Hallo,
ich habe eine gut funktionieren LDAP Anbindung an eine Windows 2008-Domäne. Es gibt da nur eine Sache die sehr stört:
Wir berechtigen mittels AGDLP (Account GlobalGroup DomainLocalGroup Permissions), d.h. wir berechtigen
Sicherheitsgruppen und keine Benutzer direkt. Das funktioniert aber leider nicht wirklich mit OTRS.
Kurzes Beispiel:
1. GroupDN in OTRS: 'OTRS-AGENTEN'
2. mehrere Personen in der Gruppe 'Supportabteilung'
3. Supportabteilung ist Mitglied von OTRS-AGENTEN
-> Anmeldung geht nicht ('..authentication failed, no LDAP group entry foundGroupDN..')
Nur Personen die direkt in OTRS-AGENTEN Mitglied sind können sich anmelden.
Vielleicht stehe ich auch nur auf dem Schlauch..
[solved]Windows AD mittels AGDLP
-
- Administrator
- Posts: 4254
- Joined: 18 Dec 2007, 12:23
- Znuny Version: Znuny and Znuny LTS
- Real Name: Roy Kaldung
- Company: Znuny
- Contact:
[solved]Windows AD mittels AGDLP
Last edited by root on 16 Feb 2012, 22:56, edited 1 time in total.
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO
Use a test system - always.
Do you need professional services? Check out https://www.znuny.com/
Do you want to contribute or want to know where it goes ?
Use a test system - always.
Do you need professional services? Check out https://www.znuny.com/
Do you want to contribute or want to know where it goes ?
Windows AD mittels AGDLP
IM OTRS zählt nur die direkte Gruppenzugehörigkeit
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master
Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
"Testing": ((OTRS Community Edition)) and git Master
Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
-
- Administrator
- Posts: 4254
- Joined: 18 Dec 2007, 12:23
- Znuny Version: Znuny and Znuny LTS
- Real Name: Roy Kaldung
- Company: Znuny
- Contact:
Windows AD mittels AGDLP
Danke, mal sehen was sich da machen läßt..
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO
Use a test system - always.
Do you need professional services? Check out https://www.znuny.com/
Do you want to contribute or want to know where it goes ?
Use a test system - always.
Do you need professional services? Check out https://www.znuny.com/
Do you want to contribute or want to know where it goes ?
-
- Administrator
- Posts: 4254
- Joined: 18 Dec 2007, 12:23
- Znuny Version: Znuny and Znuny LTS
- Real Name: Roy Kaldung
- Company: Znuny
- Contact:
Re: Windows AD mittels AGDLP
Gelöst, verschachtelte Gruppen funktionieren nun mit einem neuen Modul, allerdings nur für Active Directory:
https://github.com/rkaldung/ConnectAD
https://github.com/rkaldung/ConnectAD
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO
Use a test system - always.
Do you need professional services? Check out https://www.znuny.com/
Do you want to contribute or want to know where it goes ?
Use a test system - always.
Do you need professional services? Check out https://www.znuny.com/
Do you want to contribute or want to know where it goes ?