Набор доступных действий определяется тем, является ли пользователь администратором, оператором домена или обычным пользователем. Администратор (обычно это postmaster) имеет полный контроль, оператор домена может администрировать только свой домен. Все пользователи имеют возможность просматривать свой профиль и менять свой пароль.
Первое что видит пользователь при подключении
к WEB-интерфейсу - форму входа на сервер. Здесь из выпадающего списка
необходимо выбрать сервер с которым будет работать интерфейс
администрирования. В простом случае, когда интерфейс администрирования
запущен на том же сервере которым нужно управлять, - это
Local
.
Имя пользователя может быть указано полностью - с именем домена, в формате user@domain или без доменной части: user. В последнем случае подразумевается что пользователь является членом домена по-умолчанию. В качестве имени может быть использовано основное имя пользователя, либо один из псевдонимов.
После успешной авторизации пользователь попадает непосредственно в интерфейс администрирования. Содержимое главного меню зависит от привилегий пользователя. Любой пользователь имеет доступ к разделу
в котором отображаются данные профиля пользователя и предоставляется возможность смены пароля.Здесь пользователь может видеть ограничения, текущую заполненность своего ресурса на хранилище и менять свой пароль. Допустимая сложность паролей устанавливается настройками сервера.
Для администраторов доступен раздел (пункт главного меню)
в котором есть возможность создавать/удалять домены и выбирать домен для работы. Допускается использование символов национальных алфавитов в именах доменов. Для операторов домена тот же пункт называется и переносит пользователя сразу в свойства домена к которому принадлежит текущий пользователь. В режиме домена в верхнем меню доступны разделы описываемые ниже.Здесь могут быть перечислены псевдонимы домена. Если несколько доменов должны работать как один, с одними и теме же пользователями и другими данными, все дополнительные имена домена должны быть перечислены на этой странице.
Настоятельно рекомендуется использовать подпись DKIM. Эта сигнатура добавляется в каждое письмо отправляемое на другие серверы и гарантирует целостность сообщения на пути следования до адресата. Подписанные письма могут быть проверены целевым сервером или ПО получателя. Многие системы фильтрации спама повышают уровень доверия к доменам от которых приходят сообщения электронной почты с подписью DKIM. В настоящее время все больше серверов отказываются принимать сообщения без подписи DKIM.
На этой странице в строке Mode предлагается выбрать генерировать ли подпись от имени текущего домена (общий случай, обычная ситуация) или делегировать создание подписи другому домену на том же сервере для которого подпись DKIM уже настроена. Делегирование имеет смысл использовать когда нет возможности опубликовать публичный ключ на сервере DNS для данного домена, но опубликован ключ для другого локального домена. В поле ввода Domain name (SDID) необходимо указать имя подписывающего домена, обычно совпадает с именем домена для которого выполняется настройка или имя локального домена которому делегируется создание подписи.
Если создание подписи не делегируется, необходимо задать приватный ключ домена, который может быть либо загружен на сервер в поле переключателя Upload, либо сгенерирован тут же установкой переключателя Generate now. Дополнительно можно указать пароль для загружаемого или генерируемого ключа. После нажатия кнопки ключ будет загружен или сгенерирован. После этого по ссылке Get Public Key можно скачать соответствующий приватному публичный ключ для публикации через запись на сервере DNS.
Список пользователей домена. Здесь осуществляется управление пользователями - удаление/создание/редактирование. Имя пользователя не должно содержать недопустимых символов и символов букв за пределами латинского алфавита. Однако, в псевдонимах пользователя могут быть использованы символы национальных алфавитов. Псевдонимы могут использоваться как для авторизации, так и для получения электронной почты. Другими словами, для создания почтового адреса с символами за пределами латинского алфавита в локальной части (до сивола '@') необходимо использовать псевдонимы пользователей.
Для пользователя устанавливаются флаги:
Администратор сервера. Пользователь с этим флагом имеет самые высокие привилегии позволяющие управлять доменами и модулем проверки на спам.
Позволяет назначать пользователя управляющего пользователями своего домена.
Этот флаг указывает что на сервере не будет храниться пароль пользователя, а только его хэш без возможности обратной дешифровки. Это позволяет не хранить пароли на сервере, но ограничивает набор механизмов авторизации - пользователи не смогут авторизироваться используя алгоритмы передающие пароль в зашифрованном виде, что, однако, не является уязвимостью при использовании SSL. Без этого флага пароли на сервере хранятся в зашифрованном виде. Чтобы не ограничивать набор механизмов авторизации рекомендуется не использовать данный флаг если на то нет особых оснований.
Временно отключённый пользователь.
Здесь настраивается список
подстановки адресатов для входящих сообщений. Во время получения
сообщения каждый несуществующий локальный адресат проверяется по
данному списку в порядке заданном пользователем и если его имя
соответствует одному из шаблонов, адресат заменяется на список
адресов данного шаблона. Шаблон может содержать символы
?
(любой символ) и *
(любое
количество любых символов). Шаблон может быть приватным -
используется только если отправитель доверенный или авторизированный
пользователь или не-приватным - шаблон используется для любого
отправителя.
Если включён модуль SpamCheck, в главном меню администратора будет отображаться пункт . В данном разделе можно просматривать и редактировать белый и красный списки. Обычно, редактирование белого списка не представляется целесообразным.
Если включён модуль АВ, в главном меню администратора будет
отображаться пункт LDAP
) конкретных пользователей.
Администраторы могут управлять доступностью для поиска пользователей
целых доменов.
Имеет смысл скрыть пользователей postmaster локальных доменов в адресной книге.