在日常辦公中,我們可能會運用到許多小程序,一些小程序都需要注冊用戶名,輸入密碼再登錄,這個操作挺繁瑣。實際上,企業(yè)的一些用戶數據如用戶名字、登陸口令往往儲存在AD中,AD全稱為Active Directory,它的作用就是集中管理域環(huán)境下面計算機、用戶以及其它資源諸如共享文件夾、打印機之類等。通過AD域,可以批量創(chuàng)建、編輯、管理用戶賬戶,指派管理權限,也可以管理多個賬戶的密碼,批量重置密碼、解鎖用戶、遷移用戶、刪除/啟用/禁用用戶、添加到組或從組中移除、修改用戶屬性等。
同時,我們也都知道,郵件系統(tǒng)在許多公司是重要的通聯(lián)工具,它有著傳遞信息、儲存資料和促進管理的功能,每位員工通過分配指定的賬戶及相應的密碼登陸系統(tǒng)使用郵箱。假如我們能夠將郵件系統(tǒng)與用戶的AD數據同步,則會達到簡化工作提升效率之目的。這樣會導致:
1、無需輸入不同的用戶名和密碼,內部與外部身份認證統(tǒng)一;
2、降低管理成本,減少繁瑣的工作量。
U-Mail郵件系統(tǒng)恰恰可以實現這一功能,而且它非常細致地針對各種不同情況做出了規(guī)定。具體操作是:登陸U-Mail超級管理員后臺,選擇“系統(tǒng)設置”——“LDAP/AD域同步設置”命令,彈出對話框如下圖所示:

說明:
1、有些賬號是郵件系統(tǒng)的,而AD域中并不存在,那么對于這部分賬號如此處理?U-Mail提供了三種操作:刪除、保留或者禁用,勾選“刪除”,就會刪除掉AD域中不存在的賬號的郵件和網盤數據,操作不可挽回,需要慎重考慮;若勾選“禁用”,那么就會禁止這些賬號發(fā)揮作用
2、那么對于在AD域中被“禁用”的賬號,U-Mail又提供了兩種處理方式,一種是同步到郵件系統(tǒng),但也是處于“禁用”狀態(tài),另一種方式則是勾選“不同步”,那么這部分賬號會被視為“不存在”的賬號。
3、可以選擇將同步的結果報告給某個管理員,輸入管理員的郵箱地址即可。
4、可以選擇每隔多久即定期自動同步。
5、如果覺得自動同步不夠精細管理,也可以選擇“手動同步賬號”。
6、如果開啟ad域驗證密碼,用戶登錄需要輸入ad域賬號的密碼才能登錄
在“AD賬號列表”標簽,填寫需要同步的AD域服務器的相關信息內容,如AD域服務器地址、AD域同步賬號和密碼等,如下圖所示:

說明:
1、優(yōu)先級:U-Mail支持多AD域同步,優(yōu)先數字越小越優(yōu)先
2、服務器域名:需要進行同步的AD域域名
3、服務器地址:AD域服務器地址
4、服務器端口:389 (默認AD域同步端口為389,如有防火墻需要開放389端口)
5、遠程帳號:登錄AD域服務器同步使用的帳號,通常是域控管理員賬號,域控管具有權限,可以同步賬號,如是其他帳號,需要注意AD域中該賬號權限所屬
6、密碼:AD域同步帳號賬號密碼
7、部門規(guī)則:同步AD域中部門,為空默認部門
8、創(chuàng)建賬號的AD域屬性:默認使用AD域中用戶'用戶登錄名’來創(chuàng)建郵箱賬號,若設置選擇'電子郵箱'來創(chuàng)建帳號但AD域無對應值,也會使用'用戶登錄名' 創(chuàng)建帳號
9、默認會讀取用戶屬性中的'部門'屬性來創(chuàng)建/更新部門,也支持使用組織單位(OU)創(chuàng)建/更新部門
歡迎您免費下載試用U-Mail郵件系統(tǒng)!如果您要更好的體驗U-Mail郵件系統(tǒng)功能,請聯(lián)系客服申請臨時授權碼,
歡迎大家關注U-Mail微信公眾號,會定期給大家分享一些郵件相關的知識和U-Mail動態(tài)
