Dans un GHT multi-établissements, la gestion des adresses IP et des VLANs devient rapidement un casse-tête si elle repose sur des outils inadaptés. Nous avons déployé phpIPAM pour remplacer une gestion fragmentée par fichier Excel et offrir un référentiel d'adressage IP centralisé, partagé et maintenu à l'échelle du groupement.
Qu'est-ce que phpIPAM ?
phpIPAM est une application open source de gestion des adresses IP (IPAM). Elle permet de documenter, d'organiser et de suivre l'allocation des plages d'adresses et des sous-réseaux d'une infrastructure.
Le problème : un fichier Excel non maintenu, un partage GHT impossible
Avant la mise en place de phpIPAM, la gestion des adresses IP et des VLANs reposait sur un fichier Excel avec des macros. Ce fichier, non maintenu dans la durée, posait plusieurs problèmes concrets :
- Données non fiables : sans mise à jour rigoureuse, le fichier ne reflétait plus l'état réel du réseau. Des adresses IP déclarées libres étaient en réalité utilisées, et inversement.
- Partage GHT très compliqué : un fichier Excel ne se partage pas efficacement entre plusieurs établissements. Les modifications concurrentes, les versions multiples qui circulent et l'absence de contrôle d'accès en faisaient un outil inadapté à un contexte multi-sites.
- Pas de découverte automatique des IP : l'inventaire était entièrement manuel. Personne ne savait avec certitude quelles adresses étaient réellement utilisées sur le réseau sans aller vérifier poste par poste.
- Macros fragiles : les macros Excel, difficiles à maintenir et souvent liées à une version spécifique du logiciel, ajoutaient une fragilité technique supplémentaire.
Un fichier Excel avec des macros non maintenu, c'est une photo du réseau prise à un instant T. Très vite, la réalité du terrain et le fichier ne correspondent plus - et personne ne sait lequel a raison.
Ce que phpIPAM apporte au GHT
phpIPAM remplace ce fichier Excel par un référentiel web centralisé, accessible simultanément par toutes les équipes réseau du GHT :
- Référentiel IP unique et partagé : toutes les équipes du groupement travaillent sur la même source de vérité, en temps réel, avec gestion des droits par établissement.
- Gestion structurée des VLANs : les VLANs sont documentés, associés aux sous-réseaux concernés et consultables depuis une interface claire.
- Découverte automatique des adresses IP : phpIPAM peut scanner les plages réseau pour détecter automatiquement les équipements actifs et mettre à jour l'inventaire sans intervention manuelle.
- Historique des modifications : chaque changement est tracé, avec la date et l'auteur de la modification.
Déploiement conteneurisé, authentification centralisée et mises à jour maîtrisées
Cette application est déployée en conteneur Docker, orchestré et provisionné via Ansible. Cette approche garantit un déploiement reproductible, documenté et homogène d'un environnement à l'autre : la configuration est décrite sous forme de code, ce qui élimine les installations manuelles et fiabilise chaque mise en service.
Nous assurons les mises à jour de manière transparente pour les utilisateurs : les montées de version sont préparées, testées et appliquées de façon contrôlée, sans interruption perceptible du service. L'établissement bénéficie ainsi d'une application toujours à jour et sécurisée, sans avoir à gérer lui-même la complexité technique des mises à jour.
L'accès à cette application repose sur une authentification centralisée par OIDC avec Keycloak. Comme l'ensemble des applications que nous déployons, elle s'appuie sur un fournisseur d'identité unique : les utilisateurs se connectent avec les mêmes identifiants sur tout le parc applicatif, la gestion des accès est mutualisée et les règles de sécurité (mot de passe, second facteur, révocation) sont appliquées de façon homogène. Ce socle d'authentification unifié simplifie l'expérience utilisateur et renforce la maîtrise des accès à l'échelle du système d'information.
Notre déploiement
phpIPAM est déployé en conteneur Docker à l'échelle du GHT, exposé via NGINX avec certificat Let's Encrypt. L'authentification est centralisée via Keycloak : chaque équipe réseau accède à la plateforme avec ses identifiants habituels, avec des droits adaptés à son périmètre. La découverte automatique des IP est configurée sur les plages réseau de chaque établissement membre du groupement.
Intégration au système d'information
phpIPAM s'intègre dans la stack de gestion d'infrastructure : authentification via Keycloak, supervision de disponibilité par Uptime Kuma, déploiement et mises à jour via Ansible. Il constitue le référentiel d'adressage de référence pour les autres outils qui ont besoin de connaître la topologie réseau du GHT.
Bénéfices pour le GHT
- Fin du fichier Excel non maintenu : un référentiel web unique, toujours à jour, accessible par toutes les équipes.
- Partage GHT enfin simple : toutes les équipes réseau du groupement travaillent sur la même source de vérité.
- Découverte automatique des IP : l'inventaire réseau est maintenu à jour sans intervention manuelle.
- Gestion des VLANs structurée : documentation claire, associée aux sous-réseaux et accessible en un clic.
- Traçabilité complète : historique des modifications avec date et auteur.
- Solution open source sans licence, déployée et maintenue en interne.
phpIPAM s'inscrit dans notre approche d'un système d'information hospitalier open source, souverain et maîtrisé, où chaque brique est déployée et documentée pour rester exploitable en autonomie par les équipes.
Un projet de déploiement open source ?
Nous déployons et intégrons des solutions open source souveraines pour les établissements de santé.
Demander un diagnostic de 30 min →