Не получается настроить авторизацию почтового сервера используя openLdap, что делать?

добрый день! имеется корпоративная почта postfix+dovecot+roundcube (sasl есть или нет пока не знаю). Все это дело крутится на centos 6.5. Настраивал не я. Далее имеется сервер openldap на centos 7. Openldap настраивал я сам по инструкции. В нем заведены сущности пользователей uid=имя пользователя,ou=группа,dc=centos,dc=com. У всех сущностей есть атрибуты: email, password,cn.
Поставили задачу настроить авторизацию почтовых аккаунтов через openLdap. С почтой и openLdap опыта нет поэтому все очень не понятно как настроить. Примерно я понимаю что необходимо указать в настройках postfix и dovecot использовать бд openLdap. Но кто то настраивает виртуальных пользователей, кто то использует sasl, тем самым вгоняют в полный ступор.
Прошу вас помочь разобраться в настройках данной схемы: как все это должно работать, что и куда прописывать, потому что нужно будет перенести около 100 учеток вместе с их почтой. Как правильно создавать сущности в openldap для этих целей, какие права задавать (на чтение будет ли достаточно)?
Работаю с centos около 3 месяцев поэтому камнями не кидать, могу тупить потому что не пойму что к чему, с какой стороны вообще подойти к этой проблеме.
  • Вопрос задан
  • 487 просмотров
Пригласить эксперта
Ответы на вопрос 1
@Cappuccinka
верю, что разум когда-нибудь победит
сисадмин-консультант посоветовал:
Вопрос очень общий, поэтому конкретный ответ дать будет сложно. Настраивал похожую связку "Exim - Dovecot - OpenLDAP".
- В OpenLDAP находились все пользователи имеющие право работать с почтой.
- В Dovecot и Exim была настроена авторизация пользователей через OpenLDAP. Если LDAP используется только для авторизации, то достаточно доступа "только чтение".

В данном случае вам нужно:
1. завести тестового пользователя в OpenLDAP
2. настроить Dovecot и Exim, чтобы с параметрами тестового пользователя можно было выполнять все требуемые операции (отправлять/получать почту используя все необходимые протоколы). В Dovecot можно включить debug режим, при этом идет очень подробный вывод в лог и очень легко увидеть в чем именно проблема, если таковая вылезет.
3. После окончания отладки и тестирования, завести в OpenLDAP рабочие учетки
4. изменить МХ записи в ДНС для работы с новой почтовой системой
4. существующую почту перенести со старого сервера на новый, используя протокол IMAP
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы