Skip to content

Filtrage utilisateurs LDAP Snipe-IT : Guide pratique Active Directory 2025

Brandon Visca
Published date:

Table des matières

Open Table des matières

1️⃣ Prérequis

Avant de commencer, assurez-vous d’avoir :

2️⃣ Objectif du filtre LDAP

Un bon filtrage utilisateurs LDAP Snipe-IT vous permettra de :

🔐 Bonnes pratiques de sécurité pour le filtrage LDAP

Le filtrage utilisateurs LDAP Snipe-IT ne se limite pas à exclure des comptes. C’est aussi une question de sécurité cruciale pour votre infrastructure.

Erreurs de sécurité courantes :

Recommandations expertes :

Cas d’usage avancés du filtrage LDAP

Voici des exemples concrets de filtrage utilisateurs LDAP Snipe-IT :

&(objectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(!(ou=<em>Externe</em>))(memberOf=CN=IT-Assets,OU=GROUPS,DC=exemple,DC=ad)

&(objectCategory=person)(objectClass=user) (!(userAccountControl:1.2.840.113556.1.4.803:=2)) (!(userPrincipalName=*@exemple.ad)) (|(memberof=CN=Groupe1,OU=GROUPS,DC=exemple,DC=ad) (memberof=CN=Groupe2,OU=GROUPS,DC=exemple,DC=ad) (memberof=CN=Groupe3,OU=GROUPS,DC=exemple,DC=ad))

🔍 Explication du filtre

4️⃣ Tester le filtre LDAP

Avant d’ajouter le filtre dans Snipe-IT, testez-le avec ldapsearch sous Linux ou via l’outil LDAP Admin sous Windows.

Commande <a href="https://cyberinstitut.fr/utiliser-ldapsearch-guide-debutants/">ldapsearch</a> pour tester

ldapsearch -x -h AD_SERVER -D "cn=Utilisateur,dc=exemple,dc=ad" -W -b "dc=exemple,dc=ad" \
  "(&(objectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(!(userPrincipalName=*@exemple.ad)))"
Previous
Dépannage des problèmes de montage de matrices RAID (mdadm) en mode de secours Linux
Next
LocalWP : Ton lab WordPress en 5 min (guide complet 2025 + migration prod)