REST-API mit Kerberos

Hilfe zu OTRS Problemen aller Art
Post Reply
ixusgmbh
Znuny newbie
Posts: 1
Joined: 04 Apr 2024, 15:05
Znuny Version: 6.5.4
Real Name: Nico Lochner
Company: iXus GmbH

REST-API mit Kerberos

Post by ixusgmbh »

Hallo,

ich habe auf einem OTRS-System 6.5.4 das REST-API mit dem WebService GenericTicketConnectorREST gemäß https://itgovernanceportal.com/znuny/ac ... -via-rest/ aktiviert. Gleichzeitig ist auf dem Apache Kerberos-Login mit dem Modul libapache2-mod-auth-gssapi eingerichtet und im Config.pm via

Code: Select all

$Self->{'AuthModule'} = 'Kernel::System::Auth::HTTPBasicAuth';
aktiviert.

Bei den den REST-Calls wird eine explizite Authentifzierungs-Angabe - entweder per SessionID oder per UserName/Passwort - erwartet (siehe https://itgovernanceportal.com/znuny/re ... nuny-otrs/). Gleichzeitig ist der HTTP-Request aber ja bereits authentifiziert und in $REMOTE_USER steht der richtige Nutzer drin.

Das scheint aber beim OTRS nicht anzukommen :-( Wenn ich in dem REST-Call UserName/Passwort weglasse, bekomme ich einen Authentifizierungs-Fehler vom OTRS. Auch wenn ich diese Felder im SessionCreate-Call leer setze oder weg lasse, gibt's auch ein Authorization failing! als Antwort auf den Call.

Weiß jemand, ob (wie) ich die HTTP-Authentifizierung auch für die REST-API verwenden kann? Geht das vielleicht grundsätzlich (zumindest in Version 6) nicht, d.h. ich muss immer doppelt authentifizieren - gegen Apache und nochmal gegen OTRS?

Danke & Gruss aus Berlin

Nico.
:-)
root
Administrator
Posts: 3969
Joined: 18 Dec 2007, 12:23
Znuny Version: Znuny and Znuny LTS
Real Name: Roy Kaldung
Company: Znuny
Contact:

Re: REST-API mit Kerberos

Post by root »

Hi,

Das AuthModule HTTPBasicAuth ist nicht für den Einsatz mit dem GenericInterface gedacht. Am besten einfach den Zugriff die Location /otrs/nph-genericinterface.pl ohne Kerberos erlauben und dann die Credentials mitgeben.

- Roy
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO

Use a test system - always.

Do you need professional services? Check out https://www.znuny.com/

Do you want to contribute or want to know where it goes ?
Post Reply