Aller au contenu


Filtres et redirection de courriels (RESOLU)

vers des boites externes

  • Ce sujet est fermé Ce sujet est fermé
13 réponses à ce sujet

#1 geronimo

geronimo

    Membre actif

  • Membres
  • PipPip
  • 146 messages

Posté 15 octobre 2014 - 09:02

Bonjour à tous,

Nous avons depuis toujours décoché sous le profil global appliqué aux utilisateurs, l'option "Permettre à l'utilisateur d'indiquer une adresse de redirection" afin d'éviter d'indiquer la réception des courriels de l'établissement sur une adresse externe. Sauf que je me rends compte que des utilisateurs créés des filtres sous leur interface web dans la même logique, du type redirection des courriers reçus depuis tel date vers tel adresse email.

Comment puis je empêcher ça? sans désactiver l'ensemble des filtres?

merci à vous

PS: j'ai sous le profil global "Accès IMAP" et "Accès externe en mode IMAP" j'ai décoché le second mais je vois pas trop la différence entre les deux?
Serveur Exchange 2000 (250 BALS) en fin de vie
Zimbra Collaboration Suite Appliance 6.013.406 Ubuntu 8.04 Server 64Bits (400 licences)

#2 francoisotho

francoisotho

    Membre avancé

  • Membres
  • 66 messages

Posté 15 octobre 2014 - 09:23

Redirection : A part faire signer une charte aux utilisateurs, j'y vois pas beau.

Accès externe en mode IMAP , c'est pour interdire dans les préférences des comptes la relève en mode IMAP pour les comptes ... externes.
ZCS OSE 7 & OSE 8 - Ubuntu 8.04 / Ubuntu 10 / Ubuntu 12
ZCS NE 7 & 8 - Ubuntu 8.04 / Ubuntu 12
--- old signature ---
ZCS NE 6.0.x sous Ubuntu Server 8.04 LTS (32) et Ubuntu Server 10.04 (64)
ZCS OSE 6.0.x sous Ubuntu 8.04 LTS (32)
ZDesktop 7.1.2 sous Win & Ubuntu Desktop

#3 geronimo

geronimo

    Membre actif

  • Membres
  • PipPip
  • 146 messages

Posté 15 octobre 2014 - 09:33

merci pour ta réponse,

cependant là ce n'est pas une relève mais un envoi automatique des mails vers un compte (gmail) ça m'énerve de ne trouver aucune solution
Serveur Exchange 2000 (250 BALS) en fin de vie
Zimbra Collaboration Suite Appliance 6.013.406 Ubuntu 8.04 Server 64Bits (400 licences)

#4 francoisotho

francoisotho

    Membre avancé

  • Membres
  • 66 messages

Posté 15 octobre 2014 - 09:38

J'ai bien compris la première partie de ta question, mais je n'y vois aucune solution. Peut-être un autre ? ^^.
Ah si... éventuellement faire un scan en mode cli des règles du compte (ou des comptes) et faire sauter la règle .... c'est violent mais du compte on peut transformer la charte à faire signe en simple notice ^^
ZCS OSE 7 & OSE 8 - Ubuntu 8.04 / Ubuntu 10 / Ubuntu 12
ZCS NE 7 & 8 - Ubuntu 8.04 / Ubuntu 12
--- old signature ---
ZCS NE 6.0.x sous Ubuntu Server 8.04 LTS (32) et Ubuntu Server 10.04 (64)
ZCS OSE 6.0.x sous Ubuntu 8.04 LTS (32)
ZDesktop 7.1.2 sous Win & Ubuntu Desktop

#5 Klug

Klug

    Zimbra Jedi

  • Membres
  • PipPipPipPip
  • 10 337 messages
  • LocalisationBeaucaire - Gard

Posté 15 octobre 2014 - 09:43

On peut faire la même chose à la main avec un simple forward, mail par mail.
Donc soit c'est interdit avec sanction à la clef (et mise en place d'une plateforme de rétention qu'on peut explorer à loisir), soit on laisse faire.

#6 geronimo

geronimo

    Membre actif

  • Membres
  • PipPip
  • 146 messages

Posté 15 octobre 2014 - 10:58

c'est malheureusement le problème, je ne dispose pas de charte pouvant appuyer ma requête, d'ou la solution de l'informaticien frustré :)

merci cependant pour vos réponses rapides
Serveur Exchange 2000 (250 BALS) en fin de vie
Zimbra Collaboration Suite Appliance 6.013.406 Ubuntu 8.04 Server 64Bits (400 licences)

#7 Klug

Klug

    Zimbra Jedi

  • Membres
  • PipPipPipPip
  • 10 337 messages
  • LocalisationBeaucaire - Gard

Posté 15 octobre 2014 - 11:55

S'il n'y a pas de charte et/ou que ce n'est pas dans le contrat de travail, c'est pas interdit.
C'est comme ça marche en fait.

S'il y a des gens "au dessus" qui veulent l'interdire, qu'ils commencent par faire signer une charte et donner à l'IT les moyens de l'appliquer (politiques entre autre).

L'informaticien frustré ne doit pas se retrouver à faire des choses sales pour faire plaisir à des gens qui n'assument pas leurs envies 8(
Surtout qu'en cas de soucis, c'est sur l'informaticien frustré que ça va retomber...

#8 francoisotho

francoisotho

    Membre avancé

  • Membres
  • 66 messages

Posté 15 octobre 2014 - 12:54

Houla !  je vois que les esprits s'échauffent :-))

Une réponse d'admin qui ne s'avoue pas vaincu pour si peu :

su - zimbra
cd /opt/zimbra/jetty/webapps/zimbra/js
cp Preferences_all.js.*   /tmp  
gunzip -S .zgz Preferences_all.js.zgz  # ca va écraser Preferences_all.js, c pas grave, on a l'a copié dans /tmp
vi (ou nano, c'est selon) Preferences_all.js

chercher la ligne qui 'alimente' la combo 'action' : si tu as zimbra version Release 8.5.0.GA.3042.UBUNTU14.64 , c'est à la ligne 448 , sinon il faut chercher la chaine FORWARD et trouver la ligne en rouge ci-dessous
retirer ZmFilterRule.A_FORWARD dans l'affectation : ZmFilterRule.ACTIONS_LIST=[ZmFilterRule.A_KEEP,ZmFilterRule.A_DISCARD,ZmFilterRule.A_FOLDER,ZmFilterRule.A_TAG,ZmFilterRule.A_FLAG,ZmFilterRule.A_FORWARD];
qui devient : ZmFilterRule.ACTIONS_LIST=[ZmFilterRule.A_KEEP,ZmFilterRule.A_DISCARD,ZmFilterRule.A_FOLDER,ZmFilterRule.A_TAG,ZmFilterRule.A_FLAG];

chercher la ligne qui 'alimente' la combo 'action' : si tu as zimbra version Release 8.5.0.GA.3042.UBUNTU14.64 , c'est à la ligne 448 , sinon il faut chercher la chaine FORWARD et trouver la ligne en rouge ci-dessous
retirer ZmFilterRule.A_FORWARD dans l'affectation : ZmFilterRule.ACTIONS_OUTGOING_LIST=[ZmFilterRule.A_KEEP,ZmFilterRule.A_DISCARD,ZmFilterRule.A_FOLDER,ZmFilterRule.A_TAG,ZmFilterRule.A_FLAG,ZmFilterRule.A_FORWARD];
qui devient : ZmFilterRule.ACTIONS_OUTGOING_LIST=[ZmFilterRule.A_KEEP,ZmFilterRule.A_DISCARD,ZmFilterRule.A_FOLDER,ZmFilterRule.A_TAG,ZmFilterRule.A_FLAG];

enregistrer le fichier
gzip -S .zgz Preferences_all.js   # ca recrée le gzip en .zgz
cp /tmp/Preferences_all.js   . # pour ramener le .js d'origine , qui ne sert pas réellement au webmail zimbra

Voilà, l'action "Rediriger vers l'adresse" n'apparaît plus

Pense-bête :
  • Penser à vider le cache du navigateur avant de tester
  • Penser à refaire la manip. après chaque upgrade de zimbra
Si les utilisateurs se servent de Zimbra Desktop, ça doit être peu ou prou au même endroit, mais il va falloir faire ça sur tous les postes.

Bon courage :-)
ZCS OSE 7 & OSE 8 - Ubuntu 8.04 / Ubuntu 10 / Ubuntu 12
ZCS NE 7 & 8 - Ubuntu 8.04 / Ubuntu 12
--- old signature ---
ZCS NE 6.0.x sous Ubuntu Server 8.04 LTS (32) et Ubuntu Server 10.04 (64)
ZCS OSE 6.0.x sous Ubuntu 8.04 LTS (32)
ZDesktop 7.1.2 sous Win & Ubuntu Desktop

#9 Klug

Klug

    Zimbra Jedi

  • Membres
  • PipPipPipPip
  • 10 337 messages
  • LocalisationBeaucaire - Gard

Posté 15 octobre 2014 - 12:57

J'entends bien (il y a des tonnes de solutions, y compris mettre une boite à filtrer en sortie du serveur)...
Ce que je veux dire c'est : tu n'as pas le droit de le faire si ce n'est pas "validé" en interne (c'est à dire "demande officielle" suivie de "validation par les salariés/CE").

#10 francoisotho

francoisotho

    Membre avancé

  • Membres
  • 66 messages

Posté 15 octobre 2014 - 13:07

C'est à moi que tu parles Klug ? ou à geronimo ?
Si c'est moi, je ne vois pas pourquoi geronimo ne pourrait pas modifier le code du webmail de son serveur...  ( ? ) ^^
ZCS OSE 7 & OSE 8 - Ubuntu 8.04 / Ubuntu 10 / Ubuntu 12
ZCS NE 7 & 8 - Ubuntu 8.04 / Ubuntu 12
--- old signature ---
ZCS NE 6.0.x sous Ubuntu Server 8.04 LTS (32) et Ubuntu Server 10.04 (64)
ZCS OSE 6.0.x sous Ubuntu 8.04 LTS (32)
ZDesktop 7.1.2 sous Win & Ubuntu Desktop

#11 Klug

Klug

    Zimbra Jedi

  • Membres
  • PipPipPipPip
  • 10 337 messages
  • LocalisationBeaucaire - Gard

Posté 15 octobre 2014 - 13:32

Je parle en général.

Interdire la fonction "forward" à ses employés (ce qui n'a _aucun_ intérêt vu les différentes manières de contourner possible), ça ne se fait pas "comme ça" (entre autre parce que ça peut les empêcher de gérer leurs données personnelles).

Si vous craignez que des données sensibles soient exportées de cette manière, il faut le coucher noir sur blanc et le faire signer, puis mettre en place des moyens de contrôles qui sont clairement signifiés (ZAD pour un ZCS NE, MailArchiva, etc).
Si vous ne voulez pas qu'ils le fassent "par principe", j'ai pas d'explication 8)
Et s'ils sont obligés de le faire (parce que quota trop petits en interne) pour pouvoir stocker leurs données (vu dans plusieurs sociétés, on archive sur gmail, live.fr ou laposte.net)... J'ai pas de mots 8)

#12 francoisotho

francoisotho

    Membre avancé

  • Membres
  • 66 messages

Posté 15 octobre 2014 - 14:07

ok ok je suis d'accord de toute façon :-)
ma réponse c'était pour pure curiosité intellectuelle , et ça peut éventuellement servir geronimo.
ZCS OSE 7 & OSE 8 - Ubuntu 8.04 / Ubuntu 10 / Ubuntu 12
ZCS NE 7 & 8 - Ubuntu 8.04 / Ubuntu 12
--- old signature ---
ZCS NE 6.0.x sous Ubuntu Server 8.04 LTS (32) et Ubuntu Server 10.04 (64)
ZCS OSE 6.0.x sous Ubuntu 8.04 LTS (32)
ZDesktop 7.1.2 sous Win & Ubuntu Desktop

#13 Deelight

Deelight

    Nouveau membre

  • Membres
  • 3 messages

Posté 15 avril 2015 - 16:12

Je déterre un vieux sujet mais comme il n'y avait pas de réponse, je la donne :)

Donc pour bloquer la possibilité de mettre en place des redirection via les filtres, il faut désactiver l'attribut zimbraFeatureMailForwardingInFiltersEnabled.

On peut le faire pour un utilisateur via :
zmprov adresse@mondomaine.fr zimbraFeatureMailForwardingInFiltersEnabled FALSE

Ou au niveau d'une COS :
zmprov mc "nom de la COS" zimbraFeatureMailForwardingInFiltersEnabled FALSE

#14 Zimbra Guy

Zimbra Guy

    Zimbra Jedi

  • Modérateurs
  • 5 432 messages
  • LocalisationPlanète Terre

Posté 17 avril 2015 - 09:24

Merci pour ce retour ;-)
Guy Carré, professionel certifié Zimbra, Contributeur Zimbra
tel : +33 (0)6 63 18 08 XX / mail : guy.carre+zimbrafr@libremail.fr




0 utilisateur(s) li(sen)t ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)