Полноценная мультитенантность в Zimbra OSE с помощью Zextras Admin

    Мультитенанстность на сегодняшний день является одной из самых эффективных моделей предоставления ИТ-услуг. Единый экземпляр приложения, запущенный на одной серверной инфраструктуре, но который при этом доступен множеству пользователей и предприятий, позволяет максимально снизить себестоимость предоставления ИТ-услуг и добиться максимального их качества. В архитектуру Zimbra Collaboration Suite Open-Source Edition была изначально заложена идея мультитенантности. Благодаря этому, в одной установке Zimbra OSE можно создать множество почтовых доменов, и при этом их пользователи даже не будут догадываться о существовании друг друга.

    Именно поэтому Zimbra Collaboration Suite Open-Source Edition является отличным выбором для групп компаний и холдингов, которым требуется каждое предприятие обеспечить почтой на собственном домене, но при этом не хочется тратить на эти цели много денег. Также Zimbra Collaboration Suite Open-Source Edition могла бы подойти SaaS-провайдерам, предоставляющим доступ к корпоративной электронной почте и инструментам совместной работы, если бы не два значительных ограничения: отсутствие простых и понятных администраторских инструментов для делегирования администраторских полномочий, а также для введения ограничения на домены в Open-Source версии Zimbra. Иными словами, в Zimbra OSE есть лишь API для реализации этих функций, а вот специальных консольных команд или пунктов в веб-консоли администрирования просто нет. Для того, чтобы снять эти ограничения, компания Zextras разработала специальное дополнение Zextras Admin, входящее в набор расширений Zextras Suite Pro. Давайте же посмотрим, как Zextras Admin может превратить бесплатную Zimbra OSE в идеально подходящее для SaaS-провайдера решение.

    image

    Помимо основного администраторского аккаунта, Zimbra Collaboration Suite Open-Source Edition поддерживает создание и других администраторских учетных записей, однако каждый из созданных администраторов будет обладать той же полнотой власти, что и изначальный администратор. Использовать встроенную функцию ограничения прав администратора каким-либо одним доменом в Zimbra OSE через API крайне трудно. В результате это становится серьезным ограничением, которое не позволяет SaaS-провайдеру передать управление доменом в руки клиенту и самостоятельно осуществлять его администрирование. Это, в свою очередь, означает, что всю работу по администрированию корпоративной почты, например создавать новые и удалять старые почтовые ящики, а также создавать для них пароли, должен будет сам SaaS-провайдер. Помимо очевидного увеличения себестоимости предоставления услуги, это также создает огромные риски, связанные с информационной безопасностью.

    Решить эту проблему может расширение Zextras Admin, которое позволяет добавить в Zimbra OSE функцию разграничения администраторских полномочий. Благодаря этому расширению, системный администратор может создавать неограниченное число новых администраторов и ограничивать их права так, как ему нужно. Например, он может сделать администратором части доменов своего помощника, если не успевает самостоятельно обслуживать запросы от всех клиентов. Это поможет повысить скорость реагирования на запросы от клиентов, обеспечить дополнительную информационную безопасность, а также повысить качество работы администраторов.

    Также он может сделать администратором пользователя одного из доменов, ограничив его властные полномочия одним доменом, либо добавить младших администраторов, которые могут сбросить пароль или создать новый аккаунт пользователям своих доменов, но при этом не будут иметь доступа к содержимому почтовых ящиков сотрудников. Благодаря этому, можно добиться создания системы самообслуживания, при которой предприятие сможет самостоятельно управлять предоставляемым ей почтовым доменом. Такой вариант не только безопасен и удобен для предприятия, но также позволяет SaaS-провайдеру значительно снизить себестоимость предоставления услуг.

    Примечательно и то, что делается всё это при помощи нескольких команд в консоли администрирования. Давайте убедимся в этом на примере создания администратора для домена mail.company.ru. Для того, чтобы сделать администратором домена mail.company.ru пользователя admin@company.ru, достаточно ввести команду zxsuite admin doAddDelegationSettings admin@company.ru mail.company.ru viewMail true. После этого пользователь admin@company.ru станет администратором своего домена и будет иметь возможность просматривать почту других пользователей. 

    Помимо создания основного администратора, превратим одного из менеджеров в младшего администратора при помощи команды zxsuite admin doAddDelegationSettings manager@company.ru mail.company.ru viewMail false. В отличие от основного, младший администратор не сможет просматривать почту сотрудников, но сможет выполнять другие операции, вроде создания и удаления почтового ящика. Это может очень пригодиться в моменты, когда у основного администратора нет времени на выполнение рутинных операций.

    Также в Zextras Admin предусмотрена возможность редактирования полномочий. Например, если основной администратор уходит в отпуск, его обязанности временно сможет выполнять менеджер. Для того, чтобы менеджер мог просматривать почту сотрудников, достаточно воспользоваться командой zxsuite admin doEditDelegationSettings manager@company.ru mail.company.ru viewMail true, а затем, когда основной администратор вернется из отпуска, можно будет вновь сделать менеджера младшим администратором. Также пользователей можно лишать администраторских прав при помощи команды zxsuite admin doRemoveDelegationSettings manager@company.ru mail.company.ru.



    Немаловажным является и то, что все вышеперечисленные функции дублируются в веб-консоли администрирования Zimbra. Благодаря этому управление доменом предприятия становится доступным даже тем сотрудникам, которые имеют малый опыт работы с командной строкой. Также наличие графического интерфейса для этих настроек позволяет сократить время обучения сотрудника, который будет администрировать домен.

    Впрочем, сложность делегирования администраторских прав — не единственное серьезное ограничение в Zimbra OSE. Помимо этого, встроенная возможность установить ограничения на количество почтовых ящиков для доменов, а также ограничения на занимаемое ими место также реализована лишь через API. Без таких ограничений системному администратору будет сложно спланировать необходимый объем накопителей в почтовых хранилищах. Также отсутствие подобных ограничений означает невозможность введения тарифных планов. Расширение Zextras Admin способно снять и это ограничение. Благодаря функции Domain Limits, это расширение позволяет ограничить те или иные домены как по количеству почтовых ящиков, так и по занимаемому почтовыми ящиками месту. 

    Допустим, что предприятие, использующее домен mail.company.ru приобрела тариф, по которому она не может иметь более 50 почтовых ящиков, а также занимать более 25 гигабайтов на жестком диске почтового хранилища. Было бы логично ограничить данный домен 50 пользователями, каждый из которых получал бы почтовый ящик на 512 мегабайтов, однако в реальности такие ограничения подходят далеко всем работникам предприятия. Допустим, если простому менеджеру хватит почтового ящика размером в 100 мегабайт, то для сотрудников отдела продаж, которые всегда ведут активную переписку, может не хватать и одного гигабайта. И поэтому для предприятия было бы логично для менеджеров ввести одно ограничение, а для сотрудников отделов продаж и техподдержки тариф другое. Добиться этого можно разделив сотрудников на группы, которые в Zimbra OSE называются Class of Service, а затем для каждой группы установить соответствующие ограничения. 

    Для этого главному администратору достаточно ввести команду zxsuite admin setDomainSettings mail.company.ru account_limit 50 domain_account_quota 1gb cos_limits managers:40,sales:10. Благодаря этому, для домена было введено ограничение в 50 аккаунтов, максимальный размер почтового ящика в 1 гигабайт, а также разделение почтовых ящиков на две разные группы. После этого можно для 40 пользователей группы «Менеджеры» установить искусственное ограничение на размер почтового ящика в 384 мегабайта, а у группы «Продажники» оставить ограничение в 1 гигабайт. Таким образом, даже при полном заполнении, почтовые ящики на домене mail.company.ru не займут больше 25 гигабайтов. 



    Вся вышеперечисленная функциональность также представлена в веб-консоли администрирования Zextras Suite и позволяет сотруднику, администрирующему домен, максимально быстро и удобно вносить необходимые изменения, не затрачивая много времени на обучение.

    Также для обеспечения максимальной прозрачности взаимодействия SaaS-провайдера и клиента, Zextras Admin ведет логи всех действий делегированных администраторов, просматривать которые можно прямо из администраторской консоли Zimbra OSE. Также первого числа каждого месяца Zextras Admin генерирует ежемесячный отчет о действиях всех администраторов, включающий в себя все необходимые данные, включая неудачные попытки входа, а также неудачные попытки превысить установленные для домена ограничения. 

    Таким образом, Zextras Admin превращает Zimbra Collaboration Suite Open-Source Edition в решение, отлично подходящее для SaaS-провайдеров. За счет крайне низкой стоимости лицензирования, а также мультитенантной архитектуры с возможностью самообслуживания, это решение может позволить ISP снизить себестоимость оказания услуг, сделать свой бизнес более маржинальным и, как следствие, оказаться более конкурентоспособным.

    По всем вопросам, связанными c Zextras Suite вы можете обратиться к Представителю компании «Zextras» Екатерине Триандафилиди по электронной почте katerina@zextras.com
    Zextras
    57,30
    Zimbra и модульное расширение Zextras Suite
    Поделиться публикацией

    Комментарии 19

      0
      Интересная у вас компания и продукт. Поделитесь, для кого вы пишете статьи? Вот есть реальные компании в России, которые купили ваш продукт вместо Microsoft Exchange, G Suite, Office 365 или Dovecot, Cyrus? Зачем этот полуопенсорс с платными костыликами?

      Обычно к вашим статьям или 0 комментариев, или два. Можно сказать, что половина дела сделана.
        +1

        Ну я пользуюсь зимброй.


        Покупать пока причин нет да. Но если что то потребуется то легче докупить чем мигрировать на другой почтовик

          0
          Отлично. Уже, получается, знаю двоих.
          Вы на бесплатной-опенсорсной версии? Как вам продукт? Платили за что-то?
          Какими другими почтовиками пользовались? Если коротко, то Зимбра лучше чем?
          Удобно ли администрировать?
            0

            Бесплатная. Нет не платил.
            До этого пользовался стандартными экзимом, постфиксом, довикотом И т.д.


            Зимбру поставил когда была цель поднять так сказать не серверный почтовик который настроил и забыл, а корпоративный где постоянно кому то надо менять списки рассылки, нужно давать на это права и т.д. то есть нужен был нормальный интерфейс.
            Ну и плюс я не очень люблю в целом офисное администрование так сказать, больше специализируюсь на хайлоаде, было влом и не интересно возится долго с настройкой всяких решений не из коробки, а задача поднять почтовик была.


            Эксченж даже не рассматривался ибо виндовых админов нет в компании. Тащить Винду в таких условиях это ловить проблемы на ровном месте.


            Из линуксовых коробочных решений зимбра самоя живое на мой взгляд и адекватное.


            Проблемы


            1. ресурсы любит, в том числе диски. Но у нас железка ок, так что живёт неплохо.
            2. есть траблы с настройкой антиспама, пока не пофиксил.

            В остальном все поставленные задачи решила на отлично. Пользователям все отдал интерфейс ок, они довольны. Хотя были не тривиальные моменты, типо бекапа, но решаемые. Один раз настроил и забыл.

              0
              Тот сам случай, когда комментарий лучше статьи.
              Спасибо большое. Всё теперь стало примерно понятно.
                0
                Да не за что.

                Вообще есть желание как антиспам смогу победить написать нормальную статью, о том как на неё переезжать и зачем это может быть нужно. А то их почти нет хороших, кругом обрывки.

                А да и забыл сказать что собственно облачные решения на чужих серверах нельзя было использовать по корпоративным стандартам безопасности. Поэтому тоже даже не рассматривал.
          0

          Вы тестировали продукты Zextras для Zimbra? Какие конкретные претензии? Что работает хуже или лучше чем у микрософт
          ? Профессионалы читают, спрашивают в почту, тестируют и переходят с Exchange на Zimbra навсегда!

            0
            Судя по вашим статьям — всё хуже. В вашем продукте копируются фичи коммерческого, но в какой-то странной форме — и так сойдет!
            При этом на «продукте» изумительная завеса таинственности — цены мы не скажем, sizing calculator не покажем.
            Если вы владеете технической частью, могу обсмеять прокомментировать, наверное, любой ваш пост.
            Но если вы только писатель и о продукте знаете только на уровне рекламы? К этому мы пришли в комментариях к одному из ваших постов? В этом случае, зачем взаимно тратить время.
              0
              Zextras Suite — это и есть элементы коммерческой версии Zimbra Collaboration Suite. Они разделены на несколько востребованных пользователями дополнений, чтобы клиенты могли платить только за те функции, которые им реально необходимы, а не приобретали дорогую коммерческую версию.

              Что касается цен, то вы в любой момент можете обратиться к нам с соответствующим вопросом, либо воспользоваться калькулятором на официальном сайте Zextras store.zextras.com/#, чтобы лично убедиться в том, что наше решение является одним из наиболее выгодных решений для совместной работы и электронной почты на сегодняшний день. На сегодняшний день число пользователей Zextras Suite измеряется десятками миллионов по всему миру. Вы серьезно думаете, что некачественное решение способно достичь таких результатов?
                0
                За калькулятор спасибо, теперь понятен порядок цен. Примерно в 5 раз дешевле MS Exchange. Отчасти это объясняет невысокий технический уровень продукта. За что заплатили, то и получили. Если бы вы писали в каждой статье — да, убого, зато в 5 раз дешевле, это было бы проще принять.
                Десятки миллионов человек пользуются кнопочными телефонами, и вполне счастливы. Это позволяет назвать кнопочные телефоны не менее качественными, чем айфоны? Тем более в Айфоне и кнопок меньше, и ронять нежелательно.
                Спрошу ещё раз — вы в технической части разбираетесь? Если нет, то смысл нам дискутировать. Я не PR-менеджер Микрософта, мне интересны только технологии как таковые.
                  0
                  Exchange не лучше, от того что он дороже в 5 раз. Microsoft устанавливает такие цены на свои продукты, потому что он монополист на ранке офисных и почтовых сервисов. Все ваши комментарии эмоциональны и субъективны, потому что на российском рынке появился конкурент, который имеет больше функций, чем Exchange, с той же надежностью, но с более современной архитектурой и за реальные деньги. Zextras стоит столько, не потому что он хуже. Это реальная цена продукта, без огромных бюджетов на маркетинг, PR и проплаченые комментарии. Zextras/Zimbra используют крупнейшие мировые провайдеры связи для предоставления услуг почты и коммуникаций под своим брендом. А требования оператора по функциональности и SLA намного выше любой коммерческой компании, где пока используются продукты Microsoft. Вы правильно беспокоитесь. Изучайте Zimbra и Zextras. Иначе в ближайшие годы останетесь без жирных заказов на Microsoft.
                    0
                    Microsoft на рынке почтовых сервисов монополист? Вот это новость. Ни Яндекса, ни Гмейла, ни опенсорса-то и нет.
                    Microsoft уже 5 лет не вкладывает в продвижение Exchange ни копейки, как и в любой другой on premises продукт, кроме W10. Двигается только Office 365 где почта лишь малая часть пакета.
                    Ваш же рекламный бюджет я вижу отчётливо, вот этот замечательный оплаченный блог и статьи для галочки.

                    Плохо то, что продукт судя по вашим постам — просто поделка и бледная реплика. Но дешёвая. То, что вы пишете про его архитектуру, ничего кроме улыбки не вызывает. Может быть и потому, что вы просто не разбираетесь в том, о чем пишете? Про SLA даже смешно упоминать. Ваш любимый маркетинговый прием — миллионы не могут ошибаться. Я пока двух пользователей насчитал, и те вам не платят.

                    Вы между тем обвинили меня в том, что мои комментарии (а больше добровольцев комментировать ваши креативы нет) в проплаченности. Чем вы можете подтвердить свои слова?
                      0
                      Microsoft -монополист на российском рынке офисного ПО для бизнеса. Есть возражения? И откуда такие знания о бюджете Microsoft? Работаете там? Наш блог несет техническую информацию для тех, что ищет альтернативу монополисту, который как вы правильно заметили, продает продукты в 5 раз дороже реальной цены. По поводу проплачености. Судя по профилю вы зарабатываете на поддержке Microsof? С переходом ваших текущих клиентов на Zimbra, вы потеряете свои доходы. Цель ваших постов — не «разоблачение» других вендоров, а попытка сохранить свои заработки на Microsoft. Очевидно же. А теперь по поводу «бледная поделка и реплика» — чем нибудь докажете? Это технический блог. Пишите без эмоций, только факты.
                        0
                        Цели у меня немного другие. Когда появился блог мне стало интересно, что это за продукт. Я задал несколько технических вопросов. Понял, что вы на них ответить не можете. Спустя год, поскольку поток ваших постов никак не иссякал (бюджет позволяет), я спросил — где же благодарные читатели вашего блога. Задал вам конкретные вопросы, на которые уважающая себя и клиентов компания бы аккуратно ответила, но вместо этого вы устроили здесь умилительную маркетинговую истерику.

                        Microsoft не является монополистом на рынке офисного ПО. Можете изучить этот вопрос в реестре Минкомсвязи. То, что Office предпочитают покупать у Microsoft говорит лишь о том, что цена соответствует качеству.

                        Да, зарабатываю на поддержке Microsoft, VMware, Cisco, Linux, Huawei, Veeam, ArcServe, и разных других странных вещей. Это позволяет вам утверждать, что мой комментарий проплаченый? Кто мне заплатил, сколько и при каких обстоятельствах?

                        Про бледную поделку и реплику разумеется объясню, и ссылку оставлю в этой ветке.
                          0
                          Если Вам не интересен наш блог и продукт не читайте и все!
                          На какие вопросы конкретно Вам не дали ответ?
                            0
                            Есть ли реальные продажи в России этого пакета? Какими заказчиками вы гордитесь? Что о продукте думают их технические специалисты?
                              0
                              Опять ушли от ответа на прямой вопрос. Здесь не маркетинговый ресурс, а технический. Мы рассказываем о решении Zextras, а не о продажах. Вы используете наш технический блог для рекламы Microsoft и пытаетесь спровоцировать конфликт. Не получится. Больше на маркетинговые комменты представителей конкурента мы не отвечаем. Если будут технические вопросы — пожалуйста обращайтесь.
                                0
                                В смысле? Вы спросили, я ответил вам прямее некуда. Можете первое сообщение прочитать, можете предпоследнее.

                                Технические вопросы без проблем задам, раз вы об этом просите.

                                Я вам тоже, замечу, задал вопрос, про оплату комментариев. Мне куда за деньгами-то идти, а то уже десять написал, а прибыль так и не увидел?

                                Россия в кольце врагов, Zextras в кругу конкурентов, инопланетяне похищают людей, да уж.
                                  0
                                  Вы почему-то предвзято относитесь, к нашему решению, с одной стороны говоря о том, что следите за нашим блогом с момента появления, но с другой стороны не удосужившись скачать его и протестировать. Уверяю вас, что после тестирования у вас отпадут все сомнения в недостаточной функциональности Zimbra OSE + Zextras Suite, а возможность установить его за день, не выбивая при этом бюджетов у руководства — отличная возможность для системных администраторов избежать большого количества проблем, связанных с внедрением нового сервиса. В общем-то, комментарий предыдущего пользователя как раз говорит об этом.

        Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

        Самое читаемое