Cómo integrar Zimbra Collaboration Suite con Active Directory

Muchas empresas, especialmente en la CEI, ya cuentan con una infraestructura de TI establecida, que a menudo utiliza una herramienta como Active Directory de Microsoft para administrar y autenticar a los usuarios. Y a menudo estas empresas, cuando comienzan a planificar la implementación de Zimbra Collaboration Suite, tienen dudas sobre si ZCS puede encajar en su infraestructura y utilizar Microsoft AD para la autenticación de usuarios. Bueno, Zimbra es bastante capaz de trabajar en conjunto con Active Directory y ahora te diremos cómo lograrlo.

Cómo integrar Zimbra Collaboration Suite con Active Directory

Entonces, supongamos que en su infraestructura empresarial Active Directory está ubicado en un dominio dominio.local, y se supone que Zimbra está instalado en el dominio mail.domain.comDurante el proceso de integración de Zimbra y Active Directory, conectaremos AD como LDAP externo para ZCS, por lo que recomendamos deshabilitar inmediatamente que los usuarios cambien sus contraseñas. Tenga en cuenta también que, para verificar la correcta integración de Zimbra y Active Directory, servidor Con AD, se recomienda tener al menos una cuenta con un par de nombre de usuario y contraseña conocidos para comprobar la conexión exitosa de los dos sistemas de información.

La conexión de AD a ZCS se realiza en la consola de administración de Zimbra en mail.domain.com. Aquí tenemos que seleccionar el elemento Configurar en la barra lateral izquierda y luego el subelemento Dominios. En la lista de dominios, ahora debemos seleccionar el que usaremos junto con AD y, al hacer clic derecho en el dominio seleccionado, seleccionar el elemento "Configurar autenticación". Después de esto, aparecerá en pantalla un cuadro de diálogo para configurar un LDAP externo, en el que “haremos amigos” de Zimbra con AD.

En la página Modo de autenticación, seleccione la opción “Directorio activo externo” y, a continuación, en la página Configuración de autenticación, ingrese los datos sobre servidor Con AD. Se le pedirá que ingrese el nombre de dominio, la dirección IP del servidor y el puerto utilizado para acceder a AD. Le sugerimos dejar en blanco la siguiente página, titulada "Enlace LDAP".

Cómo integrar Zimbra Collaboration Suite con Active Directory

En la ventana Resumen de configuración de autenticación, puede verificar el éxito de la conexión de Zimbra a AD ingresando el par de inicio de sesión/contraseña correcto para cualquier usuario. Si la conexión es exitosa, Zimbra calculará de forma independiente el DN de enlace para este usuario. Después de esto, puede dejar las páginas Configuración de grupo externo y Configuración de dominio completa sin cambios. Esto completa la integración de Zimbra con AD y todo lo que tenemos que hacer es crear usuarios existentes de AD en Zimbra para sincronizar exitosamente entre sistemas de información.

Si tiene una pequeña cantidad de cuentas, puede hacerlo manualmente, pero si realmente hay muchas cuentas, sería mejor automatizar este proceso usando la función de aprovisionamiento automático. Para hacer esto, debemos ir al servidor Zimbra y realizar allí una serie de manipulaciones en la línea de comando:

su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "Мы рады приветствовать вас на борту нашего почтового сервера"
zmprov md domain.com zimbraAutoProvNotificationBody "Ваш аккаунт был создан автоматически. Ознакомьтесь с инструкцией по работе с электронной почтой, перейдя по данной ссылке"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restart

Con esta configuración, se creará automáticamente una cuenta de usuario en el servidor Zimbra la primera vez que intente iniciar sesión en el cliente web utilizando el par de inicio de sesión/contraseña existente. Tenga en cuenta que en algunos casos, para que el ajuste automático funcione correctamente, es posible que deba cambiar el número de puerto de 389 a 3268.

Después de completar todos estos pasos, sus usuarios podrán iniciar sesión en su correo en el servidor con Zimbra usando un par de inicio de sesión/contraseña de AD, lo que simplificará enormemente la administración de la infraestructura de TI empresarial.

Fuente: habr.com

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster