Comment authentifier et crypter e-mail avec admin serveur en serveur de lion

Lion Server permet de vous avez besoin pour chiffrer les mots de passe des clients lorsqu'ils se connectent à l'e-mail server- il peut également crypter les messages e-mail avec le Secure Sockets Layer (SSL) standard. L'authentification par mot de passe est utile si les utilisateurs se connectent à votre serveur e-mail sur Internet à la maison ou en voyage. Mac OS X Server propose différentes méthodes d'authentification parce que tous les clients de messagerie prennent en charge les mêmes méthodes.

Sommaire

Dans Admin Serveur, vous pouvez trouver sur l'onglet Avancé de la fenêtre Paramètres de messagerie:

  1. Dans Admin Serveur, cliquez sur le triangle à gauche de votre serveur pour développer la liste des services.

  2. Cliquez sur Courrier de la liste-, puis cliquez sur l'icône Paramètres dans la barre d'outils.

  3. Cliquez sur l'onglet Avancé dans le coin supérieur droit et puis cliquez sur l'onglet Sécurité dans la deuxième rangée d'onglets.

    image0.jpg



Ici, vous pouvez configurer le cryptage pour l'authentification (noms d'utilisateur et mots de passe) et pour les messages e-mail.

L'authentification de messagerie sécurisé

Admin Serveur et l'Assistant de configuration à la fois de vous donner des options pour le chiffrement du mot de passe pour SMTP et IMAP / POP. Que vous choisissez dépend de ce que soutiennent vos clients e-mail. Vous pouvez choisir plusieurs méthodes d'authentification prendre en charge plusieurs clients de messagerie.

Il est une bonne idée de désactiver une méthode d'authentification que vos clients ne utilisent pas. Si vous avez besoin d'un seul type pour tous vos clients, l'utiliser. Utilisant un seul type d'authentification exige que les clients de l'utiliser.

Voici la verité sur vos choix:

  • Kerberos et CRAM-MD5 sont les méthodes d'authentification les plus sécurisés. Pour utiliser Kerberos pour le courrier, vous avez besoin d'authentification Kerberos dans Open Directory ou sur un autre serveur. Des deux, Apple recommande Kerberos.

  • APOP est un type de cryptage utilisé seulement pour les clients POP.

  • Connexion, Clair, et de la plaine sont des méthodes d'authentification non sécurisés qui envoient des mots de passe en clair. Si vous choisissez ces en plus des méthodes d'authentification plus sécurisées, les clients qui ne disposent pas des méthodes plus sûres mis en place sont autorisés à se connecter sans cryptage. Si vous désactivez ces options non chiffrées, ces clients ne peuvent pas se connecter jusqu'à ce qu'ils soient configurés pour le chiffrement.

Dans Admin Serveur, vous trouverez ces paramètres dans la fenêtre Paramètres de Admin Serveur. Dans l'assistant de configuration, vous pouvez configurer ces paramètres dans la fenêtre de sécurité.

Sécuriser les messages e-mail avec SSL

Les méthodes précédentes crypter uniquement les mots de passe et noms d'utilisateur. Vous pouvez également crypter e-mail lui-même avec la section Secure Sockets Layer (SSL) dans la partie inférieure de la fenêtre. Pour POP et IMAP, cryptage SSL est entre votre serveur et vos clients. Pour SMTP, cryptage SSL est entre votre serveur et les autres serveurs de messagerie.

Pour utiliser SSL, cliquez sur le menu pop-up pour SMTP ou le menu pour IMAP et POP. Si vous choisissez l'exigent, le service de messagerie ne sera pas se connecter si le client ou un autre serveur de messagerie est ne soutiennent pas SSL.

Si vous choisissez l'utilisation, le chiffrement SSL est utilisé si un client POP ou IMAP demande. Si un client n'a pas mis en place pour demander une connexion SSL, le service de messagerie peut encore livrer le courrier à ce client. Le paramètre Use fonctionne de la même avec SMTP et d'autres serveurs de messagerie: pour les serveurs de messagerie qui ne demandent pas SSL, le service mail de Lion Server envoie du courrier non chiffré.

Dans les menus pop-up vers la droite, vous pouvez choisir de sélectionner un certificat ou de ne pas utiliser un certificat. Vous pouvez utiliser l'application de serveur pour importer un certificat d'une autorité de certification ou de créer une demande de certificat de signature et un trousseau de clés. Pour y arriver dans l'application de serveur, sélectionnez votre serveur sous Matériel dans la barre latérale, puis cliquez sur l'onglet Paramètres.


» » » » Comment authentifier et crypter e-mail avec admin serveur en serveur de lion