Retour d'expérience du mois
La CMDB n'a pas vocation à être le référentiel des référentielsPar Jean-Louis DURIEZ
Retour
Jean-Louis Duriez est IT4IT Team Manager au sein de Auchan Retail. Lors de la matinale « Services Utilisateurs à l’ère de l’IA » du 16 juin 2026, il est venu témoigner sur « Comment garantir la qualité et la cohérence de la CMDB ». Il explique pourquoi et comment Auchan Retail a restructuré sa CMDB, la façon dont le projet a été mené, et les résultats obtenus.
Avant la restructuration d’Auchan nous avions deux DSI différentes, le même outil ITSM mais avec deux CMDB différentes ! Avec la création de l’entité Auchan Retail, nous avons pu rationaliser le tout au sein d’une DSI unique. L’un des chantiers importants était la restructuration de la CMDB, qui représentait une pierre angulaire pour reprendre la maîtrise de notre SI.
Nous gérons de multiples sources de références, principalement autour de notre infrastructure, qui repose à la fois sur des clouds publics et du cloud privé, et sur nos différents référentiels comme celui des applications. Pour autant, notre CMDB n'a pas vocation à être le référentiel des référentiels. Elle est essentiellement utilisée comme un référentiel opérationnel. Nous n’avons pas besoin d’une CMDB remise à jour en temps réel pour toutes les catégories de CI, ni même d’une CMDB qui fédère tout un tas de CI dont nous n’avons pas besoin. C’est pourquoi, dans notre CMDB, nous traitons relativement peu de CI mais ceux que nous exploitons sont garantis par l’inventorisation, la fiabilisation, la mise à jour en continu et l'automatisation.
La collecte des données de la CMDB est principalement réalisée durant la nuit, de façon totalement automatisée. Elle s’effectue en 3 grandes étapes :
● De minuit à 4h du matin, nous collectons les données brutes via des API et des fichiers, à partir d’une centaine de sources distinctes,
● De 4h et 6h, nous traitons et consolidons ces données avec des règles définies. Lors de cette étape, nous effectuons également des contrôles automatiques de la qualité des données avant de les injecter dans la CMDB. C’est une opération importante, car si votre CMDB n'est pas de qualité, elle n'aura aucune pertinence pour votre SI,
● À 6 heures du matin, nous effectuons l’export automatique et l’intégration des données dans EasyVista. Notons cependant qu’il y a certaines sources de données qui sont à intégrer à d'autres moments de la journée, ou bien plusieurs fois par jour parce que cela est nécessaire pour un usage particulier.
Chaque matin, avant la prise de poste des équipes, nous disposons d’une CMDB fiable et à jour, sans aucune intervention ni saisie manuelle.
Nous partons de l’hypothèse qu’’un même CI peut être connu de sources distinctes, totalement indépendantes entre elles. Dans notre cas, les données proviennent à la fois de nos Cloud Provider, de notre SAM, de l’ EDR, du référentiel d’application, des outils de cybersécurité… Et donc pour pouvoir agréger ces données, nous générons pour chaque CI un identifiant unique qui agrège les caractéristiques de toutes ces sources. C’est l’outil de Know & Decide qui réalise cette tâche.
Nous avons également mis en place des mécanismes de contrôle. Nous pouvons détecter des écarts d’information entre sources diverses. Il est important de se mesurer par rapport à d'autres sources et de comparer ces sources pour pouvoir être pertinent sur la CMDB. Fiabiliser les contenus est un élément clé qui contribue à atteindre notre objectif de qualité des données. Nous mesurons également le taux de couverture, pour avoir une vision factuelle du pourcentage du SI qui est identifié dans la CMDB. Une CMDB qui couvre 50% de votre SI, ce n’est pas pertinent.
Ce qui est pratique avec la solution de Know & Decide, c'est que nous restons maîtres du paramétrage, ce qui nous permet de satisfaire nos besoins spécifiques avec une certaine autonomie. Nous n’avons donc pas besoin de recourir systématiquement à une prestation externe.
Nous procédons à une alimentation différentielle de la CMDB tous les jours de la semaine. Seules les données modifiées sont exportées. Et chaque week-end, nous lançons une remise à plat complète de la CMDB pour être sûr de disposer de l'intégralité des données, et d’éviter de perpétuer d’une semaine à l’autre toute erreur ou tout écart potentiel.
Et le point fort, ce n'est pas uniquement de regarder ce qu'on a en qualité, mais aussi de regarder les référenceurs qui nous fournissent de la donnée, pour savoir s’ils ont de qualité et s'ils s'améliorent aussi dans le temps. Nous mesurons cette progression avec Know and Decide sur nos sources et la manière dont nous consommons les données.
Rappelez-vous que nous partions d’une situation avec deux DSI, deux outils ITSM différents, deux CMDB différentes. Dans le projet de transformation de notre système d'information, nous avions une contrainte de temps importante.
Sur Auchan Retail International, nous disposions d’une expérience de 3 ans réussie sur la CMDB avec la solution Know and Decide. Elle nous avait permis de collecter énormément de données, de les traiter, et de choisir ce que l'on veut restituer ou pas dans la CMDB. En parallèle, nous voulions une approche pragmatique de la CMDB, qui n'a pas vocation à recueillir toutes les données de l'entreprise. Dans notre approche, nous n’intégrons une nouvelle donnée dans la CMBD que s’il y a un besoin d'identifié. Et le jour où l’usage de cette donnée disparaît, nous la supprimons de la CMDB. Tout cela est très facile grâce à la solution Know & Decide.
Cette expérience acquise avec Know & Decide sur Auchan Retail International avait démontré leur maîtrise du sujet, leur rapidité d’action, la disponibilité de nombreux connecteurs. Nous avons donc naturellement décidé d’étendre le déploiement de la solution Know & Decide vers la nouvelle DSI Auchan Retail.
Entre le moment où nous avons décidé de travailler sur une CMDB unifiée, et celui où nous avons mis en production cette CMDB, trois mois se sont écoulés.
Au mois de Janvier, nous avons paramétré les collectes et les contrôles des données. En Février nous avons travaillé sur le paramétrage des règles d'alimentation. Cela a été très simple à mettre en place. Vous pouvez constituer vos propres exports après les collectes et la réconciliation de la donnée, et les injecter dans votre outil ITSM ou CMDB que vous souhaitez. Et au mois de mars nous avons fait tous nos tests de validation, et mis la solution en production le 31 mars ! Malgré des délais très serrés, nous avons réussi à tenir nos objectifs !
Jean-Louis, qu’est-ce qui a déclenché votre projet de restructuration de la CMDB ?
Avant la restructuration d’Auchan nous avions deux DSI différentes, le même outil ITSM mais avec deux CMDB différentes ! Avec la création de l’entité Auchan Retail, nous avons pu rationaliser le tout au sein d’une DSI unique. L’un des chantiers importants était la restructuration de la CMDB, qui représentait une pierre angulaire pour reprendre la maîtrise de notre SI.Nous gérons de multiples sources de références, principalement autour de notre infrastructure, qui repose à la fois sur des clouds publics et du cloud privé, et sur nos différents référentiels comme celui des applications. Pour autant, notre CMDB n'a pas vocation à être le référentiel des référentiels. Elle est essentiellement utilisée comme un référentiel opérationnel. Nous n’avons pas besoin d’une CMDB remise à jour en temps réel pour toutes les catégories de CI, ni même d’une CMDB qui fédère tout un tas de CI dont nous n’avons pas besoin. C’est pourquoi, dans notre CMDB, nous traitons relativement peu de CI mais ceux que nous exploitons sont garantis par l’inventorisation, la fiabilisation, la mise à jour en continu et l'automatisation.
Comment votre plan de production est-il organisé ?
La collecte des données de la CMDB est principalement réalisée durant la nuit, de façon totalement automatisée. Elle s’effectue en 3 grandes étapes : ● De minuit à 4h du matin, nous collectons les données brutes via des API et des fichiers, à partir d’une centaine de sources distinctes,
● De 4h et 6h, nous traitons et consolidons ces données avec des règles définies. Lors de cette étape, nous effectuons également des contrôles automatiques de la qualité des données avant de les injecter dans la CMDB. C’est une opération importante, car si votre CMDB n'est pas de qualité, elle n'aura aucune pertinence pour votre SI,
● À 6 heures du matin, nous effectuons l’export automatique et l’intégration des données dans EasyVista. Notons cependant qu’il y a certaines sources de données qui sont à intégrer à d'autres moments de la journée, ou bien plusieurs fois par jour parce que cela est nécessaire pour un usage particulier.
Chaque matin, avant la prise de poste des équipes, nous disposons d’une CMDB fiable et à jour, sans aucune intervention ni saisie manuelle.
Comment consolidez-vous les données issues de sources multiples ?
Nous partons de l’hypothèse qu’’un même CI peut être connu de sources distinctes, totalement indépendantes entre elles. Dans notre cas, les données proviennent à la fois de nos Cloud Provider, de notre SAM, de l’ EDR, du référentiel d’application, des outils de cybersécurité… Et donc pour pouvoir agréger ces données, nous générons pour chaque CI un identifiant unique qui agrège les caractéristiques de toutes ces sources. C’est l’outil de Know & Decide qui réalise cette tâche.Nous avons également mis en place des mécanismes de contrôle. Nous pouvons détecter des écarts d’information entre sources diverses. Il est important de se mesurer par rapport à d'autres sources et de comparer ces sources pour pouvoir être pertinent sur la CMDB. Fiabiliser les contenus est un élément clé qui contribue à atteindre notre objectif de qualité des données. Nous mesurons également le taux de couverture, pour avoir une vision factuelle du pourcentage du SI qui est identifié dans la CMDB. Une CMDB qui couvre 50% de votre SI, ce n’est pas pertinent.
Ce qui est pratique avec la solution de Know & Decide, c'est que nous restons maîtres du paramétrage, ce qui nous permet de satisfaire nos besoins spécifiques avec une certaine autonomie. Nous n’avons donc pas besoin de recourir systématiquement à une prestation externe.
Nous procédons à une alimentation différentielle de la CMDB tous les jours de la semaine. Seules les données modifiées sont exportées. Et chaque week-end, nous lançons une remise à plat complète de la CMDB pour être sûr de disposer de l'intégralité des données, et d’éviter de perpétuer d’une semaine à l’autre toute erreur ou tout écart potentiel.
Et le point fort, ce n'est pas uniquement de regarder ce qu'on a en qualité, mais aussi de regarder les référenceurs qui nous fournissent de la donnée, pour savoir s’ils ont de qualité et s'ils s'améliorent aussi dans le temps. Nous mesurons cette progression avec Know and Decide sur nos sources et la manière dont nous consommons les données.
Pourquoi avoir choisi Know and Decide ?
Rappelez-vous que nous partions d’une situation avec deux DSI, deux outils ITSM différents, deux CMDB différentes. Dans le projet de transformation de notre système d'information, nous avions une contrainte de temps importante.Sur Auchan Retail International, nous disposions d’une expérience de 3 ans réussie sur la CMDB avec la solution Know and Decide. Elle nous avait permis de collecter énormément de données, de les traiter, et de choisir ce que l'on veut restituer ou pas dans la CMDB. En parallèle, nous voulions une approche pragmatique de la CMDB, qui n'a pas vocation à recueillir toutes les données de l'entreprise. Dans notre approche, nous n’intégrons une nouvelle donnée dans la CMBD que s’il y a un besoin d'identifié. Et le jour où l’usage de cette donnée disparaît, nous la supprimons de la CMDB. Tout cela est très facile grâce à la solution Know & Decide.
Cette expérience acquise avec Know & Decide sur Auchan Retail International avait démontré leur maîtrise du sujet, leur rapidité d’action, la disponibilité de nombreux connecteurs. Nous avons donc naturellement décidé d’étendre le déploiement de la solution Know & Decide vers la nouvelle DSI Auchan Retail.
Combien de temps vous-a-t-il été nécessaire pour mener à bien ce projet ?
Entre le moment où nous avons décidé de travailler sur une CMDB unifiée, et celui où nous avons mis en production cette CMDB, trois mois se sont écoulés.Au mois de Janvier, nous avons paramétré les collectes et les contrôles des données. En Février nous avons travaillé sur le paramétrage des règles d'alimentation. Cela a été très simple à mettre en place. Vous pouvez constituer vos propres exports après les collectes et la réconciliation de la donnée, et les injecter dans votre outil ITSM ou CMDB que vous souhaitez. Et au mois de mars nous avons fait tous nos tests de validation, et mis la solution en production le 31 mars ! Malgré des délais très serrés, nous avons réussi à tenir nos objectifs !
Autres articles sur le même thème
Le retour d'expérience du mois
L’architecture doit passer d’une posture de gouvernance à une posture d’influence
Ibrahima NDIAYE, CTO de la Digital Factory - RATP
Ibrahima NDIAYE, CTO de la Digital Factory - RATP
Mag #35
Lire l'article
Retour d'expérience du mois
Créer une application LC/NC pour nos techniciens en intervention Field Service
Par Julien Desgoutte
Par Julien Desgoutte
Mag #34
Lire l'article