Katika moja ya makala zetu zilizopita kuhusu jinsi unavyoweza "kufanya urafiki" kati ya Zimbra na MS Active Directory, ambayo hutumiwa na makampuni mengi ya Kirusi kudhibiti akaunti za watumiaji. Ndani yake, tulipendekeza kwamba watumiaji wa Zimbra watumie njia rahisi na salama zaidi ya kuunda visanduku vya barua katika Zimbra kulingana na data kutoka AD inayoitwa Hali ya LAZY. Hali hii ya uendeshaji hukuruhusu kuunda kiotomatiki mtumiaji mpya wa Zimbra kwa kutumia jina la mtumiaji na nenosiri kutoka AD pindi tu unapoingia kwenye kiteja cha wavuti cha Zimbra kwa mara ya kwanza. Hata hivyo, kutokana na mjadala uliojitokeza katika maoni, ikawa wazi kwamba sio wasimamizi wote wanaofaa kwa njia hii ya kusanidi kiotomatiki watumiaji wa Zimbra kutoka AD. Kwa hivyo, sasa tutazungumza juu ya njia mbadala ya kubinafsisha uundaji wa akaunti za watumiaji kulingana na data kutoka kwa AD inayoitwa EAGER Mode.

Hali ya LAZY na EAGER hutofautiana katika mbinu zao za kuunda akaunti mpya. Ikiwa katika kesi ya LAZY mfumo unasubiri mtumiaji kuingia kwenye mteja wa wavuti wa Zimbra ili kuunda mtumiaji mpya, basi katika kesi ya EAGER mfumo mara kwa mara huchagua seva na AD kwa kuonekana kwa watumiaji wapya, na, ikiwa jibu ni la uthibitisho, itafungua akaunti mpya kwa kujitegemea kulingana na data iliyotolewa na Active Directory. Tofauti inayoonekana kuwa ndogo inaweza kufanya matumizi ya Njia ya LAZY isikubalike kabisa kwa idadi ya wasimamizi wa IT.
Kesi moja kama hii inaweza kuwa marufuku ya moja kwa moja ya kutumia mteja wa wavuti wa Zimbra. Sababu ya hii inaweza kuwa kuokoa nguvu ya kompyuta ya seva (wakati wa kutumia mteja wa wavuti, seva iliyo na Zimbra inaweza kutoa huduma ya hali ya juu kwa watumiaji 2500, na wakati wa kutumia kompyuta za mezani na za rununu hadi watumiaji elfu 5-6), au biashara. sera ya usalama ambayo inakataza moja kwa moja matumizi ya wavuti - mteja kwa kufanya kazi na barua. Kutokuwepo kwa mteja wa mtandao hufanya kuwa haiwezekani kutumia Hali ya LAZY, ambayo inafanya kazi ndani yake tu, ambayo ina maana kwamba wasimamizi wa IT wa makampuni hayo hawana chaguo ila kutumia Njia ya EAGER.
Kwanza kabisa, tutahitaji kuunganisha AD kama LDAP ya nje kwa Zimbra. Kwa kufanya hivyo, nenda kwenye console ya utawala, ambayo iko mail.company.ru:7071/zimbraAdmin/, kisha uchague kipengee kwenye utepe wa kushoto Kuweka, na kisha kifungu kidogo Domains. Imeorodheshwa доменов Sasa tunahitaji kuchagua ile tutakayotumia pamoja na AD na, kwa kubofya kulia kwenye kikoa kilichochaguliwa, chagua kipengee hicho. "Sanidi Uthibitishaji". Baada ya hayo, mazungumzo ya nje ya usanidi wa LDAP yataonekana kwenye skrini, ambayo tutaingiza data zote muhimu ili kuunganisha Zimbra na AD.
Baada ya kuingia data zote muhimu, unapaswa kuunda faili ya usanidi, kwa mfano touch ~/Documents/autorov.cfg, ambayo tutaingiza mfululizo wa amri ambazo lazima ziingizwe ili kuwezesha usanidi otomatiki wa akaunti kutoka AD katika Mode EAGER. Tofauti na Njia ya LAZY, ambapo mchakato wa usanidi ni rahisi sana na mipangilio yote inaweza kuingizwa kama amri kwenye CLI, kwa upande wa Njia ya EAGER ni bora kuicheza salama na kuhifadhi mipangilio yote kwenye faili tofauti. Hii itarahisisha kufanya mabadiliko kwao ikiwa kitu kitaenda vibaya ghafla.
Kwa hivyo baada ya kuunda faili ~/Documents/autorov.cfg, unapaswa kuingiza mistari ifuatayo ndani yake, ukiwa umeibadilisha hapo awali kwa miundombinu yako:
md company.ru zimbraAutoProvAccountNameMap "samAccountName"
md company.ru +zimbraAutoProvAttrMap description=description
md company.ru +zimbraAutoProvAttrMap displayName=displayName
md company.ru +zimbraAutoProvAttrMap givenName=givenName
md company.ru +zimbraAutoProvAttrMap cn=cn
md company.ru +zimbraAutoProvAttrMap sn=sn
md company.ru zimbraAutoProvAuthMech LDAP
md company.ru zimbraAutoProvBatchSize 40
md company.ru zimbraAutoProvLdapAdminBindDn "CN=Administrator,CN=Users,DC=company,DC=ru"
md company.ru zimbraAutoProvLdapAdminBindPassword *********
md company.ru zimbraAutoProvLdapBindDn "Administrator@company.ru"
md company.ru zimbraAutoProvLdapSearchBase "CN=Users,dc=company,dc=ru"
md company.ru zimbraAutoProvLdapSearchFilter "(cn=%u)"
md company.ru zimbraAutoProvLdapURL "ldap://192.168.0.1:389"
md company.ru zimbraAutoProvMode EAGER
md company.ru zimbraAutoProvNotificationBody "Ваша учетная запись была создана автоматически. Адрес вашей электронной почты ${ACCOUNT_ADDRESS}."
md company.ru zimbraAutoProvNotificationFromAddress Administrator@company.ru
md company.ru zimbraAutoProvNotificationSubject "Новая учетная запись была создана автоматически"
ms mail.company.ru zimbraAutoProvPollingInterval "1m"
ms mail.company.ru +zimbraAutoProvScheduledDomains "company.ru"Shukrani kwa mipangilio hii, tunalazimisha seva ya Zimbra kuwasiliana na AD kila dakika na kupokea habari kuhusu kuonekana kwa watumiaji wapya kwenye hifadhidata, na ikiwa watagunduliwa, waundie akaunti na utume ujumbe wa kuwakaribisha.
Baada ya mabadiliko yote kwenye faili kuhifadhiwa, utahitaji kutumia mipangilio iliyoainishwa ndani yake kwa kutumia amri zmprov < ~/Documents/autorov.cfg. Mabadiliko yote yaliyofanywa yatafanya kazi mara moja; haipaswi kuwa na haja ya kuanzisha upya seva.
Ikiwa usanidi otomatiki wa akaunti kutoka AD katika Modi ya EAGER utafanya kazi, kwenye faili /opt/zimbra/log/mailbox.log Maendeleo ya usanidi otomatiki wa akaunti yataonyeshwa katika fomu ifuatayo:
[AutoProvision] [] autoprov - Auto provisioning accounts on domain company.ru
[AutoProvision] [] autoprov - 1 external LDAP entries returned as search result
[AutoProvision] [] autoprov - auto creating account in EAGER mode: example@company.ru, dn="CN=example,OU=zimbrausers,DC=company,DC=ru"Ikiwa usanidi wa kiotomatiki wa akaunti haufanyi kazi, basi tatizo linawezekana kwa upande wa seva ya AD. Katika kesi hii, unahitaji kuangalia msimbo wa kosa unaotokea. Tunatoa maarufu zaidi kati yao:
525 - Mtumiaji hakupatikana
52e - Vitambulisho batili
530 - Hakuna ruhusa ya kuingia kwa wakati huu
531 - Huna ruhusa ya kuingia kutoka kwa kompyuta hii
532 — Nenosiri limekwisha muda wake
533 - Akaunti imesimamishwa
534 - Mtumiaji hana haki za kutosha za kuingia kwenye kompyuta hii
701 - Akaunti imeisha muda wake
773 - Mtumiaji lazima aweke upya nenosiri
775 - Uhalali wa akaunti ni mdogo kwa muda
8350 - umbizo la Jina Lililotofautishwa batili
Chanzo: mapenzi.com
