Generelle Fragen: Augent und Kunden Auth ueber LDAP

Hilfe zu OTRS Problemen aller Art
Post Reply
Rotyn
Znuny newbie
Posts: 68
Joined: 21 Aug 2012, 17:11
Znuny Version: 3.3.5
Real Name: Rudy

Generelle Fragen: Augent und Kunden Auth ueber LDAP

Post by Rotyn »

Ich habe mal ein paar generelle Fragen zum Verständnis (ohne dabei auf die technische Umsetzung zu sehr einzugehen).

Agent Auth

1) LDAP in der Umsetzung bedeutet, dass die Authentifizierung gegen ein AD abläuft....sobald also ein Agent dort nicht mehr existiert, kann er sich nicht mehr einloggen?

2) Beim ersten Einloggen eines (bis dato) Agenten werden seine Daten (soweit vorhanden) aus dem AD übernommen und ein Datensatz für den Agenten angelegt?

3) Wenn sich ein Agent zum ersten Mal einloggt, kann man über die Infos aus dem AD diesem Agenten auch automatisch die passende Rolle(n) zuweisen?

Kunden Auth

Zum besseren Verständnis: unsere Geschäftsbeziehungen sind reiner B2B-Natur. Wir haben keine "Laufkundschaft". Wir werden auf jeden Fall mit aktiviertem CustomerCompanySupport arbeiten (also jeder Kontakt ist definitiv einer Firma zugeordnet). Es gibt bei uns keine "unbekannten" Kunden die uns im Service-Geschäft kontaktieren. Ich sehe aber ein paar Themen rund um die Registrierung von Kunden und hätte gerne eure Meinung dazu:

4) Beim Registrieren der Kunden handelt es sich ja um eine Verarbeitung teils personengebundener Daten. Entsprechend gibt es einschlägige Vorschriften. Wie wird dies bei euch geregelt? Einverständniserklärung des Kontaktes notwendig?

5) Wenn ich einen neuen Kontakt für einen Kunden (Firma) freischalte, sollte dies nicht unbedingt auf Antrag des Kontaktes geschehen, sondern wäre es sinnvoller einen Verantwortlichen beim Kunden zu haben der alles diese "Anträge auf Freischaltung" einreicht? Stellt euch die Konsequenzen vor wenn der Betreiber des OTRS den Kundenkontakt freischaltet und der Mitarbeiter aus der Firma ausscheidet. Der (Ex-)Mitarbeiter des Kunden hat nach wie vor Zugriff auf die Ticketdaten und der (Ex-)Arbeitgeber hat davon keine Kenntnis weil er von der Freischaltung nichts wusste. Das kann zur Bombe werden ;)

6) Wenn ich die Kunden-Selbstregistrierung freischalte: wie kann ich dafür sorgen, dass eine bestimmte Gruppe von Agents eine Notification bekommt? Immerhin muss der Kunde dann noch vom Agent die richtige CustomerID verpasst bekommen (diese lassen wir den Kunden auf keinen Fall selbst eintragen, denn damit hätte jeder User sofort Zugriff auf alle Company-Tickets des betreffenden Kunden. Hier setzen wir auf eine manuelle Verifizierung durch einen Agent)

Gruss
Rudy
Testing & Productive: OTRS::ITSM 3.3.5 on CentOS 6.5 and MySQL
Packages: All included
root
Administrator
Posts: 3960
Joined: 18 Dec 2007, 12:23
Znuny Version: Znuny and Znuny LTS
Real Name: Roy Kaldung
Company: Znuny
Contact:

Re: Generelle Fragen: Augent und Kunden Auth ueber LDAP

Post by root »

Rotyn wrote: 1) LDAP in der Umsetzung bedeutet, dass die Authentifizierung gegen ein AD abläuft....sobald also ein Agent dort nicht mehr existiert, kann er sich nicht mehr einloggen?
Ja.
Rotyn wrote: 2) Beim ersten Einloggen eines (bis dato) Agenten werden seine Daten (soweit vorhanden) aus dem AD übernommen und ein Datensatz für den Agenten angelegt?
Ja, wenn Du das AuthSyncModule konfigurierst.
Rotyn wrote: 3) Wenn sich ein Agent zum ersten Mal einloggt, kann man über die Infos aus dem AD diesem Agenten auch automatisch die passende Rolle(n) zuweisen?
Ja, allerdings per Default nicht nach AGDLP, da Perl's Net::LDAP keine verschachtelten Gruppen kennt. Dafür bedarf es eines extra Moduls.

-Roy
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO

Use a test system - always.

Do you need professional services? Check out https://www.znuny.com/

Do you want to contribute or want to know where it goes ?
Rotyn
Znuny newbie
Posts: 68
Joined: 21 Aug 2012, 17:11
Znuny Version: 3.3.5
Real Name: Rudy

Re: Generelle Fragen: Augent und Kunden Auth ueber LDAP

Post by Rotyn »

root wrote:
Rotyn wrote:
Rotyn wrote: 3) Wenn sich ein Agent zum ersten Mal einloggt, kann man über die Infos aus dem AD diesem Agenten auch automatisch die passende Rolle(n) zuweisen?
Ja, allerdings per Default nicht nach AGDLP, da Perl's Net::LDAP keine verschachtelten Gruppen kennt. Dafür bedarf es eines extra Moduls.

-Roy
Hallo Roy

Zunächst mal Danke für deine Statements.

Auf Punkt 3 möchte ich dann nochmal eingehen: bedeutet also, dass ich einem Agent beim ersten Login eine Default-Rolle zuweise und dann manuell nochmal durch einen Admin "nachbessere", je nach der Funktion des Agenten. Passt. Bleibt die Frage: Kann ich auch hier dafür sorgen, dass ein Admin bei jedem neuen Agenten eine Notification bekommt?

Gruß
Rudy
Testing & Productive: OTRS::ITSM 3.3.5 on CentOS 6.5 and MySQL
Packages: All included
root
Administrator
Posts: 3960
Joined: 18 Dec 2007, 12:23
Znuny Version: Znuny and Znuny LTS
Real Name: Roy Kaldung
Company: Znuny
Contact:

Re: Generelle Fragen: Augent und Kunden Auth ueber LDAP

Post by root »

Rotyn wrote: Auf Punkt 3 möchte ich dann nochmal eingehen: bedeutet also, dass ich einem Agent beim ersten Login eine Default-Rolle zuweise und dann manuell nochmal durch einen Admin "nachbessere", je nach der Funktion des Agenten. Passt. Bleibt die Frage: Kann ich auch hier dafür sorgen, dass ein Admin bei jedem neuen Agenten eine Notification bekommt?
Du kannst den Agenten beliebig viele Rollen zuweisen. Nutzst Du eine Gruppe zum syncen der Rollen die keine User sondern Gruppen enthält wird das halt nichts mit dem Standard-Modul.
Hast Du alle Agenten direkt in den Gruppen die Du für die Rollen verwendest drinstehen muss auch nicht nachgebessert werden.
Notifications bei neu gesyncten Agenten ausgeöst werden kenne ich keine.

-Roy
Znuny and Znuny LTS running on CentOS / RHEL / Debian / SLES / MySQL / PostgreSQL / Oracle / OpenLDAP / Active Directory / SSO

Use a test system - always.

Do you need professional services? Check out https://www.znuny.com/

Do you want to contribute or want to know where it goes ?
Post Reply