Помогите с Zimbra+AD
Доброе время суток!
Помогите пожалуйста с синхронизацией Zimbra и AD. Я знаю что ето вопрос уже решался но у меня ничего не получается=(. Через админку выбераю импорт учетних записей и дальше номогу понять что -где прописовать.
К примеру:
домен:damen.loacl
админ: root
Password: pass
что нужно прописовать в
DNпривязки................
пароль привязки................
фильтр LDAP......................
Поисковая база LDAP.................................
Я новичек в етом деле так что простите если что не так=)
И скажите я здела проверку подлинности с AD, для того что бы синхронизировалась адресная книга через GAl с AD мне обезательно нужно сначала синхронизировать пользователей в Zimbra?
Комментарии
02/10/2012 - 17:33
Поясните, пожалуйста, Вы пытаетесь включить авторизацию по AD или синхронизировать адресную книгу по AD. Одно без другого может спокойно работать. Если речь идет об авторизации, то dn и пароль должны быть от пользователя, который имеет права чтения каталога AD. Создайте для начала нового пользователя в AD. Назовите его, да хоть adsync. Дайте ему права на чтение каталога AD, чтобы он мог видеть, какие в AD есть пользователи.
Ldap search base - место, где будут пользователи почты, например: ou=mailusers,dc=vsphere5,dc=ru
Ldap search filter - будет сопоставлять введенное в форму логина имя с атрибутом AD, соответствующим логину пользователя, например: (samAccountName=%u) - логин пользователя из AD = введенному логину с отбрасыванием домена.
Авторизация после этого должна работать. Но только имейте в виду, что пользователь в Zimbra тоже должен быть, иначе не будет и почтового ящика, соответствующего ему.
Чтобы пользователь создавался автоматически в Zimbra 8 есть auto provisioning мейл боксов.
02/10/2012 - 17:35
Для синхронизации записной книжки, пользователей в Zimbra может и не быть. Но почта таким, которых нет, не дойдет. Так что особенного смысла в записной книжке, в которой не всем пользователям можно отправить почту, наверное, нет.