Connectez en toute sécurité les carnets d'adresses GAL et Zimbra LDAP à MS Outlook

Les utilisateurs de Zextras Mobile qui utilisent le protocole Exchange ActiveSync pour connecter le courrier Zimbra à MS Outlook savent qu'en raison des particularités de ce client de messagerie, le carnet d'adresses global ne fonctionne pas dans celui-ci, et avec lui la fonction de contact automatique à mesure que vous tapez. Ce problème peut être résolu de deux manières: connectez le GAL en tant que carnet d'adresses supplémentaire à l'aide du protocole CardDAV, ou ouvrez l'accès à Zimbra LDAP et ajoutez le carnet d'adresses à partir de celui-ci. Ces deux méthodes ont leurs inconvénients. Ainsi, le GAL connecté via CardDAV, en raison des particularités du protocole, n'est pas toujours mis à jour lorsque de nouveaux comptes sont ajoutés, et l'ouverture de l'accès au LDAP à partir de réseaux externes n'est pas sécurisée. Pour résoudre ce problème, Zextras Technology a développé sa propre solution d'ajout de GAL à Outlook, qui est également sécurisée.et pratique.







Au cœur de la solution Zextras se trouve un service qui émule un carnet d'adresses LDAP et s'exécute sur tous les serveurs de messagerie de l'infrastructure Zimbra. Pour garantir une sécurité totale, le service fonctionne en mode Lecture seule et l'accès à celui-ci est ouvert sur le port 8389. Les utilisateurs d'Outlook peuvent y accéder à l'aide des données de leur compte en se connectant directement au serveur de messagerie qui dessert leur boîte aux lettres.



Veuillez noter que pour que le service fonctionne correctement, vous devez ouvrir le port 8389 sur au moins un serveur de messagerie. Dans le cas d'une infrastructure multi-serveurs, cela peut être réalisé en ajoutant une règle de routage sur le serveur Zimbra Proxy.



Par défaut, le carnet d'adresses LDAP donne uniquement accès au carnet d'adresses global et aux propres contacts et carnets d'adresses de l'utilisateur. Les carnets d'adresses des autres utilisateurs auxquels l'utilisateur a accès ne sont pas affichés. Pour ajouter des carnets d'adresses à afficher dans LDAP, l'administrateur de l'infrastructure Zimbra doit les ajouter à l'aide de la commande zxsuite mobile addressBook add . Vous pouvez ajouter des carnets d'adresses à la fois au niveau du domaine et au niveau global. Par exemple: Carnet



d' adresses mobile Team zxsuite add global ivanov@example.ru 10rend la liste de contacts de l'utilisateur ivanov@example.ru visible à tous les utilisateurs de l'infrastructure Zimbra OSE. Le nombre 10 dans cette commande représente l'identifiant du dossier de contacts de l'utilisateur. Vous pouvez trouver l'identifiant du dossier en utilisant la commande zmmailbox -z -m ivanov@example.ru gaf







La commande zxsuite mobile addressBook add domain example.ru ivanov@example.ru all rend tous les carnets d'adresses de l'utilisateur ivanov@example.ru visibles à tous les utilisateurs du domaine de messagerie



Au lieu de spécifier le nom du compte, lors de la saisie de la commande, vous pouvez spécifier son ZimbraID. Vous pouvez le découvrir en entrant la commande zmprov getAccount ivanov@example.ru | grep zimbraId... Dans notre cas, zimbraId sera 36812192-f8e4-47b3-b7c7-5db095662504.







Pour supprimer un carnet d'adresses de LDAP, utilisez la commande de suppression du carnet d'adresses mobile zxsuite avec la même syntaxe que celle avec laquelle le carnet d'adresses a été ajouté. Par exemple, zxsuite mobile addressBook supprimer le domaine example.ru ivanov@example.ru all masquera tous les carnets d'adresses de l'utilisateur ivanov@example.ru pour tous les utilisateurs du domaine de messagerie example.ru. Vous pouvez afficher les carnets d'adresses ajoutés à LDAP à l'aide de la commande globale zxsuite mobile addressBook list.



Pour ajouter un carnet d'adresses LDAP dans Outlook, vous devez aller dans les paramètres du client de messagerie et sélectionner la section "Paramètres du compte", où sélectionnez "Paramètres du compte ..." Dans la fenêtre qui s'ouvre, sélectionnez l'onglet "Carnets d'adresses" et cliquez sur le bouton "Créer" ...











Dans la boîte de dialogue qui s'ouvre, sélectionnez l'option Internet Directory Service (LDAP) et cliquez sur Suivant. Dans la fenêtre qui s'ouvre, cochez la case "Nécessite une connexion au serveur". Dans la ligne "Nom du serveur", saisissez le nom du serveur de messagerie qui dessert votre boîte aux lettres. En raison de limitations, lorsque vous utilisez une installation Zimbra OSE multi-serveurs, vous ne pouvez pas simplement spécifier le FQDN, vous devez spécifier le nom de domaine du serveur de messagerie où la boîte aux lettres de l'utilisateur est stockée. Saisissez également votre nom de compte et votre mot de passe et cliquez sur le bouton "Plus de paramètres ...". À propos, au lieu du mot de passe du compte principal, vous pouvez utiliser un mot de passe mobile spécial créé à l'aide de l'extension Zextras Auth.







Dans la fenêtre qui s'ouvre, spécifiez le nom avec lequel le carnet d'adresses LDAP sera affiché dans Outlook, numéro de port 8389, et cochez également l'option "Utiliser le protocole SSL". Sous l'onglet Rechercher, sélectionnez Autre dans le champ Base de recherche et laissez le champ vide. Après cela, cliquez sur le bouton OK, puis sur le bouton Suivant pour enregistrer les paramètres.











Pour que les modifications prennent effet, vous devez redémarrer Outlook. Après cela, les carnets d'adresses ajoutés via LDAP seront affichés dans Outlook avec les icônes /. Par exemple, le dossier du carnet d'adresses de l'utilisateur sera affiché sous la forme "/ Contacts", le carnet d'adresses global sous la forme "InternalGAL / _zimbra" et les carnets des autres utilisateurs incluront le nom de l'utilisateur et le nom du carnet d'adresses. Par exemple "Ivan Ivanov / Clients".







Le gros avantage de cette solution est que tous les réglages peuvent être effectués par les utilisateurs eux-mêmes sans aucune action de l'administrateur. La seule chose que l'administrateur doit faire est de fournir l'URL exacte des serveurs de messagerie aux utilisateurs. Si vous avez ajouté une règle de routage sur le serveur Zimbra Proxy, vous n'avez même pas besoin de le faire, car les utilisateurs peuvent utiliser l'adresse familière pour ajouter des carnets d'adresses LDAP.



Pour toutes questions relatives à Zextras Suite Pro et Team Pro, vous pouvez contacter le représentant de Zextras Technology Ekaterina Triandafilidi par e-mail ekaterina.triandafilidi@zextras.com



All Articles