Paljudel ettevõtetel, eriti SRÜ riikides, on juba välja kujunenud IKT infrastruktuur, kus kasutajate haldamiseks ja autentimiseks kasutatakse sageli Microsofti Active Directory vahendit. Ja tihti tekib sellistel ettevõtetel, kui nad hakkavad plaanima Zimbra Collaboration Suite'i juurutamist, küsimus, kas ZCS suudab nende infrastruktuuri korralikult integreeruda ja kasutada kasutajate autentimiseks Microsoft AD-d? Noh, Zimbra suudab tõepoolest koos Active Directory-ga töötada, ja nüüd räägime teile, kuidas seda saavutada.

Nii et oletame, et teie ettevõtte infrastruktuuris on Active Directory domeenis domain.local, ja Zimbra kavandatakse installida domeenile mail.domain.com. Zimbra ja Active Directory integreerimise käigus ühendame AD välist LDAP-ina ZCS-iga, seega soovitame kohe keelduda kasutajate iseseisvast parooli muutmisest. Samuti märkime, et Zimbra ja Active Directory edukuse kontrollimiseks soovitame, et serveril AD-s oleks vähemalt üks konto, millel on teile teadaolev kasutajanimi/parool, et testida kahe infosüsteemi edukat ühendust.
AD ühendamine ZCS-iga toimub Zimbra administraatori konsoolis aadressil mail.domain.com. Siin peame vasakul külgribal valima Configure ja seejärel alammenüü Domains. Nüüd tuleks valitud domeenide nimekirjast valida see, mida soovime AD-ga siduda, ja parema hiireklõpsuga valitud domeenil valida Configure Authentification. Pärast seda kuvatakse ekraanile väline LDAP-seadistuse dialoog, kus me Zimbra AD-ga "sõbrustame".
Autentimise režiimi lehel tuleks valida "External Active Directory", seejärel sisestada Autentimise seadistuste lehel andmed serveril AD kohta. Peate sisestama domeeni nime, serveri IP-aadressi ja pordi, mille kaudu pääseb AD-le, ning järgmise LDAP Bind nimega lehe soovitame jätta täitmata.

Authentification Config Summary aknas saab kontrollida Zimbra ühenduse edukust AD-ga, sisestades mis tahes kasutaja õige sisselogimise ja parooli paari. Kui ühendus on edukas, arvutab Zimbra iseseisvalt selle kasutaja jaoks Bind DN-i. Pärast seda saab lahtrid External Group Settings ja Domain Configuration Complete jätta muutmata. Sellega on Zimbra integratsioon AD-ga lõpetatud ja meil jääb üle ainult luua Zimbra-s olemasolevad kasutajad AD-st, et tagada eduka sümbioosi rakendamine.
Kui kontosid on vähe, saab seda teha käsitsi, kuid kui kontosid on tõeliselt palju, on parim automatiseerida see protsess Auto-provisioning funktsiooni abil. Selleks peame minema Zimbra serverisse ja tegema seal rida käsuviipasid:
su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "Meie on rõõm teid meie meiliserverisse tervitada"
zmprov md domain.com zimbraAutoProvNotificationBody "Teie konto on automaatselt loodud. Tutvuge e-posti kasutamise juhendiga, minnes sellele lingile"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restartSellise konfiguratsiooni korral luuakse kasutaja konto automaatselt Zimbra serveris esimesel korral, kui ta püüab veebikliendi kaudu sisse logida, kasutades olemasolevat kasutajanime/parooli kombinatsiooni. Tuleb märkida, et mõnel juhul võib automaatse seadistamise korrektseks toimimiseks olla vajalik muuta pordinumbrit 389-lt 3268-le.
Pärast nende toimingute tegemist saavad teie kasutajad siseneda oma e-posti Zimbra serverisse AD kasutajanime/parooli paariga, mis muudab ettevõtte IT-infrastruktuuri haldamise oluliselt lihtsamaks.
Allikas: habr.com
