<p dir="ltr">Yeah, but then I can&#39;t use the virtual users functionality that let&#39;s you have acls and other things that allow delegation. Besides, the ldap server doesn&#39;t have uids and gids for posix, so my understanding is that it would not work for Unix system Auth. </p>

<p dir="ltr">Unless I am missing something... </p>
<p dir="ltr">The way that I understand dovecot&#39;s (lacking!) docs is that most ACL-like functionality only works if using virtual users, since then all is stored as a single uid/gid managed by the mail system. Getting something simple so wrong, though, doesn&#39;t make me feel very confident that it is going to be able to manage permissions correctly. </p>

<p dir="ltr">Am looking at Cyrus instead. It actually seems to have exactly the features I want, with replication, and also the ability to easily scale so that users can be distributed. Am too pooped to load it up on my test lab tonight, but will likely do so tomorrow and see it it&#39;ll work for my needs... </p>

<p dir="ltr">- Mike </p>
<div class="gmail_quote">On Dec 1, 2012 7:10 PM, &quot;Jim Kinney&quot; &lt;<a href="mailto:jim.kinney@gmail.com">jim.kinney@gmail.com</a>&gt; wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<p>Look for pam tools to make dovecot authenticate against ldap. Set dovecot to use system auth and then nsswitch to use ldap.</p>
<div class="gmail_quote">On Dec 1, 2012 6:42 PM, &quot;<a href="mailto:mike@trausch.us" target="_blank">mike@trausch.us</a>&quot; &lt;<a href="mailto:mike@trausch.us" target="_blank">mike@trausch.us</a>&gt; wrote:<br type="attribution">
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
It&#39;d appear that the Dovecot people are wholly uninterested in<br>
supporting their software.<br>
<br>
Here&#39;s the situation:  I have an LDAP server (which, incidentally, works<br>
just fine; ldapsearch will return results 100% of the time in less than<br>
0.20 seconds).  I want to migrate the mail system to use it and the<br>
Kerberos system deployed alongside it.  Dovecot, well, refuses to talk<br>
to it with the same parameters given to ldapsearch.<br>
<br>
Any recommendations for an IMAP server that:<br>
<br>
 (a) doesn&#39;t require the use of Maildir or mbox (user mailboxes on<br>
     this system average about 20 GB and several hundred thousand<br>
     messages may be stored in a single IMAP folder)?<br>
 (b) works with LDAP?<br>
 (c) is well-supported by its upstream?<br>
<br>
        --- Mike<br>
<br>
--<br>
A man who reasons deliberately, manages it better after studying Logic<br>
than he could before, if he is sincere about it and has common sense.<br>
                                   --- Carveth Read, “Logic”<br>
<br>
<br>_______________________________________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org" target="_blank">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
See JOBS, ANNOUNCE and SCHOOLS lists at<br>
<a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
<br></blockquote></div>
<br>_______________________________________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
See JOBS, ANNOUNCE and SCHOOLS lists at<br>
<a href="http://mail.ale.org/mailman/listinfo" target="_blank">http://mail.ale.org/mailman/listinfo</a><br>
<br></blockquote></div>