Libraesva Archiver s'intègre parfaitement avec Microsoft Exchange et Active Directory en utilisant LDAP pour authentifier les utilisateurs.
cependant, pour exclure les entrées de boîte aux lettres de service Microsoft Exchange inutiles, configurez-la comme suit :
[/fruitful_alert]
Configurer l'authentification LDAP
- Accédez à votre Libraesva Archiver et sélectionnez Settings > Authentication > LDAP Configuration
- Sélectionnez le tenant (s'il n'est pas déjà sélectionné) et cliquez sur le bouton vert avec l'icône plus
- Donnez un nom à la connexion
- Saisissez le hostname (ou l'IP) du serveur LDAP
- Choisissez la Query appropriée (par défaut :
mail={username}) - Choisissez le port LDAP (389 pour LDAP et 636 pour LDAPs)
- Choisissez le chiffrement approprié (si nécessaire)
- Choisissez USER comme rôle par défaut (remarque : il s'agit du rôle par défaut attribué aux utilisateurs s'authentifiant via LDAP)
- Cochez la case use for authentication (sinon elle ne sera pas utilisée pour authentifier les utilisateurs)
- La case sync groups n'est pas nécessaire, vous pouvez la laisser décochée
- Saisissez le nom d'utilisateur et le mot de passe de l'utilisateur utilisé pour accéder à LDAP
- Validez la connexion
- Saisissez le Base DN des utilisateurs
- Laissez tous les autres champs avec leur valeur par défaut
- Facultativement, cliquez sur "Test Authentication" et saisissez des identifiants valides d'un utilisateur existant afin de tester le processus d'authentification
- Enregistrez-la
mail={username}(&(mail={username})(objectClass=user)(!(mail=healthmailbox*))(!(mail=systemmailbox*))(!(mail=discoverysearchmailbox*))(!(mail=migration*))(!(mail=federatedemail*)))
Vérifier les utilisateurs correspondant à la configuration LDAP
- Accédez à votre Libraesva Archiver et sélectionnez Settings > Authentication > LDAP Configuration
- Sélectionnez le tenant (s'il n'est pas déjà sélectionné)
- Cliquez sur le bouton gris avec l'icône des utilisateurs situé à côté du bouton de modification pour vérifier les utilisateurs chargés par la configuration LDAP sélectionnée
Vérifier l'authentification
[fruitful_alert type="alert-warning"]Remarque : la configuration que vous avez créée précédemment permet aux utilisateurs de se connecter en utilisant leur propre adresse e-mail principale (mario.rossi@domain.com). Pour que cela fonctionne, vous devez ajouter le domaine dans la configuration des domaines du tenant (dans ce cas, vous devez ajouter domain.com à la liste des domaines du tenant).[/fruitful_alert]- Déconnectez-vous de l'utilisateur admin (à l'aide du bouton en haut à droite de la page)
- Connectez-vous en utilisant l'adresse e-mail principale du compte que vous souhaitez essayer et son mot de passe.