1 minute(s) de lecture


GLPI MariaDB LDAP

Cahier des charges

L’évolution de l’entreprise nécessitait une solution pour centraliser l’assistance aux utilisateurs et automatiser la gestion du parc informatique.

Solutions choisies

J’ai déployé GLPI dans sa version 11, un standard ITSM open-source qui intègre les bonnes pratiques ITIL. Son architecture découple le serveur web de la base de données. Je l’ai donc connecté au cluster MariaDB existant via MaxScale, ce qui lui apporte la même tolérance de panne que le reste de l’infrastructure. La synchronisation avec l’annuaire Active Directory centralise la gestion des identités, sans créer de compte dédié à ce service.

Mise en œuvre

Environnement technique :
GLPI 11 - Debian - MariaDB - LDAP

1. Déploiement du socle web sur Debian avec Apache et PHP, avec une configuration optimisée pour supporter la charge des rapports
2. Sortie des répertoires sensibles (configuration, fichiers, logs) hors de la racine publique web, via un fichier de redirection sécurisé
3. Connexion à la base de données via un utilisateur SQL aux privilèges restreints, autorisé uniquement depuis l'IP du serveur GLPI
4. Configuration de l'authentification LDAP, avec un compte de service en lecture seule et une synchronisation automatisée nocturne des comptes
5. Déploiement de l'agent GLPI sur l'ensemble du parc (MSI via GPO pour Windows, script Perl pour Linux), avec communication sécurisée par secret partagé
6. Mise en place de formulaires conditionnels, pour générer automatiquement des tickets pré-catégorisés et assignés selon le niveau d'urgence

Tests et imprévus

Le test d’inventaire automatique a confirmé la remontée correcte des machines Windows et Linux dans GLPI. La synchronisation LDAP nocturne a été validée sur plusieurs cycles, sans duplication de comptes ni compte machine parasite dans l’annuaire.

Bilan

GLPI centralise désormais l’inventaire et le support, sans duplication d’identifiants grâce à l’authentification LDAP déléguée. Le découplage du frontend et de la base de données permet à ce service de bénéficier de la même tolérance de panne que le reste de l’infrastructure, plutôt que de constituer un point de défaillance isolé.