Qisutu: ITSM和自动化的开放源码、自设服务台

2026年9月3日2 次浏览来源:Dev.to阅读原文

许多组织仍然需要一个服务台,在自己的基础设施上运作。

它们可能具有严格的数据保护要求、现有的目录服务、内部工作流程,或只是想要继续控制它们的系统和数据。

这就是为什么我们创建了 " 基苏图 " :一个完全开放的、自我托管的售票服务台、信息技术服务管理和流程自动化。

Qisutu 1.0.3 是当前稳定的释放,并准备用于生产。

Qisutu 提供了 Qisutu 操作专业服务台所需的核心组件: Agent 和 Customer 门户网站 通过网络接口和电子邮件 Quee 的票务处理 自动化和可配置的工作流程 知识库和多语言 FAQ 文章 配置 CMDB 报告和统计 REST API 自定义客户和公共网络表格 可计费和非可计费条目CSV进口给客户、联系人和代理商的时间跟踪 使用 TOTP LDAP 和 Active Directory 集成 Microsoft 365 和 Google Workspace 电子邮件集成 使用 OAuth2 A模块管理器和一个版本化的 API 用于加载 该系统目前包括11种完整的界面语言:德语英语法属意大利语 葡萄牙语 欧语 西班牙语 荷属波兰语 捷克语 土耳其语 Built用于自宿的克苏图完全运行于该组织所控制的基础设施上.

车票数据,客户信息,附件,证书,和配置仍保留在运营商自己的服务器上.

该软件基于: Perl和CGI MariaDB 或 MySQL Template Toolket Apache 基于浏览器的用户界面 安装脚本准备所需的包,Perl模块,Apache配置,系统化服务,数据库配置,以及网络安装器.

多个Qisutu例可以在同一服务器上独立运行.

这使得在不混合数据库、服务或配置的情况下维持单独的生产和测试环境成为可能。

没有遗留认证的电子邮件 进取和出出电子邮件可以有三种方式连接: 标准IMAP和SMTP Microsoft 365使用OAuth2和XOOTITH2 Google工作空间或Gmail使用OAuth2和XOOTHTH2访问令牌,刷新令牌,客户端机密,以及邮件证书被加密存储.

Qisutu 自动刷新已过期的 OAuth2 访问符并记录技术 IMAP, SMTP, 及其通信日志中的符号活性.

在不修改核心Qisutu的情况下可扩展包括自己的模块管理器.

管理员可以通过管理界面作为普通的ZIP包来安装,更新并去除加载.

模块使用可读表,可以提供自己的管理页面,配置屏幕,REST路由,权限,事件处理器,以及用户界面扩展.

已版本的内部模块 API 允许加载声明 Qisutu API 版本和它们需要的能力.

这有助于将客户特有的功能与核心系统分开。

安全特性 Qisutu 包括几个直接在核心中的安全机制: 会话绑定的 CSRF 保护 单独的无记名签名认证 REST API Secure and Http Only session cookie 对所储存的证书和基于 OAuth2 的令牌进行加密,并且基于 OAuth2 的双因子认证 一次性强制恢复代码 管理员,代理,客户的LDAPS和StartTLS 支持 证书验证 安全信头针对MIME 嗅觉和不想要的嵌入 用于双因子认证的QR代码在浏览器中本地生成.

TOTP 秘密不发送到外部的 QR- 编码服务 。

开源并准备去探索Qisutu根据GNU Affero General Public License 3.0或更晚的许可.

完整的源代码,安装指令,API文档,模块文档,更改日志,安全政策,以及贡献指南均可公开获取.

项目网站:https://qisutu.de/ GitHub 仓库:https://github.co

分享