Shumë biznese, veçanërisht në territorin e CEI, tashmë kanë një infrastrukturë IT të vendosur, në të cilën shpesh përdoret një mjet si Active Directory nga Microsoft për menaxhimin dhe autentikimin e përdoruesve. Kur këto biznese fillojnë të planifikojnë implementimin e Zimbra Collaboration Suite, shpesh lind pyetja nëse ZCS do të integrohet mirë në infrastrukturën e tyre dhe do të përdorë Microsoft AD për autentikimin e përdoruesve? Epo, Zimbra mund të punojë mirë me Active Directory dhe tani ne do të tregojmë se si ta arrijmë këtë.

Pra, le të supozojmë se Active Directory në infrastrukturën e biznesit tuaj është në domenin domain.local, ndërsa Zimbra pritet të instalohet në domenin mail.domain.com. Gjatë integrimit të Zimbra dhe Active Directory do të lidhim AD si një LDAP të jashtëm për ZCS dhe prandaj rekomandojmë të ndaloni përdoruesit të ndryshojnë vetë fjalëkalimin. Gjithashtu, vlen të theksojmë se për të verifikuar suksesin e integrimit të Zimbra dhe Active Directory, në serveri AD rekomandohet të keni të paktën një llogari me një çift të njohur përdorues/fjalëkalim për të verifikuar suksesin e lidhjes së dy sistemeve të informacionit.
Lidhja e AD me ZCS kryhet nĂ« konsolĂ«n administrative tĂ« Zimbra nĂ« adresĂ«n mail.domain.com. KĂ«tu, nĂ« panelin anĂ«sor tĂ« majtĂ«, do tĂ« zgjidhni opsionin Configure dhe pastaj nĂ«n-opsionin Domains. NĂ« listĂ«n e dominĂ«ve tani duhet tĂ« zgjidhni atĂ« qĂ« do tĂ« pĂ«rdorim nĂ« lidhje me AD dhe, duke klikuar me tĂ« djathtĂ«n nĂ« domenin e zgjedhur, zgjidhni opsionin âConfigure Authenticationâ. Pas kĂ«saj, nĂ« ekran do tĂ« shfaqet njĂ« dialog pĂ«r konfigurimin e LDAP tĂ« jashtĂ«m, nĂ« tĂ« cilin do tĂ« âmiqĂ«shemiâ Zimbra me AD.
NĂ« faqen e Modit tĂ« Autentifikimit, zgjidhni opsionin âExternal Active Directoryâ, pas sĂ« cilĂ«s nĂ« faqen e CilĂ«simeve tĂ« Autentifikimit do tĂ« jepni tĂ« dhĂ«nat pĂ«r serveri AD. Do t'ju kĂ«rkohet tĂ« jepni emrin e domenit, adresĂ«n IP tĂ« serverit dhe portin pĂ«rmes tĂ« cilit bĂ«het qasja nĂ« AD, ndĂ«rsa faqja e ardhshme e titulluar LDAP Bind rekomandojmĂ« ta lini tĂ« zbrazĂ«t.

Në dritaren e Përmbledhjes së Konfigurimit të Autentifikimit mund të kontrolloni suksesin e lidhjes së Zimbra me AD duke futur një çift të saktë përdorues/fjalëkalim të ndonjë përdoruesi. Nëse lidhja është e suksesshme, Zimbra do të llogarisë vetë Bind DN për këtë përdorues. Pas kësaj, mund ta lini faqen e Cilësimeve të Grupit të Jashtëm dhe Konfigurimin e Domenit të Plotë pa ndryshime. Me këtë, integrimi i Zimbra me AD është përfunduar, dhe ne duhet vetëm të krijojmë përdoruesit ekzistues në Zimbra nga AD për të përfunduar me sukses sinkronizimin mes sistemeve të informacionit.
Me një numër të vogël llogarish, kjo mund të bëhet manualisht, por nëse ka vërtet shumë llogari, do të ishte më mirë ta automatizoni këtë proces me ndihmën e funksionit të Auto-provisioning. Për këtë, do të na nevojitet të hyjmë në serverin Zimbra dhe të kryejmë një seri manovrash në komandën e linjës:
su zimbra
zmprov md domain.com zimbraAutoProvMode LAZY
zmprov md domain.com zimbraAutoProvLdapURL "ldap://domain.local:389"
zmprov md domain.com zimbraAutoProvLdapStartTlsEnabled FALSE
zmprov md domain.com zimbraAutoProvLdapAdminBindDn "zimbra@domain.local"
zmprov md domain.com zimbraAutoProvLdapAdminBindPassword PassworD
zmprov md domain.com zimbraAutoProvLdapSearchBase "ou=User,dc=domain,dc=local)"
zmprov md domain.com zimbraAutoProvLdapSearchFilter "(samAccountName=%u)"
zmprov md domain.com zimbraAutoProvLdapBindDn "%u@%d"
zmprov md domain.com zimbraAutoProvAccountNameMap sAMAccountName
zmprov md domain.com +zimbraAutoProvAttrMap "sn=sn" +zimbraAutoProvAttrMap "description=description" +zimbraAutoProvAttrMap "cn=displayName" +zimbraAutoProvAttrMap "givenName=givenName" +zimbraAutoProvAttrMap "zimbraMailAlias=mail"
zmprov md domain.com zimbraAutoProvNotificationFromAddress admin@domain.com
zmprov md domain.com zimbraAutoProvNotificationSubject "Ne jemi të lumtur që ju mirëpresim në serverin tonë të postës"
zmprov md domain.com zimbraAutoProvNotificationBody "Llogaria juaj është krijuar automatikisht. Rishikoni udhëzimet për punën me postën elektronike duke klikuar në këtë link"
zmprov md domain.com zimbraAutoProvBatchSize 20
zmprov md domain.com zimbraAutoProvAuthMech LDAP
zmcontrol restartMe një konfigurim të tillë, llogaria e përdoruesit do të krijohet automatikisht në serverin Zimbra gjatë përpjekjes së parë për të hyrë në klientin web me çiftin e njohur përdorues/fjalëkalim. Vlen të theksohet se në disa raste për funksionimin e saktë të auto-konfigurimit mund të jetë e nevojshme të ndryshohet numri i portit nga 389 në 3268.
Pasi të keni përfunduar të gjitha këto veprime, përdoruesit tuaj do të jenë në gjendje të hyjnë në postën e tyre në serverin Zimbra me çiftin përdorues/fjalëkalim nga AD, gjë që do të thjeshtojë ndjeshëm menaxhimin e infrastrukturës IT të biznesit.
Burimi: habr.com
