АРХИВА 10 Help

Аутентификация через IMAP/POP

В архитектурах, где отсутствует централизованный сервер аутентификации (например, LDAP или Active Directory), АРХИВА может использовать почтовый сервер (IMAP или POP) для проверки учетных данных пользователей.

Этот способ особенно эффективен для небольших организаций или тестовых сред, где уже развернут действующий почтовый сервер, и нет необходимости в создании дополнительной инфраструктуры идентификации.

Процесс IMAP/POP-аутентификации

  1. Неавторизованный пользователь открывает веб-консоль АРХИВА.

  2. Вводит свои учетные данные от IMAP/POP-сервера.

  3. Система проверяет подлинность логина и пароля через выбранный почтовый сервер.

  4. При успешной проверке пользователю назначается роль в соответствии с настроенным правилом (см. далее).

  5. Электронные адреса пользователей формируются по шаблону username@домен, где домен берется из настроек Настройки → Домены.

Включение IMAP/POP-аутентификации

Чтобы активировать данный тип авторизации:

  1. Перейдите в раздел Настройки → Авторизация.

  2. Включите метод аутентификации IMAP/POP.

  3. Укажите параметры IMAP/POP-подключения (если оно еще не создано, создайте его предварительно).

Создание IMAP/POP-подключения

  • Укажите адрес сервера и порт (например, imap.company.com:993).

  • Обязательно включите использование TLS для обеспечения безопасности соединения.

Назначение ролей

Для распределения прав доступа среди пользователей, прошедших IMAP/POP-аутентификацию:

  1. Нажмите Назначить новую роль.

  2. Определите значение для сопоставления имени пользователя:

    • Допускается использование регулярных выражений.

    • Например, чтобы назначить всем пользователям роль user, введите .* в поле «совпадение».

  3. Выберите соответствующую роль (admin, user, auditor и т. д.).

  4. Сохраните внесенные изменения.

Рекомендации

  • Используйте IMAP/POP-аутентификацию, если:

    • LDAP/AD недоступны или избыточны для ваших задач;

    • ваша организация уже эксплуатирует почтовый сервер с надежной системой проверки подлинности.

  • Категорически избегайте использования IMAP/POP без шифрования TLS.

  • Применяйте маски или регулярные выражения при назначении ролей для обеспечения гибкого управления доступом.

24 August 2026