12.07.2015 Views

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Kapitola 7 DoményHesloHeslo uživatele, který má práva pro čtení LDAP databáze.Zabezpečené připojení (LDAPS)Při komunikaci mezi LDAP databází a <strong>Kerio</strong> MailServerem jsou posílána i data velmicitlivá na bezpečnost (například uživatelská hesla). Z toho důvodu doporučujemekomunikaci zabezpečit SSL. Pro spuštění služby LDAPS v Active Directory je třebaspustit na doménovém řadiči certifikační autoritu, která je pro <strong>Kerio</strong> MailServerdůvěryhodná.Upozornění: SSL šifrování má na server vyšší nároky ohledně výkonu (rychlost internetovélinky, výkon procesoru). Zejména v případě navazování mnoha spojení přikomunikaci mezi LDAP databází a <strong>Kerio</strong> MailServerem nebo velkého množství uživatelův LDAP databázi může komunikaci výrazně zpomalovat. Zatěžuje-li SSL šifrováníserver neúměrně, doporučujeme využít pouze nezabezpečenou verzi službyLDAP.Záložní adresářový serverDNS jméno nebo IP adresa záložního serveru, na němž je spuštěna stejná LDAPdatabáze.Poznámka: Pokud pro připojení využíváte zabezpečenou verzi služby LDAP, musíbýt do položky doplněno vždy DNS jméno kvůli ověřovací proceduře SSL certifikátu.Jméno Active Directory domény...Pokud se název domény liší od názvu v Active Directory, zaškrtněte volbu a doplňtejejí jméno do pole Jméno Active Directory domény.Tlačítkem Test připojení je možno vyzkoušet správnost nastavených parametrů. Testoványjsou položky jméno nebo adresa serveru (zda je možno se k němu připojit), uživatelskéjméno a heslo (zda je možné ověření) a také zda jsou na serveru, kde je spuštěnaActive Directory, nainstalovány <strong>Kerio</strong> Active Directory Extensions (viz kapitolu 29).Poznámka: Výše popsaná spolupráce s LDAP databází nijak nesouvisí s vestavěnýmLDAP serverem — ten je určen pro přístup k adresáři kontaktů z poštovních klientů(podrobnosti viz kapitolu 19). Jestliže je <strong>Kerio</strong> MailServer nainstalován na stejném počítačijako Active Directory, je třeba z důvodu zabránění kolize změnit číslo portu službyLDAP (Konfigurace → Služby).Mapování účtů z Apple Open DirectoryAby mohl <strong>Kerio</strong> MailServer plně spolupracovat s Open Directory (tzn. aby v této databázimohly být uloženy všechny údaje o uživatelském účtu — viz kapitolu 13), je třeba nainstalovatna server s Open Directory aplikaci <strong>Kerio</strong> Open Directory Extensions. Podrobnostinajdete v kapitole 30.78

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!