Попытался настроить доменную аутентификацию, включил нужные модули в IIS и вроде бы всё проходит. Во всяком случае на test.pl:
#!/usr/bin/perl
use CGI;
my $query= new CGI;
print $query->header;
print "REMOTE_USER: ";
print $ENV{REMOTE_USER};
идёт ответ:
REMOTE_USER: TKSET\A.Levchenko
Но при попытке зайти в OTRS:
Panic, user authenticated but no user data can be found in OTRS DB!! Perhaps the user is invalid.
т.е. как я понял - не работает синхронизация внутренней БД и AD
В логах такие записи:
Code: Select all
[Tue Nov 19 10:24:22 2013][Notice][Kernel::System::Auth::HTTPBasicAuth::Auth] User: TKSET\A.Levchenko authentication ok (REMOTE_ADDR: ::1).
[Tue Nov 19 10:24:22 2013][Notice][Kernel::System::Auth::Sync::LDAP::Sync] User: TKSET\A.Levchenko sync failed, no LDAP entry found!BaseDN='OU=admins,OU=tkset,DC=tkset,DC=ru', Filter='(sAMAccountName=TKSET\\A.Levchenko)', (REMOTE_ADDR: ::1).
[Tue Nov 19 10:24:22 2013][Error][Kernel::System::User::UserLookup][834] No UserID found for 'TKSET\A.Levchenko'!
[Tue Nov 19 10:24:22 2013][Error][Kernel::System::User::UserLookup][834] No UserID found for 'TKSET\A.Levchenko'!
[Tue Nov 19 10:24:22 2013][Notice][Kernel::System::User::GetUserData] Panic! No UserData for user: 'TKSET\A.Levchenko'!!!
[Tue Nov 19 10:24:28 2013][Notice][Kernel::System::Auth::HTTPBasicAuth::Auth] User: TKSET\A.Levchenko authentication ok (REMOTE_ADDR: ::1).
[Tue Nov 19 10:24:28 2013][Notice][Kernel::System::Auth::Sync::LDAP::Sync] User: TKSET\A.Levchenko sync failed, no LDAP entry found!BaseDN='OU=admins,OU=tkset,DC=tkset,DC=ru', Filter='(sAMAccountName=TKSET\\A.Levchenko)', (REMOTE_ADDR: ::1).
[Tue Nov 19 10:24:28 2013][Error][Kernel::System::User::UserLookup][834] No UserID found for 'TKSET\A.Levchenko'!
[Tue Nov 19 10:24:28 2013][Error][Kernel::System::User::UserLookup][834] No UserID found for 'TKSET\A.Levchenko'!
[Tue Nov 19 10:24:28 2013][Notice][Kernel::System::User::GetUserData] Panic! No UserData for user: 'TKSET\A.Levchenko'!!!
CN=A.Levchenko,OU=admins,OU=tkset,DC=tkset,DC=ru
Полный конфиг тут: http://pastebin.ru/wMEYyip9
Что может быть не так с синхронизацией, как бы её побороть?