Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
public:kolab:kolab-webadmin [2016/11/30 11:53] – jankow@datenkollektiv.net | public:kolab:kolab-webadmin [2022/09/20 12:43] (aktuell) – rasch | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | ====== Kolab Webadmin | + | ====== Kolab Groupware |
* Hinweise zur [[Samba-Anmeldung|Samba-Anmeldung (Windows-Shares)]] | * Hinweise zur [[Samba-Anmeldung|Samba-Anmeldung (Windows-Shares)]] | ||
Zeile 5: | Zeile 5: | ||
Die Kolab Groupware kommt mit einem zentralen Verwaltungs-Webinterface daher, mit dem (fast) alle Einstellungen für eine Domain vorgenommen werden können. Unter | Die Kolab Groupware kommt mit einem zentralen Verwaltungs-Webinterface daher, mit dem (fast) alle Einstellungen für eine Domain vorgenommen werden können. Unter | ||
- | https://teamwork.datenkollektiv.net/ | + | * https://admin.datenkollektiv.net/ |
+ | bzw. für Administratoren einer ganzen E-Mail-Domain | ||
+ | * https:// | ||
können sich alle User mit ihrer E-Mail-Adresse und ihrem Passwort einloggen. Dort können die verschiedenen Konfigurationen eingesehen werden. Zum Administrieren sind jedoch spezielle Rechte notwendig. Üblicherweise wird mindestens ein User der Domain über die entsprechenden Rechte verfügen (siehe auch [[# | können sich alle User mit ihrer E-Mail-Adresse und ihrem Passwort einloggen. Dort können die verschiedenen Konfigurationen eingesehen werden. Zum Administrieren sind jedoch spezielle Rechte notwendig. Üblicherweise wird mindestens ein User der Domain über die entsprechenden Rechte verfügen (siehe auch [[# | ||
+ | |||
+ | ===== Konzept ===== | ||
+ | |||
+ | Gegenüber vielen anderen E-Mail-Systemen ist Kolab eine echte " | ||
+ | |||
+ | ==== Teilen und gemeinsam nutzen ==== | ||
+ | |||
+ | Ein Grundsatz ist: Alles kann mit allen geteilt werden, egal ob es ein E-Mail-Ordner ist oder ein Kalender, ein Adressbuch, eine Dateiablage oder eine Aufgabenliste. Der technische Hintergrund: | ||
+ | |||
+ | In Imap-E-Mail-Umgebungen ((Imap ist ein E-Mail-Protokoll. Im Gegensatz zu dem auch bekannten Pop3 bedeutet es, dass alle E-Mails auf dem Server gespeichert werden. Die unterschiedlichen E-Mail-Programme, | ||
+ | |||
+ | Wie das für User*innen geht, ist in der [[: | ||
+ | |||
+ | ==== E-Mail-Adressen, | ||
+ | |||
+ | Meistens ist es so: zu einem Account gehört eine E-Mail-Adresse (manchmal auch mehrere), ein Nutzername und ein Passwort. Das funktioniert so lange, wie hinter dem Account auch eine Person steht. Jetzt haben aber viele Organisationen auch E-Mail-Adressen, | ||
+ | |||
+ | === Shared Folder - gemeinsame Ordner (Gemeinschaftsordner)=== | ||
+ | |||
+ | Hier greift das Konzept der Shared Folder: Ein Ordner kann direkt mit einer E-Mail-Adresse adressiert werden, ohne dass er zu einem bestimmten Account gehört. Über Freigaben können alle, die das sollen, über ihren normalen Account auf den Ordner zugreifen. Scheidet eine Person aus der Organisation aus, werden entsprechend einfach die [[public: | ||
+ | |||
+ | Gleichzeitig lassen sich mit Shared-Folder auch E-Mails gemeinsam organisieren. JedeR sieht, welche E-Mails angekommen sind. Auch eine gemeinsame Ordnerstruktur lässt sich aufbauen. So werden E-Mails nicht von mehreren Personen gleichzeitig bearbeitet. Alle können - bei entsprechender Konfiguration - sehen, ob schon geantwortet wurde oder nicht. | ||
+ | |||
+ | === Weiterleitungen und Verteilerlisten === | ||
+ | |||
+ | Daneben existieren noch zwei Möglichkeiten, | ||
+ | |||
+ | **Verteilerlisten** können E-Mails an mehrere Accounts verteilen (innerhalb der eigenen E-Mail-Domain). Das empfiehlt sich z.B. für Info-Verteiler, | ||
+ | |||
+ | Mit **E-Mail-Weiterleitungen / Mailforwarding** können E-Mails einfach an eine oder mehrere Adressen weiter geleitet werden. Diese Adressen können innerhalb oder außerhalb der eigenen Domäne liegen. Diese Konfigurationsmöglichkeit findet sich unter [[#User - Benutzer*innen anlegen|Benutzer]] | ||
<WRAP center round info> | <WRAP center round info> | ||
Zeile 21: | Zeile 53: | ||
</ | </ | ||
+ | ===== Kolab-Webadmin ===== | ||
+ | ==== Kolab-Webadmin - Übersichtseite ==== | ||
Auf der Startseite finden sich alle Konfigurationsmöglichkeiten im Überblick: | Auf der Startseite finden sich alle Konfigurationsmöglichkeiten im Überblick: | ||
Zeile 43: | Zeile 77: | ||
* Wenn sich Nutzer*innen ohne Administrationsrechte einloggen, können diese hier ihre eigenen Einstellungen ändern. | * Wenn sich Nutzer*innen ohne Administrationsrechte einloggen, können diese hier ihre eigenen Einstellungen ändern. | ||
- | ===== User - Benutzer*innen anlegen | + | ==== User - Benutzer*innen anlegen ==== |
Unter dem Menüpunkt " | Unter dem Menüpunkt " | ||
Zeile 50: | Zeile 84: | ||
<WRAP center round tip> | <WRAP center round tip> | ||
- | ===Was sind User=== | + | **Was sind User** |
User oder Nutzer*innen sind in unserem Zusammenhang gleichbedeutend mit '' | User oder Nutzer*innen sind in unserem Zusammenhang gleichbedeutend mit '' | ||
Zeile 61: | Zeile 95: | ||
Grundlegend sind es aber folgende: | Grundlegend sind es aber folgende: | ||
+ | |||
+ | ++++ | ||
+ | Binduser | | ||
+ | Ein Nutzertyp zur Authentifizierung von Servern und Diensten. Nur für die Systemadministration. | ||
+ | ++++ | ||
++++ | ++++ | ||
Zeile 68: | Zeile 107: | ||
++++ | ++++ | ||
- | Groupware | + | Kolab User | |
Dieser Kontotyp ist der Standard. Er bietet alle Felder (Attribute) für die Nutzung der Kolab-Groupware. Der/die Nutzer*in kann E-Mails empfangen/ | Dieser Kontotyp ist der Standard. Er bietet alle Felder (Attribute) für die Nutzung der Kolab-Groupware. Der/die Nutzer*in kann E-Mails empfangen/ | ||
++++ | ++++ | ||
Zeile 96: | Zeile 135: | ||
Mail-Enabled SAMBA and POSIX User | | Mail-Enabled SAMBA and POSIX User | | ||
Mit diesem Kontotyp werden zusätzlich zum Posix-E-Mail-Konto noch Funktionen für die Anmeldung an einer Windows Domäne (via Samba) zur Verfügung gestellt. Dies ermöglicht in Zusammenhang mit einem entsprechend konfigurierten lokalen Netzwerk eine zentrale Windows-Anmeldung oder die Nutzung von einzelnen Windows-Shares über Samba. | Mit diesem Kontotyp werden zusätzlich zum Posix-E-Mail-Konto noch Funktionen für die Anmeldung an einer Windows Domäne (via Samba) zur Verfügung gestellt. Dies ermöglicht in Zusammenhang mit einem entsprechend konfigurierten lokalen Netzwerk eine zentrale Windows-Anmeldung oder die Nutzung von einzelnen Windows-Shares über Samba. | ||
+ | ++++ | ||
+ | |||
+ | ++++ | ||
+ | SAMBA and POSIX User | | ||
+ | Mit diesem Kontotyp werden zusätzlich zum POSIX User noch Funktionen für die Anmeldung an einer Windows Domäne (via Samba) zur Verfügung gestellt. Dies ermöglicht in Zusammenhang mit einem entsprechend konfigurierten lokalen Netzwerk eine zentrale Windows-Anmeldung oder die Nutzung von einzelnen Windows-Shares über Samba. | ||
++++ | ++++ | ||
Zeile 110: | Zeile 154: | ||
Je nach Wahl des Kontotyps erscheinen verschiedene Felder und Reiter. Blau hinterlegte Felder sind Pflichtfelder und müssen ausgefüllt werden. | Je nach Wahl des Kontotyps erscheinen verschiedene Felder und Reiter. Blau hinterlegte Felder sind Pflichtfelder und müssen ausgefüllt werden. | ||
- | === Reiter " | + | **Reiter " |
Zwingend ist die Eingabe von Vor- und Nachnamen. Aus diesen Angaben werden automatisch E-Mail-Adresse und eindeutige Nutzerkennung erzeugt. Im Reiter " | Zwingend ist die Eingabe von Vor- und Nachnamen. Aus diesen Angaben werden automatisch E-Mail-Adresse und eindeutige Nutzerkennung erzeugt. Im Reiter " | ||
Zeile 116: | Zeile 160: | ||
{{ : | {{ : | ||
- | === Reiter " | + | **Reiter " |
Hier werden die verschiedenen Kontaktmöglichkeiten gewählt. | Hier werden die verschiedenen Kontaktmöglichkeiten gewählt. | ||
Zeile 134: | Zeile 178: | ||
{{ : | {{ : | ||
- | === Reiter " | + | **Reiter " |
Im Reiter System wird die automatisch generierte **UID** angezeigt. Diese ist notwendig, wenn über das Verzeichnis auch eine Anmeldung an Computern (oder anderen Diensten) erfolgt. Dann ist u.U. die UID der Login-Name (anstatt wie sonst meistens die E-Mail-Adresse). | Im Reiter System wird die automatisch generierte **UID** angezeigt. Diese ist notwendig, wenn über das Verzeichnis auch eine Anmeldung an Computern (oder anderen Diensten) erfolgt. Dann ist u.U. die UID der Login-Name (anstatt wie sonst meistens die E-Mail-Adresse). | ||
- | Beim Neuanlegen wird ein automatisch generiertes **Passwort** vorgeschlagen. Über das Feld kann das Passwort bestehender Accounts auch geändert werden. Dabei ist darauf zu achten, dass die Passwort Policy eingehalten wird (mind. 9 Zeichen, darunter Klein- und Großbuchstaben und Zahlen). Sonst wird es zu einer (unspezifischen) Fehlermeldung kommen. | + | Beim Neuanlegen wird ein automatisch generiertes **Passwort** vorgeschlagen. Über das Feld kann das Passwort bestehender Accounts auch geändert werden. Dabei ist darauf zu achten, dass die Passwort Policy eingehalten wird (mind. 9 Zeichen, darunter Klein- und Großbuchstaben und Zahlen, keine Teile des Nutzernamens enthalten). Sonst wird es zu einer (unspezifischen) Fehlermeldung kommen. |
Im Feld Rollen kann der User*in eine oder mehrere Rollen zugewiesen werden, die vorher im Konfigurationsabschnitt [[#Rollen]] angelegt sein müssen. Die Rolle '' | Im Feld Rollen kann der User*in eine oder mehrere Rollen zugewiesen werden, die vorher im Konfigurationsabschnitt [[#Rollen]] angelegt sein müssen. Die Rolle '' | ||
Zeile 144: | Zeile 188: | ||
{{ : | {{ : | ||
- | === Reiter " | + | **Reiter " |
Neben der Größe der Quota (Speicherplatz) können hier Delegierte, Einladungsrichtlinien und Zugriffserlaubnisse konfiguriert werden. | Neben der Größe der Quota (Speicherplatz) können hier Delegierte, Einladungsrichtlinien und Zugriffserlaubnisse konfiguriert werden. | ||
Zeile 158: | Zeile 202: | ||
-root@example.org | -root@example.org | ||
</ | </ | ||
+ | |||
In diesem Fall dürften an root keine Mails verschickt werden. | In diesem Fall dürften an root keine Mails verschickt werden. | ||
- | < | + | < |
- | - | ||
root@example.org | root@example.org | ||
Zeile 188: | Zeile 233: | ||
{{ : | {{ : | ||
- | === Reiter " | + | **Reiter " |
In den weiteren Einstellungen können zusätzliche Informationen untergebracht werden. In der Grundkonfiguration haben diese für die Domains von Organisationen in der Regel keine Bedeutung. | In den weiteren Einstellungen können zusätzliche Informationen untergebracht werden. In der Grundkonfiguration haben diese für die Domains von Organisationen in der Regel keine Bedeutung. | ||
Zeile 194: | Zeile 239: | ||
{{ : | {{ : | ||
- | ==== Benuzter*innen suchen | + | === Benuzter*innen suchen === |
Über das Suchfeld oben links können Benutzer gesucht werden. Über das Icon mit den Werkzeugen kann ausgewählt werden in welchem Feld gesucht wird und welche Suchlogik angewendet werden soll. | Über das Suchfeld oben links können Benutzer gesucht werden. Über das Icon mit den Werkzeugen kann ausgewählt werden in welchem Feld gesucht wird und welche Suchlogik angewendet werden soll. | ||
Zeile 200: | Zeile 245: | ||
{{ : | {{ : | ||
- | ===== Gruppen und Rollen managen | + | ==== Gruppen und Rollen managen ==== |
- | ==== Gruppen ==== | + | === Gruppen === |
+ | |||
+ | Gruppen sind grundsätzlich Listen von mehreren Benutzer*innen. Die Listen können verschiedene Funktionen haben. Dazu stehen u.a.: folgende Gruppentypen zur Verfügung: | ||
+ | |||
+ | * (pure) Posix Group: Posix-Gruppen dienen dazu, Dateiberechtigungen u.a. in Linux-Systemen zu definieren. Sie werden dann gebraucht, wenn das Verzeichnis auch zur Anmeldung an PCs dient. | ||
+ | * Kolab Distribution Group (dynamic): Distribution Groups/ | ||
+ | * Kolab Distribution Group (static): Dies sind Verteilergruppen mit einer Liste von definierten Nutzer*innen. Der Standardfall für E-Mail-Verteiler innerhalb des Verzeichnisses. | ||
+ | * Mail enabled Posix Group: Hier wird die Posix-Group mit einer Verteilerliste kombiniert. Die Gruppe dient sowohl als Posix-Group als auch als statischer Mailverteiler. | ||
+ | * Posix Samba Group: Zusätzlich zur Posix-Group gibt es hier noch Samba-Attribute. Bitte an support@datenkollektiv.net wenden, wenn diese Gruppe verwendet werden soll. | ||
+ | * simple Group (static): Einfache Gruppen können für Zugangsberechtigungen in vielen anderen Fällen dienen: z.B. als Gruppen in einer Nextcloud, die per Ldap angebunden ist. | ||
+ | |||
+ | Im Folgenden Beispiel wird eine E-Mail Verteilerliste angelegt (Kolab-Distribution-Group (Static)). Die Gruppe erhält einen Namen und eine E-Mail-Adresse. | ||
{{ : | {{ : | ||
+ | |||
+ | Jetzt können die einzelnen Mitglieder eingetragen weren. Wird eine E-Mail an die Listenadresse geschickt, wird dies an alle Mitglieder weiter verteilt. Hier können nur " | ||
{{ : | {{ : | ||
+ | |||
+ | Gerade für interne Verteiler kann es gewünscht sein, dass diese nur von bestimmten Adressen bestückt werden können. Zu diesem Zweck können unter dem Stichwort '' | ||
+ | |||
+ | Der Eintrag mit einem '' | ||
{{ : | {{ : | ||
- | ==== Rollen ==== | + | Über diese einfache Möglichkeit hinaus gibt es noch mehrere andere Arten von Gruppen. Neben der Authentifizierung an anderen Systemen (lokalen Rechnern) und dem damit abgebildeten Rechte-Management ist noch die " |
+ | |||
+ | === Rollen === | ||
+ | |||
+ | Während Gruppen Listen mit Nutzer*innen sind, sind Rollen quasi Eigenschaften von Nutzer*innen (und werden technisch auch bei den Nutzer*innen selbst gespeichert. Über Rollen können z.B. dynamische Verteilerlisten organisiert werden. Es gibt noch viele weiter gehende Einsatzmöglichkeiten, | ||
+ | |||
+ | Eine bedeutsame ist die vordefinierte Rolle ist die des '' | ||
{{ : | {{ : | ||
- | {{ : | + | Bereits angelegte Rollen können dann im Interface [[# |
- | ===== Geteilte Ordner und Ressourcen verwalten | + | ==== Geteilte Ordner und Ressourcen verwalten ==== |
- | ==== Geteilte Ordner ==== | + | |
+ | Ein wichtiger Bestandteil für die Nutzung geteilter Ressourcen ist die [[public: | ||
+ | |||
+ | === Gemeinschaftsordner | ||
+ | |||
+ | Gemeinsame Ordner dienen dazu, dass Personen von unterschiedlichen Accounts auf die gleichen Daten (in Ordnern organisiert) zugreifen können. Gemeinsame Ordner können E-Mails, Kontakte, Kalender, Aufgaben, Notizen oder Dateien beinhalten: | ||
{{ : | {{ : | ||
+ | |||
+ | Je nach gewähltem Ordnertyp hat der Ordner lediglich einen Namen - oder im Falle des Mailfolders auch eine E-Mail-Adresse und andere Konfigurationsmöglicheiten von E-Mail-Ordnern. Gemeinsam genutzte E-Mail-Folder sind dann interessant, | ||
{{ : | {{ : | ||
+ | |||
+ | Im Reiter '' | ||
+ | |||
+ | <WRAP center round important 100%> | ||
+ | Aber Achtung: Für geteilte E-Mail-Ordner muss einen Eintrag für "Alle Benutzer" | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | </ | ||
{{ : | {{ : | ||
+ | |||
+ | So sieht es dann z.B. aus: | ||
{{ : | {{ : | ||
+ | |||
+ | Für andere Gemeinschaftsordner wie Kalender oder Kontakte funktioniert das ähnlich, in folgendem Fall für einen gemeinsamen Kalender: | ||
{{ : | {{ : | ||
+ | Hier sollen in diesem Beispiel alle Benutzer*innen Lesen und Schreiben können: | ||
{{ : | {{ : | ||
- | ==== Ressourcen ==== | + | === Ressourcen === |
+ | |||
+ | Ressourcen schließlich sind besondere Kalender, in denen die Nutzung bestimmter gemeinsam verwalteter Sachen wie Räume, Beamer, Lastenfahrräder etc. organisiert werden können. Ressourcen können bei der Erstellung eines Termins (im Webmail-Interface) ausgewählt werden. Diese werden dann gebucht. Der/die Nutzer*in erhält eine Information per E-Mail, ob die Ressource frei oder belegt ist. Bei den Ressourcen-Kalendern kann gewählt werden, ob die Einträge auch für alle sichtbar sein sollen - oder nicht. Die Sichtbarkeit ist für die Nutzung nicht notwendig (z.B. wenn das aus Datenschutzgründen nicht erwünscht ist) kann aber die Übersichtlichkeit erhöhen. | ||
+ | |||
+ | Im Folgenden wird z.B. eine Ressource für einen gemeinsamen Seminarraum erstellt: | ||
{{ : | {{ : | ||
+ | |||
+ | Dann kann optional ein Eigentümer/ | ||
{{ : | {{ : | ||
+ | |||
+ | Alle anderen Felder können leer bleiben. Optional können noch [[public: | ||
{{ : | {{ : | ||
- | ===== Organisations-Einheiten ===== | + | === Informationen zur Rechtevergabe === |
+ | |||
+ | Die Bedeutung der Einzelnen Rechte ist hier erklärt: [[public: | ||
+ | |||
+ | Grundsätzlich sollte man bei der Vergabe von Rechten zurückhaltend sein. JedeR sollte nur über soviel Rechte verfügen, wie unbedingt notwendig. Nicht nur das bewusste Löschen von dazu nicht befugten Personen kann ein Problem darstellen. Insbesondere bei der Synchronisation mit verschiednenen Geräten kann es aufgrund von Fehlfunktionen zu einem Datenverlust führen - z.B. wenn ein E-Mail-Client automatisch E-Mails löscht, die älter als eine bestimmte Zeit sind. Oder wenn Kalenderapplikationen auf Smart-Phones fehlerhafte Daten synchronisieren. | ||
+ | |||
+ | Wichtig ist auch, das die Nutzer*innen darüber informiert sind, dass Kalender-, Adress-, und ähnliche Objkete in E-Mail-Ordnern organisiert sind. Diese werden von E-Mail-Programmen wie Thunderbird als normale Mail-Ordner angezeigt. Die Daten in diesen Ordnern dürfen aber auf keinen Fall gelöscht werden (auch wenn sie keine menschenlesbaren Inhalte haben). Sie enthalten die Kalendereinträge, | ||
+ | |||
+ | ==== Organisations-Einheiten ==== | ||
+ | |||
+ | Organisationseinheiten sind logische Strukturierungseinheiten des Verzeichnisses. Hier gibt es bereits Einheiten für " | ||
{{ : | {{ : | ||
- | ===== User-Einstellungen ===== | + | ==== User-Einstellungen ==== |
+ | |||
+ | Also normaleR Benutzer*in eingeloggt, finden sich unter '' | ||
{{ : | {{ : | ||