Q-102.252
Möglichkeiten zur Authentifizierung


Frage
Problem Welche Authentifizierungsmöglichkeiten werden von den DvISE Produkten unterstützt?
Produkt David
Priorität normal
Effekt normal
Datum 27.10.2006

Antwort
POP3/IMAP4 Anmeldung erforderlich
Diese Einstellung bewirkt, dass ein Weiterleiten nur dann möglich ist, wenn der Absender eines Forward-Jobs zuvor eine POP3- oder IMAP4-Anfrage durchgeführt hat, und somit eine Authentifizierung stattgefunden hat. Ohne eine solche Authentifizierung wird keine Weiterleitung durchgeführt.

Hinweis:
Um diese Art der Authentifizierung nutzen zu können ist der Betrieb und die korrekte Konfiguration des Mail Access Servers erforderlich. In der Standardkonfiguration werden Forward-Jobs ausschließlich innerhalb von zehn Minuten nach der letzten Authentifizierung ausgeführt. Danach ist eine erneute Authentifizierung erforderlich. Die Länge dieses Zeitraums kann in der Datei MASERVER.INI (Verzeichnis DAVID\APPS\MASERVER\CODE) über den Parameter AuthTimeWindow frei definiert werden.

Die folgenden Methoden stehen Ihnen erst ab der Version 6.5 zur Verfügung:

AUTHTYPE
Bestimmen Sie hier die Art der Authentifizierung. Die Anmeldung ist wichtig, damit ausschließlich berechtigte Client Server die eMails abholen können. Dabei ist ebenfalls wichtig, dass der Client beim SMTP-Kommando EHLO (das erste Kommando bei einer SMTP-Verbindung) die Domain, die er abholen will, zusätzlich übergibt (z.B.:EHLO example.com). PostMan sucht dann in der Liste der »TURN/ETRN/ATRN Domain Names« nach dieser Domain, um die Zugangsdaten aus dem entsprechenden Archive zu verwenden. Mögliche Werte für diesen Parameter sind:

NONE
Es ist keine Anmeldung notwendig, um die eMails aus diesem Archive abzuholen.

LOGIN
Die Anmeldung muss über das SMTP-Kommando AUTH mit dem Typ »LOGIN« erfolgen.Bei dieser Art der Anmeldung werden Username und Passwort im Klartext übertragen.

CRAM-MD5
Die Anmeldung muss über das SMTP-Kommando AUTH mit dem Typ »CRAM-MD5«erfolgen. Diese Art der Anmeldung ist sehr sicher, da Username und Passwort verschlüsselt übertragen werden. Wenn der Client Server diese Art der Anmeldung unterstützt, sollte sie bevorzugt werden.
Beispiel:
AUTHTYPE=CRAM-MD5

TURNTYPE
Bestimmen Sie hier, welche Art des TURN-Kommandos für das Abholen der eMailsverwendet werden soll. Die mögliche Werte für diesen Parameter sind:

TURN
Die Nachrichten werden über dieselbe Verbindung übertragen, d.h. der Providerschickt die Nachrichten über die bestehende Verbindung direkt an den Client.

ATRN
Wie bei TURN werden die Nachrichten über dieselbe Verbindung übertragen. DasATRN Kommando besitzt als Parameter zusätzlich die Domain, die abgeholt werdensoll. Außerdem kann das ATRN Kommando nur auf einem speziellen Port geschicktwerden (Port 366). Zusätzlich ist ATRN nur nach erfolgreicher Anmeldung durchAUTH CRAM-MD5 möglich. Wenn der Client ATRN unterstützt, sollte diese Optionbevorzugt werden.

ETRN
Die Verbindung wird nach erfolgreicher Anmeldung und Senden des ETRNKommandosabgebaut. Der Provider schickt anschließend alle eMails für den Client über eine neue Verbindung. Dazu muss der Server allerdings die Adresse des Clientskennen. Diese kann in der ARCHIVE.INI angeben werden. ETRN sollte nur verwendetwerden, wenn der Client über eine feste IP-Adresse verfügt.
Beispiel:
TURNTYPE=TURN, ATRN oder ETRN

RECEIVERADDRESS
Dieser Parameter ist nur bei der ETRN-Methode erforderlich und beinhaltet dieIP-Adresse oder den Domain-Namen des ETRN-Clients. Verfügt der Client nicht übereine feste IP-Adresse, kann dort die Variable »%(IP)« eingetragen werden, um die für die aktuelle Verbindung verwendete IP-Adresse des Clients auszulesen. Die eMails werden dann an diese IP-Adresse geschickt. Allerdings sollte diese Möglichkeit nur genutzt werden, wenn der Client weder TURN noch ATRN unterstützt! Durch Verwendung der Variablen »%(IP)« wird die IP-Adresse des Clients bei jeder Verbindung neu ermittelt. Hierbei sollte zum Senden der eMails eine Anmeldung des Providers beim Client erfolgen.
Beispiel:
RECEIVERADDRESS=127.0.0.1
RECEIVERADDRESS=%(IP)

SENDAUTHTYPE
Dieser Parameter entspricht dem Parameter AUTHTYPE und ist nur bei ETRN notwendig.
Beispiel:
SENDAUTHTYPE=NONE, LOGIN oder CRAM-MDS

Im Verzeichnis \DAVID\APPS\POSTMAN\CODE wird eine Log-Datei mit dem NamenPOSTMAN.ACC geführt, in der alle TURN/ETRN/ATRN-Zugriffe protokolliert werden.Hierbei handelt es sich um eine Textdatei die mit einem normalen Editor geöffnet werden kann. Die Größe dieser Datei ist auf 1MB begrenzt.