🐳 TUTORIEL PAS À PAS
🔗 Lien LDAP Nextcloud vers Active Directory
📅 Mis à jour : Août 2026
⏱️ Durée : 20 min
📋 Niveau : Intermédiaire
🐳 Docker
📁 Nextcloud
🔐 Active Directory
L’intégration de Nextcloud avec Active Directory permet aux utilisateurs de se connecter avec leurs identifiants de domaine et de centraliser la gestion des comptes. Nextcloud dispose d’une application native « LDAP user and group backend » pour cette intégration.[reference:17][reference:18] Ce tutoriel vous guide dans la configuration du lien LDAP entre Nextcloud (en conteneur Docker) et un annuaire Active Directory.
📖 Prérequis :
- Une instance Nextcloud installée avec Docker (voir tutoriel Nextcloud).
- Un Active Directory accessible (serveur AD, IP, nom de domaine).
- Un compte de service dans l’AD (ex:
svc_nextcloud) avec les droits de lecture.
- Le module PHP LDAP doit être présent dans le conteneur (présent par défaut dans l’image officielle).
1 Activation de l’application LDAP
1.1 – Accéder à la page des applications
Connectez-vous à Nextcloud en tant qu’administrateur. Cliquez sur votre avatar en haut à droite, puis sur « Applications ».
✅ Page des applications ouverte.
1.2 – Activer l’application LDAP
Dans la barre de recherche, saisissez « LDAP ». L’application « LDAP user and group backend » apparaît.[reference:19]
Cliquez sur « Activer » pour l’installer et l’activer.
✅ Application LDAP activée.
2 Configuration LDAP dans Nextcloud
2.1 – Accéder à la configuration LDAP
Allez dans « Administration → LDAP/AD integration » dans le menu de gauche.[reference:20][reference:21]
✅ Page de configuration LDAP ouverte.
2.2 – Ajouter une configuration de serveur
Cliquez sur « Add Server Configuration ».[reference:22]
Répondez « Yes » à la question « Take over settings from recent server configuration ? » si vous avez une configuration existante, sinon choisissez « No ».[reference:23]
✅ Formulaire de configuration LDAP affiché.
2.3 – Remplir les champs de connexion
Renseignez les informations suivantes :
| Champ | Valeur |
| Host | ldap://IP_DU_DC ou ldaps://IP_DU_DC (port 636)[reference:24] |
| Port | 389 (LDAP) ou 636 (LDAPS)[reference:25] |
| Base DN | dc=mon-domaine,dc=fr |
| User DN | cn=svc_nextcloud,ou=Service Accounts,dc=mon-domaine,dc=fr |
| Password | Mot de passe du compte de service |
⚠️ La communication entre Nextcloud et le serveur LDAP doit obligatoirement être chiffrée (LDAPS) pour des raisons de sécurité.[reference:26]
✅ Paramètres de connexion configurés.
2.4 – Tester la connexion
Cliquez sur le bouton « Test Base DN » pour vérifier la connexion. Si tout est correct, un message de succès s’affiche.
✅ Connexion LDAP établie.
2.5 – Configurer les champs utilisateur
Dans l’onglet
« Users », configurez les correspondances suivantes :
| Champ Nextcloud | Attribut LDAP |
| Username | sAMAccountName |
| Display Name | displayName |
| Email | mail |
| User Home Folder | (laisser vide) |
✅ Correspondance des champs configurée.
2.6 – Configurer les groupes
Dans l’onglet « Groups », configurez les correspondances pour les groupes (attribut cn pour le nom du groupe et member pour l’appartenance).
✅ Groupes configurés.
3 Test et synchronisation
3.1 – Tester l’authentification
Dans la même page, utilisez la fonction « Test Login » pour vérifier qu’un utilisateur AD peut s’authentifier.
✅ Authentification fonctionnelle.
3.2 – Synchroniser les utilisateurs
Dans « Administration → Utilisateurs », vous devriez voir les utilisateurs AD importés automatiquement. Si ce n’est pas le cas, cliquez sur « Synchroniser ».
✅ Utilisateurs AD disponibles dans Nextcloud.
3.3 – Tester la connexion avec un compte AD
Déconnectez-vous de Nextcloud et reconnectez-vous avec un compte Active Directory.
✅ Connexion réussie avec les identifiants AD.
✅ Test de validation
🎉 Configuration réussie si :
- Le test de connexion LDAP est OK.
- Les utilisateurs AD apparaissent dans la liste des utilisateurs Nextcloud.
- Vous pouvez vous connecter à Nextcloud avec un compte AD.
- Les groupes AD sont visibles dans Nextcloud.
📚 Ressources complémentaires
BTS SIO – Lycée NDLP Avranches – Tutoriel Nextcloud LDAP v1.0