• Deutsch
  • English
  • Anmeldung OTOBO Community
+49 (0)9427 68 39 000
OTOBO
  • SOFTWARE
    • Software | Überblick
    • IT Service Management
    • Customer Service Management
    • Enterprise Service Management
    • Demo
    • Download
    • Dokumentation
  • SERVICES
    • Überblick Services
    • Beratung
    • Training
    • Entwicklung
    • OTRS Migration zu OTOBO
    • Support
    • Managed Service
    • Support-Portal
  • UNTERNEHMEN
    • Über uns
    • Karriere
    • Partner
    • Kontakt
    • Newsletter
  • RESSOURCEN
  • COMMUNITY
    • Open Source
    • Community Forum
    • Download
    • Dokumentation
    • OTOBO übersetzen
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

Schlagwörter: AD, AlwaysFilter, Kundenbenutzer, LDAP, LDAP-Search, NestedGroups

Ansicht von 6 Antwort-Threads
  • Autor
    Beiträge
    • 30. Mai 2023 um 9:43 Uhr - Views: 1023 #15223
      Max Dietrich
      Gesperrt

        Hallo zusammen,

        meine LDAP Anbindung der Kundenbenutzer funktioniert soweit.

        Dabei habe ich 2 Probleme:

        a) Ich möchte über eine AD Gruppe einschränken, wer sich anmelden darf. Leider funktioniert hier keine NestedGroups (Verschachtelung), dann bekomme ich eine Anmeldefehler „Benutzername oder Passwort falsch“. Setze ich den User direkt in meine AD Gruppe, geht es. Wieso? Im ReleaseLog steht „Support für NestedGroups“. Jemand Hilfe oder eine Idee?

         

        b) Es werden aktuell nur Benutzer gesynct, Einstellung „AlwaysFilter => objectclass=user“

        Nun möchte ich auch Kontakte vom AD syncen, nicht nur User. Die Kombination von User und Kontakten und Mitgliedschaft in einer Gruppe bekomme ich nicht hin. Hat hier jemand Erfahrung?

        Danke euch!

         

        Danke im Voraus!

      • 31. Mai 2023 um 8:04 Uhr #15225
        marcel-graf
        Teilnehmer

          Hallo Max,

          ich kann das LDAP aktuell nicht testen, du kannst dir zum Punkt 2 mal die Webseite ansehen, da sollte das erklärt sein.

          https://social.technet.microsoft.com/wiki/contents/articles/5392.active-directory-ldap-syntax-filters.aspx

          (&(objectCategory=person)(objectClass=user) (objectClass=contact))

          In einem Test hatte ich diesen Filter. Hier müsste man probieren ob das mit dem (objectClass=contact) funktioniert.

          AlwaysFilter => ‚(&(objectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(mail=*)(sn=*)(givenname=*)(!(givenname=\00)))‘

          Gruß Marcel

        • 31. Mai 2023 um 11:06 Uhr #15227
          Max Dietrich
          Gesperrt

            Hallo Marcel,

            ich hab die Anbindung zum Test mit Oder Verknüpfung Person oder User oder Contact gemacht. Keine Kontakte werden gesynct ins Otobo. Geht wohl nicht tippe ich.

            Dein Filter – eine Frage: Was erreichst du damit? Dass Mail nicht leer sein darf?

          • 31. Mai 2023 um 11:14 Uhr #15228
            Max Dietrich
            Gesperrt

              Ah verstanden, User nicht deaktiviert, Mail vorhanden. Verstanden

            • 31. Mai 2023 um 11:20 Uhr #15229
              marcel-graf
              Teilnehmer

                @Max, ja, genauso wie du schreibst.

                User nicht deaktiviert, Mail muss vorhanden sein und wenn mich nicht alles täuscht, muss Vor und Nachname auch im AD stehen.

                Die Google Suche „znuny AlwaysFilter => ‚(&(objectCategory=person)(objectClass=user)(objectClass=contact)“ bringt auch einige Ergebnisse zum Thema weiterer Filter.

                Hier mal ein Beispiel aus dem Znuny Forum: https://community.znuny.org/viewtopic.php?t=13671

                Hier zu dem Kontakt Thema:  https://community.znuny.org/viewtopic.php?t=31427

                Gruß Marcel

                 

              • 31. Mai 2023 um 11:23 Uhr #15230
                Max Dietrich
                Gesperrt

                  hmh da steht aber nichts mit Contact. Kontakte werden wohl nicht gesynct.

                • 31. Mai 2023 um 11:47 Uhr #15231
                  marcel-graf
                  Teilnehmer

                    Das würde ich auch daraus lesen

                    Contacts do not use the same fields as regular users. ‚mail‘ and ‚cn‘ might not be filled or may not contain what you’d expect. The email address is probably in msExchUMDtmfMap, but that’s a multi value string so I’m not sure if OTRS will like it.

                • Autor
                  Beiträge
                Ansicht von 6 Antwort-Threads
                • Du musst angemeldet sein, um auf dieses Thema antworten zu können.

                Foren durchsuchen

                Anmeldung

                Anmeldung

                Konto erstellen
                Passwort vergessen?

                Login via Social

                Profil

                Bitte vervollständigen Sie nach der Registrierung Ihr Profil, das vereinfacht die spätere Kommunikation enorm. Ihre Profileinstellung finden Sie, wenn Sie auf Ihr Avatarbild klicken.

                Sie können Ihren Avatar ändern, indem Sie sich mit Ihrer E-Mail-Adresse unter gravatar.com registrieren.

                Letzte Aktivitäten

                • FAQ: kaputtes Copy & Paste von Bildern zwischen Artikeln
                • Dynamische Felder in AgentTicketNote mit ACL verstecken
                • Benachrichtigung „Ticket wurde mir entzogen“ möglich?
                • Statistik Anzahl Tickets pro Agent
                • Docker: Ändern des redis Hosts

                Unternehmen

                Über uns
                Karriere
                Stellenbörse
                Partner werden
                Kontakt
                Newsletter

                OTOBO | Simplify work and create exceptional service experiences.

                Die Source Code Owner und Maintainer hinter OTOBO.

                Software

                Service Management-Plattform
                OTOBO Demo
                OTOBO Download
                OTOBO Dokumentation

                Security-Problem melden:
                security@otobo.org

                Services

                Support-Portal
                Beratung
                Training
                Support
                Managed Services
                Erweiterung
                OTRS Migration
                Partner finden

                Community

                Open Source
                Community Forum
                Mitmachen
                OTOBO Developer
                OTOBO@GitHub

                © 2026 Rother OSS GmbH | All rights reserved.
                • Cookie-Einstellungen
                • Impressum
                • Datenschutz
                • Haftungsausschluss
                Nach oben scrollen Nach oben scrollen Nach oben scrollen