Self Service IT: functionele mailbox beheren

Self Service IT: functionele mailbox beheren

Door: Arnout van der Vorst

Naast het beheer van user accounts en distributielijsten hebben we ook te maken met functionele postbussen, ook wel resource mailbox genoemd. Deze postbussen zijn meestal niet direct gerelateerd aan een persoon, maar meer aan een bepaald doel, zoals een vergaderzaal, project of verzamelbak. Op zich is klinkt een dergelijke postbus als redelijk simpele functionaliteit maar in de praktijk blijkt het beheer toch redelijk complex.

In Exchange is een postbus altijd aan een Active Directory account gekoppeld. Aangezien een functionele post niet direct persoonsgebonden is levert dit een vreemde situatie op, je gaat namelijk een account maken voor iets wat niet per definitie persoonsgebonden is. Dit levert in de Active Directory accounts op met namen als “VergaderzaalKamer211” en “Ideenbus”, die je het liefst niet wil laten inloggen op het netwerk. Deze accounts mogen echter niet op disabled worden gezet, dan zou namelijk de postbus ook ontoegankelijk worden. Een mogelijke oplossing is om bij de Active Directory settings van dergelijke accounts een niet bestaande computer op te geven waar ze op in moeten loggen. Dit zorgt ervoor dat het een “normaal” en actief user account blijft, echter zal er geen enkele mogelijkheid zijn om op een werkstation of server in te loggen.
Naast het beheren van het user account wat nodig is voor een functionele postbus blijft natuurlijk het beheer van wie er bij de postbus mag en wat de persoon precies mag doen. Dit is geen eenvoudige beheerstaak, er moeten namelijk security instellingen op het Active Directory account van de postbus worden beheerd om personen toegang te geven. Een bekende instelling is bijvoorbeeld het “verzenden als”, ook wel “send-as” genoemd. Je kunt een persoon de rechten geven om namens de postbus mail te versturen. Voor een IT beheerder is dit echter niet een hele simpele wijziging, je zult in de security settings van het account moeten graven en hier het send-as vinkje toewijzen aan een ander persoon. Bij meer dan 10 personen op 1 functionele mailbox wordt deze lijst ook vrij lang en werkt dit in de praktijk niet erg handig.
Met UMRA bieden we de mogelijkheid om het beheer van functionele postbussen in de organisatie te leggen. Je kunt bijvoorbeeld een aantal mensen aanwijzen die de mogelijkheid hebben om functionele postbussen aan te maken en om rechten te beheren. Deze personen krijgen dan een electronische formulieren interface aangeboden waarbij ze alleen maar een naam voor de postbus kunnen opgeven bij het aanmaken. De UMRA engine zal zelf controleren of de naam vrij is en zal deze formatteren om er een correcte postbus van te maken inclusief alle Active Directory settings. Vervolgens kun je via dezelfde interface een overzicht krijgen van alle bestaande functionele postbussen en de rechten beheren. Het is prima mogelijk om per functionele postbus personen toe te voegen of te verwijderen en om individueel instellingen zoals “send-as” toe te wijzen. Deze beheerstaken worden direct op de Active Directory uitgevoerd zonder tussenkomst van een IT beheerder. De persoon die de taken uitvoert heeft echter niet rechtstreeks rechten op de Active Directory, hij/zij heeft enkel de rechten op die specifieke taak uit te voeren. De daadwerkelijke operatie wordt door UMRA uitgevoerd via een beschermde delegatie laag.
Arnout van der Vorst

Geschreven door:
Arnout van der Vorst

Maak kennis met Arnout van der Vorst, de inspirerende Identity Management Architect bij Tools4ever sinds het jaar 2000. Na zijn studie Hogere Informatica aan de Hogeschool van Utrecht is hij begonnen als Supportmedewerker bij Tools4ever. Daarna heeft Arnout zich opgewerkt tot een sleutelfiguur in het bedrijf.  Zijn bijdragen strekken zich uit van klantondersteuning tot strategische pre-sales activiteiten, en hij deelt zijn kennis via webinars en artikelen.

Anderen bekeken ook

SAP koppeling met Active Directory

SAP koppeling met Active Directory

06 september 2012

User- en toegangsbeheer in cloud applicaties: een uitdaging

User- en toegangsbeheer in cloud applicaties: een uitdaging

04 september 2012

De vooroordelen van Single Sign On

De vooroordelen van Single Sign On

29 november 2011

RBAC: sleutelrol, beheer en evolutie

RBAC: sleutelrol, beheer en evolutie

15 maart 2011

Single Sign On met terminal emulatie (VAX64, AS/400, Linux, SSH)

Single Sign On met terminal emulatie (VAX64, AS/400, Linux, SSH)

14 oktober 2010