đł TUTORIEL PAS Ă PAS
đ Lien LDAP Nextcloud vers Active Directory
đ
Mis à jour : Août 2026
â±ïž DurĂ©e : 20 min
đ Niveau : IntermĂ©diaire
đł Docker
đ Nextcloud
đ Active Directory
LâintĂ©gration de Nextcloud avec Active Directory permet aux utilisateurs de se connecter avec leurs identifiants de domaine et de centraliser la gestion des comptes. Nextcloud dispose dâune application native « LDAP user and group backend » pour cette intĂ©gration.[reference:17][reference:18] Ce tutoriel vous guide dans la configuration du lien LDAP entre Nextcloud (en conteneur Docker) et un annuaire Active Directory.
đ PrĂ©requis :
- Une instance Nextcloud installée avec Docker (voir tutoriel Nextcloud).
- Un Active Directory accessible (serveur AD, IP, nom de domaine).
- Un compte de service dans lâAD (ex:
svc_nextcloud) avec les droits de lecture.
- Le module PHP LDAP doit ĂȘtre prĂ©sent dans le conteneur (prĂ©sent par dĂ©faut dans lâimage officielle).
1 Activation de lâapplication LDAP
1.1 â AccĂ©der Ă la page des applications
Connectez-vous Ă Nextcloud en tant quâadministrateur. Cliquez sur votre avatar en haut Ă droite, puis sur « Applications ».
â
Page des applications ouverte.
1.2 â Activer lâapplication LDAP
Dans la barre de recherche, saisissez « LDAP ». Lâapplication « LDAP user and group backend » apparaĂźt.[reference:19]
Cliquez sur « Activer » pour lâinstaller et lâactiver.
â
Application LDAP activée.
2 Configuration LDAP dans Nextcloud
2.1 â AccĂ©der Ă la configuration LDAP
Allez dans « Administration â LDAP/AD integration » dans le menu de gauche.[reference:20][reference:21]
â
Page de configuration LDAP ouverte.
2.2 â Ajouter une configuration de serveur
Cliquez sur « Add Server Configuration ».[reference:22]
Répondez « Yes » à la question « Take over settings from recent server configuration ? » si vous avez une configuration existante, sinon choisissez « No ».[reference:23]
â
Formulaire de configuration LDAP affiché.
2.3 â Remplir les champs de connexion
Renseignez les informations suivantes :
| Champ | Valeur |
| Host | ldap://IP_DU_DC ou ldaps://IP_DU_DC (port 636)[reference:24] |
| Port | 389 (LDAP) ou 636 (LDAPS)[reference:25] |
| Base DN | dc=mon-domaine,dc=fr |
| User DN | cn=svc_nextcloud,ou=Service Accounts,dc=mon-domaine,dc=fr |
| Password | Mot de passe du compte de service |
â ïž La communication entre Nextcloud et le serveur LDAP doit obligatoirement ĂȘtre chiffrĂ©e (LDAPS) pour des raisons de sĂ©curitĂ©.[reference:26]
â
ParamÚtres de connexion configurés.
2.4 â Tester la connexion
Cliquez sur le bouton « Test Base DN » pour vĂ©rifier la connexion. Si tout est correct, un message de succĂšs sâaffiche.
â
Connexion LDAP établie.
2.5 â Configurer les champs utilisateur
Dans lâonglet
« Users », configurez les correspondances suivantes :
| Champ Nextcloud | Attribut LDAP |
| Username | sAMAccountName |
| Display Name | displayName |
| Email | mail |
| User Home Folder | (laisser vide) |
â
Correspondance des champs configurée.
2.6 â Configurer les groupes
Dans lâonglet « Groups », configurez les correspondances pour les groupes (attribut cn pour le nom du groupe et member pour lâappartenance).
â
Groupes configurés.
3 Test et synchronisation
3.1 â Tester lâauthentification
Dans la mĂȘme page, utilisez la fonction « Test Login » pour vĂ©rifier quâun utilisateur AD peut sâauthentifier.
â
Authentification fonctionnelle.
3.2 â Synchroniser les utilisateurs
Dans « Administration â Utilisateurs », vous devriez voir les utilisateurs AD importĂ©s automatiquement. Si ce nâest pas le cas, cliquez sur « Synchroniser ».
â
Utilisateurs AD disponibles dans Nextcloud.
3.3 â Tester la connexion avec un compte AD
Déconnectez-vous de Nextcloud et reconnectez-vous avec un compte Active Directory.
â
Connexion réussie avec les identifiants AD.
â
Test de validation
đ Configuration rĂ©ussie si :
- Le test de connexion LDAP est OK.
- Les utilisateurs AD apparaissent dans la liste des utilisateurs Nextcloud.
- Vous pouvez vous connecter Ă Nextcloud avec un compte AD.
- Les groupes AD sont visibles dans Nextcloud.
đ Ressources complĂ©mentaires