Я пытаюсь понять использование раздела ESA /System-Administration/LDAP .

Я настроил следующий LDAP-сервер (windows-server-2016-active-directory):

LDAP Server Profile Name:              My_Profile
Host Name:                             192.168.252.172
Base DN:                               ou=world, dc=my, dc=domain
Auth. Method:                          my_user@my.domain , my_password
Server Type:                           Active Directory
Port:                                  389

Тестирование сервера прошло успешно.

Следующий раздел посвящен принятию запросов на основе AD. Мой собственный запрос здесь:

Query String:                          (mail={a})

и тест с my_user@my.domain работает (потому что я добавил это электронное письмо пользователю my_user).

На самом деле я хотел бы проверить существование пользователя в самой AD, а не адрес электронной почты, с которым я пытался (&(&(objectCategory=person)(objectClass=user)(name={u}))(&(objectCategory=domainDNS)(objectClass=domainDNS)(dc=my.domain))) но это не сработало. У вас есть подсказка?

Теперь раздел конфигурации Routing-Query, в соответствии с документацией cisco, позволяет перезаписывать пользователей (создавать псевдонимы) и маршрутизировать их на другие узлы (изменяя домен).

Какую строку запроса я должен использовать, говоря, что я хочу переслать электронные письма на my.domain на sub.my.domain ИЛИ изменить my_user на my_intern_user?

Я не понимаю логику этого конфига с его параметрами

Query String
Recipient Email to Rewrite the Envelope Recipient
Alternative Mailhost Attribute

Можете ли вы объяснить мне, как эти 3 атрибута работают и какие данные они должны получить?

Я прочитал CISCO-Dokumentation, как руководство пользователя, так и ES с Ironport, но объяснений мало, и только 1 пример. Спасибо за помощь.

0