Demande #242
ferméMigration du système de gestion de mails de l'April
100%
Description
État du système¶
Exim et sympa sont dans des version obsolètes. Il est nécessaire de les migrer le plus tôt possible.
Des serveurs de tests sont prêt sur pavot.
Actions à entreprendre¶
- Migrer d'exim/mescaline à postfix/pavot
- Migrer de sympa/mescaline à sympa/pavot
- Migrer de spamvir/ns1 à spamvir/pavot
Mis à jour par theo _ il y a environ 14 ans
Pour mémoire, mail envoyé par vx le 18-07-2010 :
« Je viens d'explorer deux probables schémas pour la future architecture
mail.
Le premier se base sur <http://linuxgazette.net/124/pfeiffer.html>, le
second se basant sur un produit Mandriva : Mandriva Directory Server
<http://mds.mandriva.org/>.
L'aspect interface web centralisée est purement optionnelle dans le
deuxième schémas.
Ces deux projets apportent leurs lots de schémas LDAP supplémentaires
permettant de gérer des adresses mails, des alias et tout le reste.
Le second est packagé pour Debian sous la forme d'un dépôt
supplémentaire et apporte de façon rapide le necéssaire, alors que le
premier ne l'est. De même, MDS supporte la configuration de plusieurs
domaines virtuels, ce qui pourrait s'avérer intéressant;
Cela dit, je suis parti dans l'hypothèse d'avoir un annuaire LDAP pour
stocker une partie des informations sur les adhérents. J'ai passé, ainsi
que Emmanuel Charpentier, du temps à essayer de mettre en place le
backend ldap-sql qui permet de présenter des données issues d'une base
MySQL dans un annuaire LDAP (c'est la méthode proposé sur le wiki de
CiviCRM :
<http://wiki.civicrm.org/confluence/display/CRMDOC/CiviCRM+LDAP+Integration>.)
Je n'ai aucune idée des performances ni même de la stabilité d'un tel
montage, le backend ldap-sql étant encore marqué «experimental» sur le
site d'OpenLDAP. L'autre solution temporaire consisterai à rajouter des
routines permettant de vérifier que l'annuaire ldap est bien synchronisé
avec la base de gdtc. C'est la méthode employé par Dolibarr
<http://www.dolibarr.org> mais il va falloir faire un peu de
développement sur gdtc. La troisième solution consisterai à migrer une
partie du stockage des données vers gdtc.
Au niveau de l'infrastructure LDAP, je pensais avoir un maître LDAP qui
alimenterai un esclave sur chaque machine ayant besoin de LDAP. »
Mis à jour par theo _ il y a environ 14 ans
Accès IMAP/tls et SMTP/tls à finaliser (récupérer certificat April) + gestion du parefeu au niveau de l'hôte.
Mis à jour par Vincent-Xavier JUMEL il y a environ 13 ans
Le sprint du WE dernier a permis de bien avancer sur cette tâche.
Mis à jour par Vincent-Xavier JUMEL il y a environ 13 ans
- Statut changé de Nouveau à En cours de traitement
Mis à jour par theo _ il y a environ 13 ans
- Statut changé de En cours de traitement à Résolu