Домены
Назначение
Домен в IVA Mail является основным объектом системы.
Домен определяет:
-
адресное пространство;
-
область действия политик;
-
область применения настроек;
-
административные границы;
-
набор почтовых объектов.
Внутри домена размещаются:
-
пользовательские аккаунты;
-
ресурсные аккаунты;
-
группы;
-
переадресаторы;
-
списки рассылки;
-
почтовые правила;
-
политики безопасности;
-
административные роли;
-
справочники.
Домен также участвует в механизме наследования настроек системы.
| Количество доменов, обслуживаемых сервером IVA Mail, программно не ограничено. |
Типы доменов
IVA Mail поддерживает два типа доменов:
Тип |
Описание |
Локальный |
Используется на конкретном сервере |
Кластерный |
Используется в кластерной инфраструктуре |
Архитектура и наследование
Настройки доменов участвуют в общей системе наследования параметров IVA Mail.
Значение «По умолчанию» означает использование ближайшего вышестоящего значения.
Подробно механизм наследования описан в разделе: Архитектура и наследование
Список доменов
Страница Домены содержит список всех доменов, созданных на сервере, и позволяет выполнять основные операции по их поиску и управлению.
На странице доступны следующие возможности:
Тип операции |
Описание |
Фильтрация списка |
Позволяет быстро найти домен по имени или UID. Для поиска введите значение в поле Фильтр и нажмите Показать. |
Сортировка |
Список можно отсортировать по UID, нажав на заголовок соответствующего столбца. Повторное нажатие изменяет направление сортировки. |
Определение типа домена |
Для кластерных доменов в списке отображается отметка в виде галочки, позволяющая отличить их от локальных доменов. |
Выбор домена |
Выбрать домен можно с помощью переключателя в первом столбце. После выбора становится доступным удаление и переименование домена. |
Переименование домена |
Позволяет изменить имя выбранного домена. |
Удаление домена |
Позволяет удалить выбранный домен. |
Создание домена |
Позволяет создать новый локальный домен. |
Создание кластерного домена |
Позволяет создать новый кластерный домен. |
Переход в карточку домена |
Позволяет перейти в карточку домена при нажатии на UID или имя нужного домена. |
Подробное описание создания, переименования и удаления доменов приведено в соответствующих подразделах данного раздела.
Карточка домена
Расположение:
Объекты → Домены → <имя_домена>
Для перехода в карточку домена нужно нажать на UID или имя нужного домена в списке доменов.
Карточка домена используется для:
-
управления объектами домена;
-
настройки параметров;
-
настройки безопасности;
-
управления ролями;
-
настройки почтовых правил;
-
подключения справочников.
Карточка домена содержит вкладки:
Объекты домена
Вкладка Объекты домена используется для управления объектами домена.
Во вкладке Объекты домена можно:
-
создавать объекты;
-
просматривать список существующих объектов домена;
-
осуществлять поиск объекта по заданному фильтру;
-
переходить в карточку объекта.
Поддерживаемые объекты домена
- Аккаунты
-
Пользовательские аккаунты. В таблице объектов имеют тип объекта LocalAccount.
Подробнее в разделе: Аккаунты
- Ресурсные аккаунты
-
Аккаунты ресурсов компании. В таблице объектов имеют тип объекта Resource.
Поддерживаются типы:
-
Room;
-
Mailbox.
Для ресурсного аккаунта должен назначаться владелец.
Подробнее в разделе: Ресурсные аккаунты
-
- Группы
-
Объединяют несколько аккаунтов в группу. В списке объектов имеют тип объекта LocalGroup.
Используются для:
-
рассылок;
-
объединения пользователей;
-
группового доступа.
Подробнее в разделе: Группы
-
- Списки рассылки
-
Объединяют несколько пользователей различных почтовых систем под одним адресом. В списке объектов имеют тип объекта MailingList.
Используются для:
-
публикации сообщений для участников списка;
-
получения сообщений отправленных на адрес списка рассылки;
Подробнее в разделе: Списки рассылки
-
- Переадресаторы
-
Используются для перенаправления сообщений. В списке объектов имеют тип LocalForwarder.
Подробнее в разделе: Переадресаторы
Поиск и навигация по списку объектов
Список объектов домена представлен в виде таблицы.
Для поиска и просмотра объектов домена используются следующие параметры:
| Параметр | Описание |
|---|---|
Фильтр |
Позволяет отобразить объекты, имя которых содержит указанную строку. |
Показать с |
Определяет начальную позицию отображения объектов по номеру UID. |
Количество объектов на странице |
Определяет максимальное количество объектов, отображаемых на одной странице списка. |
При большом количестве объектов список разбивается на диапазоны. Для навигации по списку объектов используются кнопки навигации:
| Элемент | Назначение |
|---|---|
< |
Отображает предыдущий диапазон объектов. |
> |
Отображает следующий диапазон объектов. |
Для поиска объекта с использованием фильтрации:
-
В поле Фильтр введите строку поиска.
-
Нажмите Показать.
-
Система отобразит объекты, соответствующие указанному фильтру.
| Фильтрация выполняется по имени объекта. Допускается поиск по части имени. Для отображения полного списка объектов, оставьте поле Фильтр пустым и нажмите Показать. |
Настройки домена
Расположение:
Объекты → Домены → <домен> → Настройки домена
Вкладка Настройки домена содержит параметры, применяемые только к выбранному домену.
Настройки домена позволяют:
-
управлять именами домена;
-
задавать адреса серверов и URL внешнего доступа;
-
настраивать точки монтирования;
-
определять обработку обращений к несуществующим адресатам;
-
ограничивать количество аккаунтов в домене;
-
настраивать общие ресурсы домена;
-
изменять шаблон создаваемых аккаунтов;
-
настраивать автоматическое приветственное письмо;
-
задавать уровень журналирования домена.
Параметры, не заданные явно на уровне домена, могут наследоваться из раздела Умолчания для домена.
Основные настройки домена
- Уровень журнала
-
Определяет уровень детализации журналирования для домена.
Если используется значение По умолчанию, применяется настройка, заданная на более высоком уровне наследования.
- Имена домена
-
Содержит список имён, связанных с доменом.
Позволяет:
-
просматривать зарегистрированные имена домена;
-
добавлять дополнительные имена домена (алиасы домена).
Дополнительные имена позволяют обслуживать несколько DNS-доменов в рамках одного доменного объекта IVA Mail.
- Адреса сервера
-
Определяет адреса сервера, используемые для данного домена.
Параметр может использоваться сервисами платформы для формирования внутренних ссылок и сетевых взаимодействий.
- URL для внешнего доступа
-
Определяет внешний адрес веб-интерфейса, используемый пользователями данного домена.
Пример значения:
https://mail.company.ru
- Точки монтирования
-
Точки монтирования используются для подключения внешних хранилищ или дополнительных ресурсов к домену.
- Доступ к неизвестным
-
Определяет действие при обращении к несуществующему объекту домена.
Возможные значения:
| Значение | Описание |
|---|---|
Отбросить |
Запрос на доступ отклоняется без ответа инициатору запроса. |
Отвергнуть |
Запрос на доступ отклоняется с возвратом сообщения об ошибке. |
- Почта для неизвестных
-
Определяет порядок обработки сообщений, адресованных несуществующим получателям домена.
Возможные значения:
| Значение | Описание |
|---|---|
Отбросить |
Сообщение отклоняется без доставки и без формирования уведомления отправителю. |
Отвергнуть |
Сообщение отклоняется, отправителю возвращается уведомление о невозможности доставки. |
- Аккаунты с общими ресурсами
-
Определяет список аккаунтов, которым доступны общие ресурсы домена.
Используется для предоставления централизованного доступа к общим объектам.
- Максимальное количество аккаунтов
-
Определяет максимальное количество аккаунтов, которое может быть создано в домене.
Шаблон аккаунтов
Определяет параметры, которые автоматически применяются к новым аккаунтам домена.
- Специальные папки
-
Позволяет задать имена почтовых и календарных папок для новых аккаунтов.
К специальным папкам относятся:
-
Входящие;
-
Черновики;
-
Отправленные;
-
Корзина;
-
Спам;
-
Календарь;
-
дополнительные пользовательские папки.
- Приветственное письмо
-
Определяет параметры автоматического письма, отправляемого новым пользователям домена.
Доступные параметры:
| Параметр | Описание |
|---|---|
Папка |
Папка, в которую будет помещено приветственное письмо |
Отправитель |
Имя или адрес отправителя письма |
Заголовок |
Тема приветственного письма |
Текст письма |
Содержимое приветственного письма |
Приветственное письмо может использоваться для передачи новым пользователям инструкции по работе с почтой, корпоративных правил или контактной информации службы поддержки.
Умолчания для аккаунтов
Вкладка Умолчания для аккаунтов определяет параметры для аккаунтов внутри выбранного домена.
Настройки переопределяют умолчания для аккаунтов, настроенные на уровне сервера.
Наследование параметров соответствует общей архитектуре, описанной в разделе Архитектура и наследование настроек.
Набор параметров вкладки соответствует настройкам аккаунта, описанных в разделе Аккаунты.
Безопасность
Вкладка Безопасность используется для настройки механизмов защиты домена.
Вкладка содержит:
- SSL/TLS
-
Используется для:
-
защиты соединений;
-
настройки HTTPS;
-
STARTTLS;
-
шифрования трафика.
Поддерживается:
-
загрузка сертификата;
-
PEM;
-
закрытые ключи;
-
цепочки сертификации.
Подробнее в разделе Настройка SSL/TLS сертификатов.
-
- DKIM
-
Используется для подписи исходящих сообщений.
Позволяет:
-
повысить доставляемость;
-
обеспечить совместимость с DMARC/SPF;
-
снизить вероятность попадания сообщений в спам.
Подробнее в разделе Настройка DKIM
- Трекинг писем
-
Инструмент предназначен для поиска сообщений по заданным критериям.
Используется для:
-
поиска и удаления сообщений;
-
расследования инцидентов;
-
аудита.
Подробнее в разделе Трекинг писем.
Роли администрирования
Вкладка Роли администрирования используется для настройки делегирования прав администратора домена и разграничения доступа к параметрам домена.
Поддерживается:
-
создание и изменение ролей;
-
удаление ролей;
-
назначение администраторов домена.
Поддерживаемые разрешения включают:
-
управление доменами;
-
управление аккаунтами;
-
управление группами;
-
управление ресурсными аккаунтами;
-
управление логами;
-
мониторинг;
-
управление модулями;
-
управление почтовыми правилами и очередями;
-
управление сессиями JUMP.
Почтовые правила
Вкладка Почтовые правила используется для маршрутизации сообщений, обработки почты, применения политик внутри домена.
Поддерживается:
-
создание и настройка правил;
-
изменение приоритетов;
-
включение и отключение правил;
-
удаление.
Общие принципы создания и настройки правил описаны в разделе Почтовые правила.
Справочник
Вкладка Справочник используется для подключения каталога домена.
Поддерживаемые типы справочников:
-
postgres — локальный справочник;
-
ldap — внешний LDAP-справочник.
Для добавления справочника:
-
Выберите тип справочника.
-
Заполните параметры.
-
Нажмите Модифицировать.
Описание параметров справочников аналогично разделу Модуль Справочник.
CLI
Для управления доменами используются основные команды:
| Команда | Назначение |
|---|---|
DomainsList |
Получение списка доменов. |
DomainCreate |
Создание домена. |
DomainRemove |
Удаление домена. |
DomainRename |
Переименование домена. |
DomainGetID |
Получение UID домена. |
DomainListNames |
Получение списка имён домена. |
DomainAddName |
Добавление имени домену. |
DomainDelName |
Удаление имени домена. |
DomainReadConfig |
Получение настроек домена. |
Подробное описание команд приведено в разделе Справочник команд CLI.





