Številna podjetja, zlasti v CIS, že imajo vzpostavljeno infrastrukturo IT, ki za upravljanje in preverjanje pristnosti uporabnikov pogosto uporablja orodje, kot je Active Directory podjetja Microsoft. In pogosto imajo taka podjetja, ko začnejo načrtovati implementacijo Zimbra Collaboration Suite, vprašanje, ali se lahko ZCS prilega njihovi infrastrukturi in uporablja Microsoft AD za avtentikacijo uporabnikov? No, Zimbra je povsem sposobna delati v povezavi z Active Directory in zdaj vam bomo povedali, kako to doseči.

Torej, predpostavimo, da se v infrastrukturi vašega podjetja Active Directory nahaja na domeni domena.lokalno, na domeni pa naj bi bila nameščena Zimbra mail.domain.comMed postopkom integracije Zimbre in Active Directoryja bomo AD povezali kot zunanji LDAP za ZCS, zato priporočamo, da uporabnikom takoj onemogočite samostojno spreminjanje gesel. Upoštevajte tudi, da za preverjanje uspešne integracije Zimbre in Active Directoryja, strežnika Pri AD je priporočljivo imeti vsaj en račun z znanim parom uporabniško ime/geslo, da se preveri uspešna povezava obeh informacijskih sistemov.
Povezovanje AD z ZCS se izvede v skrbniški konzoli Zimbra na mail.domain.com. Tukaj moramo v levi stranski vrstici izbrati postavko Konfiguriraj in nato še podpostavko Domene. Na seznamu domen moramo sedaj izbrati tisto, ki jo bomo uporabljali v povezavi z AD in z desnim klikom na izbrano domeno izbrati postavko “Configure Authentification”. Po tem se na zaslonu prikaže pogovorno okno za nastavitev zunanjega LDAP-a, v katerem bomo Zimbro »sprijateljili« z AD.
Na strani Način preverjanja pristnosti izberite možnost »Zunanji imenik Active Directory« in nato na strani Nastavitve preverjanja pristnosti vnesite podatke o strežnika Z AD. Pozvani boste k vnosu imena domene, IP-naslova strežnika in vrat, ki se uporabljajo za dostop do AD. Predlagamo, da naslednjo stran z naslovom LDAP Bind pustite prazno.

V oknu Authentification Config Summary lahko preverite uspešnost povezave Zimbre z AD tako, da vnesete pravilen par prijava/geslo za katerega koli uporabnika. Če je povezava uspešna, bo Zimbra neodvisno izračunala Bind DN za tega uporabnika. Po tem lahko pustite strani Nastavitve zunanje skupine in Dokončana konfiguracija domene nespremenjene. S tem je integracija Zimbre z AD zaključena in vse, kar moramo storiti, je ustvariti obstoječe uporabnike iz AD v Zimbri za uspešno sinhronizacijo med informacijskimi sistemi.
Če imate majhno število računov, lahko to storite ročno, če pa je računov res veliko, bi bilo najbolje, da ta postopek avtomatizirate s funkcijo Auto-provisioning. Če želite to narediti, moramo iti na strežnik Zimbra in tam v ukazni vrstici izvesti številne manipulacije:
su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "Мы рады приветствовать вас на борту нашего почтового сервера"
zmprov md domain.com zimbraAutoProvNotificationBody "Ваш аккаунт был создан автоматически. Ознакомьтесь с инструкцией по работе с электронной почтой, перейдя по данной ссылке"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restartS to konfiguracijo bo uporabniški račun samodejno ustvarjen na strežniku Zimbra, ko se prvič poskusite prijaviti v spletni odjemalec z obstoječim parom prijava/geslo. Upoštevajte, da boste v nekaterih primerih za pravilno delovanje samodejnega prilagajanja morda morali spremeniti številko vrat s 389 na 3268.
Po zaključku vseh teh korakov se bodo vaši uporabniki lahko prijavili v svojo pošto na strežniku z Zimbro z uporabo para prijava/geslo iz AD, kar bo močno poenostavilo upravljanje IT infrastrukture podjetja.
Vir: www.habr.com
