Kako integrirati Zimbra Collaboration Suite s Active Directoryjem

Mnoga poduzeća, posebno u CIS-u, već imaju uspostavljenu IT infrastrukturu, koja često koristi alat kao što je Microsoft Active Directory za upravljanje i autentifikaciju korisnika. I često takva poduzeća, kada počnu planirati implementaciju Zimbra Collaboration Suitea, imaju pitanje može li se ZCS uklopiti u njihovu infrastrukturu i koristiti Microsoft AD za autentifikaciju korisnika? Pa, Zimbra je sasvim sposobna raditi u sprezi s Active Directoryjem i sada ćemo vam reći kako to postići.

Kako integrirati Zimbra Collaboration Suite s Active Directoryjem

Dakle, pretpostavimo da se u infrastrukturi vašeg poduzeća Active Directory nalazi na domeni domena.lokalno, a Zimbra bi trebala biti instalirana na domeni mail.domena.comTijekom procesa integracije Zimbre i Active Directoryja, povezat ćemo AD kao vanjski LDAP za ZCS, stoga preporučujemo da odmah onemogućite korisnicima da sami mijenjaju lozinke. Također imajte na umu da biste provjerili uspješnu integraciju Zimbre i Active Directoryja, poslužitelja Kod AD-a preporučuje se imati barem jedan račun s poznatim parom korisničkog imena/lozinke kako bi se provjerila uspješna veza dvaju informacijskih sustava.

Povezivanje AD-a sa ZCS-om vrši se u Zimbra administracijskoj konzoli na adresi mail.domena.com. Ovdje moramo odabrati stavku Konfiguriraj na lijevoj bočnoj traci, a zatim podstavku Domene. Na popisu domena sada trebamo odabrati onu koju ćemo koristiti u kombinaciji s AD-om i desnim klikom na odabranu domenu odabrati stavku “Configure Authentification”. Nakon toga na ekranu će se pojaviti dijalog za postavljanje eksternog LDAP-a u kojem ćemo “sprijateljiti” Zimbru s AD-om.

Na stranici Način provjere autentičnosti odaberite opciju „Vanjski Active Directory“, a zatim na stranici Postavke provjere autentičnosti unesite podatke o poslužitelja S AD-om. Bit ćete zamoljeni da unesete naziv domene, IP adresu poslužitelja i port koji se koristi za pristup AD-u. Predlažemo da sljedeću stranicu pod nazivom LDAP Bind ostavite praznom.

Kako integrirati Zimbra Collaboration Suite s Active Directoryjem

U prozoru Authentification Config Summary možete provjeriti uspješnost povezivanja Zimbre s AD-om tako da unesete ispravan par prijava/lozinka za bilo kojeg korisnika. Ako je veza uspješna, Zimbra će samostalno izračunati Bind DN za ovog korisnika. Nakon toga možete ostaviti nepromijenjene stranice Postavke vanjske grupe i Dovršena konfiguracija domene. Time je integracija Zimbre s AD-om dovršena i sve što trebamo učiniti je stvoriti postojeće korisnike iz AD-a u Zimbri za uspješnu sinkronizaciju između informacijskih sustava.

Ako imate mali broj računa, to možete učiniti ručno, ali ako ima stvarno puno računa, najbolje bi bilo automatizirati ovaj proces pomoću funkcije Auto-provisioning. Da bismo to učinili, moramo otići na poslužitelj Zimbra i tamo izvršiti niz manipulacija na naredbenom retku:

su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "Мы рады приветствовать вас на борту нашего почтового сервера"
zmprov md domain.com zimbraAutoProvNotificationBody "Ваш аккаунт был создан автоматически. Ознакомьтесь с инструкцией по работе с электронной почтой, перейдя по данной ссылке"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restart

S ovom konfiguracijom, korisnički račun će se automatski kreirati na Zimbra poslužitelju prvi put kada se pokušate prijaviti na web klijent koristeći postojeći par prijava/lozinka. Imajte na umu da ćete u nekim slučajevima, za ispravno funkcioniranje automatskog podešavanja, možda morati promijeniti broj priključka s 389 na 3268.

Nakon dovršetka svih ovih koraka, vaši korisnici će se moći prijaviti na svoju poštu na poslužitelju sa Zimbrom koristeći par prijava/lozinka iz AD-a, što će uvelike pojednostaviti upravljanje IT infrastrukturom poduzeća

Izvor: www.habr.com

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster