Directory de chaque établissement membre - permettant à tout utilisateur du GHT de se connecter avec ses identifiants habituels, sans compte supplémentaire à gérer.

Intégration au système d'information

Nextcloud s'intègre naturellement dans la stack déployée pour le GHT : authentification OIDC via Keycloak (fédérant tous les AD du territoire), supervision par Zabbix et Uptime Kuma, exposition sécurisée via NGINX avec renouvellement automatique des certificats TLS par Let's Encrypt. Le stockage des fichiers est géré en interne, sans transfert vers un cloud tiers, dans le respect des exigences de confidentialité propres aux données de santé.

Bénéfices pour le GHT

Nextcloud s'inscrit dans notre approche d'un système d'information hospitalier open source, souverain et maîtrisé, où chaque brique est déployée et documentée pour rester exploitable en autonomie par les équipes.

Un projet de déploiement open source ?

Nous déployons et intégrons des solutions open source souveraines pour les établissements de santé.

Demander un diagnostic de 30 min →