- Зимбра как настроить подпись
- Добавляем шифрование писем и электронную подпись в Zimbra
- Zimbra Open-Source Edition и автоматическая подпись в письмах
- Zimbra — Генерация HTML подписи на основе данных LDAP
- Введение
- Системные требования
- Скрипт генерации HTML подписи
- Описание работы скрипта
- Описание параметров
- Автоматизация выполнения
- Заключение
- Zimbra Open-Source Edition и автоматическая подпись в письмах
- Категории
- Свежие записи
- Наши услуги
- Добавить комментарий Отменить ответ
Зимбра как настроить подпись
Автоматическое использование подписей
В конце сообщения электронной почты можно добавить автоматическую подпись. Она может содержать имя пользователя и любой дополнительный текст. В случае использования HTML-редактора подпись можно форматировать, добавлять ссылку на URL-адрес и вставлять графику.
Можно создавать более одной подписи. Например, можно создать официальную подпись для сообщений, отправляемых клиентам, и неофициальную для сообщений, отправляемых друзьям.
В случае создания нескольких личных данных электронной почты (называемых также образами) можно создать разные подписи и назначить их определенным адресам.
Перейдите на страницу Настройки>Подписи .
В текстовом поле Имя введите описательное имя для обозначения подписи. Подписей может быть создано несколько, поэтому рекомендуется использовать узнаваемое имя.
(Необязательно) Для форматирования обычного текста нажмите кнопку Формат HTML и выберите Формат обычного текста.
В текстовом поле введите текст подписи, который должен отображаться. При использовании параметра Формат HTML в тексте подписи можно вставлять изображения и добавлять ссылки.
В разделе Использование подписей выберите из раскрывающегося списка подпись по умолчанию, которая будет использоваться в сообщениях, отправляемых из различных ваших учетных записей.
Выберите расположение подписи в сообщении.
• Выберите параметр Над включенными сообщениями , чтобы подпись вставлялась в конце ответа перед вложенными сообщениями.
• Выберите параметр Под включенными сообщениями , чтобы подпись вставлялась в конце сообщения.
Источник
Добавляем шифрование писем и электронную подпись в Zimbra
Мало каким системам предприятия специалисты по информационной безопасности уделяют так много внимания, как серверам электронной почты. Взлом электронных почтовых ящиков и публикация содержащихся в нем многолетних архивов с деловой перепиской часто становятся причиной публичных скандалов, а также ложатся в основу антимонопольных и даже уголовных дел. Именно поэтому защита электронной почты руководства является одной из наиболее приоритетных задач для любого безопасника.
Тем не менее, единого мнения о том, как нужно защищать электронную почту от взлома, среди специалистов нет. Поскольку решений для ее защиты очень много, а бюджеты предприятий на обеспечение информационной безопасности исчезающе малы, каждый пытается выработать собственную стратегию защиты данных, хранящихся в электронной почте. Наиболее распространенными способами защиты почты является шифрование и подписывание писем электронным ключом. Электронная подпись позволяет адресату удостовериться, что письмо было написано именно отправителем, а не кем-либо еще, а шифрование письма позволяет отправителю быть уверенным в том, что письмо не прочитает никто кроме адресата. Современные решения для электронной почты и совместной работы позволяют использовать для обеспечения безопасности деловой переписки оба этих способа.
Сразу отметим, что бесплатная версия Zimbra Collaboration Suite не поддерживает подпись писем S/MIME.
А вот шифрование писем в Zimbra вполне возможно, благодаря использованию зимлета OpenPGP. Главный его недостаток заключается в том, что этот зимлет может зашифровать только текстовое письмо. В том случае, если вы отправляете письмо с вложением, OpenPGP-Zimlet будет бесполезен. Кроме того, OpenPGP-Zimlet будет довольно затруднительно использовать с мобильными устройствами.
Итак, после того как зимлет OpenPGP будет установлен на сервер с Zimbra, в настройках пользователей веб-версии клиента появится возможность его активировать. После того как новый зимлет будет включен, пользователь сможет сгенерировать пару из публичного и приватного ключа, либо импортировать уже существующие ключи. После этого можно будет в пару кликов отправить свой публичный ключ любому собеседнику, с которым предполагается вести зашифрованную беседу. При получении же публичного ключа от собеседника веб-клиент Zimbra автоматически распознает и предложит импортировать его, после чего расшифровка сообщений от этого пользователя будет происходить в несколько кликов, либо при желании, станет автоматической.
Теперь при составлении письма у вас появится возможность зашифровать его тело своим ключом. Учтите, что тема письма не шифруется. После этого зашифрованный текст письма появится прямо в окне ввода. Отправить его можно будет только тем, адресатам, которые прислали вам свои публичные ключи.
Шифрование почты и электронная подпись — лишь часть мер, которые можно предпринять для повышения безопасности использования электронной почты. О других методах мы расскажем вам в следующей статье.
Источник
Zimbra Open-Source Edition и автоматическая подпись в письмах
Автоматическая подпись в электронных письмах является, пожалуй, одной из самых часто используемых бизнесом функций. Настраиваемая однократно подпись, способна не только перманентно повысить эффективность сотрудников и поднять уровень продаж, но в отдельных случаях повысить уровень информационной безопасности компании и даже избежать судебных исков. Так, например, благотворительные организации часто добавляют в автоматическую подпись информацию о различных способах внести своё пожертвование, что помогает постоянно увеличивать собираемые суммы. Кроме того, подпись электронного письма отличный способ для продвижения корпоративного блога или сайта. Также в подписи электронного письма можно размещать различные предупреждения о конфиденциальности, а коммерческие банки, например, часто напоминают в письмах о том, что никогда не требуют данные счетов своих клиентов. Zimbra OSE позволяет легко создавать автоматические подписи для электронных писем и сейчас мы попробуем разобраться в том, как это можно сделать, и чего можно добиться с помощью автоматических подписей к письмам.
Zimbra Open-Source Edition поддерживает возможность создания разных подписей для различных доменов. Это очень удобно для SaaS-провайдеров, которые могут размещать на одной инфраструктуре Zimbra OSE сотни и даже тысячи различных доменов. Однако для того, чтобы создавать подписи для доменов, администратору в первую очередь необходимо убедиться в том, что в Zimbra OSE включена поддержка глобальных подписей электронных писем как таковая. Делается это при помощи команды zmprov mcf zimbraDomainMandatoryMailSignatureEnabled TRUE. После того, как это будет сделано, можно приступать к настройке подписей для доменов. Для примера создадим простую текстовую подпись для домена Company.ru.
Запись текста подписи в LDAP осуществляется при помощи команд zimbraAmavisDomainDisclaimerText и zimbraAmavisDomainDisclaimerHTML. Благодаря этим командам можно добавить к письмам текстовую и HTML-подписи соответственно. Например, при помощи команды zmprov md Company.ru zimbraAmavisDomainDisclaimerText «Ни в коем случае не распечатывайте текст этого сообщения на бумаге, чтобы сберечь как можно больше деревьев и проявить свою заботу об окружающей среде» мы создадим простую текстовую подпись, которая будет краткой и запоминающейся, а также позволит лишний раз напомнить о важности проблем экологии для компании. В случае создания подписи в формате HTML, у администратора появляется возможность добавить различные украшательства и форматирование в текст подписи.
После того как подпись добавлена в LDAP, можно активировать ее, внеся изменения в настройки MTA. В том случае, если в вашей один сервер MTA, вам нужно будет исполнить на нем команду ./libexec/zmaltermimeconfig -e Company.ru. В том случае, если в вашей инфраструктуре Zimbra OSE несколько серверов MTA, на первом вам потребуется ввести команду ./libexec/zmaltermimeconfig -e Company.ru, а на остальных серверах ограничиться вводом команды ./libexec/zmaltermimeconfig.
После того как подпись добавлена в LDAP, можно активировать ее, внеся изменения в настройки MTA. В том случае, если в вашей один сервер MTA, вам нужно будет исполнить на нем команду ./libexec/zmaltermimeconfig -e Company.ru. В том случае, если в вашей инфраструктуре Zimbra OSE несколько серверов MTA, на первом вам потребуется ввести команду ./libexec/zmaltermimeconfig -e Company.ru, а на остальных серверах ограничиться вводом команды ./libexec/zmaltermimeconfig.
В том случае, если вы захотите отключить подпись на домене, вы можете воспользоваться командой ./libexec/zmaltermimeconfig -d Company.ru. Как и в предыдущем случае, выполнять ее нужно на MTA-сервере, причем если в вашей инфраструктуре их несколько, на всех остальных необходимо ввести команду ./libexec/zmaltermimeconfig.
Также перед администраторам Zimbra OSE нередко возникает задача отключить подписи во внутренних письмах, то есть тех, которые пользователи одного домена посылают друг другу. Добиться этого можно с помощью выполнения команды zimbraAmavisOutboundDisclaimersOnly TRUE. По умолчанию эта функция отключена.
Таким образом, как мы убедились, Zimbra OSE предоставляет администратору гибкий и удобный инструментарий для создания и управления автоматическими подписями электронных писем.
Источник
Zimbra — Генерация HTML подписи на основе данных LDAP
Введение
В Веб-Админке Zimbra отсутствуют инструменты для генерации подписи к письмам. Перелопатив кучу мануалов — понял, что ни один из Них меня не устраивает.
Задача кажется тривиальной, но решения в лоб — найти сразу не удалось. Надеюсь, эта статья поможет кому-то сэкономить кучу времени и сил.
С моей же стороны это вклад в сообщество, за ранее использованные наработки.
Системные требования
система: Linux Ubuntu 18.04
версия Zimbra: Zimbra 8.8.15
Скрипт генерации HTML подписи
Начнем сразу с самого скрипта… ниже дам пояснения и описание работы скрипта.
передаем данный скрипт на хостовую машину, любым Вам известным способом.
Помещаем в папку /usr/local/bin… или создаем файл zm_sign_html.sh по этому пути и copy/paste…
Описание работы скрипта
- проверяем запущен ли скрипт от пользователя zimbra ( команды CLI выполняются от пользователя zimbra).
возможно сделать и по-другому… использовать команду runuser и запускать скрипт из-под root. - получаем все активные пользовательские аккаунты в нужном домене.
У нас в организации приняты следующие шаблоны именования пользователей:
family.in@domen.ru или family.in_jr@domen.ru
где: family — фамилия Пользователя транслитерацией.
in — инициалы Пользователя
in_jr — инициалы Пользователя с дополнением (для Пользователей у которых совпали Фамилия.Инициалы).
Отсылка к статье на Хабре: Как я внедрял Zimbra
Соответственно, ящик ivanov.aa@domen.ru попадет в список для генерации подписи, а служебный ящик zavod@domen.ru будет проигнорирован.
За это отвечает регулярка grep -P «(\b[A-z]+)\.(\D<2,5>@).*» в строке скрипта
Забираем нужные поля для текущего Пользователя с LDAP, собираем в массив, собираем HTML подпись (переменная HTML в скрипте).
Здесь, как видно я собираю данные из полей: cn, title и т.д.
Название полей можно посмотреть в Админке:
Получаем аккаунты делегированных ящиков (отправить от имени, отправить как) для текущего Пользователя.
Чтобы было понятнее для чего это делается, покажу на Скриншоте (Настройки — Подписи).
Допустим, у Вас есть доп профиль (здесь он называется «Ит отдел», в которых настроена возможность «отправлять от Имени» или «Отправлять как»).
Тогда мы получаем все доп. профили и для Них устанавливаем подпись.
Расположение подписи настраивается так:
Последний параметр zimbraPrefMailSignatureStyle: outlook — перед вложенными сообщениями, internet — после…
Сами профили настраиваем в Настройки — Учетные Записи:
Описание параметров
Создаём ящик отдела ИТ (it@domen.ru). В Zimbra есть встроенный сервис хранения документов (Портфель). В ящике отдела ИТ в Портфеле, создаем папку LOGO, в неё помещаем логитип Нашей организации.
Разрешаем доступ к данной папке.
SRC_TXT=«ЛОГО Организации» — текстовое пояснение, если отключена загрузка изображений в браузере.
SIGN_NAME=«Организация» — Название подписи ( можно транслитом, можно по-русски).
DOMEN=«domen.ru» — почтовый домен, для которого будем устанавливать подписи.
Автоматизация выполнения
Настраиваем crontab от пользователя zimbra:
Будьте внимательны, в crontabe данного Пользователя выполняются фоновые задания zimbra (между секциями ZIMBRA_START и ZIMBRA_END).
Дописываем Наше задание в конец файла… не забываем оставить пустую строку в конце!
Запускаем скрипт /usr/local/bin/zimbra/zm_sign_html.sh каждый день в 6:00.
Пример файла crontab:
Заключение
На этом пока все. Можно дописать отсылку на e-mail. Если это кому-то необходимо — дополню.
Пишите в комментах…
Источник
Zimbra Open-Source Edition и автоматическая подпись в письмах
Категории
Свежие записи
Наши услуги
Автоматическая подпись в электронных письмах является, пожалуй, одной из самых часто используемых бизнесом функций. Настраиваемая однократно подпись, способна не только перманентно повысить эффективность сотрудников и поднять уровень продаж, но в отдельных случаях повысить уровень информационной безопасности компании и даже избежать судебных исков. Так, например, благотворительные организации часто добавляют в автоматическую подпись информацию о различных способах внести своё пожертвование, что помогает постоянно увеличивать собираемые суммы. Кроме того, подпись электронного письма отличный способ для продвижения корпоративного блога или сайта. Также в подписи электронного письма можно размещать различные предупреждения о конфиденциальности, а коммерческие банки, например, часто напоминают в письмах о том, что никогда не требуют данные счетов своих клиентов. Zimbra OSE позволяет легко создавать автоматические подписи для электронных писем и сейчас мы попробуем разобраться в том, как это можно сделать, и чего можно добиться с помощью автоматических подписей к письмам.
Zimbra Open-Source Edition поддерживает возможность создания разных подписей для различных доменов. Это очень удобно для SaaS-провайдеров, которые могут размещать на одной инфраструктуре Zimbra OSE сотни и даже тысячи различных доменов. Однако для того, чтобы создавать подписи для доменов, администратору в первую очередь необходимо убедиться в том, что в Zimbra OSE включена поддержка глобальных подписей электронных писем как таковая. Делается это при помощи команды zmprov mcf zimbraDomainMandatoryMailSignatureEnabled TRUE. После того, как это будет сделано, можно приступать к настройке подписей для доменов. Для примера создадим простую текстовую подпись для домена Company.ru.
Запись текста подписи в LDAP осуществляется при помощи команд zimbraAmavisDomainDisclaimerText и zimbraAmavisDomainDisclaimerHTML. Благодаря этим командам можно добавить к письмам текстовую и HTML-подписи соответственно. Например, при помощи команды zmprov md Company.ru zimbraAmavisDomainDisclaimerText «Ни в коем случае не распечатывайте текст этого сообщения на бумаге, чтобы сберечь как можно больше деревьев и проявить свою заботу об окружающей среде» мы создадим простую текстовую подпись, которая будет краткой и запоминающейся, а также позволит лишний раз напомнить о важности проблем экологии для компании. В случае создания подписи в формате HTML, у администратора появляется возможность добавить различные украшательства и форматирование в текст подписи.
После того как подпись добавлена в LDAP, можно активировать ее, внеся изменения в настройки MTA. В том случае, если в вашей один сервер MTA, вам нужно будет исполнить на нем команду ./libexec/zmaltermimeconfig -e Company.ru. В том случае, если в вашей инфраструктуре Zimbra OSE несколько серверов MTA, на первом вам потребуется ввести команду ./libexec/zmaltermimeconfig -e Company.ru, а на остальных серверах ограничиться вводом команды ./libexec/zmaltermimeconfig.
После того как подпись добавлена в LDAP, можно активировать ее, внеся изменения в настройки MTA. В том случае, если в вашей один сервер MTA, вам нужно будет исполнить на нем команду ./libexec/zmaltermimeconfig -e Company.ru. В том случае, если в вашей инфраструктуре Zimbra OSE несколько серверов MTA, на первом вам потребуется ввести команду ./libexec/zmaltermimeconfig -e Company.ru, а на остальных серверах ограничиться вводом команды ./libexec/zmaltermimeconfig.
В том случае, если вы захотите отключить подпись на домене, вы можете воспользоваться командой ./libexec/zmaltermimeconfig -d Company.ru. Как и в предыдущем случае, выполнять ее нужно на MTA-сервере, причем если в вашей инфраструктуре их несколько, на всех остальных необходимо ввести команду ./libexec/zmaltermimeconfig.
Также перед администраторам Zimbra OSE нередко возникает задача отключить подписи во внутренних письмах, то есть тех, которые пользователи одного домена посылают друг другу. Добиться этого можно с помощью выполнения команды zimbraAmavisOutboundDisclaimersOnly TRUE. По умолчанию эта функция отключена.
Таким образом, как мы убедились, Zimbra OSE предоставляет администратору гибкий и удобный инструментарий для создания и управления автоматическими подписями электронных писем.
По всем вопросам, связанными c Zextras Suite вы можете обратиться к Представителю компании «Zextras» Екатерине Триандафилиди по электронной почте [email protected]
Добавить комментарий Отменить ответ
Для отправки комментария вам необходимо авторизоваться.
Источник