Синхронизация групп АД и ОТРС

Запросы на решение проблем

Модератор: ykolesnikov

Ответить
adminfree
OTRS Новобранец
Сообщения: 41
Зарегистрирован: 23 июн 2014, 09:20

Синхронизация групп АД и ОТРС

Сообщение adminfree » 20 окт 2014, 14:07

Брал конфиг с дефолтового файла.

Код: Выделить всё

# Синхронизация доменных групп и групп OTRS.

    $Self->{'AuthSyncModule::LDAP::UserSyncGroupsDefinition1'} = {
        # Administrators
        'CN=otrsgroup,CN=Users,DC=domen,DC=global,DC=local' => {
            'admin' => {rw => 1,},
        },
    };


# Синхронизация доменных групп и ролей OTRS
    # AuthSyncModule::LDAP::UserSyncRolesDefinition
    # (If "LDAP" was selected for AuthModule and you want to sync LDAP
    # groups to otrs roles, define the following.)
    $Self->{'AuthSyncModule::LDAP::UserSyncRolesDefinition1'} = {
        # otrs_Admins
        'CN=otrsgroup,CN=Users,DC=domen,DC=global,DC=local' => {
            'admin' => 1,
        },
        
    };


В чём может быть проблема?
#FreeBSD 10::OTRS 3.3.7
Debian 7.6:: OTRS 3.3.8

ykolesnikov
OTRS Гуру
Сообщения: 3119
Зарегистрирован: 24 дек 2010, 09:27
Откуда: Череповец
Благодарил (а): 4 раза
Поблагодарили: 5 раз
Контактная информация:

Re: Синхронизация групп АД и ОТРС

Сообщение ykolesnikov » 20 окт 2014, 14:35

А в чем, собственно, проблема?
С уважением Юрий Колесников
OTRS 5.0.22, ITSM 5.0.22
OpenSuse 13.2, MariaDB 10.0.22
OTRS 5.0.22, ITSM 5.0.22 тестовая

adminfree
OTRS Новобранец
Сообщения: 41
Зарегистрирован: 23 июн 2014, 09:20

Re: Синхронизация групп АД и ОТРС

Сообщение adminfree » 20 окт 2014, 15:08

Ни группы, ни роли не присваиваются.
Иль я вообще что-то не так делаю.

Мои действия:
Просто прописываю в Config.pl вышеуказанный код.
Далее проверяю группы и роли в браузере, где видно, что ни один человек, добавленный в данную группу в АД не вступил в нужную группу в ОТРС.

Или такое произойдёт только при первой авторизации агента?
#FreeBSD 10::OTRS 3.3.7
Debian 7.6:: OTRS 3.3.8

alexus
OTRS Гуру
Сообщения: 5192
Зарегистрирован: 20 сен 2010, 18:17
Откуда: Москва
Благодарил (а): 92 раза
Поблагодарили: 82 раза

Re: Синхронизация групп АД и ОТРС

Сообщение alexus » 20 окт 2014, 15:22

adminfree писал(а): произойдёт только при первой авторизации агента?
С уважением,
Алексей Юсов

Prod: OTRS CE ITSM 6.0.28 on CentOS 7 Apache 2.4 MariaDB 10.4.13 + Radiant Customer Portal

Radiant System OTRS Intergrator RU
Группа OTRS Community в Teleram
Хотите внедрить OTRS? Спросите меня как!

adminfree
OTRS Новобранец
Сообщения: 41
Зарегистрирован: 23 июн 2014, 09:20

Re: Синхронизация групп АД и ОТРС

Сообщение adminfree » 20 окт 2014, 15:26

Очень интересно.
Ладно, спасибо огромное. Бум думать!
#FreeBSD 10::OTRS 3.3.7
Debian 7.6:: OTRS 3.3.8

adminfree
OTRS Новобранец
Сообщения: 41
Зарегистрирован: 23 июн 2014, 09:20

Re: Синхронизация групп АД и ОТРС

Сообщение adminfree » 20 окт 2014, 15:28

Вопрос, а есть какая-то возможно самим синхронизировать существующих агентов?
Направьте хотя бы, в какую сторону копать =)
#FreeBSD 10::OTRS 3.3.7
Debian 7.6:: OTRS 3.3.8

otrsuser1
OTRS Новобранец
Сообщения: 38
Зарегистрирован: 21 авг 2014, 15:42

Re: Синхронизация групп АД и ОТРС

Сообщение otrsuser1 » 21 окт 2014, 11:41

Кстати, тоже мучает подобный вопрос.
Значит, поднял OTRS v4b3, прикрутил LDAP-авторизацию для AD Windows server 2012. После настройки OTRS, в списке "Агенты", находится только root (бывший root@localhost). А в домене, в ОУшке OTRS_Agents находятся 10 человек, включая domain.local\root.

Как сделать так, чтобы все участники "OU=OTRS_Agents,CN=Groups,DC=domain,DC=local" находились в "Администрирование -> Агенты", без предварительной авторизации каждого агента?

alexus
OTRS Гуру
Сообщения: 5192
Зарегистрирован: 20 сен 2010, 18:17
Откуда: Москва
Благодарил (а): 92 раза
Поблагодарили: 82 раза

Re: Синхронизация групп АД и ОТРС

Сообщение alexus » 21 окт 2014, 11:53

Не надо мучаться. Надо просто почитать мануал и форум. Сколько раз уже было сказано, что авторизация и хранение данных - разные суть вещи.
С уважением,
Алексей Юсов

Prod: OTRS CE ITSM 6.0.28 on CentOS 7 Apache 2.4 MariaDB 10.4.13 + Radiant Customer Portal

Radiant System OTRS Intergrator RU
Группа OTRS Community в Teleram
Хотите внедрить OTRS? Спросите меня как!

otrsuser1
OTRS Новобранец
Сообщения: 38
Зарегистрирован: 21 авг 2014, 15:42

Re: Синхронизация групп АД и ОТРС

Сообщение otrsuser1 » 21 окт 2014, 12:13

Уходит много времени на чтение /opt/otrs/Kernel/Config/Default.pm
Плюс к этому, перевод на русский.

Буду признателен, если увижу более существенную подсказку, нежели RTFM.

adminfree
OTRS Новобранец
Сообщения: 41
Зарегистрирован: 23 июн 2014, 09:20

Re: Синхронизация групп АД и ОТРС

Сообщение adminfree » 21 окт 2014, 13:28

Поддерживаю. Пожалуйста ткните носом.
Так и не смог разобраться с полной синхронизацией агентов с АД.
#FreeBSD 10::OTRS 3.3.7
Debian 7.6:: OTRS 3.3.8

otrsuser1
OTRS Новобранец
Сообщения: 38
Зарегистрирован: 21 авг 2014, 15:42

Re: Синхронизация групп АД и ОТРС

Сообщение otrsuser1 » 21 окт 2014, 14:13

получается, что у меня авторизация через LDAP проходит, а в качестве хранилища - LDAP не заводится. Так, как у меня только 1 локальный домен domain.local, попробую использовать uid, вместо SAMAccountName.

alexus
OTRS Гуру
Сообщения: 5192
Зарегистрирован: 20 сен 2010, 18:17
Откуда: Москва
Благодарил (а): 92 раза
Поблагодарили: 82 раза

Re: Синхронизация групп АД и ОТРС

Сообщение alexus » 21 окт 2014, 18:39

adminfree писал(а):Поддерживаю. Пожалуйста ткните носом.
Так и не смог разобраться с полной синхронизацией агентов с АД.
otrsuser1 писал(а):Уходит много времени на чтение /opt/otrs/Kernel/Config/Default.pm
Плюс к этому, перевод на русский.

Буду признателен, если увижу более существенную подсказку, нежели RTFM.
Друзья, нет проблем! Вы хотите съэкономить своё время? Присылайте запрос на обучение или консультацию.
С уважением,
Алексей Юсов

Prod: OTRS CE ITSM 6.0.28 on CentOS 7 Apache 2.4 MariaDB 10.4.13 + Radiant Customer Portal

Radiant System OTRS Intergrator RU
Группа OTRS Community в Teleram
Хотите внедрить OTRS? Спросите меня как!

otrsuser1
OTRS Новобранец
Сообщения: 38
Зарегистрирован: 21 авг 2014, 15:42

Re: Синхронизация групп АД и ОТРС

Сообщение otrsuser1 » 22 окт 2014, 08:39

присылайте запрос... Проще у буржуев узнать инфу, чем у "своих".

alexus
OTRS Гуру
Сообщения: 5192
Зарегистрирован: 20 сен 2010, 18:17
Откуда: Москва
Благодарил (а): 92 раза
Поблагодарили: 82 раза

Re: Синхронизация групп АД и ОТРС

Сообщение alexus » 22 окт 2014, 10:03

otrsuser1 писал(а):присылайте запрос... Проще у буржуев узнать инфу, чем у "своих".
Нет проблем, как узнаете, напишите в разделе Howto подробное описание интеграции OTRS c LDAP с описанием раздельно по агентам (с учётом синхронизации по группам) и клиентам, с подробным разъяснением всех возможных проблем как на стороне OTRS, так и в настройках MS AD. И ещё до кучи про SSO не забудьте подробно описать. Ну и разницу между авторизацией и бекендом для непонятливых и тех, у кого времени времени много уходит, тоже проясните в доступной форме.
И написать надо всё так, чтобы всем всё сразу стало понятно и сразу у всех при любых условиях заочно заработало.
Будет Вам тогда почёт и уважение от всех "своих"! Я даже готов ветку отдельную сделать и модератором Вас назначить по ней, чтобы Вы могли всегда оперативно помочь всем нуждающимся для скорейшего решения их проблем :D !
С уважением,
Алексей Юсов

Prod: OTRS CE ITSM 6.0.28 on CentOS 7 Apache 2.4 MariaDB 10.4.13 + Radiant Customer Portal

Radiant System OTRS Intergrator RU
Группа OTRS Community в Teleram
Хотите внедрить OTRS? Спросите меня как!

Ответить