« Installer l’agent suffit pour que l’actif apparaisse correctement dans GLPI. »
L’agent collecte. La qualité finale dépend aussi de sa cible, du tag, des règles d’import, des référentiels, des identifiants et du traitement des conflits.
01Suis la chaîne complète
machine
→ modules de collecte
→ résultat d'inventaire
→ target local ou serveur
→ réception GLPI
→ règles d'affectation
→ rapprochement avec un actif
→ création ou mise à jour
→ historique et contrôle qualité
Un échec doit être localisé dans cette chaîne, pas attribué automatiquement à l’agent.
02Commence par un inventaire autonome
glpi-inventory --json --tag ORL-USERS > inventory.json
L’outil autonome permet d’observer la collecte sans dépendre d’un serveur. Vérifie notamment :
hostname
serial
UUID
interfaces et MAC
système d'exploitation
matériel et stockage
logiciels selon le périmètre autorisé
tag attendu
Le fichier peut contenir des données sensibles sur la machine. Stocke-le comme une preuve technique limitée et protégée.
03Comprends les catégories partielles
glpi-inventory --partial=hardware --json > hardware.json
Un inventaire partiel réduit le périmètre pour diagnostiquer un module ou limiter une collecte. Il ne doit pas être interprété comme un inventaire complet.
04Distingue les tâches
Inventory
- matériel, OS, logiciels et informations locales
Remote inventory
- collecte distante sur des cibles explicitement enregistrées
Network discovery / SNMP inventory
- découverte et interrogation d'équipements réseau
Deploy / Collect
- fonctions supplémentaires dépendant de la configuration et des composants utilisés
N’active pas toutes les tâches parce qu’elles existent. Chaque tâche exige une cible, des droits, des secrets protégés et un test séparé.
05Observe le traitement hors ligne
Le lab utilise un CSV qui représente neuf résultats déjà collectés :
head -n 4 "$lab/input/inventories.csv"
Il valide types, statuts, fabricants, modèles et tags, puis construit une identité candidate. Il ne prétend pas reproduire le protocole complet de GLPI Agent.
06Construis une preuve par étape
Collecte
- sortie locale et version agent
Transport
- cible, certificat, date, code retour
Réception
- log serveur et identifiant de traitement
Affectation
- règle gagnante et critères
Rapprochement
- identifiants comparés et décision
Résultat
- actif créé ou mis à jour, historique conservé
Sans ces preuves, un doublon ou une absence d’actif reste difficile à diagnostiquer.
07Évite les conclusions abusives
« L'agent répond » ≠ « l'inventaire est importé »
« Le JSON existe » ≠ « les données sont fiables »
« La machine est créée » ≠ « elle est dans la bonne entité »
« Le serial correspond » ≠ « la fusion est toujours sûre »
Trace un inventaire de bout en bout
Pour une machine pilote, définis une preuve attendue à chaque étape, les logs à consulter, le propriétaire du contrôle et la condition de rollback.
✓À retenir
GLPI Agent est une source de données, pas une garantie de qualité. Le flux devient exploitable lorsque collecte, transport, règles, identité et historique sont observables séparément.