Uživatelské účty mohou být nejen ručně definovány, ale mohou být také načteny (importovány) z jiných zdrojů:
ze souborů v CSV formátu
NT domény
Active Directory
Novell eDirectory
Používáte-li doménu Windows 2000 nebo 2003 (Active Directory), pak je jednodušší a výhodnější nastavit Kerio MailServer tak, aby přímo spolupracoval s databází Active Directory (vizte kapitolu 10.1 Mapování účtů z Active Directory). Importováním uživatelů totiž dojde k vytvoření lokálních účtů v Kerio MailServeru. Při změnách v Active Directory (přidání nebo smazání uživatele) je pak nutné provést změny i v konfiguraci Kerio MailServeru (nový import nebo smazání účtu).
Před započetím importu doporučujeme v záznamu Debug zapnout volbu Directory Service Lookup (kde a jak volbu zapnout se dozvíte v kapitole 25.9 Debug). Informace ze záznamu průběhu importu vám mohou pomoci k úspěšnému řešení případných problémů.
Tlačítko
pod seznamem uživatelů se chová zároveň jako menu. Nabízí import z adresářové služby (NT doména, Active Directory, Novell eDirectory) nebo import ze souboru ve formátu CSV. Po výběru příslušné volby se otevře dialog pro import uživatelů:Uživatelské účty je možné importovat ze souborů ve formátu CSV. Data v souboru musí být uložena v určitém tvaru. Nadpisy jednotlivých sloupců musí korespondovat s položkami v Kerio MailServeru. Podporovány jsou následující:
Name — uživatelské jméno (např. jnovak
).
Povinná položka.
Password — heslo uživatele. Volitelná položka.
FullName — plné jméno uživatele (např. Jan
Novák
). Volitelná položka.
MailAddress — e-mailová adresa uživatele. Do sloupce se
vyplňuje pouze část před zavináčem. Adres může být libovolný počet (např.
jnovak
, novak
, honza
,
jan.novak
). Volitelná položka.
Groups — skupiny, do kterých je uživatel přihlášen. Opět jich v jednom poli může být zadáno více. Volitelná položka.
Description — popis uživatele. Volitelná položka.
Sloupce lze do tabulky poskládat podle potřeby, na jejich pořadí nezáleží. Také je možné využít pouze některé z nich (kromě sloupce Name, ten je povinný).
Při vytváření souboru vhodného pro import je velmi důležité, zda jsou
data oddělována čárkou (,
) nebo středníkem
(;
). Pokud jsou data oddělována středníkem, pak je další
postup jednodušší. Stačí vytvořit tabulku, v jejímž záhlaví jsou uvedeny
standardní názvy položek (vizte výše) a doplnit data. V případě položek
MailAddress
a Groups
je možné zadat i
více e-mailových adres nebo skupin. Jednotlivé adresy či skupiny je třeba
oddělit čárkou (vizte tabulku 8.1 Importovaná data — oddělovačem je středník).
Name | Password | FullName | Description | MailAddress | Groups |
---|---|---|---|---|---|
jnovak | VbD66op1 | Jan Novák | Vývoj | jnovak | cteni,vsichni |
jcerny | Ahdpppu4 | Josef Černý | Obchod | jcerny,cerny | obchod,vsichni |
anova | SpoiuS158 | Alena Nová | Asistentka ředitele | anova,alena.nova | vsichni |
dlunt | pfgzInI1 | David Lunt | Ředitel | dlunt,lunt | vsichni,obchod |
Tabulka 8.1. Importovaná data — oddělovačem je středník
Pokud jako oddělovač použijeme čárku, potom je třeba použít
oddělovače pro položky MailAddress
a
Groups
, protože jednotlivé položky v nich jsou odděleny
čárkami. Jako oddělovač lze použít buď uvozovky "..."
nebo
apostrofy '...'
. Tabulka 8.2 Importovaná data — oddělovačem je čárka zobrazuje verzi s uvozovkami.
Name | Password | FullName | Description | MailAddress | Groups |
---|---|---|---|---|---|
jnovak | VbD66op1 | Jan Novák | Vývoj | jnovak | "cteni, vsichni" |
jcerny | Ahdpppu4 | Josef Černý | Obchod | "jcerny,cerny" | "obchod, vsichni" |
anova | SpoiuS158 | Alena Nová | Asistentka ředitele | "anova,alena.nova" | "vsichni" |
dlunt | pfgzInI1 | David Lunt | Ředitel | "dlunt,lunt" | "vsichni,obchod" |
Tabulka 8.2. Importovaná data — oddělovačem je čárka
Po vytvoření CSV souboru je postup následující:
Spustíme Kerio Administration Console.
V sekci Importovat ze souboru ve formátu CSV.
klikneme na tlačítko a vybereme volbuOtevře se dialog (vizte obrázek 8.17 Import ze souboru — výběr souboru), kam zadáme cestu k souboru a nastavíme typ kódování, ve kterém jsou data uložena (ve většině případů stačí nechat v položce standardní Local (System)).
Klikneme na tlačítko Import uživatelů, kde se zobrazí seznam všech uživatelů, kteří byli uloženi v CSV souboru (vizte obrázek 8.18 Import ze souboru — importovaní uživatelé).
a počkáme, až se soubor načte. Otevře se dialogPokud se nepodaří data načíst, důvody mohou být následující:
Soubor není uložen ve formátu CSV.
Sloupce v souboru nejsou správně označeny nebo nejsou označeny vůbec. CSV soubor musí obsahovat úvodní řádek s názvy sloupců, jinak Kerio MailServer data nepřečte.
Správně:
Name;Password;FullName;MailAddress jnovak;VbD66op1;Jan Novák;jnovak jcerny;Ahdpppu4;Josef Černý;jcerny,cerny
Špatně:
jnovak;VbD66op1;Jan Novák;jnovak jcerny;Ahdpppu4;Josef Černý;jcerny,cerny
Oddělovače pro data jsou použity nesprávným způsobem. Správný postup pro oddělení dat je popsán výše.
Zaškrtneme všechny uživatele, kteří mají být importováni. Pokud je třeba označit velké množství uživatelů, mohou nám při práci pomoci tlačítka
a , která jsou umístěna vlevo dole pod seznamem uživatelů.
Shift
a Ctrl
).
— všem uživatelům, kteří již byli označeni, se označení zruší.
Pokud máme nastavenou šablonu pro vytváření poštovních schránek, vybereme ji v menu Šablona. Pokud připravenou šablonu nemáme, ponecháme výchozí nastavení.
Pokud nevíte co je šablona a k čemu se používá, popis najdete v sekci 8.10 Šablony uživatelských účtů.
Po výběru uživatelů pro import stačí nastavení potvrdit tlačítkem
.Volba Importovat uživatele z umožňuje vybrat zdroj, z něhož budou uživatelé importováni. V našem případě to bude možnost Doména Windows NT (Windows NT 4.0).
V tomto případě stačí uvést jediný parametr — Jméno NT domény. Počítač, na němž Kerio MailServer běží, musí být přidán do této domény.
Nepoužívejte tento způsob importu uživatelů, jestliže doménový server běží pod operačním systémem Windows 2000! V tomto případě proveďte vždy import z Active Directory — vizte dále.
Import uživatelů z NT domény funguje pouze je-li Kerio MailServer nainstalován na platformě MS Windows.
Při importu uživatelských účtů z LDAP databáze do Kerio MailServeru jsou posílána i data velmi citlivá na bezpečnost (například uživatelská hesla). Z toho důvodu je možné komunikaci zabezpečit SSL šifrováním.
Volba Importovat uživatele z umožňuje vybrat zdroj, z něhož budou uživatelé importováni. V našem případě to bude možnost Active Directory (Windows 2000/2003).
Pro import uživatelů z Microsoft Active Directory je třeba specifikovat následující údaje:
Jméno domény Active Directory —
název domény, z níž mají být uživatelé importováni (zadává se jako DNS
doména — tedy např. domena.cz
)
Importovat ze serveru — název serveru, na němž služba Active Directory pro danou doménu běží.
Má-li služba LDAP(S) nastaven nestandardní port, je možno název
serveru doplnit i s příslušným portem (např.:
mail1.firma.cz:12345
).
Přihlásit se jako uživatel, Heslo — jméno a heslo uživatele, který má v této doméně vytvořen účet. Pro ukládání a změny nastavení je třeba právo zápisu.
LDAP filtr — položka se objeví pouze po kliknutí na tlačítko . Umožňuje úpravu dotazu na LDAP server, ze kterého budou uživatelé importováni. Využití této možnosti doporučujeme pouze zkušeným administrátorům. Bližší podrobnosti k syntaxi dotazu lze nalézt v manuálu ke konkrétnímu LDAP serveru.
Při importu uživatelských účtů z LDAP databáze do Kerio MailServeru jsou posílána i data velmi citlivá na bezpečnost (například uživatelská hesla). Z toho důvodu je možné komunikaci zabezpečit SSL šifrováním.
Volba Importovat uživatele z umožňuje vybrat zdroj, z něhož budou uživatelé importováni. V našem případě to bude možnost Novell eDirectory.
Pro import uživatelů z Novell eDirectory je nutné zadat tyto údaje:
NDS organizace — název NDS organizace, z níž mají být uživatelé importováni.
Importovat ze serveru — název nebo IP adresa serveru, na němž služba pro danou doménu běží.
Má-li služba LDAP(S) nastaven nestandardní port, je možno název
serveru doplnit i s příslušným portem (např.:
mail1.firma.cz:12345
). Pouze Mac OS X
obsahuje pro tyto účely volbu Zabezpečené připojení
(LDAPS).
Přihlásit se jako uživatel, Heslo — jméno a heslo uživatele, který má v této doméně vytvořen účet. Pro ukládání a změny nastavení je třeba právo zápisu.
LDAP filtr — položka se objeví pouze po kliknutí na tlačítko . Umožňuje úpravu dotazu na LDAP server, ze kterého budou uživatelé importováni. Využití této možnosti doporučujeme pouze zkušeným administrátorům. Bližší podrobnosti k syntaxi dotazu lze nalézt v manuálu ke konkrétnímu LDAP serveru.
Při importu uživatelských účtů z LDAP databáze do Kerio MailServeru jsou posílána i data velmi citlivá na bezpečnost (například uživatelská hesla). Z toho důvodu je možné komunikaci zabezpečit SSL šifrováním.
Jsou-li splněny všechny předpoklady (byly zadány správné údaje, příslušný server je dostupný atd.), pak se po stisknutí tlačítka 8.22 Výběr uživatelů pro import):
zobrazí seznam uživatelů (vizte obrázekZaškrtneme uživatele, které chceme do Kerio MailServeru importovat.
Pokud máme nastavenou šablonu pro vytváření poštovních schránek, vybereme ji v menu Šablona. Pokud připravenou šablonu nemáme, ponecháme výchozí nastavení.
Pokud nevíte co je šablona a k čemu se používá, popis najdete v sekci 8.10 Šablony uživatelských účtů.
Stiskneme tlačítko
.Při importu uživatelů z Active Directory nezáleží na platformě, na které je Kerio MailServer nainstalován.
Importovaným uživatelům bude nastaven typ ověřování podle toho, odkud byli importováni: Doména Windows NT uživatelům z NT domény a Kerberos 5 uživatelům z Active Directory.