Paljud ettevĂ”tted, eriti SRĂ riikides, omavad juba vĂ€lja kujunenud IT-infrastruktuuri, kus kasutajate haldamiseks ja autentimiseks kasutatakse sageli sellist tööriista nagu Microsofti Active Directory. Ja sageli tekib selliste ettevĂ”tete puhul, kui nad hakkavad planeerima Zimbra Collaboration Suite'i kasutuselevĂ”ttu, kĂŒsimus, kas ZCS suudab normaalselt sobituda nende infrastruktuuri ja kasutada Microsoft AD-d kasutajate autentimiseks? Noh, Zimbra suudab tĂ€iesti hĂ€sti töötada koos Active Directory'ga ja nĂŒĂŒd rÀÀgime sellest, kuidas seda saavutada.

Eeldame, et teie ettevĂ”tte infrastruktuuris asub Active Directory domeenis domain.local, samas kui Zimbra plaanitakse installida domeenile mail.domain.com. Zimbra ja Active Directory integreerimise protsessis ĂŒhendame AD vĂ€list LDAP-ina ZCS-i ja seetĂ”ttu soovitame kohe keelata kasutajatel parooli iseseisva vahetamise. Samuti mĂ€rkime, et Zimbra ja Active Directory koosoleku edukuse kontrollimiseks tuleks AD-l olla vĂ€hemalt ĂŒks konto, mille sisse logimise kasutajanimi/parool on teile teada, et kontrollida kahe infosĂŒsteemi edukat ĂŒhendamist. serveris AD ĂŒhendamine ZCS-iga toimub Zimbra administraatori konsoolis aadressil
. Siin peame valima vasakult kĂŒlgpaneelist punkti Configure ja seejĂ€rel alampunkti Domains. NĂŒĂŒd tuleb valida loendist domeen, mida me kasutame koos AD-ga, ja valitud domeenil hiirt parema nupu vajutades valida valik "Configure Authentication". PĂ€rast seda kuvatakse ekraanile vĂ€line LDAP seadistamise dialoog, kus me "sĂ”prustame" Zimbra AD-ga. mail.domain.comAutentimisreĆŸiimi lehelt tuleks valida punkt "External Active Directory" ja seejĂ€rel sisestada Autentimiseseadete lehel andmed
AD kohta. Teilt nĂ”utakse domeeni nime, serveri IP-aadressi ja sadamat, mille kaudu pÀÀsete AD-le, ja jĂ€rgmise lehe, mille pealkiri on LDAP Bind, soovitame jĂ€tta tĂ€itmata. serveris AD-ga. Teilt teilt vajalik, et sisestate domeeninime, serveri IP-aadressi ja porte, mille kaudu AD-le pÀÀseb. JĂ€rgmise lehekĂŒlje nimega LDAP Bind soovitame jĂ€tta tĂ€itmata.

Authentification Config Summary aknas saate kontrollida Zimbra ja AD vahelise ĂŒhenduse edukust, sisestades mistahes kasutaja Ă”ige kasutajanime/parooli paari. Kui ĂŒhendus on edukas, arvutab Zimbra automaatselt Bind DN antud kasutajale. PĂ€rast seda vĂ”ib jĂ€tta External Group Settings ja Domain Configuration Complete lehed muutmata. Nii on Zimbra ja AD integreerimine lĂ”petatud ning jÀÀb ĂŒle vaid luua Zimbras AD olemasolevad kasutajad, et tagada sĂŒsteemide vahelise sĂŒnkroonimise edukus.
VÀikese arvu kontode puhul saab seda teha kÀsitsi, kuid kui kontosid on tÔeliselt palju, on kÔige parem automatiseerida see protsess Auto-provisioning funktsiooni abil. Selleks peame minema Zimbra serverisse ja tegema seal rida kÀske kÀsureas:
su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "Meil on hea meel teid meie meiliaæćĄćšç æćĄćšæćĄćš"
zmprov md domain.com zimbraAutoProvNotificationBody "Teie konto loodi automaatselt. Tutvuge e-posti kasutamise juhistega, klikkides jÀrgmisel lingil"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restartSelle konfiguratsiooni korral luuakse kasutajakonto Zimbra serveris automaatselt, kui kasutaja proovib esmakordselt veebikliendi kaudu sisse logida, kasutades olemasolevat kasutajanime/parooli paari. TÔdetakse, et mÔnel juhul vÔib automaatse seadistuse korrektseks toimimiseks olla vajalik muuta port numbrit 389 porti 3268-le.
PÀrast nende toimingute tegemist saavad teie kasutajad siseneda oma postkasti Zimbra serveris AD-l pÔhineva kasutajanime/parooli kombinatsiooniga, mis oluliselt lihtsustab ettevÔtte IT-infrastruktuuri haldamist.
Allikas: habr.com
