Sur ce projet je vais montrer comment intégrer les utilisateurs de l’Active Directory dans GLPI avec LDAP.

Pour commencer voici quelques informations sur mon AD: Nom du serveur, Nom du domaine, IP, OU etc.

Création de l’utilisateur « ldap » dans l’AD

Pour permettre à GLPI de se connecter à l’annuaire LDAP de l’Active Directory, il faut créer un utilisateur dédié dans l’AD. Il n’est pas conseillé d’utiliser le compte Administrateur. Dans mon cas le compte utilisateur qui sera utilisé comme « connecteur » est « ldap@AIS.FR », le voici:

Installer l’extension LDAP de PHP

Si l’extension n’est pas presente de base sur notre serveur GLPI, il faut entrer cette commande:

« sudo apt install php-ldap »

Ajout de l’annuaire LDAP dans GLPI

Pour ajouter un annuaire LDAP, il faut se rendre dans Configuration –> Authentification puis Annuaire LDAP

Ensuite, cliquez sur le bouton « Ajouter »

Après ça, GLPI propose de choisir une « Préconfiguration » donc il faut bien selectionner « Active Directory »

Une fois cela fait, un formulaire apparaît à l’écran, il faut le remplir comme moi en respectant les informations concernant l’AD

La ligne « Filtre de connexion » est a laisser de base, la BaseDN on y renseigne l’OU dans laquelle on souhaite importer les utilisateurs dans GLPI. Enfin le DN du compte concerne l’utilisateur précédemment crée dans l’AD. On peut cliquer sur « Ajouter »

Ensuite notre élément LDAP apparaît, et nous allons le tester pour vérifier si notre configuration est fonctionnelle.

Si le test est réussi, on peut passer à la suite

Dans Administration –> Utilisateurs –> Annuaire LDAP, on importe de nouveau utilisateurs

Choisir le mode expert

Ici on peut choisir l’OU souhaité et une fois la recherche effectuée normalement nos utilisateurs apparaissent, dans mon cas j’en ai qu’un:

Dans « Actions » selectionner « Importer »

Nos utilisateurs de notre OU sont bien ajoutés, pour voir cela RDV dans « Administration » puis « Utilisateurs et nos utilisateurs sont bien presents (dans mon cas j’en ai qu’un)

 

Se connecter à GLPI avec un utilisateur de l’Active Directory

Il suffit de renseigner le même identifiant de connexion que dans l’AD ainsi que le mot de passe, la seule chose à bien modifier est la source de connexion, en effet de base la source est sur la base interne de GLPI, ici il faut bien la modifier et ajouter l’Annuaire LDAP de notre AD.

Normalement cela fonctionne !

*ce projet a été réalisé en environnement de test donc cela n’est pas adapté à un environnement de production, mais le principale y est !