Zum Hauptinhalt springen

Administration

Diese Seite beschreibt die grundlegende Administration der edulution Mail Lösung.

Inhaltsverzeichnis​


Mailcow Administrationsoberfläche​

Die Mailcow Administrationsoberfläche ist ein leistungsstarkes Tool zur Verwaltung Ihrer E-Mail-Dienste. Sie lauscht auf Port 8443, dabei ausschließlich auf der Loopback-Adresse des Servers (127.0.0.1).

Zugriff auf die Oberfläche:

Der Zugriff erfolgt über einen SSH-Tunnel. Bauen Sie diesen von Ihrem Arbeitsplatzrechner aus auf:

ssh -L 8443:127.0.0.1:8443 <benutzer>@<ihre-server-ip>

Solange die SSH-Verbindung besteht, erreichen Sie die Mailcow UI im Browser unter https://localhost:8443.

Ältere Versionen aktualisieren

Die Bindung an 127.0.0.1 gilt ab edulution-mail v1.3.2. Ältere Installationen binden Port 8443 an alle Netzwerkschnittstellen — aktualisieren Sie edulution-mail, siehe Changelog & Config-Anpassungen. Bis dahin gehören Port 8443 in der Firewall gesperrt und das Standardpasswort geändert.

Standard-Zugangsdaten (nach der Installation):

  • Benutzername: admin
  • Passwort: moohoo

Mailcow Admin Login

Verwaltungsfunktionen​

Über die Mailcow UI können Sie eine Vielzahl von Aufgaben durchführen:

E-Mail-Verwaltung​

  • Mailboxen verwalten: Erstellen, bearbeiten und löschen von E-Mail-Konten
  • Domain-Verwaltung: Konfiguration von E-Mail-Domains
  • Sync-Job Logs: Überprüfung der Protokolle von Synchronisierungs-Jobs

Sicherheit​

  • Spam- und Antivirus-Einstellungen: Anpassung der Schutzmechanismen
  • Systemstatus: Überwachung der Mailserver-Leistung und -Gesundheit

Webmail (SOGo)​

Das Webmail-Interface basiert auf SOGo und ist über https://mail.ihre-domain.de/SOGo erreichbar.

Features:

  • Vollständige E-Mail-Funktionalität
  • Kalender mit CalDAV
  • Kontakte mit CardDAV
  • Mobile-optimierte Ansicht

Theme anpassen: Das Design des SOGo Webmailers (hell/dunkel) kann in den Einstellungen angepasst werden. → E-Mail-Einstellungen

Synchronisation​

Wie funktioniert die Synchronisation?​

Die Synchronisation zwischen Keycloak/Linuxmuster und Mailcow erfolgt automatisch in definierbaren Intervallen. Dabei werden:

  • Domains automatisch erstellt und verwaltet
  • Benutzer-Mailboxen basierend auf Keycloak-Gruppen synchronisiert
  • Aliase für Benutzer eingerichtet
  • Verteilergruppen aus Keycloak übernommen

Alle Änderungen in Keycloak werden beim nächsten Sync-Durchlauf erkannt und in Mailcow übertragen.

Sync-Intervall​

Das Standard-Sync-Intervall beträgt 300 Sekunden (5 Minuten). Sie können das Intervall über die Umgebungsvariable SYNC_INTERVAL anpassen:

SYNC_INTERVAL=600 # Sync alle 10 Minuten

Welche Gruppen werden synchronisiert?​

Standardmäßig werden folgende Keycloak-Gruppen synchronisiert:

  • role-schooladministrator
  • role-teacher
  • role-student

Sie können die zu synchronisierenden Gruppen über GROUPS_TO_SYNC anpassen (siehe Konfiguration).

Soft Delete Feature​

Das Soft Delete Feature bietet einen Schutzmechanismus gegen versehentliches Löschen:

Funktionsweise​

  1. Deaktivierung statt Löschung: Wenn Domains oder Mailboxen nicht mehr in Keycloak gefunden werden, werden sie zunächst nur deaktiviert
  2. Löschzeitpunkt: Ein Löschzeitpunkt wird in der Beschreibung in Mailcow hinterlegt Format: [DEACTIVATED - DELETE AT: 2024-02-01 15:30:00]
  3. Kulanzfrist: Nach einer konfigurierbaren Frist (Standard: 30 Tage) werden deaktivierte Elemente endgültig gelöscht
  4. Reaktivierung: Tauchen Elemente während der Frist wieder in Keycloak auf, werden sie automatisch reaktiviert
  5. Ausnahmen: Aliase und Filter werden sofort ohne Kulanzfrist gelöscht

Konfiguration​

# Soft Delete aktivieren/deaktivieren
SOFT_DELETE_ENABLED=1 # 1=aktiviert, 0=deaktiviert

# Kulanzfrist in Sekunden (Standard: 30 Tage = 2592000 Sekunden)
SOFT_DELETE_GRACE_PERIOD=2592000
Empfehlung

Lassen Sie das Soft Delete Feature aktiviert, um sich vor versehentlichem Datenverlust zu schützen. Die 30-tägige Kulanzfrist gibt genug Zeit, um Fehler zu korrigieren.

Konfiguration​

Umgebungsvariablen​

Die wichtigsten Umgebungsvariablen für die Konfiguration:

VariableStandardBeschreibung
DEFAULT_USER_QUOTA1000Mailbox-Kontingent pro Benutzer (MB)
DOMAIN_QUOTA10240Gesamt-Kontingent für die Domain (MB)
GROUPS_TO_SYNCrole-schooladministrator,role-teacher,role-studentKomma-getrennte Liste der zu synchronisierenden Keycloak-Gruppen
ENABLE_GAL1Globales Adressbuch aktivieren (1) oder deaktivieren (0)
SYNC_INTERVAL300Synchronisations-Intervall in Sekunden
SOFT_DELETE_ENABLED1Soft Delete aktivieren (1) oder deaktivieren (0)
SOFT_DELETE_GRACE_PERIOD2592000Kulanzfrist in Sekunden (30 Tage)
MAILCOW_TZEurope/BerlinZeitzone für Mailcow
Vollständige Liste

Eine vollständige Liste aller Umgebungsvariablen finden Sie im edulution-mail Repository.

Override-Konfiguration​

Sie können Umgebungsvariablen über die Datei mail.override.config im Verzeichnis MAILCOW_PATH überschreiben.

Speicherort: /srv/docker/edulution-mail/mail.override.config

Format: JSON

Wann ist eine Override-Konfiguration sinnvoll?​

Eine Override-Konfiguration ist besonders hilfreich für:

  • Anpassung des Sync-Intervalls - Standard ist alle 5 Minuten (300 Sekunden). Bei vielen Benutzern kann ein längeres Intervall die Serverlast reduzieren.
  • Selektive Gruppen-Synchronisation - Wenn Sie nur bestimmte Benutzergruppen synchronisieren möchten (z.B. nur Lehrer und Schüler, aber keine Administratoren).
  • Domain-Quota anpassen - Falls die Gesamtgröße für die E-Mail-Domain erhöht werden muss.
  • Fallback-Quota für Benutzer - Wenn in linuxmuster keine individuellen Mail-Quotas gesetzt sind, wird DEFAULT_USER_QUOTA als Fallback verwendet.
Automatische Quota-Übernahme

Benutzer-Quotas werden automatisch aus linuxmuster (sophomorixMailQuotaCalculated) übernommen. DEFAULT_USER_QUOTA wird nur verwendet, wenn in linuxmuster kein Quota gesetzt ist.

Beispiel-Konfiguration:​

{
"DEFAULT_USER_QUOTA": 2000,
"GROUPS_TO_SYNC": "role-teacher,role-student",
"DOMAIN_QUOTA": 20480,
"ENABLE_GAL": 1,
"SYNC_INTERVAL": 600
}

Hinweise zur Konfiguration:

EinstellungBeschreibungEmpfehlung
SYNC_INTERVALWie oft synchronisiert wird (in Sekunden)Standard: 300 (5 Min), bei vielen Benutzern: 600-900 (10-15 Min)
DEFAULT_USER_QUOTAFallback-Quota wenn linuxmuster kein Quota setzt (MB)Standard: 1000 MB, Schulen: 2000-3000 MB
DOMAIN_QUOTAGesamt-Quota für die Domain (MB)Standard: 10240 MB, sollte größer sein als Summe aller Benutzer-Quotas
GROUPS_TO_SYNCKomma-getrennte Liste der zu synchronisierenden GruppenMindestens: role-teacher,role-student

Nach dem Erstellen oder Ändern der Override-Datei wird die Konfiguration beim nächsten Sync-Durchlauf automatisch übernommen (siehe SYNC_INTERVAL).

Synchronisation temporär deaktivieren​

Für Wartungsarbeiten (z.B. Backup oder Restore) können Sie die Synchronisation temporär deaktivieren:

# Sync deaktivieren
touch /srv/docker/edulution-mail/DISABLE_SYNC

# Ihre Wartungsarbeiten durchführen
# ...

# Sync wieder aktivieren
rm /srv/docker/edulution-mail/DISABLE_SYNC

Die Synchronisation prüft bei jedem Durchlauf (siehe SYNC_INTERVAL), ob die Datei DISABLE_SYNC existiert und überspringt den Sync in diesem Fall.

Wichtig

Vergessen Sie nicht, die Datei nach Abschluss der Wartungsarbeiten zu löschen, damit die Synchronisation wieder aufgenommen wird!

Login-Mechanismus​

IMAP, POP3 und SMTP Login​

Der Login über IMAP, POP3 und SMTP erfolgt über ein LUA-Script (edulution-sso.lua) im Dovecot-Container. Das Script:

  1. Leitet Login-Versuche an die edulution-mail API weiter
  2. Die API authentifiziert gegen Keycloak oder LDAP
  3. Bei erfolgreicher Authentifizierung wird der Zugriff gewährt

SOGo Webmail Login​

Ein direkter Login in SOGo ist nicht möglich. Der Login erfolgt über:

https://<MAILSERVER>/sogo-auth.php?token=<KEYCLOAK_TOKEN>

Der Token wird über die edulution-mail API mit Keycloak validiert. Bei erfolgreicher Validierung erfolgt eine Weiterleitung zum SOGo Webmail.

Weitere Themen​

Die folgenden Themen sind in separaten Dokumenten verfügbar:

Diese Seite richtet sich an eine andere Zielgruppe

Sie ist geschrieben für: Admin · Betrieb, Admin · Einrichtung. Ihre aktuelle Auswahl blendet sie deshalb aus.

Zur Übersicht