Skip to main content

GLPI (Externe ou Interne)

Lorsque GLPI est installé par Medulla, il est automatiquement configuré pour utiliser l'annuaire LDAP intégré de Medulla afin d'authentifier les utilisateurs.

Cette configuration permet aux utilisateurs de se connecter à GLPI avec les mêmes identifiants que ceux utilisés pour accéder à Medulla. Les comptes utilisateurs sont vérifiés directement auprès du serveur LDAP de Medulla.

Information :
La configuration réalisée par Medulla est fonctionnelle par défaut et ne nécessite généralement aucune modification.


Fonctionnement

Lorsqu'un utilisateur se connecte à GLPI, le processus suivant est exécuté :

1.  L'utilisateur saisit son identifiant et son mot de passe.

2.  GLPI transmet la demande d'authentification au serveur LDAP de Medulla.

3.  Medulla vérifie les identifiants dans son annuaire LDAP.

4.  Si l'authentification est valide, GLPI autorise l'accès à l'utilisateur.


Vérifier la configuration

Depuis l'administration de GLPI, ouvrez le menu des méthodes d'authentification.

Le serveur d'authentification utilisé doit être :

LocalLDAP

Si un autre serveur est configuré, sélectionnez LocalLDAP.

Bonne pratique :
Il est recommandé de conserver la configuration créée automatiquement par Medulla.


Vérifier le BaseDN

Le paramètre BaseDN configuré dans GLPI doit correspondre à celui utilisé par Medulla.

Pour afficher cette valeur sur le serveur Medulla, exécutez la commande suivante :

crudini --get /etc/mmc/plugins/base.ini.local ldap baseDN

La valeur obtenue doit être identique à celle renseignée dans la configuration du serveur LocalLDAP de GLPI.


Résolution des problèmes

Impossible de se connecter à GLPI

Vérifiez les éléments suivants :

•    le serveur d'authentification est bien LocalLDAP ;

•    le BaseDN est correctement renseigné ;

•    le serveur LDAP de Medulla est accessible ;

•    l'utilisateur existe dans l'annuaire LDAP ;

•    le mot de passe est correct.


Le BaseDN est incorrect

Comparez la valeur configurée dans GLPI avec celle retournée par la commande :

crudini --get /etc/mmc/plugins/base.ini.local ldap baseDN

Les deux valeurs doivent être strictement identiques.


Bonnes pratiques

•    conserver la configuration créée automatiquement par Medulla ;

•    ne modifier le serveur LocalLDAP qu'en cas de nécessité ;

•    vérifier le BaseDN avant toute recherche de panne ;

•    tester l'authentification avec un compte utilisateur connu.


Résumé

Élément Description
Authentification LDAP Medulla
Serveur utilisé LocalLDAP
Configuration Automatique
Paramètre principal BaseDN
Modification recommandée Aucune
Commande de vérification crudini --get /etc/mmc/plugins/base.ini.local ldap baseDN

Bonne pratique :
Sauf besoin spécifique, il est recommandé de conserver la configuration LDAP créée automatiquement par Medulla. Une simple vérification du serveur LocalLDAP et du BaseDN suffit dans la majorité des cas.