{"id":6728,"date":"2018-01-26T01:11:37","date_gmt":"2018-01-25T16:11:37","guid":{"rendered":"https:\/\/chat-messenger.com\/?p=6728"},"modified":"2026-03-22T01:44:46","modified_gmt":"2026-03-21T16:44:46","slug":"repertoire-actif-ldap","status":"publish","type":"post","link":"https:\/\/chat-messenger.com\/fr\/manual\/camserver\/active-directory-ldap","title":{"rendered":"Lien avec Active Directory"},"content":{"rendered":"<h2 class=\"wp-block-heading\">Pr\u00e9sentation de l&#039;int\u00e9gration d&#039;Active Directory<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">CAMServer Enterprise sur site rend l&#039;authentification d&#039;identit\u00e9 tr\u00e8s simple en se connectant \u00e0 Active Directory. Les choses suivantes sont possibles :<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"\/fr\/manuel\/reduction-sur-linstallation\/application-web-de-webcam\/\">Version de l&#039;application Web<\/a>Si vous utilisez , l&#039;ID d&#039;authentification Active Directory sera initialement affich\u00e9 lors de l&#039;authentification de connexion.<\/li><li>Dans l&#039;authentification par ID, l&#039;authentification sans mot de passe et l&#039;authentification par mot de passe du syst\u00e8me d&#039;exploitation sont d\u00e9sormais possibles.<\/li><li>CAMServer utilise le protocole LDAP d&#039;Active Directory pour d\u00e9terminer si l&#039;authentification par ID a r\u00e9ussi.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Liaison d&#039;ID Active Directory<\/h2>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"2961\" height=\"1327\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2024\/03\/image-10.png\" alt=\"\" class=\"wp-image-10770\"\/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\">Lorsque la liaison d&#039;ID Active Directory est activ\u00e9e, un ID de connexion sera automatiquement d\u00e9fini si l&#039;utilisateur a \u00e9t\u00e9 authentifi\u00e9 avec Active Directory.<\/p>\n\n\n\n<p class=\"is-style-icon_announce wp-block-paragraph\">L&#039;ID de connexion peut \u00eatre d\u00e9fini automatiquement <a href=\"https:\/\/chat-messenger.com\/fr\/manuel\/reduction-sur-linstallation\/application-web-de-webcam\/\">Version de l&#039;application Web<\/a> Seulement.<\/p>\n<\/div>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">M\u00e9thode d&#039;authentification<\/h2>\n\n\n\n<p class=\"is-style-icon_info wp-block-paragraph\"><span class=\"swl-fz u-fz-s\">Avant d&#039;enregistrer ce param\u00e8tre, assurez-vous d&#039;abord de compl\u00e9ter les param\u00e8tres LDAP et d&#039;effectuer \u00ab\u00a0Tester les param\u00e8tres LDAP\u00a0\u00bb.<\/span><\/p>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"3100\" height=\"1300\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2024\/03\/image-11.png\" alt=\"\" class=\"wp-image-10772\"\/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\">Apr\u00e8s avoir activ\u00e9 la liaison d&#039;ID Active Directory, vous pouvez \u00e9ventuellement s\u00e9lectionner \u00ab\u00a0Authentification sans mot de passe\u00a0\u00bb ou \u00ab\u00a0Authentification par mot de passe du syst\u00e8me d&#039;exploitation\u00a0\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n<\/div>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"ADPasswordless\">Authentification sans mot de passe<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les informations pouvant \u00eatre obtenues lors de la connexion \u00e0 AD sont crypt\u00e9es et utilis\u00e9es comme jeton d&#039;authentification, permettant la connexion au service sans mot de passe.<span class=\"swl-marker mark_blue\">Avant d&#039;activer ce param\u00e8tre, vous devez configurer \u00ab Utilisateur AD pour l&#039;authentification proxy \u00bb et \u00ab Tester les param\u00e8tres LDAP \u00bb.<\/span><\/p>\n\n\n\n<p class=\"is-style-icon_info wp-block-paragraph\"><a href=\"https:\/\/chat-messenger.com\/fr\/manuel\/serveur-de-camera\/authentification-windows\/\">SSO avec authentification Windows int\u00e9gr\u00e9e<\/a> a l&#039;avantage en terme de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"is-style-big_icon_caution wp-block-paragraph\">\u30fb<span class=\"swl-marker mark_orange\">Si vous activez ce param\u00e8tre, vous ne pourrez acc\u00e9der qu&#039;\u00e0 la version de l&#039;application Web.<\/span><br>En cas d&#039;erreur de configuration, personne ne pourra se connecter. Vous pouvez toutefois d\u00e9sactiver l&#039;authentification sans mot de passe en d\u00e9finissant cam.disableADPasswordless=true dans le fichier CAMServer\/boot.ini et en red\u00e9marrant CAMServer. Apr\u00e8s la d\u00e9sactivation et le red\u00e9marrage, v\u00e9rifiez tous les param\u00e8tres et effectuez un test de configuration LDAP avant de r\u00e9activer l&#039;authentification sans mot de passe. Une fois activ\u00e9e, supprimez cam.disableADPasswordless du fichier cam.ini et red\u00e9marrez CAMServer.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Authentification par mot de passe du syst\u00e8me d&#039;exploitation<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#039;authentification de l&#039;utilisateur est effectu\u00e9e \u00e0 l&#039;aide du mot de passe du syst\u00e8me d&#039;exploitation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lors de la cr\u00e9ation d&#039;un compte utilisateur, veuillez d\u00e9finir un mot de passe temporaire et l&#039;enregistrer. Une fois l&#039;authentification r\u00e9ussie, le mot de passe enregistr\u00e9 sur C&amp;M sera remplac\u00e9.<\/p>\n\n\n\n<p class=\"is-style-icon_pen wp-block-paragraph\">M\u00eame si l&#039;\u00ab authentification par mot de passe du syst\u00e8me d&#039;exploitation \u00bb \u00e9choue, l&#039;utilisateur sera enregistr\u00e9 aupr\u00e8s de C&amp;M et un mot de passe sera d\u00e9fini\u00a0; s&#039;il correspond, l&#039;authentification sera consid\u00e9r\u00e9e comme r\u00e9ussie.<br>Ce param\u00e8tre est <a href=\"https:\/\/chat-messenger.com\/fr\/manuel\/serveur-de-camera\/authentification-windows\/\">SSO avec authentification Windows int\u00e9gr\u00e9e<\/a> Il peut \u00eatre utilis\u00e9 conjointement avec les \u00e9l\u00e9ments suivants\u00a0:<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"LDAP-config\">Param\u00e8tres LDAP<\/h2>\n\n\n\n<figure class=\"wp-block-image size-full is-resized is-style-border\"><img decoding=\"async\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2026\/03\/image-11.png\" alt=\"\" class=\"wp-image-12763\" width=\"554\" height=\"209\"\/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">LDAPUrl<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il s&#039;agit de l&#039;URL permettant de rechercher le serveur Active Directory \u00e0 l&#039;aide de LDAP. Sp\u00e9cifiez l&#039;adresse et le port dans LDAPUrl si n\u00e9cessaire. Si vide <code>ldap:\/\/localhost:389<\/code> Acc\u00e9dez avec . Le port 389 est le port par d\u00e9faut pour LDAP.<\/p>\n\n\n\n<p class=\"is-style-icon_pen wp-block-paragraph\">Si SSL est requis, utilisez LDAPS. <code>ldaps:\/\/&lt;FQDN&gt;:636<\/code> Pr\u00e9cisez ceci.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">LDAPBaseDN<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">LDAPBaseDN est une valeur qui sp\u00e9cifie la position de d\u00e9part de la recherche d&#039;un utilisateur dans l&#039;arborescence d&#039;objets du serveur LDAP. Plusieurs LDAPBaseDN peuvent \u00eatre sp\u00e9cifi\u00e9s, s\u00e9par\u00e9s par des sauts de ligne.<\/p>\n\n\n\n<p class=\"is-style-icon_announce wp-block-paragraph\">Dans CAMServer v4.60.17 et versions ult\u00e9rieures, ne pas sp\u00e9cifier ce param\u00e8tre ne pose g\u00e9n\u00e9ralement pas de probl\u00e8me. Dans les versions pr\u00e9c\u00e9dentes, si ce param\u00e8tre n&#039;\u00e9tait pas sp\u00e9cifi\u00e9, seul le conteneur Utilisateurs (par exemple, CN=Users,DC=camtest,DC=com) \u00e9tait ajout\u00e9 automatiquement.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Si non sp\u00e9cifi\u00e9<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Si aucune valeur n&#039;est sp\u00e9cifi\u00e9e, le LDAPBaseDN est g\u00e9n\u00e9r\u00e9 automatiquement \u00e0 partir du domaine de l&#039;identifiant utilisateur et la recherche porte sur l&#039;ensemble du domaine. Par exemple, lors de la recherche d&#039;un utilisateur nomm\u00e9 user1@camtest.com, le LDAPBaseDN sera \u00ab\u00a0DC=camtest, DC=com\u00a0\u00bb.<\/p>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-resized is-style-border\"><img decoding=\"async\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2024\/04\/image-2.png\" alt=\"\" class=\"wp-image-10811\" width=\"290\" height=\"226\"\/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"1159\" height=\"605\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2024\/04\/image-1.png\" alt=\"\" class=\"wp-image-10809\"\/><\/figure>\n<\/div>\n<\/div>\n\n\n\n<h4 class=\"wp-block-heading\">Si sp\u00e9cifi\u00e9<\/h4>\n\n\n\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container\">\n<p class=\"wp-block-paragraph\">Si les utilisateurs sont rattach\u00e9s \u00e0 des unit\u00e9s organisationnelles (UO), vous pouvez affiner votre recherche en sp\u00e9cifiant leurs BaseDN respectifs. Le sch\u00e9ma ci-dessous illustre une configuration permettant de rechercher dans les unit\u00e9s organisationnelles (UO) du service commercial et du service comptable.<\/p>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-resized is-style-border\"><img decoding=\"async\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2025\/05\/image-1.png\" alt=\"\" class=\"wp-image-11938\" width=\"467\" height=\"207\"\/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<p class=\"is-style-icon_pen wp-block-paragraph\"><span class=\"swl-fz u-fz-s\">M\u00eame si vous sp\u00e9cifiez le contraire, le conteneur Utilisateurs par d\u00e9faut (CN=Users,DC=yourdomain,DC=com) sera \u00e9galement automatiquement ajout\u00e9 \u00e0 la recherche.<\/span><\/p>\n<\/div>\n<\/div>\n<\/div><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Test des utilisateurs AD et des param\u00e8tres LDAP pour l&#039;authentification d\u00e9l\u00e9gu\u00e9e<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Lors de l&#039;utilisation de l&#039;authentification unique (SSO) ou de l&#039;authentification sans mot de passe avec l&#039;authentification int\u00e9gr\u00e9e Windows, configurez un utilisateur AD pour effectuer une authentification par proxy, puis effectuez un \u00ab Test des param\u00e8tres LDAP \u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le processus d&#039;authentification ci-dessus, l&#039;utilisateur AD effectuant l&#039;authentification proxy effectue une recherche LDAP interne pour v\u00e9rifier s&#039;il s&#039;agit d&#039;un utilisateur AD l\u00e9gitime.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"ADSync\">Param\u00e8tres de synchronisation Active Directory<\/h2>\n\n\n\n<div class=\"wp-block-columns\">\n<div class=\"wp-block-column\">\n<figure class=\"wp-block-image size-full is-style-border\"><img decoding=\"async\" width=\"1473\" height=\"618\" src=\"https:\/\/chat-messenger.com\/wp-content\/uploads\/2024\/03\/image-9.png\" alt=\"\" class=\"wp-image-10763\"\/><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-column\">\n<p class=\"wp-block-paragraph\">Lorsque les param\u00e8tres de synchronisation Active Directory sont activ\u00e9s, les informations seront r\u00e9cup\u00e9r\u00e9es d&#039;Active Directory \u00e0 l&#039;heure sp\u00e9cifi\u00e9e et les informations utilisateur dans Chat&amp;Messenger seront mises \u00e0 jour.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les informations \u00e0 mettre \u00e0 jour sont ci-dessous.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Nom d&#039;utilisateur... attribut AD displayName<\/li><li>Nom du groupe...attribut du d\u00e9partement AD<\/li><li>E-mail\u30fb\u30fb\u30fbAttribut d&#039;e-mail AD<\/li><\/ul>\n<\/div>\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">FAQ<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Puis-je cr\u00e9er un utilisateur qui n\u2019existe pas dans Active Directory ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous ne s\u00e9lectionnez pas \u00ab Sans mot de passe \u00bb comme m\u00e9thode d&#039;authentification, vous pouvez cr\u00e9er un compte et vous connecter sur l&#039;\u00e9cran de gestion des utilisateurs de Chat&amp;Messenger m\u00eame si l&#039;utilisateur n&#039;existe pas dans Active Directory.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Puis-je synchroniser avec Active Directory pour automatiser l\u2019ajout d\u2019utilisateurs ?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Actuellement, Chat&amp;Messenger n&#039;ajoute ni ne supprime automatiquement des utilisateurs en fonction des utilisateurs Active Directory. Par cons\u00e9quent, m\u00eame si la liaison Active Directory est activ\u00e9e, l&#039;administrateur doit cr\u00e9er des utilisateurs Chat&amp;Messenger \u00e0 l&#039;aide de l&#039;\u00e9cran d&#039;enregistrement des utilisateurs sur l&#039;\u00e9cran de gestion ou en t\u00e9l\u00e9chargeant un fichier CSV.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><tbody><tr><td>\n<figure><img decoding=\"async\" src=\"\/images\/user-admin-userinput.png\" border=\"0\"><\/figure><div class=\"card-img post_img\" style=\"width: 300px!important;\"><\/div>\n<\/td><td> <figure><img decoding=\"async\" border=\"0\" src=\"\/images\/user-admin-csvupload.png\"><\/figure><div class=\"card-img post_img\" style=\"width: 300px!important;\">*Le t\u00e9l\u00e9chargement CSV ajoute\/modifie uniquement les utilisateurs de Chat&amp;Messenger et ne les supprime pas. Veuillez supprimer un \u00e9l\u00e9ment \u00e0 la fois de l&#039;\u00e9cran de gestion.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"Get-ADUser\">Je souhaite obtenir une liste d&#039;utilisateurs Active Directory et cr\u00e9er un CSV.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez obtenir une liste d&#039;utilisateurs Active Directory \u00e0 l&#039;aide de Get-ADUser de PowerShell. de cette liste <em>NomPrincipalUtilisateur<\/em> Veuillez cr\u00e9er un fichier CSV en utilisant l&#039;ID utilisateur (adresse e-mail professionnelle) sur Chat&amp;Messenger.<\/p>\n\n\n\n<div class=\"hcb_wrap\" data-no-translation=\"\"><pre class=\"prism line-numbers lang-bash\" data-lang=\"Bash\"><code>&gt; Get-ADUser -Filter {objectClass -eq &quot;user&quot;} -Properties info\n\nDistinguishedName : CN=user1,CN=Users,DC=***,DC=com\nGivenName         : \u30e6\u30fc\u30b6\uff11\nName              : user1\nObjectClass       : user\nObjectGUID        : bf84cdab-2c21-44cf-aaca-afe493d97f2a\nSamAccountName    : user1\nSID               : S-1-5-21-3698402442-2374923176-*****-1104\nSurname           : \u30e6\u30fc\u30b6\uff11\nUserPrincipalName : user1@***.com\n\nDistinguishedName : CN=user2,CN=Users,DC=***,DC=com\nGivenName         : user2\nName              : user2\nObjectClass       : user\nObjectGUID        : 482450a4-482a-40ac-b89b-434605f45571\nSamAccountName    : user2\nSID               : S-1-5-21-3698402442-2374923176-*****-1105\nSurname           : \u30c6\u30b9\u30c8\nUserPrincipalName : user2@***.com\n\n# AD users \u306e\u30ea\u30b9\u30c8\u3092 CSV\u3067\u51fa\u529b\n&gt; $users = Get-ADUser -Filter {objectClass -eq &quot;user&quot;} -Properties UserPrincipalName, GivenName\n&gt; $selectedUsers = $users | Select-Object UserPrincipalName, GivenName\n&gt; $selectedUsers | Export-Csv -Path &quot;C:\\path\\to\\output\\users.csv&quot; -NoTypeInformation<\/code><\/pre><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"<p>Active Directory \u9023\u643a\u6982\u8981 \u30aa\u30f3\u30d7\u30ec\u30df\u30b9 CAMServer Enterprise \u3067\u306f\u3001Ac [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"swell_btn_cv_data":"","footnotes":""},"categories":[17],"tags":[],"class_list":["post-6728","post","type-post","status-publish","format-standard","hentry","category-camserver"],"_links":{"self":[{"href":"https:\/\/chat-messenger.com\/fr\/wp-json\/wp\/v2\/posts\/6728","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/chat-messenger.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/chat-messenger.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/chat-messenger.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/chat-messenger.com\/fr\/wp-json\/wp\/v2\/comments?post=6728"}],"version-history":[{"count":9,"href":"https:\/\/chat-messenger.com\/fr\/wp-json\/wp\/v2\/posts\/6728\/revisions"}],"predecessor-version":[{"id":12772,"href":"https:\/\/chat-messenger.com\/fr\/wp-json\/wp\/v2\/posts\/6728\/revisions\/12772"}],"wp:attachment":[{"href":"https:\/\/chat-messenger.com\/fr\/wp-json\/wp\/v2\/media?parent=6728"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/chat-messenger.com\/fr\/wp-json\/wp\/v2\/categories?post=6728"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/chat-messenger.com\/fr\/wp-json\/wp\/v2\/tags?post=6728"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}