OTOBO / Znuny Setup-Anleitung

Technischen Benutzer open_ticket_ai anlegen, Generic-Interface-Webservice importieren und OTAI Runtime mit OTOBO oder Znuny verbinden.

OTOBO / Znuny Setup-Anleitung

Open Ticket AI verbindet sich über einen beschränkten WebService und einen technischen Benutzer mit OTOBO/Znuny. Folgen Sie diesen Schritten, um den Zugriff sicher zu konfigurieren.


1. Benutzer „open_ticket_ai“ erstellen

Dieser technische Benutzer ist speziell für Open Ticket AI vorgesehen. Vergeben Sie keine Admin-Berechtigungen. Gewähren Sie nur den Zugriff, der für Ihre Automatisierung erforderlich ist.

Schritt 1: Gehen Sie zu Admin → Agenten

Öffnen Sie die OTOBO-Admin-Oberfläche:


Schritt 2: Klicken Sie auf „Agent hinzufügen“

Agent hinzufügen

Füllen Sie die Felder aus:

FeldWert
Usernameopen_ticket_ai
FirstnameOpen
LastnameTicket AI
Email(beliebig)
PasswordZufallspasswort mit 16 Zeichen

Sicheres Passwort generieren

:::code-group

openssl rand -base64 32 | cut -c1-16
# PowerShell
-join ((33..126) | Get-Random -Count 16 | ForEach-Object {[char]$_})

:::


Schritt 3: Passwort als Umgebungsvariable speichern

Setzen Sie das Passwort in Ihrer Umgebung:

OTAI_OTOBO_PASSWORD=ihr_generiertes_passwort_hier
# oder für Znuny:
OTAI_ZNUNY_PASSWORD=ihr_generiertes_passwort_hier

Commiten Sie dieses Passwort nicht in Git. Speichern Sie es in einer .env-Datei oder in den Server-Secrets.


2. Berechtigungen zuweisen (Agenten ↔ Gruppen oder Agenten ↔ Rollen)

Open Ticket AI kann nur Aktionen ausführen, die für seinen Benutzer erlaubt sind.

Gewähren Sie die Berechtigungen basierend auf Ihren aktiven Workflows:

WorkflowErforderliche Berechtigungen
Queue-Klassifizierungro, move_into
Prioritätsklassifizierungro, priority
Notizerstellungro, note
Ticket-Updatesro, move_into, priority, note

Option A: Zuweisung über Gruppen (empfohlen)

Gehen Sie zu Admin → Agenten ↔ Gruppen.

Agenten-Gruppen-Verwaltung

Wählen Sie open_ticket_ai und weisen Sie die erforderlichen Berechtigungen zu:

BerechtigungBedeutung
roTicket lesen
move_intoTicket in Queue verschieben
priorityPriorität ändern
noteInterne Notizen hinzufügen

Fügen Sie rw hinzu, wenn die Erstellung von Tickets erforderlich ist.

Option B: Zuweisung über Rollen (optional, aber skalierbar)

Wenn Sie eine Rollen-Gruppen-Zuordnung nutzen, gehen Sie zu Admin → Agenten ↔ Rollen und stellen Sie sicher, dass die Rolle über die erforderlichen Gruppenberechtigungen verfügt.


3. Sicherstellen, dass Queues, Prioritäten und Felder existieren

Workflows beziehen sich auf Queue- und Prioritätsnamen, die in OTAI Studio konfiguriert sind (z. B. Queue „IT“, Priorität „3 Mittel“).

Bitte manuell überprüfen:

✅ Jeder Queue-Name in der Workflow-Konfiguration existiert in OTOBO/Znuny ✅ Jede vorhergesagte Priorität existiert ✅ Der Agent besitzt die Berechtigung note, falls Notiz-Aktionen genutzt werden ✅ Referenzierte Ticket-Typen existieren

Nicht übereinstimmende Namen führen zu Fehlern bei WebService-Updates.


4. WebService „OpenTicketAI“ erstellen

Gehen Sie zu Admin → Web Services.


Schritt 1: Klicken Sie auf „Web Service hinzufügen“

Wählen Sie Web Service importieren.


Schritt 2: Web Service importieren

Importieren Sie die bereitgestellte Vorlagendatei:

Open Ticket AI yaml

Laden Sie die Datei über Web Service importieren hoch. Dadurch werden Endpunkte erstellt, die exklusiv auf open_ticket_ai beschränkt sind:

  • /ticket-get
  • /ticket-update
  • /ticket-search
  • /ticket-create

5. Warum der WebService beschränkt ist

Die importierte YAML ordnet eingehende Anfragen dem Benutzer open_ticket_ai zu:

ValueMap:
  UserLogin:
    ValueMapRegEx:
      .*: open_ticket_ai

Dies erzwingt die Authentifizierung als open_ticket_ai und schützt vor:

  • Brute-Force-Angriffen auf Passwörter
  • API-Missbrauch
  • Unbefugter Ticket-Bearbeitung

In Kombination mit einem 16-stelligen Zufallspasswort sind Brute-Force-Angriffe wirkungslos.


6. Überprüfen, ob der WebService aktiv ist

Prüfen Sie den importierten Dienst in Ihrer Liste:

Stellen Sie sicher:

✅ Name: OpenTicketAI ✅ Provider Transport: HTTP::REST ✅ Gültigkeit: gültig (valid) ✅ Beschränkt auf den Benutzer open_ticket_ai

Falls der Status ungültig ist, bearbeiten und speichern Sie die Konfiguration erneut.