Vorlage:Verzeichnisdienste Kerio Connect Authentifizierung: Unterschied zwischen den Versionen
[unmarkierte Version] | [unmarkierte Version] |
Zeile 1: | Zeile 1: | ||
=== Authentifizierung === | === Authentifizierung === | ||
− | |||
Da die Kerio Connect API lediglich das Synchronisieren, jedoch nicht das Authentifizieren von Benutzern ermöglicht, bietet MailStore die Möglichkeit den Benutzernamen und Kennwort per IMAP-Anmeldung zu verifizieren. Dazu muss MailStore mitgeteilt werden, gegen welchen IMAP-Server die Authentifizierung stattfinden soll. | Da die Kerio Connect API lediglich das Synchronisieren, jedoch nicht das Authentifizieren von Benutzern ermöglicht, bietet MailStore die Möglichkeit den Benutzernamen und Kennwort per IMAP-Anmeldung zu verifizieren. Dazu muss MailStore mitgeteilt werden, gegen welchen IMAP-Server die Authentifizierung stattfinden soll. | ||
* '''Kerio IMAP-Server'''<br/>Der Hostname oder die IP-Adresse des Kerio Connect IMAP-Servers. Dies ist in der Regel identisch mit dem oben angegebenen Servernamen. | * '''Kerio IMAP-Server'''<br/>Der Hostname oder die IP-Adresse des Kerio Connect IMAP-Servers. Dies ist in der Regel identisch mit dem oben angegebenen Servernamen. | ||
− | * '''IMAP-Server-Zugriff''' | + | * '''IMAP-Server-Zugriff'''<br/>Legen Sie das zu verwendende Zugriffsprotokoll fest. Beachten Sie, dass IMAP-Server häufig verschlüsselte Verbindungen (IMAP-TLS, IMAP-SSL) zur Anmeldung voraussetzen. Aktivieren Sie die zusätzliche Option ''SSL-Warnungen ignorieren'', wenn auf dem E-Mail-Server ein nicht-offizielles SSL-Zertifikat zum Einsatz kommt. |
− | Legen Sie das zu verwendende Zugriffsprotokoll fest. Beachten Sie, dass IMAP-Server häufig verschlüsselte Verbindungen (IMAP-TLS, IMAP-SSL) zur Anmeldung voraussetzen. Aktivieren Sie die zusätzliche Option SSL-Warnungen ignorieren, wenn auf dem E-Mail-Server ein nicht-offizielles SSL-Zertifikat zum Einsatz kommt. | ||
− | |||
<p class="msnote"><span style="color: red">'''Wichtiger Hinweis:'''</span> Werden Ihre Kerio Connect-Benutzer gegen ein Active Directory authentifiziert oder speichern Sie die Passwörter als SHA-Hash, müssen in Ihrem Kerio Connect-Server unter ''Configuration'' > ''Advanced Options'' > ''Security Policy'' > ''Enabled authentication methods'' die Authentifizierungsverfahren ''CRAM-MD5'' und ''DIGEST-MD5'' deaktiviert werden. Andernfalls können sich diese Benutzer nicht mit der oben beschriebenen Konfiguration am MailStore Server anmelden.</p> | <p class="msnote"><span style="color: red">'''Wichtiger Hinweis:'''</span> Werden Ihre Kerio Connect-Benutzer gegen ein Active Directory authentifiziert oder speichern Sie die Passwörter als SHA-Hash, müssen in Ihrem Kerio Connect-Server unter ''Configuration'' > ''Advanced Options'' > ''Security Policy'' > ''Enabled authentication methods'' die Authentifizierungsverfahren ''CRAM-MD5'' und ''DIGEST-MD5'' deaktiviert werden. Andernfalls können sich diese Benutzer nicht mit der oben beschriebenen Konfiguration am MailStore Server anmelden.</p> | ||
− |
Version vom 25. Juni 2014, 12:39 Uhr
Authentifizierung
Da die Kerio Connect API lediglich das Synchronisieren, jedoch nicht das Authentifizieren von Benutzern ermöglicht, bietet MailStore die Möglichkeit den Benutzernamen und Kennwort per IMAP-Anmeldung zu verifizieren. Dazu muss MailStore mitgeteilt werden, gegen welchen IMAP-Server die Authentifizierung stattfinden soll.
- Kerio IMAP-Server
Der Hostname oder die IP-Adresse des Kerio Connect IMAP-Servers. Dies ist in der Regel identisch mit dem oben angegebenen Servernamen. - IMAP-Server-Zugriff
Legen Sie das zu verwendende Zugriffsprotokoll fest. Beachten Sie, dass IMAP-Server häufig verschlüsselte Verbindungen (IMAP-TLS, IMAP-SSL) zur Anmeldung voraussetzen. Aktivieren Sie die zusätzliche Option SSL-Warnungen ignorieren, wenn auf dem E-Mail-Server ein nicht-offizielles SSL-Zertifikat zum Einsatz kommt.
Wichtiger Hinweis: Werden Ihre Kerio Connect-Benutzer gegen ein Active Directory authentifiziert oder speichern Sie die Passwörter als SHA-Hash, müssen in Ihrem Kerio Connect-Server unter Configuration > Advanced Options > Security Policy > Enabled authentication methods die Authentifizierungsverfahren CRAM-MD5 und DIGEST-MD5 deaktiviert werden. Andernfalls können sich diese Benutzer nicht mit der oben beschriebenen Konfiguration am MailStore Server anmelden.