Настройка аутентификации пользователей Zimbra OSE через MS Active Directory
Когда для управления пользователями во внутренней сети используется Active Directory, встает задача интегрировать используемые решения с AD. Осуществить это в Zimbra OSE можно включив и настроив соответствующий режим аутентификации.
Мнение автора может не совпадать с мнением редакции
Принцип работы такого режима аутентификации заключается в том, что Zimbra OSE передает введенный пользователем пароль в Active Directory и получает от нее ответ, верен этот пароль или нет. В случае положительного ответа, пользователь успешно входит в свою учетную запись, в ином случае попытка входа признается неудачной и пользователю предлагается вновь ввести пароль.
В данной статье мы расскажем о том, как правильно сконфигурировать Zimbra OSE для аутентификации при помощи Active Directory.
В Zimbra OSE предусмотрено несколько различных механизмов аутентификации. Среди них:
Внутренний — аутентификация происходит с использованием внутреннего LDAP
Внешний LDAP — аутентификация происходит с использованием внешнего LDAP
Внешний Active Directory — аутентификация происходит с использованием AD
Kerberos5 — аутентификация происходит с использованием талона Kerberos
Custom — настройка собственного механизма аутентификации
Первые три вида аутентификации можно настроить как из консоли администратора, так и из командной строки. Настроить кастомную аутентификацию и аутентификацию с помощью Kerberos можно только используя командную строку Zimbra OSE. В данной инструкции мы будем настраивать тип аутентификации «Внешний Active Directory».
Требования к аутентификации с помощью внешнего сервера AD
Главным требованием при использовании такого вида аутентификации является наличие связанных с учетными записями в AD локальных учетных записей в Zimbra OSE. В том случае, если учетных записей немного, можно добавлять и удалять их вручную по мере необходимости. Однако если их достаточно много, лучше всего будет настроить автоматическое создание новых пользователей из AD в Zimbra OSE. Лучше всего для этой задачи подойдет скрипт от kiby75, который позволяет с минимальными усилиями синхронизировать список пользователей из AD с Zimbra OSE.