Kuidas integreerida Zimbra Collaboration Suite Active Directoryga

Paljud ettevĂ”tted, eriti SRÜ riikides, omavad juba vĂ€lja kujunenud IT-infrastruktuuri, kus kasutajate haldamiseks ja autentimiseks kasutatakse sageli sellist tööriista nagu Microsofti Active Directory. Ja sageli tekib selliste ettevĂ”tete puhul, kui nad hakkavad planeerima Zimbra Collaboration Suite'i kasutuselevĂ”ttu, kĂŒsimus, kas ZCS suudab normaalselt sobituda nende infrastruktuuri ja kasutada Microsoft AD-d kasutajate autentimiseks? Noh, Zimbra suudab tĂ€iesti hĂ€sti töötada koos Active Directory'ga ja nĂŒĂŒd rÀÀgime sellest, kuidas seda saavutada.

Kuidas integreerida Zimbra Collaboration Suite Active Directoryga

Eeldame, et teie ettevĂ”tte infrastruktuuris asub Active Directory domeenis domain.local, samas kui Zimbra plaanitakse installida domeenile mail.domain.com. Zimbra ja Active Directory integreerimise protsessis ĂŒhendame AD vĂ€list LDAP-ina ZCS-i ja seetĂ”ttu soovitame kohe keelata kasutajatel parooli iseseisva vahetamise. Samuti mĂ€rkime, et Zimbra ja Active Directory koosoleku edukuse kontrollimiseks tuleks AD-l olla vĂ€hemalt ĂŒks konto, mille sisse logimise kasutajanimi/parool on teile teada, et kontrollida kahe infosĂŒsteemi edukat ĂŒhendamist. serveris AD ĂŒhendamine ZCS-iga toimub Zimbra administraatori konsoolis aadressil

. Siin peame valima vasakult kĂŒlgpaneelist punkti Configure ja seejĂ€rel alampunkti Domains. NĂŒĂŒd tuleb valida loendist domeen, mida me kasutame koos AD-ga, ja valitud domeenil hiirt parema nupu vajutades valida valik "Configure Authentication". PĂ€rast seda kuvatakse ekraanile vĂ€line LDAP seadistamise dialoog, kus me "sĂ”prustame" Zimbra AD-ga. mail.domain.comAutentimisreĆŸiimi lehelt tuleks valida punkt "External Active Directory" ja seejĂ€rel sisestada Autentimiseseadete lehel andmed

AD kohta. Teilt nĂ”utakse domeeni nime, serveri IP-aadressi ja sadamat, mille kaudu pÀÀsete AD-le, ja jĂ€rgmise lehe, mille pealkiri on LDAP Bind, soovitame jĂ€tta tĂ€itmata. serveris AD-ga. Teilt teilt vajalik, et sisestate domeeninime, serveri IP-aadressi ja porte, mille kaudu AD-le pÀÀseb. JĂ€rgmise lehekĂŒlje nimega LDAP Bind soovitame jĂ€tta tĂ€itmata.

Kuidas integreerida Zimbra Collaboration Suite Active Directoryga

Authentification Config Summary aknas saate kontrollida Zimbra ja AD vahelise ĂŒhenduse edukust, sisestades mistahes kasutaja Ă”ige kasutajanime/parooli paari. Kui ĂŒhendus on edukas, arvutab Zimbra automaatselt Bind DN antud kasutajale. PĂ€rast seda vĂ”ib jĂ€tta External Group Settings ja Domain Configuration Complete lehed muutmata. Nii on Zimbra ja AD integreerimine lĂ”petatud ning jÀÀb ĂŒle vaid luua Zimbras AD olemasolevad kasutajad, et tagada sĂŒsteemide vahelise sĂŒnkroonimise edukus.

VÀikese arvu kontode puhul saab seda teha kÀsitsi, kuid kui kontosid on tÔeliselt palju, on kÔige parem automatiseerida see protsess Auto-provisioning funktsiooni abil. Selleks peame minema Zimbra serverisse ja tegema seal rida kÀske kÀsureas:

su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "Meil on hea meel teid meie meiliaæœćŠĄć™šçš„ æœćŠĄć™šæœćŠĄć™š"
zmprov md domain.com zimbraAutoProvNotificationBody "Teie konto loodi automaatselt. Tutvuge e-posti kasutamise juhistega, klikkides jÀrgmisel lingil"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restart

Selle konfiguratsiooni korral luuakse kasutajakonto Zimbra serveris automaatselt, kui kasutaja proovib esmakordselt veebikliendi kaudu sisse logida, kasutades olemasolevat kasutajanime/parooli paari. TÔdetakse, et mÔnel juhul vÔib automaatse seadistuse korrektseks toimimiseks olla vajalik muuta port numbrit 389 porti 3268-le.

PÀrast nende toimingute tegemist saavad teie kasutajad siseneda oma postkasti Zimbra serveris AD-l pÔhineva kasutajanime/parooli kombinatsiooniga, mis oluliselt lihtsustab ettevÔtte IT-infrastruktuuri haldamist.

Allikas: habr.com

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster