Wie Zimbra Collaboration Suite mit Active Directory integriert werden kann

Viele Unternehmen, insbesondere im GUS-Raum, verfĂŒgen bereits ĂŒber eine etablierte IT-Infrastruktur, in der hĂ€ufig ein Tool wie Active Directory von Microsoft fĂŒr die Benutzerverwaltung und Authentifizierung eingesetzt wird. Oft stellen solche Unternehmen, wenn sie mit der Planung der Implementierung von Zimbra Collaboration Suite beginnen, die Frage, ob sich ZCS nahtlos in ihre Infrastruktur einfĂŒgen und Microsoft AD zur Benutzerauthentifizierung verwenden kann. Nun, Zimbra kann sehr wohl zusammen mit Active Directory arbeiten, und jetzt werden wir erlĂ€utern, wie dies erreicht werden kann.

Wie Zimbra Collaboration Suite mit Active Directory integriert werden kann

Nehmen wir also an, dass in der Infrastruktur Ihres Unternehmens Active Directory in der DomĂ€ne domain.local, wĂ€hrend Zimbra in der DomĂ€ne installiert werden soll mail.domain.com. Im Integrationsprozess von Zimbra und Active Directory werden wir AD als externes LDAP fĂŒr ZCS einbinden, und daher empfehlen wir, den Benutzern das eigenstĂ€ndige Ändern von Passwörtern sofort zu untersagen. Zudem möchten wir darauf hinweisen, dass es zur ÜberprĂŒfung des erfolgreichen Zusammenspiels von Zimbra und Active Directory ratsam ist, mindestens ein Konto mit Ihnen bekannten Anmeldedaten und einem Passwort in Server mit AD bereit zu haben, um die erfolgreiche Verbindung der beiden Informationssysteme zu ĂŒberprĂŒfen.

Die Verbindung von AD zu ZCS erfolgt in der Administrationskonsole von Zimbra unter der Adresse mail.domain.com. Hier mĂŒssen wir im linken Seitenpanel den Punkt Konfigurieren auswĂ€hlen und dann den Unterpunkt DomĂ€nen. In der Liste der DomĂ€nen wĂ€hlen wir jetzt die aus, die wir in Verbindung mit AD nutzen möchten, und klicken mit der rechten Maustaste auf die ausgewĂ€hlte DomĂ€ne, um den Punkt „Authentifizierung konfigurieren“ auszuwĂ€hlen. Danach erscheint auf dem Bildschirm der Dialog zur Konfiguration des externen LDAP, in dem wir Zimbra mit AD „verkuppeln“ werden.

Auf der Seite Authentifizierungsmodus sollten wir den Punkt „Externes Active Directory“ auswĂ€hlen, wonach wir auf der Seite Authentifizierungseinstellungen die Daten ĂŒber Server mit AD eingeben. Von Ihnen wird verlangt, den DomĂ€nennamen, die IP-Adresse des Servers und den Port, ĂŒber den der Zugriff auf AD erfolgt, einzugeben, wĂ€hrend wir die nĂ€chste Seite mit dem Titel LDAP-Bindung unbesetzt lassen empfehlen.

Wie Zimbra Collaboration Suite mit Active Directory integriert werden kann

Im Fenster Authentification Config Summary kann die erfolgreiche Verbindung von Zimbra zu AD ĂŒberprĂŒft werden, indem die korrekte Kombination aus Benutzername/Passwort eines beliebigen Benutzers eingegeben wird. Sollte die Verbindung erfolgreich sein, wird Zimbra den Bind DN fĂŒr diesen Benutzer automatisch berechnen. Danach können die Seiten External Group Settings und Domain Configuration Complete unverĂ€ndert bleiben. Damit ist die Integration von Zimbra mit AD abgeschlossen, und es bleibt nur noch, bestehende Benutzer aus AD in Zimbra zu erstellen, um die Synchronisation zwischen den Informationssystemen erfolgreich durchzufĂŒhren.

Bei einer geringen Anzahl von Konten kann dies manuell erfolgen, aber falls es wirklich viele Konten gibt, ist es am besten, diesen Prozess mithilfe der Funktion Auto-provisioning zu automatisieren. Dazu mĂŒssen wir auf den Zimbra-Server zugreifen und dort eine Reihe von Manipulationen in der Eingabeaufforderung durchfĂŒhren:

su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "Wir freuen uns, Sie an Bord unseres Mailservers willkommen zu heißen"
zmprov md domain.com zimbraAutoProvNotificationBody "Ihr Konto wurde automatisch erstellt. Bitte lesen Sie die Anleitung zur Nutzung von E-Mail, indem Sie auf diesen Link klicken"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restart

Bei dieser Konfiguration wird das Benutzerkonto automatisch auf dem Zimbra-Server erstellt, wenn der Benutzer versucht, sich mit seiner Kombination aus Benutzername/Passwort im Webclient anzumelden. Es ist zu beachten, dass in einigen FĂ€llen fĂŒr die ordnungsgemĂ€ĂŸe Funktionsweise der automatischen Konfiguration die Portnummer von 389 auf 3268 geĂ€ndert werden muss.

Nach DurchfĂŒhrung all dieser Schritte können Ihre Benutzer mit ihrer Kombination aus Benutzername/Passwort aus AD auf ihre E-Mails auf dem Zimbra-Server zugreifen, was das Management der IT-Infrastruktur des Unternehmens erheblich vereinfacht.

Quelle: habr.com

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster