zimbra 多租户管理员授权

简介:

In order to create a multi tenancy in zimbra OSA, can be acheived through a bash script below. Thanks to Ahmad Imanuddin (http://www.imanudin.com) for sharing this very useful script.

1
2
cd /srv/
vi admin-delegate.sh

Fill with the following line :

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
#!/bin/bash
# $1 domain
# $2 email
zmprov ma  $2  zimbraIsDelegatedAdminAccount TRUE
zmprov ma  $2  zimbraAdminConsoleUIComponents cartBlancheUI zimbraAdminConsoleUIComponents domainListView zimbraAdminConsoleUIComponents accountListView zimbraAdminConsoleUIComponents DLListView
zmprov ma  $2  zimbraDomainAdminMaxMailQuota 0
zmprov grantRight domain  $1  usr  $2  +createAccount
zmprov grantRight domain  $1  usr  $2  +createAlias
zmprov grantRight domain  $1  usr  $2  +createCalendarResource
zmprov grantRight domain  $1  usr  $2  +createDistributionList
zmprov grantRight domain  $1  usr  $2  +deleteAlias
zmprov grantRight domain  $1  usr  $2  +listDomain
zmprov grantRight domain  $1  usr  $2  +domainAdminRights
zmprov grantRight domain  $1  usr  $2  +configureQuota
zmprov grantRight domain  $1  usr  $2  set.account.zimbraAccountStatus
zmprov grantRight domain  $1  usr  $2  set.account.sn
zmprov grantRight domain  $1  usr  $2  set.account.displayName
zmprov grantRight domain  $1  usr  $2  set.account.zimbraPasswordMustChange
zmprov grantRight account  $2  usr  $2  +deleteAccount
zmprov grantRight account  $2  usr  $2  +getAccountInfo
zmprov grantRight account  $2  usr  $2  +getAccountMembership
zmprov grantRight account  $2  usr  $2  +getMailboxInfo
zmprov grantRight account  $2  usr  $2  +listAccount
zmprov grantRight account  $2  usr  $2  +removeAccountAlias
zmprov grantRight account  $2  usr  $2  +renameAccount
zmprov grantRight account  $2  usr  $2  +setAccountPassword
zmprov grantRight account  $2  usr  $2  +viewAccountAdminUI
zmprov grantRight account  $2  usr  $2  +configureQuota

# Save and give execute access

chmod +x /srv/admin-delegate.sh

# Login as Zimbra user and execute the script

su - zimbra
cd /srv/
./admin-delegate.sh domainname account-email

example

./admin-delegate.sh imanudin.net ahmad@imanudin.net


原文参考:http://tweenpath.net/zimbra-domain-administration-multi-tenant/



      本文转自Tenderrain 51CTO博客,原文链接:http://blog.51cto.com/tenderrain/1918889,如需转载请自行联系原作者





相关文章
|
4月前
|
监控 安全 数据库
浅析企业特权账号管理
企业的服务器、数据库和业务系统众多,特权账号无处不在,管理人员无法对这些有形资产、无形资产进行有效的、统一的管理。况且具有极大权限的特权账号在所有网络硬件和软件中都随处可见。
28 0
浅析企业特权账号管理
|
5月前
|
运维 安全 网络安全
特权账号管理之授权管理
对于银行、医疗、金融、政府、电力等行业,普遍存在大量的外包人员,这些外包人员手中往往都掌握有部分资产的账号密码,并且掌握的还都是高权限账号,而外包人员用这些钥匙做什么,往往处于监管之外,也不可控。通俗来讲相当于保险箱的钥匙交给了外人使用,如果这些人因一念之差或者手工操作失误,带来的后果企业可能难以承受。 近年来国家相关部门陆陆续续发布了关于外包风险的管理通知,去年8月国家卫生健康委、国家中医药局、国家疾控局联合发布的《医疗卫生机构网络安全管理办法》中也提到了加外包开发的安全管理。 面向事业单位,医院等把网络运维工作全权交给专门的第三方运维公司,由于第三方运维公司的不确定性因素很多,第一大因素就
39 0
特权账号管理之授权管理
|
5月前
|
安全 算法 中间件
特权账号管理系统PAM的功能
账号全生命周期管理、独特的安全中心、第三方领用
71 0
|
5月前
|
安全 网络安全 数据安全/隐私保护
为什么需要对特权账号进行管理
账号是进入数据仓库的钥匙,当钥匙管理不当、使用不当,或被别有用心的人利用,会直接影响企业数据和业务的安全性。账号安全是数据安全至关重要的一环,是不可缺失的一部分,保护账号安全就是保护数据安全。
25 0
|
6月前
|
存储 运维 监控
特权账号管理系统(PAM)同堡垒机一样吗
重要介绍特权账号管理系统和堡垒机是两个不同的观念
89 0
特权账号管理系统(PAM)同堡垒机一样吗
|
10月前
|
SQL 安全 关系型数据库
第03章 用户与权限管理
第03章 用户与权限管理
75 0
|
安全 Java 数据库
8-企业权限管理-登陆
8-企业权限管理-登陆
8-企业权限管理-登陆
|
文件存储 数据安全/隐私保护 网络安全
配置OpenStack以使用LDAP实现身份管理
本文展示了如何配置 Keystone,以便使用轻量级目录http://www.aliyun.com/zixun/aggregation/34570.html">访问协议( LDAP)服务器作为其身份服务的后端,而不是使用默认的 SQL 后端。
1252 0
Confluence 6 管理全站权限和用户组
Confluence 的权限决定了使用你站点的用户可以在你安装的 Confluence 实例上干什么。Confluence 能够识别全全站级别站基本的权限和空间级别权限,同时也能够识别页面级别限制。
1216 0