Come integrare Zimbra Collaboration Suite con Active Directory

Molte aziende, soprattutto nell'area della CSI, hanno già un'infrastruttura IT consolidata, in cui per la gestione e l'autenticazione degli utenti spesso viene utilizzato uno strumento come Active Directory di Microsoft. Spesso, quando queste aziende iniziano a pianificare l'implementazione di Zimbra Collaboration Suite, si pongono la domanda se ZCS possa integrarsi bene nella loro infrastruttura e utilizzare Microsoft AD per l'autenticazione degli utenti. Bene, Zimbra è in grado di lavorare in sinergia con Active Directory e ora vi spiegheremo come ottenere ciò.

Come integrare Zimbra Collaboration Suite con Active Directory

Supponiamo quindi che nell'infrastruttura della vostra azienda Active Directory si trovi nel dominio domain.local, e che Zimbra si intenda installare nel dominio mail.domain.com. Nel processo di integrazione tra Zimbra e Active Directory, collegheremo AD come LDAP esterno per ZCS e pertanto consigliamo di vietare immediatamente agli utenti di cambiare la password autonomamente. Inoltre, si noti che per verificare il successo dell'integrazione tra Zimbra e Active Directory, è consigliabile avere almeno un account con una coppia login/password nota per controllare il successo della connessione tra i due sistemi informativi. server Si consiglia di avere almeno un account con una coppia login/password nota per controllare il successo della connessione tra i due sistemi informativi.

La connessione di AD a ZCS avviene nella console di amministrazione di Zimbra all'indirizzo mail.domain.com. Qui dovremmo selezionare il punto Configure nel pannello laterale sinistro e poi la sotto voce Domains. Nell'elenco dei domini, ora dobbiamo scegliere quello che utilizzeremo in combinazione con AD e, facendo clic con il tasto destro sul dominio selezionato, scegliere l'opzione «Configure Authentification». Apparirà quindi una finestra di dialogo per la configurazione di LDAP esterno, in cui «collegheremo» Zimbra a AD.

Nella pagina Authentification Mode, selezionare l'opzione «External Active Directory», dopodiché, nella pagina Authentification Settings, inserire i dati relativi a server AD. Sarà necessario inserire il nome del dominio, l'indirizzo IP del server e la porta utilizzata per accedere a AD, e suggeriamo di lasciare la seguente pagina denominata LDAP Bind vuota.

Come integrare Zimbra Collaboration Suite con Active Directory

Nella finestra di riepilogo della configurazione dell'autenticazione, puoi verificare il successo della connessione di Zimbra a AD inserendo una coppia di login/password valida di qualsiasi utente. Se la connessione ha successo, Zimbra calcolerà automaticamente il Bind DN per quell'utente. Dopo di che, puoi lasciare le pagine Impostazioni Gruppi Esterni e Configurazione Dominio Completa senza modifiche. Qui termina l'integrazione di Zimbra con AD e non ci resta che creare in Zimbra gli utenti esistenti da AD per eseguire correttamente la sincronizzazione tra i sistemi informativi.

Con un numero ridotto di account, è possibile farlo manualmente, ma nel caso in cui ci siano davvero molti account, è meglio automatizzare il processo utilizzando la funzione di Auto-provisioning. Per fare questo, dovremo accedere al server Zimbra e compiere una serie di operazioni nella riga di comando:

su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "Siamo felici di darti il benvenuto sul nostro server di posta"
zmprov md domain.com zimbraAutoProvNotificationBody "Il tuo account è stato creato automaticamente. Consulta la guida per utilizzare la posta elettronica seguendo questo link"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restart

Con questa configurazione, l'account utente verrà creato automaticamente sul server Zimbra alla prima tentativo di accesso al client web con le credenziali fornite. È importante notare che in alcuni casi potrebbe essere necessario modificare il numero della porta da 389 a 3268 per un funzionamento corretto dell'autoconfigurazione.

Dopo aver completato tutti questi passaggi, i tuoi utenti potranno accedere alla propria email sul server con Zimbra utilizzando la coppia login/password di AD, semplificando notevolmente la gestione dell'infrastruttura IT dell'azienda.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster