Documentation

Comment fonctionne NexTool MCP for GLPI

De l'inscription sur le portail à votre première question à l'IA : comment le service relie votre assistant à votre GLPI, ce que vous pouvez demander et comment vos données restent protégées.

Non affilié à Teclib'. GLPI est une marque déposée de Teclib'.

Vue d'ensemble

NexTool MCP se place au milieu : il reçoit la demande de l'assistant, vérifie votre identité sur le portail NexTool et appelle l'API de votre GLPI avec les identifiants que vous avez enregistrés.

Vous discutez

Vous demandez en langage naturel. L'assistant choisit le bon outil GLPI (il y en a plus de 160) et montre ce qu'il va faire.

Le connecteur vérifie

À chaque demande, NexTool MCP vérifie auprès du portail que la clé ou la connexion est valide, quelle connexion GLPI utiliser, la limite de l'offre et si la connexion est en lecture seule.

GLPI répond

L'appel arrive à l'API GLPI en tant qu'utilisateur du jeton. Ce que cet utilisateur ne peut pas faire dans GLPI, l'IA ne le peut pas non plus.

Version hébergée, étape par étape Bêta ouverte

Ouverte à tous et gratuite pendant la bêta. Cinq étapes, de l'inscription à la première question.

  1. 1

    Créez votre compte sur le portail NexTool

    C'est gratuit et cela utilise votre compte du portail, sans inscription séparée. Vous avez déjà un compte ? Connectez-vous simplement.

  2. 2

    Ouvrez Mon compte → NexTool MCP

    La page NexTool MCP du portail regroupe vos connexions GLPI, vos clés d'API, les applications autorisées et votre offre.

  3. 3

    Créez la connexion à votre GLPI

    Donnez-lui un nom (ex. : Production), saisissez l'adresse HTTPS de GLPI et choisissez l'API :

    • API REST v1 (GLPI 10 et 11) : le jeton utilisateur et, si le client d'API GLPI l'exige, l'App-Token.
    • API v2 (GLPI 11, OAuth) : l'adresse de l'API v2, le client ID et le secret d'un client OAuth GLPI, plus l'identifiant et le mot de passe.
    • Les deux : renseignez les deux avec les identifiants de la même personne dans GLPI. Si la v1 et la v2 authentifient des utilisateurs différents, le test bloque la connexion.

    Cochez les groupes d'outils que l'IA peut utiliser (Essentiel est coché par défaut) et, si vous le souhaitez, activez la lecture seule.

    Les identifiants sont chiffrés dès l'enregistrement, avec une clé que seul le connecteur peut ouvrir : ni le portail ni l'équipe NexTool ne peuvent les lire.

  4. 4

    Testez la connexion

    À l'enregistrement, le portail teste immédiatement et affiche la version de GLPI ainsi que l'utilisateur et le profil authentifiés par chaque API. En cas d'échec, le message indique la raison :

    Ce qui s'afficheCe que cela signifieQue faire
    GLPI non accessible depuis InternetL'adresse pointe vers un réseau privé ou bloqué (IP interne, localhost).Publiez GLPI sur une adresse publique en HTTPS ou utilisez la version open source dans votre réseau.
    GLPI injoignableÉchec DNS, délai dépassé ou connexion refusée.Vérifiez l'adresse, le DNS et le pare-feu.
    Certificat invalideLe certificat HTTPS est expiré, auto-signé ou ne correspond pas à l'adresse.Installez un certificat valide (par exemple Let's Encrypt).
    RedirectionGLPI redirige vers une autre adresse (http vers https, autre domaine, page de connexion).Saisissez l'adresse finale, telle que le navigateur l'affiche après la redirection.
    Ne répond pas comme l'API GLPIL'adresse répond, mais pas comme l'API GLPI (proxy, page de connexion, mauvais chemin).Utilisez la racine de GLPI, sans /front ni /apirest.php à la fin.
    API désactivéeL'API REST est désactivée dans GLPI.Dans Configuration → Générale → API, activez l'API REST et la connexion par jeton.
    IP non autoriséeLe client d'API GLPI n'accepte que certaines IP, et celle du connecteur n'en fait pas partie.Le message du portail affiche l'IP du connecteur : autorisez-la dans le client d'API (Configuration → Générale → API).
    Identifiants refusésGLPI a refusé l'App-Token, le jeton utilisateur ou l'OAuth.Générez à nouveau le jeton et vérifiez que l'App-Token est celui du bon client d'API.
    Utilisateurs différents sur les deux APILa v1 et la v2 ont authentifié des personnes différentes dans GLPI.Utilisez les identifiants du même utilisateur sur les deux API.

    Un utilisateur avec le profil Super-Admin ne bloque pas le test, mais le portail affiche un avertissement : préférez un utilisateur dédié, au profil minimal.

  5. 5

    Connectez votre assistant

    Chaque connexion a sa propre URL de connecteur, affichée dans la liste du portail avec un bouton de copie :

    https://mcp.nextoolsolutions.com/mcp/principal

    principal est l'identifiant de la première connexion du compte ; les autres utilisent l'identifiant que vous choisissez. L'adresse sans identifiant (/mcp) fonctionne aussi et utilise la première connexion vérifiée.

  1. 1

    Dans Paramètres → Connecteurs, cliquez sur Ajouter un connecteur personnalisé.

  2. 2

    Donnez-lui un nom (ex. : GLPI Production) et collez l'URL de la connexion :

    https://mcp.nextoolsolutions.com/mcp/principal
  3. 3

    Cliquez sur Se connecter : la connexion au portail NexTool s'ouvre. Connectez-vous avec votre compte.

  4. 4

    Sur l'écran d'autorisation, vérifiez l'application, l'adresse de retour et la connexion GLPI qui sera utilisée, puis cliquez sur Autoriser.

Un connecteur par GLPI : pour une autre connexion, ajoutez un autre connecteur avec son URL. Pour couper l'accès, révoquez-le dans Mon compte → NexTool MCP → Applications autorisées.

C'est prêt : essayez liste mes tickets ouverts. Si le compte n'a pas encore de connexion vérifiée, l'assistant ne reçoit que l'outil nextool_setup, qui explique ce qui manque.

Connexions et multi-instance

Une connexion correspond à un GLPI. Si vous travaillez avec la production et la recette, ou avec plusieurs clients, créez une connexion pour chacun.

Une URL par connexion

Chaque connexion a un identifiant qui forme l'URL du connecteur. Il ne change plus après sa création, car c'est l'adresse qu'utilise l'assistant.

Lecture seule par connexion

S'active et se désactive dans la liste, sans nouveau test. Activée, tout outil qui crée, modifie ou supprime est refusé avant d'atteindre GLPI. Recommandé pour la production.

Autorisation par connecteur

Une connexion autorisée sur un connecteur ne vaut que pour son URL : un connecteur de recette n'atteint pas la production.

Groupes d'outils

Chaque connexion choisit ses groupes. Moins d'outils rendent l'assistant plus rapide et plus précis.

Gratuit et Pro

Dans la version hébergéeGratuitPro
Connexions (un GLPI chacune)1jusqu'à 10
Requêtes par minute60300
Lecture seule par connexionOuiOui
Comment l'obtenirTout compte du portail NexTool, gratuit pendant la bêtaLicence NexTool MCP Pro de votre environnement NexTool, ou NexBot

Si le compte repasse en Gratuit, les connexions au-delà de la limite (les plus récentes) sont suspendues, sans rien perdre, jusqu'à ce que vous en supprimiez d'autres ou repassiez en Pro.

Ce que vous pouvez demander

Parlez comme à un collègue du service desk. L'assistant choisit l'outil ; vous voyez lequel et, pour ceux qui modifient des données, vous confirmez avant.

Essentiel

core

Lecture des tickets, problèmes, changements, actifs, base de connaissances, documents et utilisateurs, plus les opérations sur les tickets qui ne suppriment rien. Coché par défaut.

Exemples de demandes

  • Liste mes tickets ouverts.
  • Résume l'historique du ticket 123.
  • Ajoute un suivi au 123 indiquant que le matériel arrive demain.

Tickets

tickets

Cycle de vie complet du ticket : ouvrir, mettre à jour, attribuer, suivre, résoudre, tâches et validations.

Exemples de demandes

  • Ouvre un ticket pour Jean : l'imprimante du 3e étage n'a plus de toner.
  • Attribue le ticket 456 au groupe Infrastructure.
  • Demande la validation de Marie sur le ticket 789.

Problèmes et changements

itil

Problèmes et changements ITIL, avec la chronologie, les tâches et les solutions.

Exemples de demandes

  • Quels changements sont planifiés cette semaine ?
  • Crée un problème pour les coupures VPN signalées aujourd'hui.
  • Montre la chronologie du changement 42.

Actifs et inventaire

assets

Ordinateurs, écrans, imprimantes et autres actifs, avec réservations et lieux.

Exemples de demandes

  • Quels ordinateurs sont attribués à l'utilisateur Carlos ?
  • Trouve l'actif avec le numéro de série ABC123.
  • Quels éléments sont réservés pour demain ?

Base de connaissances

kb

Recherche et lecture d'articles et de catégories ; création et modification si le profil le permet.

Exemples de demandes

  • Cherche dans la base de connaissances à propos du VPN.
  • Transforme la solution du ticket 321 en article.
  • Liste les catégories de la base.

Documents

documents

Documents et leurs liens avec les tickets et les actifs. La lecture est déjà dans Essentiel.

Exemples de demandes

  • Quelles pièces jointes contient le ticket 123 ?
  • Montre les documents liés au portable NB-045.

Utilisateurs et groupes

users

Consultation des utilisateurs et des groupes, pour mettre un nom sur les demandeurs et les techniciens.

Exemples de demandes

  • Qui est l'utilisateur de l'e-mail [email protected] ?
  • Qui fait partie du groupe Service Desk N2 ?

Recherche

search

Recherche générique de GLPI, avec filtres et comptages. Déjà dans Essentiel et Tickets.

Exemples de demandes

  • Combien de tickets ont été ouverts ce mois-ci dans la catégorie Réseau ?
  • Liste les tickets en attente depuis plus de 7 jours.

Administration

admin

Entités, règles métier, modèles de suivi, webhooks et création d'utilisateurs et de groupes. À activer seulement si nécessaire.

Exemples de demandes

  • Liste les règles d'attribution des tickets.
  • Quels webhooks ont échoué aujourd'hui ?

API v2 (GLPI 11)

v2

Les outils de l'API v2 de GLPI 11, avec OAuth : équipe du ticket, chronologie, base de connaissances, documents et règles.

Exemples de demandes

  • Montre l'équipe du ticket 123.
  • Télécharge le document 55.

Ce que sont « mes tickets »

Ce sont les tickets de l'utilisateur GLPI dont l'identifiant est dans la connexion, en tant que demandeur, technicien attribué ou observateur. Par défaut, seuls les tickets ouverts sont renvoyés, du plus récent au plus ancien. Vous pouvez demander seulement ceux que vous avez ouverts, seulement ceux qui vous sont attribués, ou inclure les clos. Cette requête utilise l'API REST v1.

L'IA respecte les droits GLPI

Chaque action s'exécute en tant qu'utilisateur du jeton, avec son profil et ses entités : ce qu'il ne peut ni voir ni modifier dans GLPI, l'IA non plus. Les libellés de statut et de priorité sont dans la langue de cet utilisateur dans GLPI.

Le code de chaque groupe est le nom du preset dans la version locale (GLPI_TOOLSETS). Dans le portail, Documents et Recherche ne sont pas des groupes à part : leurs lectures sont déjà dans Essentiel.

Sécurité et confidentialité

Comment le service protège votre GLPI et vos données.

Annotations et confirmation

Chaque outil se déclare en lecture seule ou destructif. Les clients IA s'en servent pour vous demander confirmation avant de modifier des données.

Suppressions bloquées

Dans la version hébergée, aucun outil de suppression n'est disponible, quelle que soit l'offre. La suppression reste entre vos mains, dans GLPI.

Identifiants chiffrés

Scellés dès l'enregistrement, avec une clé que seul le connecteur peut ouvrir. Le portail conserve l'enveloppe chiffrée sans pouvoir l'ouvrir ; les clés nxm_ ne sont conservées que sous forme de hash.

Aucune conversation conservée

Le connecteur ne conserve ni questions, ni réponses, ni contenu GLPI. L'audit n'enregistre que des métadonnées : compte, connexion, outil et horaire, jamais les arguments.

Pas d'accès aux réseaux internes

Le connecteur n'appelle que des adresses publiques : il refuse les IP privées, localhost et les adresses internes du cloud, vérifie l'IP à chaque connexion et ne suit jamais de redirection vers un autre hôte.

Limites d'utilisation

Une limite de requêtes par minute s'applique par clé ou connexion (60 en Gratuit, 300 en Pro), et une autre par GLPI de destination, pour qu'un assistant en boucle ne surcharge pas votre GLPI.

Utilisateur dédié, profil minimal

N'utilisez pas un Super-Admin : l'IA aurait un accès total. Créez un utilisateur réservé à l'IA, avec le profil et les entités nécessaires, et utilisez son jeton.

Accès révocable

Révoquez une clé ou une application autorisée dans Mon compte → NexTool MCP : l'accès est coupé en moins d'une minute.

Limites et réponses volumineuses

Un gros GLPI contient des milliers de tickets. Pour que la réponse tienne dans la conversation, le connecteur la livre par morceaux.

Listes paginées

25 éléments par page par défaut, jusqu'à 100 par appel.

Taille plafonnée

Chaque réponse reste sous 50 000 caractères. Une liste plus longue est coupée à la fin, et la réponse le signale.

Textes longs abrégés

Dans les listes, les textes de plus de 300 caractères sont coupés ; ouvrir l'élément affiche le texte complet. L'historique du ticket n'est jamais coupé.

Page suivante

Chaque réponse partielle indique comment obtenir la suite. Il suffit de demander : montre la page suivante ou donne les 50 suivants.

Astuce : filtrez dans la demande elle-même (statut, période, catégorie, technicien). Tickets en attente de la catégorie Réseau ouverts ce mois-ci répond plus vite et consomme moins de contexte que tous les tickets.

Limite de requêtes atteinte ? L'assistant reçoit un avis lui demandant d'attendre quelques secondes avant de réessayer.

Version locale open source

Les mêmes outils, exécutés sur votre machine ou votre serveur, sous licence MIT.

Quand l'utiliser

  • Votre GLPI n'existe que sur l'intranet, sans accès depuis Internet.
  • Vous voulez que tout reste dans votre réseau, sans passer par un service externe.
  • Vous avez besoin de ce que la version hébergée ne propose pas, comme les outils de suppression (avec motif écrit obligatoire).

Installation

claude mcp add glpi \ -e GLPI_URL=https://glpi.example.com \ -e GLPI_USER_TOKEN=<user-token> \ -e GLPI_APP_TOKEN=<app-token> \ -- npx -y @nextoolsolutions/mcp-glpi

Publié sur npm (@nextoolsolutions/mcp-glpi) et dans le Registre officiel MCP sous com.nextoolsolutions/glpi. npx télécharge et exécute la dernière version, sans cloner ni compiler. Le guide d'installation donne les exemples pour Claude Desktop, Cursor et VS Code.

Variables principales

VariableEffet
GLPI_URLAdresse de GLPI (API REST v1)
GLPI_USER_TOKENJeton d'API de l'utilisateur
GLPI_APP_TOKENApp-Token du client d'API (facultatif)
GLPI_V2_*API v2 de GLPI 11, avec OAuth (facultatif)
GLPI_TOOLSETSPresets d'outils, séparés par des virgules
GLPI_READ_ONLY=trueBloque toute écriture avant qu'elle n'atteigne GLPI. Recommandé pour commencer.
GLPI_ALLOW_DELETE=trueActive les outils de suppression, désactivés par défaut. Chaque suppression exige un motif écrit.

Pour commencer sans risque, utilisez GLPI_READ_ONLY=true : toute écriture est bloquée avant d'atteindre GLPI.

Dépannage

Les cas les plus courants, du symptôme à la solution. Pour les erreurs du test de connexion, consultez le tableau de l'étape 4.

SymptômeCause probableQue faire
L'assistant indique qu'aucun GLPI n'est connectéLe compte n'a pas de connexion vérifiée, ou l'URL du connecteur utilise un identifiant qui n'existe pas.Dans le portail, testez la connexion jusqu'à ce qu'elle soit Vérifiée et contrôlez l'URL du connecteur.
L'écran d'autorisation n'affiche pas le bouton AutoriserLa connexion de cette URL n'existe pas, n'est pas vérifiée ou dépasse la limite de l'offre.Utilisez le lien de l'écran pour créer ou tester la connexion, puis revenez pour terminer.
Erreur 401 (non autorisé) dans le clientClé nxm_ erronée ou révoquée, ou connexion expirée ou révoquée.Générez une autre clé ou reconnectez le connecteur (dans Claude Code, /mcp).
L'IA ne peut rien modifierConnexion en lecture seule, groupe d'outils décoché ou profil GLPI sans le droit.Désactivez la lecture seule, cochez le groupe ou ajustez le profil de l'utilisateur dans GLPI.
Un outil attendu est absentSon groupe n'est pas coché sur la connexion, ou son API (v1 ou v2) n'est pas configurée.Modifiez la connexion et cochez le groupe ou renseignez l'API ; le changement s'applique en moins d'une minute.
« Mes tickets » est vide ou appartient à quelqu'un d'autreLa liste est celle de l'utilisateur du jeton, pas de la personne qui parle à l'IA.Utilisez le jeton de votre propre utilisateur ou demandez les tickets d'une personne par son nom.
Avis de limite de requêtesL'assistant a fait trop d'appels en une minute.Attendez quelques secondes et demandez des listes plus filtrées. En Pro, la limite est plus élevée.
Une connexion apparaît Hors limite de l'offreLe compte est repassé en Gratuit avec plus d'une connexion.Supprimez des connexions ou repassez en Pro ; rien n'a été effacé.
J'ai demandé deux fois et un seul élément a été crééProtection contre les doublons : la même création, avec les mêmes données, dans les 2 minutes renvoie le premier résultat.C'est normal. Si vous voulez vraiment un autre élément, modifiez une donnée de la demande.

Questions fréquentes

Non. Il suffit du compte sur le portail NexTool, de la connexion à GLPI et de l'URL du connecteur dans votre assistant. Dans Claude Code, Cursor et VS Code, seulement la configuration du serveur MCP.

Oui, avec l'offre Pro : jusqu'à 10 connexions, une par GLPI, chacune avec sa propre URL de connecteur. En Gratuit, une connexion.

Les appels à votre GLPI passent par le connecteur, qui ne conserve ni questions, ni réponses, ni contenu GLPI. L'audit n'enregistre que des métadonnées d'utilisation, et les identifiants sont chiffrés avec une clé que seul le connecteur peut ouvrir.

L'accès est coupé en moins d'une minute. Pour l'utiliser à nouveau, générez une autre clé ou autorisez de nouveau le connecteur.

Oui, via l'API REST v1. L'API v2 et les outils glpi_v2 nécessitent GLPI 11.

La v1 est l'API REST classique de GLPI 10 et 11, avec un jeton utilisateur. La v2 est la nouvelle API de GLPI 11, avec OAuth. Vous pouvez utiliser l'une ou les deux sur la même connexion, toujours avec le même utilisateur GLPI.

Prêt à connecter votre GLPI ?

Créez votre compte gratuitement et connectez votre GLPI en quelques minutes, ou commencez avec la version open source.

Non affilié à Teclib'. GLPI est une marque déposée de Teclib'.

Besoin d'aide ?