Hallo @Michael,
ich habe heute den Schritt gewagt und bin wieder auf die aktuelle Mailcow aus dem stable-Branch migriert. Nach dem Hinweis von @dorian war ich vor über einem Jahr auf den legacy-Branch gewechselt.
Ich hatte mit einem Testserver ausprobiert, dass auch mit der aktuellen stable das linuxmuster-mailcow-Script aus dem Docker-Container weiterhin funktioniert, weil ich hier eigentlich nicht ändern wollte, bin dann aber auch über das neue Login-Regime gestolpert: die Authentifizierung erfolgt jetzt immer über den Mailcow-Loginscreen und nicht mehr über den SOGo-Login-Screen.
Damit das klappt, müssen sich die User ordentlich gegenüber der Mailcow authentifizieren können und das geht m.E. nur, wenn man LDAP als Identity Provider in der Mailcow konfiguriert. Das habe ich entsprechend gemacht.
Ich würde ja rein auf LDAP setzen wollen, hat aber für mich bisher mehrere ungelöste Probleme:
- Die Quota müsste man (wie oben schon beschrieben) über unterschiedliche Vorlagen lösen. Nicht schön, wenn man in der LMN-UI numerische Quotas eintragen kann, diese aber nicht übernommen werden können.
- Weiterhin funktionieren die proxyAddresses für automatische Aliases nicht. Für mich bisher ein No-Go.
Aktuell nutze ich jetzt LDAP für die Authentifizierung der Nutzer, lasse aber keine Mailboxen bei erstem Login anlegen (und mache natürlich auch keinen Vollsync) und betreibe derzeit weiterhin das linuxmuster-mailcow-Script.
Das hat aber auch mindestens ein Problem: vom linuxmuster-mailcow-Script angelegte neue User haben „mailcow“ als Identity Provider und nicht LDAP. Kann man sicherlich ändern, führt mich aber zur allgemeineren Frage: wie sehen denn jetzt Eure Mailcow-Setups im LMN-Umfeld aus? Oder hat das inzwischen niemand mehr, weil alle die in Edulution integrierte Mailcow nutzen?
Wie dort die o.g. Punkte gelöst sind, habe ich aus zeitlichen Gründen noch nicht prüfen können, würde mich aber auch interessieren.
Gespannt auf Eure Antworten,
Jens
P.S.: Da das Umstellen des Identitätsproviders von Michael oben angesprochen wurde. Das hat die KI bei mir so vorgeschlagen:
Backup der Datenbank erstellen:
source mailcow.conf
docker compose exec -T mysql-mailcow mysqldump --single-transaction -u"${DBUSER}" -p"${DBPASS}" "${DBNAME}" > mailbox-before-authsource-change.sql
Aktuellen Zustand anzeigen:
docker compose exec mysql-mailcow mysql -u"${DBUSER}" -p"${DBPASS}" "${DBNAME}" -e "SELECT authsource, COUNT(*) AS anzahl FROM mailbox GROUP BY authsource;"
Identity Provider für alle User auf „LDAP“ umstellen:
docker compose exec mysql-mailcow mysql -u"${DBUSER}" -p"${DBPASS}" "${DBNAME}" -e "UPDATE mailbox SET authsource='ldap' WHERE active=1;"