GALおよびZimbraLDAPアドレスブックをMSOutlookに安全に接続します

ExchangeActiveSyncプロトコルを使用してZimbraメールをMSOutlookに接続するZextrasMobileユーザーは、このメールクライアントの特性により、グローバルアドレスブックが機能せず、入力時にオートコンプリートの連絡機能が機能することを知っています。この問題は2つの方法で解決できます。CardDAVプロトコルを使用してGALを追加のアドレスブックとして接続するか、ZimbraLDAPへのオープンアクセスとそこからアドレスブックを追加します。これらの方法には両方とも欠点があります。そのため、プロトコルの特性により、CardDAVを介して接続されたGALは、新しいアカウントが追加されたときに常に更新されるとは限らず、外部ネットワークからLDAPへのアクセスを開くことは安全ではありません。この問題を解決するために、Zextras Technologyは、OutlookにGALを追加するための独自のソリューションを開発しました。これも安全です。と便利です。







Zextrasソリューションの中心となるのは、LDAPアドレスブックをエミュレートし、Zimbraインフラストラクチャ内のすべてのメールサーバーで実行されるサービスです。完全なセキュリティを確保するために、サービスは読み取り専用モードで動作し、アクセスはポート8389で開かれます。Outlookユーザーは、メールボックスにサービスを提供するメールサーバーに直接接続することにより、アカウントデータを使用してサービスにアクセスできます。



サービスが正しく機能するためには、少なくとも1つのメールサーバーでポート8389を開く必要があることに注意してください。マルチサーバーインフラストラクチャの場合、これはZimbraプロキシサーバーにルーティングルールを追加することで実現できます。



デフォルトでは、LDAPアドレスブックは、グローバルアドレスブックとユーザー自身の連絡先およびアドレスブックへのアクセスのみを提供します。ユーザーがアクセスできる他のユーザーの名簿は表示されません。 LDAPに表示するアドレスブックを追加するには、Zimbraインフラストラクチャ管理者がzxsuite mobile addressBookaddコマンドを使用してアドレスブックを追加する必要があります 。ドメインレベルとグローバルレベルの両方で名簿を追加できます。例:



Team zxsuite mobile addressBook add global ivanov@example.ru 10ユーザーivanov@example.ruの連絡先リストをZimbraOSEインフラストラクチャのすべてのユーザーに表示します。このコマンドの番号10は、ユーザーの連絡先フォルダーの識別子を表します。コマンドzmmailbox-z -m ivanov@example.rugaf を使用してフォルダーIDを確認できます







。コマンド zxsuitemobile addressBook add domain example.ru ivanov@example.ru allを使用すると、ユーザーivanov@example.ruのすべてのアドレスブックが表示されます。メールドメインのすべてのユーザーに対して



アカウント名を指定する代わりに、コマンドを入力するときに、そのZimbraIDを指定できます。コマンドzmprovgetAccount ivanov@example.ru |を入力することでそれを見つけることができます 。 grep zimbraId..。この場合、zimbraIdは36812192-f8e4-47b3-b7c7-5db095662504になります。







LDAPからアドレス帳を削除するには、アドレス帳が追加されたのと同じ構文でzxsuite mobile addressBookremoveコマンドを使用します。たとえば、 zxsuite mobile addressBook remove domain example.ru ivanov@example.ru allは、メールドメインexample.ruのすべてのユーザーのユーザーivanov@example.ruのすべてのアドレスブックを非表示にします。 zxsuite mobile addressBook list globalコマンドを使用して、LDAPに追加されたアドレスブックを表示できます。



OutlookでLDAPアドレスブックを追加するには、メールクライアントの設定に移動し、[アカウント設定]セクションを選択する必要があります。ここで[アカウント設定...]を選択します。開いたウィンドウで[アドレスブック]タブを選択し、 「作成」ボタンをクリックしてください...











開いたダイアログボックスで、[インターネットディレクトリサービス(LDAP)]オプションを選択し、[次へ]をクリックします。開いたウィンドウで、[サーバーへのログインが必要]チェックボックスをオンにします。 [サーバー名]行に、メールボックスを提供するメールサーバーの名前を入力します。制限により、マルチサーバーZimbra OSEインストールを使用する場合、単純にFQDNを指定することはできません。ユーザーのメールボックスが保存されているメールサーバーのドメイン名を指定する必要があります。また、アカウント名とパスワードを入力し、[その他の設定...]ボタンをクリックします。ちなみに、メインアカウントのパスワードの代わりに、ZextrasAuth拡張機能を使用して作成された特別なモバイルパスワードを使用できます。







開いたウィンドウで、OutlookでLDAPアドレスブックを表示するための名前、ポート番号8389を指定し、[SSLプロトコルを使用する]オプションもオンにします。 [検索]タブで、[検索ベース]フィールドで[その他]を選択し、フィールドを空白のままにします。その後、[OK]ボタンをクリックしてから、[次へ]ボタンをクリックして設定を保存します。











変更を有効にするには、Outlookを再起動する必要があります。その後、LDAP経由で追加された名簿がOutlookに/アイコンで表示されます。たとえば、ユーザー自身のアドレスブックフォルダは「/連絡先」として表示され、グローバルアドレスブックは「InternalGAL / _zimbra」として表示され、他のユーザーのブックにはユーザーの名前とアドレスブック名が含まれます。たとえば、「Ivan Ivanov / Clients」。







このソリューションの大きな利点は、管理者が何もしなくても、ユーザー自身がすべての設定を行えることです。管理者が行う必要があるのは、メールサーバーの正確なURLをユーザーに提供することだけです。Zimbraプロキシサーバーにルーティングルールを追加した場合、ユーザーは使い慣れたアドレスを使用してLDAPアドレスブックを追加できるため、これを行う必要はありません。



Zextras SuiteProおよびTeamProに関連するすべての質問については、ZextrasTechnologyの代表者であるEkaterinaTriandafilidiに電子メールekaterina.triandafilidi@zextras.comで連絡できます。



All Articles