Libraesva Archiver se integra completamente con Microsoft Exchange y Active Directory utilizando LDAP para autenticar a los usuarios.
sin embargo, para excluir las entradas de buzones de servicio innecesarias de Microsoft Exchange, configúrela de la siguiente manera:
[/fruitful_alert]
Configurar la autenticación LDAP
- Vaya a su Libraesva Archiver y seleccione Settings > Authentication > LDAP Configuration
- Seleccione el tenant (si no está seleccionado) y haga clic en el botón verde con el icono más
- Asigne un nombre a la conexión
- Introduzca el hostname (o IP) del servidor LDAP
- Elija la Query apropiada (por defecto:
mail={username}) - Elija el LDAP port (389 para LDAP y 636 para LDAPs)
- Elija la encryption apropiada (si es necesario)
- Elija USER como el rol predeterminado (nota: este es el rol predeterminado asignado a los usuarios que se autentiquen desde LDAP)
- Marque la casilla use for authentication (de lo contrario, no se utilizará para autenticar a los usuarios)
- El indicador sync groups no es necesario, puede dejarlo sin marcar
- Introduzca el username y la password del usuario utilizado para acceder a LDAP
- Valide la conexión
- Introduzca el Base DN de los usuarios
- Deje todos los demás campos con el valor predeterminado
- Opcionalmente, haga clic en "Test Authentication" e introduzca credenciales válidas de un usuario existente para probar el proceso de autenticación
- Guarde los cambios
mail={username}(&(mail={username})(objectClass=user)(!(mail=healthmailbox*))(!(mail=systemmailbox*))(!(mail=discoverysearchmailbox*))(!(mail=migration*))(!(mail=federatedemail*)))
Comprobar los usuarios encontrados por la configuración LDAP
- Vaya a su Libraesva Archiver y seleccione Settings > Authentication > LDAP Configuration
- Seleccione el tenant (si no está seleccionado)
- Haga clic en el botón gris con el icono de usuarios junto al botón de edición para comprobar los usuarios cargados por la configuración LDAP seleccionada
Comprobar la autenticación
[fruitful_alert type="alert-warning"]Nota: la configuración que creó anteriormente permite a los usuarios iniciar sesión utilizando su propia dirección de correo electrónico principal (mario.rossi@domain.com). Para que funcione, debe añadir el dominio en la configuración de dominios del tenant (en este caso, debe añadir domain.com a la lista de dominios del tenant).[/fruitful_alert]- Cierre sesión del usuario admin (utilizando el botón en la parte superior derecha de la página)
- Inicie sesión utilizando la dirección de correo electrónico principal de la cuenta que desea probar y su contraseña.