alexbertuqui
(usa CentOS)
Enviado em 05/02/2015 - 17:21h
Amigo,
Não é necessário criar manualmente as contas do AD dentro do Zimbra.
Após configurar a integração do seu dominio dentro do Zimbra com seu AD, existe uma feature de Auto-Provision.
Você pode obter maiores informações neste link:
http://www.zimbra.com/docs/ne/8.0.6/administration_guide/wwhelp/wwhimpl/common/html/wwhelp.htm#href=...
Via linha de comando com o usuário do zimbra você irá definir qual o mode de AutoProvisionamento, endereço do AD, caminho dos objetos dentro do AD, etc. Abaixo segue um exemplo que tenho na empresa. Após criar a conta no AD em até 15 min ela já aparece no Zimbra. substitua empresa.com.br pelo seu dominio e configure os dados corretos do seu AD e caminho dos objetos.
su - zimbra
#Configurar o Modo de Sincronismo
/opt/zimbra/bin/zmprov md empresa.com.br zimbraAutoProvMode EAGER
#Endereço e porta do AD
/opt/zimbra/bin/zmprov md empresa.com.br zimbraAutoProvLdapURL "ldap://ad.empresa.com.br:389"
#Usuário que existe no AD responsável pela integração. Você precisa criar um usuário comum e definir a senha para nunca expirar e nunca ser alterada.
/opt/zimbra/bin/zmprov md empresa.com.br zimbraAutoProvLdapAdminBindDn "CN=Integracao Zimbra,OU=Usuarios,DC=empresa,DC=com,DC=br"
#Senha do Usuário
/opt/zimbra/bin/zmprov md empresa.com.br zimbraAutoProvLdapAdminBindPassword 123456
#Base de pesquisa do seu AD onde o Zimbra irá procurar os objetos
/opt/zimbra/bin/zmprov md empresa.com.br zimbraAutoProvLdapSearchBase "OU=Empresa,DC=empresa,DC=com,DC=br"
#Filtro para selecionar os usuários. Só serão importados objetos do tipo user com o atributo Mail contendo algumacoisa@empresa.com.br. O filtro fica a seu critério se não existir importa tudo.
/opt/zimbra/bin/zmprov md empresa.com.br zimbraAutoProvLdapSearchFilter "(&(objectClass=user)(mail=*empresa.com.br))"
#Parametros de autenticação nomedaconta@dominio
/opt/zimbra/bin/zmprov md empresa.com.br zimbraAutoProvLdapBindDn "%u@%d"
#Qual o campo que armazena a informação de nome do usuário.
/opt/zimbra/bin/zmprov md empresa.com.br zimbraAutoProvAccountNameMap samAccountName
#envia email notificando o import dos objetos para quem?
/opt/zimbra/bin/zmprov md empresa.com.br zimbraAutoProvNotificationFromAddress admin@empresa.com.br
Mapeamento dos atributos do AD onde você preenche e aparece nos catalogs do Zimbra
/opt/zimbra/bin/zmprov md empresa.com.br +zimbraAutoProvAttrMap sn=sn
/opt/zimbra/bin/zmprov md empresa.com.br +zimbraAutoProvAttrMap description=description
/opt/zimbra/bin/zmprov md empresa.com.br +zimbraAutoProvAttrMap cn=displayName
/opt/zimbra/bin/zmprov md empresa.com.br +zimbraAutoProvAttrMap givenName=givenName
/opt/zimbra/bin/zmprov md empresa.com.br +zimbraAutoProvAttrMap sn=sn
/opt/zimbra/bin/zmprov md empresa.com.br +zimbraAutoProvAttrMap title=title
/opt/zimbra/bin/zmprov md empresa.com.br +zimbraAutoProvAttrMap company=departament
/opt/zimbra/bin/zmprov md empresa.com.br +zimbraAutoProvAttrMap mobile=mobile
/opt/zimbra/bin/zmprov md empresa.com.br +zimbraAutoProvAttrMap telephoneNumber=telephoneNumber
#Configuração de agendamento de rotina para o dominio @empresa.com.br
/opt/zimbra/bin/zmprov ms ups-zimbra.empresa.com.br +zimbraAutoProvScheduledDomains empresa.com.br
#Intervalo de sincronismo
/opt/zimbra/bin/zmprov ms ups-zimbra.empresa.com.br zimbraAutoProvPollingInterval 15m
#numero máximo de objetos por execução da rotina
/opt/zimbra/bin/zmprov md empresa.com.br zimbraAutoProvBatchSize 5000
#Intervalo em ms para a primeira execução
zmlocalconfig -e autoprov_initial_sleep_ms=900000