deploiement:glpi:install_debian9
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| deploiement:glpi:install_debian9 [2021/02/05 19:20] – [Single Sign On (SSO)] root | deploiement:glpi:install_debian9 [2022/02/12 16:44] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 3: | Ligne 3: | ||
| - Installer les paquets nécessaires <code bash>apt update | - Installer les paquets nécessaires <code bash>apt update | ||
| apt dist-upgrade | apt dist-upgrade | ||
| - | apt-get install | + | apt-get install |
| php-ldap php-gd php-imap php-mbstring php-xml php-xmlrpc php-apcu php-cas</ | php-ldap php-gd php-imap php-mbstring php-xml php-xmlrpc php-apcu php-cas</ | ||
| - Sécuriser mariadb <code bash> | - Sécuriser mariadb <code bash> | ||
| - | - Télécharger & décompresser le package <code bash> | + | - Télécharger & décompresser le package <code bash> |
| - | - Copier les fichiers téléchargés dans /var/www <code bash>cp -r glpi / | + | - Copier les fichiers téléchargés dans /var/www <code bash>cp -r glpi / |
| - | - Editer le fichier / | + | |
| - | listen 80 default_server; | + | |
| - | listen [::]:80 default_server; | + | |
| - | root / | + | |
| - | index index.php index.html index.htm index.nginx-debian.html; | + | |
| - | + | ||
| - | server_name _; | + | |
| - | location / { | + | |
| - | # First attempt to serve request as file, then | + | |
| - | # as directory, then fall back to displaying a 404. | + | |
| - | try_files $uri $uri/ =404; | + | |
| - | } | + | |
| - | + | ||
| - | location ~ \.php$ { | + | |
| - | include snippets/ | + | |
| - | fastcgi_pass unix:/ | + | |
| - | fastcgi_param SERVER_NAME $host; | + | |
| - | } | + | |
| - | + | ||
| - | | + | |
| - | deny all; | + | |
| - | return 404; | + | |
| - | } | + | |
| - | + | ||
| - | }</ | + | |
| - | - Protéger PHP d'une potentielle faille <code bash>sed -i ' | + | |
| - | - Redémarrer Nginx <code bash> | + | |
| - | | + | |
| CREATE USER glpi@localhost IDENTIFIED BY " | CREATE USER glpi@localhost IDENTIFIED BY " | ||
| GRANT ALL PRIVILEGES ON glpi.* TO glpi@localhost; | GRANT ALL PRIVILEGES ON glpi.* TO glpi@localhost; | ||
| flush privileges; | flush privileges; | ||
| quit</ | quit</ | ||
| - | - Changer le propriétaire du dossier <code bash> | + | - Changer le propriétaire du dossier <code bash> |
| - Visiter la page de GLPI pour configurer via l' | - Visiter la page de GLPI pour configurer via l' | ||
| - Configurer un cron pour les tâches <code bash> | - Configurer un cron pour les tâches <code bash> | ||
| Ligne 78: | Ligne 51: | ||
| # TLS certificates (needed for GnuTLS) | # TLS certificates (needed for GnuTLS) | ||
| TLS_CACERT | TLS_CACERT | ||
| - | - Faire un test de connexion en interrogeant le serveur LDAP <code bash> | + | - Faire un test de connexion en interrogeant le serveur LDAP <code bash> |
| - Dans GLPI Configuration → Authentification → Annuaire Ldap → Cliquer sur le + {{: | - Dans GLPI Configuration → Authentification → Annuaire Ldap → Cliquer sur le + {{: | ||
| - Voici un exemple de configuration, | - Voici un exemple de configuration, | ||
| - Importer les users via Administration → Utilisateurs → Liaison annuaire LDAP {{: | - Importer les users via Administration → Utilisateurs → Liaison annuaire LDAP {{: | ||
| - | + | - Faire une règle cron pour synchroniser régulièrement les utilisateurs: | |
| + | - Pour assigner les profils aux groupes de manière automatique lors de l' | ||
| ===== Configuration SSL ===== | ===== Configuration SSL ===== | ||
| - Activer et ssl & désactiver l' | - Activer et ssl & désactiver l' | ||
| Ligne 137: | Ligne 110: | ||
| samba-tool spn add HTTP/ | samba-tool spn add HTTP/ | ||
| samba-tool domain exportkeytab / | samba-tool domain exportkeytab / | ||
| + | - Vérifier avec la commande kvno <code bash> | ||
| - De retour sur le serveur GLPI, déplacer le fichier dans le dossier apache et lui donner les bons droits <code bash>mv httpd.keytab / | - De retour sur le serveur GLPI, déplacer le fichier dans le dossier apache et lui donner les bons droits <code bash>mv httpd.keytab / | ||
| chown www-data: | chown www-data: | ||
| Ligne 153: | Ligne 127: | ||
| </ | </ | ||
| </ | </ | ||
| + | - Activer le module d' | ||
| - Dans GLPI → Configuration → Authentification → Autre méthode d’authentification | - Dans GLPI → Configuration → Authentification → Autre méthode d’authentification | ||
| - Champs de stockage de l’identifiant : | - Champs de stockage de l’identifiant : | ||
deploiement/glpi/install_debian9.1612552809.txt.gz · Dernière modification : (modification externe)
