Не удается интегрировать OTRS c ActiveDirectory

Запросы на решение проблем

Модератор: ykolesnikov

Ответить
maxim
OTRS Новобранец
Сообщения: 5
Зарегистрирован: 25 янв 2023, 05:24
Благодарил (а): 1 раз
Поблагодарили: 1 раз

Не удается интегрировать OTRS c ActiveDirectory

Сообщение maxim » 25 янв 2023, 10:34

Всем здравствуйте. Прошу помощи. Не удается интегрировать OTRS c AD.

Данные:
((OTRS)) Community Edition 6.0.38 работает на Ubuntu 22.04+MariaDB 10.6.11

За основу брал статью по интеграции OTRS с AD: https://jakondo.ru/integratsiya-otrs-6-0-5-open-source-ticket-request-system-s-active-directory-nastrojka-prozrachnoj-autentifikatsii-sso-single-sign-on/

Что сделано:
Создал пользователя adminotrs в AD, добавил в группу OTRSagents. Изменил логин, пароль, Email на аналогичные данные в OTRS от ранее созданного пользователя в Active Directory (adminotrs).
Редактирую /opt/otrs/Kernel/Config.pm.

Используемый конфиг:

# ----------------LDAP-Authenticated-------------- #

$Self->{'DefaultCharset'} = 'utf-8';

# Аутентификация LDAP в Агентурный портал
$Self->{'AuthModule'} = 'Kernel::System::Auth::LDAP';

$Self->{'AuthModule::LDAP::Host'} = 'xxxxxxxxxxx';
$Self->{'AuthModule::LDAP::BaseDN'} = 'dc=park,dc=local';
$Self->{'AuthModule::LDAP::UID'} = 'sAMAccountName';

# Проверка наличия пользователя в группе OTRSAgents, для доступа к Агентурному порталу
$Self->{'AuthModule::LDAP::GroupDN'} = 'cn=OTRSAgents,ou=Users,dc=park,dc=local';
$Self->{'AuthModule::LDAP::AccessAttr'} = 'member';
$Self->{'AuthModule::LDAP::UserAttr'} = 'DN';
$Self->{'AuthModule::LDAP::SearchUserDN'} = 'adminotrs@park.local';
$Self->{'AuthModule::LDAP::SearchUserPw'} = 'xxxxxxxxx';
$Self->{'AuthModule::LDAP::Params'} = {
port => 389,
timeout => 120,
async => 0,
version => 3,
},

# Синхронизация пользователей из каталога LDAP
$Self->{'AuthSyncModule'} = 'Kernel::System::Auth::Sync::LDAP';
$Self->{'AuthSyncModule::LDAP::Host'} = xxxxxxxxx;
$Self->{'AuthSyncModule::LDAP::BaseDN'} = 'dc=park,dc=local';
$Self->{'AuthSyncModule::LDAP::UID'} = 'sAMAccountName';
$Self->{'AuthSyncModule::LDAP::SearchUserDN'} = 'adminotrs@park.local';
$Self->{'AuthSyncModule::LDAP::SearchUserPw'} = 'xxxxxxxxxxx';
$Self->{'AuthSyncModule::LDAP::UserSyncMap'} = {
UserFirstname => 'givenName',
UserLastname => 'sn',
UserEmail => 'mail',
};

# Синхронизировать пользователей из указанного каталога
$Self->{'AuthSyncModule::LDAP::UserSyncInitialGroups'} = [
'ActiveUsers',
];

# Авторизация LDAP в клиентский портал
$Self->{'Customer::AuthModule'} = 'Kernel::System::CustomerAuth::LDAP';

$Self->{'Customer::AuthModule::LDAP::Host'} ='xxxxxxxxxxx';
$Self->{'Customer::AuthModule::LDAP::BaseDN'} = 'dc=park,dc=local';
$Self->{'Customer::AuthModule::LDAP::UID'} = 'sAMAccountName';
$Self->{'Customer::AuthModule::LDAP::SearchUserDN'} = 'adminotrs@park.local';
$Self->{'Customer::AuthModule::LDAP::SearchUserPw'} = 'xxxxxxxxx';
$Self->{CustomerUser} = {
Module => 'Kernel::System::CustomerUser::LDAP',
Params => {
Host => 'xxxxxxxxxxxxx',
BaseDN => 'dc=park,dc=local',
SSCOPE => 'sub',
UserDN => 'adminotrs@park.local',
UserPw => 'xxxxxxxxxxx',
AlwaysFilter => '(&(samAccountType=805306368)(!(userAccountControl:1.2.840.113556.1.4.803:=2)))',
SourceCharset => 'utf-8',
DestCharset => 'utf-8',
},

CustomerKey => 'sAMAccountName',
CustomerID => 'mail',
CustomerUserListFields => ['sAMAccountName', 'cn', 'mail'],
CustomerUserSearchFields => ['sAMAccountName', 'cn', 'mail'],
CustomerUserSearchPrefix => '',
CustomerUserSearchSuffix => '*',
CustomerUserSearchListLimit => 10000,
CustomerUserPostMasterSearchFields => ['mail'],
CustomerUserNameFields => ['givenname', 'sn'],
Map => [
#[ 'UserSalutation', 'Title', 'title', 1, 0, 'var' ],
[ 'UserFirstname', 'Firstname', 'displayname', 1, 1, 'var' ],
[ 'UserLastname', 'Lastname', '', 1, 1, 'var' ],
[ 'UserLogin', 'Login', 'sAMAccountName', 1, 1, 'var' ],
[ 'UserEmail', 'Email', 'mail', 1, 1, 'var' ],
[ 'UserCustomerID', 'CustomerID', 'mail', 0, 1, 'var' ],
],
};
# ---------------------------------------------------- #

Как итог, пропадает доступ в агентурный и клиентский портал, переходя по ссылкам http://xxxxxxx/otrs/index.pl?, http://xxxxxxxx/otrs/customer.pl? страница не загружается. Помогите пожалуйста в решении данного вопроса.

alexus
OTRS Гуру
Сообщения: 5192
Зарегистрирован: 20 сен 2010, 18:17
Откуда: Москва
Благодарил (а): 92 раза
Поблагодарили: 82 раза

Re: Не удается интегрировать OTRS c ActiveDirectory

Сообщение alexus » 25 янв 2023, 16:26

maxim писал(а):
25 янв 2023, 10:34
Как итог, пропадает доступ в агентурный и клиентский портал, переходя по ссылкам http://xxxxxxx/otrs/index.pl?, http://xxxxxxxx/otrs/customer.pl? страница не загружается. Помогите пожалуйста в решении данного вопроса.
А что в логах OTRS? В логах Апача?
С уважением,
Алексей Юсов

Prod: OTRS CE ITSM 6.0.28 on CentOS 7 Apache 2.4 MariaDB 10.4.13 + Radiant Customer Portal

Radiant System OTRS Intergrator RU
Группа OTRS Community в Teleram
Хотите внедрить OTRS? Спросите меня как!

maxim
OTRS Новобранец
Сообщения: 5
Зарегистрирован: 25 янв 2023, 05:24
Благодарил (а): 1 раз
Поблагодарили: 1 раз

Re: Не удается интегрировать OTRS c ActiveDirectory

Сообщение maxim » 26 янв 2023, 08:24

В этом разобрался. Не был установлен модуль Net::LDAP. После установки заработало. Спасибо.

Ответить