8.9  Import uživatelů

Uživatelské účty mohou být nejen ručně definovány, ale mohou být také načteny (importovány) z jiných zdrojů:

Používáte-li doménu Windows 2000 nebo 2003 (Active Directory), pak je jednodušší a výhodnější nastavit Kerio MailServer tak, aby přímo spolupracoval s databází Active Directory (vizte kapitolu 10.1  Mapování účtů z Active Directory). Importováním uživatelů totiž dojde k vytvoření lokálních účtů v Kerio MailServeru. Při změnách v Active Directory (přidání nebo smazání uživatele) je pak nutné provést změny i v konfiguraci Kerio MailServeru (nový import nebo smazání účtu).

Upozornění

Před započetím importu doporučujeme v záznamu Debug zapnout volbu Directory Service Lookup (kde a jak volbu zapnout se dozvíte v kapitole 25.9  Debug). Informace ze záznamu průběhu importu vám mohou pomoci k úspěšnému řešení případných problémů.

Tlačítko Importovat pod seznamem uživatelů se chová zároveň jako menu. Nabízí import z adresářové služby (NT doména, Active Directory, Novell eDirectory) nebo import ze souboru ve formátu CSV. Po výběru příslušné volby se otevře dialog pro import uživatelů:

Import ze souboru

Uživatelské účty je možné importovat ze souborů ve formátu CSV. Data v souboru musí být uložena v určitém tvaru. Nadpisy jednotlivých sloupců musí korespondovat s položkami v Kerio MailServeru. Podporovány jsou následující:

  • Name — uživatelské jméno (např. jnovak). Povinná položka.

  • Password — heslo uživatele. Volitelná položka.

  • FullName — plné jméno uživatele (např. Jan Novák). Volitelná položka.

  • MailAddress — e-mailová adresa uživatele. Do sloupce se vyplňuje pouze část před zavináčem. Adres může být libovolný počet (např. jnovak, novak, honza, jan.novak). Volitelná položka.

  • Groups — skupiny, do kterých je uživatel přihlášen. Opět jich v jednom poli může být zadáno více. Volitelná položka.

  • Description — popis uživatele. Volitelná položka.

Sloupce lze do tabulky poskládat podle potřeby, na jejich pořadí nezáleží. Také je možné využít pouze některé z nich (kromě sloupce Name, ten je povinný).

Při vytváření souboru vhodného pro import je velmi důležité, zda jsou data oddělována čárkou (,) nebo středníkem (;). Pokud jsou data oddělována středníkem, pak je další postup jednodušší. Stačí vytvořit tabulku, v jejímž záhlaví jsou uvedeny standardní názvy položek (vizte výše) a doplnit data. V případě položek MailAddress a Groups je možné zadat i více e-mailových adres nebo skupin. Jednotlivé adresy či skupiny je třeba oddělit čárkou (vizte tabulku 8.1  Importovaná data — oddělovačem je středník).

Name Password FullName Description MailAddress Groups
jnovak VbD66op1 Jan Novák Vývoj jnovak cteni,vsichni
jcerny Ahdpppu4 Josef Černý Obchod jcerny,cerny obchod,vsichni
anova SpoiuS158 Alena Nová Asistentka ředitele anova,alena.nova vsichni
dlunt pfgzInI1 David Lunt Ředitel dlunt,lunt vsichni,obchod

Tabulka 8.1. Importovaná data — oddělovačem je středník


Pokud jako oddělovač použijeme čárku, potom je třeba použít oddělovače pro položky MailAddress a Groups, protože jednotlivé položky v nich jsou odděleny čárkami. Jako oddělovač lze použít buď uvozovky "..." nebo apostrofy '...'. Tabulka 8.2  Importovaná data — oddělovačem je čárka zobrazuje verzi s uvozovkami.

Name Password FullName Description MailAddress Groups
jnovak VbD66op1 Jan Novák Vývoj jnovak "cteni, vsichni"
jcerny Ahdpppu4 Josef Černý Obchod "jcerny,cerny" "obchod, vsichni"
anova SpoiuS158 Alena Nová Asistentka ředitele "anova,alena.nova" "vsichni"
dlunt pfgzInI1 David Lunt Ředitel "dlunt,lunt" "vsichni,obchod"

Tabulka 8.2. Importovaná data — oddělovačem je čárka


Po vytvoření CSV souboru je postup následující:

  1. Spustíme Kerio Administration Console.

  2. V sekci Nastavení domény → Uživatelské účty klikneme na tlačítko Importovat a vybereme volbu Importovat ze souboru ve formátu CSV.

  3. Otevře se dialog (vizte obrázek 8.17  Import ze souboru — výběr souboru), kam zadáme cestu k souboru a nastavíme typ kódování, ve kterém jsou data uložena (ve většině případů stačí nechat v položce standardní Local (System)).

    Import ze souboru — výběr souboru

    Obrázek 8.17. Import ze souboru — výběr souboru


  4. Klikneme na tlačítko OK a počkáme, až se soubor načte. Otevře se dialog Import uživatelů, kde se zobrazí seznam všech uživatelů, kteří byli uloženi v CSV souboru (vizte obrázek 8.18  Import ze souboru — importovaní uživatelé).

    Pokud se nepodaří data načíst, důvody mohou být následující:

    • Soubor není uložen ve formátu CSV.

    • Sloupce v souboru nejsou správně označeny nebo nejsou označeny vůbec. CSV soubor musí obsahovat úvodní řádek s názvy sloupců, jinak Kerio MailServer data nepřečte.

      Správně:

      Name;Password;FullName;MailAddress
      jnovak;VbD66op1;Jan Novák;jnovak 
      jcerny;Ahdpppu4;Josef Černý;jcerny,cerny
      

      Špatně:

      jnovak;VbD66op1;Jan Novák;jnovak 
      jcerny;Ahdpppu4;Josef Černý;jcerny,cerny
      
    • Oddělovače pro data jsou použity nesprávným způsobem. Správný postup pro oddělení dat je popsán výše.

    Import ze souboru — importovaní uživatelé

    Obrázek 8.18. Import ze souboru — importovaní uživatelé


  5. Zaškrtneme všechny uživatele, kteří mají být importováni. Pokud je třeba označit velké množství uživatelů, mohou nám při práci pomoci tlačítka Označit vybrané a Zrušit označení, která jsou umístěna vlevo dole pod seznamem uživatelů.

    • Označit vybrané — po použití tlačítka budou označeni všichni uživatelé, kteří byli vybráni kurzorem myši (pomocí kláves Shift a Ctrl).

    • Zrušit označení — všem uživatelům, kteří již byli označeni, se označení zruší.

  6. Pokud máme nastavenou šablonu pro vytváření poštovních schránek, vybereme ji v menu Šablona. Pokud připravenou šablonu nemáme, ponecháme výchozí nastavení.

    Pokud nevíte co je šablona a k čemu se používá, popis najdete v sekci 8.10  Šablony uživatelských účtů.

  7. Po výběru uživatelů pro import stačí nastavení potvrdit tlačítkem OK.

NT doména (Windows NT 4.0)

Volba Importovat uživatele z umožňuje vybrat zdroj, z něhož budou uživatelé importováni. V našem případě to bude možnost Doména Windows NT (Windows NT 4.0).

V tomto případě stačí uvést jediný parametr — Jméno NT domény. Počítač, na němž Kerio MailServer běží, musí být přidán do této domény.

Nepoužívejte tento způsob importu uživatelů, jestliže doménový server běží pod operačním systémem Windows 2000! V tomto případě proveďte vždy import z Active Directory — vizte dále.

Upozornění

Import uživatelů z NT domény funguje pouze je-li Kerio MailServer nainstalován na platformě MS Windows.

Import uživatelů z NT domény

Obrázek 8.19. Import uživatelů z NT domény


Při importu uživatelských účtů z  LDAP databáze do Kerio MailServeru jsou posílána i data velmi citlivá na bezpečnost (například uživatelská hesla). Z toho důvodu je možné komunikaci zabezpečit SSL šifrováním.

Active Directory

Volba Importovat uživatele z umožňuje vybrat zdroj, z něhož budou uživatelé importováni. V našem případě to bude možnost Active Directory (Windows 2000/2003).

Pro import uživatelů z Microsoft Active Directory je třeba specifikovat následující údaje:

  • Jméno domény Active Directory — název domény, z níž mají být uživatelé importováni (zadává se jako DNS doména — tedy např. domena.cz)

  • Importovat ze serveru — název serveru, na němž služba Active Directory pro danou doménu běží.

    Má-li služba LDAP(S) nastaven nestandardní port, je možno název serveru doplnit i s příslušným portem (např.: mail1.firma.cz:12345).

  • Přihlásit se jako uživatel, Heslo — jméno a heslo uživatele, který má v této doméně vytvořen účet. Pro ukládání a změny nastavení je třeba právo zápisu.

  • LDAP filtr — položka se objeví pouze po kliknutí na tlačítko Upřesnění. Umožňuje úpravu dotazu na LDAP server, ze kterého budou uživatelé importováni. Využití této možnosti doporučujeme pouze zkušeným administrátorům. Bližší podrobnosti k syntaxi dotazu lze nalézt v manuálu ke konkrétnímu LDAP serveru.

  • Při importu uživatelských účtů z  LDAP databáze do Kerio MailServeru jsou posílána i data velmi citlivá na bezpečnost (například uživatelská hesla). Z toho důvodu je možné komunikaci zabezpečit SSL šifrováním.

Import uživatelů z Active Directory

Obrázek 8.20. Import uživatelů z Active Directory


Novell eDirectory

Volba Importovat uživatele z umožňuje vybrat zdroj, z něhož budou uživatelé importováni. V našem případě to bude možnost Novell eDirectory.

Pro import uživatelů z Novell eDirectory je nutné zadat tyto údaje:

Import uživatelů z Novell eDirectory

Obrázek 8.21. Import uživatelů z Novell eDirectory


  • NDS organizace — název NDS organizace, z níž mají být uživatelé importováni.

  • Importovat ze serveru — název nebo IP adresa serveru, na němž služba pro danou doménu běží.

    Má-li služba LDAP(S) nastaven nestandardní port, je možno název serveru doplnit i s příslušným portem (např.: mail1.firma.cz:12345). Pouze Mac OS X obsahuje pro tyto účely volbu Zabezpečené připojení (LDAPS).

  • Přihlásit se jako uživatel, Heslo — jméno a heslo uživatele, který má v této doméně vytvořen účet. Pro ukládání a změny nastavení je třeba právo zápisu.

  • LDAP filtr — položka se objeví pouze po kliknutí na tlačítko Upřesnění. Umožňuje úpravu dotazu na LDAP server, ze kterého budou uživatelé importováni. Využití této možnosti doporučujeme pouze zkušeným administrátorům. Bližší podrobnosti k syntaxi dotazu lze nalézt v manuálu ke konkrétnímu LDAP serveru.

  • Při importu uživatelských účtů z  LDAP databáze do Kerio MailServeru jsou posílána i data velmi citlivá na bezpečnost (například uživatelská hesla). Z toho důvodu je možné komunikaci zabezpečit SSL šifrováním.

Výběr uživatelů

Jsou-li splněny všechny předpoklady (byly zadány správné údaje, příslušný server je dostupný atd.), pak se po stisknutí tlačítka OK zobrazí seznam uživatelů (vizte obrázek 8.22  Výběr uživatelů pro import):

Výběr uživatelů pro import

Obrázek 8.22. Výběr uživatelů pro import


  1. Zaškrtneme uživatele, které chceme do Kerio MailServeru importovat.

  2. Pokud máme nastavenou šablonu pro vytváření poštovních schránek, vybereme ji v menu Šablona. Pokud připravenou šablonu nemáme, ponecháme výchozí nastavení.

    Pokud nevíte co je šablona a k čemu se používá, popis najdete v sekci 8.10  Šablony uživatelských účtů.

  3. Stiskneme tlačítko OK.

Poznámka

  • Při importu uživatelů z Active Directory nezáleží na platformě, na které je Kerio MailServer nainstalován.

  • Importovaným uživatelům bude nastaven typ ověřování podle toho, odkud byli importováni: Doména Windows NT uživatelům z NT domény a Kerberos 5 uživatelům z Active Directory.