đ§ TUTORIEL PAS Ă PAS
đ Lien LDAP GLPI vers Active Directory
đ
Mis à jour : Août 2026
â±ïž DurĂ©e : 20 min
đ Niveau : IntermĂ©diaire
đ§ Debian
đ GLPI
đ Active Directory
LâintĂ©gration de GLPI avec Active Directory permet aux utilisateurs de sâauthentifier avec leurs identifiants de domaine, simplifiant la gestion des comptes et centralisant les droits dâaccĂšs. Ce tutoriel vous guide dans la configuration du lien LDAP entre GLPI et un annuaire Active Directory.[reference:9][reference:10]
đ PrĂ©requis :
- Une instance GLPI installée et fonctionnelle.
- Un Active Directory accessible (serveur AD, IP, nom de domaine).
- Un compte de service dans lâAD (ex:
svc_glpi) avec les droits de lecture.
- Le module PHP LDAP installé (
php-ldap).
1 Vérification du module PHP LDAP
1.1 â VĂ©rifier que le module LDAP est installĂ©
$ php -m | grep ldap
Si ldap nâapparaĂźt pas, installez-le :
$ sudo apt install php-ldap
$ sudo systemctl restart apache2
â
Module LDAP disponible.
2 Configuration LDAP dans GLPI
2.1 â AccĂ©der Ă la configuration LDAP
Dans le tableau de bord GLPI :
- 1. Survolez le menu « Configuration ».
- 2. Choisissez « Authentification ».
- 3. Cliquez sur « Répertoires LDAP ».[reference:11][reference:12]
â
Page des répertoires LDAP ouverte.
2.2 â Ajouter un nouveau rĂ©pertoire LDAP
Cliquez sur lâicĂŽne « + Ajouter ».
Pour Active Directory, cliquez sur le lien « Active Directory » pour pré-remplir les champs.[reference:13][reference:14]
â
Formulaire de configuration LDAP affiché.
2.3 â Remplir les champs de connexion
Renseignez les informations suivantes :
| Champ | Valeur |
| Nom | Active Directory |
| Serveur | ldap://IP_DU_DC ou ldaps://IP_DU_DC (port 636)[reference:15] |
| Port | 389 (LDAP) ou 636 (LDAPS) |
| Base DN | dc=mon-domaine,dc=fr |
| Utilisateur DN | cn=svc_glpi,ou=Service Accounts,dc=mon-domaine,dc=fr |
| Mot de passe | Mot de passe du compte de service |
Activez lâoption « Utiliser TLS » pour sĂ©curiser la connexion.[reference:16]
â
ParamÚtres de connexion configurés.
2.4 â Configurer les champs utilisateur
Dans lâonglet
« Champs utilisateur », renseignez :
| Champ GLPI | Attribut LDAP |
| Identifiant | sAMAccountName |
| Nom complet | displayName |
| Prénom | givenName |
| Nom | sn |
| Email | mail |
| Numéro de téléphone | telephoneNumber |
â
Correspondance des champs configurée.
2.5 â Tester la connexion
Cliquez sur le bouton « Tester » en bas du formulaire. GLPI tentera de se connecter Ă lâannuaire LDAP.
Si le test est concluant, cliquez sur « Enregistrer ».
â
Connexion LDAP établie et configurée.
3 Import des utilisateurs et groupes
3.1 â Synchroniser les utilisateurs
Dans le mĂȘme Ă©cran « RĂ©pertoires LDAP », cliquez sur lâonglet « Utilisateurs », puis sur « Importer ».
GLPI vous proposera une liste des utilisateurs de lâActive Directory. SĂ©lectionnez ceux que vous souhaitez importer et cliquez sur « Importer ».
â
Utilisateurs AD importés dans GLPI.
3.2 â Synchroniser les groupes
Dans lâonglet « Groupes », cliquez sur « Importer » pour rĂ©cupĂ©rer les groupes AD.
Associez les groupes AD aux groupes GLPI pour gĂ©rer les droits dâaccĂšs aux tickets et aux actifs.
â
Groupes AD importés.
4 Configuration de lâauthentification
4.1 â Activer lâauthentification LDAP
Allez dans « Configuration â Authentification â MĂ©thodes dâauthentification ».
Activez la mĂ©thode « LDAP » pour quâelle soit utilisĂ©e par dĂ©faut.
â
Authentification LDAP activée.
4.2 â Tester lâauthentification
Déconnectez-vous de GLPI et reconnectez-vous avec un compte Active Directory.
â
Les utilisateurs AD peuvent se connecter Ă GLPI avec leurs identifiants de domaine.
â
Test de validation
đ Configuration rĂ©ussie si :
- Le test de connexion LDAP est vert (OK).
- Les utilisateurs AD apparaissent dans la liste dâimport.
- Vous pouvez vous connecter Ă GLPI avec un compte AD.
- Les groupes AD sont visibles dans GLPI.
đ Ressources complĂ©mentaires