Agenten LDAP

Hilfe zu OTRS Problemen aller Art
Post Reply
Martin_
Znuny newbie
Posts: 23
Joined: 24 Feb 2011, 12:12
Znuny Version: 3.0.4

Agenten LDAP

Post by Martin_ »

Hallo warum bekomme ich diese Fehlermeldung:

Panic, user authenticated but no user data can be found in OTRS DB!! Perhaps the user is invalid.

hier meine config.pm

Code: Select all

#Agenten Login

$Self->{'AuthModule'} = 'Kernel::System::Auth::LDAP';
$Self->{'AuthModule::LDAP::Host'} = '10.1.100.1'; 
$Self->{'AuthModule::LDAP::BaseDN'} = 'DC=mm-bbs,DC=de';
$Self->{'AuthModule::LDAP::UID'} = 'sAMAccountName';

$Self->{'AuthModule::LDAP::SearchUserDN'} = 'CN=Surf,OU=EDV,DC=mm-bbs,DC=de';
$Self->{'AuthModule::LDAP::SearchUserPw'} = '******';

# User in die lokale Datenbank schreiben

    $Self->{'AuthSyncModule'} = 'Kernel::System::Auth::Sync::LDAP';
    $Self->{'AuthSyncModule::LDAP::Host'} = '10.1.100.1';
    $Self->{'AuthSyncModule::LDAP::BaseDN'} = 'DC=mm-bbs, DC=de';
    $Self->{'AuthSyncModule::LDAP::UID'} = 'sAMAccountName';
    # Username / Passwort zum anmelden am AD #
    $Self->{'AuthSyncModule::LDAP::SearchUserDN'} = 'CN=Surf,OU=EDV,DC=mm-bbs,DC=de';
    $Self->{'AuthSyncModule::LDAP::SearchUserPw'} = '*****';

    # AuthSyncModule::LDAP::UserSyncMap
    # (map if agent should create/synced from LDAP to DB after successful login)
    $Self->{'AuthSyncModule::LDAP::UserSyncMap'} = {
      # DB -> LDAP
      UserFirstname => 'givenName',
      UserLastname  => 'sn',
      UserEmail     => 'mail',
    };

    # (sync following group with rw permission after initial create of first agent login)
    $Self->{'AuthSyncModule::LDAP::UserSyncInitialGroups'} = [
      'Users-Teliko',
    ];
uweuwe
Znuny newbie
Posts: 57
Joined: 30 Jul 2009, 10:03
Znuny Version: 2.4.2

Re: Agenten LDAP

Post by uweuwe »

also ich weiß nicht ob es daran liegen könnte, aber bei mir habe ich das "N" in givenName klein geschrieben! Also: givenname
Produktiv: OTRS 2.4.7 auf Windows Server 2003
Testsystem: OTRS 3.0.6 auf Windows XP
jojo
Znuny guru
Posts: 15019
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: Agenten LDAP

Post by jojo »

schau mal ins Logfile
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
Martin_
Znuny newbie
Posts: 23
Joined: 24 Feb 2011, 12:12
Znuny Version: 3.0.4

Re: Agenten LDAP

Post by Martin_ »

Hier mal die letzten Zeilen aus dem logfile
[Thu Mar 10 12:59:13 2011][Notice][Kernel::System::AuthSession::DB::RemoveSessionID] Removed SessionID 107c403100e153c1501f161c2dfab6cd81.
[Thu Mar 10 13:02:17 2011][Error][Kernel::System::Auth::new][121] Module Kernel/System/Auth/LDAPS.pm not found!
[Thu Mar 10 13:02:17 2011][Error][Kernel::System::Auth::new][121] Can't load backend module Kernel::System::Auth::LDAPS!
[Thu Mar 10 13:02:26 2011][Error][Kernel::System::Auth::new][121] Module Kernel/System/Auth/LDAPS.pm not found!
[Thu Mar 10 13:02:26 2011][Error][Kernel::System::Auth::new][121] Can't load backend module Kernel::System::Auth::LDAPS!
[Thu Mar 10 13:02:28 2011][Error][Kernel::System::Auth::new][121] Module Kernel/System/Auth/LDAPS.pm not found!
[Thu Mar 10 13:02:28 2011][Error][Kernel::System::Auth::new][121] Can't load backend module Kernel::System::Auth::LDAPS!
[Thu Mar 10 13:02:33 2011][Error][Kernel::System::Auth::new][121] Module Kernel/System/Auth/LDAPS.pm not found!
[Thu Mar 10 13:02:33 2011][Error][Kernel::System::Auth::new][121] Can't load backend module Kernel::System::Auth::LDAPS!
[Thu Mar 10 13:02:40 2011][Error][Kernel::System::Auth::new][121] Module Kernel/System/Auth/LDAPS.pm not found!
[Thu Mar 10 13:02:40 2011][Error][Kernel::System::Auth::new][121] Can't load backend module Kernel::System::Auth::LDAPS!
[Thu Mar 10 13:03:04 2011][Error][Kernel::System::Auth::new][121] Module Kernel/System/Auth/LDAPS.pm not found!
[Thu Mar 10 13:03:04 2011][Error][Kernel::System::Auth::new][121] Can't load backend module Kernel::System::Auth::LDAPS!
[Thu Mar 10 13:04:21 2011][Notice][Kernel::System::Auth::DB::Auth] User: soremba authentication with wrong Pw!!! (REMOTE_ADDR: 127.0.0.1)
[Thu Mar 10 13:04:26 2011][Notice][Kernel::System::Auth::DB::Auth] User: soremba authentication with wrong Pw!!! (REMOTE_ADDR: 127.0.0.1)
[Thu Mar 10 13:04:30 2011][Notice][Kernel::System::Auth::DB::Auth] User: root@localhost authentication ok (REMOTE_ADDR: 127.0.0.1).
[Thu Mar 10 13:10:01 2011][Error][Kernel::System::MailAccount::IMAP::_Fetch][127] IMAP: Auth for user Fehler/mail.mmbbs.de failed!
[Thu Mar 10 13:10:02 2011][Notice][Kernel::System::GenericAgent::JobRun] Run GenericAgent Job 'Tickets Löschen' from db.
[Thu Mar 10 13:13:14 2011][Notice][Kernel::System::AuthSession::DB::RemoveSessionID] Removed SessionID 108a17cd7735cf342eb299617b2fc59c91.
[Thu Mar 10 13:13:21 2011][Error][Kernel::System::Auth::LDAP::Auth][187] First bind failed! 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db0
[Thu Mar 10 13:13:21 2011][Error][Kernel::System::User::UserLookup][746] No UserID found for 'surf'!
[Thu Mar 10 13:14:28 2011][Notice][Kernel::System::Auth::LDAP::Auth] User: surf (CN=surf,OU=EDV,DC=mm-bbs,DC=de) authentication ok (REMOTE_ADDR: 127.0.0.1).
[Thu Mar 10 13:14:28 2011][Notice][Kernel::System::User::GetUserData] Panic! No UserData for user: 'surf'!!!
[Thu Mar 10 13:14:28 2011][Error][Kernel::System::User::UserAdd][330] Need UserFirstname!
[Thu Mar 10 13:14:28 2011][Error][Kernel::System::Auth::Sync::LDAP::Sync][262] Can't create user 'surf' (CN=surf,OU=EDV,DC=mm-bbs,DC=de) in RDBMS!
[Thu Mar 10 13:14:28 2011][Error][Kernel::System::User::UserLookup][746] No UserID found for 'surf'!
[Thu Mar 10 13:14:28 2011][Error][Kernel::System::User::UserLookup][746] No UserID found for 'surf'!
[Thu Mar 10 13:14:28 2011][Notice][Kernel::System::User::GetUserData] Panic! No UserData for user: 'surf'!!!
uweuwe
Znuny newbie
Posts: 57
Joined: 30 Jul 2009, 10:03
Znuny Version: 2.4.2

Re: Agenten LDAP

Post by uweuwe »

Also:

[Thu Mar 10 13:14:28 2011][Notice][Kernel::System::Auth::LDAP::Auth] User: surf (CN=surf,OU=EDV,DC=mm-bbs,DC=de) authentication ok (REMOTE_ADDR: 127.0.0.1).

hier siehst du das der user surf im LDAP gefunden und erkannt wurde.

--------------------------------------------

[Thu Mar 10 13:14:28 2011][Notice][Kernel::System::User::GetUserData] Panic! No UserData for user: 'surf'!!!

hier siehst du das keinen Eintrag in der lokalen DB gibt, dieser muss also noch gemacht werden!


--------------------------------------------
[Thu Mar 10 13:14:28 2011][Error][Kernel::System::User::UserAdd][330] Need UserFirstname!


hieraus schließe ich das er UserFirstname nicht mappen kann und dadurch den eintrag in der DB nicht erstellen kann, was zur Folge hat, dass du dich nicht einloggen kannst!

Hast du mal probiert givenName in givenname zu ändern?
Produktiv: OTRS 2.4.7 auf Windows Server 2003
Testsystem: OTRS 3.0.6 auf Windows XP
Martin_
Znuny newbie
Posts: 23
Joined: 24 Feb 2011, 12:12
Znuny Version: 3.0.4

Re: Agenten LDAP

Post by Martin_ »

Jop habe das schon geändert, leider ohne Erfolg.

Es findet einfach keine Synchronisation mit dem AD statt.
uweuwe
Znuny newbie
Posts: 57
Joined: 30 Jul 2009, 10:03
Znuny Version: 2.4.2

Re: Agenten LDAP

Post by uweuwe »

vllt. musst du noch den sAMAccountname auf login mappen?
Produktiv: OTRS 2.4.7 auf Windows Server 2003
Testsystem: OTRS 3.0.6 auf Windows XP
Martin_
Znuny newbie
Posts: 23
Joined: 24 Feb 2011, 12:12
Znuny Version: 3.0.4

Re: Agenten LDAP

Post by Martin_ »

Ist schon passiert

Ich finde einfach nicht mehr woran es liegen könnte -.-
uweuwe
Znuny newbie
Posts: 57
Joined: 30 Jul 2009, 10:03
Znuny Version: 2.4.2

Re: Agenten LDAP

Post by uweuwe »

hat der user "surf" genug rechte?
Produktiv: OTRS 2.4.7 auf Windows Server 2003
Testsystem: OTRS 3.0.6 auf Windows XP
Martin_
Znuny newbie
Posts: 23
Joined: 24 Feb 2011, 12:12
Znuny Version: 3.0.4

Re: Agenten LDAP

Post by Martin_ »

Ich hatte es auch testweise schon mit meinem Admin Account getestet, leider ohne erfolg
jojo
Znuny guru
Posts: 15019
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: Agenten LDAP

Post by jojo »

[Thu Mar 10 13:13:21 2011][Error][Kernel::System::Auth::LDAP::Auth][187] First bind failed! 80090308: LdapErr: DSID-0C0903A9, comment: AcceptSecurityContext error, data 52e, v1db0

Benutzername und oder Passwort falsch!
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
Martin_
Znuny newbie
Posts: 23
Joined: 24 Feb 2011, 12:12
Znuny Version: 3.0.4

Re: Agenten LDAP

Post by Martin_ »

Naja habe es ja auch schon mit meinem Adminaccount versucht und da passiert genau so wenig und den "Surf" Account nutze ich ebenfalls jeden Tag deshalb schließe ich ein falsches Passwort bzw. den Benutzernamen aus. Vorallem da ich das Passwort ja in Klartext sehe
jojo
Znuny guru
Posts: 15019
Joined: 26 Jan 2007, 14:50
Znuny Version: Git Master
Contact:

Re: Agenten LDAP

Post by jojo »

Die Daten für den Bind user stimmen nicht. Also entweder falsches Passwort oder falscher DN
"Production": OTRS™ 8, OTRS™ 7, STORM powered by OTRS
"Testing": ((OTRS Community Edition)) and git Master

Never change Defaults.pm! :: Blog
Professional Services:: http://www.otrs.com :: enjoy@otrs.com
Post Reply