Re: Авторизация пользователей определнного домена на CG используя учетные записи Exchange

От: Boris Tyshkiewitch <CGatePro_at_mx_ru>
Дата: Fri 25 Mar 2005 - 12:58:45 MSK

Prokopov Andrey wrote:

>
>На CG есть один домен, для которого "Mail to Unknown Names is Rerouted to
>[локальный адрес]". На [локальном адресе] спрятан от внешнего мира Exchange.
>
>
>На CG нет ни одного аккаунта, поэтому вся почта перенаправляется на
>Exchange.
>
>
>Все работает. Но :
>
>Пользователи с этого домена хотят отправлять почту с <не клиентских
>адресов>. Естественно включена авторизация на отправку для <не клиентских
>адресов> и естественно CG ничего не релеет, т.к. авторизовать некого.
>
>
>Как быть?
>
>
>

   Ну как Вы понимаете - ответ простой - работать с CGP, а не с Exchange. Много всяких выгод очевидны :-)

   Если нет эккаунта в CGP, то и авторизовать некого. Тут все очевидно. Поэтому эккаунты придется завести. После этого нужно сделать запись в router table. Что-то типа - M:domain.dom = [ip.ad.re.ss]. Подробности в документации про Router Table.

     Хотя лучше все-таки мигрировать эккаунты вместе с почтой на CGP. Можно только те, которым нужен внешний доступ.

>Можно ли как-то авторизовать несуществующих пользователей в данном домене
>используя Exchange?
>
>
>Если грубо, то надо спросить Exchange: есть ли такой пользователь? Если да,
>то разрешить релей.
>
>
>На слуху LDAP, но не разу с ним не работал, поможет или бесполезно?
>
>
>
>

    Это уже после того как заведете эккаунты в CGP и будете думать над паролями - гдеих брать, как хранить итд. Вот тут уже можно воспользоваться LDAP. В этом списке уже несколько раз были дискуссии как подключать CGP к AD. Boris. Получено Fri Mar 25 09:58:52 2005

Этот архив был сгенерирован hypermail 2.1.8 : Tue 21 Feb 2006 - 03:15:57 MSK