Libraesva Email Archiver unterstützt die LDAP-Konfiguration.
Für jede Konfiguration können Sie den Caching-Status sehen (weitere Informationen unter Directory service users cache) sowie die Liste der Benutzer.
[fruitful_alert type="alert-info"]
HINWEIS: In Active-Directory-Umgebungen empfehlen wir, die LDAP-Abfrage einzuschränken, um interne AD-Benutzer auszuschließen.
Sie können die folgende Abfrage verwenden, um nur gültige Benutzer auszuwählen:
Konfiguration
Bei der Einrichtung einer LDAP-Konfiguration müssen Sie Folgendes angeben:- name: eine beschreibende Bezeichnung
- host: der Hostname oder die IP-Adresse des LDAP-Servers
- port: der Port des LDAP-Servers (Standardport ist 389)
- encryption: die Verschlüsselung der LDAP-Verbindung (keine Verschlüsselung, TLS, SSL)
- default role: die Standardrolle, die den Benutzern zugewiesen wird (Sie können jede auf dem Archiver konfigurierte Rolle wählen)
- use for authentication: aktivieren Sie diese Option, wenn sich die Benutzer auf dem Archiver authentifizieren können sollen
- sync groups: aktivieren, um Gruppen zu synchronisieren
- username and password: Anmeldedaten für die LDAP-Bindung
(&(mail={username})(objectClass=user)(!(mail=healthmailbox*))(!(mail=systemmailbox*))(!(mail=discoverysearchmailbox*))(!(mail=migration*))(!(mail=federatedemail*)))
[/fruitful_alert]
[fruitful_alert type="alert-info"]
HINWEIS: Um delegierte Benutzer in Exchange 2016 einzuschließen, muss der Parameter distinguishedName in die LDAP-Abfrage aufgenommen werden.
Sie können die folgende Abfrage verwenden, um nur gültige Benutzer und die zugehörigen delegierten Benutzer auszuwählen:
(&(|(distinguishedName={username})(mail={username}))(objectClass=user)(!(mail=healthmailbox*))(!(mail=systemmailbox*))(!(mail=discoverysearchmailbox*))(!(mail=migration*))(!(mail=federatedemail*)))
[/fruitful_alert]
[fruitful_alert type="alert-info"]HINWEIS: LDAPS unterstützt nur TLS 1.1 oder TLS 1.2. Windows Server 2003, der TLS 1.0 / SSL 3 verwendet, wird nicht unterstützt.[/fruitful_alert]