OTRS Rolle Berechtigung kann mit AD nicht zugeordnet werden

Hilfe zu OTRS Problemen aller Art
Post Reply
Markus2020
Znuny newbie
Posts: 39
Joined: 19 Feb 2020, 18:38
Znuny Version: 6.0.24
Real Name: Markus Hofelich
Company: OTEC Präzisionsfinish GmbH

OTRS Rolle Berechtigung kann mit AD nicht zugeordnet werden

Post by Markus2020 »

Hallo zusammen,

ich habe im Active Directory eine Rolle "OTRS_Rolle_users" welche über die Config.pm mit der OTRS Rolle "users" synchronisiert wird.

Code: Select all

Config.pm

'CN=OTRS_Rolle_users,OU=Security Groups,OU=MyBusiness,DC=otec,DC=de' => {
            # otrs role
            'users' => 1,
        },

Nun habe ich herausgefunden dass die Zuordnung nur funktioniert wenn die AD Gruppe explizit die Mitglieder enthält. Wenn ich nun aber die AD Gruppe "Domänenbenutzer" hinzufüge, funktioniert die Zuordnung nicht bzw. beim Anmelden im OTRS wird die Berechtigung für die Rolle "users" entfernt.

Ich hatte auch mal probiert dem OTRS LDAP User expliziten Lesezugriff für die AD Gruppe "Domänenbenutzer" zu gewähren, das hat aber leider auch nichts gebracht.

Hat jemand von euch eine Idee?

Danke und Gruß
Markus
wurzel
Znuny guru
Posts: 3232
Joined: 08 Jul 2010, 22:25
Znuny Version: x.x.x
Real Name: Florian

Re: OTRS Rolle Berechtigung kann mit AD nicht zugeordnet werden

Post by wurzel »

Hi,

ich glaube, das Stichwort heisst "nested groups". Das is kompliziert (habs selber nie hinbekommen)

viele Grüße
Flo
OTRS 8 SILVER (Prod)
OTRS 8 auf Debian 11 (Test)
Znuny 7.x latest version testing auf Debian 11

-- Ich beantworte keine Forums-Fragen PN - No PN please

I won't answer to unfriendly users any more. A greeting and regards are just polite.
Markus2020
Znuny newbie
Posts: 39
Joined: 19 Feb 2020, 18:38
Znuny Version: 6.0.24
Real Name: Markus Hofelich
Company: OTEC Präzisionsfinish GmbH

Re: OTRS Rolle Berechtigung kann mit AD nicht zugeordnet werden

Post by Markus2020 »

Hallo Flo,

danke für den Hinweis. Ich habe dazu auch etwas gefunden:

alter Foreneintrag
viewtopic.php?t=32385

"Alter Code"
https://github.com/OTRS/otrs/pull/1344

"Offener Pullrequest für die aktuelle Version"
https://github.com/znuny/Znuny/pull/11

Scheinbar ist da momentan jemand dran, das im OTRS zu integrieren. Ich denke dass es da momentan keine andere Lösung gibt als zu warten bis die Änderung implementiert wurde..

Ich denke ihr könnt das Ticket schließen.

Gruß
Markus
root
Administrator
Posts: 3963
Joined: 18 Dec 2007, 12:23
Znuny Version: Znuny and Znuny LTS
Real Name: Roy Kaldung
Company: Znuny
Contact:

Re: OTRS Rolle Berechtigung kann mit AD nicht zugeordnet werden

Post by root »

Hi,

1.) Das ist hier kein Ticket das man schliessen kann
2.) auch wenn im AD "Domänenbenutzer" bei den Mitgliedschaften auftaucht (MMC), steht's nicht im memberOf Attribut drin wenn es die primäre Gruppe ist.
3.) Der offene MR ist für OpenLDAP nicht für Active Directory. Da nutzt man LDAP_MATCHING_RULE_IN_CHAIN und gut ist. Warten nützt also nichts. Googlen, lesen, lernen oder einen jemanden beauftragen hilft da nur.

- Roy
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO

Use a test system - always.

Do you need professional services? Check out https://www.znuny.com/

Do you want to contribute or want to know where it goes ?
root
Administrator
Posts: 3963
Joined: 18 Dec 2007, 12:23
Znuny Version: Znuny and Znuny LTS
Real Name: Roy Kaldung
Company: Znuny
Contact:

Re: OTRS Rolle Berechtigung kann mit AD nicht zugeordnet werden

Post by root »

So, ich übernehme dann mal das Suchen: viewtopic.php?p=142298#p142298
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO

Use a test system - always.

Do you need professional services? Check out https://www.znuny.com/

Do you want to contribute or want to know where it goes ?
Post Reply