使用 LDAP 协议方式连接,可以直接配置导入用户,也可以实现 AD 和 Winmail 在不同物理网络时的整合,增加用户到 Winmail 中有两种方式,分别是单个新增、自动同步。
本文以 Winmail Pro for Linux 5.1 为例,Winmail for Windows 7.1 以上企业版也一样可以使用本文整合 AD 。本文以 AD 为例,也可以整合 OpenLDAP 等其他 LDAP 服务器,原理一样但具体参数和 AD 不同,请自行研究。
[企业版和旗舰版功能,标准版和专业版不支持][不能同步 AD 组]
本示例中:
使用 Windows 2008 server AD 域为 winmail.cn
AD 服务器 IP:192.168.120.222
AD 域名下有示例用户:华兆 登陆名是 huazhao
Winmail Pro 邮件服务器 IP:192.168.120.42
Winmail Pro 中域名:winmailtest.com
Winmail Pro 服务器要能访问 AD 服务器的 389 端口
#上面参数都是示例,设置时请按照实际 AD 参数;AD 域名和 Winmail 域名可以相同,也可以不同
Winmail Pro for Linux 使用 LDAP 方式配置
建议直接使用“自动同步”的方式,系统会在后台查询 AD 域内的用户变动,并自动增加对应的 AD 用户到 Winmail 中。自动同步只新增用户,不删除 Winmail 中存在而 AD 中已经删除的用户,需要自动删除不使用的邮箱用户,可以在 Winmail 的管理工具 - 系统设置 - 计划 任务中增加对应的计划任务执行。
也可以手工单个新增用户。
1. 配置 Winmail 中的域调用对应的 AD 域做认证
Winmail 管理工具 - 域名设置 - 域名管理双击 winmailtest.com 域名,配置"第三方认证" ,使用 192.168.120.222。
#示例文字信息,可以拷贝,再按照实际 AD 参数修改:
用户名: cn=administrator,cn=users,dc=winmail,dc=cn
密码:AD 管理员密码
搜索起点: dc=winmail,dc=cn
搜索过滤器: (&(objectCategory=person)(objectClass=user)(sAMAccountName=$uid))
2. 手工单个新增用户
打开 Winmail 管理工具 - 用户和组 - 用户管理 - 新增,新增用户名以 huazhao 华兆 为例,邮件用户名必须和 AD 中的登陆名一致,设置为 huazhao,认证类型选择 "第三方认证"。 不支持批量导入。
3. 自动同步
使用 Winmail 自动同步功能,后台自动同步 AD 域用户到 Winmail 中。
域名级自动同步方式[7.1以上版本]:在域名里设置同步,可以同步多个域名,在域名属性下"用户同步"里设置。
#示例文字信息,可以拷贝,再按照实际 AD 参数修改,LDAP 一定要大写:
ADsPath/LDAP URL: LDAP://192.168.120.222/dc=winmail,dc=cn
认证用户: cn=administrator,cn=users,dc=winmail,dc=cn
认证密码:AD 管理员密码
搜索过滤器: (&(objectCategory=person)(objectClass=user))
设置字段映射:
如果有不想同步的用户,比如 guest, administrator 等用户,可以点击"排除",把对应的用户加入不同步列表。
4. 自动同步检查
默认同步时间 10 分钟,服务器后台会自动同步 AD 账号,可以到 "用户管理" 里查看用户列表是否有增加用户(参考创建时间),
也可以到 Winmail管理工具 - 系统日志 - SYSTEM (系统日志) 里查看同步日志记录
20**/05/24-15:14:49 915138 [SYNC ACCOUNT] Starting...
20**/05/24-15:14:50 915138 [SYNC ACCOUNT] huazhao added
20**/05/24-15:14:50 915138 [SYNC ACCOUNT] 1 added, 0 updated
20**/05/24-15:14:50 915138 [SYNC ACCOUNT] Finished
5. 打开一个新加用户的属性查看认证方式
6. 使用网页连接登陆邮箱收发,密码就是这个用户的 AD 密码
Foxmail/Outlook 客户端方式使用同样的用户名和密码登陆
特别说明:
对于整合认证的账号,Winmail 系统中将不能再设置和修改密码,也不同步密码的,如果要修改密码,请修改用户 AD 中密码。