folgendes Problem stellt sich mir grade bei der Implementierung vom Customer Interface:
Die Authentifizierung für das Backend und Kundenliste funktioniert Bereits über das LDAP / AD (Win AD 2008 R2).
Leider gibt bei der Auth für das Customer Interface folgende Fehlermeldung:
[Mon Feb 17 09:16:04 2014][Notice][Kernel::System::CustomerAuth::LDAP::Auth] CustomerUser: XXXX@DOMAINXXX.local authentication failed, no LDAP entry found!BaseDN='dc=DOMAINXXX=,dc=local', Filter='(sAMAccountName=XXXXX@DOMAINXXX.local)', (REMOTE_ADDR: 172.XX.XXX.XXX).
Muss hierfür ein SYNC zwischen LDAP Usern in die lokale DB stattfinden, sodass im nur die Parameter (PW & User) aus dem AD geprüft werden?
Anbei noch der Auszug aus der Config / ggf. ist dort ja auch ein Fehler zu finden:
Code: Select all
#AD Agent Auth
$Self->{'AuthModule'} = 'Kernel::System::Auth::LDAP';
$Self->{'AuthModule::LDAP::Host'} = 'DCONTROLLER.DOMAINXXX.local';
$Self->{'AuthModule::LDAP::BaseDN'} = 'dc=DOMAINXXX,dc=local';
$Self->{'AuthModule::LDAP::UID'} = 'sAMAccountName';
$Self->{'AuthModule::LDAP::SearchUserDN'} = 'cn=otrs,cn=users,dc=DOMAINXXX,dc=local';
$Self->{'AuthModule::LDAP::SearchUserPw'} = 'SEARCHUSERPW';
#AD CI
$Self->{'Customer::AuthModule'} = 'Kernel::System::CustomerAuth::LDAP';
$Self->{'Customer::AuthModule::LDAP::Host'} = 'DCONTROLLER.DOMAINXXX.local';
$Self->{'Customer::AuthModule::LDAP::BaseDN'} = 'dc=DOMAINXXX,dc=local';
$Self->{'Customer::AuthModule::LDAP::UID'} = 'sAMAccountName';
$Self->{'Customer::AuthModule::LDAP::SearchUserDN'} = 'cn=otrs,cn=users,dc=DOMAINXXX,dc=local';
$Self->{'Customer::AuthModule::LDAP::SearchUserPw'} = 'SEARCHUSERPW';
#AD CustomerList
$Self->{CustomerUser} = {
Module => 'Kernel::System::CustomerUser::LDAP',
Params => {
Host => 'DCONTROLLER.DOMAINXXX.local',
BaseDN => 'dc=DOMAINXXX,dc=local',
SSCOPE => 'sub',
UserDN => 'cn=otrs,cn=Users,dc=DOMAINXXX,dc=local',
UserPw => 'SEARCHUSERPW',
},
CustomerKey => 'sAMAccountName',
CustomerID => 'sAMAccountName',
CustomerUserListFields => ['sAMAccountName', 'cn', 'mail'],
CustomerUserSearchFields => ['sAMAccountName', 'cn', 'mail'],
CustomerUserPostMasterSearchFields => ['mail'],
CustomerUserNameFields => ['givenname', 'sn'],
Map => [
[ 'UserFirstname', 'Firstname', 'givenname', 1, 1, 'var' ],
[ 'UserLastname', 'Lastname', 'sn', 1, 1, 'var' ],
[ 'UserLogin', 'Login', 'sAMAccountName', 1, 1, 'var' ],
[ 'UserEmail', 'Email', 'mail', 1, 1, 'var' ],
[ 'UserCustomerID', 'CustomerID', 'mail', 0, 1, 'var' ],
[ 'UserPhone', 'Phone', 'telephonenumber', 1, 0, 'var' ],
[ 'UserComment', 'Comment', 'description', 1, 0, 'var' ],
],
};
Mit freundlichen Grüßen
Patrick Bloem