Kerio connecte la connexion par courrier à votre compte personnel. Qu'est-ce que Kerio Connect. Fonctionnalité de messagerie d'entreprise Kerio Connect

Digression lyrique. Cet article n'est d'aucune utilité pour les gourous et les pros, eh bien, ils ne travaillent pas avec Kerio. Je pense que cela sera utile pour les débutants en administration système ; les manuels étape par étape sont toujours rares. Eh bien, je voulais aussi montrer comment configurer Kerio Mailserver en tant que serveur de messagerie à part entière, travaillant via des enregistrements mx, en utilisant des utilisateurs de Active Directory, connexion à Outlook via MAPI, etc., car très souvent KMS est utilisé comme un simple serveur POP3/SMTP, alors qu'en fait il peut facilement concurrencer Exchange dans les petites entreprises.

Tâche: installer dans l'organisation serveur de courrier sur le socle Serveur de messagerie Kerio (KMS), assurer la réception et l'envoi du courrier dans l'organisation, l'accès des employés au courrier à l'intérieur et à l'extérieur de l'organisation.

Ce dont vous avez besoin avant d'installer le serveur de messagerie :

  1. Disponibilité d'un nom de domaine enregistré du deuxième (ou au moins du troisième 🙂), dans notre cas c'est testcompany.ru.
  2. Si vous travaillez sur des enregistrements MX, vous aurez besoin d'un accès pour modifier ces enregistrements. Habituellement, un hébergeur ou un registraire de noms fournit un tel service.
  3. Le serveur réel qui répond aux exigences : http://www.kerio.com/mailserver/requirements.

Installation du serveur de messagerie Kerio

Nous avons donc un domaine Active Directory, disons sociétédetest.local, il y a un contrôleur de domaine DC01, il existe un serveur distinct pour KMS, avec Windows installé Serveur 2003 (ou 2008), nom du serveur mail. S'il n'y a pas de domaine, en principe tout sera similaire, seulement un peu plus simple, puisque vous n'aurez pas besoin de configurer une connexion à AD.

Nous commençons l'installation de Kerio MailServer, dans les premières étapes Next, Next, etc. sont partout. Je choisis généralement la langue anglaise (car la traduction est boiteuse, pour être honnête) et le type d'installation Personnalisé, mais ce n'est pas nécessaire.

Dans l'étape d'installation du compte administratif, nous précisons le nom du compte administrateur du serveur de messagerie et, comme il sera créé dans la base de données KMS locale, je vous conseille de lui donner un nom différent du nom de l'administrateur du domaine, par exemple administrateur kms. Cela permettra à l'administrateur de domaine de disposer d'un courrier normal et complet. Si les noms correspondent, cela ne fonctionnera pas.

L'étape suivante, (Email Domain) est très importante, nous y indiquons le nom de notre domaine email ( testcompany.ru):

A l'étape Internet Hostname, nous indiquons le nom externe du serveur de messagerie (celui qui apparaît dans les enregistrements mx, voir ci-dessous), dans notre cas mail.testcompany.ru(notre serveur sera identifié sous ce nom lors de l'établissement des sessions SMTP). Vous pouvez ensuite le vérifier à l'aide des commandes HELO/EHLO, par exemple.

Ensuite, lors de l'étape d'installation du Store Directory, nous spécifions le chemin d'accès au stockage de courrier ; il est logique de le placer sur un disque/matrice physique distinct pour augmenter les performances. S'il y a beaucoup d'utilisateurs et qu'ils travaillent intensivement avec le courrier, il est alors très souhaitable que cette baie soit sur des disques SAS/SCSI.

En conséquence, lorsque nous nous connectons à la console KMS > Configuration > Domaines, nous obtenons quelque chose de similaire à ceci :

Ça y est, l'installation est terminée, Kerio MailServer est prêt à fonctionner. Mais il y en a un point important, dont je dois vous avertir. Dans Configuration > Serveur SMTP > onglet Contrôle de relais, le sélecteur est sélectionné par défaut Autoriser le relais uniquement pour et la case est cochée Utilisateurs authentifiés via le serveur SMTP pour le courrier sortant. Il y a aussi un autre point Utilisateurs du groupe d'adresses IP et il y a une grande envie de l'utiliser et de permettre le relais de votre réseau local. Cela ne devrait pas être fait, car si vous cochez cette case, alors la présence ou l'absence d'une case à cocher dans le deuxième élément, Utilisateurs authentifiés via le serveur SMTP pour le courrier sortant, n'aura plus aucune signification, assez curieusement, apparemment c'est ce que le Développeurs KMS prévus. Et après cela, tout client non authentifié de votre réseau (y compris les virus et les vers de réseau) pourra envoyer du spam depuis votre réseau sans aucun problème et votre serveur sera très rapidement mis sur liste noire. Par conséquent, je vous conseille fortement de ne pas cocher la case dans l'élément Utilisateurs du groupe d'adresses IP et de laisser les paramètres par défaut :

Il convient de mentionner ici que si vous utilisez des clients sur votre réseau local qui utilisent le protocole SMTP pour envoyer du courrier, vous devrez cocher la case « Le serveur SMTP nécessite une authentification », sinon ils ne pourront pas envoyer de courrier.

Tous les paramètres des autres éléments sont tout à fait fonctionnels par défaut et vous ne devez les modifier que si vous êtes conscient de ce que vous faites.

Création d'utilisateurs

Il existe trois façons de créer des utilisateurs dans Kerio MailServer :

  1. Dans la base de données locale Kerio MailServer.
  2. Connectez les utilisateurs d'Active Directory (ce que l'on appelle le mappage).
  3. Importez des utilisateurs depuis Active Directory.

La première méthode est généralement utilisée si vous n'avez pas de domaine, auquel cas vous n'avez pas d'autre option que d'utiliser une base de données KMS locale (interne).

La deuxième méthode est logique à utiliser si vous disposez d’une structure de domaine.

Dans la troisième méthode, les comptes sont importés du domaine Active Directory et les utilisateurs sont créés sur cette base dans la base de données KMS locale (comme dans la première option).

Création d'utilisateurs dans la base de données locale Kerio MailServer

Pour créer un utilisateur lors de l'utilisation d'une base de données locale, il vous suffit d'aller dans la console KMS dans Paramètres du domaine > Utilisateurs et d'ajouter un utilisateur en cliquant sur le bouton Ajouter... > Créer un utilisateur local.

La deuxième méthode est plus compliquée ; elle nécessite la mise en place d’un mappage automatique des utilisateurs depuis AD.

Mappage des utilisateurs à partir d'Active Directory

Pour configurer KMS pour qu'il fonctionne avec les utilisateurs Active Directory, vous devez d'abord installer les extensions Kerio Active Directory sur le contrôleur de domaine. S'il y a plusieurs contrôleurs, alors il n'est pas nécessaire de les installer sur tous, uniquement sur ceux auxquels Kerio MailServer se connectera (en fait, dans KMS vous ne pouvez en spécifier que deux au maximum). Après les avoir installés, accédez à l'onglet KMS > Configuration > Domaines > Service d'annuaire et saisissez-y les données dont nous avons besoin :

Nom d'hôte— le nom du contrôleur de domaine (celui sur lequel les extensions Kerio Active Directory ont été installées).

Nom d'utilisateur— nom d'utilisateur de domaine pour se connecter à la base de données AD (les droits d'utilisateur réguliers sont suffisants, mais... si vous souhaitez ajouter des utilisateurs depuis la console KMS, vous devrez au minimum ajouter ce compte au groupe Opérateur de compte). Je recommande de créer un utilisateur spécial pour la connexion (par exemple, kms_service) et de cocher les cases « Le mot de passe n'expire jamais » et « L'utilisateur ne peut pas modifier le mot de passe » afin qu'à un moment donné, votre connexion à Active Directory n'échoue pas.

Mot de passe— mot de passe de cet utilisateur.

Secondaire (sauvegarde) serveur d'annuaire — nous enregistrons ici le contrôleur de domaine de secours, s'il existe, bien sûr. N'oubliez pas d'y installer également les extensions Kerio Active Directory.

Nom de domaine Active Directory— à ce stade, cochez la case et écrivez le nom du domaine local, sociétédetest.local dans notre cas, puisque notre nom de domaine de messagerie est différent du domaine Active Directory.

Cliquez sur le bouton Tester la connexion et assurez-vous que tout va bien. Si ce n'est pas le cas, cela signifie que vous avez mal saisi quelque chose, vérifiez tout à nouveau.

Pour vérifier que tout fonctionne normalement, sur le contrôleur de domaine allez dans le composant logiciel enfichable Active Directory, sélectionnez un utilisateur (créé avant l'installation de KMS), faites un clic droit dessus, sélectionnez Kerio MailServer Tasks et créez une boîte aux lettres :

Nous retournons à KMS > Domain Setting > Users et nous assurons que notre utilisateur nouvellement créé est présent dans la console.

En général, vous devez créer un utilisateur immédiatement avec une boîte aux lettres, mais s'il n'a pas été créé immédiatement pour une raison quelconque, vous pouvez le créer soit à partir d'Active Directory à l'aide des tâches Kerio MailServer, soit si le compte kms_service est inclus dans les opérateurs de compte ou le domaine. Groupe d'administrateurs dans AD, cela peut être fait directement depuis la console KMS. KMS > Paramètres de domaine > Utilisateurs > Ajouter… > Activer l'utilisateur Active Directory. De même, vous pouvez attribuer une adresse e-mail aux groupes.

Conseil pratique : créez immédiatement un groupe de diffusion qui inclura tous les utilisateurs de l'entreprise ; il sera pratique à utiliser pour envoyer d'éventuelles annonces à tous les salariés de l'entreprise.

Importation d'utilisateurs

Si, pour une raison quelconque, vous devez importer des utilisateurs AD dans la base de données KMS locale, procédez de cette manière : accédez à KMS > Paramètres de domaine > Utilisateurs > Bouton Importer > Importer à partir du service de répertoire :

Le nom du domaine, du contrôleur et de l'utilisateur à connecter à AD est le même que dans le paragraphe précédent lors du mappage des utilisateurs à partir d'Active Directory. En conséquence, KMS nous demande de sélectionner les utilisateurs à importer, de sélectionner ceux dont nous avons besoin et de cliquer sur OK :

Ça y est, les utilisateurs ont été créés. Par conséquent, dans KMS > Paramètres de domaine > Utilisateurs, vous obtenez quelque chose comme ceci :

e.popova et kmsadmin - utilisateurs créés dans la base de données KMS locale

i.petrov, p.ivanov et v.pupkin - utilisateurs connectés depuis Active Directory

n.sidorova - utilisateur importé depuis AD

Veuillez noter que les propriétés des utilisateurs importés depuis AD sont définies par défaut sur l'authentification Kerberos 5, c'est-à-dire Lorsqu'un utilisateur se connecte à sa boîte aux lettres, il est authentifié à l'aide d'AD. Naturellement, vous pouvez remplacer la méthode d'authentification par une autre - domaine interne ou Windows NT (en raison du fait que Windows NT est très obsolète, cette méthode n'est pas abordée dans cet article). Cela ne peut pas être fait pour les utilisateurs connectés via la deuxième méthode.

Configuration des enregistrements MX

Quels sont ces enregistrements ? Un enregistrement MX est un enregistrement spécial sur les serveurs DNS, qui pour un domaine donné (testcompany.ru dans notre cas) indique le serveur de messagerie auquel les e-mails destinés aux adresses de ce domaine doivent être envoyés.

L'accès à la modification de ces enregistrements se situe à l'endroit où vous avez réellement acheté ce nom, très probablement auprès de l'hébergeur ou, par exemple, auprès d'un registraire de noms, par exemple nic.ru.

Accédez au panneau de contrôle de la zone testcompany.ru. Si vous y aviez déjà un site Web d'entreprise, par exemple, vous verrez qu'il existe déjà des enregistrements A qui pointent vers l'adresse IP de ce site. Nous devons également créer un enregistrement A qui pointera vers notre serveur. En effet, cet enregistrement sera nécessaire pour pouvoir l'utiliser dans un enregistrement MX et pour qu'il pointe vers l'interface web de notre serveur.

Nous introduisons donc une nouvelle entrée :

mail.testcompany.ru type A Adresse IP 88.88.yyy.xxx

où 88.88.yyy.xxx est votre adresse IP externe qui vous a été fournie par votre FAI. Souvent, vous n'avez pas besoin de saisir l'intégralité de mail.testcompany.ru, seul le courrier suffit.

@ tapez MX mail.testcompany.ru. priorité 10

@ désigne le domaine testcompany.ru lui-même. Différents bureaux d'enregistrement de noms saisissent ces enregistrements légèrement différemment, mais la signification est la suivante : pour le domaine testcompany.ru, nous créons un enregistrement mx pointant vers l'enregistrement mail.testcompany.ru A. Ça y est, les enregistrements sont créés, après un certain temps (jusqu'à deux jours, généralement moins), ils sont répliqués sur tous les serveurs DNS sur Internet et seront disponibles. Il est donc conseillé de faire ce point en premier, même s’il arrive en quatrième position dans ma liste.

Nous vérifions en utilisant nslookup (comment utiliser cette commande - http://support.microsoft.com/kb/200525/), cela devrait ressembler à ceci :

C:\Documents et paramètres\Admin>nslookup

Adresse : 192.168.1.10

> définir q=a
> mail.testcompany.ru

Adresse : 192.168.1.10

Réponse ne faisant pas autorité :
Nom : mail.testcompany.ru
Adresse : 88.88.aaa.xxx

> définir q=mx
> testcompany.ru
Serveur : dc01.testcompany.local
Adresse : 192.168.1.10

Réponse ne faisant pas autorité :
testcompany.ru Préférence MX = 10, échangeur de courrier = mail.testcompany.ru

serveur de noms testcompany.ru = ns2.zzz.ru
serveur de noms testcompany.ru = ns1.zzz.ru
Adresse Internet mail.testcompany.ru = 88.88.yyy.xxx
>

où 192.168.1.10 est l'adresse du contrôleur de domaine DC01.

Vous devrez également créer Enregistrement PTR pour votre adresse IP externe. Il est nécessaire de garantir que les e-mails provenant de votre serveur ne sont pas considérés comme du spam (de nombreux serveurs de messagerie disposent d'une vérification PTR). Les enregistrements PTR sont généralement créés par un fournisseur qui vous fournit une adresse IP statique ; il n'y a généralement aucun accès à la modification des enregistrements PTR. Par conséquent, nous écrivons une lettre au fournisseur avec le contenu suivant :

Veuillez créer un enregistrement PTR pour l'adresse 88.88.yyy.xxx correspondant au domaine mail.testcompany.ru

Vous pouvez vérifier si un enregistrement a été créé ou non, toujours via nslookup, quelque chose comme ceci :

C:\Documents et paramètres\Admin>nslookup
Serveur par défaut : dc01.testcompany.local
Adresse : 192.168.1.10

> définir q=ptr
> 88.88.aaa.xxx
Serveur : dc01.testcompany.local
Adresse : 192.168.1.10

Réponse ne faisant pas autorité :
xxx.yyy.88.88.in-addr.arpa nom = mail.testcompany.ru
>

Ça y est, tout va bien avec les enregistrements, vous devez maintenant mapper (ou publier) les ports SMTP et HTTP (ainsi que HTTPS, POP3, IMAP, etc., si vous comptez donner un accès extérieur à ces services) sur votre pare-feu d'entreprise. Vous devez également ouvrir le port SMTP vers l'extérieur depuis le serveur de messagerie. Par exemple, dans Kerio Winroute Firewall, cela ressemblera à ceci :

où 192.168.1.12 est l'adresse IP du serveur de messagerie.

Pour vérifier rapidement à l'extérieur, utilisez telnet :

telnet mail.testcompany.ru 25

qui devrait sortir :

220 mail.testcompany.ru Kerio MailServer 6.7.3 ESMTP prêt

Configuration du client :

Nous vérifions l'interface web, sur certains postes de travail du réseau local ou sur le serveur lui-même dans la ligne du navigateur nous tapons le nom de notre serveur de messagerie :

http://mail/ (ou http://mail.testcompany.ru/ si vous essayez à l'extérieur)

Nous devrions accéder à la page de connexion de l'interface Web KMS :

Ensuite, tout est standard, entrez le nom d'utilisateur et le mot de passe de l'utilisateur avec la boîte aux lettres existante, connectez-vous et soyez surpris que tout fonctionne :) Vous pouvez également essayer de vous connecter via HTTPS ; par défaut, KMS crée lui-même un certificat lors de l'installation, donc dans dans ce cas, tout devrait fonctionner.

Vous devez d'abord l'installer sur votre poste de travail Kerio Outlook Connector (avec mise en cache hors ligne). Vous pouvez le faire manuellement ou installer le package MSI via des stratégies de groupe.

Après avoir installé Kerio Outlook Connector, lancez Outlook, s'il n'y avait pas de compte, l'assistant démarrera, s'il y en avait, vous devrez le démarrer manuellement depuis le menu Outils > Paramètres du compte > Créer...

Sur la page Paramètres du compte, cliquez sur Oui, bien sûr, puis sur la page Configuration automatique compte, cochez la case "Configurer manuellement les paramètres du serveur ou les types de serveurs supplémentaires" (puisque nous n'avons pas Exchange :) Suivant sur la page de sélection du service E-mail sélectionnez Autre et Kerio Mailserver (KOC Offline Edition) :

Nom du serveur - mail.testcompany.local

Nom du compte - p.ivanov

Mot de passe - le mot de passe de ce compte dans AD et cochez la case Enregistrer le mot de passe.

Cliquez sur le bouton Détecter, les informations correctes sur l'utilisateur doivent être affichées. Ensuite, OK, OK, Terminé et accédez à Outlook. Sur ce la configuration initiale Outlook est terminé, l'utilisateur peut envoyer et recevoir du courrier.

Pour vérifier, envoyez plusieurs lettres tests au sein de l'organisation et à certaines adresses externes, ainsi qu'en retour :) Si tout a été fait correctement, alors le courrier devrait fonctionner sans problème.

Les corrections et ajouts sont acceptés.

Aujourd’hui, de nombreuses entreprises utilisent activement le courrier électronique. Et il n'y a absolument rien d'étonnant à cela - ceci logiciel vous permet d'échanger rapidement et à moindre coût une grande variété d'informations. Et c'est pourquoi il est utilisé à la fois pour la communication interne de l'entreprise entre les salariés de l'entreprise et pour leur communication avec le « monde extérieur ». Cependant, une utilisation véritablement efficace du courrier électronique dans une entreprise est impossible sans organiser son propre système de messagerie.

Aujourd’hui, de nombreuses entreprises utilisent activement le courrier électronique. Et il n'y a absolument rien d'étonnant à cela : ce service vous permet d'échanger rapidement et à moindre coût une grande variété d'informations. Et c'est pourquoi il est utilisé à la fois pour la communication interne de l'entreprise entre les salariés de l'entreprise et pour leur communication avec le « monde extérieur ». Cependant, une utilisation véritablement efficace du courrier électronique dans une entreprise est impossible sans organiser son propre système de messagerie.

L'élément clé d'un système de messagerie d'entreprise est serveur de courrier. Ce produit offre toutes les fonctionnalités nécessaires à l'échange de lettres. Aujourd'hui, il y en a beaucoup sur le marché serveurs de messagerie. Cependant, nous vous recommandons de prêter attention à qui a récemment publié une nouvelle version, désormais septième. Qu'est-ce qui est bien dans ce produit ? D’une part, il possède une multitude de fonctionnalités et, d’autre part, il est étonnamment facile à administrer et à utiliser.

Au fait, j'appelle Serveur de messagerie Kerio Connect, à parler franchement, nous avons quelque peu péché contre la vérité. Le fait est que - plus que serveur de courrier. Aujourd'hui, sa fonctionnalité est beaucoup plus large. Il vous permet d'organiser non seulement des entreprises système postal, mais aussi fournir accès général employés de l'entreprise au carnet d'adresses, aux calendriers, à la liste des tâches, etc. Autrement dit, il peut en fait être considéré comme un remplacement à part entière de Microsoft Exchange.

Configuration de Kerio Connect

La base du produit est serveur de courrier. Et donc, sa configuration se résume en grande partie à la configuration de ce dernier. De plus, ce processus ne peut pas être qualifié de particulièrement compliqué. Tout administrateur système qualifié peut y faire face sans aucune difficulté.

Le processus de configuration commence par la configuration des services chargés de travailler avec divers protocoles (SMTP, POP3, IMAP, NNTP, etc.). Après cela, une liste de domaines d'entreprise est saisie. De plus, pour chacun, vous pouvez définir vos propres paramètres et restrictions sur l'utilisation du courrier électronique. Vous pouvez notamment définir taille maximum messages sortants, permettre la suppression automatique des anciennes lettres, configurer le transfert, mettre en place un système d'autorisation des utilisateurs, etc. Il convient de noter ici la possibilité du produit en question en tant que domaine distribué. Ce que c'est? Un domaine distribué est essentiellement une sorte de cluster qui regroupe plusieurs serveurs. Dans le même temps, un espace d'information unifié est créé qui assure un travail collectif avec les données de toutes les succursales distantes de l'entreprise, quelle que soit leur situation géographique.

L'étape suivante consiste à configurer un serveur SMTP, responsable de l'envoi des lettres. Il dispose de deux modes de fonctionnement. Le premier est direct, lorsqu’il envoie des messages de manière indépendante, et le second utilise le relais. Lors de son utilisation, les e-mails sont transmis via un serveur SMTP externe. De plus, vous pouvez activer ou désactiver l'authentification des utilisateurs, limiter le relais, définir les paramètres de la file d'attente dans laquelle les messages sont placés pour l'envoi, etc. Après cela, vous devez définir les paramètres de connexion Internet. Par défaut, on suppose que l'ordinateur sur lequel il est installé est connecté en permanence à réseau mondial. Cependant, si nécessaire, l'administrateur peut modifier ces paramètres, notamment préciser le service RAS et ses paramètres de démarrage.

A la fin de la configuration du système, vous pouvez définir Options supplémentaires. Par exemple, il est possible d'activer l'exécution de certaines actions selon un planning, de spécifier des boîtes aux lettres externes à partir desquelles la correspondance sera téléchargée et répartie entre les comptes d'entreprise, etc. Le système dispose d'un grand nombre de paramètres supplémentaires, Description détaillée qui peut être trouvé dans le système d'aide.

La dernière étape de configuration système postal crée un domaine. Cela inclut principalement les entrées des utilisateurs. Pour chacun d'eux, vous pouvez définir une liste de boîtes aux lettres, définir des règles de transfert de la correspondance entrante vers différentes adresses, définir des droits d'administration, définir des quotas pour le volume de la boîte aux lettres et le nombre d'objets qu'elle contient. De plus, vous pouvez définir des règles de traitement des messages utilisateur. L'administrateur a notamment la possibilité d'autoriser l'envoi et la réception de courrier uniquement au sein de son domaine (pour organiser un système de messagerie interne), de limiter la taille maximale des messages sortants, de configurer des règles de suppression des anciens messages, etc. Pour faciliter la configuration, tous les utilisateurs peuvent être divisés en groupes distincts, chacun possédant ses propres paramètres.

Si nécessaire, vous pouvez créer des listes de diffusion. De plus, chaque mailing peut être réglé très finement. L'administrateur peut littéralement tout définir, en commençant par des « petites choses » comme le texte du message de bienvenue envoyé à un nouvel abonné, et en terminant par des problèmes aussi sérieux que les droits de s'abonner indépendamment à la newsletter et d'y envoyer des lettres, d'attribuer des modérateurs. , etc.

Sécurité dans Kerio Connect

Le terme « sécurité » en relation avec serveur de courrier– un concept complexe composé de nombreux aspects différents. Il s’agit d’abord d’une protection contre les menaces externes : spam et virus. Deuxièmement, la protection contre l'usurpation d'identité du serveur de messagerie. Troisièmement, empêcher les activités internes. Et enfin, quatrièmement, la protection contre la perte des messages stockés dans la base de données suite à diverses pannes. Tous ces aspects sont extrêmement importants et ne doivent en aucun cas être négligés. Heureusement, il existe des outils pour se protéger contre toutes ces menaces.

Pour se protéger du spam, le produit en question implémente un filtre universel multi-composants. Lorsqu'elles sont activées, toutes les lettres (à l'exception des messages envoyés à partir d'adresses de confiance) sont soumises à plusieurs contrôles, au cours desquels elles sont attribuées évaluation numérique de 0 à 10. Plus il est élevé, plus il est probable que le message analysé soit du spam. À quels types de contrôles les lettres sont-elles soumises ? Le premier est le filtre SpamAssassin, basé sur un algorithme bayésien entraîné. Deuxièmement, le système utilise des listes noires, non seulement celles définies par l’utilisateur, mais également des bases de données publiques d’adresses IP des spammeurs. Troisièmement, un système de règles d'utilisation est mis en œuvre. Avec son aide, vous pouvez définir un certain nombre de conditions (certains champs de la lettre sont vides, non vides, contiennent une certaine sous-chaîne, etc.), dans lesquelles le message sera considéré ou, au contraire, non considéré comme du spam. De plus, l'administrateur peut activer et configurer un certain nombre d'outils de sécurité supplémentaires, tels que l'authentification de l'ID de l'expéditeur, l'indicateur SPF et le délai de message d'accueil SMTP.

Pour se protéger contre les virus, le sous-système Sophos intégré est utilisé. Si bien sûr, lors de l'achat d'une licence vous avez choisi l'option avec antivirus intégré (elle peut être vendue sans). En plus de cela, l'administrateur peut connecter un autre module antivirus : Dr.Web, NOD32, etc. Naturellement, pour cela, il est nécessaire d'acheter le produit approprié. Dans ce cas, le contrôle de la correspondance entrante peut être effectué soit par un sous-système, soit par deux à la fois (alternativement). De plus, l'administrateur peut activer un filtre de pièces jointes, qui vous permet de bloquer les e-mails contenant certains types de fichiers ou de supprimer les pièces jointes, puis de remettre ensuite l'e-mail au destinataire.

La protection contre l'usurpation d'identité du serveur de messagerie est assurée par la possibilité d'utiliser des protocoles de communication sécurisés (POP3 sécurisé, SMTP, IMAP, etc.). De plus, la possibilité de créer, exporter et importer les certificats SSL nécessaires à leur fonctionnement est mise en œuvre.

Le produit en question dispose également d'un système d'archivage et de sauvegarde. Malgré leurs noms similaires, ces deux opérations sont fondamentalement différentes l’une de l’autre. L'archivage garantit que la correspondance est automatiquement enregistrée avec la possibilité de la consulter ultérieurement. Il peut être utilisé pour se protéger contre les initiés. En cas de soupçons ou lors d'une enquête sur des incidents, un responsable ou un autre employé responsable peut consulter les messages envoyés et reçus par certains utilisateurs. UN sauvegarde implique une protection contre la perte d’informations. Cette opération crée des copies de sauvegarde de la banque de messages et de la configuration de l'ensemble du système dans son ensemble. En conséquence, en cas de panne, l'administrateur peut rapidement « réanimer » le système de messagerie.

De plus, le produit en question implémente un certain nombre d'outils de sécurité supplémentaires. Parmi eux, il y a aussi des fonctionnalités assez originales, mais bien sûr très utiles. Par exemple, on ne peut manquer de noter la fonction Kério Essuyage intelligent. Il vous permet de supprimer appareils mobiles une information important Par Communication sans fil. Cela vous permet de protéger les données contre tout accès non autorisé en cas de perte ou de vol d'un smartphone auprès d'un employé de l'entreprise.

Utiliser le système de messagerie

En termes d'utilisation courrier d'entreprise ne peut que surprendre par sa polyvalence. Le fait est qu'avec son aide, vous pouvez créer un système entièrement multiplateforme. Premièrement, ce serveur peut fonctionner avec un grand nombre de clients pour différents systèmes d'exploitation : Windows, Linux, Mac. Deuxièmement, il implémente la fonction Kério WebMail. Il permet d'organiser l'accès à boîtes aux lettres via l'interface web. Il est particulièrement pratique pour l'accès à distance des employés en voyage d'affaires. L'interface Web leur permet d'utiliser la messagerie d'entreprise depuis n'importe où dans le monde où il y a un accès à Internet.

Bien entendu, on ne peut s'empêcher de mentionner que le produit en question prend en charge un grand nombre de smartphones différents fonctionnant sous Contrôle Windows Mobile, Symbian, Android, iOS et autres systèmes d'exploitation mobiles. Cela permet aux entreprises d'organiser des postes de travail mobiles dont les utilisateurs peuvent travailler avec le courrier électronique, recevoir des informations sur les nouveaux événements dans les calendriers, mettre à jour les carnets d'adresses, les tâches, etc.

Résumons-le

Après avoir examiné le processus de configuration et d'utilisation du produit, vous pouvez vous assurer qu'il Fonctionnalité répondent véritablement aux exigences des utilisateurs professionnels les plus exigeants. De plus, il est simple à mettre en œuvre et à utiliser. L'installation, la configuration et la maintenance d'un serveur de messagerie ne nécessitent pas de compétences hautement spécialisées. Vous pouvez contacter les partenaires du réseau 1Soft.



Tous droits réservés. Pour toute question concernant l'utilisation de cet article, veuillez contacter


Un serveur de messagerie à part entière avec contacts, calendrier, tâches, chat, protection contre le spam et les virus. S'installe sur n'importe quel système d'exploitation. GFI Sécurité du Web et de la messagerie">Sécurité du Web et de la messagerie 0

Description de Kerio Connect

Description de Kerio Connect

Qu'est-ce que Kerio Connect

BYOD : apportez votre propre appareil

Vos employés apportent-ils leurs appareils sur leur lieu de travail ? Kerio Connect ajoute de la commodité à la communication et aux supports d'entreprise Téléphones portables basé sur iOS et Android prêt à l'emploi

Prise en charge de n'importe quelle plateforme

Kerio Connect, c'est bien plus qu'une simple messagerie fiable et des paramètres flexibles !

Kerio Connect Client, disponible pour Windows et Mac et sous forme d'application Web, permet aux employés de voir leurs collègues en ligne, d'écrire des messages en temps réel, d'organiser des réunions et d'envoyer des e-mails en toute sécurité.

E-mail sûr et sécurisé

Votre courrier est protégé contre le piratage et les attaques grâce au SSL/TLS, au cryptage S/MIME, aux filtres anti-spam, aux antivirus et à plusieurs couches de contrôles. Sauvegarde automatique avec possibilité de restauration partielle à partir de copie de sauvegarde vous permettent de restaurer rapidement les données même en cas de panne critique.

Une simplicité inégalée

Kerio Connect est une solution complète pour collaboration et messagerie, facile à utiliser et peu coûteux. Avec l'interface Web centralisée de MyKerio, vous pouvez gérer tous vos appareils Kerio Connect depuis n'importe où sur le réseau, même depuis votre tablette.

Il existe une application spéciale pour synchroniser le courrier, les contacts et le calendrier - Synchronisation Kerio Connect, mais nous ne l'installerons pas pour diverses raisons.

Pour travailler avec le courrier électronique, nous allons configurer une connexion IMAP, qui système opérateur Android prend en charge nativement.

Configuration IMAP

Pour configurer IMAP, procédez comme suit :

A titre d'exemple, supposons que votre adresse e-mail est master@site et que votre serveur Kerio Connect se trouve à mail.site
Ces valeurs doivent être remplacées par l'adresse e-mail et l'emplacement de votre serveur Kerio Connect.

1.Sur l'écran d'accueil, appuyez sur le bouton Outils, puis appuyez sur l'icône Mail.

2. Saisissez votre adresse email complète (par exemple, master@site), et dans le deuxième champ saisissez le mot de passe associé à votre compte E-mail.


3. Cliquez sur le bouton « Paramètres par défaut » et sélectionnez « IMAP ».

Nom d'utilisateur – Saisissez votre adresse e-mail (par exemple, master@site ). S'il y a un domaine de messagerie sur le serveur, seul le nom avant l'icône « @ » suffit - maître.
Mot de passe. Saisissez le mot de passe associé à votre compte de messagerie.
Serveur IMAP – saisissez le nom du serveur de courrier entrant : mail.site
Port. Numéro de port : 993

4. Sur l'écran Paramètres du serveur sortant, saisissez les informations suivantes dans les champs :
SMTP – serveur – saisissez le nom du serveur de courrier sortant. Pour nous, il s'agit du même serveur que pour l'incoming : mail.site
Port. Numéro de port : 465
Type de sécurité – Sélectionnez SSL/TLS (accepter tous les certificats)


Cliquez sur le bouton « Terminer ». Tous!

A noter que cela ne fonctionnera que si les ports nécessaires sont ouverts sur le pare-feu, dans notre cas ce sont 993 et ​​465 tcp.

Configuration de la messagerie sur Android pour se connecter à Kerio Connect via IMAP.




Haut