
Intégration de Nextcloud à Active Directory
Puits, quelque chose qui est généralement très intéressant pour les organisations, est de pouvoir intégrer Nextcloud à notre Active Directory, De cette façon, nous pouvons permettre à nos utilisateurs de se connecter avec leur compte de domaine et d’éviter de se souvenir de mots de passe différents. Il vous sera également utile lorsqu’il s’agira de les gérer, nous pouvons également synchroniser les groupes Active Directory pour tout ce dont nous avons besoin,
Nous allons commencer par activer l’application qui le permet, nous nous connectons à Nextcloud avec un compte administrateur, Allons au menu de “Applications” > “Applications désactivées” et cliquez sur “Activer” dans 'Backend d’utilisateurs et de groupes LDAP'.
Si nous avons le backend 'LDAP user and group backend’ Handicapé, tout d’abord, nous devons activer la prise en charge LDAP en PHP comme suit:
[Code source]Sudo apt-get install php-ldap
Sudo Service Apache2 Redémarrer[/Code source]
Depuis “Configuration” > “Intégration LDAP / ANNONCE” nous allons configurer les paramètres d’accès à notre Active Directory, À l’aide d’un assistant, nous indiquerons les données nécessaires pour avoir une liste d’utilisateurs qui pourront travailler avec Nextcloud. Sous 'Serveur’ nous spécifierons le nom d’un contrôleur de domaine en indiquant si la connexion est sécurisée ou non à l’aide de LDAP ou LDAPS en spécifiant le port si 389 ou 636. Nous définissons également le nom unique d’un utilisateur disposant de privilèges de requête LDAP, Nous saisissons votre mot de passe et enregistrons les informations d’identification. Nous indiquons la base de DN où se trouvent les utilisateurs avec lesquels nous voulons travailler avec Nextclud, Nous pouvons faire des requêtes plus avancées ci-dessous. “Continuer”,
Sur le “Utilisateurs” Nous indiquerons le type d’objet que nous voulons synchroniser, Les plus normaux seront les utilisateurs, Nous établissons donc sa classe d’objets (personne) et nous continuons,
Sélectionnez le nom du compte, il sera normal d’utiliser le même utilisateur que dans l’Active Directory, Nous vérifions que le filtre récupère les modifications et continuons,
Enfin, nous indiquerons si nous voulons synchroniser n’importe quel groupe d’utilisateurs de notre Active Directory.
Si tout s’est bien passé, Nous pouvons terminer l’assistant, et rendez-vous directement sur le “Utilisateurs” et voir que nous avons déjà synchronisé les nouveaux comptes!!! Excellente, les utilisateurs peuvent commencer à travailler dès maintenant avec leurs comptes AD, Nous pouvons les inclure dans des groupes pour définir des quotas ou toute configuration de manière générique!