пятница, июля 29, 2016

Адресная книга из Active Directory или GAL Zimbra

Это очень просто. Конфигурация сервера та же, что в предыдущей записи:
mail.domain.ru - hostname сервера зимбры,
domain.ru - почтовый домен (который создается в админке зимбры)
Zimbra_mail - группа пользователей в AD, в которой будет вестись поиск для адресной книги (вообще можно и без нее, но у нас много "сервисных" учеток, хочется как-то их исключить)
MY-DOMAIN.local - имя домена AD



На сервере Zimbra выполнить:
zmgsautil createAccount -a galsync@domain.ru -n ExternalGAL --domain domain.ru -s mail.domain.ru -t ldap -f _ExternalGAL

В админке: Настройка – Домены – настроить GAL

Установить режим Внешний
Выбрать LDAP
Ввести ip-MY-DOMAIN
Фильтр LDAP:
(&(|(cn=*%s*)(sn=*%s*)(gn=*%s*)(mail=*%s*)(sAMAccountName=*%s*))(|(|(memberof=CN=Zimbra_mail,OU=User,DC=MY-DOMAIN,DC=local)(primaryGroupID=7612))))
Фильтр автозаполнения:
(|(cn=%s*)(sn=%s*)(gn=%s*)(mail=%s*)(sAMAccountName=%s*))
Поисковая база:
OU=User,DC=MY-DOMAIN,DC=local