Dipl.-Wirtsch.-Inf. Matthias Merz Dienstag, 20.03.2007



Ähnliche Dokumente
Wegweiser durch die TUBVerzeichnisse

Nutzerverwaltung für Moodle über LDAP

Was ist LDAP. Aufbau einer LDAP-Injection. Sicherheitsmaßnahmen. Agenda. LDAP-Injection. ITSB2006 WS 09/10 Netzwerkkonfiguration und Security

ERSTE SCHRITTE.

Internetkommunikation I WS 2005 / Fachhochschule Bonn-Rhein-Sieg. LDAP und Adressbuch. Mail-Client, Handy, PDA-Adressbuch gespeist aus LDAP

Ihr Benutzerhandbuch für das IntelliWebs - Redaktionssystem

DOKUMENTATION ky2help V 3.6 Servertests

LDAP-Anbindung der REDDOXX-Appliance

LDAP. Universität zu Köln IT-Zertifikat Allgemeine Technologien 1 Dozentin: Susanne Kurz M.A Referent: Branko Dragoljic

DIRECTINFO ANBINDUNG AN VERZEICHNISDIENSTE WIE ACTIVE DIRECTORY

FAQ s für die Exchange Migration

Freigabemitteilung Nr. 39. Neue Funktionen adresse zurücksetzen / ändern Kennung ändern Anlegen von OCS (elektr. Postfach) Mailbenutzern

Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version Deutsch

LDAP Konfiguration nach einem Update auf Version 6.3 Version 1.2 Stand: 23. Januar 2012 Copyright MATESO GmbH

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook ( ) Zentrum für Datenverarbeitung der Universität Tübingen

kreativgeschoss.de Webhosting Accounts verwalten

Hosted Exchange. Konfigurationsanleitung Outlook 2007

OutLook 2003 Konfiguration

Umstieg auf Microsoft Exchange in der Fakultät 02

Hosted.Exchange. Konfigurationsanleitung Outlook 2007

Zur Bestätigung wird je nach Anmeldung (Benutzer oder Administrator) eine Meldung angezeigt:

ID VisitControl. Dokumentation Administration Equitania Software GmbH cmc Gruppe Seite 1

Benutzeranleitung Kontoverwaltung

Lokale Installation von DotNetNuke 4 ohne IIS

LDAP in der GWDG Einsatzspektrum

IBM Domino mit Active Directory & Identity Management verbinden

Konfiguration des Mailtools Messenger in Netscape

Kurzanleitung OOVS. Reseller Interface. Allgemein

Benutzerhandbuch für Debian Server mit SAMBA. Rolf Stettler Daniel Tejido Manuel Lässer

- Installation. Systemvoraussetzungen für Debian/Ubuntu. conversations installieren conversations wird als TGZ-Archiv mit dem Namen

Informationen zum neuen Studmail häufige Fragen

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b


mysql - Clients MySQL - Abfragen eine serverbasierenden Datenbank

Verteilte Systeme. Benennungen und Namenssysteme. Hinweis: Dieser Foliensatz enthält nur die Teilthemen, die nicht selbst zu erarbeiten waren.

Webmail Login mit nicht IE Browsern INDEX

Online Data Protection

SecurityGateway. Installationsanleitung

Einrichtung eines -Kontos bei Mac OS X Mail Stand: 03/2011

Inhaltsverzeichnis U M S T E L L U N G A U F O F F I C E 3 6 5

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

Clientkonfiguration für Hosted Exchange 2010

Anlegen eines SendAs/RecieveAs Benutzer unter Exchange 2003, 2007 und 2010

Formular»Fragenkatalog BIM-Server«

6 NetWare-Clients. 6.1 Native File Access für Windows. Novell NetWare 6.0/6.5 Administration (Grundlagen)

Im vorliegenden Tutorial erfahren Sie, wie Sie in myfactory Postfächer für den Posteingang und den Postausgang anlegen.

Das vorliegende Dokument beinhaltet vertrauliche Informationen und darf nicht an Dritte weitergereicht werden.

Im zentralen Service Manager ( können Sie alle Funktionen Ihres Paketes einrichten und verwalten.

Mail-Account Unimail mit der Einstellungen für Outlook Express 5.0

Collax Archive Howto

Umstellung Ihrer Mailbox von POP zu IMAP

I. Allgemeine Zugangsdaten für den neuen Server: II. Umstellung Ihres Windows Arbeitsplatzrechners

Schritt 2: Konto erstellen

F. Keim (kiz, Universität Ulm) SOGo Kurzreferenz 1

GEORG.NET Anbindung an Ihr ACTIVE-DIRECTORY

Bitte beachten Sie. Nur für Kabelmodem! - 1 -

1 Konfigurationsanleitung Hosted Exchange

Beruflichen Schule in Nidda

Version Deutsch In diesem HOWTO wird beschrieben wie Sie Ihren Gästen die Anmeldung über eine SMS ermöglichen.

Installationsanleitung Volksbank Office Banking

Konfiguration Zentyal 3.3 Inhaltsverzeichnis

Benutzeranleitung Kontoverwaltung

Integration von XPhone Virtual Directory auf OpenStage 60/80 Telefonen

Persönliches Adressbuch

Administrator Handbuch

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

Eine Anleitung, wie Sie Mozilla Thunderbird 2 installieren und konfigurieren können. Installation Erstkonfiguration... 4

Sun Convergence. Um sich anzumelden gehen Sie auf und dann rechts oben auf IMAP Der Anmeldebildschirm sieht wie folgt aus:

Active Directory Integration Mac OS X. René Meusel Betriebssystemadministration

Stellvertretenden Genehmiger verwalten. Tipps & Tricks

Kostenstellen verwalten. Tipps & Tricks

Identity & Access Management in der Cloud

Web Interface für Anwender

Einrichtung eines -konto mit Outlook Express

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil C6:

BüroWARE Exchange Synchronisation Grundlagen und Voraussetzungen

Ökonomik der Agrar und Ernährungswirtschaft in ILIAS

FL1 Hosting Kurzanleitung

Anleitung zur Einrichtung einer ODBC Verbindung zu den Übungsdatenbanken

Merak: einrichten und verwalten (Merak)

Grundlagen 4. Microsoft Outlook 2003 / 2007 / Apple Mail (ab Version 4.0) 9. Outlook 2011 für Mac 10. IOS (iphone/ipad) 12

Organisationseinheiten Benutzer und Gruppen ver 1.0

Das Einzelplatz-Versionsupdate unter Version Bp810

ITT WEB-Service DEMO. Kurzbedienungsanleitung

Dieses HowTo darf nicht vervielfältigt oder veröffentlich werden ohne Einverständnis des Erstellers. Alle Angaben ohne Gewähr.

Exchange Synchronisation AX 2012

Einrichtung eines -Kontos bei MS Office Outlook 2007 (Windows) Stand: 03/2011

So richten Sie Outlook Express für Ihre s ein

FL1 Hosting Technische Informationen

Server Installation 1/

OLXTeamOutlook 1.5 für Outlook 2003, 2002/XP, 2000 und 97/98

Ordner Berechtigung vergeben Zugriffsrechte unter Windows einrichten

Hinweise für die Umstellung auf das neue E Mail und Kalendersystem Zimbra

ANYWHERE Zugriff von externen Arbeitsplätzen

Unified Communication Client Installation Guide

Buchen eines Webinars

Einführung Internet Adresse Passwort Klick auf Ansicht der Mailbox nach dem Einloggen

Benutzer und Rechte Teil 1

Transkript:

Konzeption und Umbau der Mail-Infrastruktur an der Universität Mannheim Dipl.-Wirtsch.-Inf. Matthias Merz Dienstag, 20.03.2007 1 1

2 Dienstag, 20.03.2007 2 Agenda 1. Einrichtung eines zentralen LDAP-Servers 2. Der neue Web-Mailer Horde 3. Migration der Mitarbeiter-Mailboxen

Einrichtung eines zentralen LDAP-Servers 3 3

LDAP Lightweight Directory Access Protocol Verzeichnisdienst mit baumartiger Datenstruktur Aktuelle Protokollversion: LDAPv3 Basiert auf TCP/IP und ist optimiert für lesende Zugriffe Der Directory Information Tree (DIT) besteht aus Containerobjekten und Blattobjekten Containerobjekte sind: Country (c) Organization (o) Organizational unit (ou) Blattobjekte: common name (cn) 4 Dienstag, 20.03.2007 4

5 Dienstag, 20.03.2007 5 Root Country (c) organization (o) common name (cn) organizational unit (ou) organizational unit (ou) organizational unit (ou) common name (cn)

6 Dienstag, 20.03.2007 6 LDAP Ziel: Etablierung einer zentralen Authentifizierungsinstanz ermöglicht Anbindung unterschiedlicher Mail-Box Server kann hierzu u. a. den Benutzerstatus (Student, Mitarbeiter, etc.) berücksichtigen Bereitstellung von Lookup-Services: Verifikation von E-Mail Adressen (Reduzierung von Spam-Mails) Zuordnung generischer und echter E-Mail Adressen Zukünftig Anbindung weiterer Dienste compute-server (HPC) dotlrn Webserver (Webmaster)

LDAP Objekte in LDAP werden durch Objektklassen (LDAP Schema) spezifiziert diese bestimmen über welche Attribute ein Objekt verfügt Abhängig von der jeweiligen Objektklasse existieren Pflicht- und optionale Attribute Der LDAP-Server an der Universität Mannheim nutzt folgende Objektklassen: inetorgperson (Mitarbeiter in einer Organisation) posixaccount (Benutzerkennung) inetlocalmailrecipient (E-Mail Adressen) unimannheim 7 Dienstag, 20.03.2007

LDAP-Schema inetorgperson cn=vorname Nachname sn=nachname givenname=vorname ou=fakultät_or_einrichtung posixaccount uid=rum_kennung uidnumber=rum_kennung_nummer gidnumber=rum_group_number homedir=users/fakul/uid userpassword={sha}xxxxxxxxxxxxxx 8 Dienstag, 20.03.2007 8

LDAP-Schema inetlocalmailrecipient maillocaladdress=generische@mail_adresse mailroutingaddress=zieladresse@zb_staffmail unimannheim accountstatus=active inactive locked deleted creationdateadmd=datum lastopcodeadmd=datum modificationdateadmd=datum passwordchangeadmd=datum userrole=compute_webmaster_etc usertype=student staff extern absolventum 9 Dienstag, 20.03.2007 9

LDAP-Directory Information Tree Aufbau des Directory Information Tree: dc=uni-mannheim,dc=de ou=users uid=merz (dc = Domain Component, entspricht dem Internet-Domainnamen) 10 Dienstag, 20.03.2007 10

Beispiel dn: uid=merz,ou=users,dc=uni-mannheim,dc=de uid: merz cn: Matthias Merz userpassword: {SHA} xxxxxxxxxxxxxxxxxxxxxxx uidnumber: xxxxx gidnumber: xxxxx creationdateadmd: 19951020085456+0100 mailroutingaddress: merz@staff.mail.uni-mannheim.de maillocaladdress: matthias.merz@rz.uni-mannheim.de maillocaladdress: merz@rz.uni-mannheim.de maillocaladdress: support@ipacs-benchmark.org accountstatus: active usertype: staff 11 Dienstag, 20.03.2007 11

LDAP Herausforderungen beim Aufbau des LDAP-Servers: Planungsphase: Welche Daten müssen in welcher Form vorgehalten werden? Daten kommen aus unterschiedlichen Quellen: ADMD: Informationen über Kennungen Benutzerdatenbank: Generische und echte Mail-Adressen ADMD: Skript-Plugin mit LDAP-Schnittstelle Kontinuierliches Update des LDAP-Servers 12 Dienstag, 20.03.2007 12

LDAP Herausforderungen beim Aufbau des LDAP-Servers (Fortsetzung): Benutzerdatenbank: Keine direkte LDAP-Schnittstelle Export der Tabellen als Textfiles, diese werden in den LDAP eingelesen Problem: Große Anzahl an Datensätzen, kann nicht jedes mal importiert werden Wie kann man Änderungen feststellen, wenn in dem Export hierzu keine Informationen enthalten sind? Lösung: Zum Feststellen von Änderungen müssen mit komplexen Skripten und dem Vorhalten unterschiedlicher Export-Versionen aufwändig Diffs-Files erzeugt werden. Diese werden stündlich per Cronjob in den LDAP importiert 13 Dienstag, 20.03.2007 13

Der neue Web-Mailer Horde (Version 3.1.3) 14 14

Horde Open-Source-Projekt (LGPL) Entwicklung Begann 1998 Als Ein-Mann-Projekt gestartet (Chuck Hagenbuch) Ausgangspunkt: IMP (Internet Messaging Program) Anwendungen: E-Mail Groupware Entwicklungstools Ziel: Möglichst breite Unterstützung für eine Vielzahl an Backends 15 Dienstag, 20.03.2007 15

Die Horde-Architektur Horde bietet diverse Anwendungen in Form von Modulen: E-Mail: Imp ist der Horde Web-Mail Client Ingo ist eine Anwendung zum Verwalten von Filterregeln Mimp Mail-Client für Mobiltelefone und PDAs Groupware: Kronolith ist eine Kalenderanwendung Mnemo ist ein Notizbuch Nag ist ein Taskmanager Gollem ist ein Dateimanager (Zugriff auf das AFS) Trean ist eine Anwendung zur Verwaltung von Bookmarks Turba ist ein virtuelles Adressbuch mit Unterstützung für vcards Entwicklungstools: Chora ist eine Anwendung zum Betrachten von CVS und Subversion Repositories 16 Dienstag, 20.03.2007 16

Horde an der Uni-Mannheim staff.webmail.uni-mannheim.de staff.mail.uni-mannheim.de students.webmail.uni-mannheim.de students.mail.uni-mannheim.de LDAP MySQL 17 17 Dienstag, 20.03.2007

Horde an der Uni-Mannheim Derzeit drei Webmailer im Einsatz: Web-Mail für Mitarbeiter der Universität soweit Umgezogen Web-Mail für Studenten und nicht Mitarbeiter Web-Mail für Professoren Neue Funktionen: Filterregel flexibler einsetzbar (z. B. Spamfilter vor der Abwesenheitsnotiz) Anzeige Speicherplatz-Kontingents (Quota) AFS-Anbindung Mail-Client für Mobiltelefone und PDAs (für Mitarbeiter) https://staff.webmail.uni-mannheim.de/mimp/ Umfangreichere Überwachungstools für Administratoren 18 Dienstag, 20.03.2007 18

Horde an der Uni-Mannheim Kurze Live Demo https://staff.webmail.uni-mannheim.de/ 19 Dienstag, 20.03.2007 19

Migration der Mitarbeiter-Mailboxen 20 20

Migration der Mitarbeiter-Mailboxen Einige Kennzahlen: Anzahl betroffener Kennungen: ca. 3.000 Datenumfang: ca. 110 GB Quota für Mitarbeiter: 2 GB pro Kennung Vorgehen: 1. Kennungen werden auf dem neuen Mail-Server angelegt 2. Änderung der MailRouting-Adresse: Mails werden zum neuen Rechner geleitet 3. Benutzer werden per E-Mail benachrichtigt ( dies ist ihre letzte E-Mail auf diesem System ) 4. Forward wird im alten System gesetzt 5. Umzug der Mailboxen 21 Dienstag, 20.03.2007 21

Migration der Mitarbeiter-Mailboxen Umstellungsablauf: Probe-Phase: Umstellung der Kennungen von Mitarbeitern des RUM Analyse: Was hat geklappt, was ging schief? Eigentliche Umstellungs-Phase 22 Dienstag, 20.03.2007 22

Migration der Mitarbeiter-Mailboxen Anlegen der Mailboxen: Ein neuer Mitarbeiter wird im Infocenter registriert Die Informationen gelangen automatisch über den ADMD und speziellen Skripten auf den LDAP-Server Sobald diese Informationen auf dem LDAP-Server verfügbar sind, können auf den neuen Mail-Server Mails gelesen und empfangen werden Die Kennung wird hierbei automatisch angelegt Einmal am Tag werden für neue Kennungen Sieve-Skripte, Mailxbox-Directories und Quotas nachgetragen 23 Dienstag, 20.03.2007 23

Migration der Mitarbeiter-Mailboxen Mailbox Umzugsservice: Benutzer melden sich mit Name und Passwort an Im Hintergrund werden Batchjobs gestartet Basieren auf dem Tool Imapsync, das die Mailboxen migriert 24 Dienstag, 20.03.2007 24

Danke für Eure Aufmerksamkeit! 25 Dienstag, 20.03.2007 25