Libraesva Email Archiver es compatible con la configuración LDAP.
Para cada configuración puede ver el estado de la caché (más información en Directory service users cache) y la lista de usuarios.
[fruitful_alert type="alert-info"]
NOTA: en entornos Active Directory, se recomienda restringir la consulta LDAP para omitir los usuarios internos de AD.
Puede usar la siguiente consulta para seleccionar solo usuarios válidos:
Configuración
Al configurar una configuración LDAP debe proporcionar:- name: una etiqueta descriptiva
- host: el nombre de host o la dirección IP del servidor LDAP
- port: el puerto del servidor LDAP (el puerto predeterminado es 389)
- encryption: el cifrado de la conexión LDAP (sin cifrado, TLS, SSL)
- default role: el rol predeterminado que se asignará a los usuarios (puede elegir cualquier rol que haya configurado en el Archiver)
- use for authentication: marque esta opción si desea que los usuarios puedan autenticarse en el Archiver
- sync groups: marque esta opción para sincronizar grupos
- username and password: credenciales para el binding LDAP
(&(mail={username})(objectClass=user)(!(mail=healthmailbox*))(!(mail=systemmailbox*))(!(mail=discoverysearchmailbox*))(!(mail=migration*))(!(mail=federatedemail*)))
[/fruitful_alert]
[fruitful_alert type="alert-info"]
NOTA: para incluir usuarios delegados en Exchange 2016, el parámetro distinguishedName debe incluirse en la consulta LDAP.
Puede usar la siguiente consulta para seleccionar solo usuarios válidos y los usuarios delegados asociados:
(&(|(distinguishedName={username})(mail={username}))(objectClass=user)(!(mail=healthmailbox*))(!(mail=systemmailbox*))(!(mail=discoverysearchmailbox*))(!(mail=migration*))(!(mail=federatedemail*)))
[/fruitful_alert]
[fruitful_alert type="alert-info"]NOTA: LDAPS solo es compatible con TLS 1.1 o TLS 1.2. Windows Server 2003, que utiliza TLS 1.0 / SSL 3, no es compatible.[/fruitful_alert]