[solved]Windows AD mittels AGDLP

Hilfe zu Znuny Problemen aller Art
Locked
root
Administrator
Posts: 4254
Joined: 18 Dec 2007, 12:23
Znuny Version: Znuny and Znuny LTS
Real Name: Roy Kaldung
Company: Znuny
Contact:

[solved]Windows AD mittels AGDLP

Post by root »

Hallo,

ich habe eine gut funktionieren LDAP Anbindung an eine Windows 2008-Domäne. Es gibt da nur eine Sache die sehr stört:

Wir berechtigen mittels AGDLP (Account GlobalGroup DomainLocalGroup Permissions), d.h. wir berechtigen
Sicherheitsgruppen und keine Benutzer direkt. Das funktioniert aber leider nicht wirklich mit OTRS.
Kurzes Beispiel:

1. GroupDN in OTRS: 'OTRS-AGENTEN'
2. mehrere Personen in der Gruppe 'Supportabteilung'
3. Supportabteilung ist Mitglied von OTRS-AGENTEN
-> Anmeldung geht nicht ('..authentication failed, no LDAP group entry foundGroupDN..')

Nur Personen die direkt in OTRS-AGENTEN Mitglied sind können sich anmelden.
Vielleicht stehe ich auch nur auf dem Schlauch..
Last edited by root on 16 Feb 2012, 22:56, edited 1 time in total.
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO

Use a test system - always.

Do you need professional services? Check out https://www.znuny.com/

Do you want to contribute or want to know where it goes ?
jojo
Znuny guru
Posts: 15020
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Windows AD mittels AGDLP

Post by jojo »

IM OTRS zählt nur die direkte Gruppenzugehörigkeit
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
root
Administrator
Posts: 4254
Joined: 18 Dec 2007, 12:23
Znuny Version: Znuny and Znuny LTS
Real Name: Roy Kaldung
Company: Znuny
Contact:

Windows AD mittels AGDLP

Post by root »

Danke, mal sehen was sich da machen läßt..
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO

Use a test system - always.

Do you need professional services? Check out https://www.znuny.com/

Do you want to contribute or want to know where it goes ?
root
Administrator
Posts: 4254
Joined: 18 Dec 2007, 12:23
Znuny Version: Znuny and Znuny LTS
Real Name: Roy Kaldung
Company: Znuny
Contact:

Re: Windows AD mittels AGDLP

Post by root »

Gelöst, verschachtelte Gruppen funktionieren nun mit einem neuen Modul, allerdings nur für Active Directory:
https://github.com/rkaldung/ConnectAD
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO

Use a test system - always.

Do you need professional services? Check out https://www.znuny.com/

Do you want to contribute or want to know where it goes ?
Locked