← Retour au portail
🐳 TUTORIEL PAS À PAS

🔗 Lien LDAP Nextcloud vers Active Directory

📅 Mis Ă  jour : AoĂ»t 2026 ⏱ DurĂ©e : 20 min 📋 Niveau : IntermĂ©diaire 🐳 Docker 📁 Nextcloud 🔐 Active Directory

L’intĂ©gration de Nextcloud avec Active Directory permet aux utilisateurs de se connecter avec leurs identifiants de domaine et de centraliser la gestion des comptes. Nextcloud dispose d’une application native « LDAP user and group backend » pour cette intĂ©gration.[reference:17][reference:18] Ce tutoriel vous guide dans la configuration du lien LDAP entre Nextcloud (en conteneur Docker) et un annuaire Active Directory.

📖 PrĂ©requis :
  • Une instance Nextcloud installĂ©e avec Docker (voir tutoriel Nextcloud).
  • Un Active Directory accessible (serveur AD, IP, nom de domaine).
  • Un compte de service dans l’AD (ex: svc_nextcloud) avec les droits de lecture.
  • Le module PHP LDAP doit ĂȘtre prĂ©sent dans le conteneur (prĂ©sent par dĂ©faut dans l’image officielle).

1 Activation de l’application LDAP

1.1 – AccĂ©der Ă  la page des applications
Connectez-vous Ă  Nextcloud en tant qu’administrateur. Cliquez sur votre avatar en haut Ă  droite, puis sur « Applications ».
✅ Page des applications ouverte.
1.2 – Activer l’application LDAP
Dans la barre de recherche, saisissez « LDAP ». L’application « LDAP user and group backend » apparaĂźt.[reference:19]
Cliquez sur « Activer » pour l’installer et l’activer.
✅ Application LDAP activĂ©e.

2 Configuration LDAP dans Nextcloud

2.1 – AccĂ©der Ă  la configuration LDAP
Allez dans « Administration → LDAP/AD integration » dans le menu de gauche.[reference:20][reference:21]
✅ Page de configuration LDAP ouverte.
2.2 – Ajouter une configuration de serveur
Cliquez sur « Add Server Configuration ».[reference:22]
Répondez « Yes » à la question « Take over settings from recent server configuration ? » si vous avez une configuration existante, sinon choisissez « No ».[reference:23]
✅ Formulaire de configuration LDAP affichĂ©.
2.3 – Remplir les champs de connexion
Renseignez les informations suivantes :
ChampValeur
Hostldap://IP_DU_DC ou ldaps://IP_DU_DC (port 636)[reference:24]
Port389 (LDAP) ou 636 (LDAPS)[reference:25]
Base DNdc=mon-domaine,dc=fr
User DNcn=svc_nextcloud,ou=Service Accounts,dc=mon-domaine,dc=fr
PasswordMot de passe du compte de service
⚠ La communication entre Nextcloud et le serveur LDAP doit obligatoirement ĂȘtre chiffrĂ©e (LDAPS) pour des raisons de sĂ©curitĂ©.[reference:26]
✅ ParamĂštres de connexion configurĂ©s.
2.4 – Tester la connexion
Cliquez sur le bouton « Test Base DN » pour vĂ©rifier la connexion. Si tout est correct, un message de succĂšs s’affiche.
✅ Connexion LDAP Ă©tablie.
2.5 – Configurer les champs utilisateur
Dans l’onglet « Users », configurez les correspondances suivantes :
Champ NextcloudAttribut LDAP
UsernamesAMAccountName
Display NamedisplayName
Emailmail
User Home Folder(laisser vide)
✅ Correspondance des champs configurĂ©e.
2.6 – Configurer les groupes
Dans l’onglet « Groups », configurez les correspondances pour les groupes (attribut cn pour le nom du groupe et member pour l’appartenance).
✅ Groupes configurĂ©s.

3 Test et synchronisation

3.1 – Tester l’authentification
Dans la mĂȘme page, utilisez la fonction « Test Login » pour vĂ©rifier qu’un utilisateur AD peut s’authentifier.
✅ Authentification fonctionnelle.
3.2 – Synchroniser les utilisateurs
Dans « Administration → Utilisateurs », vous devriez voir les utilisateurs AD importĂ©s automatiquement. Si ce n’est pas le cas, cliquez sur « Synchroniser ».
✅ Utilisateurs AD disponibles dans Nextcloud.
3.3 – Tester la connexion avec un compte AD
Déconnectez-vous de Nextcloud et reconnectez-vous avec un compte Active Directory.
✅ Connexion rĂ©ussie avec les identifiants AD.

✅ Test de validation

🎉 Configuration rĂ©ussie si :

  • Le test de connexion LDAP est OK.
  • Les utilisateurs AD apparaissent dans la liste des utilisateurs Nextcloud.
  • Vous pouvez vous connecter Ă  Nextcloud avec un compte AD.
  • Les groupes AD sont visibles dans Nextcloud.

📚 Ressources complĂ©mentaires