# Authentification Active Directory sur Proxmox VE

Dernière modification : 08/05/2025

Cette procédure explique comment intégrer un annuaire Active Directory comme méthode d'authentification dans Proxmox VE.


# 🧩 Étape 1 : Ajouter un serveur Active Directory

# 1. Accéder à la configuration

1. Connectez-vous à l’interface web de Proxmox (https://IP:8006)
2. Dans le menu de gauche, cliquez sur Center de données
3. Allez dans l’onglet "Permissions" > "Royaumes"
4. Cliquez sur "Ajouter" > "Serveur Active Directory" (ou "Microsoft AD" pour Active Directory)

# 2. Remplir l’onglet Général

Remplir les champs suivants :

Champ Exemple
Royaume ad-entreprise
Domaine entreprise.local
Serveur dc01.entreprise.local ou IP
Port 389 (LDAP) ou 636 (LDAPS sécurisé)
Mode LDAP ou LDAPS
Serveur de secours (optionnel) IP ou nom DNS d’un second DC
Nécessite une A2F Choisir si nécessaire une authentification à deux facteurs
Vérifier le certificat (cocher si vous utilisez LDAPS avec un certificat valide)

# 3. Onglet : Options de synchro (vierge par défaut)

Champ Valeur (exemple)
Utilisateur de liaison proxmox (utilisateur AD autorisé)
Attr. Groupname samAccountName
Filtre de groupe Administrateur Proxmox
Activer les nouveaux utilisateurs Oui
Retirer ACL utilisateurs/groupes supprimés ✔️
Supprimer les entrées disparues ✔️
Supprimer les propriétés disparues ✔️

⚠️ Si vous laissez le champ Utilisateur de liaison vide, Proxmox utilisera une tentative de connexion anonyme — ce qui est rarement permis dans Active Directory.

🛡️ Pour un annuaire sécurisé (LDAPS), veillez à ce que le certificat LDAP soit valide et reconnu par le système.


# 👤 Étape 2 : Ajouter un utilisateur AD

  1. Datacenter > Permissions > Users > Add
  2. Sélectionnez le Realm AD
  3. Renseignez un identifiant AD (ex : jdupont)
  4. Validez

# 🔐 Étape 5 : Attribuer un rôle

  1. Datacenter > Permissions > Add > User Permission
  2. Sélectionnez l’utilisateur AD
  3. Choisissez le scope (ex : /vms/100)
  4. Assignez un rôle (PVEVMUser, PVEAdmin, etc.)

# 🧪 Étape 6 : Connexion utilisateur AD

Sur la page de login Proxmox (https://ip:8006) :

  • Nom d'utilisateur : jdupont
  • Mot de passe : mot de passe AD
  • Realm : sélectionner le realm AD (ad-entreprise)

Grâce à cette configuration, vous avez intégré avec succès votre annuaire Active Directory à Proxmox VE, permettant ainsi une gestion centralisée des utilisateurs et une simplification de l’authentification.