Skip to main content

Utilisateurs, groupes et dépannage LDAP

7.5 Importer les utilisateurs

Dans Administration > Utilisateurs :

  1. ouvrir la liaison vers l’annuaire LDAP ;
  2. rechercher les nouveaux utilisateurs ;
  3. sélectionner les comptes ;
  4. les importer ;
  5. attribuer le profil et l’entité ;
  6. tester la connexion avec un compte standard.

Avant un import massif, configurer les règles d’attribution d’entités et de profils.


7.6 Groupes LDAP

Configurer ensuite l’import et la synchronisation des groupes. Vérifier :

  • le champ de nom du groupe ;
  • le champ d’appartenance ;
  • l’utilisation de memberOf ;
  • la récursivité des groupes imbriqués ;
  • la correspondance entre groupes AD et profils GLPI.

7.7 Erreurs LDAP courantes

A successful bind must be completed

Vérifier :

  • que le Root DN est complet ;
  • que le mot de passe du compte de service est renseigné ;
  • que le compte n’est ni verrouillé ni expiré ;
  • que le serveur autorise la méthode de liaison utilisée ;
  • que le certificat LDAPS est approuvé par Debian.

Can't contact LDAP server

getent hosts dc1.snts.local
nc -vz dc1.snts.local 636
openssl s_client -connect dc1.snts.local:636

La connexion fonctionne mais aucun utilisateur n’apparaît

Vérifier :

  • la Base DN ;
  • le filtre ;
  • les droits de lecture du compte de service ;
  • le champ sAMAccountName ;
  • la présence des utilisateurs dans l’OU interrogée.

Conserver au moins un compte administrateur local GLPI afin de pouvoir intervenir lorsque l’Active Directory est indisponible.



Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.