# GLPI

# Mise en de GLPI 10

Mise en place de GLPI 10.0.14 sous Debian 12

# Sommaire :

[<span style="font-size: 20.0pt;">1 -Installation de GLPI :</span>](#a)

<span style="color: rgb(230, 126, 35);">[<span style="font-size: 16pt;"><span style="mso-list: Ignore;">a)<span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-size: 16.0pt;">Installation des composant requis</span>](https://docu.lerenard.eu/books/glpi/page/a-installation-des-composant-requis "a) Installation des composant requis :")</span>

<span style="color: rgb(230, 126, 35);">[<span style="font-size: 16pt;"><span style="mso-list: Ignore;">b)<span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-size: 16.0pt;">Création de la base de données</span>](https://docu.lerenard.eu/books/glpi/page/b-creation-de-la-base-de-donnees "b)  Création de la base de données :")</span>

<span style="color: rgb(230, 126, 35);">[<span style="font-size: 16pt;"><span style="mso-list: Ignore;">c)<span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-size: 16.0pt;">Téléchargement et installation de GLPI</span>](https://docu.lerenard.eu/books/windows-server/page/c-zone-directe "c)	Zone directe")</span>

<span style="color: rgb(230, 126, 35);">[<span style="font-size: 16pt;"><span style="mso-list: Ignore;">d)<span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-size: 16.0pt;">Configuration de GLPI</span>](https://docu.lerenard.eu/books/glpi/page/d-configuration-de-glpi "d) Configuration de GLPI")</span>

[<span style="color: rgb(35, 111, 161);"><span style="font-size: 20pt;">2</span><span style="font-size: 20pt;"> -</span><span style="mso-bookmark: _Hlk152658603;"><span style="font-size: 20.0pt;">Sécurisation </span></span><span style="mso-bookmark: _Hlk152658603;"><span style="font-size: 20pt;">:</span></span></span>](https://docu.lerenard.eu/books/glpi/page/sommaire "Sommaire :")

##### <span style="color: rgb(230, 126, 35);"><span style="mso-bookmark: _Hlk152658603;"><span style="mso-bidi-font-family: Calibri;"><span style="mso-list: Ignore;"> <span style="color: rgb(230, 126, 35);">[e)<span style="font: 7.0pt 'Times New Roman';"> </span>](#bkmrk-a%C2%A0-%C2%A0-e%29%C2%A0-%C2%A0s%C3%A9curisati)</span></span></span><span style="color: rgb(230, 126, 35);">[](#bkmrk-a%C2%A0-%C2%A0-e%29%C2%A0-%C2%A0s%C3%A9curisati)</span></span>[<span style="mso-bookmark: _Hlk152658603;"><span style="font-size: 16.0pt;">Sécurisation de GLPI</span></span>](#bkmrk-a%C2%A0-%C2%A0-e%29%C2%A0-%C2%A0s%C3%A9curisati)</span>

# a) Installation des composant requis :

##### <a name="aa"></a><span style="color: #4472c4;">a) Installation des composant requis :</span>

##### Dans un premier temps on installe les composant de base :

##### Apache2 pour le serveur web et maradb-server pour le serveur de base de données

```
sudo apt-get install apache2 php mariadb-server
```

##### Après on installe les composant pour l’exécution de glpi (pour GLPI ce sont des modules PHP) :

```
sudo apt-get install php-xml php-common php-json php-mysql php-mbstring php-curl php-gd php-intl php-zip php-bz2 php-imap php-apcu php-ldap php8.2-fpm
```

##### Puis configuration de mysql pour la base de données :

##### sudo mysql\_secure\_installation

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/iL7gmeOx3q3Ebuz5-embedded-image-ppuwthar.png)  
</span>

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/mIRJqcWAPmotbKmb-embedded-image-mbcrdrtg.png)  
</span>

# b)  Création de la base de données :

##### <a name="bb"></a><span style="color: #4472c4;">b)<span style="mso-spacerun: yes;"> </span>Création de la base de données :</span>

##### Puis connexion à mariadb pour crée la base de données :

```
sudo mysql -u root -p
```

##### Puis on crée la base de donnée avec le mdp et un utilisateur qui à le droit de l'utilisais pour après le setup sur glpi plus tard. Donc oublié pas le mot de passe :  


```
CREATE DATABASE db23_glpi; GRANT ALL PRIVILEGES ON db23_glpi.* TO glpi_adm@localhost IDENTIFIED BY "MotDePasseRobuste"; FLUSH PRIVILEGES; EXIT ;
```

<span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/c8VsCsCOPoxaxMcm-embedded-image-aph7cdts.png)  
</span>

# c) Téléchargement et installation de GLPI :

##### <a name="cc"></a><span style="color: #4472c4;">c) Téléchargement et installation de GLPI :</span>

##### Puis téléchargé le dossier compressé de GLPI 10.0.14 :

```
 wget https://github.com/glpi-project/glpi/releases/download/10.0.16/glpi-10.0.16.tgz
```

![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/BTvZuR79BzAFRaZe-embedded-image-zog71av1.png)<u><span style="color: #0563c1; mso-no-proof: yes;">  
</span></u>

##### Puis une fois téléchargé, le décompressé (l’argument /var/www/html c’est pour qu'il se mettent automatiquement dans le dossier des pages web d’apache) :

```
sudo tar -xzvf glpi-10.0.16.tgz -C /var/www/html
```

##### Puis inclure tous les fichiers dans le groupe www-data pour permettre leur bon fonctionnement avec apache2 :

```
sudo chown www-data /var/www/html/glpi/ -R
```

##### Création d’un fichier conf pour apache2 car nous allons après modifier quelque paramètre d’apache pour permettre un accès direct à la page web de GLPI :

```
sudo nano /etc/apache2/sites-available/glpi.conf
```

```
<VirtualHost *:80> ServerName glpi.lerenard.eu
DocumentRoot /var/www/html/glpi/public
# If you want to place GLPI in a subfolder of your site (e.g. your virtual host is serving multiple applications),
# you can use an Alias directive. If you do this, the DocumentRoot directive MUST NOT target the GLPI directory itself.
# Alias "/glpi" "/var/www/html/glpi/public"
 <Directory /var/www/html/glpi/public>
Require all granted
 RewriteEngine On
# Redirect all requests to GLPI router, unless file exists.
RewriteCond %{REQUEST_FILENAME} !-f
RewriteRule ^(.*)$ index.php [QSA,L]
</Directory>
 </VirtualHost>
```

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/ypNpZLV9gVmsk1YC-embedded-image-2jrbwlcn.png)  
</span>

##### Configuration de apache2 pour dès que vous tapé l’ip sur un navigateur, il fasse la redirection vers GLPI :

```
sudo a2ensite glpi.conf (permet d’activé le fichier conf créé au-dessus pour glpi sur apache)
sudo a2dissite 000-default.conf (permet de désactivé le fichier 000-default.conf qui fais référence à index.html)
sudo a2enmod rewrite (permet l’activation du module rewrite pour apache2)
sudo systemctl restart apache2 (redémarrage d’apache2)
```

# d) Configuration de GLPI

##### <a name="dd"></a><span style="color: #4472c4;">d) Configuration de GLPI :</span>

##### Donc nous sélectionnons français :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/OJ6LaCiost1CcR0a-embedded-image-mxsufj2h.png)  
</span>

##### Comme on veut installer GLPI on fais installer (Mettre à jour si une autre version de GLPI était déjà installé):

##### ![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/nGFtcppZvJ6L2vgm-embedded-image-pvihbbtl.png)

##### Si vous avez bien effectué les commandes au-dessus vous pourrez faire continuer sinon retourné au début :

##### ![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/vvKUjh2L3Ds01d9B-embedded-image-igczhj8e.png)

##### Il va demander où se trouve le serveur SQL, comme nous l’avons installé sur le même serveur que GLPI on met localhost puis l’utilisateur et le mot de passe mit au-dessus lors de la configuration de la base de données :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/TK1FHoe8NuuPgkWl-embedded-image-gzgsgyyz.png)  
</span>

##### Puis si tous à bien était configuré, vous pourrez sélectionner la base de données crée :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/ykQHC7h6mdqfVJVe-embedded-image-gwvycwrv.png)  
</span>

##### Il va configurer la base de données puis faite continuer&gt;continuer&gt; « utilisé GLPI »

##### Vous serrez rediriger sur cette page. L’identifiant et mot de passe par défaut sont glpi glpi

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/bH9F8oXU9IpTPS62-embedded-image-n7xehhsk.png)  
</span>

##### Vous arrivez donc sur cette page et donc à ce point-là on est presque arrivé à la fin :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/uazOzO9e7DrYLsBt-embedded-image-4stt2mpu.png)  
</span>

# e)	Sécurisation de GLPI

##### <a name="aaaa"></a><span style="font-size: 16.0pt; mso-bidi-font-family: Calibri; color: #4472c4;"><span style="mso-list: Ignore;">e)<span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-size: 16.0pt; color: #4472c4;">Sécurisation de GLPI :</span>

##### Pour des questions de sécurité nous allons voir comment changé.

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/ihzkrUFmUt5xbatW-embedded-image-9ny7awlw.png)  
</span>

##### Aller dans Administration&gt;Utilisateurs :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/CoWrpjiJ4kLz7UU2-embedded-image-9fn2sqf5.png)  
</span>

##### Choisissez un compte ou vous souhaité changé le mot de passe :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/Xy5qdRpkUMyplQvS-embedded-image-mbce1tpv.png)  
</span>

##### Puis faite sauvegarder.

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/V0fBXlpynqdq13n4-embedded-image-nvi6qg6l.png)  
</span>

##### Pour aussi des questions de sécurité supprimé aussi install.php, cela évitera tous problème si une personne relance une réinstallation. Il se trouve dans /var/www/html/glpi/install.

##### Faite rm install.php :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/1ETdFpOfUdtaKqag-embedded-image-7u0jnawe.png)  
</span>

##### <span style="mso-ignore: vglayout; position: absolute; z-index: 251677696; margin-left: 223px; margin-top: 8px; width: 573px; height: 142px;">  
</span>Vous devriez plus voir le message :

<table border="1" id="bkmrk--5" style="border-collapse: collapse; width: 113.929%; height: 342.219px; border-width: 0px;"><colgroup><col style="width: 100%;"></col></colgroup><tbody><tr style="height: 342.219px;"><td style="height: 342.219px; border-width: 0px;">[![IkL3hF8fx5gSux8G-embedded-image-h3ncfkte.png](https://docu.lerenard.eu/uploads/images/gallery/2024-07/scaled-1680-/HaeSvFXPsqBvECaW-ikl3hf8fx5gsux8g-embedded-image-h3ncfkte.png)](https://docu.lerenard.eu/uploads/images/gallery/2024-07/HaeSvFXPsqBvECaW-ikl3hf8fx5gsux8g-embedded-image-h3ncfkte.png)

#####   


</td></tr></tbody></table>

# Mise en de GLPI 11

Mise en place de GLPI 11.0.4 sous Debian 13

# a) Installation des composant requis :

##### <a name="aa"></a>a) Installation des composant requis :

##### Dans un premier temps on installe les composant de base :

##### Apache2 pour le serveur web et maradb-server pour le serveur de base de données

```
sudo apt-get install apache2 php8.4-fpm mariadb-server
```

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/a8MxFZ9Znk8uD21R-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/a8MxFZ9Znk8uD21R-image.png)

##### Après on installe les composant pour l’exécution de glpi (pour GLPI ce sont des modules PHP) :

```
sudo apt install php8.4-{curl,gd,intl,mysql,zip,bcmath,mbstring,xml,bz2,ldap}
```

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/0GsgU88aDfekKTHU-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/0GsgU88aDfekKTHU-image.png)

##### Puis configuration de mysql pour la base de données :

##### sudo mysql\_secure\_installation

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/Px2HjZTpSgfkrVy3-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/Px2HjZTpSgfkrVy3-image.png)

# b)  Création de la base de données :

##### <a name="bb"></a><span style="color: #4472c4;">b)<span style="mso-spacerun: yes;"> </span>Création de la base de données :</span>

##### Puis connexion à mariadb pour crée la base de données :

```
sudo mysql -u root -p
```

##### Puis on crée la base de donnée avec le mdp et un utilisateur qui à le droit de l'utilisais pour après le setup sur glpi plus tard. Donc oublié pas le mot de passe :  


```
CREATE DATABASE db23_glpi; GRANT ALL PRIVILEGES ON db23_glpi.* TO glpi_adm@localhost IDENTIFIED BY "MotDePasseRobuste"; FLUSH PRIVILEGES; EXIT;
```

<span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/c8VsCsCOPoxaxMcm-embedded-image-aph7cdts.png)  
</span>

# c) Téléchargement et installation de GLPI :

##### <span style="color: #4472c4;">c) Téléchargement et installation de GLPI :</span>

##### Puis téléchargé le dossier compressé de GLPI 11.0.14 dans le dossier tmp (temporaire) :

```
cd /tmp
wget https://github.com/glpi-project/glpi/releases/download/11.0.4/glpi-11.0.4.tgz
```

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/cSeVsFSdZqLVQ9Nv-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/cSeVsFSdZqLVQ9Nv-image.png)<u><span style="color: #0563c1; mso-no-proof: yes;"></span></u>

##### Puis une fois téléchargé, le décompressé (l’argument /var/www/html c’est pour qu'il se mettent automatiquement dans le dossier des pages web d’apache) :

```
sudo tar -xzvf glpi-11.0.4.tgz -C /var/www/html
```

##### Puis changé le propriétaire du dossier par www-data pour permettre leur bon fonctionnement avec apache2 :



```
sudo chown www-data /var/www/html/glpi/ -R
```

##### GLPI-project recommande pour des question de récurité, de mettre en place ailleur du dossier glpi même, les fichiers de configuration, le dossier contenant la moitier des fichiers de GLPI et les logs.

##### Dans un premier temps, on va déplacé le dossier **config** de GLPI.

##### Nous allons mettre le dossier de configuration de GLPI dans "**/etc/glpi/**", donc création du fichier puis affectation du propriétaire et finir par le déplacement :

```mysql
sudo mkdir /etc/glpi
sudo chown www-data /etc/glpi/
sudo mv /var/www/html/glpi/config /etc/glpi
```

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/XYoc1Prik6aHb53h-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/XYoc1Prik6aHb53h-image.png)

##### Maintenant, passons au dossier **lib**, ce qui contiens par exemple les **plugins,** des **CSS**, etc. On fais également comme au dessus :

```
sudo mkdir /var/lib/glpi
sudo chown www-data /var/lib/glpi/
sudo mv /var/www/html/glpi/files /var/lib/glpi
```

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/49QlgAqSMo9sd8jI-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/49QlgAqSMo9sd8jI-image.png)

##### Finissons par les **logs** mais comme nous venons d'installé GLPI, nous allons rien déplacé, juste crée et changé le propriétaire du dossier :

```
sudo mkdir /var/log/glpi
sudo chown www-data /var/log/glpi
```

##### Dans le second temps, on va créer des fichier **PHP** dans GLPI pour changer les liens des différents dossiers que nous avons modifiés précédemment.

##### On va en premier crée un premier fichier pour définir le dossier "**config**" et des **variable** qui nous servira dans un second temps :

```
sudo nano /var/www/html/glpi/inc/downstream.php
```

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/txtIi3orOElFlAgM-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/txtIi3orOElFlAgM-image.png)

##### Puis on va crée un second fichier php pour permettre de donnée des variables. Pour nous ici, se seras que pour les dossiers **files** et **log** mais on peux en mettre bien d'autre :

```
sudo nano /etc/glpi/local_define.php
```

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/zxdbO9xWLPQqkygf-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/zxdbO9xWLPQqkygf-image.png)

##### Nous avons finit avec le déplacement de fichier, nous passons maintenant à la configuration web avec la création d'un fichier de configuration pour **apache2** :

```markdown
sudo nano /etc/apache2/sites-available/glpi.conf
```

```
<VirtualHost *:80>
    ServerName glpi.lerenard.eu
    DocumentRoot /var/www/html/glpi/public

    # If you want to place GLPI in a subfolder of your site (e.g. your virtual host is serving multiple applications),
    # you can use an Alias directive. If you do this, the DocumentRoot directive MUST NOT target the GLPI directory its>
    # Alias "/glpi" "/var/www/glpi/public"

    <Directory /var/www/html/glpi/public>
        Require all granted

        RewriteEngine On

        # Ensure authorization headers are passed to PHP.
        # Some Apache configurations may filter them and break usage of API, CalDAV, ...
        RewriteCond %{HTTP:Authorization} ^(.+)$
        RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]

        # Redirect all requests to GLPI router, unless file exists.
        RewriteCond %{REQUEST_FILENAME} !-f
        RewriteRule ^(.*)$ index.php [QSA,L]

    </Directory>
</VirtualHost>
```

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/I7kd1OD6jcoNkMjW-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/I7kd1OD6jcoNkMjW-image.png)

##### <span style="mso-no-proof: yes;">Au début il y à "**ServerName**", vous pouvez mettre ce que vous voulez, mais c'est recommandé de mettre le même nom de domaine qu'il y à en interne (si vous avez un nom de domaine en local), si vous désirez de mettre un certificat TLS/SSL pour l'https par exemple.</span>

##### **Configuration** de apache2 pour dès que vous tapé l’ip sur un navigateur, il fasse la redirection vers GLPI et activation de PHP8.4-fpm pour l'exécution plus optimisé de script (et comme on en a fait au dessus) :

```
sudo a2ensite glpi.conf #(permet d’activé le fichier conf créé au-dessus pour glpi sur apache)
sudo a2dissite 000-default.conf #(permet de désactivé le fichier 000-default.conf qui fais référence à index.html)
sudo a2enmod rewrite #(permet l’activation du module rewrite pour apache2)
sudo a2enmod proxy_fcgi setenvif
sudo a2enconf php8.4-fpm
sudo systemctl restart apache2 #(redémarrage d’apache2)
```

# d) Configuration de GLPI

##### <a name="dd"></a><span style="color: #4472c4;">d) Configuration de GLPI :</span>

##### Donc nous sélectionnons français :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/OJ6LaCiost1CcR0a-embedded-image-mxsufj2h.png)  
</span>

##### Comme on veut installer GLPI on fais installer (Mettre à jour si une autre version de GLPI était déjà installé):

##### ![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/nGFtcppZvJ6L2vgm-embedded-image-pvihbbtl.png)

##### Si vous avez bien effectué les commandes au-dessus vous pourrez faire continuer sinon retourné au début :

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/wTFoSWjkn8N6XDEJ-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/wTFoSWjkn8N6XDEJ-image.png)

##### Il va demander où se trouve le serveur SQL, comme nous l’avons installé sur le même serveur que GLPI on met localhost puis l’utilisateur et le mot de passe mit au-dessus lors de la configuration de la base de données :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/TK1FHoe8NuuPgkWl-embedded-image-gzgsgyyz.png)  
</span>

##### Puis si tous à bien était configuré, vous pourrez sélectionner la base de données crée :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/ykQHC7h6mdqfVJVe-embedded-image-gwvycwrv.png)  
</span>

##### Il va configurer la base de données puis faite continuer&gt;continuer&gt; « utilisé GLPI »

##### Vous serrez rediriger sur cette page. L’identifiant et mot de passe par défaut sont glpi glpi

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/bH9F8oXU9IpTPS62-embedded-image-n7xehhsk.png)  
</span>

##### Vous arrivez donc sur cette page et donc à ce point-là on est presque arrivé à la fin :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/uazOzO9e7DrYLsBt-embedded-image-4stt2mpu.png)  
</span>

# e)	Sécurisation de GLPI

##### <a name="aaaa"></a><span style="font-size: 16.0pt; mso-bidi-font-family: Calibri; color: #4472c4;"><span style="mso-list: Ignore;">e)<span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-size: 16.0pt; color: #4472c4;">Sécurisation de GLPI :</span>

##### Pour des questions de sécurité nous allons voir comment changé.

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/ihzkrUFmUt5xbatW-embedded-image-9ny7awlw.png)  
</span>

##### Aller dans Administration&gt;Utilisateurs :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/CoWrpjiJ4kLz7UU2-embedded-image-9fn2sqf5.png)  
</span>

##### Choisissez un compte ou vous souhaité changé le mot de passe :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/Xy5qdRpkUMyplQvS-embedded-image-mbce1tpv.png)  
</span>

##### Puis faite sauvegarder.

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/V0fBXlpynqdq13n4-embedded-image-nvi6qg6l.png)</span>

##### <span style="mso-ignore: vglayout; position: absolute; z-index: 251677696; margin-left: 223px; margin-top: 8px; width: 573px; height: 142px;">  
</span>Vous devriez plus voir le message :

<table border="1" id="bkmrk--5" style="border-collapse: collapse; width: 113.929%; height: 204.172px; border-width: 0px;"><colgroup><col style="width: 100%;"></col></colgroup><tbody><tr style="height: 204.172px;"><td style="height: 204.172px; border-width: 0px;">[![IkL3hF8fx5gSux8G-embedded-image-h3ncfkte.png](https://docu.lerenard.eu/uploads/images/gallery/2024-07/scaled-1680-/HaeSvFXPsqBvECaW-ikl3hf8fx5gsux8g-embedded-image-h3ncfkte.png)](https://docu.lerenard.eu/uploads/images/gallery/2024-07/HaeSvFXPsqBvECaW-ikl3hf8fx5gsux8g-embedded-image-h3ncfkte.png)

#####   


</td></tr></tbody></table>

##### Également, on doit supprimé aussi install.php, cela évitera tous problème si une personne relance une réinstallation. Il se trouve dans /var/www/html/glpi/install.

##### Faite rm install.php :

##### ![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/1ETdFpOfUdtaKqag-embedded-image-7u0jnawe.png)

##### Dans un second temps, on va sécurisé php-fpm que l'on a activé précédament. La documentations GLPI recommande cela.

##### On doit sécurisé les cookie, on va donc allé ouvrir le fichier php.ini dans /etc/php/8.4/fpm/ :

```
sudo nano /etc/php/8.4/fpm/php.ini
```

##### Nous cherchons "**session.cookie\_httponly**" pour le mettre sur "**on**" :

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/c5jL4TcQpSWTAl2l-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/c5jL4TcQpSWTAl2l-image.png)

##### On viens d'activé la sécurité de base pour les cookies, maintenant nous allons configuré la fasson dont sont géré les cookie pour évité certaines attaques comme CSRF (Cross-Site Resquest Forgery). 

##### Nous cherchons donc maintenant "**session.cookie\_samesite"** pour le mettre sur la valeur "**Lax**" :

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/Tt6qWazrSfpEBUxw-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/Tt6qWazrSfpEBUxw-image.png)

##### Pour finir, on doit édité notre fichier de configuration apache2 pour le forcé apache2 à utilisé php-fmp :

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/flqAxqS1YdsVL8co-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/flqAxqS1YdsVL8co-image.png)

##### Puis redémarrons :

```
sudo systemctl restart apache2
```

[![image.png](https://docu.lerenard.eu/uploads/images/gallery/2025-12/scaled-1680-/coCG4SOKClS1MZfp-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2025-12/coCG4SOKClS1MZfp-image.png)

##### Voilà la fin de la sécurisation de GLPI. Mais cela devrais évolué avec la mise en place d'https dans le futur.

# Liaison LDAP

Comment liée GLPI à un Active Directory Microsoft

# Sommaire :

<span style="font-size: 20pt; color: rgb(35, 111, 161);">1 -Liaison LDAP :</span>

[<span style="color: rgb(35, 111, 161);"><span style="font-size: 16.0pt;">a) Configuration </span></span>](https://docu.lerenard.eu/books/glpi/page/a-configuration "a) configuration :")

##### [<span style="color: rgb(35, 111, 161);"><span style="mso-bidi-font-family: Calibri;"><span style="mso-list: Ignore;"> b) <span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="font-size: 16.0pt;">Test</span></span>](https://docu.lerenard.eu/books/glpi/page/sommaire-y1r "Sommaire :")

# a) configuration :

##### <a name="aaa"></a><span style="font-size: 14.0pt; color: #002060;">a) configuration :</span>

##### Aller dans Configuration&gt;Authentification Puis Annuaire LDAP :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/gYolnfzuviPajZWI-embedded-image-hj5n7zsl.png)  
</span>

##### <span style="mso-ignore: vglayout; position: absolute; z-index: 251661312; margin-left: 194px; margin-top: 49px; width: 29px; height: 1px;">![](file:///C:/Users/Thibault/AppData/Local/Temp/msohtmlclip1/01/clip_image004.gif)</span><span style="mso-ignore: vglayout; position: absolute; z-index: 251660288; margin-left: 419px; margin-top: 34px; width: 605px; height: 80px;">  
</span>Une fois sur la page faite Ajouté :

##### ![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/EodAO2YfH7rL9DfY-embedded-image-8okjvivj.png)

##### Sur cette page dans un premier cliquer sur Active Directory cela permet de mettre automatiquement des règles :

##### <span style="mso-ignore: vglayout; position: absolute; z-index: 251662336; margin-left: 198px; margin-top: 58px; width: 41px; height: 1px;">![](file:///C:/Users/Thibault/AppData/Local/Temp/msohtmlclip1/01/clip_image008.gif)</span><span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/KjwkXYU9dXwhHg88-embedded-image-oohytjzw.png)  
</span>

##### Puis rentré les informations suivantes :


##### [![image.png](https://docu.lerenard.eu/uploads/images/gallery/2024-04/scaled-1680-/L7vUDb0DVvDc0z8k-image.png)](https://docu.lerenard.eu/uploads/images/gallery/2024-04/L7vUDb0DVvDc0z8k-image.png)

# b) Test

##### <a name="bbb"></a><span style="color: #0070c0;">b) Test</span>

##### Vous pouvez tester si la connexion à l’AD s’effectue bien :

##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/UO9RPXIoYbjoME4o-embedded-image-whekhrug.png)  
</span>

##### Puis déconnecté vous de GLPI. Arrivé sur la page de connexion vous pouvez voir que ce n’est plus « base interne GLPI » proposé en premier mais « WIN-SRV-THIB ». Vous laissez et connecté vous avec un compte activé et présent dans l’AD

##### <span style="mso-ignore: vglayout; position: absolute; z-index: 251676672; margin-left: 466px; margin-top: 1px; width: 199px; height: 463px;">  
</span><span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/zpip6FN733ZwGKxQ-embedded-image-ul7ywely.png)  
</span>

<span style="mso-spacerun: yes;"> </span>![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/Jb1htnPoJDNIL2Rs-embedded-image-7oif1wo4.png)

##### Et donc si vous allez dans Administration&gt;Utilisateur vous devriez voir l’utilisateur avec le quel vous venez de vous. Dans mon cas c’est acheteur.


##### <span style="mso-no-proof: yes;">![](https://docu.lerenard.eu/uploads/images/gallery/2024-04/L00cYeRTlQZeUZvo-embedded-image-pbimhivc.png)  
</span>