LDAP Customer Auth

Hilfe zu Znuny Problemen aller Art
Locked
pabloem
Znuny newbie
Posts: 8
Joined: 07 Nov 2013, 13:44
Znuny Version: 3.3.1
Real Name: Patrick

LDAP Customer Auth

Post by pabloem »

Guten Morgen Zusammen,

folgendes Problem stellt sich mir grade bei der Implementierung vom Customer Interface:

Die Authentifizierung für das Backend und Kundenliste funktioniert Bereits über das LDAP / AD (Win AD 2008 R2).
Leider gibt bei der Auth für das Customer Interface folgende Fehlermeldung:

[Mon Feb 17 09:16:04 2014][Notice][Kernel::System::CustomerAuth::LDAP::Auth] CustomerUser: XXXX@DOMAINXXX.local authentication failed, no LDAP entry found!BaseDN='dc=DOMAINXXX=,dc=local', Filter='(sAMAccountName=XXXXX@DOMAINXXX.local)', (REMOTE_ADDR: 172.XX.XXX.XXX).

Muss hierfür ein SYNC zwischen LDAP Usern in die lokale DB stattfinden, sodass im nur die Parameter (PW & User) aus dem AD geprüft werden?

Anbei noch der Auszug aus der Config / ggf. ist dort ja auch ein Fehler zu finden:

Code: Select all

#AD Agent Auth
$Self->{'AuthModule'} = 'Kernel::System::Auth::LDAP';
$Self->{'AuthModule::LDAP::Host'} = 'DCONTROLLER.DOMAINXXX.local';  
$Self->{'AuthModule::LDAP::BaseDN'} = 'dc=DOMAINXXX,dc=local';
$Self->{'AuthModule::LDAP::UID'} = 'sAMAccountName';     
$Self->{'AuthModule::LDAP::SearchUserDN'} = 'cn=otrs,cn=users,dc=DOMAINXXX,dc=local';
$Self->{'AuthModule::LDAP::SearchUserPw'} = 'SEARCHUSERPW';

#AD CI
$Self->{'Customer::AuthModule'} = 'Kernel::System::CustomerAuth::LDAP';
$Self->{'Customer::AuthModule::LDAP::Host'} = 'DCONTROLLER.DOMAINXXX.local';  
$Self->{'Customer::AuthModule::LDAP::BaseDN'} = 'dc=DOMAINXXX,dc=local';
$Self->{'Customer::AuthModule::LDAP::UID'} = 'sAMAccountName';     
$Self->{'Customer::AuthModule::LDAP::SearchUserDN'} = 'cn=otrs,cn=users,dc=DOMAINXXX,dc=local';
$Self->{'Customer::AuthModule::LDAP::SearchUserPw'} = 'SEARCHUSERPW';

#AD CustomerList
	$Self->{CustomerUser} = {
		Module => 'Kernel::System::CustomerUser::LDAP',
		Params => {
		Host => 'DCONTROLLER.DOMAINXXX.local',
		BaseDN => 'dc=DOMAINXXX,dc=local',
		SSCOPE => 'sub',
		UserDN => 'cn=otrs,cn=Users,dc=DOMAINXXX,dc=local',
		UserPw => 'SEARCHUSERPW',
   },
    CustomerKey => 'sAMAccountName',
    CustomerID => 'sAMAccountName',
    CustomerUserListFields => ['sAMAccountName', 'cn', 'mail'],
    CustomerUserSearchFields => ['sAMAccountName', 'cn', 'mail'],
    CustomerUserPostMasterSearchFields => ['mail'],
    CustomerUserNameFields => ['givenname', 'sn'],
    Map => [
      [ 'UserFirstname', 'Firstname', 'givenname', 1, 1, 'var' ],
      [ 'UserLastname', 'Lastname', 'sn', 1, 1, 'var' ],
      [ 'UserLogin', 'Login', 'sAMAccountName', 1, 1, 'var' ],
      [ 'UserEmail', 'Email', 'mail', 1, 1, 'var' ],
      [ 'UserCustomerID', 'CustomerID', 'mail', 0, 1, 'var' ],
      [ 'UserPhone', 'Phone', 'telephonenumber', 1, 0, 'var' ],
      [ 'UserComment', 'Comment', 'description', 1, 0, 'var' ],
    ],
  }; 
Vielen Dank !

Mit freundlichen Grüßen

Patrick Bloem
Locked