Mailcow 2025-09b: Umstellung auf LDAP macht Schwierigkeiten

Hallo.
Wir haben es heute mit der Umstellung unseres mailcow-dockerized Servers auf die „neue“ LDAP-Anbindung probiert. Leider klappt es aber nicht so wie erwartet.
Zunächst zur Vorgehensweise:

  • Bisher lief hier der linuxmuster-mailcow-Container „nebenher“. Den habe ich daher gerade deaktiviert und die docker-compose.override.yml-Datei entfernt. Somit kann der Container nicht mehr (zusätzlich) gestartet werden.
  • Danach kam das Update vom mailcow auf Version 2025-09b, das lief völlig problemlos. Die Backend-Oberfläche war als Admin wie gewohnt erreichbar.
  • Anschließend die neuen LDAP-Einstellungen eingetragen (Ein Test ergab → „Verbindung erfolgreich“).

Nun gibt es aber gleich mehrere Probleme:

  • Die alte SoGo-Seite zur Anmeldung erscheint nicht mehr – stattdessen landet man immer auf der Anmeldeseite zum Backend (was man eigentlich nicht haben will!?). Das scheint mit der neuen Version so gewollt zu sein, aber schön ist es nicht!
  • Wenn man sich hier nun als User anmelden will, klappt es leider nicht. Es gibt keine großartige Fehlermeldung, sondern einfach nur sowas wie „Unauthorized Login“.
  • Im Backend wird bei den Crontasks gemeldet: „Done“ aber bei den einzelnen Logins steht immer nur „Skipping
  • Ich habe den Verdacht, dass man diesen Schritt bzgl „Change the Authentication Source for Existing Users“ noch machen muss, aber das kann bei > 1000 Mailboxen unmöglich Handarbeit pro Postfach sein?! Mir ist nicht klar, wie man das global nachträglich für alle User umstellen kann??!
  • wir haben es mit unterschiedlichen Settings bei dem Filter und auch beim Username-Feld probiert aber der Login war nicht möglich. Vorlage waren immer die Settings von Holger (@baumhof) (siehe hier) oder aber die Settings von @Jesko (siehe hier)

Hat das jemand erfolgreich hinbekommen? Also ganz konkret einen laufenden Mailcow mit dem linuxmuster-Container so umzustellen, das er anschließend mit der LDAP-Anbindung an den v7-Server weiterläuft und die Postfächer trotzdem erhält?

Danke für einen guten Tipp,
Michael

Hallo.
Ich schiebe diesen Beitrag nochmal nach oben.
Hat von Euch jemand den Mailcow-Server seit der großen Umstellung bei sich neu aufgesetzt oder ein Upgrade gemacht? Beim letzten Mal bin ich zurück auf das Backup gegangen, weil es nicht funktioniert hat.
Daher … bevor ich es nochmal versuche: Lohnt sich ein neuer Versuch?

Viele Grüße,
Michael

Hallo @Michael,

ich habe heute den Schritt gewagt und bin wieder auf die aktuelle Mailcow aus dem stable-Branch migriert. Nach dem Hinweis von @dorian war ich vor über einem Jahr auf den legacy-Branch gewechselt.

Ich hatte mit einem Testserver ausprobiert, dass auch mit der aktuellen stable das linuxmuster-mailcow-Script aus dem Docker-Container weiterhin funktioniert, weil ich hier eigentlich nicht ändern wollte, bin dann aber auch über das neue Login-Regime gestolpert: die Authentifizierung erfolgt jetzt immer über den Mailcow-Loginscreen und nicht mehr über den SOGo-Login-Screen.

Damit das klappt, müssen sich die User ordentlich gegenüber der Mailcow authentifizieren können und das geht m.E. nur, wenn man LDAP als Identity Provider in der Mailcow konfiguriert. Das habe ich entsprechend gemacht.

Ich würde ja rein auf LDAP setzen wollen, hat aber für mich bisher mehrere ungelöste Probleme:

  • Die Quota müsste man (wie oben schon beschrieben) über unterschiedliche Vorlagen lösen. Nicht schön, wenn man in der LMN-UI numerische Quotas eintragen kann, diese aber nicht übernommen werden können.
  • Weiterhin funktionieren die proxyAddresses für automatische Aliases nicht. Für mich bisher ein No-Go.

Aktuell nutze ich jetzt LDAP für die Authentifizierung der Nutzer, lasse aber keine Mailboxen bei erstem Login anlegen (und mache natürlich auch keinen Vollsync) und betreibe derzeit weiterhin das linuxmuster-mailcow-Script.

Das hat aber auch mindestens ein Problem: vom linuxmuster-mailcow-Script angelegte neue User haben „mailcow“ als Identity Provider und nicht LDAP. Kann man sicherlich ändern, führt mich aber zur allgemeineren Frage: wie sehen denn jetzt Eure Mailcow-Setups im LMN-Umfeld aus? Oder hat das inzwischen niemand mehr, weil alle die in Edulution integrierte Mailcow nutzen?

Wie dort die o.g. Punkte gelöst sind, habe ich aus zeitlichen Gründen noch nicht prüfen können, würde mich aber auch interessieren.

Gespannt auf Eure Antworten,
Jens

P.S.: Da das Umstellen des Identitätsproviders von Michael oben angesprochen wurde. Das hat die KI bei mir so vorgeschlagen:
Backup der Datenbank erstellen:

source mailcow.conf
docker compose exec -T mysql-mailcow   mysqldump --single-transaction   -u"${DBUSER}" -p"${DBPASS}" "${DBNAME}"   > mailbox-before-authsource-change.sql

Aktuellen Zustand anzeigen:

docker compose exec mysql-mailcow   mysql -u"${DBUSER}" -p"${DBPASS}" "${DBNAME}"   -e "SELECT authsource, COUNT(*) AS anzahl FROM mailbox GROUP BY authsource;"

Identity Provider für alle User auf „LDAP“ umstellen:

docker compose exec mysql-mailcow   mysql -u"${DBUSER}" -p"${DBPASS}" "${DBNAME}"   -e "UPDATE mailbox SET authsource='ldap' WHERE active=1;"