NSt Anlage Probleme

fxbastler

3CX MVP
Silver Partner
Mitglied seit
6. April 2019
Beiträge
7.128
Hallo,

2 Fragen:

1) Wie kann ich den Hashwert des Webclient Kennwortes einer NSt. Import CSV errechnen?

Hintergrund:
Ich richte gerade eine neue aktuelle 18.7.441 ein. Bei mittleren Installationen - so auch hier - haben wir bisher immer eine NSt. als Vorlage eingerichtet, diese exportiert, deren Inhalt angepasst (weitere NSt. hinzugefügt, Namen , E-Mail Adressen und Passwörter angepasst) und wieder importiert. Das Feld des Webclient Kennwort gibt es nun nicht mehr. Es gibt nur den Hashwert. Wenn ich den der Vorlagennebenstelle übernehme, dann ist der zwar gültig, aber überall gleich. Das ist nicht gewollt.

2) Wieso wird bei der Neuanlage eines Benutzers eine Begrüßungs E-Mail geschickt, sobald bei der Neuanlage eine E-Mail Adresse angegeben wird?

Das war nicht immer so. Das kommt auch nicht immer vor. Mir ist es vorhin 2x untergekommen. Seitdem lässt sich das Problem leider nicht reproduzieren, obwohl an den E-Mail Einstellungen nichts geändert wurde. Ich habe auch gerade wenig Zeit und Ambitionen alle möglichen Kominationen von Import, Neuanlage usw. durchzuspielen, um herauszufinden, wann und wobei das wieder passiert. Es ist einmal passiert, als die NSt. in der 3CX Verwaltungskonsole neu erstellt und einmal als eine Kopie einer bereits vorhandenen NSt. genutzt wurde. Die Option unter Einstellungen / E-Mail Einstellungen / Benachrichtigungen / Benutzer über hinzugefügte Nebenstelle benachrichtigen ist deaktiviert. Trotzdem wurden 'Herzlich Willkommen' E-Mails verschickt. Sehr unangenehm.
 
Hi,
Zu Frage 1:
Wenn man den Hashwert berechnen kann, dann könnte man hoffen die Logins der Benutzer selber zu verwalten. Ist das Deine Absicht?
Aber beim Begrüssungsmail wird der Benutzer aufgefordert sein eigenes Passwort zu setzen. Selbst wenn Du den Hash errechnen kannst weisst Du das Kennwort nicht. der Export der Benutzertabelle hat nur einen Wert als backup - Du müsstest schon verbieten dass der Benutzer sein Kennwort ändert.
Und solange 3CX nicht das verwendete Hash-Verfahren dokumentiert muss man anfangen zu raten.
Dennoch, ich habe angefangen zu raten:
das:
Code:
AAAAAMAnCQAgAAAA7VHku11MrT41naLBJBlWq7AWAq8LeDaVgcqYp5kjVwogAAAAoahPXcOXSpZdYh/1pQKxSVBr7c/qAXmfWX9G4ylhkg8=
Ist ein Beispiel eines Eintrags aus dem CSV export.
Es sieht aus wie ein base64 codierter String.
Nun zum vergleich ein mit der "openssl passwd -1 -salt" funktion generierter Hash:
Code:
 openssl passwd -1 -salt uuuuuu sjfdahsfd
$1$uuuuuu$UQMJlOmGOEw3OJol.3VeP1

Es fällt auf, dass die "AAAA" im 3cx Hash schön zu den "$" Begrenzern der openssl funktion passen.
Und wenn man die länge des strings der nach dem dritten "AAAA" kommt ankuckt und b64 dekodiert, dann sind es 32Bytes - genauso lang wie der hash der openssl funktion.
Aber weiter habe ich nicht gemacht, denn ich denke dass ist eher verlorene Zeit.

Warum denkst Du es wäre gut zu wissen wie der Hash berechnet wird?
 
Wenn man den Hashwert berechnen kann, dann könnte man hoffen die Logins der Benutzer selber zu verwalten. Ist das Deine Absicht?
ja
Aber beim Begrüssungsmail wird der Benutzer aufgefordert sein eigenes Passwort zu setzen.
Es ist nicht geplant, Begrüssungs E-Mails zu verschicken. Es ist auch nicht geplant, E-Mail Adressen bei den NSt. einzutragen.
Selbst wenn Du den Hash errechnen kannst weisst Du das Kennwort nicht.
Na sicher kenne ich das Kennwort dann, wenn ich das selber bestimme und den Hash daraus errechne. Du meinst bestimmt etwas anderes: ich kann aus einem Hash kein Kennwort errechnen. Richtig, das ist ja auch Sinn der Sache und eines Hashes.
Du müsstest schon verbieten dass der Benutzer sein Kennwort ändert.
Das ist nicht wichtig. Es kann ja zwangsweise erneut gesetzt werden.

Warum denkst Du es wäre gut zu wissen wie der Hash berechnet wird?
Das hatte ich geschrieben:
Bei ... Installationen ... haben wir bisher immer eine NSt. als Vorlage eingerichtet, diese exportiert, deren Inhalt angepasst ... und wieder importiert. Das Feld des Webclient Kennwort gibt es nun nicht mehr. Es gibt nur den Hashwert. Wenn ich den der Vorlagennebenstelle übernehme, dann ist der zwar gültig, aber überall gleich. Das ist nicht gewollt.
 
@fxbastler

Zu 1:
Du kannst in einer CSV einfach den Haswert löschen und das Kennwort in den alten Parameter "SrvcAccessPwd" (die Spalte existiert noch) in Klartext reinschreiben. Beim Import hasht er das dann.

Zumindest war das meine letzte Erfahrung als ich ca. 150 Nebenstellen via CSV erstellt und importiert habe im aktuellen Build.

Zu 2:
Da kann dir ggf. @MarcM_3CX weiterhelfen. Er weiß in Bezug auf die neuen Builds und Mails mehr. Auch im Bezug auf das Zusammenspiel von Adminkonsole und die Admintools im Webclient. Da gibt's ein paar Besonderheiten auch wenn Mails geändert werden und dabei Fehler auftreten.
 
Zuletzt bearbeitet:
Du kannst in einer CSV einfach den Haswert löschen und das Kennwort in den alten Parameter "SrvcAccessPwd" (die Spalte existiert noch) in Klartext reinschreiben. Beim Import hasht er das dann.

Zumindest war das meine letzte Erfahrung als ich ca. 150 Nebenstellen via CSV erstellt und importiert habe im aktuellen Build.
Danke, das probiere ich demnächst. Die Anlage ist schon die 18u8 (wg. der App und dem Codec). Aktuell hatte ich das (weil die Zeit drängte) noch anders per Skript und MRP2 gelöst.

Ich verstehe nicht, warum immer auf dem Thema E-Mail herumgeritten wird. Das interessiert uns und unsere Kunden oft genug nicht. Insbesonders hier bei dieser. Viele Anlagen werden - trotz App und Desktop Client - nach wie vor primär als Telefonanlage betrieben. Dann sind einfach keine Adressen hinterlegt und es werden (i.d.R. sinnvollerweise) auch keine solchen Benutzer Begrüssungs E-Mails verschickt. Die Benutzer müssen das nicht benutzen müssen. Wie wir an die Provisionierungslinks für die Desktop Clients kommen hatte ich letztens hier irgendwo als Gedankenstütze wieder geschrieben. Dazu braucht es keine exponierende E-Mail.
 
Danke, das probiere ich demnächst. Die Anlage ist schon die 18u8 (wg. der App und dem Codec). Aktuell hatte ich das (weil die Zeit drängte) noch anders per Skript und MRP2 gelöst.

Ich verstehe nicht, warum immer auf dem Thema E-Mail herumgeritten wird. Das interessiert uns und unsere Kunden oft genug nicht. Insbesonders hier bei dieser. Viele Anlagen werden - trotz App und Desktop Client - nach wie vor primär als Telefonanlage betrieben. Dann sind einfach keine Adressen hinterlegt und es werden (i.d.R. sinnvollerweise) auch keine solchen Benutzer Begrüssungs E-Mails verschickt. Die Benutzer müssen das nicht benutzen müssen. Wie wir an die Provisionierungslinks für die Desktop Clients kommen hatte ich letztens hier irgendwo als Gedankenstütze wieder geschrieben. Dazu braucht es keine exponierende E-Mail.
Die Frage ist ob das auch passiert, wenn das Häkchen für die "Benutzer über hinzugefügt Nebenstellen informieren" deaktiviert ist. Führt er das dann trotzdem aus beim Mail Update?

Ich weiß halt nur das du beim Neuerstellen der Logindaten etc. Über den Button die Mail nicht deaktivieren ist und gesendet wird.
 
Habe es gerade mal angeschaut. Also das Feld ist auf jeden Fall noch in der CSV und Upload lief auch ohne Probleme gerade eben.

Sollte also weiterhin funktionieren.
 
Die Frage ist ob das auch passiert, wenn das Häkchen für die "Benutzer über hinzugefügt Nebenstellen informieren" deaktiviert ist. Führt er das dann trotzdem aus beim Mail Update?
Achso, dann habe ich das falsch verstanden, mein Fehler.

Das ist nur zwei Mal beim Anlegen neuer NSt. passiert. Leider (oder zum Glück?) bisher nicht reproduzierbar. Diese beiden E-Mails hätten aber schon nicht versandt werden sollen. Das werde ich so schnell nicht herausbekommen,warum das dort passiert ist - trotz deaktivierter E-Mail Begrüssung.
 
Habe es gerade mal angeschaut. Also das Feld ist auf jeden Fall noch in der CSV und Upload lief auch ohne Probleme gerade eben.

Sollte also weiterhin funktionieren.
Also das habe ich gerade nochmal getestet in der aktuellsten 8er (Build 749) und das läuft. Du kannst das Kennwort beim Import via CSV also ohne Probleme über den alten Parameter im Klartext eingeben.
 
  • Like
Reaktionen: bitn und fxbastler
Also das habe ich gerade nochmal getestet in der aktuellsten 8er (Build 749) und das läuft. Du kannst das Kennwort beim Import via CSV also ohne Probleme über den alten Parameter im Klartext eingeben.
Danke.
 
  • Like
Reaktionen: patrickb

Statistik des Forums

Themen
44.414
Beiträge
232.717
Mitglieder
78.330
Neuestes Mitglied
uvitas