GLPI Inventory
Prérequis (auto-hébergé)
10.0.x
8.1
8.2
11.0.x
8.2
8.4
Ce plugin est disponible sans souscription GLPI Network. Il est également disponible sur GLPI Cloud.
Fonctionnalités
GLPI Inventory permet à GLPI d'automatiser certaines actions comme la découverte réseau, la remontée SNMP, la collecte d'informations et le télédéploiement d'application. Couplé à l'agent GLPI, il est une brique complémentaire à l'inventaire natif si vous voulez optimisez votre parc informatique.
Installer le plugin
Téléchargez et installez le plugin GLPI Inventory depuis le marketplace

Général
Gestion des agents
Cet onglet vous bascule sur la gestion des agents de l'inventaire natif. Il vous permet entre autre de gérer les modules des agents.
Groupe d'ordinateurs
Les groupes permettent d'effectuer des tâches sur des postes ciblés. Par exemple, déployer une l'application 7zip sur tous les postes du groupe informatique. Il existe 2 types de groupe :
Groupe dynamique : ce groupe est alimenté selon des critères particuliers (entité, lieu, OS, etc.) qui peuvent être cumulés. Ce groupe sera modifié de façon dynamique au fil de la vie des matériels et selon les modifications des critères qui leur sont liés.

Groupe statique : les groupes statiques comportent des ordinateurs que vous aurez alimenté manuellement.
Configuration Générale
La configuration générale définie le comportement de GLPI Inventory lors de son exécution.

SSL seulement pour l'agent : Lorsqu'elle est activée, le serveur GLPI refuse toute communication provenant d'un agent si celle-ci n'est pas chiffrée (HTTPS).
Port de l'agent : permet de modifier le port l'agent, doit également être modifié dans la configuration de l'agent
Supprimer les logs des tâches après : définir le nombre de jours de conservation des logs (de 1 à 240).
Préparer de nouveau les jobs réussis : permet de définir si un job peut être préparer après un succès afin qu'il soit relancé lors de la prochaine exécution
Nombre maximum d'agents à réveiller dans une tâche : nombre d'agents qu'une tâche est capable de traiter en même temps.
Extra-debug : Active le mode debug
Le mode debug peut être très consommateur d'espace disque. Activez le uniquement en cas de nécessité.
Inventaire réseau

Nombre de threads (Découverte réseau) : détermine le nombre de requêtes effectuées en même temps lors de la découverte réseau. Par exemple Si le nombre de threads est défini sur 10 : L'agent interroge 10 adresses IP en même temps. Dès qu'un thread a terminé avec une IP, il passe à la suivante disponible dans la plage.
Nombre de threads (Inventaire réseau (SNMP)) : même comportement pour que les threads (Découverte réseau).
Timeout SNMP (Découverte réseau) : nombre de requêtes avant qu'un timeout soit constaté sur la découverte réseau.
Timeout SNMP (Inventaire réseau (SNMP)) : même comportement que pour pour le timeout de la découverte réseau.
Gestion de paquets

Utiliser ce serveur GLPI comme un serveur miroir : permet de stocker des fichiers sur le serveur GLPI qui seront utilsé pour le télédéploiement
Faire correspondre un miroir aux agents : permet de cloisonner les miroirs par lieu, entité ou les 2
Supprimer les tâches à la demandes réussies après (en jours) : purger les tâches réussies après un certain délai (de jamais à 1000)
Modules des agents
Permet de définir quel agent sera en mesure d'effectuer les tâches disponibles parmi la liste :
inventaire ordinateur
Inventaire distant des hôtes VMware
Inventaire réseau (SNMP)
Découverte réseau
Déploiement du paquet
Collecte de donnée

Vous pouvez également ajouter des exceptions pour certains agents si vous ne voulez pas qu'ils puissent être l'acteur d'une tâche.
Tâches
Gestion des tâches
La gestion des tâches vous permet de réaliser des actions grâce à l'agent. Des tutoriels sont disponibles pour vous accompagner dans chacune des tâches :
Supervision / Logs
Cet onglet permet de visualiser tous les logs des tâches paramétrées. Il est possible de paramétrés l'intervalle de rafraîchissement afin de visualiser l'avancement des tâches :

Import Agent XML
Cette partie renvoie vers l'inventaire natif de GLPI, suivez le lien ci-dessous pour visualiser les options de l'inventaire
Information de collecte
1. Interroger la Base de Registre (Windows)
Les administrateurs peuvent demander à l'agent de lire la valeur d'une clé de registre précise et de la remonter dans GLPI.
Exemple : Vérifier si une GPO (stratégie de groupe) de sécurité est bien appliquée sur le poste, ou vérifier la configuration d'un logiciel (ex: AutoCAD, un ERP, client VPN, etc.).
2. Exécuter des requêtes WMI (Windows)
La collecte WMI (Windows Management Instrumentation) permet de lancer des requêtes WMI sur mesure.
Exemple : Remonter l'état du chiffrement BitLocker sur les disques, ou vérifier l'état d'un service Windows spécifique (lié à un logiciel métier par exemple).
3. Inspecter des fichiers (Multi-OS)
La collecte de données permet de vérifier l'existence, les métadonnées (date de modification, taille) ou même d'extraire une ligne précise du contenu d'un fichier.
Exemple : Chercher la présence d'un fichier de configuration
.inid'une application métier, ou lire la version exacte configurée à l'intérieur de ce fichier.
Un article a est dédié à la collecte des données
Creneau horaire

Règles
Matériel ignoré durant l'import
Les matériels ignorés sont des équipements qui ont été scannés par l'Agent GLPI et dont le fichier d'inventaire a bien été transmis au serveur. Cependant, le serveur GLPI a délibérément choisi de bloquer leur création. Ils sont placés dans cette rubrique, qui agit comme une salle d'attente ou une quarantaine, pour éviter de polluer le parc informatique avec des données inutiles ou erronées.
Cette rubrique est alimentée par un filtrage volontaire qui s'opère principalement à deux niveaux lors du traitement du fichier d'inventaire :
Le Moteur de Règles (Règles d'import et de liaison des actifs) : Lorsqu'un inventaire arrive, il passe par le moteur de règles. Il est possible de créer des règles spécifiques stipulant par exemple : "Si l'adresse IP de l'équipement commence par 192.168.1.x (réseau invité/télétravail), alors le refuser". L'action "Refuser l'import" envoie directement l'équipement dans les matériels ignorés.
Les Listes Noires (Blacklists) : GLPI possède nativement des dictionnaires de listes noires pour éviter de fusionner par erreur des machines différentes.
Adresses MAC blacklistées : Les cartes réseaux de VPN (ex: Fortinet, OpenVPN, etc.) ou les cartes virtuelles génèrent souvent des adresses MAC identiques sur tous les PC.
Numéros de série blacklistés : Il arrive qu'un constructeur ou assembleur de PC ne flashe pas le BIOS. Le PC remonte alors avec un numéro de série générique comme "To Be Filled By O.E.M", "Default string" ou "0123456789". GLPI les détecte et les bloque.
Règles sur l'entité ordinateur
Cet onglet renvoie vers les règles d'administration notamment les règles d'affectation d'un élément à une entité.
Ces règles permettent, selon des critères définis, d'automatiser des actions sur les matériels remontés par GLPI.
Exemple : si le sous-réseau est 192.168.1.0/24 l'assigner à l'entité correspondante à ce sous-réseau
Ces règles simplifient, cloisonnent et automatisent les répartitions du matériel dans le parc.
Liste noire
Contrairement aux "Règles" (qui utilisent une logique complexe "Si... Alors..."), les listes noires sont de simples listes de valeurs proscrites.
Les différents "Types" de Listes Noires (et cas d'usage)
Adresse IP : permet d'ignorer les adresses de boucle locale (loopback) ou les réseaux que l'on ne souhaite pas inventorier.
Exemples courants :
127.0.0.1,0.0.0.0ou::1(pour l'IPv6).
Adresse MAC : permet de bloquer les cartes réseaux virtuelles (VMware, VirtualBox) ou les adresses MAC générées par les logiciels VPN.
Numéro de série (Serial number) : Indispensable pour les PC assemblés ou dont la carte mère a été changée sans que le BIOS ne soit renseigné par le réparateur.
Exemples courants :
To be filled by O.E.M.,System Serial Number,Default string.
UUID : L'Universally Unique Identifier est unique pour chaque carte mère. Cependant, certaines séries partagent le même UUID en sortie d'usine ou un numéro "farfelu".
Modèle / Fabricant : Permet d'ignorer en bloc l'import d'équipements de marques ou de modèles jugés non pertinents pour la gestion de parc.
Réseau
Plages IP
Les plages IP sont liées aux tâches de découverte réseau et inventaire réseau (SNMP). Elles permettent de définir des adressages IP sur lesquels les tâches seront lancées. Il est possible d'en créer plusieurs et de découper la découverte et l'inventaire en plusieurs plages afin d'éviter de scanner le réseau dans son intégralité et surchargé le réseau (plage IP pour les imprimantes, les matériels réseau, etc.)
Attention, il faut que l'agent ait accès à ces plages IP pour pouvoir effectuer les tâches qui y seront associées
Matériels distants à inventorier (VMware)
Il est possible d'inventorier les machines virtuelles d'un ESX ou d'un vCenter. Il n’est pas nécessaire d’installer un agent sur l’ESX, un agent GLPI installé sur Windows ou Linux fera un inventaire à distance par une tâche automatique. Pour Windows, le module de la tâche doit être rajouté à l’installation. Pour les distributions Linux, vous devez installer un paquet supplémentaire.
Depuis
Administration>GLPI Inventory>Réseau>Matériels distants à inventorier (VMware), cliquez sur+ AjouterAjouter :
un nom
un commentaire (facultatif)
le type d'hôte
l'authentification (voir Authentification pour les matériels distants (VMware))
l'IP du serveur ESX

Authentification pour les matériels distants (VMware)
L'authentification des ESX(i) est nécessaire afin que GLPI puisse accéder aux machines virtuelles.
Depuis
Administration>GLPI Inventory>Réseau>Authentification pour les matériels distants (VMware), cliquez sur+ AjouterAjouter :
un nom
un commentaire (facultatif)
le type
l'identifiant
le mode passe

Etat des découvertes
Affiche le résultat des découvertes réseau effectuée (statut, heure de début et fin de la tâche, nombre de matériel découverts, etc).

Statut de l'inventaire réseau
Affiche le résultat des inventaires réseau effectués (statut, heure de début et fin de la tâche, nombre de matériel découverts, etc).
Déployer
Gestion de paquets
Cet onglet vous permet de gérer les paquets que vous souhaitez déployer sur vos postes. Lorsque vous créez un nouveau paquet, vous pouvez indiquer des conditions pour lesquelles ce paquet sera déployé.
Audits
Grâce aux audits, vous pourrez définir des critères d'exécution. Par exemple, si la valeur de la clef existe (donc si le logiciel est installé) et que la taille du disque est supérieur est à 20 Go, alors l'application sera installée. Vous pouvez définir pour chaque audit si cette étape empêche ou non le déploiement du paquet.

Base de registre :
la clef de registre existe
la valeur de la clef existe
la clef de registre n'existe pas
la valeur de la clef n'existe pas
la valeur de la clef est égale à
la valeur de la clef n'est pas égale à
Fichier
le fichier existe
le fichier n'existe pas
taille du fichier supérieur à
taille du fichier égale à
taille du fichier inférieur à
la valeur du hash SHA-512 correspond à
la valeur du hash SHA-512 ne correspond pas à
Dossier
le répertoire existe
le répertoire n'existe pas
Autre
L'espace libre est supérieur à
En cas d'échec de l'un des audits, il vous sera possible de paramétrer le comportement de la tâche pour chaque critère.
En cas d'échec :
Arrêter le job
sauter le job
commencer le job
rapporte un message d'information
rapporte run message d'avertissement
Fichiers
Vous pouvez télécharger un fichier, (msi, exe, zip, etc.) soit depuis votre ordinateur ou disponible sur le serveur GLPI (files/_plugins/glpiinventory/upload/).

Type : choisir le fichier votre PC ou le serveur GLPI
Fichier : télécharger le fichier désiré
Décompresser : indiquer si le fichier doit être décompresser avant installation
P2P : autorise le fichier a être installé depuis un autre poste client
Rétention - Minute(s) : défini sur quelle période le fichier d'installation peut être maintenu sur le poste client
Actions
Permet de définir une liste d'actions avant ou après l'installation du paquet.
Commande : liste des commandes à exécuter sur le paquet
Déplacer : déplacer un fichier d'une source à une destination
Copier : copier un fichier d'une source à une destination
Supprimer un répertoire
Créer un répertoire
Pour chaque action, il vous faudra définir soit la liste des commandes à effectuer, soit les fichiers/dossiers et les chemins à ajouter/déplacer/supprimer

Interactions utilisateurs
Il est possible de laisser un message aux utilisateurs dans plusieurs cas :
Avant le téléchargement
Après le téléchargement
Après les actions (les actions de l'étape précédente)
A l'échec du téléchargement
A l'échec de l'exécution des actions
Pour chaque interaction, vous pouvez soit le personnaliser complètement à la volée, soit utilser un gabarit.

Serveur miroirs
Les serveurs miroirs permettent d'indiquer ou se trouve les paquets à installer lors du télédéploiement . Vous pouvez en ajouter autant que nécessaire.
Depuis
Administration>GLPI Inventory>Déployez>Serveurs miroirs, cliquez sur+ AjouterIndiquez :
un nom
un lieu (Voir lieu)
un commentaire (facultatif)
Activé : Oui / Non
Adresse du serveur miroir
Sauvegarder votre saisie

Gabarits d'interactions utilisateurs
Gabarits d'interactions utilisateurs permettent de définir quelles actions seront envoyées à l'utilisateur lorsque celles-ci seront définies dans le télédéploiement de paquets.

Depuis
Administration>GLPI Inventory>Déployez>Gabarits d'interactions utilisateurs,cliquez sur+ Ajouter.Indiquez :
un nom
le format de l'interaction
le type d'interaction (sous forme de bouton)
OK
OK (asynchrone)
OK - Annuler
Oui - Non
Réessayer - Annuler
Interrompre - Réessayer - Ignorer
Annuler - Essayer - Continuer
Oui - Non - Annuler
l'icône d'alerte :
Rien
Avertissement
Information
Erreur
Question
Réessayer le job après
Nombre de ré-essais maximum
La durée d'affichage des alertes
Lorsqu'une interacation est demandée, l'utlisateur recevra un popup avec l'action que vous avez paramétrée.
Comportement
Chaque bouton peut avoir un comportement différent selon l'action choisie. Vous pouvez définir ces comportements dans l'onglet Comportement.

Pour chaque bouton, vous pouvez définir si l'action doit :
Poursuivre le job sans intervention de l'utilisateur
Réessayer le job plus tard
Annuler u njob
Liste des boutons
Oui
Non
Annuler
Aucune session active
Délai dd'affichage d'alerte dépassé
Plusieurs sessions actives
Guide
Inventaire SNMP
Le guide vous aide à paramétrer pas à pas, votre inventaire SNMP en vous amenant sur chaque étape nécesasire à la bonne configuration de celui-ci.

Mis à jour