TurboMail郵件系統(tǒng)微軟活動(dòng)目錄(AD) 驗(yàn)證設(shè)置指南
概述
本指南用于說明TurboMail 郵件服務(wù)器如何與微軟活動(dòng)目錄(AD)進(jìn)行用戶數(shù)據(jù)同步和驗(yàn)證用戶。TurboMail郵件服務(wù)器用戶驗(yàn)證結(jié)構(gòu)如下:
驗(yàn)證服務(wù)器用于跨數(shù)據(jù)庫,LDAP(AD)服務(wù)器的驗(yàn)證中心。TurboMail郵件服務(wù)器把驗(yàn)證請求發(fā)送到驗(yàn)證服務(wù)器,驗(yàn)證服務(wù)器再根據(jù)具體的后臺(tái)用戶信息保存類型進(jìn)行相應(yīng)的用戶信息讀取,驗(yàn)證。
AuthCenter Server設(shè)置
打開 authcenter/conf/sys.conf 配置文件,加入以下指定數(shù)據(jù)服務(wù)器信息:
auth_type=ad
ldap_server=192.168.18.90
ldap_port=389
ldap_base_dn=cn=Users,dc=a,dc=com
其中:
Auth_type=ad 指定驗(yàn)證類型為ad
ldap_server 指定AD 服務(wù)器地址
ldap_port 指定AD 服務(wù)器端口號,一般為389
ldap_base_dn 指定AD 查詢的 base dn
郵件服務(wù)器設(shè)置
進(jìn)入郵件系統(tǒng)管理界面,系統(tǒng)設(shè)置?D?D》LDAP參數(shù),如圖:
設(shè)置相關(guān)AD 服務(wù)器參數(shù)。
配置認(rèn)證中心,進(jìn)入 系統(tǒng)設(shè)置?D?D》認(rèn)證中心。
進(jìn)入系統(tǒng)設(shè)置?D?D》一般參數(shù),指定系統(tǒng)驗(yàn)證類型為“認(rèn)證中心(AD)” 認(rèn)證方式。
啟動(dòng)步驟
設(shè)置完畢,系統(tǒng)啟動(dòng)步驟如下:
- 啟動(dòng)數(shù)據(jù)服務(wù)器
- 啟動(dòng)authcenter 服務(wù)器 (用startserver.bat 或 startserver.sh 啟動(dòng)腳本)
- 啟動(dòng)webmail 服務(wù)器
- 啟動(dòng)郵件服務(wù)器
同步AD用戶
進(jìn)入管理員-》域管理,增加域名。
進(jìn)入管理員-》系統(tǒng)設(shè)置-》導(dǎo)入活動(dòng)目錄用戶
設(shè)置同步刪除模式 即:在AD上刪除的用戶,在郵件系統(tǒng)上的處理模式,共分為三種模式。
- 不處理,即AD刪除用戶,郵件系統(tǒng)上不做處理保留其用戶
- 刪除用戶,即AD上刪除用戶,郵件系統(tǒng)上同時(shí)也刪除此用戶
- 禁用用戶,即AD上刪除用戶,郵件系統(tǒng)保留此用戶,但是郵件系統(tǒng)會(huì)自動(dòng)禁用此賬號。
設(shè)置同步間隔 即同步的周期,單位是秒,小于或者等于0表示不同步,若需要定期同步,請?jiān)O(shè)置具體同步的間隔。
導(dǎo)入成功后,在用戶列表里可以看到從AD 同步過來的用戶信息。






