GWIA > Contrôle d'accès > Paramètres > Nouvelle classe de service
GWIA > Contrôle d'accès > Paramètres > Classe de service > SMTP Entrant
GWIA > Contrôle d'accès > Paramètres > Classe de service > SMTP Sortant
GWIA > Contrôle d'accès > Paramètres > Classe de service > IMAP4
GWIA > Contrôle d'accès > Paramètres > Classe de service > POP3
GWIA > Contrôle d'accès > Paramètres > Test > Accès à la vue
L'agent Internet (GWIA) convertit les messages GroupWise au format SMTP et les transfère aux hôtes Internet SMTP dans lesquels se trouvent les destinataires. Et inversement, il reçoit les messages SMTP des hôtes Internet SMTP et les convertit au format GroupWise. Le GWIA peut également fournir l'accès aux boîtes aux lettres GroupWise pour les clients POP3 et IMAP4.
Liste GWIA :
liste tous les GWIA de votre système GroupWise. Cliquez sur le nom d'un GWIA pour modifier ses propriétés. Cliquez sur Personnaliser les colonnes
pour ajouter des colonnes à la liste.
Nouveau: cliquez sur Nouveau pour ajouter un nouveau GWIA.
Supprimer : sélectionnez un ou plusieurs GWIA, puis cliquez sur Supprimer pour les retirer de la liste.
La suppression d'un objet GWIA n'entraîne pas la suppression du logiciel GWIA sur le serveur.
Exporter :
cliquez sur Exporter pour générer un fichier de valeurs séparées par des virgules (CSV) à partir de la liste. Utilisez Personnaliser les colonnes
pour ajouter des colonnes ou, le cas échéant, les trier avant de générer le fichier CSV.
Rechercher : utilisez le champ Rechercher pour filtrer la liste d'objets et interroger une valeur d'attribut d'objet.
Agent Internet
L'agent Internet (GWIA) convertit les messages GroupWise au format SMTP et les transfère aux hôtes Internet SMTP dans lesquels se trouvent les destinataires. Et inversement, il reçoit les messages SMTP des hôtes Internet SMTP et les convertit au format GroupWise. Le GWIA peut également fournir l'accès aux boîtes aux lettres GroupWise pour les clients POP3 et IMAP4.
Utilisez cette option pour créer un objet GWIA. Le logiciel GWIA est installé automatiquement lorsque vous configurez un nouveau serveur GroupWise.
Name (Nom) : indiquez un nom pour l'objet GWIA. N'utilisez pas de caractères non valides. Le nom du domaine ne peut plus être modifié une fois l'objet GWIA créé.
Nom "Enregistrement A" de nom d'hôte/DNS : spécifiez le nom d'hôte Internet complet du serveur sur lequel le GWIA s'exécute, par exemple gwia.exemple.com, ou le nom de l'enregistrement A, dans votre table DNS, qui associe le nom d'hôte à l'adresse IP du serveur.
Cette configuration correspond au paramètre --hn.
Domaine : affiche le nom du domaine auquel vous êtes connecté.
Fuseau horaire : sélectionnez le fuseau horaire dans lequel se trouve le domaine. Le fuseau horaire permet à GroupWise d'ajuster les heures de rendez-vous en fonction de l'heure locale.
Langue : Sélectionnez la langue dont les règles de tri seront utilisées dans le Carnet d'adresses GroupWise des utilisateurs de ce domaine.
Plate-forme: sélectionnez la plate-forme sur laquelle le GWIA est exécuté.
Creating a New GWIA in the GroupWise Admin Console(Création d'un nouveau GWIA dans la console d'administration de GroupWise)
L'onglet Général du GWIA fournit des informations de base concernant le programme et vous permet de le démarrer et de l'arrêter dans votre navigateur Web.
Description : (Facultatif) Fournissez des informations utiles supplémentaires concernant le GWIA.
Sous-répertoire: affiche le nom du dossier privé du GWIA sur le serveur de domaine.
Fuseau horaire : sélectionnez le fuseau horaire dans lequel se trouve le domaine. Le fuseau horaire permet à GroupWise d'ajuster les heures de rendez-vous en fonction de l'heure locale.
Plate-forme: sélectionnez la plate-forme sur laquelle le GWIA est exécuté.
Type d'alias de passerelle: Si vous utilisez une passerelle héritée, indiquez le type d'alias de passerelle pour la passerelle héritée.
De nombreux systèmes de messagerie non-GroupWise n'utilisent pas la même syntaxe d'adresse que GroupWise ou, dans certains cas, ne prennent pas en charge les mêmes caractères dans les adresses ou les mêmes longueurs d'adresse. Un alias de passerelle est une autre adresse dont le format correspond aux critères d'un système de messagerie différent de GroupWise auquel une passerelle GroupWise héritée se connecte.
Chaîne "Get" de la communauté SNMP: indiquez la chaîne de communauté « Get » du serveur sur lequel ce GWIA s'exécute. Les noms de communautés respectent la casse. Si l'accès aux informations sur le GWIA n'est pas limité, cette chaîne de communauté est généralement PUBLIC. Lorsqu'il est configuré correctement, le GWIA envoie des trappes SNMP aux consoles de gestion réseau pour l'affichage avec d'autres programmes surveillés par SNMP.
Démarrer l'agent/Arrêter l'agent : permet de gérer le GWIA à partir de la console d'administration.
Lancer la console GWIA : ouvre la console du GWIA dans une nouvelle fenêtre de navigateur.
Using the GWIA Console(Utilisation de la console GWIA)
Utilisation d'une console de gestion SNMP
L'onglet Paramètres de l'agent du GWIA liste l'adresse réseau et les ports pour le GWIA, de même que divers paramètres.
Transfert de messages: Le GWIA utilise le protocole de transfert des messages (GWMTP) pour communiquer avec le MTA.
Port de transfert de message: spécifiez le numéro de port utilisé par le GWIA pour écouter les messages provenant du MTA du domaine. La valeur par défaut est 7102.
Transfert de messages SSL : sélectionnez dans la liste suivante les options de configuration du GWIA relatives à l'utilisation de connexions sécurisées au MTA. Afin de pouvoir utiliser une connexion SSL, le MTA doit également être activé pour ce protocole.
Mode Désactivé : le GWIA ne prend pas en charge les connexions SSL.
Activé : le GWIA utilise SSL si lui et le MTA peuvent tous deux gérer SSL. Si l'une des parties ne prend pas en charge SSL, la connexion MTP est tout de même acceptée.
Requis: le GWIA accepte uniquement les connexions SSL. Les connexions non-SSL sont refusées.
IMPORTANT :pour éviter que des liaisons soient fermées entre les agents, sélectionnez Activé lors de la configuration initiale des agents pour SSL. Sélectionnez Requis pour accroître la sécurité uniquement une fois que tous les agents utilisent SSL avec succès.
Securing Internet Access with SSL Connections to the GWIA(Sécurisation de l'accès à Internet au moyen de connexions SSL au GWIA)
HTTP: Le GWIA communique avec la console GWIA à l'aide du protocole HTTP.
Port HTTP: spécifiez le numéro de port sur lequel ce GWIA écoute les requêtes d'informations d'état provenant de la console du GWIA. La valeur par défaut est 9850.
HTTP SSL : sélectionnez dans la liste suivante les options de configuration du GWIA relatives à l'utilisation de connexions sécurisées à la console GWIA. Afin de pouvoir utiliser une connexion SSL, le navigateur Web doit également être activé pour ce protocole.
Mode Désactivé : le GWIA ne prend pas en charge les connexions SSL.
Activé : si le GWIA est configuré avec un certificat SSL valide, la console GWIA utilise SSL. Si aucun certificat SSL valide n'est disponible, le GWIA fournit tout de même la console GWIA, mais sans connexion SSL sécurisée.
Requis: le GWIA ne prend pas en charge la console GWIA, à moins qu'un certificat SSL valide n'ait été fourni.
IMPORTANT :pour éviter que des liaisons soient fermées entre les agents, sélectionnez Activé lors de la configuration initiale des agents pour SSL. Sélectionnez Requis pour accroître la sécurité uniquement une fois que tous les agents utilisent SSL avec succès.
Using the GWIA Console(Utilisation de la console GWIA)
Securing Internet Access with SSL Connections to the GWIA(Sécurisation de l'accès à Internet au moyen de connexions SSL au GWIA)
SMTP : le GWIA utilise le protocole SMTP pour l'envoi et la réception de messages via Internet.
Port SMTP : indiquez le numéro de port sur lequel le GWIA écoute les messages entrants qui émanent d'autres hôtes SMTP. La valeur par défaut est 25.
SMTP SSL : sélectionnez dans la liste suivante les options de configuration du GWIA relatives à l'utilisation d'une connexion sécurisée avec les autres hôtes SMTP. Afin de pouvoir utiliser une connexion SSL, l'autre hôte SMTP doit également être activé pour SSL ou TLS (Transport Layer Security) :
Mode Désactivé : le GWIA ne prend pas en charge les connexions SSL.
Activé : le GWIA utilise SSL si lui et l'autre hôte SMTP peuvent tous deux gérer SSL. Si l'une des parties ne prend pas en charge SSL, la connexion SMTP est tout de même acceptée.
Requis: le GWIA accepte uniquement les connexions SSL. Les connexions non-SSL sont refusées.
IMPORTANT :pour éviter que des liaisons soient fermées entre les agents, sélectionnez Activé lors de la configuration initiale des agents pour SSL. Sélectionnez Requis pour accroître la sécurité uniquement une fois que tous les agents utilisent SSL avec succès.
Configuration des services SMTP/MIME
Securing Internet Access with SSL Connections to the GWIA(Sécurisation de l'accès à Internet au moyen de connexions SSL au GWIA)
POP: le GWIA utilise un protocole POP pour communiquer avec les clients de messagerie POP tels que Gmail et Hotmail.
Port POP : indiquez le numéro du port sur lequel le GWIA écoute les requêtes de clients POP qui n'utilisent pas de connexions SSL sécurisées. La valeur par défaut est 110.
POP SSL : sélectionnez dans la liste suivante les options de configuration du GWIA relatives à l'utilisation de connexions sécurisées aux clients POP. Afin de pouvoir utiliser une connexion SSL, les clients POP doivent également être activés pour ce protocole.
Mode Désactivé : le GWIA ne prend pas en charge les connexions SSL. Il écoute uniquement les connexions non-SSL sur le port 110.
Activé : le GWIA utilise SSL si lui et le client POP peuvent tous deux gérer SSL. Si l'une des parties ne prend pas en charge SSL, la connexion POP est tout de même acceptée. le GWIA accepte les connexions SSL sur le port 995 et les connexions non-SSL sur le port 110.
Requis: le GWIA accepte uniquement les connexions SSL sur le port 995 et le port 110. Les connexions non-SSL sont refusées.
Port SSL POP3 : indiquez le numéro du port sur lequel le GWIA écoute les requêtes de clients POP qui utilisent des connexions SSL sécurisées. La valeur par défaut est 995.
Configuration des services POP3/IMAP4
Securing Internet Access with SSL Connections to the GWIA(Sécurisation de l'accès à Internet au moyen de connexions SSL au GWIA)
IMAP: le GWIA utilise le protocole IMAP pour communiquer avec les clients de messagerie IMAP, tels que Microsoft Outlook et Evolution.
Port IMAP: indiquez le numéro du port sur lequel le GWIA écoute les requêtes de clients IMAP qui n'utilisent pas de connexions SSL sécurisées. La valeur par défaut est 143.
SSL IMAP: sélectionnez dans la liste suivante les options de configuration du GWIA relatives à l'utilisation de connexions sécurisées aux clients IMAP. Afin de pouvoir utiliser une connexion SSL, les clients IMAP doivent également être activés pour ce protocole.
Mode Désactivé : le GWIA ne prend pas en charge les connexions SSL. Il écoute uniquement les connexions non-SSL sur le port 143.
Activé : le GWIA utilise SSL si lui et le client IMAP peuvent tous deux gérer SSL. Si l'une des parties ne prend pas en charge SSL, la connexion IMAP est tout de même acceptée. le GWIA accepte les connexions SSL sur le port 993 et les connexions non-SSL sur le port 110.
Requis: le POA accepte uniquement les connexions SSL sur le port 993 et le port 143. Les connexions non-SSL sont refusées.
Port SSL IMAP: indiquez le numéro du port sur lequel le GWIA écoute les requêtes de clients IMAP qui utilisent des connexions SSL sécurisées. Le numéro de port SSL par défaut est 993.
Configuration des services POP3/IMAP4
Securing Internet Access with SSL Connections to the GWIA(Sécurisation de l'accès à Internet au moyen de connexions SSL au GWIA)
IMPORTANT :tous les numéros de port doivent être uniques sur le serveur. Indiquez le numéro de port par défaut, à moins qu'il ne soit déjà utilisé sur le serveur.
Adresse TCP/IP: indiquez l'adresse IP ou le nom d'hôte DNS du serveur sur lequel le GWIA s'exécute.
Si votre réseau utilise IPV6, vous devez indiquer le nom d'hôte DNS.
Lier exclusivement à l'adresse TCP/IP: lie ce GWIA à l'adresse IP spécifiée lorsque le serveur sur lequel il s'exécute utilise plusieurs adresses IP. En l'absence d'une liaison exclusive, le GWIA est lié à toutes les adresses IP disponibles sur le serveur.
Binding the GWIA to a Specific IP Address(Liaison du GWIA à une adresse IP spécifique)
Le GWIA communique avec la console GWIA à l'aide du protocole HTTP.
Nom d'utilisateur HTTP: pour limiter l'accès à la console du GWIA, indiquez un nom d'utilisateur unique.
À moins d'utiliser SSL, évitez d'utiliser un nom d'utilisateur synchronisé avec un annuaire LDAP (tel que NetIQ eDirectory ou Microsoft Active Directory). En effet, les informations sont transmises via une connexion non sécurisée entre votre navigateur Web et le GWIA. Si vous utilisez SSL, le nom d'utilisateur est codé et donc sécurisé.
Mot de passe HTTP/Confirmer mot de passe : indiquez le mot de passe associé au nom d'utilisateur HTTP.
Using the GWIA Console(Utilisation de la console GWIA)
Les fichiers journaux du GWIA peuvent être affichés dans la console du serveur du GWIA et dans la console du GWIA.
Chemin du fichier de consignation: indiquez le dossier dans lequel le GWIA doit stocker ses fichiers journaux si vous souhaitez modifier son emplacement par défaut :
Linux : /var/log/novell/groupwise/domaine.gwia
Windows : domaine\wpgate\gwia\000.prc
Niveau de consignation: sélectionnez la quantité de données affichées sur la console du serveur du GWIA et écrites dans son fichier journal :
Désactivé : désactive la consignation sur disque et définit le niveau de consignation du GWIA sur sa valeur par défaut. Les informations de consignation restent affichées sur la console du serveur du GWIA.
Normal (par défaut): affiche uniquement les informations essentielles. Cette option est appropriée pour un bon fonctionnement du GWIA.
Verbeux: affiche les informations essentielles, en plus d'autres informations telles que des détails sur le routage des messages ou des informations relatives au traitement des messages.
Diagnostic: fournit un suivi détaillé des messages, erreurs et opérations du GWIA et peut servir en cas de dépannage.
Âge max. du fichier journal: indiquez le nombre de jours pendant lesquels les fichiers journaux du GWIA doivent rester sur le disque avant d'être supprimés automatiquement. La valeur par défaut est 30. L'intervalle autorisé va de 1 à 350 jours.
Espace disque max. du journal: indiquez la quantité maximale d'espace disque affectée à l'ensemble des fichiers journaux du GWIA. Lorsque l'espace disque spécifié est saturé, le GWIA écrase une partie de ses fichiers journaux existants, en commençant par les plus anciens. La valeur par défaut est 100 Mo d'espace disque pour l'ensemble des fichiers journaux du GWIA.
Using GWIA Log Files(Utilisation des fichiers journaux du GWIA)
L'onglet Paramètres SSL configure les paramètres de protocole SSL (Secure Socket Layer) pour le GWIA. Le GWIA peut utiliser le protocole SSL pour sécuriser divers types de connexion, comme configuré sous l'onglet Paramètres de l'agent.
SSL est activé par défaut, à l'aide d'un certificat signé automatiquement, émis lors de la création de l'agent.
Fichier de certificat SSL : recherchez et sélectionnez votre fichier de certificat de serveur signé commercialement pour que le GWIA puisse l'utiliser. Le fichier de certificat doit être au format Base64/PEM ou PFX.
Si vous saisissez le nom du fichier plutôt que de le sélectionner à l'aide du bouton Parcourir, indiquez le chemin complet si le fichier ne se trouve pas dans le dossier Certificats.
|
|
Fichier de clé SSL: recherchez et sélectionnez le fichier de clé associé au certificat. Si la clé privée est incluse dans le fichier de certificat et non dans un fichier de clé séparé, laissez ce champ vierge. Si vous saisissez le nom du fichier, indiquez le chemin complet si le fichier ne se trouve pas dans le dossier Certificats.
Définir le mot de passe : Cliquez sur Définir le mot de passe pour indiquer le mot de passe correspondant au fichier de clé.
Pour effacer un mot de passe existant d'un fichier de clé, cliquez sur Définir le mot de passe, sélectionnez Effacer le mot de passe, puis cliquez sur OK.
Générer le certificat : cliquez sur Générer le certificat pour générer un nouveau certificat signé automatiquement pour le serveur, puis cliquez sur Enregistrer.
Le service d'administration de GroupWise génère une requête de signature de certificat (CSR) et un fichier de clé privée, puis les envoie à l'autorité de certification (CA) de GroupWise du domaine primaire. Cette dernière émet alors le certificat requis, qui est ensuite renvoyé vers le serveur local.
Pour effacer un mot de passe existant du certificat, cliquez sur Générer le certificat, sélectionnez Effacer le mot de passe, puis cliquez sur OK.
Securing Internet Access with SSL Connections to the GWIA(Sécurisation de l'accès à Internet au moyen de connexions SSL au GWIA)
Configuring Server Certificates and TLS(Configuration des certificats de serveur et de TLS)
Vous pouvez ajuster la fréquence à laquelle le GWIA effectue les tâches associées aux fonctions de routine pour le traitement des messages.
Cycle de récept./envoi: indiquez le nombre de secondes séparant les cycles d'envoi et de réception de messages. La valeur par défaut est 120 secondes (2 minutes).
Par exemple, si vous saisissez la valeur 100, le GWIA consacrera environ 50 secondes à l'envoi de messages et 50 secondes à la réception de messages. Le processus est ensuite reproduit. Si le délai limite est atteint pendant le traitement d'un message, le GWIA termine le traitement.
Exécution minimale: la valeur par défaut 0 (zéro) qui correspond à illimité est généralement appropriée pour que le GWIA reste connecté à Internet en permanence.
Durée d'inactivité: indiquez une durée en secondes pendant laquelle vous souhaitez que le GWIA soit en veille lorsqu'il n'a aucun fichier à envoyer, à recevoir ou à convertir. La valeur par défaut est 10 secondes.
Lorsque la durée est écoulée, le GWIA sort brièvement du mode de mise en veille pour rechercher la présence de messages. S'il n'en trouve aucun, il redevient inactif afin d'économiser l'UC et de libérer le serveur pour l'exécution d'opérations multitâches.
Intervalle entre les instantanés : indiquez l'intervalle en secondes pendant lequel le GWIA doit compiler ses statistiques de performances. La valeur par défaut est 600 secondes (10 minutes).
Ce champ est un intervalle « mobile » utilisé dans la console du serveur du GWIA. L'affichage change toutes les 60 secondes pour n'indiquer que les x dernières secondes d'activité.
Comptabilité : conserve les enregistrements de facturation pour chaque message que le GWIA envoie ou reçoit.
Le GWIA enregistre ces informations dans un fichier texte ASCII intitulé acct, placé dans le sous-dossier 000.prc et mis à jour quotidiennement à minuit ou lorsque le GWIA s'arrête.
Les informations de facturation recueillies correspondant à l'activité de la journée précédente sont envoyées quotidiennement à l'utilisateur désigné comme comptable du GWIA. Si aucun utilisateur n'a été désigné, le fichier de facturation est supprimé.
Convertir l'état en msg: convertit en message les informations d'état de l'élément (normalement accessibles aux utilisateurs à partir de la page Propriétés de l'élément envoyé), puis place ce message dans la boîte aux lettres de l'expéditeur.
État vers l'extérieur: sélectionnez un des cinq niveaux d'état sortant. Par défaut, seule la propriété d'état Non distribué est renvoyée au système de messagerie de l'expéditeur.
Activer la récupération: autorise le GWIA à tenter de redémarrer lui-même ou de rétablir la connexion Internet en cas d'échec.
Nombre de réessais: indiquez le nombre d'essais que vous accordez au GWIA pour récupérer une connexion lorsque celle-ci échoue. La valeur par défaut est 10 tentatives.
Intervalle de réessai: indiquez le nombre de secondes pendant lesquelles le GWIA doit attendre avant de réessayer de récupérer la connexion lorsque celle-ci échoue. La valeur par défaut est 60 secondes.
Délai de réessai après échec de récupération : indiquez le nombre de secondes correspondant au temps d'attente du GWIA entre l'échec d'une récupération de connexion et un nouvel essai. La valeur par défaut est 3600 secondes (1 heure).
Corrélation activée: garantit le suivi des messages d'état entrants qui proviennent de systèmes de messagerie externes.
La corrélation de messages est un enregistrement de la base de données qui permet la conversion des messages d'état au format texte issus d'un système de messagerie externe en messages d'état explicites pour le système GroupWise.
Âge de corrélation: indiquez le nombre de jours pendant lesquels l'enregistrement de corrélation est conservé dans la base de données du système GroupWise.
Un administrateur de GWIA peut être n'importe quel utilisateur GroupWise désigné par vos soins pour qu'il reçoive des informations et des messages d'erreur du GWIA. L'administrateur de GWIA doit être un utilisateur GroupWise ou un groupe GroupWise.
Liste Administrateurs : liste les administrateurs qui ont été définis pour ce GWIA.
Ajouter : cliquez sur Ajouter, sélectionnez un ou plusieurs utilisateurs ou groupes pour qu'ils agissent en tant qu'administrateurs de GWIA.
Retirer: sélectionnez un utilisateur ou un groupe, puis cliquez sur Retirer pour le retirer de la liste.
Rôle de l'administrateur: sélectionnez un administrateur ou un groupe d'administrateurs de GWIA, puis sélectionnez le type d'activité effectué par le ou les administrateurs :
Opérateur : reçoit des messages lorsque certaines erreurs de GWIA se produisent.
Comptable: reçoit les fichiers de facturation générés si vous sélectionnez Facturation sous l'onglet Paramètres facultatifs.
Receveur des postes: reçoit les messages adressés à l'ID utilisateur du receveur des postes sur votre système GroupWise.
Opérateur étranger: utilisé par certaines passerelles héritées.
Assigning Users to Receive GWIA Warning and Error Messages(Assignation d'utilisateurs pour la réception de messages d'erreur et d'avertissement du GWIA)
Selecting an Accountant(Sélection d'un comptable)
De nombreux systèmes de messagerie non-GroupWise n'utilisent pas la même syntaxe d'adresse que GroupWise ou, dans certains cas, ne prennent pas en charge les mêmes caractères dans les adresses ou les mêmes longueurs d'adresse. Un alias de passerelle est une autre adresse dont le format correspond aux critères d'un système de messagerie différent de GroupWise auquel une passerelle GroupWise héritée se connecte.
Liste Alias de passerelles : liste les alias de passerelle qui ont été définis pour ce GWIA.
Les alias de passerelle peuvent être ajoutés sur les objets Utilisateur et sur les objets Bureau de poste.
Les protocoles SMTP et MIME sont les protocoles standard destinés à l'envoi et à la réception de messages électroniques sur Internet. SMTP (Simple Mail Transfer Protocol) est le protocole de transfert des messages. MIME (Multipurpose Internet Mail Extension) est le protocole de format des messages.
Activer le protocole SMTP: autorise la messagerie Internet. Le service SMTP est activé par défaut.
Nombre de threads d'envoi SMTP: sélectionnez le nombre de threads que le GWIA devra utiliser pour envoyer des messages. La valeur par défaut est 8 threads. Cette configuration correspond au paramètre --sd.
Nombre de threads de réception SMTP: sélectionnez le nombre de threads que le GWIA devra utiliser pour recevoir des messages. La valeur par défaut est 16 threads. Cette configuration correspond au paramètre --rd.
Cycle d'analyse pour le répertoire d'envoi: indiquez la fréquence d'interrogation des messages sortants par le GWIA. La valeur par défaut est 10 secondes. Cette configuration correspond au paramètre --p.
Délai maximum (en heures) de relance d'un message différé : spécifiez le délai (en heures) au-delà duquel le GWIA doit arrêter les tentatives d'envoi des messages différés. La valeur par défaut est 96 heures (4 jours). Cette configuration correspond au paramètre --maxdeferhours.
Un message différé est un message qui n'a pas pu être envoyé en raison d'un problème temporaire (défaillance de l'hôte, enregistrement MX introuvable, etc.).
Nom "Enregistrement A" de nom d'hôte/DNS : spécifiez le nom d'hôte Internet complet du serveur sur lequel le GWIA s'exécute, par exemple gwia.exemple.com, ou le nom de l'enregistrement A, dans votre table DNS, qui associe le nom d'hôte à l'adresse IP du serveur.
Cette configuration correspond au paramètre --hn.
Si le paramètre Rejeter si l'enregistrement PTR ne correspond pas à la formule d'accueil de l'expéditeur (onglet SMTP/MIME > page Paramètres de sécurité) est sélectionné, vous devez compléter le paramètre Nom « Enregistrement A » de nom d'hôte/DNS. Lors de l'établissement d'une communication TCP/IP entre deux serveurs, ces dernières procèdent à une identification mutuelle. Le serveur du destinataire s'identifie d'une part, et le serveur de l'expéditeur effectue cette même opération avec la commande SMTP HELO d'autre part. Le GWIA vérifie l'authenticité des formules d'accueil. Si elles ne correspondent pas au paramètre Nom "Enregistrement A" de nom d'hôte/DNS actuel, le GWIA émet un avertissement et poursuit la communication ou met fin à la connexion.
Hôte de relais pour les messages sortants : si vous souhaitez utiliser un hôte de relais (ou hôte intelligent) qui routera tous les messages Internet sortants, indiquez son adresse IP ou son nom d'hôte DNS et son port. Pour spécifier le port, utilisez le signe deux-points suivi du numéro de port. Si aucun port n'est spécifié, le GWIA utilisera par défaut le port 25. Cette configuration correspond au paramètre --mh.
L'hôte de relais peut faire partie de votre réseau ou se trouver sur le site du fournisseur de services Internet. Vous pouvez répertorier plusieurs hôtes de relais en insérant un espace pour séparer chaque nom d'hôte de la liste. Par exemple :
<adresse_hôte1>:<port> <adresse_hôte2>:<port>
Intervalle entre chaque tentative de message différé: Spécifiez, dans une liste séparée par des virgules, le nombre de minutes qui doivent s'écouler avant que l'agent Internet réessaie d'envoyer les messages différés. La valeur par défaut est 20, 20, 20, 60. Cette configuration correspond au paramètre --msgdeferinterval.
Le GWIA interprète la liste comme suit : il renouvelle l'envoi 20 minutes après la tentative initiale, puis 20 minutes après le premier réessai, 20 minutes après le deuxième et enfin 60 minutes (1 heure) après le troisième. Ensuite, il fait une nouvelle tentative toutes les heures jusqu'à ce que le nombre d'heures spécifié dans le champ Délai maximum (en heures) de relance d'un message différé soit atteint. Vous pouvez ajouter des intervalles de relance si nécessaire. Le dernier intervalle défini se répète jusqu'à ce que le délai maximal en heures soit atteint.
Détruire les threads à la fermeture ou au redémarrage: entraîne l'arrêt immédiat du GWIA, sans permettre l'envoi/la réception de threads pour qu'ils effectuent les procédures de fermeture normales. Cette configuration correspond au paramètre --killthreads.
Activer le service iCal: convertit les éléments de l'agenda GroupWise sortants en objets texte MIME/agenda iCal et convertit les messages texte MIME/agenda iCal entrants en éléments de l'agenda GroupWise. Cette configuration correspond au paramètre --imip.
Utiliser le codage 7 bits pour tous les messages sortants : par défaut, le GWIA utilise le codage MIME 8 bits pour tout message sortant au format HTML ou qui contient des caractères 8 bits. Si, une fois connecté à l'hôte SMTP destinataire, le GWIA découvre que cet hôte ne peut pas gérer les messages MIME 8 bits, le GWIA convertit les messages en 7 bits.
Lorsque vous sélectionnez cette option, le GWIA utilise automatiquement le codage 7 bits sans essayer d'utiliser le codage MIME 8 bits. Sélectionnez cette option si vous utilisez un hôte de relais qui ne prend pas en charge le codage MIME 8 bits.
Renvoyer une alerte à l'expéditeur lorsque l'envoi d'un message est retardé: envoie une notification par message électronique lorsqu'un message est différé ou qu'il ne peut pas être envoyé par Internet. Cette notification permet aux utilisateurs de savoir si un message a bien été envoyé sans avoir à consulter la page Propriétés de l'élément envoyé.
Ne pas publier les informations GroupWise sur une connexion SMTP initiale : supprime les informations liées à la date de copyright et à la version GroupWise que le GWIA envoie généralement lorsqu'il est contacté par un autre hôte SMTP ou une session telnet. Cette configuration correspond au paramètre --nosmtpversion.
Configuration des services SMTP/MIME
Le GWIA peut gérer les adresses électroniques de différentes façons.
GroupWise prend en charge l'adressage de type Internet (nom_utilisateur@nom_domaine) et l'adressage de type propriétaire (nom_utilisateur.bureau_poste.domaine). Par défaut, le GWIA utilise l'adressage de type Internet.
Ignorer l'adressage Internet de GroupWise : désactive l'adressage de type Internet. Cette configuration correspond au paramètre --dia de l'agent Internet.
Le GWIA prend en charge les alias de bureau de poste et d'utilisateur dans les deux modes.
Ces options s'appliquent aux messages en provenance d'Internet.
Distribuer les messages entrants à tous les membres du groupe: active l'expansion de groupe. Cette configuration correspond au paramètre --group.
Par défaut, le GWIA n'agrandit pas les groupes. Les destinataires listés dans des groupes ne reçoivent donc pas les messages Internet entrants adressés à un groupe, sauf si cette option est sélectionnée.
Ne pas remplacer les caractères de soulignement par des espaces : empêche le GWIA de convertir les noms d'utilisateurs dans les adresses électroniques du format Prénom_Nom au format Prénom Nom en remplaçant le trait de soulignement (_) par un espace. Cette configuration correspond au paramètre --dontreplaceunderscore de l'agent Internet.
Par défaut, cette conversion est effectuée automatiquement, même si Prénom_Nom n'est pas un format d'adresse inclus dans la liste des Formats d'adresse autorisés (Système > Adressage Internet > onglet Formats d'adresse).
Ces options s'appliquent aux messages envoyés vers Internet.
Conserver les groupes sur les messages sortants : Lors de la construction du MIME pour des messages sortants, rejetez tous les utilisateurs ne figurant pas dans les listes de distribution système. Incluez à la place une référence à la liste de distribution. La liste Répondre à tous et le MIME créés pour le destinataire sont ainsi plus petits. Cette configuration correspond au paramètre keepsendgroups du GWIA.
REMARQUE :Si vous sélectionnez Conserver les groupes sur les messages sortants, il est possible que l'option Répondre à tous ne fonctionne pas correctement sauf si vous activez l'expansion de groupe vers l'intérieur à l'aide du paramètre --group.
Utiliser l'adresse d'utilisateur GroupWise pour le destinataire pour les messages générés par la règle : utilise l'adresse électronique de l'expéditeur d'origine dans le champ Mail From plutôt que d'avoir des transferts automatiques qui proviennent du receveur des postes et des réponses automatiques de Mailer-Daemon. Cette configuration correspond au paramètre --realmailfrom.
Afficher le nom complet comme nom, prénom: met en forme le nom complet de l'utilisateur avec le nom en premier, indépendamment du format d'adresse préféré qui serait utilisé autrement (Système > Adressage Internet > onglet Format d'adresse). Cette configuration correspond au paramètre --displaylastfirst.
Ne pas inclure le nom complet dans l'en-tête MIME: utilise l'adresse électronique de l'utilisateur dans le champ From de l'en-tête MIME du message et n'inclut pas le nom d'affichage de l'utilisateur. Cette configuration correspond au paramètre --notfamiliar.
Configuring How the GWIA Handles Email Addresses(Configuration de la gestion des adresses électroniques par le GWIA)
Les paramètres ESMTP (Extended SMTP) du GWIA ne sont pas nécessairement pris en charge par un autre système de messagerie SMTP.
Activer la notification de l'état de livraison (DSN) : permet au GWIA de demander des notifications d'état pour les messages sortants et d'en établir pour les messages entrants. Cela implique que le système de messagerie externe prenne lui aussi en charge la notification de l'état de livraison. La notification comporte actuellement deux état : Réussite ou Échec.
Âge de la mise en attente DSN: sélectionnez le nombre de jours pendant lequel le GWIA devra conserver les informations relatives aux expéditeurs externes afin que les mises à jour d'état puissent leur être communiquées.
Par défaut, les informations relatives aux expéditeurs seront conservées pendant 4 jours. Si le GWIA ne reçoit pas de notification de l'état de livraison émanant du POA du destinataire GroupWise au cours de cette période, il supprime les informations relatives à l'expéditeur et ce dernier ne reçoit aucune notification.
Exiger SSL pour l'authentification : lorsqu'elle est activée, cette option oblige un expéditeur SMTP à négocier une connexion sécurisée avant que le GWIA n'annonce que cette AUTH est prise en charge.
Forcer l'authentification entrante : veille à ce que l'agent Internet accepte uniquement les messages envoyés par des hôtes SMTP distants qui utilisent la méthode d'authentification AUTH LOGIN pour fournir un ID utilisateur et un mot de passe GroupWise.
Forcer l'authentification sortante : veille à ce que les agents Internet envoient uniquement des messages à des hôtes SMTP distants inclus dans le fichier gwauth.cfg.
Désactiver les extensions ESMTP : désactive toutes les extensions ESMTP dans l'agent Internet. Cette option est généralement utilisée uniquement à des fins de dépannage.
Using Extended SMTP (ESMTP) Options(Utilisation des options ESMTP (Extended SMTP))
Les paramètres de formatage de messages déterminent les paramètres de formatage et de conversion pour les messages envoyés et reçus via Internet.
Ces options s'appliquent aux messages en provenance d'Internet.
Nombre de threads de conversion entrants : sélectionnez le nombre de threads que le GWIA doit utiliser pour convertir les messages entrants du format MIME au format de message GroupWise. La valeur par défaut est 4 threads. Cette configuration correspond au paramètre --rt.
Ces options s'appliquent aux messages envoyés vers Internet.
Nombre de threads de conversion sortants : sélectionnez le nombre de threads que le GWIA doit utiliser pour convertir les messages sortants du format de message GroupWise au format MIME. La valeur par défaut est 4 threads. Cette configuration correspond au paramètre --st.
Renvoi à la ligne du texte du message:
Activer le renvoi à la ligne du texte Quoted Printable: Par défaut, le GWIA met en page le texte conformément au standard MIME Quoted Printable pour les renvois à la ligne. Cette configuration correspond au paramètre --nqpmt.
Si vous désélectionnez cette option, les messages MIME s'afficheront en texte brut et le retour à la ligne s'effectuera en fonction du nombre de caractères spécifié pour l'option Longueur de ligne du texte des messages dans le courrier sortant.
Longueur de ligne du texte des messages sortants: indiquez la longueur de ligne pour les messages sortants. La longueur de ligne par défaut est de 72 caractères. Cette configuration correspond au paramètre --wrap.
Elle est utile si le système de messagerie du destinataire exige une longueur de ligne particulière.
Activer le transfert plat : efface automatiquement les messages vides générés lorsqu'un message est transféré plusieurs fois. Cette configuration correspond au paramètre --flatfwd.
Signature globale par défaut à insérer dans les messages sortants: affiche la signature globale par défaut pour votre système GroupWise (Système > Signatures globales). Si vous souhaitez que ce GWIA ajoute une signature globale différente, sélectionnez Remplacer, puis la signature souhaitée.
Appliquer la signature globale aux messages relayés: ajoutez la signature globale aux messages relayés via le système GroupWise (notamment des messages en provenance de clients POP et IMAP), en plus des messages en provenance du système GroupWise. Cette configuration correspond au paramètre --relayaddsignature.
Désactiver l'assignation des champs à priorité X: désactive l'assignation d'un champ MIME à priorité X à une priorité GroupWise pour le message. Cette configuration correspond au paramètre --nomappriority.
Par défaut, le GWIA assigne une priorité élevée aux messages à priorité X 1 et 2, une priorité normale aux messages à priorité X 3 et une priorité faible aux messages à priorité X 4 et 5 dans GroupWise.
Determining Format Options for Messages(Détermination des options de format des messages)
Vous pouvez personnaliser le marquage des messages par le GWIA en vue de leur gestion via la fonction Gestion du courrier indésirable du client GroupWise.
Marquer en tant que courrier indésirable tout message qui contient x-spam-flag:yes ou n'importe lequel des champs et valeurs X suivants dans l'en-tête MIME : marque en tant que courrier indésirable les messages qui contiennent x-spam-flag:yes dans l'en-tête MIME.
Pour une identification plus complète, listez autant de chaînes personnalisées que nécessaire pour repérer le courrier indésirable. Chaque ligne identifie un champ d'en-tête "X" que votre service de lutte contre les courriers indésirables inscrit dans l'en-tête MIME, avec les valeurs qui marquent le message comme du courrier indésirable. Le GWIA recherche tous les champs répertoriés dans la zone Courrier indésirable dans l'en-tête MIME. Chaque fois qu'une correspondance est détectée, le message est marqué en vue d'être pris en charge par la fonction de gestion du courrier indésirable du client GroupWise.
Les services de lutte contre les courriers indésirables utilisent différents indicateurs pour marquer les messages potentiellement indésirables. Un service peut utiliser une chaîne d'astérisques. Plus les astérisques sont nombreux, plus la probabilité que le message soit un courrier indésirable est élevée. Un autre service peut utiliser une valeur numérique. Plus le nombre est élevé, plus la probabilité que le message soit un courrier indésirable est élevée. Exemples d'en-têtes de messages MIME :
X-Spam-Results: ***** X-Spam-Status: score=9
Il est important de connaître le code utilisé par votre service de lutte contre le courrier indésirable pour pouvoir spécifier des chaînes utiles dans la zone Courrier indésirable.
Customized Spam Identification(Identification personnalisée des courriers non désirés)
Configuring How the GWIA Handles Email Addresses(Configuration de la gestion des adresses électroniques par le GWIA)
Les paramètres de sécurité vous permettent de protéger votre système GroupWise contre les attaques sournoises ou accidentelles.
Rejeter si l'enregistrement PTR n'existe pas: rejette les messages qui proviennent de sources non identifiées. Cette configuration correspond au paramètre --rejbs.
Une source non identifiée est définie en tant qu'hôte d'envoi SMRP sans enregistrement PTR (pointeur). Un enregistrement PTR fournit le mapping entre le nom d'hôte et l'adresse IP correspondante de l'hôte SMTP expéditeur. Cette option permet de refuser des messages si l'hôte de l'expéditeur n'est pas authentique.
Lorsque cette option est activée, le GWIA rejette les messages qui proviennent d'un hôte de relais si une recherche DNS inverse révèle qu'il n'existe pas d'enregistrement PTR pour l'adresse IP de l'hôte du GWIA.
Lorsque cette option est désactivée, le GWIA accepte les messages de tous les hôtes, mais il affiche un avertissement si l'hôte émetteur n'est pas authentifié.
Rejeter si l'enregistrement PTR ne correspond pas au message d'accueil de l'expéditeur : rejette les messages qui proviennent d'hôtes SMTP expéditeurs où l'enregistrement PTR de l'hôte expéditeur ne correspond pas aux informations que l'hôte SMTP envoie lorsqu'il est contacté pour la première fois par un autre hôte SMTP. Si les informations ne correspondent pas, l'hôte expéditeur n'est peut-être pas authentique.
Marquer les messages dont l'enregistrement PTR est invalide comme courrier indésirable : autorise que les messages qui proviennent de sources non identifiées soient gérés par les paramètres de Gestion du courrier indésirable des utilisateurs dans le client GroupWise plutôt que d'être rejetés par le GWIA. Les utilisateurs peuvent ainsi mieux contrôler ce qu'ils considèrent être du courrier indésirable.
Un message piégé est une attaque à l'encontre de votre système GroupWise qui consiste à envoyer une grande quantité de messages aux utilisateurs GroupWise dans le but de dépasser les limites de la boîte aux lettres ou de mettre hors service votre système GroupWise.
Activer la protection contre les messages piégés: configure le GWIA pour qu'il commence à rejeter les messages qui proviennent d'un hôte SMTP ou d'une adresse IP si un nombre excessif de messages sont envoyés depuis cet emplacement et dans un laps de temps relativement court. Par défaut, vous recevez 30 messages en 10 secondes.
nn messages reçus au cours des nn dernières secondes : Indiquez le nombre de messages considérés comme excessif. Le paramètre de nombre de messages correspond au paramètre --mbcount. indiquez le nombre de secondes pour compter les messages. Cette configuration horaire correspond au paramètre --mbtime.
Pour éviter de recevoir d'autres messages piégés du même expéditeur, identifiez son adresse IP via le fichier journal du GWIA, puis modifiez la classe de service appropriée pour empêcher la réception de messages en provenance de cette adresse (onglet Contrôle d'accès > page Paramètres).
Mailbomb (Spam) Protection(Protection contre les messages piégés (courrier indésirable))
Vous pouvez configurer la durée d'attente du GWIA pour différents types de communications à partir d'autres hôtes SMTP. Lorsque le temps spécifié est écoulé, le GWIA génère une erreur de lecture/écriture TCP.
Commandes: Indiquez pendant combien de temps le GWIA attend une commande SMTP. La valeur par défaut est 5 minutes. Cette configuration correspond au paramètre --tc.
Données: indiquez pendant combien de temps le GWIA attend des données provenant de l'hôte destinataire. La valeur par défaut est 3 minutes. Cette configuration correspond au paramètre --td.
Établissement de la connexion: indiquez pendant combien de temps le GWIA attend que l'hôte destinataire établisse une connexion. La valeur par défaut est 2 minutes. Cette configuration correspond au paramètre --te.
Formule d'accueil: indiquez pendant combien de temps le GWIA attend que l'hôte destinataire émette la formule d'accueil. La valeur par défaut est 5 minutes. Cette configuration correspond au paramètre --tg.
Lecture TCP: indiquez pendant combien de temps le GWIA attend une opération de lecture TCP. La valeur par défaut est 5 minutes. Cette configuration correspond au paramètre --tr.
Interruption de la connexion: indiquez pendant combien de temps le GWIA attend que l'hôte destinataire mette fin à la connexion. La valeur par défaut est 10 minutes. Cette configuration correspond au paramètre --tt.
Vous pouvez configurer comment le GWIA gère les messages qu'il ne peut pas distribuer.
Quantité du message original à renvoyer à l'expéditeur lorsque le message n'est pas livrable : Indiquez le volume du message d'origine qui est renvoyé à l'expéditeur lorsque le message ne peut pas être distribué. La valeur par défaut est 2 Ko du message d'origine. Cette configuration correspond au paramètre --mudas.
Réacheminer les messages entrants non livrables à l'hôte: Indiquez l'adresse IP ou le nom d'hôte DNS de l'hôte vers lequel vous souhaitez réacheminer les messages qui ne peuvent pas être distribués. Cette configuration correspond au paramètre --fut de l'agent Internet.
Cela peut s'avérer utile si vous utilisez des alias de passerelle pour des systèmes de messagerie électronique autres que GroupWise. Lorsqu'une adresse IP, plutôt qu'un nom d'hôte DNS, est spécifiée, elle doit être placée entre crochets [ ]. Par exemple, [172.16.5.18].
Si votre réseau utilise IPV6, vous devez indiquer le nom d'hôte DNS.
Un message d'erreur est un message entrant ou sortant que le GWIA ne peut pas convertir correctement. Par défaut, le GWIA supprime les messages d'erreur.
Si vous souhaitez enregistrer les messages d'erreur, sélectionnez l'une des deux options suivantes ou les deux :
Déplacer vers le répertoire des problèmes : déplace les messages d'erreur dans le dossier domaine/wpgate/gwia/gwprob.
Envoyer au receveur des postes : envoie les messages de problèmes au receveur des postes du GWIA (ongletGroupWise > page Administrateurs).
Cette configuration correspond au paramètre --badmsg.
Determining What to Do with Undeliverable Messages(Détermination du traitement des messages non livrables)
Vous pouvez configurer le GWIA pour qu'il prenne en charge les protocoles POP3 (Post Office Protocol version 3) et IMAP4 (Internet Messaging Access Protocol version 4).
Lorsque cette prise en charge est activée, le GWIA fonctionne comme un serveur POP3/IMAP4, ce qui permet aux clients de messagerie POP3/IMAP4 d'accéder aux boîtes aux lettres GroupWise. Cela signifie que les utilisateurs GroupWise peuvent télécharger des messages de leurs boîtes aux lettres GroupWise vers un client de messagerie POP3/IMAP4.
Activer le service POP3: permet le téléchargement d'éléments POP3 pour les messages GroupWise. Par défaut, le service POP3 est désactivé.
Nombre de threads pour les connexions POP3: indiquez le nombre maximal de threads que le GWIA devra utiliser pour les connexions POP3. Cette configuration correspond au paramètre --pt.
Nombre de threads pour les connexions SSL POP3: indiquez le nombre maximal de threads que le GWIA devra utiliser pour les connexions POP3 sécurisées. Cette configuration correspond au paramètre --sslpt.
Activer la détection d'intrusion: se connecte aux clients de messagerie POP3 via le POA pour que la détection d'intrusion du POA puisse être effective, si l'intrusion a été configurée (Objet Bureau de poste > onglet Paramètres du client > Détection d'intrusion). Cette configuration correspond au paramètre --popintruderdetect.
Ne pas publier les informations GroupWise sur une connexion POP3 initiale : permet de supprimer les informations liées à la date de copyright et à la version GroupWise que le GWIA envoie généralement lorsqu'il est contacté par un client POP. Par défaut, cette fonction est activée. Cette configuration correspond au paramètre --nopopversion.
Configuration des services POP3/IMAP4
Activer le protocole IMAP4: permet le téléchargement d'éléments IMAP4 et la gestion des messages GroupWise. Par défaut, le protocole IMAP4 est désactivé.
Nombre de threads pour les connexions IMAP4: indiquez le nombre maximal de threads que le GWIA devra utiliser pour les connexions IMAP4. Cette configuration correspond au paramètre --it du GWIA.
Nombre de threads pour les connexions SSL IMAP4: indiquez le nombre maximal de threads que le GWIA devra utiliser pour les connexions IMAP4 sécurisées. Cette configuration correspond au paramètre --sslit du GWIA.
Nombre maximal d'éléments à lire: indiquez le nombre maximal (en milliers) d'éléments que le GWIA devra télécharger simultanément. Cette configuration correspond au paramètre --imapreadlimit.
Par défaut, le GWIA télécharge 5 000 éléments à la fois. Par exemple, indiquez 10 pour qu'il télécharge 10 000 éléments à la fois.
Ne pas publier d'informations GroupWise sur une connexion IMAP4 initiale : permet de supprimer les informations liées à la date de copyright et à la version GroupWise que le GWIA envoie généralement lorsqu'il est contacté par un client IMAP. Par défaut, cette fonction est activée. Cette configuration correspond au paramètre --noimapversion.
Configuration des services POP3/IMAP4
Le GWIA utilise plusieurs dossiers pour traiter les fichiers de messages. Ils sont créés sur le serveur de domaine sur lequel le GWIA est installé.
Si vous installez le GWIA sur un serveur autre que le serveur de domaine, vous devez configurer les dossiers locaux pour que le GWIA puisse les utiliser pour le traitement des messages. Ceci augmente les performances du GWIA puisque ce dernier ne doit pas lire et écrire les fichiers du réseau vers le serveur de domaine.
Répertoire de conversion: le GWIA utilise le dossier de conversion pour stocker temporairement des fichiers pendant la conversion de messages. Ces fichiers sont supprimés automatiquement dès qu'ils sont traités. L'emplacement par défaut est le suivant :
domain/wpgate/gwia/000.prc/gwwork
Indiquez un dossier local que le GWIA peut utiliser pour la conversion de messages. Cette configuration correspond au paramètre --work.
Répertoire de files d'attente SMTP: le GWIA utilise les sous-dossiers defer, send, receive et result dans le dossier de files d'attente SMTP pour stocker les messages routés vers et depuis Internet. Par défaut, le dossier de files d'attente SMTP et le dossier privé du GWIA se trouvent au même emplacement. L'emplacement par défaut est le suivant :
domain/wpgate/gwia
Indiquez un dossier local que le GWIA peut utiliser pendant le routage des messages. Cette configuration correspond au paramètre --dhome.
Répertoire de files d'attente des services SMTP : vous pouvez éventuellement configurer un deuxième dossier de files d'attente SMTP pour le dépannage ou pour une application tierce telle qu'une analyse antivirus. Le GWIA place les messages sortants dans le dossier de files d'attente des services SMTP et ne les traite plus.
(Facultatif) Indiquez un dossier de files d'attente SMTP secondaire pour répondre à un besoin de routage de messages spécifique. Cette configuration correspond au paramètre --smtphome.
Les paramètres de contrôle d'accès configurent l'accès de l'utilisateur GroupWise aux fonctionnalités SMTP, IMAP4 et POP3 du GWIA. Ces fonctionnalités fournissent différents types d'accès à Internet pour les utilisateurs GroupWise.
Controlling User Access to the Internet(Contrôle de l'accès des utilisateurs à Internet)
Une classe de service GroupWise est un ensemble spécifiquement défini de privilèges du GWIA pour l'accès à Internet. La classe de service par défaut, à laquelle tous les utilisateurs appartiennent, autorise les messages électroniques SMTP/MIME entrants et sortants et accorde un accès POP3 et IMAP4 aux clients de messagerie non-GroupWise.
L'accès d'un utilisateur à Internet à partir de GroupWise est basé sur son adhésion à une classe de service. Tous les utilisateurs sont membres de la classe de service par défaut.
Vous pouvez contrôler l'accès à Internet des utilisateurs au niveau de l'utilisateur, du groupe, du bureau de poste ou du domaine.
Liste Classe de service : liste toutes les classes de service qui ont été définies pour ce GWIA. Cliquez sur le nom d'une classe de service pour éditer ses propriétés. Sélectionnez une classe de service pour afficher son adhésion dans la liste Adhésions.
Nouveau: cliquez sur Nouveau pour créer une nouvelle classe de service.
Supprimer : sélectionnez une ou plusieurs classes de service, puis cliquez sur Supprimer pour les retirer de la liste.
Lorsque vous supprimez une classe de service, les droits d'accès des utilisateurs dépendent de la classe de service par défaut ou d'une autre classe à laquelle ils adhèrent.
Classes of Service(Catégories de service)
Creating a Class of Service(Création d'une catégorie de service)
Vous pouvez ajouter des utilisateurs, des groupes d'utilisateurs, des bureaux de poste ou des domaines à une liste de Membres pour chaque classe de service. Par défaut, tous les utilisateurs sont membres de la classe de service par défaut.
Puisque vous pouvez assigner une adhésion au niveau de l'utilisateur, du groupe, du bureau de poste ou du domaine, vous pouvez autoriser l'adhésion d'un utilisateur à plusieurs classes de service. Par exemple, un utilisateur peut se retrouver membre d'une classe, car son bureau de poste en fait partie ; ce même utilisateur peut simultanément être membre d'une autre classe car il a été ajouté à la liste des utilisateurs de cette classe. Puisqu'il n'est possible d'appliquer qu'une seule classe de service à la fois à un utilisateur, les conflits liés aux adhésions multiples se résolvent de manière hiérarchique, comme l'indique ce tableau :
|
Membres... |
Neutralisation de |
|---|---|
|
En tant qu'utilisateur |
|
|
En tant que membre d'un groupe |
|
|
Via un bureau de poste |
|
|
Via un domaine |
Adhésion à la classe de service par défaut |
Si un utilisateur a été désigné membre de deux classes de service via le même niveau de l'adhésion (par exemple, deux fois en tant qu'utilisateur unique spécifique), la classe de service qui s'applique est alors celle qui accorde le plus de privilèges.
Liste Adhésions : liste tous les membres de la classe de service sélectionnée.
Ajouter : cliquez sur Ajouter pour ajouter un utilisateur, un groupe, un bureau de poste ou un domaine à la liste pour la classe de service sélectionnée.
Retirer: sélectionnez un membre, puis cliquez sur Retirer pour le retirer de la liste.
Tester : vérifiez la classe de service appliquée à un utilisateur, un groupe, un bureau de poste ou un domaine. Cliquez sur Test, sélectionnez l'objet dont vous souhaitez vérifier les paramètres d'accès, puis cliquez sur Accès à la vue.
Classes of Service(Catégories de service)
Creating a Class of Service(Création d'une catégorie de service)
Une classe de service GroupWise est un ensemble spécifiquement défini de privilèges du GWIA pour l'accès à Internet. La classe de service par défaut, à laquelle tous les utilisateurs appartiennent, autorise les messages électroniques SMTP/MIME entrants et sortants et accorde un accès POP3 et IMAP4 aux clients de messagerie non-GroupWise.
Name (Nom) : indiquez un nom unique et descriptif pour la nouvelle classe de service.
Modifier les paramètres d'accès: modifiez les paramètres d'accès. Ils déterminent si l'accès utilisateur est autorisé ou non.
Si vous ne modifiez pas ces paramètres, l'accès est défini sur Accès hérité, ce qui signifie que l'accès de chaque utilisateur dépend d'une classe de service assignée à un niveau supérieur. Par exemple, un bureau de poste hérite des droits d'accès définis pour le domaine. Si le domaine n'était pas membre d'une classe de service, le bureau de poste hérite de la classe de service par défaut.
Sélectionner l'adhésion: ajoutez des membres à la classe de service.
Classes of Service(Catégories de service)
Creating a Class of Service(Création d'une catégorie de service)
Une classe de service GroupWise est un ensemble spécifiquement défini de privilèges du GWIA pour l'accès à Internet. La classe de service par défaut, à laquelle tous les utilisateurs appartiennent, autorise les messages électroniques SMTP/MIME entrants et sortants et accorde un accès POP3 et IMAP4 aux clients de messagerie non-GroupWise.
Les options SMTP Entrant déterminent si les membres de la classe de service peuvent recevoir des messages Internet.
Accès hérité: les membres de cette classe de service héritent de l'accès Internet d'une classe de service assignée à un niveau supérieur. Par exemple, un bureau de poste hérite des droits d'accès à Internet définis pour le domaine. Si le domaine n'est pas membre d'une classe de service spécifique, le bureau de poste hérite de la classe de service par défaut.
Autoriser les messages entants: autorise les membres d'une classe de service à recevoir des messages électroniques qui proviennent d'Internet.
Empêcher les messages entrants: empêche les membres de la classe de service de recevoir des messages électroniques qui proviennent d'Internet.
Empêcher l'entrée des messages supérieurs à: (facultatif) si vous sélectionnez Autoriser les messages entrants ou Empêcher les messages entrants, vous pouvez définir une limite de taille pour les messages Internet. Par défaut, aucune limite n'est définie pour les messages Internet.
Si vous sélectionnez une option Autoriser... ou Empêcher..., vous pouvez définir des exceptions spécifiques afin d'affiner l'accès à Internet pour la classe de service.
Si vous avez choisi d'empêcher les messages Internet entrants, mais que vous souhaitez autoriser les messages en provenance de certains sites Internet, ajoutez ces sites à la liste Autoriser les messages provenant de.
Liste Autoriser les messages provenant de : liste les sites Internet dont les membres de la classe de service peuvent recevoir des messages.
Vous pouvez utiliser la liste Autoriser les messages provenant de afin d'ignorer les listes noires (onglet Contrôle d'accès > page Listes noires). Par exemple, si goodhost.com a été ajouté à une liste noire et que vous souhaitez continuer de recevoir les messages provenant de cet hôte, vous pouvez l'ajouter à la liste Autoriser les messages provenant de.
Nouveau: cliquez sur Nouveau pour ajouter une adresse Internet à la liste.
Éditer: sélectionnez une adresse Internet, puis cliquez sur Éditer pour la modifier.
Supprimer : sélectionnez une ou plusieurs adresses Internet, puis cliquez sur Supprimer pour les retirer de la liste.
Si vous avez choisi d'autoriser les messages Internet entrants, mais que vous souhaitez empêcher les messages en provenance de certains sites Internet, ajoutez ces sites à la liste Empêcher les messages provenant de.
Liste Empêcher les messages provenant de : liste les sites Internet spécifiques dont les membres de la classe de service ne peuvent pas recevoir de messages électroniques.
Nouveau: cliquez sur Nouveau pour ajouter une adresse Internet à la liste.
Éditer: sélectionnez une adresse Internet, puis cliquez sur Éditer pour la modifier.
Supprimer : sélectionnez une ou plusieurs adresses Internet, puis cliquez sur Supprimer pour les retirer de la liste.
Classes of Service(Catégories de service)
Creating a Class of Service(Création d'une catégorie de service)
Les options SMTP Sortant déterminent si les membres de la classe de service peuvent envoyer des messages électroniques Internet.
Accès hérité: les membres de cette classe de service héritent de l'accès Internet d'une classe de service assignée à un niveau supérieur. Par exemple, un bureau de poste hérite des droits d'accès à Internet définis pour le domaine. Si le domaine n'est pas membre d'une classe de service spécifique, le bureau de poste hérite de la classe de service par défaut.
Autoriser les messages sortants: autorise les membres de la classe de service d'envoyer des messages électroniques sur Internet.
Empêcher les messages sortants: empêche les membres de la classe de service d'envoyer des messages électroniques sur Internet.
Exceptions: cliquez sur Exceptions pour lister les sites Internet spécifiques vers lesquels les messages sortants sont autorisés, même s'ils seraient interdits autrement.
Empêcher l'entrée des messages supérieurs à: (facultatif) si vous sélectionnez Autoriser les messages entrants ou Empêcher les messages entrants, vous pouvez définir une limite de taille pour les messages Internet. Par défaut, aucune limite n'est définie pour les messages Internet.
Les messages électroniques générés par des règles sont des messages de réponses ou de transferts automatiques définis par les utilisateurs GroupWise. Les règles de congé et d'absence du bureau génèrent des types de réponses automatiques spécialisés.
Autoriser les réponses: autorise le GWIA à envoyer sur Internet des réponses générées par des règles.
Par défaut, cette option est désélectionnée. Si vous ne sélectionnez pas cette option, les réponses générées par des règles ne sont pas envoyées aux destinataires Internet.
Exceptions: cliquez sur Exceptions pour lister les sites Internet spécifiques qui sont gérés dans le sens contraire du paramètre Autoriser les réponses.
Autoriser les transferts: autorise le GWIA à envoyer par Internet des messages transférés générés par des règles.
Par défaut, le GWIA bloque tous les messages transférés générés par des règles ; ce type de messages peut en effet poser un problème de sécurité.
Exceptions: cliquez sur Exceptions pour lister les sites Internet spécifiques qui sont gérés dans le sens contraire du paramètre Autoriser les transferts.
Classes of Service(Catégories de service)
Creating a Class of Service(Création d'une catégorie de service)
Les options IMAP4 déterminent si les membres de la classe de service peuvent utiliser des clients de messagerie IMAP4 pour accéder à leurs boîtes aux lettres GroupWise.
Accès hérité: les membres de cette classe de service héritent de l'accès Internet d'une classe de service assignée à un niveau supérieur. Par exemple, un bureau de poste hérite des droits d'accès à Internet définis pour le domaine. Si le domaine n'est pas membre d'une classe de service spécifique, le bureau de poste hérite de la classe de service par défaut.
Autoriser l'accès: autorise les membres de la classe de service à échanger des messages à l'aide d'un client de messagerie IMAP4 pour accéder à leurs boîtes aux lettres GroupWise.
Empêcher l'accès: empêche les membres de la classe de service d'échanger des messages à l'aide d'un client de messagerie IMAP4 pour accéder à leurs boîtes aux lettres GroupWise.
Classes of Service(Catégories de service)
Creating a Class of Service(Création d'une catégorie de service)
Les options POP3 déterminent si les membres de la classe de service peuvent utiliser des clients de messagerie POP3 pour accéder à leurs boîtes aux lettres GroupWise.
Accès hérité: les membres de cette classe de service héritent de l'accès Internet d'une classe de service assignée à un niveau supérieur. Par exemple, un bureau de poste hérite des droits d'accès à Internet définis pour le domaine. Si le domaine n'est pas membre d'une classe de service spécifique, le bureau de poste hérite de la classe de service par défaut.
Autoriser l'accès: autorise les membres de la classe de service à échanger des messages à l'aide d'un client de messagerie POP3 pour accéder à leurs boîtes aux lettres GroupWise.
Empêcher l'accès: empêche les membres de la classe de service d'échanger des messages à l'aide d'un client de messagerie POP3 pour accéder à leurs boîtes aux lettres GroupWise.
Les options suivantes sont disponibles lorsque vous sélectionnez Autoriser l'accès :
Supprimer les messages de la boîte aux lettres après le téléchargement : les messages téléchargés d'une boîte aux lettres GroupWise vers un client de messagerie POP3 sont déplacés vers le dossier Corbeille de la boîte aux lettres GroupWise.
Purger les messages de la boîte aux lettres après le téléchargement : les messages téléchargés depuis une boîte aux lettres GroupWise sont déplacés vers le dossier Corbeille de la boîte aux lettres qui est ensuite vidée. Cela supprime complètement les messages de GroupWise.
Convertir les messages au format MIME lorsque vous les téléchargez: les messages téléchargés vers un client de messagerie POP3 sont convertis au format MIME.
Performance élevée sur le calcul de la taille des fichiers: les clients POP3 calculent la taille de chaque fichier de message avant de le télécharger. Sélectionnez cette option pour assigner une taille de 1 Ko à chaque fichier de message. Cela permet de gagner le temps qui aurait autrement été nécessaire à calculer la taille réelle du fichier.
Retrait des messages combien de jours avant la date actuelle : indiquez jusqu'à combien de jours la recherche doit remonter pour repérer les messages à télécharger de la boîte aux lettres GroupWise vers le client de messagerie POP3. La valeur par défaut est 30 jours.
Nombre maximal de messages à télécharger : sélectionnez le nombre maximal de messages qu'un utilisateur peut télécharger simultanément à partir d'une boîte aux lettres GroupWise vers un client de messagerie POP3. La valeur par défaut est 100 messages.
Classes of Service(Catégories de service)
Creating a Class of Service(Création d'une catégorie de service)
Paramètre: liste les paramètres d'accès qui sont actuellement appliqués à l'objet sélectionné. Sélectionnez un paramètre d'accès pour afficher la source du paramètre.
Source : affiche des détails concernant le paramètre d'accès sélectionné.
Catégorie de service: affiche la classe de service qui contrôle le paramètre d'accès.
Domaine : affiche un nom de domaine si le paramètre d'accès est fourni par un domaine qui est membre d'une classe de service.
Bureau de poste : affiche un nom de bureau de poste si le paramètre d'accès est fourni par un bureau de poste qui est membre d'une classe de service.
ID de membre: affiche un nom de groupe si le paramètre d'accès est fourni par un groupe qui est membre d'une classe de service. Affiche Tous si le paramètre n'est pas défini par la classe de service.
Classes of Service(Catégories de service)
Creating a Class of Service(Création d'une catégorie de service)
Plusieurs organisations fournissent des listes d'adresses IP connues pour être des adresses d'hôtes de relais ouverts ou d'hôtes de courrier indésirable. Si vous souhaitez utiliser des services de listes noires gratuits ou si vous vous abonnez à des services payants, vous pouvez configurer le GWIA pour qu'il utilise les services définis afin de garantir qu'aucun message qui provient d'hôtes sur liste noire n'est reçu sur votre système GroupWise.
Liste Adresses sur liste noire : affiche les adresses de toutes les listes noires que le GWIA vérifie lorsqu'il reçoit un message provenant d'un autre hôte SMTP. Cette liste correspond au paramètre -rbl.
Le GWIA recherche dans la première liste noire, puis dans les suivantes jusqu'à ce qu'il trouve l'adresse IP de l'hôte SMTP émetteur ou jusqu'à ce qu'il n'y ait plus de liste. Utilisez les flèches en dessous pour modifier l'ordre des listes noires.
Si l'adresse IP de l'hôte SMTP émetteur figure dans l'une des listes noires, le message est rejeté. Si le niveau de consignation du GWIA est réglé sur Verbeux, le fichier journal contient des informations sur les messages rejetés ainsi que sur la liste noire concernée.
Ajouter : cliquez sur Ajouter pour ajouter une nouvelle adresse de liste noire à la liste.
La liste suivante fournit les noms, sites Web et URL de liste noire de plusieurs services de listes noires connus qui étaient gratuits au moment où la documentation de cette version a été rédigée :
|
Service de liste noire |
Site Web |
URL de liste noire |
|---|---|---|
|
SORBS (Système de blocage des courriers indésirables et des relais ouverts) |
dnsbl.sorbs.net |
|
|
Spamhaus |
sbl.spamhaus.org |
|
|
bl.blocklist.de |
bl.blocklist.de |
Éditer: sélectionnez une adresse, puis cliquez sur Éditer pour la modifier.
Retirer: sélectionnez une adresse, puis cliquez sur Retirer pour la retirer de la liste.
Si une liste noire bloque un hôte SMTP spécifique dont vous voulez recevoir les messages, vous pouvez autoriser cet hôte en tant qu'exception à la liste noire. Dans la classe de service par défaut, utilisez l'onglet SMTP Entrant > Autoriser les messages entrants pour autoriser l'hôte mis sur liste noire. Par exemple, si goodhost.com a été ajouté à une liste noire et que vous souhaitez continuer de recevoir les messages en provenance de cet hôte, vous pouvez éditer la classe de service par défaut pour ajouter goodhost.com à la liste des hôtes autorisés.
Listes noires en temps réel
Le GWIA peut être configuré pour fonctionner en tant qu'hôte de relais SMTP.
Autoriser le relais des messages : autorise le GWIA à relayer les messages électroniques qui ne concernent pas les utilisateurs de votre système GroupWise.
Empêcher le relais des messages : empêche le GWIA de relayer les messages électroniques qui ne concernent pas les utilisateurs de votre système GroupWise.
Empêcher l'entrée des messages supérieurs à: (facultatif) si vous sélectionnez Autoriser le relais des messages , vous pouvez définir une limite de taille pour les messages électroniques. Par défaut, aucune limite n'est définie pour les messages électroniques relayés.
Si vous sélectionnez Autoriser le relais des messages, vous pouvez lister des adresses Internet spécifiques interdites de relayer des messages.
Si vous sélectionnez Empêcher le relais des messages, vous pouvez lister des adresses Internet spécifiques autorisées à relayer des messages.
Liste Exceptions de relais SMTP : liste les sites Internet spécifiques qui sont gérés dans le sens contraire du paramètre Relais de messages sélectionné.
Nouveau: cliquez sur Nouveau pour ajouter une adresse Internet à la liste.
Éditer: sélectionnez une adresse Internet, puis cliquez sur Éditer pour la modifier.
Supprimer : sélectionnez une ou plusieurs adresses Internet, puis cliquez sur Supprimer pour les retirer de la liste.
Enabling SMTP Relaying(Activation du relais SMTP)
La base de données de contrôles d'accès du GWIA (gwac.db) stocke les informations relatives aux classes de service que vous avez définies. En cas de problème avec une classe de service, vous pouvez valider la base de données afin de chercher des erreurs. Si des erreurs sont détectées, vous pouvez récupérer la base de données.
Validation de la base de données: recherche des incohérences physiques avec les enregistrements et les index de la base de données. Un rapport est ensuite généré pour lister le nombre d'incohérences trouvées et le nombre d'enregistrements et d'index examinés.
Récupération de la base de données: Si la validation de la base de données révèle des incohérences, récupérez-la. Lors de ce processus, une base de données est créée et tous les enregistrements recouvrables y sont copiés. Les enregistrements qui ne peuvent pas être récupérés sont perdus. Le rapport répertorie le nombre total d'enregistrements et le nombre d'enregistrements récupérés.
Maintaining the Access Control Database(Maintenance de la base de données de contrôle des accès)
Les chemins de navigation identifient le contexte de l'objet.
Enregistrer : éditez les propriétés de l'objet GWIA si nécessaire, puis cliquez sur Enregistrer pour enregistrer vos modifications.
Fermer : cliquez sur Fermer pour revenir à la liste des agents Internet.
Personnaliser l'ordre des onglets :
cliquez sur Personnaliser l'ordre des onglets
pour réorganiser les onglets de la page Propriétés.
Supprimer : supprime l'objet GWIA du domaine.
La suppression d'un objet GWIA n'entraîne pas la suppression du logiciel GWIA sur le serveur.
Diagnostic > Informations : affiche la fenêtre Informations avec les comptages des objets externes propres au GWIA.
Diagnostic > Afficher l'objet : fait apparaître la fenêtre Afficher l'objet avec les attributs et les valeurs de l'objet GWIA.
Pour plus d'informations, reportez-vous à la rubrique Mentions légales.