LDAP不仅对身份管理和认证是有用的,而且对Postfix存储别名映射也很有用,它使用简单易于维护,而其别名数据库每次改动后不需要重新编译,第一步是让我们的目录知道我们要存储别名映射在它里面,通过在slapd配置中增加misc.schema来实现,接下来,我们在目录下位别名创建一个分支,我们使用ou=aliases,o=ci,dc=example,dc=com,最后一块告诉Postfix使用LDAP作为别名的源,增加ldap:/etc/postfix/aliases.cf到main.cf中的alias_maps命令部分,创建/etc/postfix/aliases.cf文件用它指出如何连接到LDAP以及别名在LDAP的什么地方,我们重新启动slapd,然后重新启动Postfix,我们现在已经准备好添加一个邮件别名了,我们创建一个叫做alias.ldif的LDIF文件,并将其放在这个目录下,就这么简单。
配置cyrus IMAP MDA
我们将使用cyrus IMAP邮件投递代理(MDA)2.2.10版本。完整的cyrus IMAP服务器配置已经超出了本文的范围,但是我们提供一个样本能使其工作的配置文件,cyrus IMAP服务器由开发cyrus SASL的团队开发,因此SASL和单点登陆是受到支持的。
与Postfix类似,cyrus IMAP有两个配置文件:/etc/imapd.conf和/etc/cyrus.conf,我们将只与/etc/imapd.conf来往,这里还有一些先决条件:SSL证书/密钥对,主机委托人和服务委托人,服务委托人应该是 imap/mail.example.com@CI.UCHICAGO.EDU,存储在/etc/imap.keytab中。为了启用SSL,我们定义 tls_ca_path, tls_cert_file和tls_key_file选项,为了使用SASL,我们定义sasl_pwcheck_method, sasl_mech_list和sasl_minimum_layer选项,这些选项的值与给Postfix在 /etc/sasl2/smtpd.conf中设置的相同。与Postfix类似,cyrus IMAP需要告知keytab文件的位置,我们通过编辑/etc/conf.d/cyrus或者在启动IMAP进程前设置好KRB5_KTNAME环境变量,一旦这些都完成后,我们应该确信saslauthd正在运行,然后启动IMAP初始化脚本。
后记
我们在很短的时间内快速地翻看了一下全部内容,但是所有这些艰巨的工作将给你一个坚固的可伸缩的企业目录,我们仅部署了一个为10用户工作的系统,并且主机从都在一个位置到成千的分布在世界各地,在我的下一篇文章中,我们将处理连接linux和Apple OS X客户端进入我们的系统来查看我们的劳动成果。
【51CTO.COM 独家翻译,转载请注明出处及作者!】
【相关文章】
| 共4页: 上一页 [1] [2] [3] 4 | ||||||
|
|
· 提高警惕 勿让僵尸蚕食.. · NAC安全访问控制 · 测试Cisco NAC解决方案 · 企业如何进行计算机取.. · 发现新病毒 ntldr.exe .. · J0ker的CISSP之路:系.. |
· 安全专家浅谈面向业务.. · 双击电脑硬盘驱动器无.. · 虚拟化技术潜在的安全.. · 中小企业数据保护解决.. · 备份:保护虚拟机的关键 · 广东信息安全保护有新.. |
|
||||
| · 华为员工自杀频频拷问.. · VC++基础开发专题 · 技术人求职简历完备手册 · NAC安全访问控制 · 2008年春季英特尔信息.. · WCF开发基础 · Visual Studio 2005开.. · Linux——从菜鸟到高手 |
· 如何优化IT 控制能耗 · SQL Server入门到精通 · SQL Server 2008/2005.. · 贝恩资本携手华为22亿.. · ARP攻击防范与解决方案 · 初探敏捷开发 · 体验Visual Studio 200.. · SOA 面向服务架构 |
|||
|
||||
| · iSCSI应用与发展 · SQL Server 2008/2005.. · SOA 面向服务架构 · SQL Server 2008/2005.. · iSCSI应用与发展 · RAID——磁盘阵列基础 · 中间件应用技术专题 · SQL Server入门到精通 |
· 病毒查杀专题 · 国际文档格式标准开战 · Linux防火墙 · 路由器设置与口令恢复 · 打造安全服务器 · Sniffer安全技术从入门.. · SOA 面向服务架构 · ADSL应用面面俱到 |
|||
|
||||
| · iSCSI应用与发展 · 中间件应用技术专题 · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · iSCSI应用与发展 · RAID——磁盘阵列基础 · 身份认证技术 |
· 病毒查杀专题 · 清除流氓软件——51CTO.. · Sniffer安全技术从入门.. · 路由器设置与口令恢复 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · ADSL应用面面俱到 · ADSL应用面面俱到 |
|||