GLPI (Externe ou Interne)
Lorsque GLPI est installé par Medulla, il est automatiquement configuré pour utiliser l'annuaire LDAP intégré de Medulla afin d'authentifier les utilisateurs.
Cette configuration permet aux utilisateurs de se connecter à GLPI avec les mêmes identifiants que ceux utilisés pour accéder à Medulla. Les comptes utilisateurs sont vérifiés directement auprès du serveur LDAP de Medulla.
Information :
La configuration réalisée par Medulla est fonctionnelle par défaut et ne nécessite généralement aucune modification.
Fonctionnement
Lorsqu'un utilisateur se connecte à GLPI, le processus suivant est exécuté :
1. L'utilisateur saisit son identifiant et son mot de passe.
2. GLPI transmet la demande d'authentification au serveur LDAP de Medulla.
3. Medulla vérifie les identifiants dans son annuaire LDAP.
4. Si l'authentification est valide, GLPI autorise l'accès à l'utilisateur.
Vérifier la configuration
Depuis l'administration de GLPI, ouvrez le menu des méthodes d'authentification.
Le serveur d'authentification utilisé doit être :
LocalLDAP
Si un autre serveur est configuré, sélectionnez LocalLDAP.
Bonne pratique :
Il est recommandé de conserver la configuration créée automatiquement par Medulla.
Vérifier le BaseDN
Le paramètre BaseDN configuré dans GLPI doit correspondre à celui utilisé par Medulla.
Pour afficher cette valeur sur le serveur Medulla, exécutez la commande suivante :
crudini --get /etc/mmc/plugins/base.ini.local ldap baseDN
La valeur obtenue doit être identique à celle renseignée dans la configuration du serveur LocalLDAP de GLPI.
Résolution des problèmes
Impossible de se connecter à GLPI
Vérifiez les éléments suivants :
• le serveur d'authentification est bien LocalLDAP ;
• le BaseDN est correctement renseigné ;
• le serveur LDAP de Medulla est accessible ;
• l'utilisateur existe dans l'annuaire LDAP ;
• le mot de passe est correct.
Le BaseDN est incorrect
Comparez la valeur configurée dans GLPI avec celle retournée par la commande :
crudini --get /etc/mmc/plugins/base.ini.local ldap baseDN
Les deux valeurs doivent être strictement identiques.
Bonnes pratiques
• conserver la configuration créée automatiquement par Medulla ;
• ne modifier le serveur LocalLDAP qu'en cas de nécessité ;
• vérifier le BaseDN avant toute recherche de panne ;
• tester l'authentification avec un compte utilisateur connu.
Résumé
| Élément | Description |
| Authentification | LDAP Medulla |
| Serveur utilisé | LocalLDAP |
| Configuration | Automatique |
| Paramètre principal | BaseDN |
| Modification recommandée | Aucune |
| Commande de vérification | crudini --get /etc/mmc/plugins/base.ini.local ldap baseDN |
Bonne pratique :
Sauf besoin spécifique, il est recommandé de conserver la configuration LDAP créée automatiquement par Medulla. Une simple vérification du serveur LocalLDAP et du BaseDN suffit dans la majorité des cas.