Autenticación externa del Ldap

593 views
Skip to first unread message

Edgardo Antonio Ramos Roque

unread,
Nov 11, 2008, 10:59:36 AM11/11/08
to zimbr...@googlegroups.com
Hola compañeros(as) del grupo,

Soy nuevo en zimbra y aun no me quedan claros algunos procesos.

Habrá alguna documentación o experiencias de como hacer para autenticar externamente el zimbra a un ldap externo? y como debe tener los esquemas dicho ldap, para que funcione con el zimbra.

En este momento tengo el zimbra funcionando pero con su ldap interno, pero necesito validar a los usuarios contra un ldap que tenemos para otros porcesos y no se como entrarle :S

Alguien que me pueda guiar en donde encotrar dicha información?

Gracias,
--
Edgardo Ramos Roque
edgardo.ramos (at) gmail (dot) com

amperis

unread,
Nov 11, 2008, 2:43:13 PM11/11/08
to zimbra grupo
Por aqui hay gente que lo ha implementado.
Yo aun no lo he probado, pero aqui tienes doc:

http://wiki.zimbra.com/index.php?title=LDAP#Integration_with_external_LDAP_servers

saludos

On 11 nov, 16:59, "Edgardo Antonio Ramos Roque"

fenix

unread,
Nov 18, 2008, 8:49:55 AM11/18/08
to zimbra grupo
Hola.

Yo lo hice en su momento definiéndolo durante la instalación del
Zimbra, indicándole qué host actuará como servidor LDAP maestro, el
puerto y la contraseña.

Tienes que introducir los datos aquí:

Main menu

1) Common
Configuration:
+Hostname:
mailhost.ourdomain.com
+Ldap master host: ldap.ourdomain.com
+Ldap port:
389
+Ldap Admin password:
set
+Require secure interprocess communications:
yes
+TimeZone: (GMT+01.00) Brussels /
Copenhagen / Madrid / Paris


Normalmente, el puerto siempre será 389 (tienes que poder conectar a
ese puerto del LDAP desde tu máquina de Zimbra, asegúrate antes de
empezar la instalación). La contraseña de administrador LDAP será la
que hayas configurado en el servidor de LDAP que actuará como maestro.

Si haces todo bien, te permitirá finalizar la instalación, mostrándote
el siguiente mensaje a continuación de todas las opciones de
configuración:

*** CONFIGURATION COMPLETE - press 'a' to apply

En caso contrario, te mostrará un error como el siguiente y te
impedirá completar la instalación, ya que Zimbra necesita tener acceso
al servidor LDAP maestro para poder funcionar (o bien actuar como su
propio LDAP principal):

Address unconfigured (**) items or correct ldap configuration (? -
help)

Este mensaje te indica que, o bien tienes que completar alguna parte
de la configuración marcada con **, o bien tu configuración de LDAP es
incorrecta.

Esta configuración la llevé a cabo en CentOS 5.1 contra un OpenLDAP
sobre RHEL5; no te puedo dar datos sobre el servidor de LDAP
principal, ya que no lo monté yo.

Espero haberte servido de ayuda, un saludo.


On 11 nov, 16:59, "Edgardo Antonio Ramos Roque"
<edgardo.ra...@gmail.com> wrote:

Edwind Richzendy Contreras Soto

unread,
Nov 18, 2008, 10:24:22 AM11/18/08
to zimbr...@googlegroups.com
El día 12 de noviembre de 2008 11:29, Edgardo Antonio Ramos Roque
<edgard...@gmail.com> escribió:
> Hola compañeros(as) del grupo,
>
> Soy nuevo en zimbra y aun no me quedan claros algunos procesos.
>
> Habrá alguna documentación o experiencias de como hacer para autenticar
> externamente el zimbra a un ldap externo? y como debe tener los esquemas
> dicho ldap, para que funcione con el zimbra.
>
> En este momento tengo el zimbra funcionando pero con su ldap interno, pero
> necesito validar a los usuarios contra un ldap que tenemos para otros
> porcesos y no se como entrarle :S
>
> Alguien que me pueda guiar en donde encotrar dicha información?
>

Bueno en la interfase administrativa tienes un asistente para realizar
la configuración.

solo te pide la dirección de tu ldap , el filttro de búsqueda el base
DN de búsqueda:

el filtro de búsqueda en mi caso es: (uid=%u)
el base DN: dc=example,dc=com

uso Fedora Directory Server para la autenticación externa.

Diego Fernández

unread,
Nov 19, 2008, 7:36:39 AM11/19/08
to zimbra grupo
Hola:

Pués tal y como te comentan otros, únicamente hay que acceder vía web
a la administración de Zimbra y rellenar los datos que te pide en el
formulario (nombre de servidor, puerto, etc...)
Yo lo tengo autenticando contra un Active Directory sin problemas.

Un saludo.
Diego Fernández
Linux User #95110

On 11 nov, 16:59, "Edgardo Antonio Ramos Roque"
<edgardo.ra...@gmail.com> wrote:

Edgardo Antonio Ramos Roque

unread,
Nov 19, 2008, 9:34:33 AM11/19/08
to zimbr...@googlegroups.com
Muchas gracias a todos los aportes,

Estoy haciendo ese procedimiento el de la consola de administración, pero aun no se logra conectar, algo estare haciendo mal :S revisare !!

Por cierto existe la posibilidad de autenticarse anonimamente al ldap ??

Saludes y muhcas gracias,
--
Edgardo Ramos Roque
Soluciones Tux
http://www.gaeo.net/log

edgardo.ramos (at) gmail (dot) com
eramos (at) gaeo (dot) net

Diego Fernández

unread,
Nov 20, 2008, 7:19:54 AM11/20/08
to zimbra grupo
Eso depende de tu servidor LDAP. En general si que es posible.

Un saludo.
Diego
Linux User #95110

On 19 nov, 15:34, "Edgardo Antonio Ramos Roque"
Reply all
Reply to author
Forward
0 new messages