IVA ДОКУМЕНТАЦИЯ ОБНОВЛЕНИЯ

Введение

Настоящий документ предназначен для администраторов почтово-календарного сервера IVA Mail (далее по тексту — сервер, система) и описывает установку, настройку и эксплуатацию сервера.

Документ охватывает:

  • базовую настройку сервера;

  • управление доменами, аккаунтами и другими объектами;

  • настройку почтовых сервисов;

  • работу с кластером;

  • использование интерфейса панели администратора и интерфейса командной строки CLI.


О продукте IVA Mail

IVA Mail — корпоративная почтово-календарная система, предназначенная для организации электронной почты, календарного планирования и управления коммуникациями.

Система обеспечивает:

  • хранение и обработку сообщений электронной почты;

  • управление учетными записями пользователей;

  • работу с календарями и событиями;

  • управление доменами и объектами почтовой системы;

  • централизованное администрирование и контроль доступа;

  • интеграцию с внешними сервисами каталогов и большим количество пользователей;

  • поддержку стандартных протоколов;

  • поддержку кластерной конфигурации.

IVA Mail может использоваться как в небольших организациях, так и в распределенных корпоративных инфраструктурах с несколькими серверами и большим количеством пользователей.

Почтовый сервер IVA Mail имеет возможность работы с неограниченным количеством доменов.

Основные возможности

Сервер предоставляет следующие возможности:

  • создание и управление доменами;

  • управление аккаунтами пользователей;

  • настройка почтовых сервисов (SMTP, IMAP, POP3 и др.);

  • управление календарями пользователей;

  • использование справочников (включая LDAP);

  • применение политик безопасности;

  • настройка почтовых правил;

  • управление доступом и правами администрирования;

  • мониторинг состояния системы.


Управление электронной почтой

Система предоставляет средства для:

  • приёма и отправки сообщений электронной почты;

  • хранения почтовых сообщений;

  • маршрутизации почтового трафика;

  • настройки переадресации сообщений;

  • создания групповых адресов;

  • применения почтовых правил;

  • управления квотами и ограничениями.


Управление аккаунтами

Администратор может:

  • создавать и удалять аккаунты;

  • назначать дополнительные имена аккаунтов;

  • управлять паролями;

  • применять профили настроек;

  • настраивать умолчания;

  • назначать роли и административные привилегии;

  • выполнять массовое управление объектами.


Управление доменами

Для каждого домена доступны:

  • собственные настройки;

  • собственные политики безопасности;

  • набор объектов домена;

  • параметры наследования настроек.


Календари и планирование

Система поддерживает:

  • персональные календари пользователей;

  • создание событий;

  • приглашение участников;

  • отображение занятости пользователей;

  • использование ресурсных аккаунтов для резервирования ресурсов.


Управление ресурсами

Для организации совместного использования ресурсов поддерживаются ресурсные аккаунты:

  • типа Room;

  • типа Mailbox.

Ресурсные аккаунты типа Room позволяют учитывать доступность ресурсов и использовать их при планировании событий.

Ресурсные аккаунты типа Mailbox предназначены для организации общего доступа к папкам, а также для обеспечения аутентификации внешних устройств, например MFU.


Централизованное администрирование

Панель администратора предоставляет средства для:

  • управления сервером;

  • управления доменом;

  • настройки сетевых параметров;

  • мониторинга системы;

  • управления лицензированием;

  • управления ролями администрирования.


Работа в кластерной среде

Система поддерживает использование нескольких серверов в составе единого кластера.

Кластер обеспечивает:

  • управление доступом к объектам в кластерных доменах с различных узлов кластера;

  • централизованное управление объектами;

  • распределение нагрузки;

  • повышение отказоустойчивости.

Подробнее об архитектуре кластера см. в разделе Архитектура кластера.


Архитектура сервера

Архитектура IVA Mail построена по клиент-серверному принципу.

Пользователи взаимодействуют с системой посредством клиентских приложений, а обработка данных выполняется сервером IVA Mail.


Логическая модель объектов

Основной административной единицей системы является домен.

Домен содержит набор объектов:

  • аккаунты;

  • группы;

  • переадресаторы;

  • ресурсные аккаунты;

  • списки рассылки.

Каждый объект обладает собственным набором параметров. Домены, аккаунты и ресурсные аккаунты могут участвовать в механизме наследования настроек.


Механизм наследования настроек

Настройки объектов могут задаваться на различных уровнях.

При определении итогового значения параметра используется следующий порядок приоритета:

  1. Локальное значение аккаунта.

  2. Профиль аккаунта домена.

  3. Профиль аккаунта сервера;

  4. Доменные умолчания для аккаунтов.

  5. Глобальные серверные умолчания для аккаунтов.

  6. Заводское значение.

Если для параметра выбран режим По умолчанию, используется значение ближайшего вышестоящего уровня.


Основные компоненты

Сервер IVA Mail

Основной компонент системы, выполняющий:

  • обработку запросов клиентов;

  • хранение данных;

  • обработку почтового трафика;

  • управление объектами системы;

  • выполнение административных операций.


Интерфейсы управления

Администрирование системы выполняется с использованием:

  • веб-интерфейса панели администратора;

  • интерфейс командной строки (CLI).

Веб-интерфейс используется для повседневной настройки и управления системой.

CLI обычно применяется для автоматизации и выполнения административных операций. CLI работает через модуль CMD. Подключение выполняется по TCP-соединению.


Справочник и интеграции

Система поддерживает работу со справочниками пользователей:

  • встроенный справочник (на основе базы данных PostgreSQL);

  • интеграция с LDAP.

Это позволяет интегрировать сервер IVA Mail в существующую инфраструктуру.


Поддерживаемые протоколы

Система поддерживает стандартные протоколы:

  • SMTP — отправка почты;

  • IMAP — доступ к почте;

  • POP3 — получение почты;

  • LDAP — работа со справочником;

  • HTTP/HTTPS — обеспечивает доступ по протоколам *DAV, Exchange ActiveSync, доступ к файлам аккаунтов, используется для синхронизации данных.

Подробнее см. раздел Поддерживаемые стандарты.


Структура документа

Документ состоит из следующих основных разделов:

  • Быстрый старт — базовый сценарий начала работы;

  • Установка одиночного сервера — развертывание сервера;

  • Кластерная установка — развертывание кластера;

  • Архитектура и наследование — принципы работы системы;

  • Администрирование — настройка объектов и сервисов;

  • Модули — описание и настройка модулей сервера;

  • Настройки безопасности — настройки SSL/TLS сертификатов, DKIM-подписи, описание трекинга писем и др.;

  • Мониторинг и диагностика — описание наблюдения за работой сервера, настройки уровней журналирования;

  • Интерфейс командной строки CLI — общие принципы работы с CLI и справочник команд;

  • Практические сценарии (HOW-TO) — типовые задачи;

  • Справочная информация — термины, поддерживаемые протоколы, шаблоны и подстановочные знаки и др.;


Область применения

Документ предназначен для:

  • системных администраторов;

  • специалистов по сопровождению;

  • инженеров по внедрению.

Для работы с документом предполагается наличие базовых знаний:

  • сетевых технологий;

  • почтовых протоколов;

  • администрирования Linux-систем.