• Deutsch
  • English
  • Anmeldung OTOBO Community
+49 (0)9427 68 39 000
OTOBO
  • SOFTWARE
    • Software | Überblick
    • IT Service Management
    • Customer Service Management
    • Enterprise Service Management
    • Demo
    • Download
    • Dokumentation
  • SERVICES
    • Überblick Services
    • Beratung
    • Training
    • Entwicklung
    • OTRS Migration zu OTOBO
    • Support
    • Managed Service
    • Support-Portal
  • UNTERNEHMEN
    • Über uns
    • Karriere
    • Partner
    • Kontakt
    • Newsletter
  • RESSOURCEN
  • COMMUNITY
    • Open Source
    • Community Forum
    • Download
    • Dokumentation
    • OTOBO übersetzen
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

Schlagwörter: customeruser, LDAP

Ansicht von 2 Antwort-Threads
  • Autor
    Beiträge
    • 7. Mai 2025 um 12:00 Uhr - Views: 550 #35170
      Heinz Bertold
      Teilnehmer

        Hallo Zusammen,

        ich verwende Otobo als Docker Installation mit dem aktuellsten Image/Container (V11). Ich will meine Kundenbenutzer an unser LDAP anbinden und habe mich dabei an das Admin Handbuch gehalten. D.h. in der Admin GUI entsprechend die Authentifizierung über LDAP eingestellt, funktioniert auch wie erwartet beim Test mit der Meldung Authentifizierung erfolgreich aber kein Kundenbenutzer gefunden.

         

        Als nächstes habe ich entsprechend in der Config.pm den Block für den CustomerUser eingefügt, damit dieser automatisch erstellt wird:

        $Self->{CustomerUser} = {
        Name => ‚LDAP Backend‘,
        Module => ‚Kernel::System::CustomerUser::LDAP‘,
        Params => {
        # ldap host
        Host => ‚bay.csuhayward.edu‘,
        # ldap base dn
        BaseDN => ‚ou=seas,o=csuh‘,
        # search scope (one|sub)
        SSCOPE => ’sub‘,

        […]

        }

        Das Problem ist jetzt, sobald ich diese Konfiguration für $Self->{CustomerUser} in der Config.pm vornehme, kann ich mir zwar anmelden mit meinem LDAP User, allerdings wurde nicht nur dieser eine User erstellt, sondern die kompletten AD Objekte. Auch AlwaysFilter => auf objectclass=user ect. hat hier nicht geholfen. Es werden einfach alle AD Objekte als Kundenbenutzer angelegt.

        Eigentlich möchte ich, dass ein Kundennutzer nur angelegt wird, wenn sich dieser anmeldet, und dann auch nur der User der sich angemeldet hat und nicht das komplette AD. Gibt es hier noch eine extra Konfiguration die ich übersehen habe?

         

        Gruß

      • 8. Mai 2025 um 12:18 Uhr #35175
        marcel-graf
        Teilnehmer

          Hallo Heinz Bertold,

          wir haben das aktuell nicht im Einsatz, ich habe hier aber ein Beispiel. Einträge sind anzupassen.

          $Self->{CustomerUser1} = {
          Module => ‚Kernel::System::CustomerUser::LDAP‘,
          Params => {
          #Host => ‚ldaps://ad-server.domain.local‘,
          Host => ‚ldap://bay.csuhayward.edu‘,
          BaseDN => ‚DC=csuhayward,DC=edu‘,
          SSCOPE => ’sub‘,
          #UserDN => ‚cn=otrs user, ou=User_Special, dc=domain, dc=local‘,
          UserDN => ‚CN=IT-Support,OU=Service_Accounts,OU=User,OU=IT,OU=meine OU,DC=csuhayward,DC=edu‘,
          UserPw => ‚password‘,
          #AlwaysFilter => ‚(&(objectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(mail=*)(sn=*)(givenname=*)(!(givenname=\00)))‘,
          # this option. e. g. AlwaysFilter => ‚(mail=*)‘ or AlwaysFilter => ‚(objectclass=user)‘
          #AlwaysFilter => ‚(objectclass=user)(mail=*)‘,
          AlwaysFilter => ‚(&(objectCategory=person)(objectClass=user)(!(userAccountControl:1.2.840.113556.1.4.803:=2))(mail=*)(sn=*)(givenname=*)(!(givenname=\00)))‘
          SourceCharset => ‚utf-8‘,
          DestCharset => ‚utf-8‘,
          Params => {
          # sslversion => ‚tlsv1_2′,
          #},
          port => 389,
          timeout => 120,
          async => 0,
          version => 3,
          },
          },
          CustomerKey => ’sAMAccountName‘,
          CustomerID => ‚mail‘,
          CustomerUserListFields => [‚cn‘, ‚mail‘],
          CustomerUserSearchFields => [’sAMAccountName‘, ‚cn‘, ‚mail‘, ’sn‘, ‚mobile‘, ‚telephonenumber‘],
          CustomerUserPostMasterSearchFields => [‚mail‘],
          CustomerUserNameFields => [‚givenname‘, ’sn‘],
          # CacheTTL => 1200,
          Map => [
          [ ‚UserSalutation‘, ‚Title‘, ‚title‘, 1, 0, ‚var‘ ],
          [ ‚UserFirstname‘, ‚Firstname‘, ‚givenname‘, 1, 1, ‚var‘ ],
          [ ‚UserLastname‘, ‚Lastname‘, ’sn‘, 1, 1, ‚var‘ ],
          [ ‚UserLogin‘, ‚Login‘, ’sAMAccountName‘, 1, 1, ‚var‘ ],
          [ ‚UserEmail‘, ‚Email‘, ‚mail‘, 1, 1, ‚var‘ ],
          [ ‚UserCustomerID‘, ‚CustomerID‘, ‚mail‘, 0, 1, ‚var‘ ],
          [ ‚UserPhone‘, ‚Phone‘, ‚telephonenumber‘, 1, 0, ‚var‘ ],
          [ ‚UserMobile‘, ‚Mobile‘, ‚mobile‘, 1, 0, ‚var‘ ],
          [ ‚UserAddress‘, ‚Address‘, ‚postaladdress‘, 1, 0, ‚var‘ ],
          ],
          };

          Gruß Marcel

        • 8. Mai 2025 um 13:54 Uhr #35177
          Heinz Bertold
          Teilnehmer

            Danke. Konnte gelöst werden. Ausräumen von Verständnisproblemen und zusätzliche Filter haben geholfen.

        • Autor
          Beiträge
        Ansicht von 2 Antwort-Threads
        • Das Thema „ Probleme mit LDAP Anbindung / Sync“ ist für neue Antworten geschlossen.

        Foren durchsuchen

        Anmeldung

        Anmeldung

        Konto erstellen
        Passwort vergessen?

        Login via Social

        Profil

        Bitte vervollständigen Sie nach der Registrierung Ihr Profil, das vereinfacht die spätere Kommunikation enorm. Ihre Profileinstellung finden Sie, wenn Sie auf Ihr Avatarbild klicken.

        Sie können Ihren Avatar ändern, indem Sie sich mit Ihrer E-Mail-Adresse unter gravatar.com registrieren.

        Letzte Aktivitäten

        • FAQ: kaputtes Copy & Paste von Bildern zwischen Artikeln
        • Dynamische Felder in AgentTicketNote mit ACL verstecken
        • Benachrichtigung „Ticket wurde mir entzogen“ möglich?
        • Statistik Anzahl Tickets pro Agent
        • Docker: Ändern des redis Hosts

        Unternehmen

        Über uns
        Karriere
        Stellenbörse
        Partner werden
        Kontakt
        Newsletter

        OTOBO | Simplify work and create exceptional service experiences.

        Die Source Code Owner und Maintainer hinter OTOBO.

        Software

        Service Management-Plattform
        OTOBO Demo
        OTOBO Download
        OTOBO Dokumentation

        Security-Problem melden:
        security@otobo.org

        Services

        Support-Portal
        Beratung
        Training
        Support
        Managed Services
        Erweiterung
        OTRS Migration
        Partner finden

        Community

        Open Source
        Community Forum
        Mitmachen
        OTOBO Developer
        OTOBO@GitHub

        © 2026 Rother OSS GmbH | All rights reserved.
        • Cookie-Einstellungen
        • Impressum
        • Datenschutz
        • Haftungsausschluss
        Nach oben scrollen Nach oben scrollen Nach oben scrollen