TASTE-OF-IT

Kopano Groupware Community Editon – Konfiguration Server – Quota – Suche – WebApp

Kopano - Logo

Kopano - Logo

Nachdem ich zuvor die Installation der Groupware Kopano in der Community Edition auf einem Debian Jessie installiert habe: Kopano Groupware Community Edition – Installation Geht es nun im nächsten Schritt um die Konfiguration des Servers. Grundlegend ist Kopano nach der Installation gut vorkonfiguriert, muss jedoch auf das eigene System angepasst werden.

Nachfolgend meine Notizen die ich mir beim durchhangel der guten Doku gemacht habe. Die Doku ist unter: https://documentation.kopano.io/ zu finden.

Es gibt verschiedene Möglichkeiten der Authentifizierung eines Benutzers an Kopano, dies passiert über folgende Plugins darunter:

Je nachdem welchen Weg man wählt stehen folgende Möglichkeiten zur Verfügung:

Feature DB Unix LDAP LDAPMS
Create/delete/ modify users yes yes yes yes
Set aliases On MTA level On MTA level yes yes
Hide users yes yes
Sendas permissions yes yes yes yes
Sendas permissions of groups yes yes
Security Groups yes yes yes yes
Distribution groups yes yes
Hide groups yes yes
Dynamic groups yes yes
Contacts support yes yes
Multi-tenancy support yes yes yes
Addresslists support yes yes
Multi-server support yes

Ich werde nachfolgend die Authentifizierung über MySQL konfigurieren. Die Konfiguration erfolgt unter Debian unter /etc/kopano wo sich diverse Konfigurationsdateien befinden:

Info zur Konfiguration unter z.B. man kopano-server.cfg.

Kopano Server konfiguration

erfolgt unter /etc/kopano/server.cfg

Log aktivieren und Loglevel einstellen:

Kopano Server und MySQL konfigurieren

Anlegen des User “kopano” mit dem Passwort “password”:

Festlegen der Rechte für den Datenbankbenutzer kopano:

Nun muss der Server für MySQL konfiguriert werden. Dafür die /etc/kopano/server.cfg anpassen.

Festlegen wo Attachments / Dateianhänge gespeichert werden sollen (Amazon S3 möglich)

Falls “database” gewählt wurde, kann mittels Script auch zu “Files” konvertiert werden, aber nicht umgekehrt.

Vor- und Nachteile die Dateianhänge dateibasiert zu speichern:

Vorteile

Nachteile

Dann den Kopano Server neustarten: # /etc/init.d/kopano-server restart

Kopano Spooler konfigurieren

Der Spooler ist für den Mailversand sowohl intern als auch nach extern zuständig. Mails die gesendet werden landen in den Postausgang von wo der MTA die Mail versendet. Die Konfiguration erfolgt unter /etc/kopano/spooler.cfg

Dann den Kopano Spooler neustarten: # /etc/init.d/kopano-spooler restart

Kopano Caldav konfigurieren

Wer Caldav oder iCal zum verbinden des Kalenders mit mobilen Geräten oder Clients nutzen möchte. Ich lasse dies vorerst aus und will später ActiveSync nutzen.

Kopano IMAP / POP3 Gateway konfigurieren

Das Gateway wird benötigt damit der Benutzer über IMAP oder POP3 von einem Mailclient auf Elemente zugreifen kann. Das Gateway selber verbindet sich mittels MAPI mit dem Server. Die Änderungen werden in der gateway.cfg vorgenommen.

Dann das Kopano Gateway neustarten: # /etc/init.d/kopano-gateway restart

Kopano Quota Manager konfigurieren

Benutzer können durch viele E-Mails mit Anhängen und abgelegten Dateien, viel Speicherplatz belegen. Damit dies kontrolliert werden und vor allem koordiniert werden kann, kann in Kopano Quota konfiguriert werden. Dies kann Serverweit in der server.cfg eingestellt werden. Der Kopano Quota-Manager kennt drei Warnstufen, warn, soft und hard quota. Bei jeder erreichten Stufe erhält der Benutzer eine Infomail mit entsprechenden Daten über sein Quota.

, bis er seinen Store reduziert hat. Der Wert in der server.cfg ist in Megabytes.

Quota pro Benutzer einstellen

Quota kann auch über den Befehl “kopano-admin” für bestimmte Benutzer gesetzt werden. Um z.B. für Max ein Warn Quota von 80Mb, Soft Quota von 90 und ein Hard Limit von 100 zu setzen, sieht der Befehl wie folgt aus:

Quota Monitoring aktivieren

Das Kopano Monitor  programm überprüft jede Stunde (per Default) welcher Benutzer sein Quota erreicht hat und sendet entsprechende Benachrichtigungen. Damit der Monitor funktioniert muss er gestartet werden: # /etc/init.d/kopano-monitor start oder als Daemon mit: # kopano-monitor -c /etc/kopano/monitor.cfg

Quota Templates anpassen

Die Templates sind per Default unter /etc/kopano/quotamail gespeichert. Sie könnem mit folgenden Optionen spezifiziert werden:

Die Templates beinhalten bestimmte Variablen die wie folgt lauten:

Kopano Suchdienst konfigurieren

Die Full-Text-Suche wird vom Kopano Suchserver bereitgestellt. Dieser indexiert kontinuierlich alle Mails. Jeder Kopano-Server Instanz ines Multi-Server Setup benötigt seinen eigenen Search Service. Auch ist es möglich die Indexierung der Anhänge zu aktivieren. Die Einstellung findet in der server.cfg statt:

Starten der Indexierung durch den Searchservice: # /etc/init.d/kopano-search start

Suchdienst konfigurieren

Während der Indexierung wird eine Indexdatei für jeden Store auf Festplatte gespeichert. Der Pfad dieser wird in der search.cfg festgelegt:

Wenn ein Store erneut indexiert werden muss, oder der Pfad sich ändern, muss der Suchdienst zuvor angehalten werden. Damit die Indexierung möglichst schnell läuft kann die Streaming Synchronisation aktiviert werden. Dies erfolgt in der server.cfg:

Anhänge / Attachments indexieren

Damit auch Anhänge indexiert werden muss in der search.cfg folgende Option aktiviert werden:

Dabei werden die Anhänge in Plaintext umgewandelt und indexiert. Je nach Größe des Anhangs kann es länger oder kürzer sein. Die Größe des zu indexierenden Anhangs kann mit der Option:

konfiguriert werden. Damit dieser Prozess läuft muss ein bestimmtes Script bereitgestellt werden. Der Pfad dahin ist unter der Option:

einzustellen. Das Script nutzt dann die Datei attachments_parser.db um zu entscheiden welche Anhänge indexiert werden. Das Layout sieht wie folgt aus:

Kopano WebApp konfigurieren

Auch die WebApp kann mittels /etc/kopano/webapp/config.php konfiguriert und angepasst werden. So kann die Default-Sprache oder Anzahl an zur Auswahl stehenden Sprachen festgelegt werden, oder auch bestimmte Plugins deaktiviert werden.

Kopano Z-Push (ActiveSync) Konfiguration

Z-Push ist ein unabhängiges und eigenständiges Projekt unter http://z-push.org. Z-Push emuliert die ActiveSync Funktionalität von Microsoft Exchange Server. Als Voraussetzung muss Z-Push auf dem Server installiert werden. Z-Push kann mit folgenden mobilen Endgeräten verwendet werden:

Damit die Sicherheit beim Transfer zwischen Kopano Server und Z-Push Gerät eingehalten wird, muss der SSL Support auf dem Web-Server aktiviert und konfiguriert werden. Die mobilen Geräte funktionieren meist nur mit offiziellen Zertifikaten und nicht mit selbstsignierten, unter Windows kann es sein, dass das Zertifikat direkt im Gerät importiert werden muss.

Z-Push Installation

Läuft nur auf PHP 5.4 und neuer, sowie ab

Installation

Z-Push speichert je Benutzer in ein Verzeichnis den Status und die Logs. Das “state” und “log” Verzeichnis muss existieren.

Berechtigungen für Z-Push festlegen

Da Z-Push über den Webserver (Apache) läuft muss der der Besitzer sein.

Apache für ActiveSync konfigurieren

Damit Z-Push über den Alias “Microsoft-Server-ActiveSync” erreichbar ist, wird ein Alias im Apache2 erstellt:

Der Inhalt sieht wie folgt aus:

aktivieren und Webserver neu laden:

Z-Push alle Features nutzen

Damit alle Funktionen von Z-Push und dem z-push-top Befehl genutzt werden können, müssen diese weiteren PHP-Pakete installiert werden:

Z-Push PHP Einstellungen

Folgende Einstellungen sollten in der php.ini oder .htaccess für Z-Push min. konfiguriert werden:

Sowei folgende Apache Direktiven:

<Directory /usr/share/z-push>
php_flag magic_quotes_gpc off
php_flag register_globals off
php_flag magic_quotes_runtime off
php_flag short_open_tag on
</Directory>

Z-Push aktivieren

Start von Z-Push mittels:

sowie setzen der symbolischen Links

Damit können die Z-Push Tools von jedem Verzeichnis und ohne die .php Eerweiterung ausgeführt werden.

Kopano Mobile Device Managment

Benutzer können das MDM Web-Plugin von Kopano zum verwalten ihrer Geräte verwenden. Damit können Sie ihr Gerät löschen. Aber auch Administratoren können mittels Befehl z-push-admin remote Geräte löschen / wipen.

Die mobile Version verlassen