Shumë biznese, veçanërisht në territorin e CEI, tashmë kanë një infrastrukturë IT të vendosur, në të cilën shpesh përdoret një mjet si Active Directory nga Microsoft për menaxhimin dhe autentikimin e përdoruesve. Kur këto biznese fillojnë të planifikojnë implementimin e Zimbra Collaboration Suite, shpesh lind pyetja nëse ZCS do të integrohet mirë në infrastrukturën e tyre dhe do të përdorë Microsoft AD për autentikimin e përdoruesve? Epo, Zimbra mund të punojë mirë me Active Directory dhe tani ne do të tregojmë se si ta arrijmë këtë.

Pra, le të supozojmë se Active Directory në infrastrukturën e biznesit tuaj është në domenin domain.local, ndërsa Zimbra pritet të instalohet në domenin mail.domain.com. Gjatë integrimit të Zimbra dhe Active Directory do të lidhim AD si një LDAP të jashtëm për ZCS dhe prandaj rekomandojmë të ndaloni përdoruesit të ndryshojnë vetë fjalëkalimin. Gjithashtu, vlen të theksojmë se për të verifikuar suksesin e integrimit të Zimbra dhe Active Directory, në serveri AD rekomandohet të keni të paktën një llogari me një çift të njohur përdorues/fjalëkalim për të verifikuar suksesin e lidhjes së dy sistemeve të informacionit.
Lidhja e AD me ZCS kryhet në konsolën administrative të Zimbra në adresën mail.domain.com. Këtu, në panelin anësor të majtë, do të zgjidhni opsionin Configure dhe pastaj nën-opsionin Domains. Në listën e dominëve tani duhet të zgjidhni atë që do të përdorim në lidhje me AD dhe, duke klikuar me të djathtën në domenin e zgjedhur, zgjidhni opsionin „Configure Authentication“. Pas kësaj, në ekran do të shfaqet një dialog për konfigurimin e LDAP të jashtëm, në të cilin do të „miqëshemi“ Zimbra me AD.
Në faqen e Modit të Autentifikimit, zgjidhni opsionin „External Active Directory“, pas së cilës në faqen e Cilësimeve të Autentifikimit do të jepni të dhënat për serveri AD. Do t'ju kërkohet të jepni emrin e domenit, adresën IP të serverit dhe portin përmes të cilit bëhet qasja në AD, ndërsa faqja e ardhshme e titulluar LDAP Bind rekomandojmë ta lini të zbrazët.

Në dritaren e Përmbledhjes së Konfigurimit të Autentifikimit mund të kontrolloni suksesin e lidhjes së Zimbra me AD duke futur një çift të saktë përdorues/fjalëkalim të ndonjë përdoruesi. Nëse lidhja është e suksesshme, Zimbra do të llogarisë vetë Bind DN për këtë përdorues. Pas kësaj, mund ta lini faqen e Cilësimeve të Grupit të Jashtëm dhe Konfigurimin e Domenit të Plotë pa ndryshime. Me këtë, integrimi i Zimbra me AD është përfunduar, dhe ne duhet vetëm të krijojmë përdoruesit ekzistues në Zimbra nga AD për të përfunduar me sukses sinkronizimin mes sistemeve të informacionit.
Me një numër të vogël llogarish, kjo mund të bëhet manualisht, por nëse ka vërtet shumë llogari, do të ishte më mirë ta automatizoni këtë proces me ndihmën e funksionit të Auto-provisioning. Për këtë, do të na nevojitet të hyjmë në serverin Zimbra dhe të kryejmë një seri manovrash në komandën e linjës:
su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "Ne jemi të lumtur që ju mirëpresim në serverin tonë të postës"
zmprov md domain.com zimbraAutoProvNotificationBody "Llogaria juaj është krijuar automatikisht. Rishikoni udhëzimet për punën me postën elektronike duke klikuar në këtë link"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restartMe një konfigurim të tillë, llogaria e përdoruesit do të krijohet automatikisht në serverin Zimbra gjatë përpjekjes së parë për të hyrë në klientin web me çiftin e njohur përdorues/fjalëkalim. Vlen të theksohet se në disa raste për funksionimin e saktë të auto-konfigurimit mund të jetë e nevojshme të ndryshohet numri i portit nga 389 në 3268.
Pasi të keni përfunduar të gjitha këto veprime, përdoruesit tuaj do të jenë në gjendje të hyjnë në postën e tyre në serverin Zimbra me çiftin përdorues/fjalëkalim nga AD, gjë që do të thjeshtojë ndjeshëm menaxhimin e infrastrukturës IT të biznesit.
Burimi: habr.com
