Навигатор по разделу:
1. Общие сведения
1.1. Поддерживаемые функции
Управление почтовыми ящиками пользователей:
- Создание почтового ящика пользователя;
- Управление свойствами почтового ящика пользователя;
- Сокрытие почтового ящика из адресной книги;
- Отключение почтового ящика.
Создание почтового ящика должно осуществляться только после создания соответствующей учетной записи в домене
1.2. Поддерживаемые управляемые системы
- Exchange Server 2010;
- Exchange Server 2013;
- Exchange Server 2016;
- Exchange Server 2019.
1.3. Предварительные условия
Требования к серверу, на котором запускается коннектор к MS Exchange:
- Установлено Exchange Management Snap-In;
- Открыт сетевой доступ к серверу MS Exchange по TCP портам 80, 443, 5985 и 5986. В случае использования редиректов, доступ должен быть открыт ко всем возможным серверам MS Exchange;
- Открыт доступ к серверу Microsoft Active Directory по портам, использующим протоколы LDAP и LDAPS.
2. Параметры конфигурации
Конфигурация коннектора строится с помощью строки подключения:
Server="Exchange PowerShell URI"; AuthType="Тип аутентификации"; User="Логин технологической УЗ"; Password="Пароль";
Таблица — Обязательные параметры
Параметр | Описание |
---|---|
Server | Exchange PowerShell URI |
User | Логин технологической учётной записи |
Password | Пароль технологической учётной записи |
AuthType | Тип аутентификации Допустимые значения: По умолчанию установлено значение: |
Примечание
Для корректной работы коннектора при использовании аутентификации Kerberos необходимо в IIS для пула приложения веб-клиента IDM установить параметр LoadUserProfile = true
Таблица — Опциональные параметры
AllowRedirection | Разрешить редирект в случае сложной структуры Exchange Допустимые значения: числовое значение, указывающее количество редиректов |
CreateDelay | Задержка перед созданием почтового ящика, указывается в секундах. Необходима для синхронизации данных между Exchange и коннектором к AD Допустимые значения: числовое значение, указывающее количество секунд |
NoRoles | Не управлять ролями Exchange Допустимые значения: Для Exchange 2007 значение должно быть всегда |
DomainController | Контроллер домена, который Exchange использует для поиска учетных записей Допустимые значения: полное доменное имя (FQDN) контроллера |
Provider | Провайдер свойств Допустимые значения: Можно указать несколько значений через запятую, например, |
OnRemoveAccount | Поведение коннектора при увольнении Допустимые значения: По умолчанию установлено значение |
SetSmtpAfterRename | Поведение коннектора при переименовании учетной записи Допустимые значения: По умолчанию установлено |
AttributeForUserPhoto | Атрибут для хранения пути к фотографии пользователя в Exchange Допустимые значения: точное имя свойства. Например, |
IdentityStrategy | Стратегия работы с логином Допустимые значения: По умолчанию установлено значение |
DummyBehaviorForRename | Управляет поведением коннектора при переименовании учетной записи, определяя, будут ли предприняты какие-либо действия Допустимые значения: t По умолчанию установлено значение f |
3. Схема атрибутов
По умолчанию используется базовый набор свойств почтового ящика. В строке подключения с помощью параметра Provider
можно добавить расширенный набор атрибутов.
Таблица — Базовые атрибуты
| База данных для создания почтового ящика. Используется только при создании почтового ящика для выбора базы данных с наименьшим количеством почтовых ящиков Допустимые значения: Содержит список почтовых баз через запятую. Коннектор ищет базу с наименьшим количеством почтовых ящиков |
| Используется только при создании почтового ящика. Определяет формат почтового адреса Допустимые значения: используйте формат |
| Включение или отключение доступа к почтовому ящику в Outlook с помощью Outlook Anywhere Допустимые значения: |
| Включение или отключение архива Допустимые значения: |
| Выбор базы данных для архивации. Только при выборе опции включения архива ( Допустимые значения: название базы данных |
| Управление отображением почтового ящика в адресных списках Допустимые значения: |
| Перемещение почтового ящика в базу данных Допустимые значения: название базы данных |
| Выключение Допустимые значения: |
| Отключение почтового ящика Допустимые значения: |
| Управление доступом к Outlook Web App Допустимые значения: |
| Включение или отключение доступа к почтовому ящику с помощью OWA для устройств iOS и Android Допустимые значения: |
| Включение или выключение доступа MAPI Допустимые значения: |
| Включение или выключение доступа Exchange Web Services Допустимые значения: |
| Включение или отключение доступа IMAP Допустимые значения: |
| Включение или отключение Exchange ActiveSync Допустимые значения: |
| Включение или выключение доступа по протоколу POP3 Допустимые значения: |
Таблица — Расширенные атрибуты
| Альтернативное имя почтового ящика С атрибутом Alias нельзя работать, если IdentityStrategy = Alias |
| Список почтовых адресов пользователя |
| Имя почтового ящика, отображаемое в интерфейсе |
| Политика почтовых ящиков мобильных устройств Допустимые значения: название политики |
| Устанавливает политику доступа к почтовому ящику через Outlook Web App, веб-интерфейс для доступа к почтовым ящикам Exchange Допустимые значения: название политики |
| Контроль доступа к EWS в Exchange Допустимые значения: |
| Политика хранения данных для почтового ящика Допустимые значения: название политики |
| Устанавливает лимит размера почтового ящика, при достижении которого Exchange отправляет пользователю предупреждение о необходимости освободить место Допустимые значения: размер в формате: Значение должно быть меньше или равно значению При использовании этого параметра необходимо установить |
| Лимит размера почтового ящика, при достижении которого Exchange запретит пользователю отправлять сообщения Допустимые значения: размер в формате: Значение должно быть меньше или равно При использовании этого параметра необходимо установить |
| Лимит размера почтового ящика, при достижении которого Exchange запретит пользователю отправлять и получать сообщения Допустимые значения: размер в формате: При использовании этого параметра необходимо установить |
| Настройка квот хранилища для почтового ящика Допустимые значения: Установить значение |
| Определяет период, в течение которого удалённые элементы почтового ящика сохраняются перед окончательным удалением Допустимые значения: время в формате: В Office 365 максимальный период хранения составляет 30 дней. Установить |
| Использование стандартной политики хранения удалённых элементов Допустимые значения: Установить значение |
| Указывает путь к фотографии пользователя Допустимые значения: путь к файлу на сервере, например, \\fileserver\photos\user.jpg |
4. Дополнительные возможности коннектора
В коннекторе реализованы следующие дополнительные функции:
Таблица — Дополнительные функции
Функция | Описание |
---|---|
Использование E-mail-адреса для отправки уведомлений | Коннектор поддерживает использование основного электронного адреса ( Данная возможность обеспечивается через интерфейс |
Синхронизация атрибутов между учетными записями | Основной электронный адрес ( Данная возможность обеспечивается через интерфейс |
5. Проблемы и их решение
Коннектор не может быть загружен утилитой импорта логинов, так как он разработан для платформы .NET Core. Перенос на .NET Standard затруднён из-за использования библиотек для работы с PowerShell, которые не поддерживают .NET Standard.
6. Диагностика
Для корректной работы коннектора необходимо убедиться, что политики выполнения скриптов настроены правильно. Выполните следующие шаги:
1. Выполните следующую команду, чтобы просмотреть текущие политики выполнения скриптов:
Get-ExecutionPolicy -List
Команда отобразит текущие политики выполнения скриптов.
2. Чтобы разрешить выполнение подписанных скриптов и скриптов, созданных на локальном компьютере, установите политику RemoteSigned
для Process
и CurrentUser
:
Set-ExecutionPolicy RemoteSigned -Scope Process Set-ExecutionPolicy RemoteSigned -Scope CurrentUser