O GLPI é uma ferramenta eficiente para gerir atividades da TI. Aqui falaremos sobre como permitir que o GLPI acesse os dados dos usuários do Active Directory. Para a configuração a seguir, será necessário:

  • Ter executado a instalação do GLPI seguindo nosso post: Instalando o GLPI;
  • Ter acesso (admin) ao GLPI e acesso (root) ao servidor onde está o GLPI;
  • Ter uma conta (usuário e senha) de serviço, para conectar e ler o Active Directory;

Tendo os resquistos, abra a interface web do GLPI com o usuário administrador,

Acessar o GLPI com uma conta admin, clique no menu Configurar e clique em Autenticação, nessa nova tela clique em Diretórios LDAP. Clique para adicionar uma conexão e configure da seguinte forma (altere as partes em cinza conforme a sua realidade):

  • Em Nome: Coloque Active Directory
  • Em Servidor Padrão: Coloque Sim
  • Em Ativo: Coloque Sim
  • Em Servidor: Insira o endereço IP do seu controlador de domínio
  • Em Porta LDAP: Coloque 389
  • Em Filtro da conexão: Coloque (&(&(objectClass=user)(objectCategory=person)))
  • Em Base DN: Coloque OU=SUA_OU_COM_USUARIOS,DC=seudominio,DC=com,DC=br
  • Em RootDN (para ligações não anônimas): Insira o BIND do seu usuário,
  • Em Senha: Informe a senha do usuário utilizado
  • Em Campo de Login: Coloque samaccountname

Clique em Salvar. Em seguida clique na coluna Usuários e defina:

  • Em Sobrenome: Coloque sn
  • Em Nome: Coloque givenname
  • Em Comentários: Coloque description
  • Em E-mail: Coloque mail
  • Em Telefone: Coloque telephonenumber
  • Em Título: Coloque title
  • Em Categoria: Coloque department
  • Em Imagem: Coloque thumbnailphoto
  • Em Localização: Coloque company
  • Em Responsável: Coloque manager

Clique em Salvar. Em seguida clique em Testar e verifique se funcionou corretamente. Para automatizar a lista LDAP, entre via shell no servidor do GLPI e digite:

crontab -e

Dentro insira o seguinte:

00 12 * * * /var/www/html/glpi.seudominio.com.br/bin/console ldap:sync -n

Salve, saia e reinicie o servidor.

Fontes/Referências

NVLAN – Como obter o Distinguished Name (DN) no Active Directory
NVLAN – Instalando o GLPI

Mais Informações

Esperamos ter ajudado da melhor forma possível e estaremos sempre a disposição para mais informações.

Entre em contato conosco pelo e-mail equipe@nvlan.com.br.

NVLAN - Consultoria