← Retour au portail
🐧 TUTORIEL PAS À PAS

🔗 Lien LDAP GLPI vers Active Directory

📅 Mis Ă  jour : AoĂ»t 2026 ⏱ DurĂ©e : 20 min 📋 Niveau : IntermĂ©diaire 🐧 Debian 📊 GLPI 🔐 Active Directory

L’intĂ©gration de GLPI avec Active Directory permet aux utilisateurs de s’authentifier avec leurs identifiants de domaine, simplifiant la gestion des comptes et centralisant les droits d’accĂšs. Ce tutoriel vous guide dans la configuration du lien LDAP entre GLPI et un annuaire Active Directory.[reference:9][reference:10]

📖 PrĂ©requis :
  • Une instance GLPI installĂ©e et fonctionnelle.
  • Un Active Directory accessible (serveur AD, IP, nom de domaine).
  • Un compte de service dans l’AD (ex: svc_glpi) avec les droits de lecture.
  • Le module PHP LDAP installĂ© (php-ldap).

1 Vérification du module PHP LDAP

1.1 – VĂ©rifier que le module LDAP est installĂ©
$ php -m | grep ldap
Si ldap n’apparaüt pas, installez-le :
$ sudo apt install php-ldap
$ sudo systemctl restart apache2
✅ Module LDAP disponible.

2 Configuration LDAP dans GLPI

2.1 – AccĂ©der Ă  la configuration LDAP
Dans le tableau de bord GLPI :
  • 1. Survolez le menu « Configuration ».
  • 2. Choisissez « Authentification ».
  • 3. Cliquez sur « RĂ©pertoires LDAP ».[reference:11][reference:12]
✅ Page des rĂ©pertoires LDAP ouverte.
2.2 – Ajouter un nouveau rĂ©pertoire LDAP
Cliquez sur l’icĂŽne « + Ajouter ».
Pour Active Directory, cliquez sur le lien « Active Directory » pour pré-remplir les champs.[reference:13][reference:14]
✅ Formulaire de configuration LDAP affichĂ©.
2.3 – Remplir les champs de connexion
Renseignez les informations suivantes :
ChampValeur
NomActive Directory
Serveurldap://IP_DU_DC ou ldaps://IP_DU_DC (port 636)[reference:15]
Port389 (LDAP) ou 636 (LDAPS)
Base DNdc=mon-domaine,dc=fr
Utilisateur DNcn=svc_glpi,ou=Service Accounts,dc=mon-domaine,dc=fr
Mot de passeMot de passe du compte de service
Activez l’option « Utiliser TLS » pour sĂ©curiser la connexion.[reference:16]
✅ ParamĂštres de connexion configurĂ©s.
2.4 – Configurer les champs utilisateur
Dans l’onglet « Champs utilisateur », renseignez :
Champ GLPIAttribut LDAP
IdentifiantsAMAccountName
Nom completdisplayName
PrénomgivenName
Nomsn
Emailmail
Numéro de téléphonetelephoneNumber
✅ Correspondance des champs configurĂ©e.
2.5 – Tester la connexion
Cliquez sur le bouton « Tester » en bas du formulaire. GLPI tentera de se connecter Ă  l’annuaire LDAP.
Si le test est concluant, cliquez sur « Enregistrer ».
✅ Connexion LDAP Ă©tablie et configurĂ©e.

3 Import des utilisateurs et groupes

3.1 – Synchroniser les utilisateurs
Dans le mĂȘme Ă©cran « RĂ©pertoires LDAP », cliquez sur l’onglet « Utilisateurs », puis sur « Importer ».
GLPI vous proposera une liste des utilisateurs de l’Active Directory. SĂ©lectionnez ceux que vous souhaitez importer et cliquez sur « Importer ».
✅ Utilisateurs AD importĂ©s dans GLPI.
3.2 – Synchroniser les groupes
Dans l’onglet « Groupes », cliquez sur « Importer » pour rĂ©cupĂ©rer les groupes AD.
Associez les groupes AD aux groupes GLPI pour gĂ©rer les droits d’accĂšs aux tickets et aux actifs.
✅ Groupes AD importĂ©s.

4 Configuration de l’authentification

4.1 – Activer l’authentification LDAP
Allez dans « Configuration → Authentification → MĂ©thodes d’authentification ».
Activez la mĂ©thode « LDAP » pour qu’elle soit utilisĂ©e par dĂ©faut.
✅ Authentification LDAP activĂ©e.
4.2 – Tester l’authentification
Déconnectez-vous de GLPI et reconnectez-vous avec un compte Active Directory.
✅ Les utilisateurs AD peuvent se connecter à GLPI avec leurs identifiants de domaine.

✅ Test de validation

🎉 Configuration rĂ©ussie si :

  • Le test de connexion LDAP est vert (OK).
  • Les utilisateurs AD apparaissent dans la liste d’import.
  • Vous pouvez vous connecter Ă  GLPI avec un compte AD.
  • Les groupes AD sont visibles dans GLPI.

📚 Ressources complĂ©mentaires