Chapitre 3 - Configuration et Helpdesk
Paramètres généraux, profils, tickets, SLA et automatisations.
- Paramètres généraux
- Entités, profils et groupes
- Tickets, catégories, SLA et règles
- Actions automatiques et cron
- Notifications et collecteurs de courriels
Paramètres généraux
Paramètres généraux
4.1 Paramètres généraux
Dans Configuration > Générale :
- vérifier le nom de l’instance ;
- définir l’URL de l’application en HTTPS ;
- sélectionner
Europe/Paris; - vérifier le format des dates ;
- définir l’adresse de courriel de l’administrateur ;
- désactiver les fonctions non utilisées ;
- contrôler la politique de mot de passe ;
- définir la durée de session adaptée à l’organisation.
Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.
Entités, profils et groupes
Entités, profils et groupes
4.2 Entités
Une entité sépare les données, les règles et parfois les équipes.
Exemple :
Entité racine
├── Informatique
├── Administration
├── Agence Rouen
└── Agence Amiens
Éviter de multiplier les entités sans besoin réel. Une structure trop complexe augmente le risque d’erreurs de droits, de règles et de visibilité.
4.3 Profils
| Profil | Usage conseillé |
|---|---|
| Super-Admin | Administration technique globale |
| Admin | Administration fonctionnelle |
| Technicien | Traitement des tickets et gestion du parc |
| Observateur | Consultation et suivi |
| Self-Service | Création et suivi de ses propres demandes |
Appliquer le principe du moindre privilège :
- ne pas attribuer Super-Admin aux techniciens ;
- utiliser des groupes plutôt que des droits individuels ;
- vérifier la récursivité des droits sur les entités ;
- tester chaque profil avec un compte non administrateur.
4.4 Groupes
Exemples de groupes :
- Support N1 ;
- Support N2 ;
- Réseau ;
- Systèmes ;
- Direction ;
- Utilisateurs Rouen.
Les groupes peuvent servir à l’affectation des tickets, à la visibilité des éléments et à la synchronisation avec Active Directory.
Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.
Tickets, catégories, SLA et règles
Tickets, catégories, SLA et règles
4.5 Catégories de tickets
Exemple simple :
Matériel
├── Poste de travail
├── Écran
└── Imprimante
Logiciel
├── Installation
├── Dysfonctionnement
└── Droits d'accès
Réseau
├── Wi-Fi
├── VPN
└── Accès Internet
Compte utilisateur
├── Création
├── Mot de passe
└── Désactivation
Pour chaque catégorie, il est possible de définir :
- un groupe ou technicien responsable ;
- un modèle de ticket ;
- un niveau d’urgence ;
- un SLA ;
- une base de connaissances associée.
4.6 SLA et horaires
Un SLA correspond à un engagement de prise en charge ou de résolution.
Exemple :
| Priorité | Prise en charge | Résolution cible |
|---|---|---|
| Critique | 15 minutes | 4 heures |
| Haute | 1 heure | 8 heures |
| Moyenne | 4 heures | 2 jours ouvrés |
| Basse | 1 jour ouvré | 5 jours ouvrés |
Configurer d’abord :
- les calendriers et jours ouvrés ;
- les périodes de fermeture ;
- les SLA ;
- les règles d’affectation.
4.7 Règles
Les règles permettent notamment :
- d’affecter un ticket selon son adresse destinataire ;
- d’orienter un ticket selon sa catégorie ou son demandeur ;
- d’affecter un ordinateur à une entité grâce au tag de l’agent ;
- d’autoriser automatiquement les utilisateurs LDAP ;
- de normaliser les fabricants, modèles et logiciels.
Toujours documenter l’ordre des règles. GLPI les évalue dans un ordre défini et une règle trop générale peut empêcher les suivantes de s’exécuter.
Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.
Actions automatiques et cron
Les notifications, collecteurs de courriels, alertes, SLA et opérations de maintenance dépendent des actions automatiques.
5.1 Créer la tâche cron
Créer /etc/cron.d/glpi :
sudo tee /etc/cron.d/glpi >/dev/null <<'CRON'
* * * * * www-data /usr/bin/php /var/www/glpi/front/cron.php >/dev/null 2>&1
CRON
Appliquer les permissions :
sudo chown root:root /etc/cron.d/glpi
sudo chmod 0644 /etc/cron.d/glpi
sudo systemctl restart cron
Tester manuellement :
sudo -u www-data /usr/bin/php /var/www/glpi/front/cron.php
5.2 Configurer GLPI
Dans Configuration > Actions automatiques :
- utiliser le mode d’exécution CLI ;
- vérifier la date de dernière exécution ;
- contrôler les actions
mailgate,queuednotification,notification,closeticketetpurgeticket; - ne pas régler toutes les actions sur une fréquence d’une minute sans nécessité.
5.3 Vérifier cron
systemctl status cron --no-pager
sudo journalctl -u cron -n 100 --no-pager
sudo -u www-data /usr/bin/php /var/www/glpi/front/cron.php
Si les actions restent bloquées :
cd /var/www/glpi
sudo -u www-data php bin/console task:unlock
Cette commande ne doit être utilisée qu’après avoir identifié l’origine du blocage.
Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.
Notifications et collecteurs de courriels
6.1 Envoi des notifications
Dans Configuration > Notifications :
- activer les notifications ;
- saisir le nom et l’adresse de l’expéditeur ;
- configurer le serveur SMTP ;
- envoyer un courriel de test ;
- contrôler la file d’attente des notifications.
Exemple SMTP :
| Paramètre | Exemple |
|---|---|
| Serveur | smtp.example.fr |
| Port | 587 |
| Sécurité | STARTTLS |
| Authentification | Oui |
| Expéditeur | glpi@example.fr |
Utiliser un compte de service dédié. Lorsque le fournisseur le permet, préférer OAuth 2.0 à un mot de passe permanent.
Test réseau :
openssl s_client -starttls smtp -connect smtp.example.fr:587
6.2 Collecteur de courriels
Un collecteur lit une boîte et transforme les messages reçus en tickets.
Dans Configuration > Collecteurs :
- ajouter la boîte
support@example.fr; - configurer IMAP ou OAuth ;
- tester la connexion ;
- associer le collecteur à l’entité adéquate ;
- créer les règles d’affectation ;
- vérifier que l’action automatique
mailgatefonctionne en mode CLI.
Points importants :
- utiliser une boîte dédiée, jamais une boîte personnelle ;
- limiter les droits du compte ;
- éviter une boucle entre les notifications GLPI et la boîte collectée ;
- définir la taille maximale des pièces jointes ;
- surveiller les messages refusés ;
- conserver les journaux nécessaires au diagnostic.
Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.