12.07.2015 Views

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

Pˇrírucka administrátora - Kerio Software Archive

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

7.7 Nastavení ověřování uživatelůHesloHeslo uživatele, který má práva pro čtení LDAP databáze.Zabezpečené připojení (LDAPS)Při komunikaci mezi LDAP databází a <strong>Kerio</strong> MailServerem jsou posílána i data velmicitlivá na bezpečnost (například uživatelská hesla). Z toho důvodu je možné tutokomunikaci zabezpečit SSL.Upozornění: SSL šifrování má na server vyšší nároky ohledně výkonu (rychlost internetovélinky, výkon procesoru). Zejména v případě navazování mnoha spojenípři komunikaci mezi LDAP databází a <strong>Kerio</strong> MailServerem, nebo v případě velkéhomnožství uživatelů v LDAP databázi může komunikaci výrazně zpomalovat.Zatěžuje-li SSL šifrování server neúměrně, doporučujeme využít pouze nezabezpečenouverzi služby LDAP.Záložní doménový serverDNS jméno nebo IP adresa záložního serveru, na němž je spuštěna LDAP databáze.Poznámka: Pokud pro připojení využíváte zabezpečenou verzi služby LDAP, musíbýt do položky doplněno vždy DNS jméno kvůli ověřovací proceduře SSL certifikátu.Přípona pro hledání v LDAP databázi (search suffix)Pokud je zvolen v položce Typ adresářové služby Apple Open Directory, doplňte dotéto položky příponu ve tvaru dc=subdomena,dc=domena.Tlačítkem Test připojení je možno vyzkoušet správnost nastavených parametrů. Testoványjsou položky jméno nebo adresa serveru (zda je možno se k němu připojit) auživatelské jméno a heslo (zda je možné ověření).Poznámka: Výše popsaná spolupráce s LDAP databází nijak nesouvisí s vestavěnýmLDAP serverem — ten je určen pro přístup k adresáři kontaktů z poštovních klientů(podrobnosti viz kapitolu 19). Jestliže je <strong>Kerio</strong> MailServer nainstalován na stejném počítačijako Apple Open Directory, je třeba z důvodu zabránění kolize změnit číslo portuslužby LDAP (Konfigurace → Služby).7.7 Nastavení ověřování uživatelůV záložce Upřesnění je možno nastavit parametry ověřování uživatelů pro vytvářenoudoménu:Linux PAMTato volba je v <strong>Kerio</strong> Administration Console zobrazena pouze v instalaci pro operačnísystémy Linux.PAM (Pluggable Authentication Modules) jsou autentizační moduly, které umí ověřituživatele z domény (např. firma.cz) proti linuxovému serveru, na kterém je <strong>Kerio</strong>MailServer spuštěn. Do této položky se zadává jméno PAM služby (konfiguračního81

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!