12.07.2015 Views

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Kapitola 7 Domény• Firma Apple ukončuje podporu tohoto typu ověřování.• Využít této metody ověřování lze pouze pokud je <strong>Kerio</strong> MailServer nainstalovánna systému Mac OS X.Ověřování proti Kerberos serveru je modernější a bezpečnější. Ověřování touto metodouvšak vyžaduje nastavení na serveru, kam je nainstalován <strong>Kerio</strong> MailServer.Tato nastavení jsou podrobně popsána v kapitole 24.<strong>Kerio</strong> MailServer měl až do verze 6.1.3 nastaveno jako výchozí ověřování protipassword serveru. Od verze <strong>Kerio</strong> MailServer 6.1.4 je možné metodu ověřování zvolit.Závěrem je třeba připomenout, že v administrační konzoli <strong>Kerio</strong> MailServeru,v sekci Konfigurace → Domény, v nastavení domény v záložce Upřesnění musíbýt vyplněn název Kerberos oblasti, proti které se bude mailserver ověřovat.Tento název musí souhlasit s názvem Kerberos oblasti uvedeným v souboru/Library/Preferences/edu.mit.Kerberos. V opačném případě nebude nastavenífunkční. Podrobný popis nastavení ověřování proti Kerberos serveru na systémechMac OS X najdete v kapitole 24.3).Jméno počítačeDNS jméno nebo IP adresa serveru, na němž LDAP databáze běží.Služba LDAP standardně používá pro komunikaci port 389 (standardní port zabezpečenéverze LDAPS je 636). Je-li třeba použít pro komunikaci mezi <strong>Kerio</strong> MailServerema LDAP databází nestandardní port, je nutné jej doplnit k názvu nebo IP adreseserveru (např.: mail1.firma.cz:12345 nebo 212.100.12.5:12345).Poznámka: Pokud pro připojení využíváte zabezpečenou verzi služby LDAP, musíbýt do položky doplněno vždy DNS jméno kvůli ověřovací proceduře SSL certifikátu.Uživatelské jménoJméno uživatele, který má práva pro čtení LDAP databáze. Může to být bud’ uživatelroot nebo je možno použít administrátora Open Directory (admin pro Mac OS X10.3 či diradmin pro Mac OS X 10.4). V případě použití administrátora je nutnése ujistit, že se jedná o administrátora Apple Open Directory a ne o systémovéhoadministrátora na počítači, kde je Apple Open Directory spuštěna.Pro připojení k databázi Apple Open Directory musí být vyplněno uživatelské jménove tvaru:uid=xxx,cn=xxx,dc=xxx• uid — jméno uživatele, pod kterým se připojujete do systému.• cn — jméno kontejneru s uživateli (téměř vždy složka users).• dc — jména domény i každé její subdomény (například mail1.firma.cz →dc=mail1,dc=firma,dc=cz)80

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!