• [^] # Re: Agenda et de l'identification via LDAP

    Posté par (site web personnel) . En réponse à la dépêche Agenda et de l'identification via LDAP. Évalué à 1.

    Salut,

    Pour ma part, j'ai completement intégré LDAP et Postfix.
    En fait il faut utiliser un schéma qui n'est pas très repandu:
    rfc822Delivery.schema
    Cela ajoute les attributs suivants:
    - rfc822ForwardingMailbox (mailbox ou adresse finale de la livraison.. utilisé aussi pour remplacer le .forward)
    - mailAcceptinhGeneralID (adresses email de l'utilisateur..utilisé aussi pour les alias.. un attribut par adresse email et alias)

    Ainsi dans mon main.cf:
    # pour les comptes et les aliases utilisateurs
    virtual_maps = ldap:ldapvirtual, ldap:ldapaliases
    ldapvirtual_query_filter = (mailacceptinggeneralid=%s)
    ldapvirtual_result_attribute = rfc822ForwardingMailbox
    ldapvirtual_server_host = 127.0.0.1
    ldapvirtual_search_base = ou=comptes,dc=domain,dc=com
    ldapvirtual_bind = no
    ldapvirtual_scope = sub

    # pour les aliases non utilisateurs (listes, etc)
    ldapaliases_query_filter = (mailacceptinggeneralid=%s)
    ldapaliases_result_attribute = rfc822ForwardingMailbox
    ldapaliases_server_host = 127.0.0.1
    ldapaliases_search_base = ou=aliases,ou=services,dc=domain,dc=com
    ldapaliases_bind = no
    ldapaliases_scope = sub

    Cela marche très bien, c'est en production

    J'ai developpé les plugins ad-hoc pour squirremail afin que les utilisateurs puissent changer leur attribut rfc822ForwardingMailbox afin de gerer leur
    redirection de courrier et de changer leur mot de passe. Ca donne un serveur mail complet sans comptes utilisateurs. Couplé a Cyrus-Imap c'est impec.

    ArnY