Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
technique:adminsys:mail:config:ldap:mta-existence-adresse [2021/01/20 17:39] – ↷ Page déplacée de technique:adminsys:mail:infra:ldap:mta-existence-adresse à technique:adminsys:mail:config:ldap:mta-existence-adresse qduchemi | technique:adminsys:mail:config:ldap:mta-existence-adresse [2021/11/22 22:29] (Version actuelle) – ↷ Page déplacée de technique:internal_serv:mail:config:ldap:mta-existence-adresse à technique:adminsys:mail:config:ldap:mta-existence-adresse qduchemi | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | {{indexmenu_n> | ||
+ | # Recevoir des mails sur une adresse Picasoft | ||
+ | |||
+ | Notre MTA est postfix; pour que les boîtes mails soient indépendantes des fichiers et utilisateurs existant sur le conteneur hôte, on a fait le choix d' | ||
+ | |||
+ | Nos politiques de relai de mail font que tous les mais qui passent à travers notre serveur doivent respecter l'une des contraintes suivantes: | ||
+ | * Le destinataire a une adresse en @picasoft.net | ||
+ | * L' | ||
+ | Le bind décrit sur cette page ajoute une contrainte supplémentaire: | ||
+ | (Les boîtes mail partagées ne sont pas encore implémentées, | ||
+ | |||
+ | Ainsi, à chaque fois qu'un courriel transite, Postfix va chercher dans l' | ||
+ | |||
+ | ===== Implémentation ===== | ||
+ | Elle se fait au niveau de / | ||
+ | < | ||
+ | Où ldap-virtual-mailbox-maps est un fichier texte qui décrit comment s' | ||
+ | < | ||
+ | #hôte, port et protocole (on pourrait utiliser ldaps) | ||
+ | server_host = ldap:// | ||
+ | #niveau de l' | ||
+ | search_base = dc=picasoft, | ||
+ | #filtre permettant d' | ||
+ | #uid correspond au champ LDAP utilisé, on aurait pu aussi utiliser cn, ou n' | ||
+ | query_filter = uid=%s | ||
+ | #ce qui sera retourné par la requête. Comme le but est seulement de vérifier si l' | ||
+ | result_attribute = uid | ||
+ | #le bind au serveur (un utilisateur spécial utilisé pour se connecter au LDAP et lire son arborescence (à l' | ||
+ | bind = yes | ||
+ | bind_dn = cn=nss, | ||
+ | bind_pw = rdonly | ||
+ | </ | ||