Cegape
Intégration d’un SIRH — gestion administrative, carrière, paie — chez de grands opérateurs publics et des collectivités territoriales.
Domaine fonctionnel
- SIRH secteur public
- Paie et gestion de carrière
- Gestion des identités
- RGPD
Méthode & pratiques
- Comitologie éditeur / client / sécurité
- Cycles itératifs par client
- Provisioning et déploiement automatisés
Stack technique
- Java 8
- Spring
- Angular
- Groovy/Grails
- PostgreSQL
- LDAP
- Ansible
- Jenkins
- GitLab CI
- RGPD
L'univers
Un SIRH manipule les données les plus sensibles d'une organisation : contrats, carrières, paie. Chez un éditeur, l'intégration se joue à trois : l'éditeur qui connaît son produit, l'équipe projet du client qui connaît son organisation, et l'équipe sécurité / identité qui a un droit de veto. La difficulté n'est pas technique — elle est de tenir une position commune entre trois interlocuteurs dont les intérêts divergent, sans que le produit ne se transforme en spécifique pour chaque client.
Le challenge
Intégrer un progiciel RH dans de grandes organisations publiques sans le fragmenter en autant de versions que de clients.
Les contraintes
- Clients
- Trois intégrations majeures : opérateurs publics nationaux et collectivités
- Conformité
- RGPD : privacy by design, consentement, anonymisation
- Identité
- SSO, LDAP / AD, API REST vers des SI legacy
- Déploiement
- Provisioning et déploiement automatisés (Ansible)
Les décisions d'architecture
-
Des connecteurs d'interopérabilité standardisés plutôt que du spécifique par client
Motif Trois intégrations spécifiques auraient produit trois produits à maintenir.
Conséquence acceptée Des négociations plus dures en amont avec chaque client sur ce qui n'était pas paramétrable.
Mon périmètre réel
Ce que j'ai décidé
- Modèle d'interopérabilité et de connecteurs
- Application des exigences RGPD à la conception
Ce que j'ai codé
- Modules d'intégration Java 8 / Spring / Angular
- Connecteurs SSO, LDAP et API REST
- Consentement et anonymisation
Livré par l'équipe
- Déploiement chez les trois clients majeurs
Résultat
- Trois intégrations majeures pilotées de bout en bout
- Interopérabilité avec les SI legacy par API REST
- Exigences RGPD tenues par conception, pas par exception
L'univers étendu
Missions similaires
Un contexte proche du vôtre ?
Poser une question