Aller au contenu

Filtrage utilisateurs LDAP Snipe-IT : Guide pratique Active Directory 2025

Brandon Visca
Date de publication:

💡 TL;DR

  • Filtrer les utilisateurs LDAP importés dans Snipe-IT depuis Active Directory
  • Filtres sécurisés et exclusions par OU pour ne synchroniser que les bons comptes
  • Cas d’usage avancés et bonnes pratiques 2025

Table des matières

Table des matières

1️⃣ Prérequis

Ce guide suppose une instance Snipe-IT déjà en place. Sinon, commencer par l’installation de Snipe-IT sur Ubuntu.

Avant de commencer, assurez-vous d’avoir :

2️⃣ Objectif du filtre LDAP

Un bon filtrage utilisateurs LDAP Snipe-IT vous permettra de :

🔐 Bonnes pratiques de sécurité pour le filtrage LDAP

Le filtrage utilisateurs LDAP Snipe-IT ne se limite pas à exclure des comptes. C’est aussi une question de sécurité pour ton infrastructure.

Erreurs de sécurité courantes :

Recommandations expertes :

Cas d’usage avancés du filtrage LDAP

Voici des exemples concrets de filtrage utilisateurs LDAP Snipe-IT :

&(objectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(!(ou=<em>Externe</em>))(memberOf=CN=IT-Assets,OU=GROUPS,DC=exemple,DC=ad)

3️⃣ Syntaxe du filtrage utilisateurs LDAP Snipe-IT

Voici un filtre LDAP fonctionnel pour Snipe-IT :

&(objectCategory=person)(objectClass=user)
(!(userAccountControl:1.2.840.113556.1.4.803:=2))
(!(userPrincipalName=*@exemple.ad))
(|(memberof=CN=Groupe1,OU=GROUPS,DC=exemple,DC=ad)
  (memberof=CN=Groupe2,OU=GROUPS,DC=exemple,DC=ad)
  (memberof=CN=Groupe3,OU=GROUPS,DC=exemple,DC=ad))

🔍 Explication du filtre

4️⃣ Tester le filtre LDAP

Avant d’ajouter le filtre dans Snipe-IT, testez-le avec ldapsearch sous Linux ou via l’outil LDAP Admin sous Windows.

Commande ldapsearch pour tester

ldapsearch -x -h AD_SERVER -D "cn=Utilisateur,dc=exemple,dc=ad" -W -b "dc=exemple,dc=ad" \
  "(&(objectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(!(userPrincipalName=*@exemple.ad)))"

Si la requête retourne bien les utilisateurs attendus, vous pouvez la copier-coller dans Snipe-IT. Côté poste client, la même logique d’annuaire s’applique quand on veut connecter des systèmes Ubuntu à Active Directory avec SSSD.

5️⃣ Configuration dans Snipe-IT

Le filtre n’est qu’une brique de l’intégration annuaire : la synchronisation planifiée et les notifications sont traitées dans la configuration avancée de Snipe-IT.

  1. Accédez à l’interface d’administration de Snipe-IT.
  2. Allez dans Paramètres > LDAP.
  3. Ajoutez votre filtre LDAP dans le champ correspondant.
  4. Enregistrez et testez la connexion.
  5. Vérifiez que seuls les utilisateurs souhaités sont importés.

6️⃣ Problèmes fréquents et solutions

Ces erreurs de filtrage utilisateurs LDAP sont fréquentes lors de l’intégration Snipe-IT avec Active Directory…

❌ Erreur ldap_search(): Search: Bad search filter

✔ Solution : Vérifiez la syntaxe du filtre. LDAP ne supporte pas * dans certains champs, notamment userPrincipalName. Testez le filtre avec ldapsearch avant de l’ajouter à Snipe-IT.

❌ Aucun utilisateur retourné

✔ Solution : Vérifiez que la Base DN dans Snipe-IT correspond bien à votre structure AD (OU=Users,DC=exemple,DC=ad).

❌ Certains utilisateurs sont exclus alors qu’ils ne devraient pas l’être

✔ Solution : Assurez-vous que les groupes mentionnés dans memberof sont corrects et que les utilisateurs en font bien partie.

7️⃣ Conclusion

Avec ce guide de filtrage utilisateurs LDAP, Snipe-IT ne synchronise que les comptes pertinents de votre Active Directory tout en excluant ceux dont l’adresse userPrincipalName ne correspond pas aux critères définis. Cela améliore la sécurité et évite d’importer des comptes non pertinents. Avec cette configuration de filtrage utilisateurs LDAP Snipe-IT, vous maîtrisez parfaitement la synchronisation avec Active Directory.

Besoin d’un ajustement spécifique ? Testez d’abord avec ldapsearch pour éviter toute erreur avant d’appliquer les modifications à Snipe-IT ! 🚀

Précédent
Dépannage des problèmes de montage de matrices RAID (mdadm) en mode de secours Linux
Suivant
LocalWP : Ton lab WordPress en 5 min (guide complet 2025 + migration prod)