So integrieren Sie Zimbra Collaboration Suite mit Active Directory

Viele Unternehmen, insbesondere im GUS-Raum, verfĂŒgen bereits ĂŒber eine komplexe IT-Infrastruktur, in der zur Benutzerverwaltung und -authentifizierung hĂ€ufig ein Tool wie Active Directory von Microsoft eingesetzt wird. Oftmals stellt sich diesen Unternehmen, wenn sie mit der Planung der Implementation von Zimbra Collaboration Suite beginnen, die Frage, ob ZCS nahtlos in ihre Infrastruktur integriert werden kann und Microsoft AD zur Benutzerauthentifizierung genutzt werden kann. Gute Nachrichten: Zimbra kann durchaus mit Active Directory arbeiten, und in diesem Artikel erklĂ€ren wir, wie das gelingt.

So integrieren Sie Zimbra Collaboration Suite mit Active Directory

Angenommen, Ihre Unternehmensinfrastruktur hat Active Directory in der Domain domain.local, und Zimbra soll auf der Domain mail.domain.cominstalliert werden. Im Integrationsprozess von Zimbra und Active Directory werden wir AD als externen LDAP fĂŒr ZCS einbinden und empfehlen daher, den Benutzern zunĂ€chst die Möglichkeit der eigenen PasswortĂ€nderung zu verwehren. Zudem weisen wir darauf hin, dass zur ÜberprĂŒfung des erfolgreichen Integrationsprozesses von Zimbra und Active Directory Server Es wird empfohlen, mindestens ein Konto mit einem Ihnen bekannten Benutzernamen/Passwort-Paar zu haben, um die erfolgreiche Verbindung zwischen zwei Informationssystemen zu ĂŒberprĂŒfen.

Die Verbindung von AD zu ZCS erfolgt ĂŒber die Administrationskonsole von Zimbra unter der Adresse mail.domain.com. Hier mĂŒssen wir im linken Seitenbereich den Punkt "Konfigurieren" auswĂ€hlen und dann den Unterpunkt "Domains". In der Liste der Domains wĂ€hlen wir die aus, die wir in Verbindung mit AD verwenden möchten, und klicken mit der rechten Maustaste auf die ausgewĂ€hlte Domain, um den Punkt „Authentifizierung konfigurieren“ auszuwĂ€hlen. Danach erscheint ein Dialogfenster zur Konfiguration des externen LDAP, in dem wir Zimbra mit AD verbinden.

Auf der Seite "Authentifizierungsmodus" sollte der Punkt "Externes Active Directory" ausgewĂ€hlt werden, danach geben wir auf der Seite "Authentifizierungseinstellungen" die Daten fĂŒr Server AD ein. Sie mĂŒssen den DomĂ€nennamen, die IP-Adresse des Servers und den Port eingeben, ĂŒber den auf AD zugegriffen wird, und die nĂ€chste Seite mit dem Titel "LDAP Bind" können wir leer lassen.

So integrieren Sie Zimbra Collaboration Suite mit Active Directory

Im Fenster Authentification Config Summary können Sie den Erfolg der Verbindung von Zimbra zu AD ĂŒberprĂŒfen, indem Sie die korrekten Anmeldeinformationen (Benutzername/Passwort) eines beliebigen Benutzers eingeben. Wenn die Verbindung erfolgreich ist, berechnet Zimbra automatisch das Bind DN fĂŒr diesen Benutzer. Danach können die Seiten External Group Settings und Domain Configuration Complete unverĂ€ndert bleiben. Damit ist die Integration von Zimbra mit AD abgeschlossen, und wir mĂŒssen nur noch die vorhandenen Benutzer aus AD in Zimbra erstellen, um eine erfolgreiche Synchronisation zwischen den Informationssystemen zu gewĂ€hrleisten.

Bei einer geringen Anzahl von Konten kann dies manuell erfolgen, aber wenn es tatsĂ€chlich viele Konten gibt, ist es am besten, diesen Prozess mithilfe der Funktion Auto-provisioning zu automatisieren. Dazu mĂŒssen wir auf den Zimbra-Server gehen und eine Reihe von Aktionen in der Eingabeaufforderung durchfĂŒhren:

su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "Wir freuen uns, Sie an Bord unseres Mailservers zu begrĂŒĂŸen"
zmprov md domain.com zimbraAutoProvNotificationBody "Ihr Konto wurde automatisch erstellt. Bitte lesen Sie die Anleitung zur Verwendung von E-Mail, indem Sie diesem Link folgen"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restart

Mit dieser Konfiguration wird das Benutzerkonto auf dem Zimbra-Server aufgrund des ersten Anmeldeversuchs am Webclient mit den vorhandenen Anmeldedaten automatisch erstellt. Es ist anzumerken, dass in einigen FĂ€llen die Portnummer von 389 auf 3268 geĂ€ndert werden muss, um die Auto-Setup-Funktion korrekt auszufĂŒhren.

Nach der Umsetzung all dieser Schritte können Ihre Nutzer sich mit ihren AD-Anmeldeinformationen in ihr E-Mail-Konto auf dem Zimbra-Server einloggen, was die Verwaltung der IT-Infrastruktur des Unternehmens erheblich vereinfacht.

Quelle: habr.com

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster