Не получается настроить авторизацию почтового сервера используя openLdap, что делать?

добрый день! имеется корпоративная почта postfix+dovecot+roundcube (sasl есть или нет пока не знаю). Все это дело крутится на centos 6.5. Настраивал не я. Далее имеется сервер openldap на centos 7. Openldap настраивал я сам по инструкции. В нем заведены сущности пользователей uid=имя пользователя,ou=группа,dc=centos,dc=com. У всех сущностей есть атрибуты: email, password,cn.
Поставили задачу настроить авторизацию почтовых аккаунтов через openLdap. С почтой и openLdap опыта нет поэтому все очень не понятно как настроить. Примерно я понимаю что необходимо указать в настройках postfix и dovecot использовать бд openLdap. Но кто то настраивает виртуальных пользователей, кто то использует sasl, тем самым вгоняют в полный ступор.
Прошу вас помочь разобраться в настройках данной схемы: как все это должно работать, что и куда прописывать, потому что нужно будет перенести около 100 учеток вместе с их почтой. Как правильно создавать сущности в openldap для этих целей, какие права задавать (на чтение будет ли достаточно)?
Работаю с centos около 3 месяцев поэтому камнями не кидать, могу тупить потому что не пойму что к чему, с какой стороны вообще подойти к этой проблеме.
  • Вопрос задан
  • 491 просмотр
Пригласить эксперта
Ответы на вопрос 1
@Cappuccinka
верю, что разум когда-нибудь победит
сисадмин-консультант посоветовал:
Вопрос очень общий, поэтому конкретный ответ дать будет сложно. Настраивал похожую связку "Exim - Dovecot - OpenLDAP".
- В OpenLDAP находились все пользователи имеющие право работать с почтой.
- В Dovecot и Exim была настроена авторизация пользователей через OpenLDAP. Если LDAP используется только для авторизации, то достаточно доступа "только чтение".

В данном случае вам нужно:
1. завести тестового пользователя в OpenLDAP
2. настроить Dovecot и Exim, чтобы с параметрами тестового пользователя можно было выполнять все требуемые операции (отправлять/получать почту используя все необходимые протоколы). В Dovecot можно включить debug режим, при этом идет очень подробный вывод в лог и очень легко увидеть в чем именно проблема, если таковая вылезет.
3. После окончания отладки и тестирования, завести в OpenLDAP рабочие учетки
4. изменить МХ записи в ДНС для работы с новой почтовой системой
4. существующую почту перенести со старого сервера на новый, используя протокол IMAP
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы