Frage zu LDAP-Import

Hilfe zu OTRS Problemen aller Art
Post Reply
beastmoar
Znuny expert
Posts: 163
Joined: 02 Jul 2008, 08:37

Frage zu LDAP-Import

Post by beastmoar »

Hi zusammen,

ich hab mal eine Frage, wenn ich die Kundendaten mit LDAP abgleiche usw... Wie ist das dann bei Kunden die ausscheiden und im LDAP dann weg sind, zeigt es bei den bis dahin erstellten Tickets dann noch den richtigen Namen usw. an?

Grüße
Alex
jojo
Znuny guru
Posts: 15019
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: Frage zu LDAP-Import

Post by jojo »

Kunden dürfen auch aus dem LDAP nicht gelöscht werden. OTRS importiert die Daten nicht, sondern greift lesend darauf zu
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
poncho
Znuny newbie
Posts: 20
Joined: 03 Apr 2013, 16:41
Znuny Version: 3 & 6

Re: Frage zu LDAP-Import

Post by poncho »

Was übrigens dazu führt dass sehr oft Anfragen an den LDAP-Server laufen. Hab ich gestern festgestellt... nur zur Info.
jojo
Znuny guru
Posts: 15019
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: Frage zu LDAP-Import

Post by jojo »

dafür gibt es Caching...
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
beastmoar
Znuny expert
Posts: 163
Joined: 02 Jul 2008, 08:37

Re: Frage zu LDAP-Import

Post by beastmoar »

Wie macht Ihr das dann? Ich würde schon gerne Kunden im LDAP löschen sonst blickt man ja irgendwann nicht mehr durch... Wäre dann ja schlecht wenn ich dann die Tickets zerschössen hab oder?

Kann man nicht die Daten einmal importieren und in die DB schreiben?

Grüße
Alex
jojo
Znuny guru
Posts: 15019
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: Frage zu LDAP-Import

Post by jojo »

dann bekommst Du Redundanzen das ist noch schlechter. Du kannst sie ja ium LDAP deaktivieren.
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
beastmoar
Znuny expert
Posts: 163
Joined: 02 Jul 2008, 08:37

Re: Frage zu LDAP-Import

Post by beastmoar »

Ich meine wenn ich die DB-Variante von OTRS benutze, dann haue ich einmal alle Kundendaten rein und ergänze händisch... ginge das?

Das mit dem deaktivieren stimmt schon... müsste man halt abwägen was einem wichtiger ist, sauberes LDAP oder extra Datenpflege... :-)
beastmoar
Znuny expert
Posts: 163
Joined: 02 Jul 2008, 08:37

Re: Frage zu LDAP-Import

Post by beastmoar »

Ich habe soeben einen test gemacht... Ich filtere bei den LDAP-Daten nach Email-Adresse...

Jetzt habe ich ein Ticket erstellt und bei dem Kunden dann im LDAP die Email-Adresse entfernt, d.h. er steht auch nicht mehr bei Kunden drinnen aber sein Ticket ist noch korrekt in DB...
kommt diese Filterung dann einer LDAP-Löschung gleich? :-)

Grüße
Alex
jojo
Znuny guru
Posts: 15019
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: Frage zu LDAP-Import

Post by jojo »

wenn der Kunde nach Cache Löschung noch im Ticket angezeigt wird ja.
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
beastmoar
Znuny expert
Posts: 163
Joined: 02 Jul 2008, 08:37

Re: Frage zu LDAP-Import

Post by beastmoar »

löscht sich der Cach automatisch?
asch68
Znuny newbie
Posts: 7
Joined: 20 Mar 2013, 11:40
Znuny Version: 3.0.9

Re: Frage zu LDAP-Import

Post by asch68 »

Ich finde die Frage sehr interessant und auch wichtig....

Zur Zeit lese ich auch meine User aus dem LDAP aus, aber einfach eben die User.
Was wäre wenn....?
Der User das Haus verlässt und ich den Account lösche, bei uns passiert das nach zirka 3 Monaten.
Was passiert hier in der DB beim OTRS mit den Tickets?

Löschen möchte ich den Account schon, damit man eine Übersicht im LDAP hat, außerdem könnte irgendwann nach einer gewissen Zeit wieder mal ein Herr "Hans Müller" kommen, der nix mit dem ersten nun gelöschten "Hans Müller" zu tun hat.
Somit wäre die Umgehung, die gelöschten User in eine eigene Gruppe zum Beispiel "gelöschte User" zu verschieben.
Was passiert dann?
Werden alle Tickets vom ersten Hans Müller den neuen Hans Müller "zugeordnet"?

Danke

Andreas
jojo
Znuny guru
Posts: 15019
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: Frage zu LDAP-Import

Post by jojo »

Hallo,

OTRS liest aus dem LDAP nur die Daten aus die dem jeweiligen Schlüssel (z.B. samaccountname) zugeordnet sind. Werden keine Daten gefunden wird auch nichts angezeigt. Wird ein bereits genutzter Schlüssel neu vergeben werden natürlich die neuen Daten angezeigt.

Da ggf. auch noch andere Tools auf ähnliche Weise auf das LDAP zugreifen darf niemals jemand aus einem führendem LDAP System gelöscht werden, um die obige Problematik nicht aufkommen zu lassen. Daher empfiehlt sich auch der Einsatz nicht sprechender Logins statt nur dem Nachnahmen oder den Initialen. Große Firmen haben teilweise eine Policy das Accounts 30 Jahre lang nicht neu vergeben werden dürfen.

Um die Übersichtlichkeit zu wahren kann man die User ja in eine andere DN verschieben oder über ein Attribut ausfiltern
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
Post Reply