Microsoft Problem mit OAUTH2 Token-Generierung

Hilfe zu OTRS Problemen aller Art
Post Reply
WernerE
Znuny newbie
Posts: 2
Joined: 28 Oct 2022, 15:39
Znuny Version: 6.4.3
Real Name: Werner Emde
Company: Integrated Analytics GmbH

Microsoft Problem mit OAUTH2 Token-Generierung

Post by WernerE »

Hallo,
Kurz zur Info:

Habe gestern dank der schönen und ausführlichen Beschreibung der OAUTH2 Authentifizierung (von Kai im Blog) die Abholung von Mails bei Microsoft konfiguriert. Dummerweise klappt die Token-Generierung aber nicht. Vermute es ist ein Microsoft Problem.

Als Endpunkt habe ich
https://otrs.XXX-YYY.ZZ/otrs/get-oauth2 ... on-code.pl
spezifiziert (XXX, YYY und ZZZ habe ich passend ersetzt).

Bei der Token-Generierung wirft Mircosoft einen Fehler:

AADSTS50011: The redirect URI 'https://otrs/otrs/get-oauth2-token-by-a ... on-code.pl' specified in the request does not match the redirect URIs

Der Teil-String ".XXX-YYY.ZZ" in der Redirect-URI wird also von Microsoft ignoriert.

Nach zwei Stunden Sitzung mit einem Microsoft-Support Mitarbeiter liegt noch keine Idee vor, woran es liegen könnte.

Viele Grüße,
Werner
root
Administrator
Posts: 3961
Joined: 18 Dec 2007, 12:23
Znuny Version: Znuny and Znuny LTS
Real Name: Roy Kaldung
Company: Znuny
Contact:

Re: Microsoft Problem mit OAUTH2 Token-Generierung

Post by root »

WernerE wrote: 28 Oct 2022, 18:40 Bei der Token-Generierung wirft Mircosoft einen Fehler:

AADSTS50011: The redirect URI 'https://otrs/otrs/get-oauth2-token-by-a ... on-code.pl' specified in the request does not match the redirect URIs

Der Teil-String ".XXX-YYY.ZZ" in der Redirect-URI wird also von Microsoft ignoriert.
Hi,

da kann der Microsoftmitarbeiter auch nix machen. Das stimmt der FQDN nicht den Du eingestellt hast. Was steht in der System-Configuration für die Einstellung FQDN? Wird die evtl. irgendwo überschrieben?

Wenn der Token geholt wird setzt Znuny die URL aus HttpType, FQDN und ScriptAlias zusammen und den schicken wir zu Microsoft. Da wird der mit der Redirect URL der registrierten App verglichen.

Also bitte, auch noch einmal, diese drei Einstellungen prüfen.

- Roy
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO

Use a test system - always.

Do you need professional services? Check out https://www.znuny.com/

Do you want to contribute or want to know where it goes ?
WernerE
Znuny newbie
Posts: 2
Joined: 28 Oct 2022, 15:39
Znuny Version: 6.4.3
Real Name: Werner Emde
Company: Integrated Analytics GmbH

Re: Microsoft Problem mit OAUTH2 Token-Generierung

Post by WernerE »

Hallo Roy,

vielen Dank, das war es. (FQDN war nicht richtig konfiguriert - sehr peinlich :-))

Viele Grüße,
Werner
Post Reply