Conecte com segurança os catálogos de endereços GAL e Zimbra LDAP ao MS Outlook

Os usuários de Zextras Mobile que utilizam o protocolo Exchange ActiveSync para conectar o correio Zimbra ao MS Outlook sabem que devido às peculiaridades deste cliente de correio, a agenda global não funciona nele, e com ela a função de autocompletar contato conforme você digita. Este problema pode ser resolvido de duas maneiras: conecte a GAL como uma agenda de endereços adicional usando o protocolo CardDAV, ou abra o acesso ao LDAP do Zimbra e adicione a agenda de endereços a partir dele. Ambos os métodos têm suas desvantagens. Assim, o GAL conectado via CardDAV, devido às peculiaridades do protocolo, nem sempre é atualizado quando novas contas são adicionadas, e abrir acesso ao LDAP a partir de redes externas não é seguro. Para resolver este problema, a Zextras Technology desenvolveu sua própria solução para adicionar GAL ao Outlook, que também é segura.e conveniente.







No coração da solução Zextras está um serviço que emula uma lista de endereços LDAP e é executado em todos os servidores de e-mail da infraestrutura Zimbra. Para garantir segurança total, o serviço opera no modo somente leitura e o acesso a ele é aberto na porta 8389. Os usuários do Outlook podem acessá-lo usando os dados de sua conta, conectando-se diretamente ao servidor de correio que atende sua caixa de correio.



Observe que para o serviço funcionar corretamente, você deve abrir a porta 8389 em pelo menos um servidor de e-mail. No caso de uma infraestrutura de vários servidores, isso pode ser obtido adicionando uma regra de roteamento no servidor proxy Zimbra.



Por padrão, o catálogo de endereços LDAP fornece acesso apenas ao catálogo de endereços global e aos próprios contatos e catálogos de endereços do usuário. Os catálogos de endereços de outros usuários aos quais o usuário tem acesso não são exibidos. Para adicionar catálogos de endereços a serem exibidos no LDAP, o administrador da infraestrutura Zimbra precisa adicioná-los usando o comando zxsuite mobile addressBook add . Você pode adicionar catálogos de endereços no nível do domínio e no nível global. Por exemplo:



Team zxsuite mobile addressBook add global ivanov@example.ru 10torna a lista de contatos do usuário ivanov@example.ru visível para todos os usuários da infraestrutura Zimbra OSE. O número 10 neste comando representa o identificador da pasta de contatos do usuário. Você pode descobrir o identificador da pasta usando o comando zmmailbox -z -m ivanov@example.ru gaf







O comando zxsuite mobile addressBook add domínio example.ru ivanov@example.ru torna todos os catálogos de endereços do usuário ivanov@example.ru visíveis para todos os usuários do domínio de e-mail



Em vez de especificar o nome da conta, ao inserir o comando, você pode especificar seu ZimbraID. Você pode descobrir isso digitando o comando zmprov getAccount ivanov@example.ru | grep zimbraId... No nosso caso, zimbraId será 36812192-f8e4-47b3-b7c7-5db095662504.







Para remover um catálogo de endereços do LDAP, use o comando zxsuite mobile addressBook remove com a mesma sintaxe com a qual o catálogo de endereços foi adicionado. Por exemplo, zxsuite mobile addressBook remove domain example.ru ivanov@example.ru all irá ocultar todos os catálogos de endereços do usuário ivanov@example.ru para todos os usuários do domínio de email example.ru. Você pode visualizar os catálogos de endereços adicionados ao LDAP usando o comando global zxsuite mobile addressBook list.



Para adicionar um catálogo de endereços LDAP no Outlook, você precisa ir para as configurações do cliente de e-mail e selecionar a seção "Configurações da conta", onde selecione "Configurações da conta ..." Na janela que se abre, selecione a guia "Catálogo de endereços" e clique no botão "Criar" ...











Na caixa de diálogo que é aberta, selecione a opção Serviço de diretório da Internet (LDAP) e clique em Avançar. Na janela que se abre, marque a caixa "Requer login no servidor". Na linha "Nome do servidor", digite o nome do servidor de e-mail que atende sua caixa de correio. Devido a limitações, ao usar uma instalação Zimbra OSE de vários servidores, você não pode simplesmente especificar o FQDN, você deve especificar o nome de domínio do servidor de e-mail onde a caixa de correio do usuário está armazenada. Insira também seu nome de conta e senha e clique no botão "Mais configurações ...". A propósito, em vez da senha da conta principal, você pode usar uma senha especial para celular criada com a extensão Zextras Auth.







Na janela que se abre, especifique o nome com o qual o catálogo de endereços LDAP será exibido no Outlook, número da porta 8389, e marque também a opção "Usar protocolo SSL". Na guia Pesquisar, selecione Outro no campo Base de Pesquisa e deixe o campo em branco. Depois disso, clique no botão OK e, em seguida, no botão Avançar para salvar as configurações.











Para que as alterações tenham efeito, você precisa reiniciar o Outlook. Depois disso, os catálogos de endereços adicionados via LDAP serão exibidos no Outlook com os ícones /. Por exemplo, a pasta do livro de endereços do próprio utilizador será apresentada como "/ Contactos", o livro de endereços global como "InternalGAL / _zimbra" e os livros de outros utilizadores incluirão o nome do utilizador e o nome do livro de endereços. Por exemplo, "Ivan Ivanov / Clientes".







A grande vantagem desta solução é que todas as configurações podem ser feitas pelos próprios usuários sem nenhuma ação do administrador. A única coisa que o administrador precisa fazer é fornecer a URL exata dos servidores de correio aos usuários. Se você adicionou uma regra de roteamento no servidor Proxy Zimbra, nem mesmo precisa fazer isso, pois os usuários podem usar o endereço familiar para adicionar catálogos de endereços LDAP.



Para todas as perguntas relacionadas ao Zextras Suite Pro e Team Pro, você pode entrar em contato com o Representante da Zextras Technology Ekaterina Triandafilidi pelo e-mail ekaterina.triandafilidi@zextras.com



All Articles