🐧 TUTORIEL PAS À PAS

🔗 Lien LDAP GLPI vers Active Directory

📅 Mis à jour : Août 2026 ⏱️ Durée : 20 min 📋 Niveau : Intermédiaire 🐧 Debian 📊 GLPI 🔐 Active Directory

L’intégration de GLPI avec Active Directory permet aux utilisateurs de s’authentifier avec leurs identifiants de domaine, simplifiant la gestion des comptes et centralisant les droits d’accès. Ce tutoriel vous guide dans la configuration du lien LDAP entre GLPI et un annuaire Active Directory.[reference:9][reference:10]

📖 Prérequis :

1 Vérification du module PHP LDAP

1.1 – Vérifier que le module LDAP est installé
$ php -m | grep ldap
Si ldap n’apparaît pas, installez-le :
$ sudo apt install php-ldap
$ sudo systemctl restart apache2
✅ Module LDAP disponible.

2 Configuration LDAP dans GLPI

2.1 – Accéder à la configuration LDAP
Dans le tableau de bord GLPI :
  • 1. Survolez le menu « Configuration ».
  • 2. Choisissez « Authentification ».
  • 3. Cliquez sur « Répertoires LDAP ».[reference:11][reference:12]
✅ Page des répertoires LDAP ouverte.
2.2 – Ajouter un nouveau répertoire LDAP
Cliquez sur l’icône « + Ajouter ».
Pour Active Directory, cliquez sur le lien « Active Directory » pour pré-remplir les champs.[reference:13][reference:14]
✅ Formulaire de configuration LDAP affiché.
2.3 – Remplir les champs de connexion
Renseignez les informations suivantes :
ChampValeur
NomActive Directory
Serveurldap://IP_DU_DC ou ldaps://IP_DU_DC (port 636)[reference:15]
Port389 (LDAP) ou 636 (LDAPS)
Base DNdc=mon-domaine,dc=fr
Utilisateur DNcn=svc_glpi,ou=Service Accounts,dc=mon-domaine,dc=fr
Mot de passeMot de passe du compte de service
Activez l’option « Utiliser TLS » pour sécuriser la connexion.[reference:16]
✅ Paramètres de connexion configurés.
2.4 – Configurer les champs utilisateur
Dans l’onglet « Champs utilisateur », renseignez :
Champ GLPIAttribut LDAP
IdentifiantsAMAccountName
Nom completdisplayName
PrénomgivenName
Nomsn
Emailmail
Numéro de téléphonetelephoneNumber
✅ Correspondance des champs configurée.
2.5 – Tester la connexion
Cliquez sur le bouton « Tester » en bas du formulaire. GLPI tentera de se connecter à l’annuaire LDAP.
Si le test est concluant, cliquez sur « Enregistrer ».
✅ Connexion LDAP établie et configurée.

3 Import des utilisateurs et groupes

3.1 – Synchroniser les utilisateurs
Dans le même écran « Répertoires LDAP », cliquez sur l’onglet « Utilisateurs », puis sur « Importer ».
GLPI vous proposera une liste des utilisateurs de l’Active Directory. Sélectionnez ceux que vous souhaitez importer et cliquez sur « Importer ».
✅ Utilisateurs AD importés dans GLPI.
3.2 – Synchroniser les groupes
Dans l’onglet « Groupes », cliquez sur « Importer » pour récupérer les groupes AD.
Associez les groupes AD aux groupes GLPI pour gérer les droits d’accès aux tickets et aux actifs.
✅ Groupes AD importés.

4 Configuration de l’authentification

4.1 – Activer l’authentification LDAP
Allez dans « Configuration → Authentification → Méthodes d’authentification ».
Activez la méthode « LDAP » pour qu’elle soit utilisée par défaut.
✅ Authentification LDAP activée.
4.2 – Tester l’authentification
Déconnectez-vous de GLPI et reconnectez-vous avec un compte Active Directory.
✅ Les utilisateurs AD peuvent se connecter à GLPI avec leurs identifiants de domaine.

Test de validation

🎉 Configuration réussie si :


📚 Ressources complémentaires


← Retour au portail
BTS SIO – Lycée NDLP Avranches – Tutoriel GLPI LDAP v1.0