Skip to main content

GLPI (Externe ou Interne)

GLPI peut utiliser un annuaire LDAP ou un fournisseur d'identité OpenID Connect (OIDC) afin d'authentifier les utilisateurs.

GLPI installé par Medulla :
Lorsque GLPI est installé par Medulla, aucune configuration supplémentaire n'est nécessaire. Medulla installe automatiquement GLPI et configure l'authentification avec le service d'identité de la plateforme (LDAP, Active Directory ou OIDC selon la configuration de Medulla). Dans ce cas, il est automatiquementrecommandé configuréde pourne pas modifier cette configuration, sauf indication du support Medulla.

À quoi sert cette documentation ?
Cette documentation s'adresse principalement aux administrateurs utilisant un GLPI externe à Medulla, ou souhaitant diagnostiquer un problème d'authentification sur un GLPI déjà installé. Elle explique comment configurer ou vérifier l'authentification LDAP, Active Directory ou OpenID Connect directement dans GLPI.

GLPI permet d'utiliser l'un annuaire LDAP intégré de Medulla afin d'authentifier les utilisateurs.

Cette configuration permet aux utilisateurs de sela connecterplateforme.

à GLPI avec les mêmes identifiants que ceux utilisés pour accéder à Medulla. Les comptes utilisateurs sont vérifiés directement auprès du

Le serveur LDAP utilisé peut être :

•    Microsoft Active Directory ;

•    OpenLDAP ;

•    l'annuaire LDAP fourni par Medulla ;

•    tout autre serveur compatible LDAP v3.

L'utilisation d'un annuaire LDAP permet de Medulla.centraliser l'authentification des utilisateurs, d'éviter la création de comptes locaux et de simplifier l'administration des accès à GLPI.

Information :
LaCette configurationdocumentation réalisées'applique paraussi Medullabien està fonctionnelleun parserveur défautGLPI etinstallé neindépendamment nécessitequ'au généralementGLPI aucuneintégré modification.à Medulla.


Fonctionnement de l'authentification LDAP

Lorsqu'un utilisateur se connecte à GLPI, le processus suivant est exécuté :

1.  L'utilisateur saisit son identifiant et son mot de passe.

2.  GLPI transmetinterroge la demande d'authentification aule serveur LDAP de Medulla.configuré.

3.  MedullaLe serveur LDAP vérifie les identifiants dans son annuaire LDAP.identifiants.

4.  Si l'authentification est valide,réussit, GLPI autorise l'accèsla àconnexion.

l'utilisateur.

5.  Lors de la première connexion, le compte utilisateur peut être créé automatiquement dans GLPI selon la configuration retenue.


VérifierPrérequis

la

Avant configurationde configurer l'authentification LDAP, vérifiez les éléments suivants :

•    le serveur LDAP est accessible ;

•    le protocole LDAP ou LDAPS est autorisé ;

•    le BaseDN est connu ;

•    le compte de liaison (Bind DN) dispose des droits de lecture ;

•    les certificats sont valides si LDAPS est utilisé.


Informations nécessaires

Paramètre Description Serveur LDAP Adresse IP ou nom DNS du serveur LDAP Port 389 (LDAP) ou 636 (LDAPS) BaseDN Point de départ des recherches LDAP Bind DN Compte utilisé par GLPI pour interroger l'annuaire Mot de passe Mot de passe du compte Bind Attribut utilisateur Généralement sAMAccountName ou uid

Configurer le serveur LDAP dans GLPI

Depuis l'administration de GLPI, ouvrezcréez leou menumodifiez desun méthodesserveur d'authentification.LDAP.

Le serveur d'authentification utilisé doit êtreRenseignez :

LocalLDAP

    

Sil'adresse un autredu serveur LDAP ;

•    le port ;

•    le BaseDN ;

•    le compte Bind ;

•    le mot de passe associé ;

•    l'attribut utilisé pour identifier les utilisateurs.

Enregistrez ensuite la configuration.


Cas particulier du GLPI intégré à Medulla

Lorsque GLPI est configuré,installé sélectionnezpar Medulla, le serveur LDAP est configuré automatiquement.

En cas de dysfonctionnement, vérifiez que le serveur utilisé est bien LocalLDAP.

Bonne pratique :
Il est recommandé de conserver la configuration créée automatiquement par Medulla.


Vérifier le BaseDN

Le paramètre BaseDN configuré dans GLPI doit correspondre à celui utilisé par Medulla.

PourVous afficher cette valeur surpouvez le serveurvérifier Medulla, exécutezavec la commande suivante :

crudini --get /etc/mmc/plugins/base.ini.local ldap baseDN

La valeur obtenueretournée doit être identique à celle renseignéeconfigurée dans la configuration dule serveur LocalLDAP de GLPI.


Résolution des problèmes

Impossible de se connecter à GLPI

Vérifiez les éléments suivants :

•    le serveur d'authentificationLDAP est bien LocalLDAPjoignable ;

•    le BaseDNport est correctement renseignéouvert ;

•    le serveurBaseDN LDAPest correct ;

•    le compte Bind est valide ;

•    le mot de Medullapasse du compte Bind est accessiblecorrect ;

•    l'utilisateur existe dans l'annuaireannuaire.

LDAP

Aucun utilisateur n'est trouvé

Vérifiez :

•    le BaseDN ;

•    le motfiltre LDAP utilisé ;

•    l'attribut d'identification (sAMAccountName, uid...).


Connexion refusée en LDAPS

Vérifiez :

•    le certificat présenté par le serveur ;

•    la chaîne de passecertification est;

correct.

•    la résolution DNS du serveur LDAP.


Le BaseDNGLPI estintégré incorrectà Medulla ne fonctionne plus

ComparezVérifiez la valeur configurée dans GLPI avec celle retournée par la commandeque :

crudini

    --getle /etc/mmc/plugins/base.ini.localserveur ldapLocalLDAP baseDN

est toujours sélectionné ;

Les    deuxle valeursBaseDN doiventcorrespond êtreà strictementcelui identiques.de Medulla ;

•    le service LDAP de Medulla fonctionne correctement.


Bonnes pratiques

•    conserverutiliser laLDAPS configurationlorsque crééecela automatiquementest par Medullapossible ;

•    necréer modifierun lecompte serveurBind LocalLDAPdédié qu'en caslecture de nécessitéseule ;

•    vérifierlimiter leles recherches avec un BaseDN avant toute recherche de panneprécis ;

•    tester l'authentificationrégulièrement avecla unconnexion compteLDAP utilisateur;

connu.

•    conserver la configuration d'origine du serveur LocalLDAP lorsqu'il s'agit du GLPI intégré à Medulla.


Résumé

Élément Description
Authentification LDAP / Active Directory
Serveurs supportés Active Directory, OpenLDAP, LDAP Medulla Serveur utiliséPorts LocalLDAP389 (LDAP) / Configuration636 Automatique(LDAPS) Paramètre principal BaseDN ModificationCompte recommandéede liaison AucuneBind DN CommandeGLPI deintégré vérificationà Medulla crudiniUtilise --getautomatiquement /etc/mmc/plugins/base.ini.local ldap baseDNLocalLDAP

Bonne pratique :
SaufPour besoinle spécifique,GLPI intégré à Medulla, il est recommandé de conserver la configuration LDAP créée automatiquementautomatiquement. parEn Medulla.cas Unede simpleproblème d'authentification, la vérification du serveur LocalLDAP et du BaseDN suffitpermet dansgénéralement de résoudre la majorité des cas.incidents.