ich würde meine LDAP Anbindung gerne ein bißchen "tunen".
Das hier habe ich als Anleitun genommen:
http://forums.otrs.org/viewtopic.php?f= ... den#p28812
So sieht meine Config aus.
Code: Select all
$Self->{'AuthModule'} = 'Kernel::System::Auth::LDAP';
$Self->{'AuthModule::LDAP::Host'} = 'IP';
$Self->{'AuthModule::LDAP::BaseDN'} = 'dc=domäne,dc=local';
$Self->{'AuthModule::LDAP::UID'} = 'sAMAccountName';
$Self->{'AuthModule::LDAP::UserAttr'} = 'DN';
$Self->{'AuthModule::LDAP::SearchUserDN'} = 'otrsldap@domäne.local'; # hier könnte auch eine DN stehen!
$Self->{'AuthModule::LDAP::SearchUserPw'} = 'Passwort123';
# Pruefen ob der User/Agent Mitglied der Gruppe GS_OTRS_Agenten
$Self->{'AuthModule::LDAP::GroupDN'} = 'CN=OTRS_AGENTS,OU=domäne,OU=local';
$Self->{'AuthModule::LDAP::AccessAttr'} = 'member';
## Beim Sync gilt gleiches wie oben
#---------------------------------------#
# LDAP Konfiguration / Agent Sync to DB #
#---------------------------------------#
$Self->{'AuthSyncModule'} = 'Kernel::System::Auth::Sync::LDAP';
$Self->{'AuthSyncModule::LDAP::Host'} = 'IP';
$Self->{'AuthSyncModule::LDAP::BaseDN'} = 'dc=domäne,dc=local';
$Self->{'AuthSyncModule::LDAP::UID'} = 'sAMAccountName';
$Self->{'AuthSyncModule::LDAP::SearchUserDN'} = 'otrsldap@domäne.local';
$Self->{'AuthSyncModule::LDAP::SearchUserPw'} = 'Passwort123';
$Self->{'AuthSyncModule::LDAP::AlwaysFilter'} = '';
$Self->{'AuthSyncModule::LDAP::UserSyncMap'} = {
'UserEmail' => 'mail',
'UserFirstname' => 'givenName',
'UserLastname' => 'sn',
'UserLogin' => 'sAMAccountName'
};
Code: Select all
[Thu Jan 6 10:54:16 2011][Error][Kernel::System::Auth::LDAP::Auth][276] Search failed! base='CN=OTRS_AGENTS,OU=domäne,OU=local', filter='(member=CN=Wagener\\, Boris,OU=Benutzer,OU=Administrative CPP Gruppe,DC=domäne,DC=local)', Success
Ich bin in der OU und auch Mitglied der Gruppe OTRS_AGENTS
Kann mir einer sagen wo ich mich zu blöd stelle?
Edit:
$Self->{'AuthModule::LDAP::GroupDN'} = 'CN=OTRS_AGENTS,OU=domäne,OU=local';
ist die Reihenfolge von CN=* DC=* usw wichtig?
Hier passieren seltsame Dinge:-)
Und mal für mich zum entgültigen kapieren: Müssen die Agenten jetzt in der Datenbank stehen oder geht es komplett über ldap?