Chapitre 17 : Authentification (LDAP / OIDC / Medulla)
Medulla prend en charge trois modes d’authentification afin de s’intégrer aux différents environnements informatiques et aux politiques de sécurité des organisations.
Authentification native Medulla
Les utilisateurs sont gérés directement dans Medulla. Ce mode est notamment utilisé pour le compte administrateur rootou dans les environnements ne disposant pas d’un annuaire centralisé.
Authentification LDAP / Active Directory
Medulla peut s’appuyer sur un annuaire LDAP ou Microsoft Active Directory pour authentifier les utilisateurs. Lors de leur première connexion, leur compte est automatiquement créé dans Medulla.
Authentification OpenID Connect (OIDC)
Medulla est compatible avec les principaux fournisseurs d’identité prenant en charge le protocole OIDC, tels que Microsoft Entra ID (Azure AD), Keycloak, Authentik, Okta ou Google Workspace. Les utilisateurs sont automatiquement créés lors de leur première authentification.
Important : Quel que soit le mode d’authentification utilisé, Medulla conserve la gestion des autorisations. Les profils, les ACL, les entités et les droits d’accès sont administrés exclusivement dans Medulla. LDAP, Active Directory et OIDC assurent uniquement l’authentification des utilisateurs, tandis que Medulla reste responsable de la gestion des habilitations.
Authentification OIDC
Medulla permet d'utiliser un fournisseur d'identité compatible OpenID Connect (OIDC) afin d'authe...
Authentification LDAP / AD
Medulla peut utiliser un annuaire LDAP ou Microsoft Active Directory pour authentifier les utilis...
GLPI (Externe ou Interne)
GLPI peut utiliser un annuaire LDAP ou un fournisseur d'identité OpenID Connect (OIDC) afin d'aut...