seit mehreren Tagen versuche ich hier ein Problem zu lösen...hab mich in diesem Forum und in anderen Quellen durch etliche Artikel gelesen - finde aber keine wirklich passende und funktionierende Lösung

Daher hier noch ein Versuch mit dem breiten Wissen des Forums eventuell was zu finden

Meine Ausgangssituation:
Altsystem: OTRS3x, IIS, ConnectAD als Erweiterung (https://github.com/rkaldung/ConnectAD)
NeuSystem: OTRS5x, Apache2 (Debian)
Wir dachten uns "ConnectAD" einfach weiterhin zu verwenden, aufgrund von verschachtelten NT-Gruppen.
Unser Aufbau bisher (Rechte):
ActiveDirectory-User (NT-User) -> AD-Gruppe (NT-Gruppe) -> AD-Rolle (NT-Gruppe) -> *Zuweisung über ConnectAD* -> OTRS-Rolle -> OTRS-Gruppe -> OTRS-Queue
Leider verweigert ConnectAD die Installation unter OTRS5....kein Problem, Framework Info angepasst, Modul installiert.
Nach der Installation lädt Apache allerdings nicht mehr korrekt, im Fehlerlog bekomme ich folgenden Eintrag:
[Wed Dec 23 08:56:03.942219 2015] [:error] [pid 34123] [Wed Dec 23 08:56:03 2015] -e: No LogObject! at /opt/otrs//Kernel/System/Auth/Sync/ConnectAD.pm line 34.\n
Hier ist der Punkt wo wir nicht mehr weiterkommen

Ja, wir wissen das ConnectAD nicht mehr weiterentwickelt wird und das es eigentlich nicht für OTRS5 gedacht ist.
Allerdings haben wir sonst keine funktionierende Möglichkeit gefunden, wie wir das oben stehende Rechteschema aufrecht erhalten können - das Konstrukt von NT-Gruppen / NT-Rollen (siehe oben) können wir aus betrieblichen Vorgaben nicht umgehen...
Hat jemand einen Tipp wie das ohne ConnectAD funktionieren kann? Ich hab bereits diverse Ansätze versucht...aber nie das passende gefunden...
Bei Bedarf an Auszüge Config.pm etc. bitte kurz sagen

Danke & Gruß
pyj