Guten Tag,
ich habe hier unser OTRS (3-3-8) von Agenten <-> Gruppen Berechtigung auf Agenten <-> Rollen Berechtigung via Win AD umgestellt, weil sonst ein Agent nicht in mehreren AD-Gruppen sein kann ohne das die Rechte der nächsten, die eingelesen wird überschrieben werden.
Hier die Einträge:
$Self->{'AuthSyncModule::LDAP::UserSyncRolesDefinition'} = {
Beispielhaft für alle AD's die Gruppe Dispatcher
# ldap group GG_OTRS_Dispatcher
'cn=GG_OTRS_Dispatcher,ou=OTRS,ou=Gruppen,DC=OFFICE,DC=BLE,DC=DE' => {
# otrs group Dispatcher
'Agenten FAQ' => 1,
'Fachanwendungen' => 0,
'Datenbanken' => 0,
'Datensicherung' => 0,
'Endgeraete' => 0,
'Demand' => 0,
'Dispatcher' => 1,
'IT-Betrieb' => 0,
'IT-Hotline' => 1,
'IT-Sicherheit' => 0,
'Kommunikationsdienste' => 0,
'Monitoring' => 0,
'Netzwerk' => 0,
'Server_Betriebssysteme' => 0,
'Rechenzentrum' => 0,
'stats' => 1,
'users' => 1,
},
},
Grundsätzlich funktioniert die Rechtevergabe auch.
Die Rechte die eingetragen wurden, werden zugewiesen und in der Gui angezeigt.
Der z. Bsp. Dispatcher hat nur leider jetzt das Problem, dass er nur ca. 13 von über 30 Namen angezeigt bekommt wenn er den Besitzer eines Tickets ändern möchte.
Selbst nachdem ich der Rolle Dispatcher "rw" Rechte für alle anderen Gruppen gegeben habe (in der Rollen <-> Gruppen Zuordnung) ändert sich daran nichts:
Was mache ich falsch, woran kann das liegen?
Danke
Gruß,
R. Kaiser
Rollen Berechtigung nicht alle User in der Auswahl
Re: Rollen Berechtigung nicht alle User in der Auswahl
Hallo,
ich denke das hat sich erledigt.
Die Agenten denen man den Besitz zuweisen will werden erst dann angezeigt, wenn Sie sich das erste Mal anmelden und damit die neuen Berechtigungen über die AD erhalten.
Nach der Umstellung hatten diese ja keine Berechtigungen, da ich die vorher geltenden Gruppenberechtigungen gelöscht hatte.
Ist ja irgendwie logisch.
Gruß,
R. Kaiser
ich denke das hat sich erledigt.
Die Agenten denen man den Besitz zuweisen will werden erst dann angezeigt, wenn Sie sich das erste Mal anmelden und damit die neuen Berechtigungen über die AD erhalten.
Nach der Umstellung hatten diese ja keine Berechtigungen, da ich die vorher geltenden Gruppenberechtigungen gelöscht hatte.
Ist ja irgendwie logisch.
Gruß,
R. Kaiser