Добрый день!
Вводные Debian 12.9 + Iredmail 1.7.2 (последняя версия).
Гугл сломался, не получается найти решение самостоятельно, а авторизацию по AD очень хочется.
Действую по
инструкции
остановился на пункте
ldapsearch -x -H
ldap://dmosk.ru -D 'vmail' -W -b 'cn=users,dc=dmosk,dc=ru'
Тут проблема порыта... авторизация проходила, но выдавало ошибку. Долго пытался разобраться, в итоге накопал, что дело в контейнерах названных на кириллице. если перемещаю пользователя в CN users, скрипт отрабатывает, выдает результат, инфу о пользователях, как надо. Но пользователи со своей структурой в другом CN с своей структурой вложенных CN, которые названы на кириллице:
ldapsearch -x -H
ldap://domain.local -D 'vmail' -W -b 'cn=_domain,dc=domain,dc=local'
При этом поиск ломается, ldapsearch не отрабатывает, выдает ошибку. Насколько я понял, имена идут в кодировке base64, пользователей аброкадаброй показывает, но контейнеры в base64 ldapsearch прочитать не может, от туда и ошибка. А если ldapsearch не работает, то и другие модули могут корректно не работать. На этом и встал...
Кто ни будь сталкивался с подобной проблемой? Есть решение? кроме переименования подконтейнеров конечно, этот способ понятен, но хотелось бы что бы iredmail полностью (все модули) научились кириллицу. Ибо другие проекты отрабатывали нормально (тот же nextcloud работал с AD корректно, все контейнеры, группы и имена пользователей отображал корректно)
И второй вопрос. Почтовый домен megadomain.ru , локальный домен domain.local . Все инструкции, которые нашел, предполагают что локальный и почтовый домен одинаковый.
Нашел лишь эту
инструкцию , но что то ее не очень понял. Мб есть у кого мануал, как настраивать интеграцию, когда локальный и почтовый домен разные?
Буду очень благодарен, если найдутся решения. очень хочется рулить из AD. В данный момент все снес, настроил через MariaDB вместо LDAP, но перед вводом в эксплуатацию вспомнил, что есть чудесное сообщество, которое, надеюсь, может помочь :)