ich weiß dass das Thema schon einige Male besprochen wurde, aber das Problem ist, auf unserem System läuft es mit den Settings, auf dem anderen nicht.
Man kann sich auf unserem OTRS nicht mit einem Domänen-Account anmelden.
Der OTRS-LDAP-Account wurde extra neu angelegt, aber auch bestehenden Accounts funktionieren nicht.
Hier der Fehler:
Code: Select all
[Thu Aug 22 16:07:56 2013][Error][Kernel::System::Auth::LDAP::Auth][182] First bind failed! 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db1
[Thu Aug 22 16:07:56 2013][Notice][Kernel::System::Auth::DB::Auth] User: OTRS authentication with wrong Pw!!! (REMOTE_ADDR: 127.0.0.1)
Code: Select all
otrs 3.2.9 (blanko neu installiert)
windows 7, mysql, apache
2003er AD
Code: Select all
OTRS 3.2.9
inkl ITSM 3.2.6
Windows 2008, MS-SQL 2008, Apache
2008er AD
- - Passwort zurücksetzen
- Anderer LDAP-User
- anfangs auch ohne sync, aber soweit kommt er ja eh nicht
- user in DB angelegt, brachte, dass er eine Warnung weniger brachte, dass der User nicht in der DB vorhanden war, aber beim LDAP keine änderung
- update von 3.2.8 auf 3.2.9 (perl::net::ldap update)
- die hier verfügbaren LDAP-Howtos habe ich auch schon durch (v1&v2)
Code: Select all
#+ LDAP
$Self->{'AuthModule'} = 'Kernel::System::Auth::LDAP';
$Self->{'AuthModule::LDAP::Host'} = 'Host-IP';
$Self->{'AuthModule::LDAP::BaseDN'} = 'DC=kunde,DC=de';
$Self->{'AuthModule::LDAP::UID'} = 'sAMAccountName';
$Self->{'AuthModule::LDAP::SearchUserDN'} = 'CN=OTRS,OU=Users,DC=kunde,DC=de';
$Self->{'AuthModule::LDAP::SearchUserPw'} = 'pwd';
$Self->{'AuthModule::LDAP::AccessAttr'} = 'member'; # auch komplett ohne bzw mit memberUID getestet
#+ SYNC
$Self->{'AuthSyncModule'} = 'Kernel::System::Auth::Sync::LDAP';
$Self->{'AuthSyncModule::LDAP::Host'} = 'host-IP';
$Self->{'AuthSyncModule::LDAP::BaseDN'} = 'DC=kunde,DC=de';
$Self->{'AuthSyncModule::LDAP::UID'} = 'sAMAccountName';
$Self->{'AuthSyncModule::LDAP::SearchUserDN'} = 'CN=OTRS,OU=Users,DC=kunde,DC=de';
$Self->{'AuthSyncModule::LDAP::SearchUserPw'} = 'pwd';
$Self->{'AuthSyncModule::LDAP::AlwaysFilter'} = '';
$Self->{'AuthSyncModule::LDAP::UserSyncMap'} = {
# DB -> LDAP
UserFirstname => 'givenName',
UserLastname => 'sn',
UserEmail => 'mail',
};
$Self->{'AuthSyncModule::LDAP::UserSyncInitialGroups'} = [
'users',
];
#+ DB
$Self->{AuthModule1} = 'Kernel::System::Auth::DB';
ps: habe gerade noch das viewtopic.php?f=17&t=14190 gefunden, (AuthModule::LDAP::Params) kann es aber erst morgen testen
pps: Wenn es dann mit den Agents funktioniert mach ich mich an die Customer