Libraesva Email Archiver supporta la configurazione LDAP.
Per ogni configurazione puoi visualizzare lo stato della cache (maggiori informazioni in Directory service users cache) e l'elenco degli utenti.
[fruitful_alert type="alert-info"]
NOTA: negli ambienti Active Directory suggeriamo di restringere la query LDAP per escludere gli utenti AD interni.
Puoi usare la seguente query per selezionare solo gli utenti validi:
Configurazione
Quando configuri una configurazione LDAP devi fornire:- name: un'etichetta descrittiva
- host: l'hostname o l'indirizzo IP del server LDAP
- port: la porta del server LDAP (la porta predefinita è 389)
- encryption: la crittografia della connessione LDAP (nessuna crittografia, TLS, SSL)
- default role: il ruolo predefinito da assegnare agli utenti (puoi scegliere qualsiasi ruolo configurato sull'Archiver)
- use for authentication: seleziona questa opzione se vuoi che gli utenti possano autenticarsi sull'Archiver
- sync groups: seleziona per sincronizzare i gruppi
- username and password: credenziali per il binding LDAP
(&(mail={username})(objectClass=user)(!(mail=healthmailbox*))(!(mail=systemmailbox*))(!(mail=discoverysearchmailbox*))(!(mail=migration*))(!(mail=federatedemail*)))
[/fruitful_alert]
[fruitful_alert type="alert-info"]
NOTA: per includere gli utenti delegati in Exchange 2016, il parametro distinguishedName deve essere incluso nella query LDAP.
Puoi usare la seguente query per selezionare solo gli utenti validi e gli utenti delegati associati:
(&(|(distinguishedName={username})(mail={username}))(objectClass=user)(!(mail=healthmailbox*))(!(mail=systemmailbox*))(!(mail=discoverysearchmailbox*))(!(mail=migration*))(!(mail=federatedemail*)))
[/fruitful_alert]
[fruitful_alert type="alert-info"]NOTA: LDAPS supporta solo TLS 1.1 o TLS 1.2. Windows Server 2003, che utilizza TLS 1.0 / SSL 3, non è supportato.[/fruitful_alert]