AuthModule::LDAP::GroupDN: Probleme mit ADS 2003

Hallo zusammen, mir ist heut ein Problem bei einer OTRS-Installation untergekommen. Vielleicht konnte dieses bereits jemand lösen oder hat einen sonstigen Rat für mich. Die Agenten sollen sich in einer Active Directory-Gruppe befinden, damit sie sich erfolgreich anmelden können. Folgende Konfiguration sollte zielführend sein (funktioniert auch auf einer anderen Installation): $Self->{'AuthModule::LDAP::GroupDN'} = 'cn=OTRS Agenten,ou=Gruppen,dc=meinedomain,dc=de'; $Self->{'AuthModule::LDAP::AccessAttr'} = 'member'; $Self->{'AuthModule::LDAP::UserAttr'} = 'DN'; Ist im AD der User mit der Anzeige "Andreas Rothlauf" gepflegt, wird folgender DN zurückgeliefert: cn=Andreas Rothlauf,ou=User,dc=meinedomain,dc=de funktioniert alles tadellos, nur User in der Gruppe können sich anmelden. Jetzt der Problemfall: "Rothlauf, Andreas" wird gepflegt, und es wird der folgende DN mit escapten "," verarbeitet: cn=Rothlauf\, Andreas,ou=User,dc=meinedomain,dc=de Mit diesem DN findet das Active Directory mit dem entsprechenden Filter aber leider keine Übereinstimmung und kann aus diesem Grund nicht erfolgreich authentifizieren. Meine Überlegungen: Gibt es analog zu member vielleicht noch etwas wie memberUID und sAMAccountName zum Prüfen der Gruppenmitgliedschaft? Kann ich im Code irgendwo das \, durch , ersetzen (wobei ich mir nicht sicher bin, ob das M$ dann versteht)? Gibt es eine Möglichkeit, dass ich bei der Abfrage im Code statt einem String ein Array für den DN (mit durch "," ersetztes "\,") übergebe? Kann mir jemand einen Tipp geben? Vielen Dank schonmal und viele Grüße Andreas
participants (1)
-
Andreas Rothlauf