Пользовательский интерфейс.

Набор доступных действий определяется тем, является ли пользователь администратором, оператором домена или обычным пользователем. Администратор (обычно это postmaster) имеет полный контроль, оператор домена может администрировать только свой домен. Все пользователи имеют возможность просматривать свой профиль и менять свой пароль.

Вход. Сервер, имя пользователя, пароль.

Первое что видит пользователь при подключении к WEB-интерфейсу - форму входа на сервер. Здесь из выпадающего списка необходимо выбрать сервер с которым будет работать интерфейс администрирования. В простом случае, когда интерфейс администрирования запущен на том же сервере которым нужно управлять, - это Local.

Имя пользователя может быть указано полностью - с именем домена, в формате user@domain или без доменной части: user. В последнем случае подразумевается что пользователь является членом домена по-умолчанию.

После успешной авторизации пользователь попадает непосредственно в интерфейс администрирования. Содержимое главного меню зависит от привилегий пользователя. Любой пользователь имеет доступ к разделу Profile в котором отображаются данные профиля пользователя и предоставляется возможность смены пароля.

Профиль пользователя.

Здесь пользователь может видеть ограничения, текущую заполненность своего ресурса на хранилище и менять свой пароль. Допустимая сложность паролей устанавливается настройками сервера.

Домены, пользователи.

Для администраторов доступен раздел (пункт главного меню) Domains в котором есть возможность создавать/удалять домены и выбирать домен для работы. Для операторов домена тот же пункт называется Domain и переносит пользователя сразу в свойства домена к которому принадлежит текущий пользователь. В режиме домена в верхнем меню доступны разделы описываемые ниже.

Properties.

Здесь могут быть перечислены псевдонимы домена. Если несколько доменов должны работать как один, с одними и теме же пользователями и другими данными, все дополнительные имена домена должны быть перечислены на этой странице.

DKIM

Настоятельно рекомендуется использовать подпись DKIM. Эта сигнатура добавляется в каждое письмо отправляемое на другие серверы и гарантирует целостность сообщения на пути следования до адресата. Подписанные письма могут быть проверены целевым сервером или ПО получателя. Многие системы фильтрации спама повышают уровень доверия к доменам от которых приходят сообщения электронной почты с подписью DKIM.

На этой странице в строке Mode предлагается выбрать генерировать ли подпись от имени текущего домена (общий случай, обычная ситуация) или делегировать создание подписи другому домену на том же сервере для которого подпись DKIM уже настроена. Делегирование имеет смысл использовать когда нет возможности опубликовать публичный ключ на сервере DNS для данного домена, но опубликован ключ для другого локального домена. В поле ввода Domain name (SDID) необходимо указать имя подписывающего домена, обычно совпадает с именем домена для которого выполняется настройка или имя локального домена которому делегируется создание подписи.

Если создание подписи не делегируется, необходимо задать приватный ключ домена, который может быть либо загружен на сервер в поле переключателя Upload, либо сгенерирован тут же установкой переключателя Generate now. Дополнительно можно указать пароль для загружаемого или генерируемого ключа. После нажатия кнопки Apply ключ будет загружен или сгенерирован. После этого по ссылке Get Public Key можно скачать соответствующий приватному публичный ключ для публикации через запись на сервере DNS.

Users

Список пользователей домена. Здесь осуществляется управление пользователями - удаление/создание/редактирование.

Для пользователя устанавливаются флаги:

Administrator

Администратор сервера. Пользователь с этим флагом имеет самые высокие привилегии позволяющие управлять доменами и модулем проверки на спам.

Domain operator

Позволяет назначать пользователя управляющего пользователями своего домена.

Hashed password

Этот флаг указывает что на сервере не будет храниться пароль пользователя, а только его хэш без возможности обратной дешифровки. Это позволяет не хранить пароли на сервере, но ограничивает набор механизмов авторизации - пользователи не смогут авторизироваться используя алгоритмы передающие пароль в зашифрованном виде, что, однако, не является уязвимостью при использовании SSL. Без этого флага пароли на сервере хранятся в зашифрованном виде. Чтобы не ограничивать набор механизмов авторизации рекомендуется не использовать данный флаг если на то нет особых оснований.

Disabled

Временно отключённый пользователь.

Substitutions.

Здесь настраивается список подстановки адресатов для входящих сообщений. Во время получения сообщения каждый несуществующий локальный адресат проверяется по данному списку в порядке заданном пользователем и если его имя соответствует одному из шаблонов, адресат заменяется на список адресов данного шаблона. Шаблон может содержать символы ? (любой символ) и * (любое количество любых символов). Шаблон может быть приватным - используется только если отправитель доверенный или авторизированный пользователь или не-приватным - шаблон используется для любого отправителя.

Проверка на спам.

Если включён модуль SpamCheck, в главном меню администратора будет отображаться пункт Spam check. В данном разделе можно просматривать и редактировать белый и красный списки. Обычно, редактирование белого списка не представляется целесообразным.

Адресная книга.

Если включён модуль АВ, в главном меню администратора будет отображаться пункт Address book. В данном разделе выполняется поиск адресов и другой информации о пользователях. Операторы доменов и администраторы могут управлять доступностью для поиска (через WEB-интерфейс или с помощью протокола LDAP) конкретных пользователей. Администраторы могут управлять доступностью для поиска пользователей целых доменов.