oAuth2 Token nur eine Stunde gültig

Hilfe zu OTRS Problemen aller Art
Post Reply
maho
Znuny newbie
Posts: 15
Joined: 14 Feb 2014, 16:09
Znuny Version: 3.x,4.x,5.x
Real Name: mario

oAuth2 Token nur eine Stunde gültig

Post by maho »

Hallo Liebe Community,

Wir haben bei uns auf oAuth2 umgestellt. (MS365)
Nur scheint der Token immer nur eine Stunde gültig zu sein danach muss ich mich wieder mit dem Account anmelden.
Mails werden dann dadurch erst wieder nach der Auth. vom Postfach ins OTRS gegrabt.

Im Azure Portal habe ich schon auf LifeCycle 60 Tage umgestellt leider scheint das nicht zu wirken.

Wie habt ihr das ganze im Azure gelöst?

Danke für euren Input.

lg,
maho
root
Administrator
Posts: 3954
Joined: 18 Dec 2007, 12:23
Znuny Version: Znuny and Znuny LTS
Real Name: Roy Kaldung
Company: Znuny
Contact:

Re: oAuth2 Token nur eine Stunde gültig

Post by root »

Hallo,

Wo steht denn das Du dich erneute anmelden musst? Welcher Token ist es? Deaktiviere ggf. die obere der beiden Checkboxen, weil solange der Refresh Token gültig ist wird der (Access) Token automatisch erneuert wer er genutzt wird. In den Azure Docs steht auch drin was welcher Token macht und warum der nur 1h gültig ist. Und ehe Du fragst: das kann bei jedem OAuth2 -Provider anders sein.

Wenn Du mit LifeCycle die Gültigkeit des Client Secrets meinst must du dich nach 60 Tagen tatsächlich wieder neu anmelden damit der refresh Token erneuert wird.

- Roy
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO

Use a test system - always.

Do you need professional services? Check out https://www.znuny.com/

Do you want to contribute or want to know where it goes ?
maho
Znuny newbie
Posts: 15
Joined: 14 Feb 2014, 16:09
Znuny Version: 3.x,4.x,5.x
Real Name: mario

Re: oAuth2 Token nur eine Stunde gültig

Post by maho »

root wrote: 10 May 2023, 11:54 Wo steht denn das Du dich erneute anmelden musst?
Ich erhalte keine Tickets mehr im OTRS, erst wenn ich wieder einen neuen token requeste (unter OAuth2 Configuration Management) erhalte ich wieder Tickets.

OAuth2 token configurations:
NAME: Microsoft 365
TOKEN STATUS: Valid until 10.05.2023 12:02
REFRESH TOKEN STATUS: Valid with no expiration
GÜLTIGKEIT: gültig

Automatisch wird das leider bei mir nicht durchgeführt.
desser
Znuny newbie
Posts: 23
Joined: 02 Aug 2019, 15:35
Znuny Version: 4.x

Re: oAuth2 Token nur eine Stunde gültig

Post by desser »

Läuft denn dein Cronjob für PostMasterMailbox.pl? Der Token selbst hat ja nichts mit dem Mailabruf zu tun.

Der Access Token läuft ab bei Nichtbenutzung. Er wird aber durch den Refresh Token bei Bedarf erneuert.

Hängst du dich nur an der Fehlermeldung auf, die standardmäßig ausgegeben wird, oder hast du dem System mal ein paar Minuten Zeit gegeben, um den Token trotz Fehlermeldung selbstständig zu erneuern?

Die Meldung für den abgelaufenen Token kommt bei uns auch, allerdings verschwindet sie nach ein paar Minuten wieder. Der Token wird also selbstständig erneuert. Die Fehler-Benachrichtigung haben wir deswegen bei uns in der Token Konfiguration rausgenommen:
oauth-notify.png
Aber die Meldung für den Refresh Token unbedingt aktiv lassen.
You do not have the required permissions to view the files attached to this post.
Post Reply