Conecte de forma segura las libretas de direcciones LDAP de GAL y Zimbra a MS Outlook

Los usuarios de Zextras Mobile que utilizan el protocolo Exchange ActiveSync para conectar el correo de Zimbra a MS Outlook saben que debido a las peculiaridades de este cliente de correo, la libreta de direcciones global no funciona en él, y con ella la función de autocompletar contacto a medida que escribe. Este problema se puede resolver de dos maneras: conecte el GAL como una libreta de direcciones adicional usando el protocolo CardDAV, o abra el acceso a Zimbra LDAP y agregue la libreta de direcciones desde allí. Ambos métodos tienen sus inconvenientes. Entonces, la GAL conectada a través de CardDAV, debido a las peculiaridades del protocolo, no siempre se actualiza cuando se agregan nuevas cuentas, y abrir el acceso a LDAP desde redes externas no es seguro. Para resolver este problema, Zextras Technology ha desarrollado su propia solución para agregar GAL a Outlook, que también es segura.y conveniente.







En el corazón de la solución Zextras se encuentra un servicio que emula una libreta de direcciones LDAP y se ejecuta en todos los servidores de correo de la infraestructura de Zimbra. Para garantizar una seguridad completa, el servicio funciona en modo de sólo lectura y el acceso está abierto en el puerto 8389. Los usuarios de Outlook pueden acceder a él utilizando los datos de su cuenta al conectarse directamente al servidor de correo que atiende su buzón.



Tenga en cuenta que para que el servicio funcione correctamente, debe abrir el puerto 8389 en al menos un servidor de correo. En el caso de una infraestructura de múltiples servidores, esto se puede lograr agregando una regla de enrutamiento en el servidor proxy de Zimbra.



De forma predeterminada, la libreta de direcciones LDAP solo proporciona acceso a la libreta de direcciones global y a los contactos y libretas de direcciones del usuario. No se muestran las libretas de direcciones de otros usuarios a los que el usuario tiene acceso. Para agregar libretas de direcciones que se mostrarán en LDAP, el administrador de la infraestructura de Zimbra debe agregarlas mediante el comando zxsuite mobile addressBook add . Puede agregar libretas de direcciones tanto a nivel de dominio como a nivel global. Por ejemplo:



Team zxsuite mobile addressBook add global ivanov@example.ru 10hace que la lista de contactos del usuario ivanov@example.ru sea visible para todos los usuarios de la infraestructura Zimbra OSE. El número 10 en este comando representa el identificador de la carpeta de contactos del usuario. Puede encontrar el identificador de la carpeta usando el comando zmmailbox -z -m ivanov@example.ru gaf







El comando zxsuite mobile addressBook agregar dominio example.ru ivanov@example.ru all hace que todas las libretas de direcciones del usuario ivanov@example.ru sean visibles a todos los usuarios del dominio de correo



En lugar de especificar el nombre de la cuenta, al ingresar el comando, puede especificar su ZimbraID. Puede averiguarlo ingresando el comando zmprov getAccount ivanov@example.ru | grep zimbraId... En nuestro caso, zimbraId será 36812192-f8e4-47b3-b7c7-5db095662504.







Para eliminar una libreta de direcciones de LDAP, utilice el comando zxsuite mobile addressBook remove con la misma sintaxis con la que se agregó la libreta de direcciones. Por ejemplo, zxsuite mobile addressBook eliminar dominio example.ru ivanov@example.ru all ocultará todas las libretas de direcciones del usuario ivanov@example.ru para todos los usuarios del dominio de correo example.ru. Puede ver las libretas de direcciones agregadas a LDAP mediante el comando global zxsuite mobile addressBook list.



Para agregar una libreta de direcciones LDAP en Outlook, debe ir a la configuración del cliente de correo y seleccionar la sección "Configuración de la cuenta", donde seleccione "Configuración de la cuenta ..." En la ventana que se abre, seleccione la pestaña "Libretas de direcciones" y haga clic en el botón "Crear" ...











En el cuadro de diálogo que se abre, seleccione la opción Servicio de directorio de Internet (LDAP) y haga clic en Siguiente. En la ventana que se abre, marque la casilla "Requiere iniciar sesión en el servidor". En la línea "Nombre del servidor", ingrese el nombre del servidor de correo que atiende su buzón. Debido a limitaciones, cuando se utiliza una instalación de Zimbra OSE de varios servidores, no puede simplemente especificar el FQDN, debe especificar el nombre de dominio del servidor de correo donde se almacena el buzón del usuario. También ingrese su nombre de cuenta y contraseña y haga clic en el botón "Más configuraciones ...". Por cierto, en lugar de la contraseña de la cuenta principal, puede usar una contraseña móvil especial que se crea con la extensión Zextras Auth.







En la ventana que se abre, especifique el nombre con el que se mostrará la libreta de direcciones LDAP en Outlook, número de puerto 8389, y marque también la opción "Usar protocolo SSL". En la pestaña Buscar, seleccione Otro en el campo Base de búsqueda y deje el campo en blanco. Después de eso, haga clic en el botón Aceptar y luego en el botón Siguiente para guardar la configuración.











Para que los cambios surtan efecto, debe reiniciar Outlook. Después de eso, las libretas de direcciones agregadas a través de LDAP se mostrarán en Outlook con los iconos /. Por ejemplo, la carpeta de la libreta de direcciones del usuario se mostrará como "/ Contactos", la libreta de direcciones global como "InternalGAL / _zimbra" y las libretas de otros usuarios incluirán el nombre del usuario y el nombre de la libreta de direcciones. Por ejemplo, "Ivan Ivanov / Clientes".







La gran ventaja de esta solución es que todos los ajustes pueden ser realizados por los propios usuarios sin ninguna acción por parte del administrador. Lo único que debe hacer el administrador es proporcionar la URL exacta de los servidores de correo a los usuarios. Si ha agregado una regla de enrutamiento en el servidor proxy de Zimbra, ni siquiera necesita hacer esto, ya que los usuarios pueden usar la dirección familiar para agregar libretas de direcciones LDAP.



Para todas las preguntas relacionadas con Zextras Suite Pro y Team Pro, puede comunicarse con la Representante de Zextras Technology Ekaterina Triandafilidi por correo electrónico ekaterina.triandafilidi@zextras.com



All Articles