Libraesva Archiver lässt sich vollständig in Microsoft Exchange und Active Directory integrieren und nutzt LDAP zur Authentifizierung der Benutzer.
Um jedoch unnötige Microsoft Exchange-Servicepostfach-Einträge auszuschließen, konfigurieren Sie sie wie folgt:
[/fruitful_alert]
LDAP-Authentifizierung konfigurieren
- Navigieren Sie zu Ihrem Libraesva Archiver und wählen Sie Settings > Authentication > LDAP Configuration
- Wählen Sie den Tenant aus (falls nicht bereits ausgewählt) und klicken Sie auf die grüne Schaltfläche mit dem Plus-Symbol
- Geben Sie der Verbindung einen Namen
- Geben Sie den Hostname (oder die IP) des LDAP-Servers ein
- Wählen Sie die passende Query (Standard:
mail={username}) - Wählen Sie den LDAP-Port (389 für LDAP und 636 für LDAPs)
- Wählen Sie die geeignete Verschlüsselung (falls erforderlich)
- Wählen Sie USER als Standardrolle (Hinweis: Dies ist die Standardrolle, die Benutzern zugewiesen wird, die sich über LDAP authentifizieren)
- Aktivieren Sie das Kontrollkästchen use for authentication (andernfalls wird die Konfiguration nicht zur Authentifizierung von Benutzern verwendet)
- Das Flag „sync groups“ ist nicht erforderlich, Sie können es deaktiviert lassen
- Geben Sie Benutzername und Passwort des Benutzers ein, der für den Zugriff auf LDAP verwendet wird
- Validieren Sie die Verbindung
- Geben Sie den Base DN der Benutzer ein
- Lassen Sie alle anderen Felder mit dem Standardwert
- Optional können Sie auf „Test Authentication“ klicken und gültige Zugangsdaten eines bestehenden Benutzers eingeben, um den Authentifizierungsprozess zu testen
- Speichern Sie die Konfiguration
mail={username}(&(mail={username})(objectClass=user)(!(mail=healthmailbox*))(!(mail=systemmailbox*))(!(mail=discoverysearchmailbox*))(!(mail=migration*))(!(mail=federatedemail*)))
Überprüfen Sie die durch die LDAP-Konfiguration erfassten Benutzer
- Navigieren Sie zu Ihrem Libraesva Archiver und wählen Sie Settings > Authentication > LDAP Configuration
- Wählen Sie den Tenant aus (falls nicht bereits ausgewählt)
- Klicken Sie auf die graue Schaltfläche mit dem Benutzersymbol neben der Bearbeiten-Schaltfläche, um die durch die ausgewählte LDAP-Konfiguration geladenen Benutzer zu überprüfen
Authentifizierung überprüfen
[fruitful_alert type="alert-warning"]Hinweis: Die zuvor erstellte Konfiguration ermöglicht es Benutzern, sich mit ihrer primären E-Mail-Adresse (mario.rossi@domain.com) anzumelden. Damit dies funktioniert, müssen Sie die Domain in der Tenant-Domain-Konfiguration hinzufügen (in diesem Fall müssen Sie domain.com zur Tenant-Domain-Liste hinzufügen).[/fruitful_alert]- Melden Sie sich ab vom Admin-Benutzer (über die Schaltfläche oben rechts auf der Seite)
- Melden Sie sich an mit der primären E-Mail-Adresse des Kontos, das Sie testen möchten, und dem zugehörigen Passwort.