16
Mauricio Bonani Mauricio Bonani Assembléia Legislativa do Estado do Tocantins

Integrando servidores de email postfix com o Active Directory® via LDAP

  • Upload
    mbonani

  • View
    64

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Integrando servidores de email postfix com o Active Directory® via LDAP

Mauricio BonaniMauricio BonaniAssembléia Legislativa do Estado do Tocantins

Page 2: Integrando servidores de email postfix com o Active Directory® via LDAP

MotivaçãoMotivaçãoObjetivosPostfixPostfixActive Directory®I ã i LDAPIntegração via LDAPConfiguraçõesTestesDesafios futurosFontes de pesquisa

Page 3: Integrando servidores de email postfix com o Active Directory® via LDAP

Usuários descontentes com o grande númeroUsuários descontentes com o grande número de senhasNecessidade de padronização de contasNecessidade de padronização de contasControle de acesso distinto para cada sistemaF lt d d ê i à líti dFalta de aderência à política de segurança

Page 4: Integrando servidores de email postfix com o Active Directory® via LDAP

Autenticação únicaAutenticação únicaGerenciamento centralizadoCatálogo de endereços globalCatálogo de endereços globalScripts personalizados

Page 5: Integrando servidores de email postfix com o Active Directory® via LDAP

Agente de transferência de emails (MTA) umAgente de transferência de emails (MTA), um software livre para envio e entrega de emails.

SeguroLLeveConfiávelá l dFácil administração

Documentação amplaEnvolvimento da comunidade

Page 6: Integrando servidores de email postfix com o Active Directory® via LDAP

Implementação de serviço de diretório noImplementação de serviço de diretório no protocolo LDAP que armazena informações sobre objetos em rede de computadoressobre objetos em rede de computadores

Amplamente utilizadoAmplamente utilizadoGerenciamento centralizadoE l bilid dEscalabilidadePolíticas de grupo

Page 7: Integrando servidores de email postfix com o Active Directory® via LDAP

Vantagens◦ Agilidade

Internet

g

◦ Segurança

l d d d◦ Facilidade de

configuraçãoMTALDAP

Desvantagem◦ Pouca documentaçãoE-mail

Page 8: Integrando servidores de email postfix com o Active Directory® via LDAP
Page 9: Integrando servidores de email postfix com o Active Directory® via LDAP
Page 10: Integrando servidores de email postfix com o Active Directory® via LDAP

/etc/postfix/ldap users cf/etc/postfix/ldap-users.cf◦ server_host = 192.168.0.1◦ search base = dc=bonani dc=com dc=brsearch_base dc bonani,dc com,dc br◦ version = 3◦ query filter = q y_(&(objectclass=user)(mail=%s))◦ result_attribute = samaccountname◦ result_format = %s◦ bind = yesbi d d tfi @b i b◦ bind_dn = [email protected]◦ bind_pw = password

Page 11: Integrando servidores de email postfix com o Active Directory® via LDAP

/etc/postfix/main cf/etc/postfix/main.cf◦ virtual_mailbox_domains = $mydomain◦ virtual mailbox base = /home/vmail/virtual_mailbox_base /home/vmail/◦ virtual_mailbox_maps = ldap:/etc/postfix/ldap-users.cf◦ virtual_uid_maps = static:500◦ virtual_gid_maps = static:500

Page 12: Integrando servidores de email postfix com o Active Directory® via LDAP

# mail -s TESTE [email protected].

# / / /# tail /var/log/mail.logSep 23 08:48:39 mail postfix/pickup[2249]: 2752823D2E: uid=0 from=<root>

Sep 23 08:48:39 mail postfix/cleanup[2254]: 2752823D2E:Sep 23 08:48:39 mail postfix/cleanup[2254]: 2752823D2E: message-id=<[email protected]>

Sep 23 08:48:39 mail postfix/qmgr[2250]: 2752823D2E: from=<[email protected]>, size=304, nrcpt=1 (queueactive)active)

Sep 23 08:48:39 mail postfix/virtual[2256]: 2752823D2E: to=<[email protected]>, relay=virtual, delay=0.62, delays=0.11/0.26/0/0.25, dsn=2.0.0, status=sent (deliveredto maildir)to maildir)

Sep 23 08:48:39 mail postfix/qmgr[2250]: 2752823D2E: removed

Page 13: Integrando servidores de email postfix com o Active Directory® via LDAP

# cat/home/vmail/mauricio/Maildir/new/1222170519.V803I13ce2M699315.mail

Return-Path: <[email protected]>X-Original-To: mauricio@bonani com brX Original To: [email protected]: [email protected]: by mail.bonani.com.br (Postfix, from userid 0)

id 2752823D2E; Tue, 23 Sep 2008 08:48:39 -0300 (BRT)To: [email protected]: TESTEMessage-Id: <[email protected]>

23 2008 08 48 39 0300 ( )Date: Tue, 23 Sep 2008 08:48:39 -0300 (BRT)From: [email protected] (root)

TESTETESTE

Page 14: Integrando servidores de email postfix com o Active Directory® via LDAP

QuotasQuotasÁrvores/Florestas de domíniosMúltiplos domínios virtuaisMúltiplos domínios virtuaisCriptografiaW b il ifi ã di i lWebmail com certificação digitalAliases no Active Directory

Page 15: Integrando servidores de email postfix com o Active Directory® via LDAP

Lista de discussão postfix-brLista de discussão postfix-brPostfix + LDAP + Courier IMAP - Luciano LinharesLinharesPostfix with Active Directory autenticationand maildir mailboxes Reinaldo Carvalhoand maildir mailboxes - Reinaldo Carvalhowww.eduardosachs.orgA d tti B TRE/RNAndretti Barros - TRE/RN

Page 16: Integrando servidores de email postfix com o Active Directory® via LDAP

Mauricio BonaniMauricio [email protected]

http://www.bonani.com.br