• Deutsch
  • English
  • Anmeldung OTOBO Community
+49 (0)9427 68 39 000
OTOBO
  • SOFTWARE
    • Software | Überblick
    • IT Service Management
    • Customer Service Management
    • Enterprise Service Management
    • Demo
    • Download
    • Dokumentation
  • SERVICES
    • Überblick Services
    • Beratung
    • Training
    • Entwicklung
    • OTRS Migration zu OTOBO
    • Support
    • Managed Service
    • Support-Portal
  • UNTERNEHMEN
    • Über uns
    • Karriere
    • Partner
    • Kontakt
    • Newsletter
  • RESSOURCEN
  • COMMUNITY
    • Open Source
    • Community Forum
    • Download
    • Dokumentation
    • OTOBO übersetzen
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
Ansicht von 1 Antwort-Thread
  • Autor
    Beiträge
    • 24. Juli 2026 um 10:10 Uhr - Views: 436 #42423
      marcel-graf
      Teilnehmer

        Folgend die Anleitung, wie man für den Agent Login per Entra ID die OIDC Settings in der Otobo GUI setzen und bearbeiten kann.

        Eventuell lässt sich sowas ja in den Standard übernehmen.

        Wichtig dabei, der Switch Eintrag. Mit diesem steuert man die Aktivierung des OIDC.

        Switch = 0 inaktiv,  Switch = 1 aktiv

        Sperrt man sich mal durch einen Config Fehler aus, kann man die Settings auf Standard zurücksetzen.
        sudo docker exec -it otobo-web-1 bin/otobo.Console.pl Admin::Config::Update –setting-name „AuthModule::OpenIDConnect::AllSettings“ –reset

        per SSH mit dem Otobo verbinden und in das Verzeichnis /opt/otobo-docker wechseln

        cd /opt/otobo-docker

        ####################################################
        #—XML Datei im Otobo Host erstellen—
        ####################################################

        sudo nano /var/lib/docker/volumes/otobo_opt_otobo/_data/Kernel/Config/Files/XML/OidcGuiFields.xml

        <?xml version=“1.0″ encoding=“utf-8″ ?>
        <otobo_config version=“2.0″ init=“Config“>
        <!– Zentrale Verwaltung für den OpenID Connect Agenten-Login inklusive Secret –>
        <Setting Name=“AuthModule::OpenIDConnect::AllSettings“ Required=“1″ Valid=“1″>
        <Description Translatable=“1″>Zentrale Verwaltung für den OpenID Connect Agenten-Login (Schalter, IDs, Provider-URLs und Secret). Switch = 0 disabled, Switch = 1 enabled</Description>
        <Navigation>Core::Authentication::Agent</Navigation>
        <Value>
        <Hash>
        <Item Key=“Switch“>0</Item>
        <Item Key=“ClientID“>HIER_ANWENDUNGS_ID_EINTRAGEN</Item>
        <Item Key=“RedirectURI“>https://ihre-otobo-domain.de</Item&gt;
        <Item Key=“OpenIDConfiguration“>https://login.microsoftonline.com/yourTenantID/v2.0/.well-known/openid-configuration</Item&gt;
        <Item Key=“ClientSecret“ ValueType=“Password“>HIER_GEHEIMWORT_EINTRAGEN</Item>
        </Hash>
        </Value>
        </Setting>
        </otobo_config>

        ####################################################
        # Rechte korrigieren
        ####################################################
        sudo chown -R 1000:1000 /var/lib/docker/volumes/otobo_opt_otobo/_data/Kernel/Config/Files/XML/OidcGuiFields.xml

        ####################################################
        # Struktur neu aufbauen und Cache leeren
        ####################################################
        sudo docker compose exec -u otobo web bin/otobo.Console.pl Maint::Config::Rebuild
        sudo docker compose exec -u otobo web bin/otobo.Console.pl Maint::Cache::Delete

        ####################################################
        ###in den Otoob Web Container wechseln #############
        ####################################################
        sudo docker exec -it otobo-web-1 bash

        nano Kernel/Config.pm

        ####################################################
        #–OIDC Agent Auth nach Kernel/Config.pm kopieren—
        ####################################################

        # ————————————————————————————————————————————————————— #
        # OTOBO 11: OIDC Agent Auth (Kombinierte GUI-Struktur) #
        # ————————————————————————————————————————————————————— #

        # 1. Wir laden das zentrale Einstellungs-Objekt aus der GUI
        my $OidcGui = $Self->{‚AuthModule::OpenIDConnect::AllSettings‘} // {};

        # 2. Status des Schalters prüfen
        my $OidcActive = $OidcGui->{Switch} // 0;

        if ($OidcActive) {
        # OIDC aktivieren
        $Self->{AuthModule} = ‚Kernel::System::Auth::OpenIDConnect‘;

        $Self->{‚AuthModule::OpenIDConnect::AuthRequest‘}->{ResponseType} = [ ‚code‘ ];
        $Self->{‚AuthModule::OpenIDConnect::AuthRequest‘}->{AdditionalScope} = [ qw/profile email/ ];

        # Werte direkt aus der kombinierten GUI-Box auslesen
        $Self->{‚AuthModule::OpenIDConnect::Config‘}{ClientSettings} = {
        ClientID => $OidcGui->{ClientID} // “,
        # KORREKTUR: Liest das Secret nun direkt aus dem AllSettings-Hash aus:
        ClientSecret => $OidcGui->{ClientSecret} // “,
        RedirectURI => $OidcGui->{RedirectURI} // “,
        };

        $Self->{‚AuthModule::OpenIDConnect::Config‘}{ProviderSettings} = {
        OpenIDConfiguration => $OidcGui->{OpenIDConfiguration} // “,
        };

        # Feste TLS- und Schutz-Konfigurationen
        $Self->{‚AuthModule::OpenIDConnect::Config‘}{ProviderSettings}{SSLOptions} = {
        verify_hostname => 0,
        SSL_verify_mode => 0,
        };
        $Self->{‚AuthModule::OpenIDConnect::Config‘}{Misc} = {
        UseNonce => 0,
        RandLength => 22,
        RandTTL => 300,
        };

        # WICHTIGE ANPASSUNG FÜR ENTRA ID / MICROSOFT:
        # Microsoft nutzt im ID-Token meist „oid“ oder „sub“ als eindeutige ID.
        # „preferred_username“ entspricht der Mailadresse/UPN.
        $Self->{‚AuthModule::OpenIDConnect::UID‘} = ‚preferred_username‘;
        $Self->{‚AuthModule::OpenIDConnect::UserSyncBackend‘} = “;

        # Mapping der Attribute auf die OTOBO-Datenbankfelder
        $Self->{‚AuthModule::OpenIDConnect::UserMap‘} = {
        ‚preferred_username‘ => ‚UserLogin‘,
        ‚email‘ => ‚UserEmail‘,
        ‚given_name‘ => ‚UserFirstname‘,
        ‚family_name‘ => ‚UserLastname‘,
        };

        # Debugging aktivieren, um ankommende Token im OTOBO-Log einzusehen
        $Self->{‚AuthModule::OpenIDConnect::Debug‘}->{‚LogIDToken‘} = 1;
        } else {
        # Fallback auf lokale Datenbank
        $Self->{AuthModule} = ‚Kernel::System::Auth::DB‘;
        }
        # ————————————————————————————————————————————————————— #

        mit Exit Container verlassen

        sudo docker compose exec -u otobo web bin/otobo.Console.pl Maint::Config::Rebuild
        sudo docker compose exec -u otobo web bin/otobo.Console.pl Maint::Cache::Delete

        #########################################################
        ####Settings per Systemconfig in der Otobo GUI setzen####
        #########################################################

        AuthModule::OpenIDConnect::AllSettings

        ########################################################################
        #falls es nicht gleich geht, eventuell noch folgende Befehle ausführen #
        ########################################################################

        docker compose exec -u otobo web bin/otobo.Console.pl Maint::Config::Rebuild –cleanup
        docker compose exec -u otobo web bin/otobo.Console.pl Admin::Config::Update –setting-name AuthModule::OpenIDConnect::AllSettings –reset

         

      • 31. August 2026 um 9:10 Uhr #43885
        Arnold
        Administrator

          Hallo Marcel,

          vielen Dank, dass du dein Vorgehen mit uns teilst. Es ist sehr versteckt, aber:

          Du kannst zur besser Lesbarkeit auch <pre>-Blöcke nutzen.
      • Autor
        Beiträge
      Ansicht von 1 Antwort-Thread
      • Du musst angemeldet sein, um auf dieses Thema antworten zu können.

      Foren durchsuchen

      Anmeldung

      Anmeldung

      Konto erstellen
      Passwort vergessen?

      Login via Social

      Profil

      Bitte vervollständigen Sie nach der Registrierung Ihr Profil, das vereinfacht die spätere Kommunikation enorm. Ihre Profileinstellung finden Sie, wenn Sie auf Ihr Avatarbild klicken.

      Sie können Ihren Avatar ändern, indem Sie sich mit Ihrer E-Mail-Adresse unter gravatar.com registrieren.

      Letzte Aktivitäten

      • OTOBO: AdminTemplate als Menüpunkt unter „Ticket“ oder „Admin“ anzeigen
      • Queues ändern per Script oder Massenänderung
      • (11.0.17)Beim Importieren von Kunden keine Übernahme von Dynamischen Feldern.
      • Agent Login per Entra ID – OIDC Settings in der Otobo GUI setzen
      • Dropdown Menü sorgt für ständigen Verbindungsabbruch

      Unternehmen

      Über uns
      Karriere
      Stellenbörse
      Partner werden
      Kontakt
      Newsletter

      OTOBO | Simplify work and create exceptional service experiences.

      Die Source Code Owner und Maintainer hinter OTOBO.

      Software

      Service Management-Plattform
      OTOBO Demo
      OTOBO Download
      OTOBO Dokumentation

      Security-Problem melden:
      security@otobo.org

      Services

      Support-Portal
      Beratung
      Training
      Support
      Managed Services
      Erweiterung
      OTRS Migration
      Partner finden

      Community

      Open Source
      Community Forum
      Mitmachen
      OTOBO Developer
      OTOBO@GitHub

      © 2026 Rother OSS GmbH | All rights reserved.
      • Cookie-Einstellungen
      • Impressum
      • Datenschutz
      • Haftungsausschluss
      Nach oben scrollen Nach oben scrollen Nach oben scrollen