Verbinden Sie GAL- und Zimbra LDAP-Adressbücher sicher mit MS Outlook

Benutzer von Zextras Mobile, die das Exchange ActiveSync-Protokoll verwenden, um Zimbra-E-Mails mit MS Outlook zu verbinden, wissen, dass aufgrund der Besonderheiten dieses E-Mail-Clients das globale Adressbuch und damit die automatisch vervollständigte Kontaktfunktion während der Eingabe nicht funktioniert. Dieses Problem kann auf zwei Arten gelöst werden: Verbinden Sie die GAL als zusätzliches Adressbuch mithilfe des CardDAV-Protokolls oder öffnen Sie den Zugriff auf Zimbra LDAP und fügen Sie das Adressbuch hinzu. Beide Methoden haben ihre Nachteile. Daher wird die über CardDAV verbundene GAL aufgrund der Besonderheiten des Protokolls nicht immer aktualisiert, wenn neue Konten hinzugefügt werden, und das Öffnen des Zugriffs auf LDAP aus externen Netzwerken ist unsicher. Um dieses Problem zu lösen, hat Zextras Technology eine eigene Lösung zum Hinzufügen von GAL zu Outlook entwickelt, die ebenfalls sicher ist.und bequem.







Das Herzstück der Zextras-Lösung ist ein Dienst, der ein LDAP-Adressbuch emuliert und auf jedem Mailserver in der Zimbra-Infrastruktur ausgeführt wird. Um vollständige Sicherheit zu gewährleisten, wird der Dienst im schreibgeschützten Modus ausgeführt und der Zugriff darauf ist über Port 8389 geöffnet. Outlook-Benutzer können mithilfe ihrer Kontodaten darauf zugreifen, indem sie eine direkte Verbindung zum Mailserver herstellen, der ihre Mailbox bedient.



Beachten Sie, dass Sie Port 8389 auf mindestens einem Mailserver öffnen müssen, damit der Dienst ordnungsgemäß funktioniert. Bei einer Infrastruktur mit mehreren Servern kann dies durch Hinzufügen einer Routing-Regel auf dem Zimbra-Proxyserver erreicht werden.



Standardmäßig bietet das LDAP-Adressbuch nur Zugriff auf das globale Adressbuch und die eigenen Kontakte und Adressbücher des Benutzers. Die Adressbücher anderer Benutzer, auf die der Benutzer Zugriff hat, werden nicht angezeigt. Um Adressbücher hinzuzufügen, die in LDAP angezeigt werden sollen, muss der Zimbra-Infrastrukturadministrator diese mit dem Befehl zxsuite mobile addressBook add hinzufügen . Sie können Adressbücher sowohl auf Domänenebene als auch auf globaler Ebene hinzufügen. Zum Beispiel:



Team zxsuite mobile addressBook add global ivanov@example.ru 10macht die Kontaktliste des Benutzers ivanov@example.ru für alle Benutzer der Zimbra OSE-Infrastruktur sichtbar. Die Nummer 10 in diesem Befehl steht für die Kennung des Kontaktordners des Benutzers. Sie können die Ordnerkennung mit dem Befehl zmmailbox -z -m ivanov@example.ru gaf ermitteln.







Der Befehl zxsuite mobile addressBook add domain example.ru ivanov@example.ru all macht alle Adressbücher des Benutzers ivanov@example.ru sichtbar an alle Benutzer der Mail-Domäne



Anstatt den Kontonamen anzugeben, können Sie bei der Eingabe des Befehls dessen ZimbraID angeben. Sie können es herausfinden, indem Sie den Befehl zmprov getAccount ivanov@example.ru | eingeben grep zimbraId... In unserem Fall lautet zimbraId 36812192-f8e4-47b3-b7c7-5db095662504.







Verwenden Sie zum Entfernen eines Adressbuchs aus LDAP den Befehl zxsuite mobile addressBook remove mit derselben Syntax, mit der das Adressbuch hinzugefügt wurde. Beispiel: zxsuite mobile addressBook remove domain example.ru ivanov@example.ru all blendet alle Adressbücher des Benutzers ivanov@example.ru für alle Benutzer der Mail-Domain example.ru aus. Sie können die zu LDAP hinzugefügten Adressbücher mit dem globalen Befehl zxsuite mobile addressBook list anzeigen.



Um ein LDAP-Adressbuch in Outlook hinzuzufügen, müssen Sie zu den E-Mail-Client-Einstellungen gehen und den Abschnitt "Kontoeinstellungen" auswählen, in dem Sie "Kontoeinstellungen ..." auswählen. Wählen Sie im folgenden Fenster die Registerkarte "Adressbücher" und Klicken Sie auf die Schaltfläche "Erstellen" ...











Wählen Sie im folgenden Dialogfeld die Option LDAP (Internet Directory Service) aus und klicken Sie auf Weiter. Aktivieren Sie im folgenden Fenster das Kontrollkästchen "Anmeldung am Server erforderlich". Geben Sie in die Zeile "Servername" den Namen des Mailservers ein, der Ihre Mailbox bedient. Aufgrund von Einschränkungen können Sie bei Verwendung einer Zimbra OSE-Installation mit mehreren Servern nicht einfach den vollqualifizierten Domänennamen angeben. Sie müssen den Domänennamen des Mailservers angeben, auf dem das Postfach des Benutzers gespeichert ist. Geben Sie auch Ihren Kontonamen und Ihr Passwort ein und klicken Sie auf die Schaltfläche "Weitere Einstellungen ...". Übrigens können Sie anstelle des Hauptkontokennworts ein spezielles mobiles Kennwort verwenden, das mit der Zextras Auth-Erweiterung erstellt wurde.







Geben Sie im folgenden Fenster den Namen an, unter dem das LDAP-Adressbuch in Outlook angezeigt wird, Portnummer 8389, und aktivieren Sie die Option "SSL-Protokoll verwenden". Wählen Sie auf der Registerkarte Suchen im Feld Suchbasis die Option Andere aus, und lassen Sie das Feld leer. Klicken Sie anschließend auf die Schaltfläche OK und dann auf die Schaltfläche Weiter, um die Einstellungen zu speichern.











Damit die Änderungen wirksam werden, müssen Sie Outlook neu starten. Danach werden die über LDAP hinzugefügten Adressbücher in Outlook mit den Symbolen / angezeigt. Beispielsweise wird der eigene Adressbuchordner des Benutzers als "/ Kontakte", das globale Adressbuch als "InternalGAL / _zimbra" angezeigt, und die Bücher anderer Benutzer enthalten den Namen des Benutzers und den Namen des Adressbuchs. Zum Beispiel "Ivan Ivanov / Clients".







Der große Vorteil dieser Lösung besteht darin, dass alle Einstellungen von den Benutzern selbst vorgenommen werden können, ohne dass der Administrator etwas unternehmen muss. Der Administrator muss den Benutzern lediglich die genaue URL der Mailserver bereitstellen. Wenn Sie auf dem Zimbra Proxy-Server eine Routing-Regel hinzugefügt haben, müssen Sie dies nicht einmal tun, da Benutzer die vertraute Adresse zum Hinzufügen von LDAP-Adressbüchern verwenden können.



Bei allen Fragen zu Zextras Suite Pro und Team Pro können Sie sich per E-Mail an ekaterina.triandafilidi@zextras.com an die Vertreterin von Zextras Technology Ekaterina Triandafilidi wenden



All Articles