OS X Server: تمكين مصادقة Kerberos لخدمات البريد عند الاتصال بخادم Active Directory
للسماح للمستخدمين من Active Directory باستخدام مصادقة Kerberos لخدمات البريد التي يوفرها OS X Server، ستحتاج إلى إجراء التغييرات التالية.
بعد تكوين OS X Server لتوفير خدمات البريد للمستخدمين من Active Directory المتصل، اتبع الخطوات التالية لتمكين مصادقة Kerberos.
تمكين مصادقة Kerberos لـ "البريد":
OS X Server (Mountain Lion):
في تطبيق Server، انتقل إلى "البريد" > "المصادقة" > انقرعلى "تحرير". اختر "مخصص" من القائمة المنبثقة وحدد مربع Kerberos.
Lion Server:
في Server Admin، انتقل إلى "البريد" > "الإعدادات" > "متقدم" > "الأمان " واختر المربع لتمكين Kerberos لـ IMAP/POP.
احفظ التغييرات.
بالنسبة إلى Mountain Lion: باستخدام محرر النص، افتح /Library/Server/Mail/Config/dovecot/conf.d/10-auth.conf
بالنسبة إلى Lion Server: باستخدام محرر النص، افتح /etc/dovecot/conf.d/10-auth.conf
ابحث في المستند عن قيمة auth_gssapi_hostname، وغيّر اسم المضيف المحلي للخادم إلى "$ALL":
auth_gssapi_hostname = example.server.lan
...سيصبح
auth_gssapi_hostname = "$ALL"
أعد تشغيل خدمة "البريد".
اعرف المزيد
في OS X Lion فقط، سيؤدي تبديل إعداد Kerberos في Server Admin إلى إعادة تعيين قيمة auth_gsapi_hostname إلى اسم المضيف المحلي الافتراضي للخادم، وستحتاج إلى تكرار الخطوات من 3 إلى 5.