Telechargé par Omar SEKKAT

zimbraJ1

publicité
ZIMBRA Collaboration
Open Source Edition
Messagerie & Collaboration
Livrables
Présentations
Guide de l’administrateur
Guide de l’utilisateur
Vue d'ensemble
Zimbra Collaboration est une solution de collaboration et de messagerie open source utilisée par plus
de 5 000 entreprises et clients du secteur public et par plus de 100 millions d'utilisateurs dans plus de
140 pays. Zimbra propose des fonctions complètes de messagerie électronique, de carnet d'adresses,
de calendrier et de partage de fichiers et est accessible à partir du client Web Zimbra, MS Outlook,
Mozilla Thunderbird et d'autres clients de messagerie et appareils mobiles conformes aux normes.
Zimbra peut être déployé en tant qu'installation binaire traditionnelle sous Linux ou via l'un des
nombreux fournisseurs d'hébergement Zimbra.
Principaux avantages
Solution complète de messagerie électronique
et de collaboration avec haute disponibilité
Zimbra propose des fonctions évoluées de messagerie électronique, de calendrier et de collaboration
tout en étant plus facile à déployer et à gérer, et est 50 % moins onéreuse que Microsoft Exchange.
Avec sa capacité à offrir des services de différentes catégories pour une large variété d'utilisateurs,
Zimbra est particulièrement recommandée aux grandes entreprises diversifiées. Zimbra garantit une
haute disponibilité en prenant en charge la virtualisation, ainsi que la sauvegarde et la restauration
en ligne
Principaux avantages
Des communications unifiées simplifiées et
intégrées
Les administrateurs réseau peuvent facilement connecter Zimbra à une solution de communications
unifiées pour intégrer les fonctions d'appel, de boîte vocale, de chat et de présence en un clic. Une
intégration clés en main des solutions Cisco et Mitel est assurée, ainsi que la prise en charge d'autres
solutions de communications unifiées via l'interface de programmation ouverte.
Principaux avantages
Un confort d'utilisation supérieur
Grâce à une expérience utilisateur riche et cohérente sur les principales plates-formes (Windows,
Mac, Linux) – en ligne via un navigateur Internet (Firefox, Chrome, Internet Explorer, Safari) et via MS
Outlook, Thunderbird et d'autres clients de bureau – Zimbra accroît la satisfaction des utilisateurs
tout en réduisant leurs besoins de formation ainsi que les coûts de maintenance. L'interface de
navigation simplifiée offre une conversation fluide, des fonctionnalités complètes de rédaction et de
couper/coller, ainsi que des filtres évolués et facilement personnalisables. L'utilisateur peut
facilement gérer et parcourir les nombreux e-mails et messages vocaux de sa boîte de réception, son
agenda, ses contacts et sa liste de tâches.
Principaux avantages
Une administration et une maintenance réduites
La console d'administration en ligne Zimbra est simple d'emploi et permet aux administrateurs
d'accéder aux applications en toute sécurité, quand et où ils le souhaitent. À partir de cette console,
ils peuvent gérer facilement l'accès et les règles pour les différents profils utilisateurs des grandes
organisations. Zimbra donne également aux utilisateurs les moyens de gérer eux-mêmes leur
application, réduisant ainsi les coûts liés aux services informatiques et à l'assistance, tout en
augmentant la satisfaction des utilisateurs.
Fonctionnalités principales
●
●
●
●
●
●
Une riche interface articulée sur le navigateur avec des fonctionnalités telles que le
glisser-déposer, l'étiquetage et l'affichage par conversations
La capacité d'envoyer et recevoir des messages électroniques identifiés et chiffrés
Une boîte de réception complète basée sur la recherche ; la possibilité d'effectuer une
recherche dans les pièces jointes ; la sauvegarde des dossiers de recherche
Un assistant de calendrier innovant qui trouve en quelques secondes le lieu et le temps requis
pour les grandes réunions
Des outils efficaces de partage et de collaboration avec les pairs, dont des boîtes de réception,
des listes de contacts, des calendriers et des tâches
Des calendriers d'entreprise performants indiquant les périodes de disponibilité et
d'indisponibilité ; compatibles avec MS Exchange
Fonctionnalités principales
Communications unifiées intégrées
●
Intégration clés en main des solutions Cisco et Mitel pour l'appel en un clic, la boîte vocale
visuelle, le journal d'appel, la fonction présence et la messagerie instantanée
●
Prise en charge, grâce au kit de développement (SDK) Zimbra, des solutions de
communications unifiées tierces.
Fonctionnalités principales
Une administration en ligne
●
Une sauvegarde et une restauration des boîtes de messagerie en temps réel ; une gestion de
stockage hiérarchique native
●
Découverte et archivage de différentes messageries en conformité avec vos politiques
●
Un anti-spam, un anti-virus et des services de répertoires (LDAP, Active Directory) intégrés
●
Architecture REST et API pour services Web ouverts
Options de déploiement flexibles
Dédiées ou multilocataires
●
Prise en charge complète de l'administration multilocataire et déléguée pour les fournisseurs
de services et d'hébergement
●
Administration déléguée basée sur les rôles pour la création de paramètres de domaine ou de
paramètres d'administration limités par compte
●
Expérience client Web personnalisable
●
Gestion des fonctionnalités, quotas et politiques de stockage via la fonctionnalité de classe de
service (CoS)
Options de déploiement flexibles
Serveur ou logiciel en tant que service (SaaS)
Possibilité de déployer Zimbra Collaboration en tant qu'installation binaire traditionnelle sous Linux
ou via un partenaire SaaS de Zimbra
Prise en charge d'autres clients de
messagerie de bureau
Synchronisation de l'interface MAPI
Interface de programmation d'applications de messagerie avec MS Outlook 2013/2010/2007/2003
avec accès hors ligne, entièrement délégué et prise en charge de la norme S/MIME.
Prise en charge d'autres clients de
messagerie de bureau
Prise en charge de tous les clients
POP3, IMAP4, extensions de calendrier à Web Distributed Authoring and Versioning (calDav) et
extensions vCard à Web Distributed Authoring and Versioning (CardDAV)
Accès mobile
Synchronisation avec les smartphones et tablettes
iOS, Android, BlackBerry et Windows
Adaptation à tous les appareils mobiles
Expérience de navigation confortable sur tous les smartphones ou tablettes
Politiques de sécurité mobile
Possibilité de mise en place de politiques de sécurité mobile avec effacement des données à
distance, gestion des codes PIN et des fonctionnalités de gestion des appareils associés aux comptes
utilisateur
CONCEPT DE BASE
Messagerie
20XX
20XX
20XX
20XX
@ Comment marche la messagerie
@ Comment marche la messagerie
De nombreux protocoles entrent en jeu dans un schéma complet de fonctionnement de
messagerie : DNS, SMTP, POP, IMAP, HTTP.
Le schéma suivant permet de visualiser les flux réseau entre un émetteur et un
destinataire :
●
●
l’émetteur envoie un e-mail soit avec son client de messagerie, soit avec son
navigateur ;
le destinataire lit l’e-mail soit avec son client de messagerie, soit avec son
navigateur ;
@ Comment marche la messagerie
Différence entre les protocoles de messagerie
SMTP, POP et IMAP
Les trois principaux protocoles utilisés par un serveur de messagerie sont :
●
SMTP (Simple Mail Transfer Protocol),
●
POP (Post Office Protocol)
●
IMAP (Internet Message Access Protocol).
Il en existe encore un autre,
●
MAPI (Messaging Application Programming Interface) mais qui n’est employé que dans le cadre
de l’utilisation de Microsoft Exchange.
Le protocole de messagerie SMTP
Ce protocole de communication est utilisé pour le transfert des messages électroniques sur le
réseau. Il est de type client / serveur. Chaque demande d’envoi par le client est suivie par une
réponse de la part du serveur. Il s’agit d’un protocole simple qui utilise le protocole de contrôle de
transmissions TCP pour le transfert des données.
Les échanges de mails sur un serveur de messagerie se font via des ports (une porte pour le serveur)
et le protocole SMTP écoute, par défaut, le port 25 avec pour objectif de router les messages.
Le protocole de messagerie SMTP
L’envoi et la réception de mails se font via des ports, par défaut, c’est le port 25 qui est utilisé par les
serveurs de messagerie électronique et le port 587 par les clients de messagerie. Différentes
commandes composent le scénario d’envoi de mails afin qu’ils puissent transiter directement de
l’expéditeur au destinataire.
Ici, tout est question de syntaxe, la moindre erreur dans le code pourrait générer un blocage des
mails. Si le protocole de messagerie SMTP est le plus utilisé, il rencontre malgré tout certaines
limites. De fait, il ne permet pas d’identifier l’expéditeur des mails et ne permet pas de lutter contre le
spam, un fléau depuis quelques années sur le web.
Le protocole de messagerie POP
Le protocole POP (Post Office Protocol) protocole standard qui permet la récupération des mails
situés sur un serveur distant (serveur POP). L’objectif de ce protocole est de relever le courrier
électronique depuis un hôte qui ne contient pas sa boite aux lettres. Il vient tout simplement
télécharger les messages à partir du serveur et les stocke sur le poste de travail.
L’avantage de ce protocole est de permettre la consultation de sa messagerie en mode « hors
connexion », sans avoir besoin d’une connexion internet permanente. L’inconvénient, par contre, est
qu’il n’est pas adapté aux supports de mobiles (smartphones, tablettes, SaaS) et que les messages
ne sont pas synchronisés en permanence avec le serveur.
Le protocole de messagerie POP
Il s’agit ici de se connecter à un serveur TCP/IP afin de collecter les messages sur le serveur puis de
les effacer et se déconnecter. On utilise pour cela le port 110. Il existe également le POPS ou POP
over SSL qui est plus sécurisé que l’original.
Tout l’intérêt de ce protocole est de permettre aux utilisateurs de pouvoir consulter les mails qu’ils ont
reçus lorsqu’ils n’étaient pas connectés. Le POP3 et le SMTP fonctionnent sur le même principe, à
savoir que des commandes textuelles sont utilisées pour faire transiter les mails. La différence
fondamentale entre ces deux systèmes est l’authentification.
De fait, si le SMTP ne permet pas d’identifier l’expéditeur, le protocole de messagerie POP3 est à
même de gérer cela grâce à l’utilisation d’un identifiant et d’un mot de passe. Les utilisateurs de
gestionnaires de courrier électronique, à l’image de Microsoft Outlook qui peut paramétrer leurs
comptes de messagerie, sont familiers avec ce système. En revanche, la sécurité n’est pas sans faille
puisque les mots de passe ne sont pas cryptés
Le protocole de messagerie IMAP
Le protocole IMAP (Internet Message Access Protocol) c’est un peu l’inverse du protocole POP, c’est
à dire qu’il une connexion constante au serveur de messagerie pour pouvoir consulter ses mails. Ce
protocole synchronise en permanence les messages contenus sur le serveur et sur le poste de
travail. Son avantage réside donc dans la possibilité de consulter ses mails depuis n’importe quel
endroit et de pouvoir synchroniser et sauvegarder ses messages sur le serveur.
Le protocole de messagerie IMAP
Il permet de collecter les mails sur un serveur de messagerie à l’image du POP3 via le port 143. En
revanche, si le POP3 efface les courriers électroniques avant de se déconnecter, l’IMAP les conserve
sur le serveur. L’intérêt principal de ce protocole est de permettre aux utilisateurs de consulter leurs
mails à divers endroits et sur des webmails différents.
Outre la possibilité de consulter ses mails partout, cela laisse la possibilité aux administrateurs de
faire des sauvegardes avec pour seule limite la capacité de stockage allouée sur le serveur. C’est la
garantie de retrouver tous ses mails en cas de dysfonctionnement de votre poste de travail.
Quel protocole choisir entre POP et IMAP ?
La grande différence entre les protocoles de messagerie POP et IMAP est que POP télécharge les
messages sur le serveur et vient les stocker en local, sur votre poste de travail, alors que le protocole
IMAP opère une synchronisation constante entre votre poste de travail et le serveur.
Le protocole IMAP s’avère souvent plus pertinent pour plusieurs raisons :
●
●
●
Les messages restent stockés sur le serveur, ils donc sont sauvegardés dans la limite du
stockage existant sur votre serveur. En cas de problème sur votre poste de travail, aucun de
vos mails ne sera perdu.
IMAP gère les sous-dossiers distants, c’est à dire que vous retrouvez votre organisation de
boîte aux lettres partout.
La synchronisation permanente permet une gestion très fine de vos messages. Par exemple,
si sur votre mobile vous passez un message en « non lu », il le sera aussi automatiquement sur
votre poste de travail.
CONCEPT DE BASE
Pre-requis
20XX
20XX
20XX
20XX
Pré-requis
●
Un serveur peut reposer sur différents types de systèmes d’exploitation. (Pour en mettre un en
place, il faut procéder à deux étapes: Installation et configuration du système d'exploitation.
Installation et configuration du ou des applications adaptées aux services désirés.)
●
Configuration de l’adresse Ip et du masque et de l’adresse du DNS (la même si c’est le même
serveur)
●
Choix du nom de la machine et du domaine
●
Répartir les disques et prévoir un répertoire pour stocker et garder les courriels des utilisateurs
●
Choix des services à installer
●
Installation et configuration d’un DNS (bind9)
●
Installation et configuration d’un service web MUA (webmail)
Pré-requis
➔
Installation et configuration d’un MTA (postfix)
➔
Choix d’un MDA
➔
Installation et configuration d’un MUA (webmail) + !Serveur Web et !Serveur MySQL
➔
Mise en place d’un MDA et serveur IMAP/POP (procmail, dovcot, cyrus)
➔
Sécuriser le système de messagerie
◆
Communications (openSSL)
◆
Authentification des utilisateurs (SMTP avec SASL) _MDA
◆
Intégrité des données (Antivirus, Antispam)
➔
Communication : Protection contre l’openRelay et le Spam
➔
Les certificats SSL (SMTPS)
Pré-requis
➔
Configuration d’un firewall (iptables, UFW)
➔
Installation d’outils de filtrage de données (Amavis) extraction de données
➔
Intégration d’un antivirus (ClamAV)
➔
Intégration d’un antispam (spamAssassin)
➔
Intégration d’une solution de tri des messages (SIEVE)
Téléchargement