Podpora produktu pro Apple Mac OS X

Transkript

Podpora produktu pro Apple Mac OS X
Podpora produktů pro Apple Mac OS X
Kerio Technologies
C 1997-2006 Kerio Technologies. Všechna práva vyhrazena.
Datum vydání: 10. července 2006
Tento manuál je součástí dokumentace k produktu: Kerio MailServer ve verzi 6.2.0.
Aktuální verzi produktu a manuálů naleznete na WWW stránkách
http://www.kerio.cz/kms.
Obsah
1
Úvod . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
2
Podpora pro Microsoft Entourage . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5
2.1
Základní nastavení účtu . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6
2.2
Nastavení připojení k LDAP serveru . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14
2.3
Free/Busy server a jeho využití . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
2.4
Spam . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
2.5
Delegace složek a jejich připojení v MS Entourage 2004 . . . . . . . . . . . . . 19
2.6
Bezpečná komunikace Kerio MailServeru a MS Entourage . . . . . . . . . . . . 23
3
Podpora pro Apple iCal . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
3.1
Nastavení Apple iCal v Mac OS X 10.3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
3.2
Nastavení Apple iCal v Mac OS X 10.4 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
3.3
Velká a malá písmena v názvech složek . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
3.4
Sdílení kalendářů . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
3.5
Vytváření veřejných kalendářů . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
4
Podpora pro Apple Address Book . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41
4.1
Apple Address Book pro Mac OS X 10.2 Jaguar . . . . . . . . . . . . . . . . . . . . . . 41
4.2
Apple Address Book pro Mac OS X 10.3 Panther a 10.4 Tiger . . . . . . . . . 41
5
Podpora pro Apple Mail 10.4 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
5.1
Exchange účet v Apple Mail . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
5.2
IMAP účet v Apple Mail . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
5.3
Učení spamového filtru . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
48
49
49
50
Slovníček pojmů . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
54
Rejstřík . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
58
3
29
29
35
38
39
40
Kapitola 1
Úvod
Poštovní server Kerio MailServer je přizpůsoben pro spolupráci celé řady produktů pro
systémy Mac OS X, které se zaměřují na práci s poštou, kalendáři a kontakty. Hlavními
podporovanými produkty pro Mac OS X jsou:
Microsoft Entourage
Microsoft Entourage je poštovní klient sady MS Office 2004 for Mac sloužící nejen
jako poštovní klient, ale také jako takzvaný správce osobních informací, který podporuje práci s groupwarovými daty. Podpora produktu ze strany Kerio MailServeru
je velmi široká, podrobně ji popisuje kapitola 2.
Apple iCal
Apple iCal je aplikace vyvinutá společností Apple Computer pro správu kalendářů.
Kalendáře jsou vytvářeny a ukládány ve standardizovaném formátu iCal. Aplikace
také umožňuje kalendáře publikovat přes protokol HTTP, nebo si libovolný kalendář v témže formátu přihlásit (více viz kapitolu 3).
Podpora Kerio MailServeru umožňuje publikovat kalendáře na serveru nebo si libovolný kalendář z Kerio MailServeru přihlásit.
Apple Address Book
Apple Address Book je aplikace vyvinutá společností Apple Computer, která slouží
jako standardní adresář (správce kontaktů). Podpora ze strany Kerio MailServeru
spočívá v možnosti synchronizace lokálního adresáře s kontaktními složkami umístěnými v Kerio MailServeru (více viz kapitolu 4).
Apple Mail
Apple Mail je poštovní klient vyvinutý společností Apple Computer. Podpora Kerio
MailServeru umožňuje zobrazení kalendářových a kontaktních složek v tomto klientovi (více viz kapitolu 5).
4
Kapitola 2
Podpora pro Microsoft Entourage
MS Entourage je poštovní klient ze sady MS Office 2004 for Mac podporovaný ze strany
Kerio MailServeru. Podpora využívá rozhraní pro MS Exchange v MS Entourage a umožňuje:
• práci s groupwarovými daty (pošta, kalendář, kontakty a veřejné poštovní složky)
• využívání Free/Busy serveru
• připojení různých LDAP databází pro vyhledávání kontaktů
• učení bayesianského filtru pomocí přesouvání složek do Junk E-mail nebo INBOXu
(více viz kapitolu 2.4).
Podpora pro spolupráci Kerio MailServeru a MS Entourage je přímá. To znamená, že na
klientské stanice se nemusí instalovat žádná rozšiřující aplikace, pouze je nutné správně
nastavit základní parametry účtu pro Exchange.
Kerio MailServer podporuje tyto verze poštovního klienta:
• MS Entourage X pro Mac OS X
• MS Entourage 2004 + MS Office 2004 for Mac sp2 — 11.2.1 pro Mac OS X
MS Entourage musí být nainstalován na následujících verzích operačního systému Mac
OS X:
• Mac OS X 10.3.9 Panther
• Mac OS X 10.4 Tiger
Upozornění: Každý uživatelský profil v MS Entourage může obsloužit jen jeden Exchange
účet. Každý další takový účet nebude funkční. Funkci POP3 a IMAP účtů nastavení neovlivňuje.
5
Kapitola 2 Podpora pro Microsoft Entourage
2.1 Základní nastavení účtu
Nastavení se liší podle verze MS Entourage. Z toho důvodu bude nastavení rozděleno do
dvou částí. První se bude zabývat nastavením MS Entourage verze X, druhá novější verzí
2004 s aktualizací Service Pack 2.
Základní rozdíl mezi verzí X a 2004 spočívá v přístupu k datům na serveru. Ve verzi
MS Entourage X jsou zprávy stahovány ze serveru přes protokol IMAP a kalendáře
s kontakty jsou synchronizovány přes rozhraní WebDAV (Web Distributed Authoring
and Versioning). MS Entourage 2004 a vyšší používá rozhraní WebDAV i pro stahování a
odesílání pošty.
Další rozdíly vyjadřuje tabulka 2.1.
Znak
MS Entourage X MS Entourage 2004
Vyhledávání kontaktů přes LDAP
ANO
ANO
Podpora Free/Busy
ANO
ANO
Delegace složek
NE
ANO
Podpora veřejných složek s kontakty a kalendáři NE
ANO
Podpora více kalendářových a kontaktních
složek v jednom účtu
ANO
Tabulka 2.1
NE
Podporované vlastnosti
Rozdíly v samotném nastavení podpory Kerio MailServeru pro MS Entourage jsou následující:
MS Entourage X
Nastavení Entourage X se liší podle toho, zda se jedná o novou instalaci, nebo zda je již
aplikace používána a je v ní vytvořen jiný e-mailový účet.
Bezprostředně po instalaci aplikace (nebo při založení nového profilu) se spustí průvodce základním nastavením (Entourage Setup Assistant). Průvodce požaduje základní
údaje o uživateli a je nutno jej následovat až po sedmý dialog. Sedmý dialog průvodce
obsahuje možnost odložení nastavení e-mailového účtu na později (I will set up my email account later). Z důvodů potřeby nestandardní konfigurace musí být účet nastaven
ručně. Proto v této fázi průvodce ukončete.
Následuje postup shodný pro všechny uživatele:
1.
V menu Tools klikneme na položku Accounts.
2.
Otevře se okno Accounts, které obsahuje několik záložek. Přepneme se do záložky
Exchange.
6
2.1 Základní nastavení účtu
Obrázek 2.1
Průvodce nastavením účtu
3.
Stiskneme tlačítko New umístěné na panelu nástrojů dialogového okna Accounts.
4.
Otevře se dialog Edit Account, kde stiskneme tlačítko Configure account manually
(tlačítko je v dialogu umístěno vlevo dole).
5.
Otevře se okno Edit Account. Okno obsahuje čtyři záložky, kam vyplníme následující
parametry:
• Account Settings — záložka obsahuje položky pro základní konfiguraci účtu (viz
obrázek 2.2):
Obrázek 2.2
Ruční nastavení účtu — doplnění základních parametrů
7
Kapitola 2 Podpora pro Microsoft Entourage
Account name
Název účtu pro elektronickou poštu.
Account ID
Přihlašovací jméno uživatele používané v Kerio MailServeru. Uživatelské jméno je možno zadat bud’ ve tvaru uzivatel nebo ve
tvaru uzivatel@domena. Pokud je uživatelský účet uložen v doméně,
která není primární, potom zadejte uživatelské jméno vždy ve tvaru
uzivatel@domena. V opačném případě bude mít uživatel problémy
s připojením k LDAP databázi.
Password
Heslo uživatele používané v Kerio MailServeru.
Domain
Název poštovní domény, ve které má uživatel zřízen účet.
Exchange server
DNS nebo IP adresa počítače, na němž je spuštěn Kerio MailServer.
Name
Libovolné jméno (doporučujeme celé jméno a příjmení uživatele), které se
bude zobrazovat příjemci v hlavičce zprávy.
E-mail address
Elektronická adresa uživatele.
• Mail — v záložce vyplníme DNS jméno nebo IP adresu SMTP serveru. V našem
případě adresa počítače, na kterém je spuštěn Kerio MailServer (vyplníme ten
samý název, který jsme doplnili do položky Exchange server v záložce Account
Settings).
Obrázek 2.3
Ruční nastavení účtu — SMTP server
• Directory — nastavení této záložky je volitelné.
Chceme-li využívat vyhledávání v kontaktech pomocí LDAP serveru, potom v záložce Directory vyplníme DNS jméno nebo IP adresu LDAP serveru (vyplníme ten
samý název, který jsme doplnili do položky Exchange server v záložce Account
Settings).
8
2.1 Základní nastavení účtu
Klikneme na tlačítko Click here for advanced options a zkontrolujeme volbu
Override default LDAP port — tato volba musí být zakázána (odškrtnuta). V opačném případě nebude vyhledávání v LDAP databázi funkční.
Obrázek 2.4
Ruční nastavení účtu — doplnění LDAP serveru
Poznámka: MS Entourage podporuje pouze hlavní osobní kontaktní složku. Nepodporuje zobrazování sdílené ani veřejné složky s kontakty a nepodporuje
osobní podsložky s kontakty vytvořené v rozhraní Kerio WebMail. Nicméně je
možné připojit si více LDAP databází pro vyhledávání kontaktů (více viz kapitolu 2.2).
• Advanced — nastavení této záložky je volitelné.
V záložce můžeme doplnit URL adresu k Free/Busy serveru. Free/Busy server
je veřejný kalendář, který zobrazuje volno/zaneprázdnění všech uživatelů, kteří
mají v Kerio MailServeru založen účet a pracují s kalendářem v MS Entourage,
v MS Outlook nebo v rozhraní Kerio WebMail. O využití funkce Free/Busy se dozvíte více v kapitole 2.3.
Obrázek 2.5
Ruční nastavení účtu — připojení k Free/Busy serveru
9
Kapitola 2 Podpora pro Microsoft Entourage
Je-li v konfiguraci účtu nastaven Free/Busy server, můžeme při zakládání schůzky
vidět zaneprázdněnost všech jejích účastníků.
MS Entourage 2004
Při založení nového profilu nebo bezprostředně po instalaci aplikace se automaticky
spustí průvodce nastavením účtu (Entourage Setup Assistant). Tohoto průvodce nedoporučujeme při zakládání KMS (Exchange) účtu využívat.
Obrázek 2.6
Průvodce nastavením účtu
Standardní nastavení se provádí v menu Tools → Accounts v záložce Exchange, kde musí
být vytvořen nový účet (více viz obrázek 2.7):
1.
Klikneme na tlačítko New umístěné na panelu nástrojů dialogového okna Accounts.
Obrázek 2.7
10
Účty
2.1 Základní nastavení účtu
2.
Otevře se dialog pro založení nových účtů. Tento dialog obsahuje tlačítko Configure
account manually. Protože je třeba účet nastavit ručně, stiskneme toto tlačítko.
3.
Otevře se dialog pro ruční nastavení účtu, který obsahuje několik záložek. Pro správnou funkci účtu je potřeba vyplnit pouze některé z nich:
• Account Settings — záložka obsahuje formulář pro doplnění základních informací o uživateli a serveru, ke kterému se budeme připojovat (viz obrázek 2.8):
Obrázek 2.8
Ruční nastavení účtu — záložka Account Settings
Account name
Název účtu pro elektronickou poštu.
Name
Libovolné jméno (doporučujeme celé jméno a příjmení uživatele), které se
bude zobrazovat příjemci v hlavičce zprávy.
11
Kapitola 2 Podpora pro Microsoft Entourage
E-mail address
Elektronická adresa uživatele.
Account ID
Přihlašovací jméno uživatele používané v Kerio MailServeru. Uživatelské jméno je možno zadat bud’ ve tvaru uzivatel nebo ve
tvaru uzivatel@domena. Pokud je uživatelský účet uložen v doméně,
která není primární, potom zadejte uživatelské jméno vždy ve tvaru
uzivatel@domena. V opačném případě bude mít uživatel problémy
s připojením k LDAP databázi.
Domain
Název poštovní domény, ve které má uživatel zřízen účet.
Password
Heslo, které používáte pro přístup ke svému účtu v Kerio MailServeru.
Exchange server
DNS jméno nebo IP adresa počítače, na němž je spuštěn Kerio MailServer.
Komunikace Kerio MailServeru a MS Entourage standardně probíhá přes rozhraní WebDAV (protokol HTTP) na portu 80. Pokud má Kerio MailServer
spuštěnu službu HTTP na nestandardním portu, je třeba zaškrtnout volbu
Override default DAV port a port změnit.
Komunikaci je také možno zabezpečit SSL šifrováním. K tomuto účelu slouží
volba This DAV service requires a secure connection (SSL). Po jejím zaškrtnutí se port v poli Override default DAV port změní na 443 (standardní port
pro protokol HTTPS). Pokud pole obsahuje jiné číslo portu, je třeba zaškrtnout i volbu Override default DAV port a port změnit na standardní 443.
V opačném případě nebude možné připojit se ke Kerio MailServeru. Změnit
port je třeba také v případě, že protokol HTTP(S) v Kerio MailServeru komunikuje na nestandardním portu. V tomto případě je samozřejmě nutné
zadat takové číslo portu, který pro komunikaci přes HTTPS používá Kerio
MailServer.
• Advanced — v této záložce nastavíme přípojení k Free/Busy a LDAP serveru (pro
příklad viz obrázek 2.9):
Public folder server
Do pole je možné doplnit URL adresu k Free/Busy serveru. Free/Busy server
je veřejný kalendář, který zobrazuje volno/zaneprázdnění všech uživatelů,
kteří mají v Kerio MailServeru založen účet a pracují s kalendářem v MS Entourage, v MS Outlook nebo v rozhraní Kerio WebMail. O využití této funkce
se dozvíte více v kapitole 2.3.
12
2.1 Základní nastavení účtu
Obrázek 2.9
Ruční nastavení účtu — záložka Advanced
This DAV service requires a secure connection (SSL)
K Free/Busy serveru zabudovanému do Kerio MailServeru se lze připojit také
spojením zabezpečeným SSL. Pokud je v Kerio MailServeru spuštěna služba
HTTPS na standardním portu, pak stačí pouze zaškrtnout tuto volbu. Port
v poli Override default DAV port se změní na 443 (viz obrázek 2.18).
Override default DAV port
Komunikuje-li Kerio MailServer na nestandardním portu, je třeba zaškrtnout
tuto volbu a port přepsat.
LDAP server
Do pole je nutno doplnit DNS jméno nebo IP adresu LDAP serveru (obvykle
adresa vašeho Kerio MailServeru) — viz obrázek 2.9.
Poznámka: MS Entourage podporuje pouze hlavní osobní kontaktní složku.
Nepodporuje zobrazování sdílených (pokud není nastavena delegace) ani
veřejných složek s kontakty a nepodporuje osobní podsložky s kontakty
vytvořené v rozhraní Kerio WebMail (pokud nejsou nasdíleny a připojeny
pomocí delegace). Nicméně je možné připojit si více LDAP databází pro vy-
13
Kapitola 2 Podpora pro Microsoft Entourage
hledávání kontaktů (více viz kapitolu 2.2).
This server requires me to log on
Tuto volbu je třeba zaškrtnout, pokud chcete využít LDAP databázi Kerio
MailServeru, protože LDAP server v Kerio MailServeru nepodporuje anonymní přístup.
This server requires a secure connection (SSL)
Komunikaci s LDAP serverem v Kerio MailServeru je možné šifrovat SSL.
V případě použití šifrování je nutno také změnit port v poli Override default
LDAP port (standardní port pro LDAPS je 636).
Override default LDAP port
MS Entourage má jako výchozí nastaven nestandardní port, na kterém komunikuje poštovní server MS Exchange. Připojuje-li se uživatel ke Kerio MailServeru, je vždy třeba port změnit na takový, na kterém je spuštěna služba
LDAP v Kerio MailServeru.
Tuto volbu tedy vždy zaškrtněte a doplňte správné číslo portu. Standardní
port pro nezabezpečený LDAP je 389 a pro LDAP zabezpečený SSL šifrováním zadejte port 636. V případě, že je služba LDAP v Kerio MailServeru
spuštěna na nestandardním portu, zadejte samozřejmě port, na kterém komunikuje služba LDAP(S) v Kerio MailServeru.
2.2 Nastavení připojení k LDAP serveru
MS Entourage umožňuje připojení k libovolnému množství LDAP databází pro vyhledávání kontaktů. Nový LDAP je možno připojit v menu Tools → Accounts v záložce Directory Service:
Account name
Libovolné pojmenování účtu (slouží pouze pro orientaci).
LDAP server
DNS jméno nebo IP adresa počítače, na němž je LDAP server spuštěn (např.
mail.firma.cz nebo 192.168.1.10).
This server requires me to log on
Tuto volbu je třeba zaškrtnout, pokud chcete využít LDAP databázi Kerio MailServeru, protože LDAP server v Kerio MailServeru nepodporuje anonymní přístup.
• Account
Serveru
liv. Je-li
sahovat
ID — uživatelské jméno. Při připojování k LDAP databázi Kerio Mailzáleží na tom, zda je uživatel založen v primární doméně či nikouživatel založen v neprimární doméně, musí uživatelské jméno obi doménu. Tvar Account ID bude tedy následující: uzivatel@domena
14
2.2 Nastavení připojení k LDAP serveru
Obrázek 2.10
Nastavení LDAP
([email protected]). Je-li uživatel založen v primární doméně, stačí zadat Account ID ve tvaru uzivatel (jnovak).
• Password — uživatelské heslo
Obrázek 2.11
Nastavení LDAP
Search base
Do této položky může být zadáno umístění kontaktů v LDAP databázi (viz výše).
Zůstane-li pole prázdné, budou prohledávány všechny přihlášené složky kontaktů.
Chcete-li mít přístup do všech vlastních a přihlášených sdílených i veřejných složek,
ponechte ji prázdnou nebo zadejte do této položky:
fn=ContactRoot
15
Kapitola 2 Podpora pro Microsoft Entourage
Bližší specifikací prohledávané větve LDAP databáze je možno povolit přístup
pouze ke kontaktům určitého typu. Jednotlivé možnosti budou vysvětleny na následujících příkladech:
• [email protected],fn=ContactRoot
(budou prohledávány pouze složky kontaktů uživatele [email protected])
• fn=personal,fn=ContactRoot (budou prohledávány pouze složky kontaktů
uživatele, který je na LDAP server přihlášen. Tato volba je v podstatě shodná
s předchozí, rozdíl je však v tom, že není nutné vypisovat jméno (resp. emailovou adresu) příslušného uživatele. Toto lze s výhodou použít např. při
hromadné konfiguraci více klientů nebo v obecném návodu, jak si mají uživatelé
své klienty nastavit, apod.)
• fn=public,fn=ContactRoot
(budou prohledávány pouze veřejné složky kontaktů)
• fn=Contacts,[email protected],fn=ContactRoot
(bude prohledávána pouze složka Kontakty uživatele [email protected])
• fn=Public Folders,fn=public,fn=ContactRoot
(bude prohledávána pouze veřejná složka Public Folders)
2.3 Free/Busy server a jeho využití
Součástí Kerio MailServeru je také vestavěný Free/Busy server. Free/Busy server poskytuje veřejný kalendář, který zobrazuje informace o volném čase uživatelů.
Free/Busy kalendář nezobrazuje konkrétní události. Tento typ kalendáře pouze graficky
znázorňuje dobu trvání a míru zaneprázdnění uživatele (zda je příslušný uživatel zaměstnán nebo zda je nepřítomen, atp.). Díky tomuto kalendáři můžete například zjistit,
kdy má váš kolega čas na pracovní schůzku, ale nelze z něj žádným způsobem získat
konkrétní informaci, kam že to jde ve 12:00 hodin. Jen víme, že od těch 12. hodin má
něco naplánováno, a že bude hodinu a půl pryč z kanceláře.
Z předchozího vyplývá, že tento typ kalendáře perfektně poslouží při plánování různých typů schůzek a porad. Uživatel zakládající schůzku má totiž možnost zjistit, kdy
mají ostatní účastníci volno a kdy jsou nějakým způsobem zaneprázdněni. Může tedy
rovnou bez obvolávání jednotlivých členů schůzky naplánovat čas, který se bude pravděpodobně hodit všem zúčastněným. Nutným předpokladem pro zmiňovaný příklad je
následující:
• všichni účastníci schůzky musí mít založen účet v Kerio MailServeru,
• účastníci musí využívat ke správě svých událostí kalendář v MS Entourage, v MS Outlooku (s Kerio Outlook Connectorem) nebo v Kerio WebMailu.
16
2.3 Free/Busy server a jeho využití
Ve Free/Busy kalendáři se zobrazují všechny schůzky a události, které jsou obsaženy
v hlavní kalendářové složce a ve všech jejích podsložkách. Pokud si nepřejete, aby
Free/Busy kalendář zobrazoval některé události (například události z vašeho soukromého kalendáře), potom je třeba vytvořit novou kalendářovou složku mimo větev hlavního kalendáře a jeho podsložek.
Využití Free/Busy kalendáře při plánování schůzek
Pokud je v konfiguraci účtu nastaven Free/Busy server (viz kapitolu 2.1), má uživatel
možnost při zakládání schůzek vybrat vhodný čas pro všechny účastníky. Záložka Scheduling zobrazuje všechny účastníky schůzky (doplněné tlačítkem Invite) a jejich volný
čas, respektive zaneprázdnění. Míra zaneprázdnění uživatelů je v rozvrhu zobrazena
odstupňovanými odstíny modré barvy. Šedou barvou jsou označeni uživatele, o kterých
Free/Busy server nemá žádné informace (nemají účet na serveru, nepoužívají kalendář,
atd.).
Upozornění: Každého účastníka je třeba zapsat jeho uživatelským jménem a doménou
(ve tvaru uzivatelske_jmeno@domena). Pro zobrazení Free/Busy informací nelze použít
alias uživatele.
Fialově zbarvené okno v rozvrhu představuje dobu předpokládané schůzky. Okno lze na
časové ose libovolně posouvat, rozšiřovat nebo zužovat pomocí kurzoru myši.
Upozornění: Pro úspěšné připojení k Free/Busy serveru je nutné v záložce Appointment
vyplnit položku Subject.
17
Kapitola 2 Podpora pro Microsoft Entourage
Obrázek 2.12
Využití Free/Busy kalendáře
2.4 Spam
Kerio MailServer obsahuje spamový filtr SpamAssassin. SpamAssassin funguje na principu analýzy obsahu zpráv (spamy obvykle obsahují určité znaky, které filtr dovede vyhledat a spočítat). Na základě této skutečnosti je každé zprávě přiděleno skóre, a pokud
toto skóre překročí hranici stanovenou v Kerio MailServeru, je zpráva označena za spam.
Může se stát, že spamový filtr některé spamy propouští (mají nízké skóre) a některé
označí jako spam i přesto, že jsou v pořádku (má příliš vysoké skóre). Z toho důvodu spamový filtr umožňuje úpravu databáze, podle které je rozpoznávána nevyžádaná pošta.
Tato metoda ovšem vyžaduje spolupráci uživatelů. Každý uživatel musí zprávy, které
jsou filtrem špatně určené označit správně, aby se filtr naučil obdobné typy zpráv rozpoznat.
Špatně určené zprávy lze označit pomocí přesunutí do určité složky. Konkrétně, pokud
chcete označit zprávu jako spam, musíte ji přesunout do složky Junk E-mail. Chcete-li
označit zprávu jako vyžádanou (byla systémem chybně označena jako spam), musíte ji
přesunout do složky Doručená pošta (Inbox).
18
2.5 Delegace složek a jejich připojení v MS Entourage 2004
Poznámka: V MS Entourage mají zprávy označené na serveru jako spam určité vizuální
znaky. Celý řádek e-mailu je odlišen jinou barvou písma (je šedé a méně výrazné), a podobně. Tyto znaky se ovšem nevztahují na ruční přesunutí zpráv. To znamená, že server
správně zaznamenal změnu určení e-mailu, ale zpráva se vizuálně nezmění. Zpráva serverem původně označená jako spam bude i nadále vypadat jako spam a zpráva, která
byla původně označena jako korektní se přesunutím do složky Junk E-mail také vizuálně
nezmění (nebude označena jako spam).
2.5 Delegace složek a jejich připojení v MS Entourage 2004
Delegace složek je obdobou klasického sdílení, které umožňuje přidělení přístupových
práv (čtení, zápis, administrace) libovolnému uživateli z téže domény k vybraným složkám. Rozdíl mezi sdílením a delegováním složek spočívá ve způsobu jejich připojování.
Při klasickém sdílení si uživatel musí připojit každou složku zvlášt’, zatímco při delegaci si uživatel připojí celou poštovní schránku, ze které ovšem uvidí pouze ty složky, ke
kterým má přidělena přístupová práva. Výhodou delegace je přehlednější zobrazování
připojených složek ve stromové struktuře, a to hlavně v těch případech, kdy vám jeden
uživatel deleguje více složek ze své uživatelské schránky.
Delegovat lze tyto typy složek:
• pošta
• kalendáře
• kontakty
• veřejné složky typu pošta, kalendáře a kontakty
Delegovat složky přímo v MS Entourage lze pouze ve verzi s aktualizací service pack 2.
Neobsahuje-li MS Entourage příslušnou aktualizaci, potom je třeba sdílení nastavit bud’
přes rozhraní Kerio WebMail nebo v MS Outlooku rozšířeném o Kerio Outlook Connector.
Delegace složek se provádí stejným způsobem jako jejich sdílení, tedy přidáním přístupových práv vybranému uživateli. Podrobně je sdílení popsáno v uživatelských příručkách Kerio MailServer 6.2, Kerio WebMail a Kerio MailServer 6.2, Podpora pro Microsoft
Outlook, které jsou k dispozici na produktových stránkách společnosti Kerio Technologies.
Při delegaci složek nelze samostatně přidělit práva složkám nižších úrovní ve stromu.
Složky musí být nasdíleny až po nejvyšší úroveň (hierarchicky nejvýše nasdílená složka
ve stromu musí vycházet přímo z kořenové složky). Pokud jsou nasdíleny složky, jejichž
nadřazená složka nasdílena není, potom se delegovanému uživateli tyto složky v MS Entourage nezobrazí a nebude k nim mít přístup.
19
Kapitola 2 Podpora pro Microsoft Entourage
Z bezpečnostního hlediska je nevhodné delegovat například složku Doručená pošta (INBOX ), proto doporučujeme pro delegaci použít novou složku vytvořenou přímo z kořenové složky. Sem je třeba přesunout všechny složky, které mají být delegovány. Teprve
po takovéto úpravě je vhodné přidělit příslušná přístupová práva (viz obrázek 2.13).
Obrázek 2.13
Struktura složek v Kerio WebMailu —
zobrazuje správně vytvořenou strukturu delegovaných složek
Přihlášení delegované složky nebo složek se provádí v MS Entourage:
Nastavení
V MS Entourage 2004 s aktualizací service pack 2 je možno na rozdíl od předchozí
verze delegovat složky přímo v MS Entourage. Pro delegaci složek nelze v našem případě
použít nástroj k delegaci určený, ale je možné delegovat složky pomocí standardního
sdílení (viz obrázek 2.14).
V MS Entourage lze nasdílet jinému uživateli každou složku, která obsahuje alespoň
jednu položku (e-mail, událost nebo kontakt). Postup je následující:
1.
Označíme kurzorem složku, kterou chceme nasdílet jinému uživateli.
2.
Otevřeme kontextové menu složky (klikneme na složku přes klávesu Ctrl) a vybereme v něm položku Sharing.
20
2.5 Delegace složek a jejich připojení v MS Entourage 2004
3.
Otevře se dialog, kam lze přidat uživatele a přidělit mu práva k dané složce (viz
obrázek 2.14).
Práva přidělíme v menu Permission level. Menu obsahuje mnoho možností, ale pro
nastavení práv v Kerio MailServeru používejte pouze následující tři:
• Owner = Správa
• Editor = Úpravy
• Reviewer = Čtení
Ostatní nastavení v dialogu nedoporučujeme uživatelům používat.
Obrázek 2.14
Dialog pro sdílení složek
21
Kapitola 2 Podpora pro Microsoft Entourage
Pro přihlášení delegovaných složek je třeba splnit několik podmínek:
• Oba uživatelé (delegující i přihlašující) musí použít poštovní schránky v jednom Kerio
MailServeru a musí patřit do téže domény.
Toto pravidlo se netýká případu, kdy si uživatelé přihlašují veřejnou složku, která je
společná všem doménám. V tomto případě mohou být uživatelé z libovolné domény
Kerio MailServeru).
• Příslušné složce musí být delegujícím uživatelem nastavena práva v MS Entourage
(pomocí standardního sdílení), Kerio WebMailu nebo MS Outlooku.
• Uživatel, který si chce připojit delegovanou složku, musí mít KMS (Exchange) účet
v MS Entourage nastaven jako primární.
Obrázek 2.15
Dialog pro připojení delegovaných složek
22
2.6 Bezpečná komunikace Kerio MailServeru a MS Entourage
Jsou-li výše zmíněné podmínky splněny, stačí pro přihlášení zadat v menu Tools →
Accounts v dialogu pro editaci účtu, v záložce Delegate (viz obrázek 2.15) uživatelské
jméno delegujícího uživatele.
Je-li delegace nastavena správně, potom se připojená složka nebo složky objeví ve
stromu složek v hlavním okně MS Entourage (viz obrázek 2.16) a bude možné s ní pracovat (záleží na přidělených přístupových právech).
Zobrazování kalendáře a kontaktů je na rozdíl od předchozí verze odlišné. Pokud vám
byly nadelegovány kontakty nebo kalendář, budou se tyto složky zobrazovat samostatně. Delegovaná kalendářová složka bude samostatně umístěna mezi kalendáři a
složka s kontakty mezi kontakty.
Obrázek 2.16
Delegované složky ve stromu
Pokud se stane, že přihlašování delegovaných složek není funkční, potom důkladně prověřte, zda konfigurace účtu splňuje všechny výše popsané podmínky.
2.6 Bezpečná komunikace Kerio MailServeru a MS Entourage
Komunikaci mezi Kerio MailServerem a MS Entourage je možno zabezpečit standardním
šifrovacím protokolem SSL, který se pro tyto účely běžně využívá. Zabezpečit lze jak
komunikaci přes rozhraní WebDAV, tak dotazy a odpovědi mezi MS Entourage a LDAP
serverem vestavěným v Kerio MailServeru. Protože se nastavení liší v závislosti na verzi
MS Entourage, popíšeme si obě varianty:
23
Kapitola 2 Podpora pro Microsoft Entourage
Nastavení v MS Entourage 2004
Nastavení WebDAVS v MS Entourage 2004 je následující:
• V nastavení účtu (Tools → Accounts) v záložce Account Settings je třeba zaškrtnout
možnost This DAV service requires a secure connection (SSL) (viz obrázek 2.17).
Poznámka: Všimněte si, že zároveň se zaškrtnutím volby This DAV service requires a
secure connection (SSL) se přepsal standardní port pro službu HTTP na port služby
HTTPS. Ve většině případů tedy vůbec není nutné port ručně nastavovat.
• Je-li služba HTTPS v Kerio MailServeru spuštěna na jiném než standardním portu
(443), potom je potřeba povolit možnost Override default DAV port a port přepsat.
Obrázek 2.17
Nastavení zabezpečené verze WebDAV
24
2.6 Bezpečná komunikace Kerio MailServeru a MS Entourage
Pro úplnost ještě dodejme, že zabezpečit SSL šifrováním je možno také komunikaci
s Free/Busy serverem zabudovaným do Kerio MailServeru. K Free/Busy serveru se klient
připojuje přes rozhraní WebDAV a proto je třeba nastavit zabezpečenou verzi protokolu
DAV. Toto lze provést v nastavení účtu (Tools → Accounts) v záložce Advanced, kde stačí
zaškrtnout volbu This DAV service requires a secure connection (SSL).
Poznámka: Zároveň se zaškrtnutím volby This DAV service requires a secure connection
(SSL) se přepsal standardní port pro službu HTTP na port služby HTTPS. Ve většině
případů tedy vůbec není nutné port ručně nastavovat.
Obrázek 2.18
Nastavení zabezpečené verze WebDAV pro komunikaci Free/Busy serveru
Nastavení LDAPS v MS Entourage je stejně jednoduché jako nastavení zabezpečené verze
WebDAV:
• V nastavení účtu (Tools → Accounts) v záložce Advanced je třeba zaškrtnout volbu
This LDAP server requires a secure connection (SSL).
• Dále je nutno zaškrtnout volbu Override default LDAP port a přepsat číslo portu na
takový, na kterém je spuštěna služba LDAPS v Kerio MailServeru (standardní port pro
LDAPS je port 636).
25
Kapitola 2 Podpora pro Microsoft Entourage
Obrázek 2.19
Nastavení zabezpečené verze LDAP
Import SSL certifikátu
Tato kapitola popisuje situaci, kdy Kerio MailServer používá self-signed certifikát a vy
se k němu chcete připojit přes SSL (DAVS a LDAPS v MS Entourage).
Bezpečnostní omezení systému Mac OS X nedůvěřuje certifikátům, které nejsou podepsány důvěryhodnou certifikační autoritou (tzv. self-signed certifikáty). Kerio MailServer
má self-signed certifikát nastaven jako výchozí a běžně jej využívá. Aby bylo možno
využít v systémech Mac OS X self-signed certifikát z Kerio MailServeru, potom je nutno
provést následující:
Export self-signed certifikátu z Kerio Administration Console
• V Kerio Administration Console otevřete sekci SSL certifikáty.
• Vyberte aktivní certifikát a stiskněte tlačítko Export. V menu vyberte volbu Exportovat certifikát.
26
2.6 Bezpečná komunikace Kerio MailServeru a MS Entourage
• Uložte certifikát na ploše (v případě, že je klient nainstalován na stejném stroji
jako server) nebo do nějakého adresáře přístupného klientské stanici, do které
chcete certifikát importovat.
Import certifikátu
• Otevřete úložiště klíčů Applications → Utilities → Keychain access na klientské
stanici
• Najděte exportovaný soubor s certifikátem a dvakrát na něj klikněte.
• Otevře se okno Add Certificates (viz obrázek 2.20), kde je třeba v menu Keychain
zvolit jako typ úložiště X509Anchors. Do úložiště X509Anchors jsou ukládány
certifikáty, které mohou podepisovat další (kterým lze důvěřovat) a také všechny
důvěryhodné certifikáty. 1
Obrázek 2.20
Dialog Add Certificates
• Pokud nejste přihlášení jako root nebo uživatel s administrátorskými právy,
bude po vás nyní vyžadováno administrátorské heslo ověření.
• Nyní opět najděte certifikát na ploše nebo v souboru a přesuňte ho do okna
aplikace Keychain Access. Certifikát se musí objevit v seznamu certifikátů.
• Stiskněte tlačítko OK
Aktualizace MS Entourage na verzi 11.1.0.
• Zkontrolujte verzi MS Entourage v dialogu About Entourage
• V případě, že nemáte aktualizovanou verzi, aktualizujte ji pomocí Entourage
Help → Check for updates
• Zkontrolujte, zda byl MS Entourage aktualizován úspěšně — opět v dialogu
About Entourage
1
Jakýkoliv certifikát bude funkční pouze v případě, že bude ve formátu X509, kódovaný Base64. Pokud váš
certifikát tyto podmínky nesplňuje, lze jej převést a uložit do správného formátu pomocí speciální aplikace
Microsoft Cert Manager. Tuto aplikaci najdete v Applications → Microsoft Office → Office → Microsoft Cert Manager. Nicméně v našem případě tato aplikace nebude potřeba. Kerio MailServer vytváří certifikáty ve formátu
X509, kódované Base64.
27
Kapitola 2 Podpora pro Microsoft Entourage
Poznámka: Jestliže se vám stále nedaří komunikaci přes SSL zprovoznit, zkuste v Kerio
MailServeru vytvořit nový self-signed certifikát a celý postup zopakujte.
Je-li váš certifikát ověřen důvěryhodnou certifikační autoritou, importujte tento certifikát také do adresáře Keychain access do úložiště X509Anchors.
28
Kapitola 3
Podpora pro Apple iCal
Apple iCal je aplikace určená pro správu kalendářů. Je vyvinuta firmou Apple Computer
pro operační systémy řady Mac OS X . Tato aplikace umožňuje promítnutí událostí z více
kalendářů do jednoho rozvrhu a identifikovat tak rychle konflikty v časovém plánu.
Kalendáře mohou být umístěny bud’ přímo na disku, nebo je možno přihlásit si kalendáře umístěné na webovém nebo poštovním serveru (v našem případě v Kerio MailServeru, respektive v Kerio WebMailu).
Jako je možné kalendáře přihlašovat, tak je možné je také publikovat na nějakém serveru
(v našem případě je to opět Kerio MailServer). Přihlášení (subskripce) i publikace jsou
prováděny pomocí protokolu HTTP (použití HTTPS není v tomto případě možné). Z toho
také vyplývá, že služba HTTP musí být spuštěna v Kerio MailServeru.
Ke správě kalendářů využívá Apple iCal, jak ostatně vyplývá již z názvu, formát iCalendar (dále jen iCal). iCal je standard pro výměnu kalendářových dat. Právě zabudováním
podpory standardu iCal do Kerio MailServeru vznikla možnost spolupráce těchto dvou
aplikací.
Podpora formátu iCalendar ze strany Kerio MailServeru umožňuje přihlašovat a publikovat kalendáře aplikace Apple iCal.
Poznámky:
• Podpora formátu iCal ze strany Kerio MailServeru umožňuje různým aplikacím, které
formát iCal podporují (například MS Outlook, Mozilla Calendar, Lotus Notes nebo
Ximian Evolution) publikovat a přihlašovat kalendáře přes Kerio MailServer.
• Budou-li kalendáře publikované jako podsložky hlavního kalendáře Calendar, budou
se všechny události zobrazovat také ve Free/Busy kalendáři (více viz kapitolu 2.3).
3.1 Nastavení Apple iCal v Mac OS X 10.3
Přihlášení (subskripce) kalendáře
Přihlásit kalendář je možné v menu Calendar → Subscribe. Otevře se dialog (viz obrázek 3.1), kam lze zapsat URL adresu a nastavit podrobnější kriteria přihlášení a obnovy
informací ze serveru (při každé obnově kalendáře se stáhne vždy znovu celý kalendář):
29
Kapitola 3 Podpora pro Apple iCal
Obrázek 3.1
Dialog pro přihlášení kalendáře
Calendar URL
Pro přihlášení kalendáře uloženého v Kerio MailServeru je nutno zadat správnou
URL adresu. Adresa musí být zapsána v následujícím tvaru:
http://nazev_serveru/ical[format]
Pro přihlášení výchozí kalendářové složky, která je součástí vaší poštovní schránky
v Kerio MailServeru, stačí zadat URL v následujícím tvaru:
http://nazev_serveru/ical
Přihlásit je možno také kalendář jiného uživatele, pokud vám ho nasdílel. URL pro
přihlášení zadávejte v následujícím tvaru:
http://nazev_serveru/ical/uzivatel@domena
nebo
http://nazev_serveru/ical/domena/uzivatelske_jmeno
30
3.1 Nastavení Apple iCal v Mac OS X 10.3
Pro přihlášení veřejného kalendáře použijte URL v následujícím tvaru:
http://nazev_serveru/ical/public
nebo
http://nazev_serveru/ical/public/calendar
Když si uživatel přihlašuje kalendář, pak může, ale také nemusí zadat jméno
příslušné složky. Pokud ho nezadá, automaticky bude použita výchozí složka
Calendar.
Upozornění:
1.
2.
Přihlášení kalendáře není možné přes SSL spojení. Pro přihlášení používejte
výhradně nezabezpečenou verzi protokolu HTTP. Prakticky to znamená, že URL
kalendáře nesmí začínat na: https://.
Toto omezení se týká pouze aplikace Apple iCal. Pokud používáte jinou aplikaci, která využívá formát iCal, a která umí používat zabezpečený HTTP, potom
ji lze pro komunikaci s Kerio MailServerem bez problémů použít.
Pokud do URL budete zadávat jméno konkrétní složky, dejte pozor na velká a
malá písmena více viz kapitolu 3.3.
Refresh
Přihlášený kalendář se bude v nastaveném časovém intervalu obnovovat.
Remove alarms
Kalendář bude přihlášen bez „připomínek“ (pop-up okna s připomenutím události).
Remove To Do items
Přihlášený kalendář nebude obsahovat tyto položky.
Advanced options
Pro přihlášení soukromého kalendáře je nutno v Advanced Options doplnit uživatelské jméno a heslo ke svému účtu v Kerio MailServeru.
Kalendář je v aplikaci k dispozici pouze pro čtení.
Publikace kalendáře
V Kerio MailServeru je možno publikovat v podstatě jakýkoliv kalendář ve formátu iCal.
Formát URL pro publikaci musí být uveden v jednom z následujících tvarů:
http://nazev_serveru/ical[format]
Pro publikaci kalendáře do kořenové složky (ve vaší poštovní schránce) stačí zadat URL
ve tvaru:
http://nazev_serveru/ical
31
Kapitola 3 Podpora pro Apple iCal
Pro publikaci kalendáře do složky calendar (ve vaší poštovní schránce) zadejte URL
v následujícím tvaru:
http://nazev_serveru/ical/calendar
Pro publikaci kalendáře do schránky kteréhokoliv uživatele Kerio MailServeru zadejte
URL v tomto tvaru:
http://nazev_serveru/ical/uzivatel@domena/nazev_slozky
Pro publikaci veřejného kalendáře zadejte URL v následujícím tvaru:
http://nazev_serveru/ical/public/nazev_slozky
Publikovaný kalendář bude na serveru k dispozici pouze pro čtení. To znamená, že kalendář nebude editovatelný v rozhraní Kerio WebMail nebo v MS Outlooku s Kerio Outlook
Connectorem.
Publikovat kalendář je možné v menu Calendar → Publish. Otevře se dialog (viz obrázek 3.2), kam lze zapsat URL adresu a nastavit podrobnější kriteria publikace. Je také
možné nastavit, aby při každé změně byl kalendář znovu publikován (kalendář je na
server publikován vždy v celku, nejsou publikovány pouze jeho změny):
Publish name
Do položky je nutno doplnit název kalendáře. Doporučujeme nepoužívat v názvu
kalendáře národní a speciální znaky.
Publish changes automatically
Po zaškrtnutí volby se bude celý kalendář publikovat na server po každé změně
znovu.
Publish subjects and notes
Volba by měla být zaškrtnuta, pokud se mají na serveru zobrazovat předměty a těla
událostí.
Publish alarms
Kalendář bude publikován včetně připomínek.
Publish To Do items
Tato data se v Kerio MailServeru nebudou zobrazovat.
V dialogu je nutno se přepnout na volbu Publish on a web server:
URL
URL adresa pro publikaci (viz výše).
URL adresa nesmí obsahovat žádné znaky, které jsou pro URL zakázané. To se bohužel týká také mezery mezi dvěma slovy. To znamená, že pokud chceme publikovat kalendář do složky pojmenované dvouslovným názvem, je třeba místo mezery
doplnit speciální znak %20. Uved’me si příklad:
http://mail.firma.cz/ical/osobni%20kalendar
32
3.1 Nastavení Apple iCal v Mac OS X 10.3
Obrázek 3.2
Dialog pro publikaci kalendáře
Stejným způsobem lze nahradit také ostatní zakázané znaky. K tomu je ovšem
třeba znát jejich ASCII hexadecimální přepis a před číslo připojit znak % (viz tabulku 3.1).
Kromě zakázaných znaků existují další znaky, které je třeba kódovat. Mezi ně patří
například všechny národní znaky, „?“, „:“, a podobně. I k těmto znakům je třeba najít jejich hexadecimální přepis a doplnit ho v případě potřeby do URL místo daného
znaku.
Poznámka: V Kerio MailServeru se názvy standardních složek jako jsou Doručená
pošta, Nevyžádaná pošta, Odeslaná pošta, Kalendář, Úkoly ukládají v podobě jejich
anglických ekvivalentů — Inbox, Junk E-mail, Sent, Calendar, Tasks. Proto pokud
potřebujete iCal kalendář publikovat do standardní složky Kalendář, použijte název
složky calendar (na velikosti písmen nezáleží):
http://mail.firma.cz/ical/calendar
33
Kapitola 3 Podpora pro Apple iCal
Název
Znak Hexadecimálně
mezera
Akce
20
V některých případech mohou být
mezery odstraněny (zvláště pokud je
jich umístěno více za sebou)
uvozovky
""
22
Uvozovky jsou často používány
k ohraničení URL v prostém textu.
větší
>
3E
Tento znak je často používán
k ohraničení URL v prostém textu.
menší
<
3C
Tento znak je často používán
k ohraničení URL v prostém textu.
mřížka
#
23
Znak je v URL používán k přesunutí
prohlížeče na určenou sekci stránky.
znak procenta
%
25
Znak je použit v URL ke kódování
ostatních znaků, a proto musí být sám
kódován.
složená závorka vlevo
{
7B
Některé systémy mohou tento znak
změnit.
složená závorka vpravo }
7D
Některé systémy mohou tento znak
změnit.
svislá čára
|
7C
Některé systémy mohou tento znak
změnit.
zpětné lomítko
\
5C
Některé systémy mohou tento znak
změnit.
stříška (vokáň)
^
5E
Některé systémy mohou tento znak
změnit.
tilda (vlnovka)
~
7E
Některé systémy mohou tento znak
změnit.
hranatá závorka vlevo
[
5B
Některé systémy mohou tento znak
změnit.
hranatá závorka vpravo ]
5D
Některé systémy mohou tento znak
změnit.
zpětný apostrof
60
Některé systémy mohou tento znak
změnit.
‘
Tabulka 3.1
Zakázané znaky
Login, Password
Jméno a heslo pro přihlášení na server, kam má být kalendář publikován. V našem
34
3.2 Nastavení Apple iCal v Mac OS X 10.4
případě je to doplnění jména a hesla k uživatelské schránce Kerio MailServeru.
3.2 Nastavení Apple iCal v Mac OS X 10.4
Přihlášení (subskripce) kalendáře
Stejně jako v předchozím případě lze kalendář přihlásit v menu Calendar → Subscribe.
Otevře se dialog (viz obrázek 3.3), kam lze zapsat URL adresu Kerio MailServeru. Adresa
musí být zapsána ve vyhovujícím tvaru:
http://nazev_serveru/ical[format]
Pro přihlášení výchozí kalendářové složky, která je součástí vaší poštovní schránky
v Kerio MailServeru, stačí zadat URL v následujícím tvaru:
http://nazev_serveru/ical
Přihlásit je možno také kalendář jiného uživatele, pokud vám ho nasdílel. URL pro přihlášení zadávejte v následujícím tvaru:
http://nazev_serveru/ical/uzivatel@domena
nebo
http://nazev_serveru/ical/domena/uzivatelske_jmeno
Pro přihlášení veřejného kalendáře použijte URL v následujícím tvaru:
http://nazev_serveru/ical/public
nebo
http://nazev_serveru/ical/public/calendar
Když si uživatel přihlašuje kalendář, pak může, ale také nemusí zadat jméno příslušné
složky. Pokud ho nezadá, automaticky bude použita výchozí složka Calendar.
Upozornění: Přihlášení kalendáře není možné přes SSL spojení. Pro přihlášení používejte
výhradně nezabezpečenou verzi protokolu HTTP. Prakticky to znamená, že URL kalendáře nesmí začínat na: https://.
Obrázek 3.3
Dialog pro zadávání URL kalendáře
35
Kapitola 3 Podpora pro Apple iCal
Po zadání URL se aplikace pokusí připojit k serveru. Je-li třeba provést ověření, zobrazí
se dialog pro zadání uživatelského jména a hesla (obvykle jméno a heslo, kterým se
běžně ověřujete při přístupu k poštovní schránce).
Podaří-li se aplikaci připojit ke Kerio MailServeru, otevře se dialog pro zadání dalších
podrobností (viz obrázek 3.4):
Obrázek 3.4
Dialog pro nastavení podrobností
Title
Libovolný název, pod jakým se kalendář bude zobrazovat v Apple iCal.
Refresh
Přihlášený kalendář se bude v nastaveném časovém intervalu obnovovat. Pokud uživatel nedisponuje rychlým připojením k Internetu, nedoporučujeme zadávat příliš
krátký interval (při každé obnově kalendáře se stáhne vždy znovu celý kalendář).
Remove alarms
Kalendář bude přihlášen bez „připomínek“ (pop-up okna s připomenutím události).
Remove To Do items
Přihlášený kalendář nebude obsahovat tyto položky.
Publikace kalendáře
Publikace kalendáře se příliš neliší od předchozí popsané verze. Publikovat kalendář
lze v menu Calendar → Publish. Otevře se dialog (viz obrázek 3.5), kam lze zapsat URL
adresu a nastavit podrobnější kriteria publikace. Je také možné nastavit, aby při každé
změně byl kalendář znovu publikován (kalendář je na server publikován vždy v celku,
nejsou publikovány pouze jeho změny).
Publikovaný kalendář bude na serveru k dispozici pouze pro čtení. To znamená, že kalendář nebude editovatelný v Kerio WebMailu nebo v MS Outlooku s Kerio Outlook Connectorem.
36
3.2 Nastavení Apple iCal v Mac OS X 10.4
Obrázek 3.5
Dialog pro publikaci kalendáře
Publish calendar as
Položka standardně obsahuje název, který je pro tento kalendář používán v Apple
iCal. Název je možno libovolně změnit.
Publish on
V menu je třeba nastavit možnost a Private Server.
Base URL
URL adresa serveru, kam má být kalendář publikován. URL adresa musí být zapsána
ve vyhovujícím tvaru:
http://nazev_serveru/ical[format]
Pro publikaci kalendáře do kořenové složky (ve vaší poštovní schránce) stačí zadat
URL ve tvaru:
http://nazev_serveru/ical
Pro publikaci kalendáře do složky calendar (ve vaší poštovní schránce) zadejte
URL v následujícím tvaru:
http://nazev_serveru/ical/calendar
Pro publikaci kalendáře do schránky kteréhokoliv uživatele Kerio MailServeru zadejte URL v tomto tvaru:
http://nazev_serveru/ical/uzivatel@domena/nazev_slozky
Pro publikaci veřejného kalendáře zadejte URL v následujícím tvaru:
http://nazev_serveru/ical/public/nazev_slozky
URL adresa nesmí obsahovat žádné znaky, které jsou pro URL zakázané. To se bohužel týká také mezery mezi dvěma slovy. To znamená, že pokud chceme publiko-
37
Kapitola 3 Podpora pro Apple iCal
vat kalendář do složky pojmenované dvouslovným názvem, je třeba místo mezery
doplnit speciální znak %20. Uved’me si příklad:
http://mail.firma.cz/ical/osobni%20kalendar
Stejným způsobem lze nahradit také ostatní zakázané znaky. K tomu je ovšem
třeba znát jejich ASCII hexadecimální přepis a před číslo připojit znak % (viz tabulku 3.1).
Kromě zakázaných znaků existují další znaky, které je třeba kódovat. Mezi ně patří
například všechny národní znaky, „?“, „:“, a podobně. I k těmto znakům je třeba najít jejich hexadecimální přepis a doplnit ho v případě potřeby do URL místo daného
znaku.
Poznámka: V Kerio MailServeru se názvy standardních složek jako jsou Doručená
pošta, Nevyžádaná pošta, Odeslaná pošta, Kalendář, Úkoly ukládají v podobě jejich
anglických ekvivalentů — Inbox, Junk E-mail, Sent, Calendar, Tasks. Proto pokud
potřebujete iCal kalendář publikovat do standardní složky Kalendář, použijte název
složky Calendar:
http://mail.firma.cz/ical/Calendar
Login, Password
Jméno a heslo pro přihlášení na server, kam má být kalendář publikován. V našem
případě je to doplnění jména a hesla k uživatelské schránce Kerio MailServeru.
Publish changes automatically
Po zaškrtnutí volby se bude celý kalendář publikovat na server po každé změně
znovu.
Publish titles and notes
Volba by měla být zaškrtnuta, pokud se mají na serveru zobrazovat předměty a těla
událostí.
Publish alarms
Kalendář bude publikován včetně připomínek.
Publish To Do items
Tato data se v Kerio MailServeru nebudou zobrazovat.
3.3 Velká a malá písmena v názvech složek
Název složky může vždy začínat velkým nebo malým písmenem. Některé operační systémy malá a velká písmena v názvech složek nerozlišují jiné ano:
• Kerio MailServer na Windows — systém, a tedy ani Kerio MailServer, nerozlišují velká
a malá písmena v názvu složky. Pokud si chcete přihlásit kalendář například ze složky
38
3.4 Sdílení kalendářů
Calendar, můžete URL napsat ve tvaru http://nazev_serveru/ical/calendar
nebo i http://nazev_serveru/ical/Calendar
• Kerio MailServer na Linuxu — systém, a tedy i Kerio MailServer rozlišují velká a malá
písmena v názvu složek. Proto je třeba vědět, zda je název složky uvozen malým nebo
velkým písmenem. Pokud si chcete přihlásit kalendář ze složky Calendar, potom je
třeba URL zadat ve tvaru: http://nazev_serveru/ical/Calendar
• Kerio MailServer na systému Mac OS X — systém, a tedy i Kerio MailServer rozlišují
velká a malá písmena v názvu složek. Proto je třeba vědět, zda je název složky uvozen
malým nebo velkým písmenem. Pokud si chcete přihlásit kalendář ze složky calendar,
potom je třeba URL zadat ve tvaru: http://nazev_serveru/ical/calendar
3.4 Sdílení kalendářů
Kalendář publikovaný v Kerio MailServeru je možné sdílet jiným uživatelům, aby si ho
tito uživatelé mohli přihlásit do svého Apple iCal, nebo aby si ho mohli prohlédnout
v rozhraní Kerio WebMail.
Pokud chceme iCal kalendář nasdílet jiným uživatelům, je třeba použít následující postup:
1.
Přihlásíme se do rozhraní Kerio WebMail.
2.
Vytvoříme speciální kalendářovou složku (například: Public_Calendar). Vytváření
nových složek v Kerio WebMailu je podrobně popsáno v uživatelské příručce k rozhraní Kerio WebMail.
3.
Složku nasdílíme příslušným uživatelům (sdílení v Kerio WebMailu je podrobně popsáno v uživatelské příručce k rozhraní Kerio WebMail).
4.
Kalendář z aplikace Apple iCal publikujeme do právě vytvořené složky. To znamená,
že URL pro publikaci bude vypadat následovně:
http://nazev_serveru/ical/Public_Calendar
Upozornění: Vždy je třeba nasdílet celou složku do níž je iCal kalendář publikován.
Pokud nasdílíte přímo kalendář, sdílení se pří aktualizaci (publikaci nové verze) smaže.
Kalendáře iCal jsou totiž na server nahrávány tak, že se během publikace nejprve smaže
původní verze (bohužel i s příslušným sdílením), a teprve poté se na server nahraje verze
nová.
39
Kapitola 3 Podpora pro Apple iCal
3.5 Vytváření veřejných kalendářů
Vytvořit veřejný kalendář v Kerio MailServeru může pouze uživatel s příslušnými přístupovými právy. Tato práva může uživateli přidělit pouze správce Kerio MailServeru.
Pokud máme práva přidělena, je postup k založení veřejného iCal kalendáře následující:
1.
Přihlásíme se do rozhraní Kerio WebMail.
2.
Ve složce Veřejné složky založíme novou složku typu kalendář.
Poznámka: Doporučujeme nepoužívat národní znaky v názvu kalendáře z důvodu
nesnadnosti správného zadání URL při publikaci kalendáře. Ideálním názvem pro
nás může být například Calendar.
3.
Složce jsou automaticky nastavena práva pro čtení všem uživatelům z dané domény, případně všem uživatelům Kerio MailServeru. Standardně nastavená přístupová práva lze pozměnit v kontextovém menu nově vytvořené složky (kontextové
menu → Přístupová práva).
Upozornění: Vždy je třeba nasdílet celou složku do níž je iCal kalendář publikován. Pokud nasdílíte přímo kalendář, sdílení se pří aktualizaci (publikaci nové verze)
smaže. Kalendáře iCal jsou totiž na server nahrávány tak, že se během publikace
nejprve smaže původní verze (bohužel i s příslušným sdílením), a teprve poté se na
server nahraje verze nová.
4.
Po vytvoření kalendářové složky otevřeme aplikaci Apple iCal.
5.
Vytvoříme nový kalendář, který má sloužit jako veřejný.
6.
Kalendář publikujeme do složky vytvořené v Kerio MailServeru. Pro úspěšnou publikaci je třeba použít následující URL:
http://nazev_serveru/ical/public/nazev_slozky
konkrétní příklad by tedy mohl vypadat takhle:
http://mail.firma.cz/ical/public/calendar
7.
Znovu pomocí prohlížeče otevřeme Kerio WebMail a provedeme kontrolu o úspěšnosti publikace.
40
Kapitola 4
Podpora pro Apple Address Book
Kerio MailServer umožňuje podporu standardního adresáře operačního systému Mac OS
X Apple Address Book.
Pro správnou funkci podpory pro Apple Address Book je nutno zajistit, aby byla v Kerio
MailServeru spuštěna služba LDAP(S).
Kerio MailServer podporuje Apple Address Book ve verzích Mac OS X 10.2 Jaguar, Mac OS
X 10.3 Panther a Mac OS X 10.4 Tiger. Nastavení a možnosti se liší podle verze aplikace,
proto budou popsány zvlášt’:
4.1 Apple Address Book pro Mac OS X 10.2 Jaguar
Tato verze podporuje pouze prohledávání LDAP databáze Kerio MailServeru. Nastavení
se provádí v menu Address Book → Preferences (záložka LDAP). Zde je nutno v položce
Server nastavit DNS jméno nebo IP adresu počítače, kde je spuštěn Kerio MailServer a
port služby LDAP, na kterém Kerio MailServer komunikuje.
Ke komunikaci lze využít LDAP zabezpečený SSL šifrováním. V tomto případě je ovšem
nutné ověřovat se důvěryhodným certifikátem (více viz kapitolu 2.6). Apple Address Book
navazuje s Kerio MailServerem šifrovanou komunikaci pomocí rozšíření LDAP Start TLS
(RFC 2830). Kvůli tomuto rozšíření je třeba při nastavení šifrované komunikace v záložce
Address Book → Preferences → LDAP dodržet následující postup:
1.
zaškrtněte volbu Use SSL,
2.
přepište automaticky nastavený port 636 na port, na kterém je v Kerio MailServeru
spuštěna nezabezpečená verze služby LDAP (obvykle standardní port 389).
Upozornění: Prohledávání v této verzi bude funkční pouze ve veřejných složkách typu
kontakty, které budou mít nastaveny anonymní přístup pro čtení (uživatel anyone).
4.2 Apple Address Book pro Mac OS X 10.3 Panther a 10.4 Tiger
Novější verze adresáře umožňuje kromě vyhledávání v LDAP databázi několik dalších
možností:
• ověření uživatele na Kerio MailServeru — umožněn přístup k osobním kontaktním
složkám uživatele
• synchronizaci kontaktů pomocí aplikace iSync
41
Kapitola 4 Podpora pro Apple Address Book
Nastavení vyhledávání v LDAP databázi
Nastavení Apple Address Book lze provést v menu Address Book → Preferences. Otevře
se okno s několika záložkami (viz obrázek 4.2). Je potřeba vyplnit poslední z nich —
záložku LDAP (obrázek 4.1).
Obrázek 4.1
Nastavení Apple Address Book
Name
Libovolné jméno serveru.
Server
IP adresa nebo DNS jméno serveru, kde je spuštěn Kerio MailServer.
Search Base
Do této položky může být zadáno umístění kontaktů v LDAP databázi (viz výše).
Zůstane-li pole prázdné, budou prohledávány všechny přihlášené složky kontaktů.
Chcete-li mít přístup do všech vlastních a přihlášených sdílených i veřejných složek,
ponechte ji prázdnou nebo zadejte do této položky:
fn=ContactRoot
Bližší specifikací prohledávané větve LDAP databáze je možno povolit přístup
pouze ke kontaktům určitého typu. Jednotlivé možnosti budou vysvětleny na následujících příkladech:
• [email protected],fn=ContactRoot
42
4.2 Apple Address Book pro Mac OS X 10.3 Panther a 10.4 Tiger
•
•
•
•
(budou prohledávány pouze složky kontaktů uživatele [email protected])
fn=personal,fn=ContactRoot (budou prohledávány pouze složky kontaktů
uživatele, který je na LDAP server přihlášen. Tato volba je v podstatě shodná
s předchozí, rozdíl je však v tom, že není nutné vypisovat jméno (resp. emailovou adresu) příslušného uživatele. Toto lze s výhodou použít např. při
hromadné konfiguraci více klientů nebo v obecném návodu, jak si mají uživatelé
své klienty nastavit, apod.)
fn=public,fn=ContactRoot
(budou prohledávány pouze veřejné složky kontaktů)
fn=Contacts,[email protected],fn=ContactRoot
(bude prohledávána pouze složka Kontakty uživatele [email protected])
fn=Public Folders,fn=public,fn=ContactRoot
(bude prohledávána pouze veřejná složka Public Folders)
Port
Port služby LDAP. Musí být nastaven stejný port jako v Kerio MailServeru.
V případě, že chcete využít šifrovaného spojení se serverem (Use SSL), musíte mít
nainstalovaný důvěryhodný certifikát (více viz kapitolu 2.6).
Apple Address Book navazuje s Kerio MailServerem šifrovanou komunikaci pomocí
rozšíření LDAP Start TLS (RFC 2830). Kvůli tomuto rozšíření je třeba při nastavení
šifrované komunikace dodržet následující postup:
1.
2.
zaškrtněte volbu Use SSL,
přepište automaticky nastavený port 636 na port, na kterém je v Kerio MailServeru spuštěna nezabezpečená verze služby LDAP (obvykle standardní port
389).
Scope
Nastavení, ve kterých složkách má Apple Address Book prohledávat. Doporučujeme
volbu Subtree, protože systém bude vyhledávat ve všech složkách s kontakty včetně
všech podsložek.
Authentication
Přihlášení uživatele do Kerio MailServeru. Zde je nutno nastavit typ ověření Simple,
teprve poté je možné zadat uživatelské jméno a heslo ke své uživatelské schránce.
Synchronizace
Synchronizaci kontaktů je možno nastavit, stejně jako v předchozím případě, v menu
Address Book → Preferences. Volba pro povolení synchronizace se nachází v záložce
General (obrázek 4.2).
43
Kapitola 4 Podpora pro Apple Address Book
Obrázek 4.2
Povolení synchronizace
Po zaškrtnutí volby bude synchronizace povolena. Tlačítkem Configure lze otevřít okno
pro upřesňující nastavení (viz obrázek 4.3):
User Name, Password
Uživatelské jméno a heslo k poštovní schránce.
Poznámka: V případě, že nemáte svou schránku založenu v primární doméně, je
třeba uživatelské jméno uvést včetně domény (viz tabulky 4.1 a 4.2), tedy ve tvaru:
uzivatelske_jmeno@domena
Jako příklad si uvedeme:
[email protected]
Zda máte svou uživatelskou schránku uloženu v primární doméně nebo ne, zjistíte
od správce sítě.
Outlook Web Access Server
Synchronizace dat probíhá přes rozhraní WebDAV. Proto je nutné do této položky
zadat cestu ke schránce, a to v následujícím tvaru:
http://mail.firma.cz/exchange/jnovak
44
4.2 Apple Address Book pro Mac OS X 10.3 Panther a 10.4 Tiger
Synchronize every hour
Po zaškrtnutí této volby bude synchronizace probíhat automaticky každou jednu
hodinu.
Obrázek 4.3
Nastavení Synchronizace
Příklady:
Položky dialogu:
Co je třeba vyplnit:
Příklad:
User Name
uživatelské jméno
jnovak
Password
uživatelské heslo
KvB125Vg
Outlook Web Access Server URL ve tvaru:
http://nazev_serveru/
exchange/uz_jmeno
Tabulka 4.1
Položky dialogu:
http://mail.firma.cz/
exchange/jnovak
Uživatel z primární domény vyplní dialog následovně:
Co je třeba vyplnit:
Příklad:
User Name
uživatelské jméno zapsané
včetně domény
[email protected]
Password
uživatelské heslo
AhdeeB56
Outlook Web Access Server URL ve tvaru:
http://nazev_serveru/
exchange/uz_jmeno
Tabulka 4.2
http://mail.firma.cz/
exchange/lcerna
Uživatel z domény, která není primární, vyplní dialog následovně:
Samotnou synchronizaci provádí aplikace Apple iSync, která v systémech Mac OS X
umožňuje synchronizaci různých typů aplikací a zařízení. V této aplikaci je možno synchronizaci kdykoliv spustit ručně (pokud v nastavení Apple Address Book není povolena
45
Kapitola 4 Podpora pro Apple Address Book
automatická synchronizace každou hodinu). Tato nastavení se provádějí různě v Mac OS
X 10.3 Panther a jinak v Mac OS X 10.4 Tiger:
Mac OS X 10.3 Panther
Postup je jednoduchý:
1.
2.
3.
4.
Nejprve musí být správně nastaven Apple Address Book (viz výše).
Otevřeme aplikaci Apple iSync
Zobrazí se dialog s ikonou Exchange. Na zobrazeném dialogu je umístěno také
tlačítko Sync now.
Klikneme na tlačítko Sync now a kontakty se synchronizují.
Mac OS X 10.4 Tiger
Návod je následující:
1.
2.
3.
4.
Nejprve musí být správně nastaven Apple Address Book (viz výše).
Otevřeme aplikaci Apple iSync.
V menu iSync → klikneme na volbu Preferences.
Otevře se okno iSync Preferences, kde zaškrtneme možnost Show status in
menu bar (viz obrázek 4.4).
Obrázek 4.4
iSync Preferences
46
4.2 Apple Address Book pro Mac OS X 10.3 Panther a 10.4 Tiger
5.
Nyní můžeme Apple Address Book synchronizovat kdykoli. V pravém horním
rohu obrazovky se objeví ikona pro synchronizaci. Klikneme na ni a v zobrazeném menu vybereme volbu Sync Now (viz obrázek 4.5).
Obrázek 4.5
Spuštění synchronizace
47
Kapitola 5
Podpora pro Apple Mail 10.4
Kerio MailServer podporuje některé groupwarové funkce IMAP a Exchange účtů v Apple
Mail 10.4. Podpora umožňuje zobrazení složek s událostmi, kontakty a úkoly v poštovním klientovi.
Podpora pro spolupráci Kerio MailServeru a Apple Mail je přímá. To znamená, že na klientské stanice se nemusí instalovat žádná rozšiřující aplikace, pouze je nutné podporu
povolit v konfiguračním souboru Kerio MailServeru:
1.
Zastavíme Kerio MailServer — před každou ruční editací konfiguračních souborů je
třeba vždy nejprve zastavit Kerio MailServer Engine.
2.
V adresáři, kam je nainstalován Kerio MailServer, najdeme soubor s názvem
mailserver.cfg a otevřeme ho.
Pokud soubor editujeme na platformách Mac OS X nebo Linux, potom se nejprve
do systému přihlásíme jako root (speciální uživatel s plnými přístupovými právy do
systému).
3.
Pomocí vyhledávání najdeme řádek s hodnotou IMAPFullListing a místo číslice 0
k této hodnotě přiřadíme číslici 1.
4.
Změnu v souboru uložíme a Kerio MailServer opět spustíme.
Nastavení plné podpory protokolu IMAP v Kerio MailServeru způsobí, že všichni uživatelé využívající pro přístup ke své poště protokol IMAP budou mít k dispozici všechny
typy složek i podsložek (pošta, kalendáře, kontakty, úkoly a poznámky) ve svých poštovních klientech (např. MS Outlook Express nebo MS Outlook s Kerio Synchronization
Plug-inem). Tyto složky však budou zobrazeny jako poštovní složky, kde každá událost,
kontakt nebo úkol bude zobrazen ve formě e-mailové zprávy s přílohou ve formátu .vcf
v případě kontaktu nebo .ics v případě události a úkolu. Z tohoto důvodu je třeba důkladně si rozmyslet, zda má spuštění plné podpory IMAP v Kerio MailServeru opravdu
smysl, a zda přinese uživatelům očekávanou přidanou hodnotu.
Pro správnou funkci účtů v Apple Mail musí být v Kerio MailServeru spuštěny všechny
příslušné služby:
• HTTP(S) — službu je nutno spustit pro Exchange účty, pokud jsou uživateli využívány.
48
5.1 Exchange účet v Apple Mail
• IMAP(S) — službu je nutno spustit jak pro IMAP, tak pro Exchange účty.
• SMTP(S) — přes protokol probíhá odesílání pošty.
Upozornění: Poštovní klient Apple Mail bohužel nepodporuje zobrazování složek vytvořených ručně uživatelem. Týká se to jak složek, které byly vytvořeny přímo z kořenové
složky tak všech typů podsložek. V Apple Mail se vždy zobrazí pouze základní složky.
5.1 Exchange účet v Apple Mail
Podpora pro Apple Mail v účtech typu Exchange umožňuje zobrazení všech kalendářových složek, které obsahuje uživatelská schránka v Kerio MailServeru. Apple Mail bohužel nepodporuje kalendářové zobrazení, a proto se každá z událostí zobrazí ve formě
jedné e-mailové zprávy. Každá taková zpráva obsahuje přílohu ve formátu .ics se všemi
daty dané události.
Výhodou je, že každou událost je možno velmi jednoduše importovat do aplikace Apple
iCal (více viz kapitolu 3), kde se zobrazí ve vybraném kalendáři tak, jak jsou uživatelé
zvyklí.
Další výhodou nastavení je zobrazení všech typů veřejných složek v účtu. Zobrazují se:
• pošta
• kontakty
• kalendář
• úkoly
• poznámky
Apple Mail zobrazuje všechny typy veřejných složek, protože jejich stahování probíhá
vždy pomocí protokolu IMAP.
5.2 IMAP účet v Apple Mail
Podpora pro Apple Mail v účtech typu IMAP umožňuje zobrazení všech typů poštovních
složek, které má uživatel ve své schránce vytvořeny. Týká se to i všech typů složek
veřejných. IMAP účet v Apple Mail tedy zobrazuje:
• poštu
• kontakty
49
Kapitola 5 Podpora pro Apple Mail 10.4
• kalendář
• úkoly
• poznámky
Tato podpora má ovšem určitá omezení spojená s omezeními poštovního klienta, a proto
se veškeré události, kontakty, úkoly a poznámky budou zobrazovat pouze ve formě emailových zpráv s přílohou, která bude obsahovat všechna data dané události, kontaktu
nebo úkolu. Události a úkoly obsahují přílohu ve formátu .ics a kontakty obsahují
přílohu ve formátu .vcf.
Při práci s poštou v aplikaci Apple Mail je možné každou událost velmi jednoduše importovat do aplikace Apple iCal (více viz kapitolu 3), kde se zobrazí ve vybraném kalendáři
tak, jak jsou uživatelé zvyklí.
Poznámka: Přesto, že jsou kontakty uloženy formou přílohy ve formátu .vcf, nelze je
žádným přijatelným způsobem importovat do Apple Address Book.
5.3 Učení spamového filtru
Kerio MailServer má v sobě zabudován poměrně složitý, ale velmi účinný systém antispamové ochrany. Tato antispamová ochrana se skládá z různých typů testů založených
na někdy úplně odlišných technologiích, kterým jsou podrobovány všechny e-mailové
zprávy doručené do Kerio MailServeru. Součástí této antispamové ochrany je také komplexní spamový filtr SpamAssassin. Antispamový filtr SpamAssassin se skládá ze tří hlavních částí:
1.
Analýza hlaviček a obsahu zpráv — Je to metoda založená na statistickém hodnocení zpráv (spamy obvykle obsahují určité znaky, které filtr dovede vyhledat a
spočítat). Na základě této skutečnosti je každé zprávě přiděleno skóre, a pokud toto
skóre překročí hranici stanovenou v Kerio MailServeru, je zpráva označena za spam.
2.
Bayesiánský filtr — Je to metoda, díky které lze spamový filtr naučit, co je a co není
spam.
3.
Kontrola obsahu zpráv proti on-line databázím
Pro nás je nyní důležitá metoda druhá, tedy Bayesiánský filtr. Může se stát, že spamový
filtr některé spamy propouští (mají nízké skóre) a některé označí jako spam i přesto,
že jsou v pořádku (má příliš vysoké skóre). Z toho důvodu spamový filtr umožňuje
úpravu databáze, podle které je rozpoznávána nevyžádaná pošta. Tato metoda ovšem
vyžaduje spolupráci uživatelů. Každý uživatel musí zprávy, které jsou filtrem špatně
určené označit správně, aby se filtr naučil obdobné typy zpráv rozpoznat.
50
5.3 Učení spamového filtru
Špatně určené zprávy lze označit pomocí přesunutí do určité složky. Konkrétně, pokud
chcete označit zprávu jako spam, musíte ji přesunout do složky Junk E-mail. Chcete-li
označit zprávu jako korektní (byla systémem chybně označena jako spam), musíme ji
přesunout do složky Doručená pošta (Inbox).
Ke komfortnějšímu přesouvání spamu do složky Junk E-mail nám může pomoci tlačítko
Junk umístěné na panelu nástrojů Apple Mail. Tlačítko použijeme v těch případech, kdy
spam proklouzl neoznačen do INBOXu. Každou takovou zprávu označíme kurzorem a
klikneme na tlačítko Junk. Po použití tlačítka se zpráva automaticky přesune do složky
Junk E-mail a Bayesiánský filtr se naučí, že všechny podobné zprávy má označovat jako
spam.
Upozornění: Bohužel nastavit stejné tlačítko Not Junk v opačných případech (zpráva byla
omylem serverem označena jako spam a přitom byla legitimní) není možné. Zpráva by
totiž byla v Apple Mail označena, ale nebyla by přesunuta do složky Inbox a spamový
filtr by se nemohl naučit charakteristiky oné zprávy.
Nastavení tlačítka Junk
Aby tlačítko Junk fungovalo správně a přesouvalo poštu do složky Junk E-mail, je třeba
nastavit následující:
1.
V menu Mail vybereme volbu Preferences (viz obrázek 5.1).
Obrázek 5.1
Mail → Preferences
2.
Otevře se okno, které slouží k nastavení Apple Mail. Kliknutím na ikonu Junk Mail
zobrazíme stejnojmennou záložku (viz obrázek 5.2).
3.
Nyní je třeba se přesvědčit, že je u položky When junk mail arrives nastavena možnost Perform custom actions (Click Advanced to configure). Pokud tato možnost není
zvolena, nastavení změníme.
4.
Klikneme na tlačítko Advanced umístěné v dialogu vlevo dole.
51
Kapitola 5 Podpora pro Apple Mail 10.4
5.
Zobrazí se další nastavení, kde doplníme do položky Perform the following actions
následující (viz obrázek 5.3):
Obrázek 5.2
Záložka Junk Mail
52
5.3 Učení spamového filtru
Obrázek 5.3
Záložka Junk Mail, nastavení Advanced
• V prvním menu (počítáno zleva) vybereme položku Move Message
• V druhém menu vybereme složku Junk E-mail.
Celá akce tedy bude vypadat následovně:
Move message to mailbox: Junk E-mail
6.
Nastavení uložíme tlačítkem OK.
53
Slovníček pojmů
Aplikační protokol
Aplikační protokoly jsou neseny v paketech protokolu TCP, příp. UDP, a slouží
přímo k přenosu uživatelských (aplikačních) dat. Existuje mnoho standardních aplikačních protokolů (např. SMTP, POP3, HTTP, FTP apod.), programátor aplikace si
však může navrhnout libovolný vlastní (nestandardní) způsob komunikace.
DoS útok
DoS (Denial of Service) je typ útoku, který spočívá v zahlcení serveru požadavky
jiného počítače nebo počítačů tak, aby nestíhal plnit požadavky regulérních uživatelů nebo v horším případě útoku podlehl.
DSN
DSN (Delivery Status Notification) je zpráva o stavu doručení e-mailové zprávy, doručenka. Existuje několik druhů potvrzení o doručení zprávy. Pokud není odesílatelem určeno jinak, posílá mu mailový server pouze chybové zprávy (odložení,
neúspěch).
E-mailová adresa
Určuje příjemce a odesílatele zprávy při komunikaci elektronickou poštou. Skládá
se z lokální části (před znakem @) a domény (část za znakem @). Doména určuje
místo (organizaci), kam bude zpráva doručena, a lokální část pak konkrétního příjemce v rámci této organizace.
ETRN
Přijímáte-li poštu protokolem SMTP a váš server není trvale připojen do Internetu,
může se pošta shromažd’ovat na jiném SMTP serveru (typicky sekundární server
pro danou doménu). V okamžiku připojení do Internetu vyšle váš SMTP server příkaz ETRN (jeden z příkazů protokolu SMTP), čímž si žádá o poslání uložených emailů.
Nejsou-li na daném SMTP serveru žádné zprávy uloženy, nemusí na příkaz ETRN
vůbec odpovědět. Proto je třeba definovat dobu (timeout), po které SMTP server
ukončí spojení, jestliže žádné e-maily nepřijal.
Firewall
Software nebo hardwarové zařízení, které chrání počítač nebo počítačovou sít’ před
průnikem zvenčí (typicky z Internetu).
54
IMAP
Internet Message Access Protocol (IMAP) je protokol umožňující klientům pracovat
se svými zprávami na serveru, bez nutnosti stahování na lokální počítač. Uživatel
se tak může připojovat k serveru z více různých počítačů a má vždy k dispozici
všechny své zprávy (pokud by byly zprávy staženy na lokální disk určitého počítače,
nebyly by z ostatních počítačů dostupné).
K téže schránce lze (za určitých podmínek) přistupovat protokoly IMAP i POP3 současně.
IP
IP (Internet Protocol) je protokol, který nese ve své datové části všechny ostatní
protokoly. Nejdůležitější informací v jeho hlavičce je zdrojová a cílová IP adresa,
tedy kým (jakým počítačem) byl paket vyslán a komu je určen.
IP adresa
32-bitové číslo jednoznačně určující počítač v Internetu. Zapisuje v desítkové soustavě jako čtveřice bytů (0-255) oddělených tečkami (např. 200.152.21.5). Každý
paket obsahuje informaci, odkud byl vyslán (zdrojová IP adresa), a kam má být
doručen (cílová IP adresa).
Kerberos
Protokol pro bezpečné ověřování uživatelů v sít’ovém prostředí. Byl navržen organizací MIT (Massachusetts Institute of Technology) v rámci projektu Athena. Protokol je založen na principu důvěryhodné třetí strany. Uživatelé se přihlašují svým
heslem k centrálnímu serveru (KDC, Key Distribution Center) a od něho dostávají
šifrované vstupenky (tickets) pro přihlášení k různým službám v síti.
LDAP
LDAP (Lightweight Directory Access Protocol) je internetový protokol pro přístup
k adresářovým službám. V adresářích bývají uloženy informace o uživatelských
účtech a jejich právech, počítačích v síti apod. Nejčastěji používají LDAP e-mailové
programy pro vyhledávání e-mailových adres a řízení doručování pošty (Microsoft
Active Directory).
MAPI
MAPI (Messaging Application Programming Interface) je programovací aplikační
rozhraní (API) firmy Microsoft. Je to softwarové rozhraní, které umožňuje jakémukoliv programu podporujícímu MAPI pracovat s libovolným poštovním systémem
(Kerio MailServer) a tedy posílat a zpracovávat data bez ohledu na typ a výrobce
komunikačních prostředků.
55
Slovníček pojmů
Maska subsítě
Maska subsítě rozděluje IP adresu na dvě části: adresu sítě a adresu počítače v této
síti. Maska se zapisuje stejně jako IP adresa (např. 255.255.255.0), ale je třeba ji
vidět jako 32-bitové číslo mající zleva určitý počet jedniček a zbytek nul (maska
tedy nemůže mít libovolnou hodnotu). Jednička v masce subsítě označuje bit adresy
sítě a nula bit adresy počítače. Všechny počítače v jedné subsíti musejí mít stejnou
masku subsítě a stejnou sít’ovou část IP adresy.
MX záznamy
Jeden z typů záznamů, které mohou být uloženy v DNS. Obsahuje informaci o poštovním serveru pro danou doménu (tzn. na který SMTP server má být poslán e-mail
pro tuto doménu). MX záznamů pro jednu doménu může být více, pak mají různou
prioritu a mohou definovat např. primární a záložní (sekundární) server.
NNTP
NNTP (Network News Transfer Protocol) je jednoduchý textový protokol, který rozšiřuje, načítá a umist’uje zprávy na Internetu.
Notifikace
Stručná zpráva (upozornění) na určitou událost — např. přijetí e-mailu. Zpravidla
se posílá formou krátké textové zprávy (SMS) na mobilní telefon.
POP3
Post Office Protocol je protokol, který umožňuje uživatelům stahovat zprávy ze
serveru na svůj lokální disk. Je vhodný zejména pro klienty, kteří nemají trvalé
připojení do Internetu.
Na rozdíl od protokolu IMAP, POP3 neumožňuje uživatelům manipulovat se zprávami na serveru. Veškeré operace s nimi musí být prováděny na počítači klienta.
POP3 umožňuje přístup pouze do uživatelovy složky INBOX a nepodporuje veřejné
a sdílené složky.
Port
16-bitové číslo (1-65535) používané protokoly TCP a UDP pro identifikaci aplikací
(služeb) na daném počítači. Na jednom počítači (jedné IP adrese) může běžet více
aplikací současně (např. WWW server, poštovní klient, WWW klient — prohlížeč,
FTP klient atd.). Každá aplikace je však jednoznačně určena číslem portu. Porty
1-1023 jsou vyhrazené a používají je standardní, příp. systémové služby (např.
80 = WWW). Porty nad 1024 (včetně) mohou být volně použity libovolnou aplikací
(typicky klientem jako zdrojový port nebo nestandardní aplikací serverového typu).
Poštovní schránka
Místo, kde jsou přijaté e-maily na serveru uloženy. Poštu si klient může ze schránky
vybírat (protokolem POP3), anebo pracovat se zprávami přímo na serveru (protokolem IMAP).
56
Fyzicky je schránka reprezentována adresářem na disku, který je vytvořen v adresáři Kerio MailServeru (mail/jmeno_uzivatele). V tomto adresáři jsou vytvářeny
další podadresáře, reprezentující jednotlivé složky).
Schránky nejsou vytvořeny při definici uživatelů, konkrétní schránka je vždy vytvořena až po přijetí prvního e-mailu, který do ní má být uložen.
RFC
Request For Comments. RFC je soubor obecně a dobrovolně uznávaných standardů.
Je to soubor číslovaných dokumentů, kde každý z nich se věnuje nějaké části sít’ové
komunikace.
SMTP
Simple Mail Transfer Protocol je základní protokol, který se používá pro odesílání
pošty v Internetu. Odesílatel a příjemce zprávy je určen e-mailovou adresou.
Spam
Nevyžádaný, zpravidla reklamní e-mail. Spamy bývají rozesílány hromadně, přičemž adresy příjemců získávají rozesílatelé nelegálními cestami (např. odposloucháváním sít’ové komunikace).
SSL
Protokol pro zabezpečení a šifrování TCP spojení. Původně byl navržen firmou
Netscape pro zabezpečení přenosu WWW stránek protokolem HTTP, dnes je podporován téměř všemi standardními internetovými protokoly — SMTP, POP3, IMAP,
LDAP atd.
Na začátku komunikace se nejprve asymetrickou šifrou provede výměna šifrovacího klíče, který je pak použit pro (symetrické) šifrování vlastních dat.
TLS
Transport Layer Security. Nástupce SSL, de facto SSL verze 3.1. Tato verze je standardizována organizací IETF a přijata všemi významnými firmami (např. Microsoft
Corporation).
WAP
Wireless Access Protocol je protokol pro přístup k Internetu pomocí mobilního telefonu.
WebDAV
WebDAV (Web Distributed Authoring and Versioning) je rozhraní rozšiřující protokol HTTP o možnost skupinově editovat a spravovat soubory umístěné na serverech.
WebMail
Rozhraní Kerio MailServeru, které umožňuje přístup k poště pomocí WWW prohlížeče. V Kerio WebMailu je rovněž možno měnit některá uživatelská nastavení (např.
filtrování zpráv nebo heslo).
57
Rejstřík
A
nastavení LDAP 14
plánování schůzek 17
Microsoft Entourage 2004
delegace složek 19
free/busy 12
import SSL certifikátu 26
nastavení 10
SSL 23
Microsoft Entourage X
free/busy 9
nastavení 6
Apple Address Book 4, 41
synchronizace 43
Apple iCal 4, 29
nastavení 29
přihlášení kalendáře 29
publikace kalendáře 31
Apple Mail 4
nastavení mailserver.cfg 48
podpora groupware 48
M
S
Microsoft Entourage
Free/Busy 16
LDAP 13, 4, 5
nastavení 6
spam
SpamAssassin
58
18
59

Podobné dokumenty

Co znamená kvalita v klinické biochemii

Co znamená kvalita v klinické biochemii Medicare (CMS-1600-P) návrh, že má právo prozkoumat v každé laboratoři, jak technologický pokrok snížil náklady na vyšetření a adekvátně snížit platbu Zvláštní pozornost budou věnovat POCT, které j...

Více