# Utilisateurs, groupes et dépannage LDAP

## 7.5 Importer les utilisateurs

Dans **Administration > Utilisateurs** :

1. ouvrir la liaison vers l’annuaire LDAP ;
2. rechercher les nouveaux utilisateurs ;
3. sélectionner les comptes ;
4. les importer ;
5. attribuer le profil et l’entité ;
6. tester la connexion avec un compte standard.

Avant un import massif, configurer les règles d’attribution d’entités et de profils.

---

## 7.6 Groupes LDAP

Configurer ensuite l’import et la synchronisation des groupes. Vérifier :

- le champ de nom du groupe ;
- le champ d’appartenance ;
- l’utilisation de `memberOf` ;
- la récursivité des groupes imbriqués ;
- la correspondance entre groupes AD et profils GLPI.

---

## 7.7 Erreurs LDAP courantes

### `A successful bind must be completed`

Vérifier :

- que le Root DN est complet ;
- que le mot de passe du compte de service est renseigné ;
- que le compte n’est ni verrouillé ni expiré ;
- que le serveur autorise la méthode de liaison utilisée ;
- que le certificat LDAPS est approuvé par Debian.

### `Can't contact LDAP server`

```bash
getent hosts dc1.snts.local
nc -vz dc1.snts.local 636
openssl s_client -connect dc1.snts.local:636
```

### La connexion fonctionne mais aucun utilisateur n’apparaît

Vérifier :

- la Base DN ;
- le filtre ;
- les droits de lecture du compte de service ;
- le champ `sAMAccountName` ;
- la présence des utilisateurs dans l’OU interrogée.

Conserver au moins un compte administrateur local GLPI afin de pouvoir intervenir lorsque l’Active Directory est indisponible.

---

---

> Documentation GLPI 11 — Debian 12, Apache, PHP 8.2 et MariaDB.