Hallo zusammen,
wir sind aktuell dabei den Kennwortwechsel über den Self-Service im Zusammenspiel mit Kopano zu integrieren. Soweit klappt alles auch recht gut, bis auf SMTP. Sobald wir das Kennwort für einen User wechseln, funktioniert der Zugriff dort nicht mehr. Wir haben einen DC (ucs01) und einen Memberserver (ucs02) mit Kopano + Postfix.
Ich habe mir hierzu auch diesen Thread angesehen, in dem empfohlen wird /etc/pam.d/smtp anzupassen. Der Wert ist im aktuellen Konfigurationsfile aber scheinbar schon per Default richtig.
Was mich dort nur stutzig macht ist, dass auf dem Kopano-Server (ucs02) in /etc/pam.d/smtp als ldap_host nicht der DC angegeben ist.
auth sufficient pam_unix.so
auth optional pam_univentionmailcyrus.so ldap_host=ucs02.do.main.de ldap_base=dc=do,dc=main,dc=de from_attr=mailPrimaryAddress to_attr=uid binddn=cn=ucs01,cn=dc,cn=computers,dc=do,dc=main,dc=de pwfile=/etc/machine.secret ldap_port=7389
auth sufficient pam_ldap.so use_first_pass
auth required pam_krb5.so use_first_pass
account sufficient pam_unix.so
account required pam_ldap.so
Ist das so richtig?
Hier noch die entsprechenden mail.log-Einträge auf dem Kopano-Server:
Dec 2 15:29:00 ucs02 postfix/smtpd[26265]: warning: SASL authentication failure: cannot connect to saslauthd server: Connection refused
Dec 2 15:29:00 ucs02 postfix/smtpd[26265]: warning: SASL authentication failure: Password verification failed
Dec 2 15:29:00 ucs02 postfix/smtpd[26265]: warning: XXX.dip0.t-ipconnect.de[X.X.X.X]: SASL PLAIN authentication failed: generic failure