Schlagwörter: AD, AlwaysFilter, Kundenbenutzer, LDAP, LDAP-Search, NestedGroups
-
AutorBeiträge
-
-
30. Mai 2023 um 9:43 Uhr - Views: 485 #15223
Hallo zusammen,
meine LDAP Anbindung der Kundenbenutzer funktioniert soweit.
Dabei habe ich 2 Probleme:
a) Ich möchte über eine AD Gruppe einschränken, wer sich anmelden darf. Leider funktioniert hier keine NestedGroups (Verschachtelung), dann bekomme ich eine Anmeldefehler „Benutzername oder Passwort falsch“. Setze ich den User direkt in meine AD Gruppe, geht es. Wieso? Im ReleaseLog steht „Support für NestedGroups“. Jemand Hilfe oder eine Idee?
b) Es werden aktuell nur Benutzer gesynct, Einstellung „AlwaysFilter => objectclass=user“
Nun möchte ich auch Kontakte vom AD syncen, nicht nur User. Die Kombination von User und Kontakten und Mitgliedschaft in einer Gruppe bekomme ich nicht hin. Hat hier jemand Erfahrung?
Danke euch!
Danke im Voraus!
-
31. Mai 2023 um 8:04 Uhr #15225
Hallo Max,
ich kann das LDAP aktuell nicht testen, du kannst dir zum Punkt 2 mal die Webseite ansehen, da sollte das erklärt sein.
(&(objectCategory=person)(objectClass=user) (objectClass=contact))
In einem Test hatte ich diesen Filter. Hier müsste man probieren ob das mit dem (objectClass=contact) funktioniert.
AlwaysFilter => ‚(&(objectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(mail=*)(sn=*)(givenname=*)(!(givenname=\00)))‘
Gruß Marcel
-
31. Mai 2023 um 11:06 Uhr #15227
Hallo Marcel,
ich hab die Anbindung zum Test mit Oder Verknüpfung Person oder User oder Contact gemacht. Keine Kontakte werden gesynct ins Otobo. Geht wohl nicht tippe ich.
Dein Filter – eine Frage: Was erreichst du damit? Dass Mail nicht leer sein darf?
-
31. Mai 2023 um 11:14 Uhr #15228
Ah verstanden, User nicht deaktiviert, Mail vorhanden. Verstanden
-
31. Mai 2023 um 11:20 Uhr #15229
@Max, ja, genauso wie du schreibst.
User nicht deaktiviert, Mail muss vorhanden sein und wenn mich nicht alles täuscht, muss Vor und Nachname auch im AD stehen.
Die Google Suche „znuny AlwaysFilter => ‚(&(objectCategory=person)(objectClass=user)(objectClass=contact)“ bringt auch einige Ergebnisse zum Thema weiterer Filter.
Hier mal ein Beispiel aus dem Znuny Forum: https://community.znuny.org/viewtopic.php?t=13671
Hier zu dem Kontakt Thema: https://community.znuny.org/viewtopic.php?t=31427
Gruß Marcel
-
31. Mai 2023 um 11:23 Uhr #15230
hmh da steht aber nichts mit Contact. Kontakte werden wohl nicht gesynct.
-
31. Mai 2023 um 11:47 Uhr #15231
Das würde ich auch daraus lesen
Contacts do not use the same fields as regular users. ‚mail‘ and ‚cn‘ might not be filled or may not contain what you’d expect. The email address is probably in msExchUMDtmfMap, but that’s a multi value string so I’m not sure if OTRS will like it.
-
-
AutorBeiträge
- Du musst angemeldet sein, um auf dieses Thema antworten zu können.