Wilt u weten hoe u de OTRS LDAP-verificatie configureert op Active Directory? In deze zelfstudie laten we u zien hoe u OTRS-gebruikers verifiëren met behulp van de Active Directory van Microsoft Windows en het LDAP-protocol.

• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• OTRS 6.0.29

OTRS – Gerelateerde zelfstudie:

Op deze pagina bieden we snel toegang tot een lijst met tutorials met betrekking tot OTRS.

Zelfstudie Windows – Firewall voor domeincontroller

• IP – 192.168.15.10
• Operacional System – WINDOWS 2012 R2
• Hostname – TECH-DC01

Ten eerste moeten we een firewallregel maken op de Windows-domeincontroller.

Met deze firewallregel kan de OTRS-server de Active-map opvragen.

Open op de domeincontroller de toepassing met de naam Windows Firewall met Geavanceerde beveiliging

Maak een nieuwe inkomende firewallregel.

zabbix active directory

Selecteer de optie POORT.

zabbix windows firewall port

Selecteer de optie TCP.

Selecteer de optie Specifieke lokale poorten.

Voer de TCP-poort 389 in.

zabbix windows firewall port ldap

Selecteer de optie Verbinding toestaan.

zabbix windows firewall allow connection

Controleer de optie DOMEIN.

Controleer de optie PRIVÉ.

Controleer de optie OPENBAAR.

Zabbix windows firewall profile

Voer een beschrijving in bij de firewallregel.

windows firewall active directory

Gefeliciteerd, je hebt de vereiste firewallregel gemaakt.

Met deze regel kan de OTRS-server de Active Directory-database opvragen.

Zelfstudie Windows – Domeinaccount maken

Vervolgens moeten we ten minste 2 accounts maken in de Active Directory-database.

Het USER01-account wordt gebruikt om in te loggen op OTRS als agent.

Het BIND-account wordt gebruikt om de Active Directory-database op te vragen.

Open op de domeincontroller de toepassing met de naam: Active Directory Users and Computers

Maak een nieuw account in de container Gebruikers.

Zabbix active directory account

Een nieuw account maken met de naam: USER01

Wachtwoord geconfigureerd voor USER01: 123qwe..

Dit account wordt gebruikt om te verifiëren op de OTRS-webinterface.

Ldap User01
zabbix active directory admin properties

Belangrijk! Een agentaccount moet het opgegeven e-mailadres hebben.

OTRS LDAP Authentication

Een nieuw account met de naam: binden

Wachtwoord geconfigureerd voor de BIND-gebruiker: kamisama123..

Dit account wordt gebruikt om de informatie op te vragen die is opgeslagen in de Active Directory-database.

active directory bind account
zabbix active directory ldap bind properties

Gefeliciteerd, je hebt de vereiste Active Directory-accounts gemaakt.

Zelfstudie Windows – Domeingroep maken

Vervolgens moeten we een groep maken in de Active Directory.

Open op de domeincontroller de toepassing met de naam: Active Directory Users and Computers

Maak een nieuwe groep in de container Gebruikers.

Grafana active directory group

Maak een nieuwe groep met de naam: OTRS-AGENTS.

Leden van deze groep mogen zich verifiëren op OTRS als agenten.

LDAP Authentication OTRS

Belangrijk! Voeg de account USER01 toe als lid van de OTRS-AGENTS-groep.

OTRS LDAP Active directory

Gefeliciteerd, u hebt de vereiste Active Directory-groep gemaakt.

OTRS – LDAP-verificatie in de Active Directory

Het OTRS-configuratiebestand bewerken.

Copy to Clipboard

Zoek het volgende gebied.

Copy to Clipboard

Voeg onder dit gebied de LDAP-verificatieconfiguratie in.

Copy to Clipboard

Eerst hebben we OTRS geconfigureerd om te verifiëren op de Active Directory met LDAP.

Copy to Clipboard

Ten tweede hebben we OTRS geconfigureerd om een lokaal account te maken telkens wanneer een gebruiker een Active Directory-account verifieert.

Copy to Clipboard

In ons voorbeeld mogen leden van de OTRS-AGENTS-groep inloggen als agents op ORTS.

U moet de bindingsreferenties wijzigen om uw netwerkomgeving weer te geven.

U moet de domeininformatie wijzigen om uw netwerkomgeving weer te geven.

Zelfstudie OTRS – LDAP-verificatie

Open uw browser en voer het IP-adres van uw webserver plus /otrs/in.

In ons voorbeeld is de volgende URL ingevoerd in de browser:

• http://192.168.15.20/otrs/

De OTRS-webinterface moet worden gepresenteerd.

OTRS login

Gebruik in het aanmeldingsscherm het Active Directory-account

• Gebruikersnaam: user01
• Wachtwoord: voer het Active Directory-wachtwoord in.

Na een succesvolle login wordt u naar het OTRS Dashboard gestuurd.

OTRS Authentication Active Directory

Gefeliciteerd! U hebt de OTRS-verificatie geconfigureerd om de Active Directory te gebruiken.