Введение
Настоящий документ предназначен для администраторов почтово-календарного сервера IVA Mail (далее по тексту — сервер, система) и описывает установку, настройку и эксплуатацию сервера.
Документ охватывает:
-
базовую настройку сервера;
-
управление доменами, аккаунтами и другими объектами;
-
настройку почтовых сервисов;
-
работу с кластером;
-
использование интерфейса панели администратора и интерфейса командной строки CLI.
О продукте IVA Mail
IVA Mail — корпоративная почтово-календарная система, предназначенная для организации электронной почты, календарного планирования и управления коммуникациями.
Система обеспечивает:
-
хранение и обработку сообщений электронной почты;
-
управление учетными записями пользователей;
-
работу с календарями и событиями;
-
управление доменами и объектами почтовой системы;
-
централизованное администрирование и контроль доступа;
-
интеграцию с внешними сервисами каталогов и большим количество пользователей;
-
поддержку стандартных протоколов;
-
поддержку кластерной конфигурации.
IVA Mail может использоваться как в небольших организациях, так и в распределенных корпоративных инфраструктурах с несколькими серверами и большим количеством пользователей.
| Почтовый сервер IVA Mail имеет возможность работы с неограниченным количеством доменов. |
Основные возможности
Сервер предоставляет следующие возможности:
-
создание и управление доменами;
-
управление аккаунтами пользователей;
-
настройка почтовых сервисов (SMTP, IMAP, POP3 и др.);
-
управление календарями пользователей;
-
использование справочников (включая LDAP);
-
применение политик безопасности;
-
настройка почтовых правил;
-
управление доступом и правами администрирования;
-
мониторинг состояния системы.
- Управление электронной почтой
-
Система предоставляет средства для:
-
приёма и отправки сообщений электронной почты;
-
хранения почтовых сообщений;
-
маршрутизации почтового трафика;
-
настройки переадресации сообщений;
-
создания групповых адресов;
-
применения почтовых правил;
-
управления квотами и ограничениями.
-
- Управление аккаунтами
-
Администратор может:
-
создавать и удалять аккаунты;
-
назначать дополнительные имена аккаунтов;
-
управлять паролями;
-
применять профили настроек;
-
настраивать умолчания;
-
назначать роли и административные привилегии;
-
выполнять массовое управление объектами.
-
- Управление доменами
-
Для каждого домена доступны:
-
собственные настройки;
-
собственные политики безопасности;
-
набор объектов домена;
-
параметры наследования настроек.
-
- Календари и планирование
-
Система поддерживает:
-
персональные календари пользователей;
-
создание событий;
-
приглашение участников;
-
отображение занятости пользователей;
-
использование ресурсных аккаунтов для резервирования ресурсов.
-
- Управление ресурсами
-
Для организации совместного использования ресурсов поддерживаются ресурсные аккаунты:
-
типа Room;
-
типа Mailbox.
Ресурсные аккаунты типа Room позволяют учитывать доступность ресурсов и использовать их при планировании событий.
Ресурсные аккаунты типа Mailbox предназначены для организации общего доступа к папкам, а также для обеспечения аутентификации внешних устройств, например MFU.
-
- Централизованное администрирование
-
Панель администратора предоставляет средства для:
-
управления сервером;
-
управления доменом;
-
настройки сетевых параметров;
-
мониторинга системы;
-
управления лицензированием;
-
управления ролями администрирования.
-
- Работа в кластерной среде
-
Система поддерживает использование нескольких серверов в составе единого кластера.
Кластер обеспечивает:
-
управление доступом к объектам в кластерных доменах с различных узлов кластера;
-
централизованное управление объектами;
-
распределение нагрузки;
-
повышение отказоустойчивости.
Подробнее об архитектуре кластера см. в разделе Архитектура кластера.
-
Архитектура сервера
Архитектура IVA Mail построена по клиент-серверному принципу.
Пользователи взаимодействуют с системой посредством клиентских приложений, а обработка данных выполняется сервером IVA Mail.
Логическая модель объектов
Основной административной единицей системы является домен.
Домен содержит набор объектов:
-
аккаунты;
-
группы;
-
переадресаторы;
-
ресурсные аккаунты;
-
списки рассылки.
Каждый объект обладает собственным набором параметров. Домены, аккаунты и ресурсные аккаунты могут участвовать в механизме наследования настроек.
Механизм наследования настроек
Настройки объектов могут задаваться на различных уровнях.
При определении итогового значения параметра используется следующий порядок приоритета:
-
Локальное значение аккаунта.
-
Профиль аккаунта домена.
-
Профиль аккаунта сервера;
-
Доменные умолчания для аккаунтов.
-
Глобальные серверные умолчания для аккаунтов.
-
Заводское значение.
Если для параметра выбран режим По умолчанию, используется значение ближайшего вышестоящего уровня.
Подробнее см. раздел Архитектура и наследование настроек.
Основные компоненты
Сервер IVA Mail
Основной компонент системы, выполняющий:
-
обработку запросов клиентов;
-
хранение данных;
-
обработку почтового трафика;
-
управление объектами системы;
-
выполнение административных операций.
Интерфейсы управления
Администрирование системы выполняется с использованием:
-
веб-интерфейса панели администратора;
-
интерфейс командной строки (CLI).
Веб-интерфейс используется для повседневной настройки и управления системой.
CLI обычно применяется для автоматизации и выполнения административных операций. CLI работает через модуль CMD. Подключение выполняется по TCP-соединению.
Подробнее см. разделы Интерфейс панели администратора и Интерфейс командной строки CLI.
Поддерживаемые протоколы
Система поддерживает стандартные протоколы:
-
SMTP — отправка почты;
-
IMAP — доступ к почте;
-
POP3 — получение почты;
-
LDAP — работа со справочником;
-
HTTP/HTTPS — обеспечивает доступ по протоколам *DAV, Exchange ActiveSync, доступ к файлам аккаунтов, используется для синхронизации данных.
Подробнее см. раздел Поддерживаемые стандарты.
Структура документа
Документ состоит из следующих основных разделов:
-
Быстрый старт — базовый сценарий начала работы;
-
Установка одиночного сервера — развертывание сервера;
-
Кластерная установка — развертывание кластера;
-
Архитектура и наследование — принципы работы системы;
-
Администрирование — настройка объектов и сервисов;
-
Модули — описание и настройка модулей сервера;
-
Настройки безопасности — настройки SSL/TLS сертификатов, DKIM-подписи, описание трекинга писем и др.;
-
Мониторинг и диагностика — описание наблюдения за работой сервера, настройки уровней журналирования;
-
Интерфейс командной строки CLI — общие принципы работы с CLI и справочник команд;
-
Практические сценарии (HOW-TO) — типовые задачи;
-
Справочная информация — термины, поддерживаемые протоколы, шаблоны и подстановочные знаки и др.;