Podpora produktů pro Apple Mac OS X



Podobné dokumenty
Kerio IMAP Migration Tool

Na vod k nastavenı u

Pˇ ríruˇ cka uživatele Kerio Technologies

Postup instalace síťové verze Mount Blue

Webová rozhraní Kerio MailServeru

Přesunutí poštovní schránky ze stávajícího serveru do systému MS Exchange si vyžádá na straně uživatele změnu nastavení poštovního klienta.

Nastavení ového klienta

NAS 208 WebDAV bezpečné sdílení souborů

Nastavení poštovních klientů pro přístup k ové schránce na VŠPJ

Přepínání zobrazení Použijte zobrazení kalendáře, které nejlépe vyhovuje vašemu pracovnímu postupu. Přepínejte tak často, jak chcete.

Průvodce instalací modulu Offline VetShop verze 3.4

Registr práv a povinností

1 Příručka používání Google Apps

Nastavení L2TP VPN ve Windows

Návod pro použití Plug-in SMS Operátor

8. , kalendář a kontakty kdekoliv a kdykoliv. Verze dokumentu: 1.0 Autor: Marián Henč, Microsoft Časová náročnost: 25 minut

Krok za krokem. Kerio Technologies

Nastavení a využívání ových služeb na serveru společnosti. Via Aurea, s.r.o.

Instalace Microsoft SQL serveru 2012 Express

Návod na používání webmailu

Nastavení ového klienta MS Outlook Express. IMAP první spuštění

SOFTWARE 5P. Instalace. SOFTWARE 5P pro advokátní praxi Oldřich Florian

Práce s ovými schránkami v síti Selfnet

Návod k nastavení účtu v emclient (IceWarp Desktop) pro práci s IceWarp Mail serverem.

Informační manuál PŘIHLÁŠENÍ DO SÍTĚ NOVELL (ZAMĚSTNANEC, DOKTORAND)

Kerio Outlook Connector (Offline Edition)

ABRA Software a.s. ABRA on- line

Nastavení DCOM. Uživatelský manuál

Kerio MailServer 6. Kerio Technologies

První přihlášení k Office 365

ČSOB Business Connector

Podpora pro Microsoft Outlook

Připojení ke vzdálené aplikaci Target 2100

Nastavení ového klienta NEOFEMA s.r.o. server Slunečnice

Návod na nastavení připojení k drátové síti na kolejích Jana Opletala pro operační systém MS Windows 10

Postup přechodu na podporované prostředí. Přechod aplikace BankKlient na nový operační systém formou reinstalace ze zálohy

Dokumentace k produktu IceWarp Outlook konektor

Kerio Connect. Kerio Technologies

1. Obecná konfigurace autentizace osob. 2. Konfigurace klienta Windows Vista

Migrace na aplikaci Outlook 2010

Kerio VPN Client. Kerio Technologies

Kerio Connect. Kerio Technologies

NAS 323 NAS jako VPN Server

Kerio Operator. Kerio Technologies

Nastavení Microsoft Outlook 2007

Jan Forman Manuál CLASSIFICATIO N: public / veřejný dokument IDE NTIFICATIO N N U MBER: AUTH OR:

Nastavení programu pro práci v síti

NÁVOD K AKTIVACI A POUŽÍVÁNÍ OVÉHO ÚČTU V DOMÉNĚ PACR.EU

Instalační příručka Command WorkStation 5.6 se sadou Fiery Extended Applications 4.2

Microsoft Outlook 2013 vypadá jinak než ve starších verzích, proto jsme vytvořili tuto příručku, která vám pomůže se s ním rychle seznámit.

Poznámky k vydání. pro Kerio Connect Release Candidate 1

Nastavení MS Windows Vista pro připojení k WIFI síti JAMU. Stažení certifikátu JAMU. Instalace certifikátu JAMU

Přihlášení do bezdrátové sítě Eduroam Univerzity Pardubice - Microsoft Windows 8

Připojení mobilních zařízení

Doporučené nastavení prohlížeče MS Internet Explorer 7 a vyšší pro Max Homebanking PS s využitím čipové karty

VoIP telefon Gigaset A580IP

Nastavení telefonu T-Mobile MDA II

Certifikační autorita PostSignum

Nastavení telefonu T-Mobile MDA II

Kerio Connect. Krok za krokem. Kerio Technologies

informačního systému Uživatelská příručka Konfigurace klientských statnic

Předpoklady správného fungování formulářů

Synchronizace se serverem MS Exchange

MS Exchange a MS Outlook

ČSOB Business Connector instalační příručka

Příručka nastavení funkcí snímání

Konfigurace Apple Mail a Outlook 2011

Školící dokumentace administrátorů IS KRIZKOM (úroveň KRAJ) (role manager, administrátor )

MobileIron Demo. DATUM VYTVOŘENÍ: 8. srpna AUTOR: Daniel Vodrážka

Fides Software Storage Administrator

ČSOB Business Connector Instalační příručka

Rozhraní Webmail. Kerio Technologies

Univerzita Pardubice

Manuál pro práci s kontaktním čipem karty ČVUT

Certifikační autorita EET Modelové postupy vytvoření souboru žádosti o certifikát

Jak nastavit elektronickou poštu při využívání služeb sítě FDLnet.CZ

Instalace SQL 2008 R2 na Windows 7 (64bit)

Návod pro Windows XP. Příprava

Nastavení MS Windows XP pro připojení k eduroam

Přístup do cloudu ESO9 z OS Windows

Instalace pluginů pro formuláře na eportálu ČSSZ

Edu-learning pro školy

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro běžného uživatele

Návod na nastavení připojení k bezdrátové síti eduroam

Fre Prahy 10. Do svého u se můžete přihlásit odkudkoliv na webové adrese

Registr práv a povinností

Aby uživatel VŠB-TUO mohl využívat služeb sítě EDUROAM, musí mít nastaveno tzv. wifi heslo.

Odesílání citlivých dat prostřednictvím šifrovaného u s elektronickým podpisem standardem S/MIME

Nastavení pošty v Outlook Express pod Windows XP :

První kroky s Google Apps

Návod na nastavení klienta pro připojení k WiFi síti SPŠE Brno

Nastavení MS Windows XP pro připojení k WIFI síti JAMU. Příprava

Univerzita Pardubice. Návod na připojení k bezdrátové síti Eduroam Windows 7. V případě nejasností volejte

Kerio Connect. Distribuovaná doména. Kerio Technologies

VDDMAIL by ESCAD, Corp. (Součást IWSE.NET Services by ESCAD, Corp.)

Konfigurace pracovní stanice pro ISOP-Centrum verze

Vystavení certifikátu PostSignum v operačním systému MAC OSx

Transkript:

Podpora produktů pro Apple Mac OS X Kerio Technologies

C 1997-2006 Kerio Technologies. Všechna práva vyhrazena. Datum vydání: 10. července 2006 Tento manuál je součástí dokumentace k produktu: Kerio MailServer ve verzi 6.2.0. Aktuální verzi produktu a manuálů naleznete na WWW stránkách http://www.kerio.cz/kms.

Obsah 1 Úvod...................................................................... 4 2 Podpora pro Microsoft Entourage......................................... 5 2.1 Základní nastavení účtu............................................. 6 2.2 Nastavení připojení k LDAP serveru................................ 14 2.3 Free/Busy server a jeho využití..................................... 16 2.4 Spam.............................................................. 18 2.5 Delegace složek a jejich připojení v MS Entourage 2004............. 19 2.6 Bezpečná komunikace Kerio MailServeru a MS Entourage............ 23 3 Podpora pro Apple ical................................................. 29 3.1 Nastavení Apple ical v Mac OS X 10.3............................... 29 3.2 Nastavení Apple ical v Mac OS X 10.4............................... 35 3.3 Velká a malá písmena v názvech složek............................. 38 3.4 Sdílení kalendářů.................................................. 39 3.5 Vytváření veřejných kalendářů..................................... 40 4 Podpora pro Apple Address Book....................................... 41 4.1 Apple Address Book pro Mac OS X 10.2 Jaguar...................... 41 4.2 Apple Address Book pro Mac OS X 10.3 Panther a 10.4 Tiger......... 41 5 Podpora pro Apple Mail 10.4............................................ 48 5.1 Exchange účet v Apple Mail........................................ 49 5.2 IMAP účet v Apple Mail............................................ 49 5.3 Učení spamového filtru............................................ 50 Slovníček pojmů........................................................ 54 Rejstřík................................................................. 58 3

Kapitola 1 Úvod Poštovní server Kerio MailServer je přizpůsoben pro spolupráci celé řady produktů pro systémy Mac OS X, které se zaměřují na práci s poštou, kalendáři a kontakty. Hlavními podporovanými produkty pro Mac OS X jsou: Microsoft Entourage Microsoft Entourage je poštovní klient sady MS Office 2004 for Mac sloužící nejen jako poštovní klient, ale také jako takzvaný správce osobních informací, který podporuje práci s groupwarovými daty. Podpora produktu ze strany Kerio MailServeru je velmi široká, podrobně ji popisuje kapitola 2. Apple ical Apple ical je aplikace vyvinutá společností Apple Computer pro správu kalendářů. Kalendáře jsou vytvářeny a ukládány ve standardizovaném formátu ical. Aplikace také umožňuje kalendáře publikovat přes protokol HTTP, nebo si libovolný kalendář v témže formátu přihlásit (více viz kapitolu 3). Podpora Kerio MailServeru umožňuje publikovat kalendáře na serveru nebo si libovolný kalendář z Kerio MailServeru přihlásit. Apple Address Book Apple Address Book je aplikace vyvinutá společností Apple Computer, která slouží jako standardní adresář (správce kontaktů). Podpora ze strany Kerio MailServeru spočívá v možnosti synchronizace lokálního adresáře s kontaktními složkami umístěnými v Kerio MailServeru (více viz kapitolu 4). Apple Mail Apple Mail je poštovní klient vyvinutý společností Apple Computer. Podpora Kerio MailServeru umožňuje zobrazení kalendářových a kontaktních složek v tomto klientovi (více viz kapitolu 5). 4

Kapitola 2 Podpora pro Microsoft Entourage MS Entourage je poštovní klient ze sady MS Office 2004 for Mac podporovaný ze strany Kerio MailServeru. Podpora využívá rozhraní pro MS Exchange v MS Entourage a umožňuje: práci s groupwarovými daty (pošta, kalendář, kontakty a veřejné poštovní složky) využívání Free/Busy serveru připojení různých LDAP databází pro vyhledávání kontaktů učení bayesianského filtru pomocí přesouvání složek do Junk E-mail nebo INBOXu (více viz kapitolu 2.4). Podpora pro spolupráci Kerio MailServeru a MS Entourage je přímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiřující aplikace, pouze je nutné správně nastavit základní parametry účtu pro Exchange. Kerio MailServer podporuje tyto verze poštovního klienta: MS Entourage X pro Mac OS X MS Entourage 2004 + MS Office 2004 for Mac sp2 11.2.1 pro Mac OS X MS Entourage musí být nainstalován na následujících verzích operačního systému Mac OS X: Mac OS X 10.3.9 Panther Mac OS X 10.4 Tiger Upozornění: Každý uživatelský profil v MS Entourage může obsloužit jen jeden Exchange účet. Každý další takový účet nebude funkční. Funkci POP3 a IMAP účtů nastavení neovlivňuje. 5

Kapitola 2 Podpora pro Microsoft Entourage 2.1 Základní nastavení účtu Nastavení se liší podle verze MS Entourage. Z toho důvodu bude nastavení rozděleno do dvou částí. První se bude zabývat nastavením MS Entourage verze X, druhá novější verzí 2004 s aktualizací Service Pack 2. Základní rozdíl mezi verzí X a 2004 spočívá v přístupu k datům na serveru. Ve verzi MS Entourage X jsou zprávy stahovány ze serveru přes protokol IMAP a kalendáře s kontakty jsou synchronizovány přes rozhraní WebDAV (Web Distributed Authoring and Versioning). MS Entourage 2004 a vyšší používá rozhraní WebDAV i pro stahování a odesílání pošty. Další rozdíly vyjadřuje tabulka 2.1. Znak MS Entourage X MS Entourage 2004 Vyhledávání kontaktů přes LDAP ANO ANO Podpora Free/Busy ANO ANO Delegace složek NE ANO Podpora veřejných složek s kontakty a kalendáři NE ANO Podpora více kalendářových a kontaktních složek v jednom účtu NE ANO Tabulka 2.1 Podporované vlastnosti Rozdíly v samotném nastavení podpory Kerio MailServeru pro MS Entourage jsou následující: MS Entourage X Nastavení Entourage X se liší podle toho, zda se jedná o novou instalaci, nebo zda je již aplikace používána a je v ní vytvořen jiný e-mailový účet. Bezprostředně po instalaci aplikace (nebo při založení nového profilu) se spustí průvodce základním nastavením (Entourage Setup Assistant). Průvodce požaduje základní údaje o uživateli a je nutno jej následovat až po sedmý dialog. Sedmý dialog průvodce obsahuje možnost odložení nastavení e-mailového účtu na později (I will set up my e- mail account later). Z důvodů potřeby nestandardní konfigurace musí být účet nastaven ručně. Proto v této fázi průvodce ukončete. Následuje postup shodný pro všechny uživatele: 1. V menu Tools klikneme na položku Accounts. 2. Otevře se okno Accounts, které obsahuje několik záložek. Přepneme se do záložky Exchange. 6

2.1 Základní nastavení účtu Obrázek 2.1 Průvodce nastavením účtu 3. Stiskneme tlačítko New umístěné na panelu nástrojů dialogového okna Accounts. 4. Otevře se dialog Edit Account, kde stiskneme tlačítko Configure account manually (tlačítko je v dialogu umístěno vlevo dole). 5. Otevře se okno Edit Account. Okno obsahuje čtyři záložky, kam vyplníme následující parametry: Account Settings záložka obsahuje položky pro základní konfiguraci účtu (viz obrázek 2.2): Obrázek 2.2 Ruční nastavení účtu doplnění základních parametrů 7

Kapitola 2 Podpora pro Microsoft Entourage Account name Název účtu pro elektronickou poštu. Account ID Přihlašovací jméno uživatele používané v Kerio MailServeru. Uživatelské jméno je možno zadat bud ve tvaru uzivatel nebo ve tvaru uzivatel@domena. Pokud je uživatelský účet uložen v doméně, která není primární, potom zadejte uživatelské jméno vždy ve tvaru uzivatel@domena. V opačném případě bude mít uživatel problémy s připojením k LDAP databázi. Password Heslo uživatele používané v Kerio MailServeru. Domain Název poštovní domény, ve které má uživatel zřízen účet. Exchange server DNS nebo IP adresa počítače, na němž je spuštěn Kerio MailServer. Name Libovolné jméno (doporučujeme celé jméno a příjmení uživatele), které se bude zobrazovat příjemci v hlavičce zprávy. E-mail address Elektronická adresa uživatele. Mail v záložce vyplníme DNS jméno nebo IP adresu SMTP serveru. V našem případě adresa počítače, na kterém je spuštěn Kerio MailServer (vyplníme ten samý název, který jsme doplnili do položky Exchange server v záložce Account Settings). Obrázek 2.3 Ruční nastavení účtu SMTP server Directory nastavení této záložky je volitelné. Chceme-li využívat vyhledávání v kontaktech pomocí LDAP serveru, potom v záložce Directory vyplníme DNS jméno nebo IP adresu LDAP serveru (vyplníme ten samý název, který jsme doplnili do položky Exchange server v záložce Account Settings). 8

2.1 Základní nastavení účtu Klikneme na tlačítko Click here for advanced options a zkontrolujeme volbu Override default LDAP port tato volba musí být zakázána (odškrtnuta). V opačném případě nebude vyhledávání v LDAP databázi funkční. Obrázek 2.4 Ruční nastavení účtu doplnění LDAP serveru Poznámka: MS Entourage podporuje pouze hlavní osobní kontaktní složku. Nepodporuje zobrazování sdílené ani veřejné složky s kontakty a nepodporuje osobní podsložky s kontakty vytvořené v rozhraní Kerio WebMail. Nicméně je možné připojit si více LDAP databází pro vyhledávání kontaktů (více viz kapitolu 2.2). Advanced nastavení této záložky je volitelné. V záložce můžeme doplnit URL adresu k Free/Busy serveru. Free/Busy server je veřejný kalendář, který zobrazuje volno/zaneprázdnění všech uživatelů, kteří mají v Kerio MailServeru založen účet a pracují s kalendářem v MS Entourage, v MS Outlook nebo v rozhraní Kerio WebMail. O využití funkce Free/Busy se dozvíte více v kapitole 2.3. Obrázek 2.5 Ruční nastavení účtu připojení k Free/Busy serveru 9

Kapitola 2 Podpora pro Microsoft Entourage Je-li v konfiguraci účtu nastaven Free/Busy server, můžeme při zakládání schůzky vidět zaneprázdněnost všech jejích účastníků. MS Entourage 2004 Při založení nového profilu nebo bezprostředně po instalaci aplikace se automaticky spustí průvodce nastavením účtu (Entourage Setup Assistant). Tohoto průvodce nedoporučujeme při zakládání KMS (Exchange) účtu využívat. Obrázek 2.6 Průvodce nastavením účtu Standardní nastavení se provádí v menu Tools Accounts v záložce Exchange, kde musí být vytvořen nový účet (více viz obrázek 2.7): 1. Klikneme na tlačítko New umístěné na panelu nástrojů dialogového okna Accounts. Obrázek 2.7 Účty 10

2.1 Základní nastavení účtu 2. Otevře se dialog pro založení nových účtů. Tento dialog obsahuje tlačítko Configure account manually. Protože je třeba účet nastavit ručně, stiskneme toto tlačítko. 3. Otevře se dialog pro ruční nastavení účtu, který obsahuje několik záložek. Pro správnou funkci účtu je potřeba vyplnit pouze některé z nich: Account Settings záložka obsahuje formulář pro doplnění základních informací o uživateli a serveru, ke kterému se budeme připojovat (viz obrázek 2.8): Obrázek 2.8 Ruční nastavení účtu záložka Account Settings Account name Název účtu pro elektronickou poštu. Name Libovolné jméno (doporučujeme celé jméno a příjmení uživatele), které se bude zobrazovat příjemci v hlavičce zprávy. 11

Kapitola 2 Podpora pro Microsoft Entourage E-mail address Elektronická adresa uživatele. Account ID Přihlašovací jméno uživatele používané v Kerio MailServeru. Uživatelské jméno je možno zadat bud ve tvaru uzivatel nebo ve tvaru uzivatel@domena. Pokud je uživatelský účet uložen v doméně, která není primární, potom zadejte uživatelské jméno vždy ve tvaru uzivatel@domena. V opačném případě bude mít uživatel problémy s připojením k LDAP databázi. Domain Název poštovní domény, ve které má uživatel zřízen účet. Password Heslo, které používáte pro přístup ke svému účtu v Kerio MailServeru. Exchange server DNS jméno nebo IP adresa počítače, na němž je spuštěn Kerio MailServer. Komunikace Kerio MailServeru a MS Entourage standardně probíhá přes rozhraní WebDAV (protokol HTTP) na portu 80. Pokud má Kerio MailServer spuštěnu službu HTTP na nestandardním portu, je třeba zaškrtnout volbu Override default DAV port a port změnit. Komunikaci je také možno zabezpečit SSL šifrováním. K tomuto účelu slouží volba This DAV service requires a secure connection (SSL). Po jejím zaškrtnutí se port v poli Override default DAV port změní na 443 (standardní port pro protokol HTTPS). Pokud pole obsahuje jiné číslo portu, je třeba zaškrtnout i volbu Override default DAV port a port změnit na standardní 443. V opačném případě nebude možné připojit se ke Kerio MailServeru. Změnit port je třeba také v případě, že protokol HTTP(S) v Kerio MailServeru komunikuje na nestandardním portu. V tomto případě je samozřejmě nutné zadat takové číslo portu, který pro komunikaci přes HTTPS používá Kerio MailServer. Advanced v této záložce nastavíme přípojení k Free/Busy a LDAP serveru (pro příklad viz obrázek 2.9): Public folder server Do pole je možné doplnit URL adresu k Free/Busy serveru. Free/Busy server je veřejný kalendář, který zobrazuje volno/zaneprázdnění všech uživatelů, kteří mají v Kerio MailServeru založen účet a pracují s kalendářem v MS Entourage, v MS Outlook nebo v rozhraní Kerio WebMail. O využití této funkce se dozvíte více v kapitole 2.3. 12

2.1 Základní nastavení účtu Obrázek 2.9 Ruční nastavení účtu záložka Advanced This DAV service requires a secure connection (SSL) K Free/Busy serveru zabudovanému do Kerio MailServeru se lze připojit také spojením zabezpečeným SSL. Pokud je v Kerio MailServeru spuštěna služba HTTPS na standardním portu, pak stačí pouze zaškrtnout tuto volbu. Port v poli Override default DAV port se změní na 443 (viz obrázek 2.18). Override default DAV port Komunikuje-li Kerio MailServer na nestandardním portu, je třeba zaškrtnout tuto volbu a port přepsat. LDAP server Do pole je nutno doplnit DNS jméno nebo IP adresu LDAP serveru (obvykle adresa vašeho Kerio MailServeru) viz obrázek 2.9. Poznámka: MS Entourage podporuje pouze hlavní osobní kontaktní složku. Nepodporuje zobrazování sdílených (pokud není nastavena delegace) ani veřejných složek s kontakty a nepodporuje osobní podsložky s kontakty vytvořené v rozhraní Kerio WebMail (pokud nejsou nasdíleny a připojeny pomocí delegace). Nicméně je možné připojit si více LDAP databází pro vy- 13

Kapitola 2 Podpora pro Microsoft Entourage hledávání kontaktů (více viz kapitolu 2.2). This server requires me to log on Tuto volbu je třeba zaškrtnout, pokud chcete využít LDAP databázi Kerio MailServeru, protože LDAP server v Kerio MailServeru nepodporuje anonymní přístup. This server requires a secure connection (SSL) Komunikaci s LDAP serverem v Kerio MailServeru je možné šifrovat SSL. V případě použití šifrování je nutno také změnit port v poli Override default LDAP port (standardní port pro LDAPS je 636). Override default LDAP port MS Entourage má jako výchozí nastaven nestandardní port, na kterém komunikuje poštovní server MS Exchange. Připojuje-li se uživatel ke Kerio Mail- Serveru, je vždy třeba port změnit na takový, na kterém je spuštěna služba LDAP v Kerio MailServeru. Tuto volbu tedy vždy zaškrtněte a doplňte správné číslo portu. Standardní port pro nezabezpečený LDAP je 389 a pro LDAP zabezpečený SSL šifrováním zadejte port 636. V případě, že je služba LDAP v Kerio MailServeru spuštěna na nestandardním portu, zadejte samozřejmě port, na kterém komunikuje služba LDAP(S) v Kerio MailServeru. 2.2 Nastavení připojení k LDAP serveru MS Entourage umožňuje připojení k libovolnému množství LDAP databází pro vyhledávání kontaktů. Nový LDAP je možno připojit v menu Tools Accounts v záložce Directory Service: Account name Libovolné pojmenování účtu (slouží pouze pro orientaci). LDAP server DNS jméno nebo IP adresa počítače, na němž je LDAP server spuštěn (např. mail.firma.cz nebo 192.168.1.10). This server requires me to log on Tuto volbu je třeba zaškrtnout, pokud chcete využít LDAP databázi Kerio MailServeru, protože LDAP server v Kerio MailServeru nepodporuje anonymní přístup. Account ID uživatelské jméno. Při připojování k LDAP databázi Kerio Mail- Serveru záleží na tom, zda je uživatel založen v primární doméně či nikoliv. Je-li uživatel založen v neprimární doméně, musí uživatelské jméno obsahovat i doménu. Tvar Account ID bude tedy následující: uzivatel@domena 14

2.2 Nastavení připojení k LDAP serveru Obrázek 2.10 Nastavení LDAP (jnovak@firma.cz). Je-li uživatel založen v primární doméně, stačí zadat Account ID ve tvaru uzivatel (jnovak). Password uživatelské heslo Obrázek 2.11 Nastavení LDAP Search base Do této položky může být zadáno umístění kontaktů v LDAP databázi (viz výše). Zůstane-li pole prázdné, budou prohledávány všechny přihlášené složky kontaktů. Chcete-li mít přístup do všech vlastních a přihlášených sdílených i veřejných složek, ponechte ji prázdnou nebo zadejte do této položky: fn=contactroot 15

Kapitola 2 Podpora pro Microsoft Entourage Bližší specifikací prohledávané větve LDAP databáze je možno povolit přístup pouze ke kontaktům určitého typu. Jednotlivé možnosti budou vysvětleny na následujících příkladech: cn=jnovak@firma.cz,fn=contactroot (budou prohledávány pouze složky kontaktů uživatele jnovak@firma.cz) fn=personal,fn=contactroot (budou prohledávány pouze složky kontaktů uživatele, který je na LDAP server přihlášen. Tato volba je v podstatě shodná s předchozí, rozdíl je však v tom, že není nutné vypisovat jméno (resp. e- mailovou adresu) příslušného uživatele. Toto lze s výhodou použít např. při hromadné konfiguraci více klientů nebo v obecném návodu, jak si mají uživatelé své klienty nastavit, apod.) fn=public,fn=contactroot (budou prohledávány pouze veřejné složky kontaktů) fn=contacts,cn=jnovak@firma.cz,fn=contactroot (bude prohledávána pouze složka Kontakty uživatele jnovak@firma.cz) fn=public Folders,fn=public,fn=ContactRoot (bude prohledávána pouze veřejná složka Public Folders) 2.3 Free/Busy server a jeho využití Součástí Kerio MailServeru je také vestavěný Free/Busy server. Free/Busy server poskytuje veřejný kalendář, který zobrazuje informace o volném čase uživatelů. Free/Busy kalendář nezobrazuje konkrétní události. Tento typ kalendáře pouze graficky znázorňuje dobu trvání a míru zaneprázdnění uživatele (zda je příslušný uživatel zaměstnán nebo zda je nepřítomen, atp.). Díky tomuto kalendáři můžete například zjistit, kdy má váš kolega čas na pracovní schůzku, ale nelze z něj žádným způsobem získat konkrétní informaci, kam že to jde ve 12:00 hodin. Jen víme, že od těch 12. hodin má něco naplánováno, a že bude hodinu a půl pryč z kanceláře. Z předchozího vyplývá, že tento typ kalendáře perfektně poslouží při plánování různých typů schůzek a porad. Uživatel zakládající schůzku má totiž možnost zjistit, kdy mají ostatní účastníci volno a kdy jsou nějakým způsobem zaneprázdněni. Může tedy rovnou bez obvolávání jednotlivých členů schůzky naplánovat čas, který se bude pravděpodobně hodit všem zúčastněným. Nutným předpokladem pro zmiňovaný příklad je následující: všichni účastníci schůzky musí mít založen účet v Kerio MailServeru, účastníci musí využívat ke správě svých událostí kalendář v MS Entourage, v MS Outlooku (s Kerio Outlook Connectorem) nebo v Kerio WebMailu. 16

2.3 Free/Busy server a jeho využití Ve Free/Busy kalendáři se zobrazují všechny schůzky a události, které jsou obsaženy v hlavní kalendářové složce a ve všech jejích podsložkách. Pokud si nepřejete, aby Free/Busy kalendář zobrazoval některé události (například události z vašeho soukromého kalendáře), potom je třeba vytvořit novou kalendářovou složku mimo větev hlavního kalendáře a jeho podsložek. Využití Free/Busy kalendáře při plánování schůzek Pokud je v konfiguraci účtu nastaven Free/Busy server (viz kapitolu 2.1), má uživatel možnost při zakládání schůzek vybrat vhodný čas pro všechny účastníky. Záložka Scheduling zobrazuje všechny účastníky schůzky (doplněné tlačítkem Invite) a jejich volný čas, respektive zaneprázdnění. Míra zaneprázdnění uživatelů je v rozvrhu zobrazena odstupňovanými odstíny modré barvy. Šedou barvou jsou označeni uživatele, o kterých Free/Busy server nemá žádné informace (nemají účet na serveru, nepoužívají kalendář, atd.). Upozornění: Každého účastníka je třeba zapsat jeho uživatelským jménem a doménou (ve tvaru uzivatelske_jmeno@domena). Pro zobrazení Free/Busy informací nelze použít alias uživatele. Fialově zbarvené okno v rozvrhu představuje dobu předpokládané schůzky. Okno lze na časové ose libovolně posouvat, rozšiřovat nebo zužovat pomocí kurzoru myši. Upozornění: Pro úspěšné připojení k Free/Busy serveru je nutné v záložce Appointment vyplnit položku Subject. 17

Kapitola 2 Podpora pro Microsoft Entourage Obrázek 2.12 Využití Free/Busy kalendáře 2.4 Spam Kerio MailServer obsahuje spamový filtr SpamAssassin. SpamAssassin funguje na principu analýzy obsahu zpráv (spamy obvykle obsahují určité znaky, které filtr dovede vyhledat a spočítat). Na základě této skutečnosti je každé zprávě přiděleno skóre, a pokud toto skóre překročí hranici stanovenou v Kerio MailServeru, je zpráva označena za spam. Může se stát, že spamový filtr některé spamy propouští (mají nízké skóre) a některé označí jako spam i přesto, že jsou v pořádku (má příliš vysoké skóre). Z toho důvodu spamový filtr umožňuje úpravu databáze, podle které je rozpoznávána nevyžádaná pošta. Tato metoda ovšem vyžaduje spolupráci uživatelů. Každý uživatel musí zprávy, které jsou filtrem špatně určené označit správně, aby se filtr naučil obdobné typy zpráv rozpoznat. Špatně určené zprávy lze označit pomocí přesunutí do určité složky. Konkrétně, pokud chcete označit zprávu jako spam, musíte ji přesunout do složky Junk E-mail. Chcete-li označit zprávu jako vyžádanou (byla systémem chybně označena jako spam), musíte ji přesunout do složky Doručená pošta (Inbox). 18

2.5 Delegace složek a jejich připojení v MS Entourage 2004 Poznámka: V MS Entourage mají zprávy označené na serveru jako spam určité vizuální znaky. Celý řádek e-mailu je odlišen jinou barvou písma (je šedé a méně výrazné), a podobně. Tyto znaky se ovšem nevztahují na ruční přesunutí zpráv. To znamená, že server správně zaznamenal změnu určení e-mailu, ale zpráva se vizuálně nezmění. Zpráva serverem původně označená jako spam bude i nadále vypadat jako spam a zpráva, která byla původně označena jako korektní se přesunutím do složky Junk E-mail také vizuálně nezmění (nebude označena jako spam). 2.5 Delegace složek a jejich připojení v MS Entourage 2004 Delegace složek je obdobou klasického sdílení, které umožňuje přidělení přístupových práv (čtení, zápis, administrace) libovolnému uživateli z téže domény k vybraným složkám. Rozdíl mezi sdílením a delegováním složek spočívá ve způsobu jejich připojování. Při klasickém sdílení si uživatel musí připojit každou složku zvlášt, zatímco při delegaci si uživatel připojí celou poštovní schránku, ze které ovšem uvidí pouze ty složky, ke kterým má přidělena přístupová práva. Výhodou delegace je přehlednější zobrazování připojených složek ve stromové struktuře, a to hlavně v těch případech, kdy vám jeden uživatel deleguje více složek ze své uživatelské schránky. Delegovat lze tyto typy složek: pošta kalendáře kontakty veřejné složky typu pošta, kalendáře a kontakty Delegovat složky přímo v MS Entourage lze pouze ve verzi s aktualizací service pack 2. Neobsahuje-li MS Entourage příslušnou aktualizaci, potom je třeba sdílení nastavit bud přes rozhraní Kerio WebMail nebo v MS Outlooku rozšířeném o Kerio Outlook Connector. Delegace složek se provádí stejným způsobem jako jejich sdílení, tedy přidáním přístupových práv vybranému uživateli. Podrobně je sdílení popsáno v uživatelských příručkách Kerio MailServer 6.2, Kerio WebMail a Kerio MailServer 6.2, Podpora pro Microsoft Outlook, které jsou k dispozici na produktových stránkách společnosti Kerio Technologies. Při delegaci složek nelze samostatně přidělit práva složkám nižších úrovní ve stromu. Složky musí být nasdíleny až po nejvyšší úroveň (hierarchicky nejvýše nasdílená složka ve stromu musí vycházet přímo z kořenové složky). Pokud jsou nasdíleny složky, jejichž nadřazená složka nasdílena není, potom se delegovanému uživateli tyto složky v MS Entourage nezobrazí a nebude k nim mít přístup. 19

Kapitola 2 Podpora pro Microsoft Entourage Z bezpečnostního hlediska je nevhodné delegovat například složku Doručená pošta (IN- BOX ), proto doporučujeme pro delegaci použít novou složku vytvořenou přímo z kořenové složky. Sem je třeba přesunout všechny složky, které mají být delegovány. Teprve po takovéto úpravě je vhodné přidělit příslušná přístupová práva (viz obrázek 2.13). Obrázek 2.13 Struktura složek v Kerio WebMailu zobrazuje správně vytvořenou strukturu delegovaných složek Přihlášení delegované složky nebo složek se provádí v MS Entourage: Nastavení V MS Entourage 2004 s aktualizací service pack 2 je možno na rozdíl od předchozí verze delegovat složky přímo v MS Entourage. Pro delegaci složek nelze v našem případě použít nástroj k delegaci určený, ale je možné delegovat složky pomocí standardního sdílení (viz obrázek 2.14). V MS Entourage lze nasdílet jinému uživateli každou složku, která obsahuje alespoň jednu položku (e-mail, událost nebo kontakt). Postup je následující: 1. Označíme kurzorem složku, kterou chceme nasdílet jinému uživateli. 2. Otevřeme kontextové menu složky (klikneme na složku přes klávesu Ctrl) a vybereme v něm položku Sharing. 20

2.5 Delegace složek a jejich připojení v MS Entourage 2004 3. Otevře se dialog, kam lze přidat uživatele a přidělit mu práva k dané složce (viz obrázek 2.14). Práva přidělíme v menu Permission level. Menu obsahuje mnoho možností, ale pro nastavení práv v Kerio MailServeru používejte pouze následující tři: Owner = Správa Editor = Úpravy Reviewer = Čtení Ostatní nastavení v dialogu nedoporučujeme uživatelům používat. Obrázek 2.14 Dialog pro sdílení složek 21

Kapitola 2 Podpora pro Microsoft Entourage Pro přihlášení delegovaných složek je třeba splnit několik podmínek: Oba uživatelé (delegující i přihlašující) musí použít poštovní schránky v jednom Kerio MailServeru a musí patřit do téže domény. Toto pravidlo se netýká případu, kdy si uživatelé přihlašují veřejnou složku, která je společná všem doménám. V tomto případě mohou být uživatelé z libovolné domény Kerio MailServeru). Příslušné složce musí být delegujícím uživatelem nastavena práva v MS Entourage (pomocí standardního sdílení), Kerio WebMailu nebo MS Outlooku. Uživatel, který si chce připojit delegovanou složku, musí mít KMS (Exchange) účet v MS Entourage nastaven jako primární. Obrázek 2.15 Dialog pro připojení delegovaných složek 22

2.6 Bezpečná komunikace Kerio MailServeru a MS Entourage Jsou-li výše zmíněné podmínky splněny, stačí pro přihlášení zadat v menu Tools Accounts v dialogu pro editaci účtu, v záložce Delegate (viz obrázek 2.15) uživatelské jméno delegujícího uživatele. Je-li delegace nastavena správně, potom se připojená složka nebo složky objeví ve stromu složek v hlavním okně MS Entourage (viz obrázek 2.16) a bude možné s ní pracovat (záleží na přidělených přístupových právech). Zobrazování kalendáře a kontaktů je na rozdíl od předchozí verze odlišné. Pokud vám byly nadelegovány kontakty nebo kalendář, budou se tyto složky zobrazovat samostatně. Delegovaná kalendářová složka bude samostatně umístěna mezi kalendáři a složka s kontakty mezi kontakty. Obrázek 2.16 Delegované složky ve stromu Pokud se stane, že přihlašování delegovaných složek není funkční, potom důkladně prověřte, zda konfigurace účtu splňuje všechny výše popsané podmínky. 2.6 Bezpečná komunikace Kerio MailServeru a MS Entourage Komunikaci mezi Kerio MailServerem a MS Entourage je možno zabezpečit standardním šifrovacím protokolem SSL, který se pro tyto účely běžně využívá. Zabezpečit lze jak komunikaci přes rozhraní WebDAV, tak dotazy a odpovědi mezi MS Entourage a LDAP serverem vestavěným v Kerio MailServeru. Protože se nastavení liší v závislosti na verzi MS Entourage, popíšeme si obě varianty: 23

Kapitola 2 Podpora pro Microsoft Entourage Nastavení v MS Entourage 2004 Nastavení WebDAVS v MS Entourage 2004 je následující: V nastavení účtu (Tools Accounts) v záložce Account Settings je třeba zaškrtnout možnost This DAV service requires a secure connection (SSL) (viz obrázek 2.17). Poznámka: Všimněte si, že zároveň se zaškrtnutím volby This DAV service requires a secure connection (SSL) se přepsal standardní port pro službu HTTP na port služby HTTPS. Ve většině případů tedy vůbec není nutné port ručně nastavovat. Je-li služba HTTPS v Kerio MailServeru spuštěna na jiném než standardním portu (443), potom je potřeba povolit možnost Override default DAV port a port přepsat. Obrázek 2.17 Nastavení zabezpečené verze WebDAV 24

2.6 Bezpečná komunikace Kerio MailServeru a MS Entourage Pro úplnost ještě dodejme, že zabezpečit SSL šifrováním je možno také komunikaci s Free/Busy serverem zabudovaným do Kerio MailServeru. K Free/Busy serveru se klient připojuje přes rozhraní WebDAV a proto je třeba nastavit zabezpečenou verzi protokolu DAV. Toto lze provést v nastavení účtu (Tools Accounts) v záložce Advanced, kde stačí zaškrtnout volbu This DAV service requires a secure connection (SSL). Poznámka: Zároveň se zaškrtnutím volby This DAV service requires a secure connection (SSL) se přepsal standardní port pro službu HTTP na port služby HTTPS. Ve většině případů tedy vůbec není nutné port ručně nastavovat. Obrázek 2.18 Nastavení zabezpečené verze WebDAV pro komunikaci Free/Busy serveru Nastavení LDAPS v MS Entourage je stejně jednoduché jako nastavení zabezpečené verze WebDAV: V nastavení účtu (Tools Accounts) v záložce Advanced je třeba zaškrtnout volbu This LDAP server requires a secure connection (SSL). Dále je nutno zaškrtnout volbu Override default LDAP port a přepsat číslo portu na takový, na kterém je spuštěna služba LDAPS v Kerio MailServeru (standardní port pro LDAPS je port 636). 25

Kapitola 2 Podpora pro Microsoft Entourage Obrázek 2.19 Nastavení zabezpečené verze LDAP Import SSL certifikátu Tato kapitola popisuje situaci, kdy Kerio MailServer používá self-signed certifikát a vy se k němu chcete připojit přes SSL (DAVS a LDAPS v MS Entourage). Bezpečnostní omezení systému Mac OS X nedůvěřuje certifikátům, které nejsou podepsány důvěryhodnou certifikační autoritou (tzv. self-signed certifikáty). Kerio MailServer má self-signed certifikát nastaven jako výchozí a běžně jej využívá. Aby bylo možno využít v systémech Mac OS X self-signed certifikát z Kerio MailServeru, potom je nutno provést následující: Export self-signed certifikátu z Kerio Administration Console V Kerio Administration Console otevřete sekci SSL certifikáty. Vyberte aktivní certifikát a stiskněte tlačítko Export. V menu vyberte volbu Exportovat certifikát. 26