Как стать автором
Обновить

Внедрение Zimbra Collaboration Open Source, авторизация через AD и автоматическое создание почтовых ящиков

Время на прочтение10 мин
Количество просмотров28K
Всего голосов 18: ↑18 и ↓0+18
Комментарии12

Комментарии 12

Хм. Судя по табличке работать не должно, но, как ни странно, у меня ящики создаются и все отрабатывает. Может быть это «пасхалка» или баг\фича. Не могу знать.
да, ящики создаются, до полного счастья не хватает только поддержки создания списков рассылки на основе групп в AD.
На Zimbra Wiki есть пост на данную тему. Так как ничего сложного в этом нет, в статье упоминать не стал.
Не, там другая идеология, сами списки рассылки создаются ручками и пишутся фильтры ldap для включения пользователей.
А вот автоматического создания групп на основе АД нет. Это позволило бы вывести рутинные операции по почте за пределы админки почтового сервера.
Вообще, у Zimbra есть инструмент zmprov. У него есть ключи управления списками рассылки, gdl и cdl. С их помощью можно накидать скрипт, который будет, например смотреть в AD и с определенным периодом создавать\править список рассылки на основе состава групп безопасности. Надо это обмозговать.
Сейчас со временем туго, так что если я и буду этим заниматься, то не скоро. Но если сделаю — набросаю статью тут, на Хабре, и скину ссылку.
Я сделяль! (с)
Статья тут.
Несколько костыльно, но работает.
вот тут тоже люди использовали OSE: wiki.univention.de/index.php/Cool_Solution_-_Setting_up_Zimbra_with_LDAP_authentication
возможно, сведения на сайте устарели, и в платной версии есть какие-то дополнительные возможности, вроде SSO (как у Gitlab).
В этой статье они просто привязывают Zimbra к LDAP, что позволит лишь авторизовывать пользователей с учетными записями домена, но это лишь часть функционала, представленного выше, так как им придется ящики создавать вручную, а это очень неудобно.
Первый раз ставил Zimbra 8.6.0, взял образ Open Source Edition. При установке в конце задал пароль администратора с нехорошим символом апострофа (там где тильда), установщик пользователя не создал. Я расценил это как «забыли экранировать». Я прав?
Позже из интерфейса я наверняка смогу поставить какой угодно пароль, но на этапе установки это возможно критично.
При следующей установке кстати пароль задал пароль без экранируемых символов, ошибок не было.
Тут дело скорее всего в баше, ибо он интерпретирует вводимые символы. Я не могу с уверенностью сказать, что он в итоге передал в Zimbra. Скорее всего вообще ничего. И скорее всего вы правы насчет «забыли экранировать».
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории