Libraesva Archiver si integra pienamente con Microsoft Exchange e Active Directory utilizzando LDAP per l'autenticazione degli utenti.
tuttavia, per escludere le voci non necessarie delle mailbox di servizio di Microsoft Exchange, configurala come segue:
[/fruitful_alert]
Configura l'autenticazione LDAP
- Vai su Libraesva Archiver e seleziona Settings > Authentication > LDAP Configuration
- Seleziona il tenant (se non è già selezionato) e clicca sul pulsante verde con l'icona più
- Assegna un nome alla connessione
- Inserisci l'hostname (o l'IP) del server LDAP
- Scegli la Query appropriata (Default:
mail={username}) - Scegli la porta LDAP (389 per LDAP e 636 per LDAPs)
- Scegli la crittografia appropriata (se necessaria)
- Scegli USER come ruolo predefinito (nota: questo è il ruolo predefinito assegnato agli utenti che si autenticano tramite LDAP)
- Seleziona la casella di controllo use for authentication (altrimenti non verrà utilizzata per autenticare gli utenti)
- Il flag sync groups non è necessario, puoi lasciarlo deselezionato
- Inserisci username e password dell'utente utilizzato per accedere a LDAP
- Verifica la connessione
- Inserisci la Base DN degli utenti
- Lascia tutti gli altri campi con il valore predefinito
- Facoltativamente, clicca su "Test Authentication" e inserisci credenziali valide di un utente esistente per testare il processo di autenticazione
- Salva
mail={username}(&(mail={username})(objectClass=user)(!(mail=healthmailbox*))(!(mail=systemmailbox*))(!(mail=discoverysearchmailbox*))(!(mail=migration*))(!(mail=federatedemail*)))
Verifica gli utenti trovati dalla configurazione LDAP
- Vai su Libraesva Archiver e seleziona Settings > Authentication > LDAP Configuration
- Seleziona il tenant (se non è già selezionato)
- Clicca sul pulsante grigio con l'icona degli utenti accanto al pulsante di modifica per verificare gli utenti caricati dalla configurazione LDAP selezionata
Verifica l'autenticazione
[fruitful_alert type="alert-warning"]Nota: la configurazione creata in precedenza consente agli utenti di accedere utilizzando il proprio indirizzo email primario (mario.rossi@domain.com). Perché funzioni, devi aggiungere il dominio nella configurazione dei domini del tenant (in questo caso devi aggiungere domain.com all'elenco dei domini del tenant).[/fruitful_alert]- Esci dall'utente admin (utilizzando il pulsante in alto a destra della pagina)
- Accedi utilizzando l'indirizzo email primario dell'account che vuoi provare e la relativa password.