Search found 6 matches

by USchleucher
29 Nov 2021, 18:17
Forum: Hilfe
Topic: Authorisierung mit LDAP
Replies: 10
Views: 4703

Re: Authorisierung mit LDAP

Danke, jetzt hab ich's kapiert.
by USchleucher
29 Nov 2021, 16:41
Forum: Hilfe
Topic: Authorisierung mit LDAP
Replies: 10
Views: 4703

Re: Authorisierung mit LDAP

Danke für den Hinweis.

Dennoch ein seltsames Verhalten, da beide Gruppen nicht nested sind - die Benutzer sind direkt Mitglied - aber egal: Es funktioniert!
by USchleucher
29 Nov 2021, 16:34
Forum: Hilfe
Topic: Authorisierung mit LDAP
Replies: 10
Views: 4703

Re: Authorisierung mit LDAP

Herzlichen Dank!!!!

Super! Das war's .... wenn ich noch blöd fragen darf: Was bewirkt $Self->{'AuthSyncModule::LDAP::AccessAttr'} = 'member:1.2.840.113556.1.4.1941:';?
by USchleucher
29 Nov 2021, 14:29
Forum: Hilfe
Topic: Authorisierung mit LDAP
Replies: 10
Views: 4703

Re: Authorisierung mit LDAP

:shock: .... ja, klar .... nehme meine "Korrektur" wieder zurück .... natürlich hat die Mailadresse zum Testuser gefehlt .... es bleibt damit beim Authorisierungs-Problem der Agent-Seite index.pl User: nuesslein not in GroupDN='CN=[ADGruppe1],OU=[Groups],DC=[DOM],DC=[TLD]', Filter='(member...
by USchleucher
29 Nov 2021, 09:42
Forum: Hilfe
Topic: Authorisierung mit LDAP
Replies: 10
Views: 4703

Re: Authorisierung mit LDAP

Hier meine Konfig (Charset ist eingetragen - allerdings nur für Customer - wo wäre denn die richtige Stelle für Agents?): package Kernel::Config; use strict; use warnings; use utf8; sub Load { my $Self = shift; # ---------------------------------------------------- # # database settings # # --------...
by USchleucher
26 Nov 2021, 13:04
Forum: Hilfe
Topic: Authorisierung mit LDAP
Replies: 10
Views: 4703

Authorisierung mit LDAP

Hallo zusammen, ich habe auf einem Testsystem zu znuny-OTRS erfolgreich Single-Sign-On über Apache gssapi konfiguriert - die Anmeldung klappt auch bestens. Was nicht funktioniert, ist die Authorisierung gegen AD-Gruppen basierend auf Config.pm, was dazu führt, dass grundsätzlich jeder AD-User über i...