# Checklist de mise en production

## Installation

- [ ] Debian et les paquets sont à jour.
- [ ] Le serveur utilise une adresse IP stable.
- [ ] Le DNS résout correctement le nom GLPI.
- [ ] Apache pointe vers `/var/www/glpi/public`.
- [ ] PHP respecte les prérequis GLPI 11.
- [ ] MariaDB est sécurisé.
- [ ] Le compte MariaDB GLPI est limité à la base `glpi`.
- [ ] Les fuseaux horaires MariaDB sont chargés.
- [ ] La commande de vérification GLPI ne signale aucune erreur obligatoire.

## Sécurité

- [ ] HTTPS est obligatoire.
- [ ] Les comptes par défaut ont été changés ou désactivés.
- [ ] Un administrateur nominatif a été créé.
- [ ] Un compte local de secours est protégé dans un coffre-fort.
- [ ] La MFA est activée pour les comptes privilégiés.
- [ ] Les clés GLPI sont incluses dans les sauvegardes.
- [ ] MariaDB n’est pas exposé à Internet.
- [ ] Le serveur est filtré par pare-feu.
- [ ] Les plugins proviennent de sources fiables.

## Exploitation

- [ ] Cron fonctionne en mode CLI.
- [ ] L’envoi d’un courriel de test fonctionne.
- [ ] Le collecteur crée correctement un ticket.
- [ ] LDAP ou LDAPS a été testé avec un utilisateur standard.
- [ ] Les profils et entités ont été contrôlés.
- [ ] Un inventaire GLPI Agent a été reçu.
- [ ] Les règles d’import ont été testées.
- [ ] Les journaux sont surveillés.

## Sauvegardes

- [ ] La base est sauvegardée.
- [ ] `/etc/glpi` est sauvegardé.
- [ ] `/var/lib/glpi/files` est sauvegardé.
- [ ] La Marketplace et les plugins sont sauvegardés.
- [ ] Une copie existe hors du serveur GLPI.
- [ ] Une restauration a réellement été testée.

---

---

> Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.