Dans un GHT multi-établissements, la gestion des adresses IP et des VLANs devient rapidement un casse-tête si elle repose sur des outils inadaptés. Nous avons déployé phpIPAM pour remplacer une gestion fragmentée par fichier Excel et offrir un référentiel d'adressage IP centralisé, partagé et maintenu à l'échelle du groupement.

Qu'est-ce que phpIPAM ?

phpIPAM est une application open source de gestion des adresses IP (IPAM). Elle permet de documenter, d'organiser et de suivre l'allocation des plages d'adresses et des sous-réseaux d'une infrastructure.

Le problème : un fichier Excel non maintenu, un partage GHT impossible

Avant la mise en place de phpIPAM, la gestion des adresses IP et des VLANs reposait sur un fichier Excel avec des macros. Ce fichier, non maintenu dans la durée, posait plusieurs problèmes concrets :

Un fichier Excel avec des macros non maintenu, c'est une photo du réseau prise à un instant T. Très vite, la réalité du terrain et le fichier ne correspondent plus - et personne ne sait lequel a raison.

Ce que phpIPAM apporte au GHT

phpIPAM remplace ce fichier Excel par un référentiel web centralisé, accessible simultanément par toutes les équipes réseau du GHT :

Déploiement conteneurisé, authentification centralisée et mises à jour maîtrisées

Cette application est déployée en conteneur Docker, orchestré et provisionné via Ansible. Cette approche garantit un déploiement reproductible, documenté et homogène d'un environnement à l'autre : la configuration est décrite sous forme de code, ce qui élimine les installations manuelles et fiabilise chaque mise en service.

Nous assurons les mises à jour de manière transparente pour les utilisateurs : les montées de version sont préparées, testées et appliquées de façon contrôlée, sans interruption perceptible du service. L'établissement bénéficie ainsi d'une application toujours à jour et sécurisée, sans avoir à gérer lui-même la complexité technique des mises à jour.

L'accès à cette application repose sur une authentification centralisée par OIDC avec Keycloak. Comme l'ensemble des applications que nous déployons, elle s'appuie sur un fournisseur d'identité unique : les utilisateurs se connectent avec les mêmes identifiants sur tout le parc applicatif, la gestion des accès est mutualisée et les règles de sécurité (mot de passe, second facteur, révocation) sont appliquées de façon homogène. Ce socle d'authentification unifié simplifie l'expérience utilisateur et renforce la maîtrise des accès à l'échelle du système d'information.

Notre déploiement

phpIPAM est déployé en conteneur Docker à l'échelle du GHT, exposé via NGINX avec certificat Let's Encrypt. L'authentification est centralisée via Keycloak : chaque équipe réseau accède à la plateforme avec ses identifiants habituels, avec des droits adaptés à son périmètre. La découverte automatique des IP est configurée sur les plages réseau de chaque établissement membre du groupement.

Intégration au système d'information

phpIPAM s'intègre dans la stack de gestion d'infrastructure : authentification via Keycloak, supervision de disponibilité par Uptime Kuma, déploiement et mises à jour via Ansible. Il constitue le référentiel d'adressage de référence pour les autres outils qui ont besoin de connaître la topologie réseau du GHT.

Bénéfices pour le GHT

phpIPAM s'inscrit dans notre approche d'un système d'information hospitalier open source, souverain et maîtrisé, où chaque brique est déployée et documentée pour rester exploitable en autonomie par les équipes.

Un projet de déploiement open source ?

Nous déployons et intégrons des solutions open source souveraines pour les établissements de santé.

Demander un diagnostic de 30 min →