
Hallo Liste! Ich habe erfolgreich unser OTRS an LDAP angebunden, nur leider werden ja keine Customer-Accounts in OTRS angelegt, nur weil der Customer sich einmal in der Customer.pl anmeldet. Ich fänd das klasse, weil dann könnte ich ab diesem Zeitpunkt dem unser auch SLA`s zuteilen, und auch Telefontickets annehmen. Geht das ? Wie ist den da die "normale" vorgehensweise ? Danke! Scotty

Hi,
doch, das geht.
Siehe: http://doc.otrs.org/2.4/de/html/x1978.html#agent-auth-backends
Zitat:
Mit den folgenden Konfigurationsparametern können die Benutzerdaten der
Agenten aus dem LDAP in die lokale OTRS Datenbank synchronisiert werden.
Dies reduziert die Zugriffe auf ihr LDAP Verzeichnis, entlastet den Server
mit den LDAP Daten und beschleunigt die Anmeldung an OTRS. Die
Synchronisierung der Daten findet bei der ersten Anmeldung des Agenten
statt, trotz der synchronisierten Daten bleibt ihr LDAP Verzeichnis die
letzte Instanz bei der Anmeldung. D.h. wird ein User im LDAP Verzeichnis
gelöscht oder deaktiviert, klappt die Anmeldung an OTRS nicht. Ebenfalls
müssen die Daten für einen Agenten weiterhin direkt im LDAP Verzeichnis
gepflegt werden.
# agent data sync against ldap
$Self->{'AuthSyncModule'} = 'Kernel::System::Auth::Sync::LDAP';
$Self->{'AuthSyncModule::LDAP::Host'} = 'ldap://ldap.example.com/';
$Self->{'AuthSyncModule::LDAP::BaseDN'} = 'dc=otrs, dc=org';
$Self->{'AuthSyncModule::LDAP::UID'} = 'uid';
$Self->{'AuthSyncModule::LDAP::SearchUserDN'} = 'uid=sys, ou=user,
dc=otrs, dc=org';
$Self->{'AuthSyncModule::LDAP::SearchUserPw'} = 'some_pass';
$Self->{'AuthSyncModule::LDAP::UserSyncMap'} = {
# DB -> LDAP
UserFirstname => 'givenName',
UserLastname => 'sn',
UserEmail => 'mail',
};
[...]
# AuthSyncModule::LDAP::UserSyncInitialGroups
# (sync following group with rw permission after initial create of
first agent
# login)
$Self->{'AuthSyncModule::LDAP::UserSyncInitialGroups'} = [
'users',
];
Grüße
André
Am 11. Januar 2010 14:03 schrieb saavik
Hallo Liste!
Ich habe erfolgreich unser OTRS an LDAP angebunden, nur leider werden ja keine Customer-Accounts in OTRS angelegt, nur weil der Customer sich einmal in der Customer.pl anmeldet.
Ich fänd das klasse, weil dann könnte ich ab diesem Zeitpunkt dem unser auch SLA`s zuteilen, und auch Telefontickets annehmen.
Geht das ?
Wie ist den da die "normale" vorgehensweise ?
Danke!
Scotty
--------------------------------------------------------------------- OTRS mailing list: otrs-de - Webpage: http://otrs.org/ Archive: http://lists.otrs.org/pipermail/otrs-de To unsubscribe: http://lists.otrs.org/mailman/listinfo/otrs-de
NEU! ENTERPRISE SUBSCRIPTION - JETZT informieren und buchen! http://www.otrs.com/de/support/enterprise-subscription/
-- Mit freundlichen Grüssen monotek@gmx.net

Danke für die Antwort, aber ich hatte den Eintrag so verstanden, das das nur für die Agenten gilt, nicht für die Customer. Habe ich das falsch verstanden ? Danke! Am Montag, den 11.01.2010, 14:53 +0100 schrieb monotek@gmx.net:
Hi,
doch, das geht.
Siehe: http://doc.otrs.org/2.4/de/html/x1978.html#agent-auth-backends
Zitat:
Mit den folgenden Konfigurationsparametern können die Benutzerdaten der Agenten aus dem LDAP in die lokale OTRS Datenbank synchronisiert werden. Dies reduziert die Zugriffe auf ihr LDAP Verzeichnis, entlastet den Server mit den LDAP Daten und beschleunigt die Anmeldung an OTRS. Die Synchronisierung der Daten findet bei der ersten Anmeldung des Agenten statt, trotz der synchronisierten Daten bleibt ihr LDAP Verzeichnis die letzte Instanz bei der Anmeldung. D.h. wird ein User im LDAP Verzeichnis gelöscht oder deaktiviert, klappt die Anmeldung an OTRS nicht. Ebenfalls müssen die Daten für einen Agenten weiterhin direkt im LDAP Verzeichnis gepflegt werden.
# agent data sync against ldap $Self->{'AuthSyncModule'} = 'Kernel::System::Auth::Sync::LDAP'; $Self->{'AuthSyncModule::LDAP::Host'} = 'ldap://ldap.example.com/';
$Self->{'AuthSyncModule::LDAP::BaseDN'} = 'dc=otrs, dc=org'; $Self->{'AuthSyncModule::LDAP::UID'} = 'uid'; $Self->{'AuthSyncModule::LDAP::SearchUserDN'} = 'uid=sys, ou=user, dc=otrs, dc=org';
$Self->{'AuthSyncModule::LDAP::SearchUserPw'} = 'some_pass'; $Self->{'AuthSyncModule::LDAP::UserSyncMap'} = { # DB -> LDAP UserFirstname => 'givenName',
UserLastname => 'sn', UserEmail => 'mail', }; [...]
# AuthSyncModule::LDAP::UserSyncInitialGroups # (sync following group with rw permission after initial create of first agent
# login) $Self->{'AuthSyncModule::LDAP::UserSyncInitialGroups'} = [ 'users', ];
Grüße André
Am 11. Januar 2010 14:03 schrieb saavik
: Hallo Liste! Ich habe erfolgreich unser OTRS an LDAP angebunden, nur leider werden ja keine Customer-Accounts in OTRS angelegt, nur weil der Customer sich einmal in der Customer.pl anmeldet.
Ich fänd das klasse, weil dann könnte ich ab diesem Zeitpunkt dem unser auch SLA`s zuteilen, und auch Telefontickets annehmen.
Geht das ?
Wie ist den da die "normale" vorgehensweise ?
Danke!
Scotty
--------------------------------------------------------------------- OTRS mailing list: otrs-de - Webpage: http://otrs.org/ Archive: http://lists.otrs.org/pipermail/otrs-de To unsubscribe: http://lists.otrs.org/mailman/listinfo/otrs-de
NEU! ENTERPRISE SUBSCRIPTION - JETZT informieren und buchen! http://www.otrs.com/de/support/enterprise-subscription/
-- Mit freundlichen Grüssen monotek@gmx.net
--------------------------------------------------------------------- OTRS mailing list: otrs-de - Webpage: http://otrs.org/ Archive: http://lists.otrs.org/pipermail/otrs-de To unsubscribe: http://lists.otrs.org/mailman/listinfo/otrs-de
NEU! ENTERPRISE SUBSCRIPTION - JETZT informieren und buchen! http://www.otrs.com/de/support/enterprise-subscription/

Sorry, ich hatte deine mail nur überflogen.
Eventuell gehts ja auch für Customer oder lässt sich wenigstens leicht
adaptieren...
Grüße
André
Am 12. Januar 2010 13:26 schrieb saavik
Danke für die Antwort, aber ich hatte den Eintrag so verstanden, das das nur für die Agenten gilt, nicht für die Customer. Habe ich das falsch verstanden ?
Danke!
Am Montag, den 11.01.2010, 14:53 +0100 schrieb monotek@gmx.net:
Hi,
doch, das geht.
Siehe: http://doc.otrs.org/2.4/de/html/x1978.html#agent-auth-backends
Zitat:
Mit den folgenden Konfigurationsparametern können die Benutzerdaten der Agenten aus dem LDAP in die lokale OTRS Datenbank synchronisiert werden. Dies reduziert die Zugriffe auf ihr LDAP Verzeichnis, entlastet den Server mit den LDAP Daten und beschleunigt die Anmeldung an OTRS. Die Synchronisierung der Daten findet bei der ersten Anmeldung des Agenten statt, trotz der synchronisierten Daten bleibt ihr LDAP Verzeichnis die letzte Instanz bei der Anmeldung. D.h. wird ein User im LDAP Verzeichnis gelöscht oder deaktiviert, klappt die Anmeldung an OTRS nicht. Ebenfalls müssen die Daten für einen Agenten weiterhin direkt im LDAP Verzeichnis gepflegt werden.
# agent data sync against ldap $Self->{'AuthSyncModule'} = 'Kernel::System::Auth::Sync::LDAP'; $Self->{'AuthSyncModule::LDAP::Host'} = 'ldap://ldap.example.com/';
$Self->{'AuthSyncModule::LDAP::BaseDN'} = 'dc=otrs, dc=org'; $Self->{'AuthSyncModule::LDAP::UID'} = 'uid'; $Self->{'AuthSyncModule::LDAP::SearchUserDN'} = 'uid=sys, ou=user, dc=otrs, dc=org';
$Self->{'AuthSyncModule::LDAP::SearchUserPw'} = 'some_pass'; $Self->{'AuthSyncModule::LDAP::UserSyncMap'} = { # DB -> LDAP UserFirstname => 'givenName',
UserLastname => 'sn', UserEmail => 'mail', }; [...]
# AuthSyncModule::LDAP::UserSyncInitialGroups # (sync following group with rw permission after initial create of first agent
# login) $Self->{'AuthSyncModule::LDAP::UserSyncInitialGroups'} = [ 'users', ];
Grüße André
Am 11. Januar 2010 14:03 schrieb saavik
: Hallo Liste! Ich habe erfolgreich unser OTRS an LDAP angebunden, nur leider werden ja keine Customer-Accounts in OTRS angelegt, nur weil der Customer sich einmal in der Customer.pl anmeldet.
Ich fänd das klasse, weil dann könnte ich ab diesem Zeitpunkt dem unser auch SLA`s zuteilen, und auch Telefontickets annehmen.
Geht das ?
Wie ist den da die "normale" vorgehensweise ?
Danke!
Scotty
---------------------------------------------------------------------
OTRS mailing list: otrs-de - Webpage: http://otrs.org/ Archive: http://lists.otrs.org/pipermail/otrs-de To unsubscribe: http://lists.otrs.org/mailman/listinfo/otrs-de
NEU! ENTERPRISE SUBSCRIPTION - JETZT informieren und buchen! http://www.otrs.com/de/support/enterprise-subscription/
-- Mit freundlichen Grüssen monotek@gmx.net
--------------------------------------------------------------------- OTRS mailing list: otrs-de - Webpage: http://otrs.org/ Archive: http://lists.otrs.org/pipermail/otrs-de To unsubscribe: http://lists.otrs.org/mailman/listinfo/otrs-de
NEU! ENTERPRISE SUBSCRIPTION - JETZT informieren und buchen! http://www.otrs.com/de/support/enterprise-subscription/
--------------------------------------------------------------------- OTRS mailing list: otrs-de - Webpage: http://otrs.org/ Archive: http://lists.otrs.org/pipermail/otrs-de To unsubscribe: http://lists.otrs.org/mailman/listinfo/otrs-de
NEU! ENTERPRISE SUBSCRIPTION - JETZT informieren und buchen! http://www.otrs.com/de/support/enterprise-subscription/
-- Mit freundlichen Grüssen monotek@gmx.net
participants (2)
-
monotek@gmx.net
-
saavik