next up previous contents index
Next: Mise au point Up: Sendmail Previous: Filtrage spécifique sur les   Contents   Index


Utilisation de LDAP

Le support de LDAPest intégré à sendmaildepuis la version 8.9, et s'est bonifié au fil du temps. Le principal intérêt de l'utilisation de LDAPavec sendmailest d'accéder à une base de données centralisée de toutes les informations utiles :

Le programme sendmailréalise l'accès à un serveur LDAPde manière très similaire à l'utilitaire ldapsearch fourni avec OpenLDAP. On peut spécifier les paramètres d'accès au serveur (adresse, port, DN2.2 de base pour les recherches), et plus généralement le filtre utilisé pour obtenir l'information.

Si cette manière de faire autorise n'importe quel schéma pour la base LDAP, sendmailprivilégie toutefois un schéma particulier pour l'accès aux informations, spécifié dans le fichier sendmail.schema accompagnant les versions actuelles de sendmail :

Type Attributs requis Attributs optionnels
sendmailMTA objectClass sendmailMTACluster
    sendmailMTAHost
    Description
sendmailMTAMap objectClass sendmailMTACluster
  sendmailMTAMapName sendmailMTAHost
    Description
sendmailMTAObject objectClass sendmailMTACluster
  sendmailMTAMapName sendmailMTAHost
  sendmailMTAKey Description
  sendmailMTAMapValue  
sendmailMTAAlias objectClass sendmailMTAAliasGrouping
    sendmailMTACluster
    sendmailMTAHost
    Description
sendmailMTAAliasObject objectClass sendmailMTAAliasGrouping
  sendmailMTAKey sendmailMTACluster
  sendmailMTAAliasValue sendmailMTAHost
    Description
sendmailMTAClass objectClass sendmailMTACluster
  sendmailMTAClassName sendmailMTAHost
  sendmailMTAClassValue Description

Par défaut, sendmaillimite sa recherche aux seules entrées dont l'attribut sendmailMTAHost correspond au nom de la machine, tel que défini avec la macro $j, ou l'attribut sendmailMTACluster correspond au nom défini par la macro ${sendmailMTACluster}. Cette dernière possibilité permet à plusieurs machines de partager un ensemble d'aliases, par exemple, sans avoir à les répéter pour chaque machine.

Les types d'objets cités dans le tableau ci-dessus correspondent aux différentes utilisations dans le fichier de configuration.

Comme précisé ci-dessus, toutefois, ce schéma n'est qu'indicatif. Dans la mesure où tous les filtres sont paramétrables, il est tout à fait possible d'utiliser n'importe quel autre schéma. Seule la définition du fichier des aliases est plus simple si on choisit d'utiliser le schéma par défaut.


next up previous contents index
Next: Mise au point Up: Sendmail Previous: Filtrage spécifique sur les   Contents   Index
Pierre DAVID 2001-11-26