Vai al contenuto
Tecnologia

Di livello aziendale per architettura

grommunio è scalabile, da un singolo server a implementazioni in cluster ad alta disponibilità dietro il vostro bilanciatore di carico, senza mai rinunciare ai protocolli e ai client su cui la vostra organizzazione già fa affidamento.

Oltre 100.000
Utenti per implementazione
Attivo/attivo
Alta disponibilità
MAPI/HTTP
Nativo Outlook
OIDC · SAML
Single sign-on moderno
Architettura

Progettato per l'espansione orizzontale

Un core nativo Linux, orientato ai servizi e progettato per garantire densità e scalabilità: è possibile aumentare la capacità aggiungendo nodi.

Compatibile con i cluster

Esegui grommunio su più nodi. I servizi applicativi stateless sono scalabili orizzontalmente: un numero maggiore di nodi significa semplicemente una maggiore capacità.

Compatibile con i bilanciatori di carico

Basta inserire qualsiasi bilanciatore di carico L4/L7 standard a monte. Le sessioni non sono associate a un singolo nodo, quindi il traffico viene distribuito in modo ordinato senza dover ricorrere a complicati meccanismi di sticky session.

Ad alta disponibilità

Le topologie attivo/attivo e attivo/passivo, i controlli di integrità e il failover automatico garantiscono la disponibilità delle caselle di posta anche in caso di perdita di nodi e durante gli interventi di manutenzione.

Livello dati scalabile

Un livello di metadati basato su MariaDB/Galera e un archivio di messaggi scalabile che è possibile replicare e raggruppare in cluster indipendentemente dal livello applicativo.

Progettazione modulare

MTA, Store, Web e Sync sono servizi indipendenti: è possibile scalarli, isolarli, monitorarli e aggiornarli singolarmente.

Prestazioni native di Linux

Un core leggero in C/C++ (gromox) progettato per garantire efficienza: migliaia di caselle di posta per nodo, senza alcun sovraccarico.

Panoramica sull'architettura

A livelli, separabile, scalabile

Ogni livello dello stack è un servizio scalabile in modo indipendente: è possibile aumentare la capacità proprio dove serve. I componenti grommunio si basano sull’infrastruttura standard e consolidata Linux.

Schema dell'architettura dei componenti grommunio
Alta disponibilità

Real HA: come viene implementato dai team operativi

Oltre al bilanciamento del carico — grommunio si basa sul collaudato stack ad alta disponibilità Linux, garantendo una vera e propria tolleranza ai guasti, non solo una ridondanza teorica.

  • Corosync e Pacemaker Realizzate veri e propri cluster ad alta disponibilità sulla consolidata piattaforma Linux HA: Corosync per la messaggistica e l'appartenenza al cluster, Pacemaker per la gestione delle risorse e l'orchestrazione.
  • Failover automatico e fencing Le risorse vengono riassegnate automaticamente in caso di guasto di un nodo, grazie alle funzionalità STONITH e fencing che garantiscono la protezione dallo split-brain e l’integrità dei dati.
  • Archiviazione replicata e condivisa Abbinarlo a DRBD, a una SAN/NAS condivisa o a un livello di database in cluster, in modo che nessun singolo nodo costituisca un punto di guasto.
  • Attivo/attivo o attivo/passivo Scegli la topologia più adatta al tuo SLA: throughput scalabile in orizzontale o un sistema in standby attivo pronto a subentrare.
  • Manutenzione continua, zero tempi di inattività Applicare le patch e aggiornare un nodo alla volta, mentre il cluster continua a fornire il servizio agli utenti.
  • Georedondanza Espandere i cluster o replicarli su più sedi e data center ai fini del ripristino di emergenza.
Cloud-native

Progettato per il cloud fin dall'inizio

grommunio adotta i principi del cloud-native, pertanto viene implementato, scalato e ripristinato proprio come avviene nelle infrastrutture moderne.

  • Compatibile con Container Le immagini ufficiali dei container funzionano su Docker, Podman e Kubernetes: gestisci grommunio come qualsiasi altro carico di lavoro cloud-native.
  • Servizi senza stato I componenti dell'applicazione non mantengono alcuno stato locale, pertanto sono in grado di scalare orizzontalmente (sia in espansione che in contrazione) e di riprendersi istantaneamente.
  • Archiviazione replicata o condivisa Organizza i cluster nel modo più adatto alla tua infrastruttura: assegna a ciascun nodo un proprio storage replicato oppure fai funzionare tutti i nodi su uno storage SAN/NAS comune. grommunio supporta entrambe le soluzioni allo stesso modo.
  • Scalabilità su richiesta Aggiungi o rimuovi repliche in base al carico, grazie alle distribuzioni graduali e alla funzione di autoscaling del tuo orchestrator.
  • Dichiarativo e automatizzabile La configurazione come codice e lo strumento di gestione API rendono le implementazioni riproducibili e compatibili con i flussi CI/CD.
  • Funziona ovunque Gli stessi artefatti funzionano in locale, nel vostro cloud privato, nel cloud pubblico o in un ambiente sovrano — senza alcun vincolo di dipendenza.
Protocolli e compatibilità

Ogni protocollo, senza compromessi

grommunio supporta gli stessi protocolli di Microsoft Exchange, quindi i vostri client esistenti si connettono in modo nativo: non occorre installare nulla né effettuare alcuna migrazione.

  • MAPI/HTTP — Outlook nativo Outlook for Windows si connette in modo nativo a MAPI/HTTP (e RPC/HTTP), esattamente come farebbe con Exchange. Nessun plugin, nessun connettore, nessun middleware.
  • Exchange Web Services (EWS) Ampia interoperabilità con client e integrazioni compatibili con EWS, tra cui eM Client, Outlook for Mac e macOS Mail.
  • Rubrica offline (OAB) L'elenco degli indirizzi globale viene pubblicato come rubrica offline, in modo che Outlook possa memorizzarlo nella cache per consentire ricerche rapide degli indirizzi in modalità offline.
  • Exchange ActiveSync (EAS) Funzionalità native di push email, calendario e rubrica sui dispositivi mobili iOS, Android e Outlook.
  • IMAP, POP3 e SMTP Standard aperti compatibili con qualsiasi client di posta elettronica o sistema a valle a cui è necessario connettersi.
  • CalDAV e CardDAV Sincronizzazione del calendario e dei contatti basata su standard su tutte le piattaforme.
  • Rilevamento automatico e configurazione automatica I client si configurano automaticamente: basta che gli utenti inseriscano il proprio indirizzo e-mail per connettersi.
Flusso del protocollo

Dal cliente alla casella di posta

Ogni riga rappresenta un singolo canale non incrociato: una famiglia di client, il protocollo che utilizza e il servizio Gromox che risponde — lo stesso percorso utilizzato da Outlook rispetto a Microsoft Exchange.

Flusso del protocollo dal client al servizio Gromox, una corsia per ogni famiglia di client
Servizio ↔ dati

Dove viene fornito ciascun servizio

Una volta che una richiesta è stata inserita in gromox, ogni servizio accede al proprio archivio dati tramite un’interfaccia definita: exmdb per ogni casella di posta, i metadati di MariaDB, la cache Redis o lo spool di posta gestito da Postfix.

In che modo ciascun servizio Gromox si collega al proprio archivio dati
Funziona con i tuoi client di posta elettronica

Usa il client di posta elettronica che già adori

I tuoi utenti continuano a utilizzare il client a cui sono abituati. Poiché grommunio supporta i protocolli standard, praticamente tutti i moderni client di posta elettronica e groupware si connettono in modo nativo, sia su desktop che su dispositivi mobili e sul web.

Microsoft Outlook
Windows, in modo nativo rispetto a MAPI/HTTP — esattamente come interagisce con Exchange.
Outlook for Mac
macOS, tramite Exchange Web Services (EWS).
Apple Mail, Calendario e Contatti
Principalmente tramite Exchange Web Services (EWS) — oltre a CalDAV e CardDAV su macOS e iOS.
eM Client
L'alternativa multipiattaforma canonica Outlook a grommunio — Windows, macOS e Linux su Exchange Web Services (EWS), con calendario, contatti, attività, disponibilità e rubrica globale.
Mozilla Thunderbird
Tramite Exchange Web Services (EWS), oltre a IMAP, SMTP, CalDAV e CardDAV.
GNOME Evolution
Linux, tramite Exchange Web Services.
KDE Kontact
Linux, tramite IMAP, CalDAV e CardDAV.
Android e iOS
Qualsiasi dispositivo Exchange ActiveSync è pronto all’uso.
grommunio Web
Il servizio di webmail integrato e completo di tutte le funzionalità: non occorre installare nulla.
Identità e accesso

Un sistema di autenticazione su misura per il tuo ambiente

Integra grommunio nella tua infrastruttura di gestione delle identità già in uso: consenti l'accesso federato, applica le politiche e delega l'amministrazione.

OpenID Connect (OIDC)

Autenticazione federata con il proprio provider di identità: Keycloak, Microsoft, Entra ID, Okta e qualsiasi IdP conforme allo standard OIDC.

SAML 2.0

Single sign-on con i provider di identità SAML aziendali, con federazione delle sessioni senza soluzione di continuità.

LDAP e Active Directory

Autentica e configura gli utenti direttamente dal tuo servizio di directory esistente.

MFA e accesso condizionato

TOTP integrato, WebAuthn / FIDO2 completo e accesso condizionale tramite il tuo IdP: gestisci tutte le politiche di accesso da un'unica piattaforma.

Amministrazione basata sui ruoli

Ruoli amministrativi granulari e delegati — per organizzazione e per tenant.

Sicuro di default

TLS ovunque, algoritmi di crittografia moderni e S/MIME per la sicurezza dei messaggi end-to-end.

Sicurezza e fiducia

Rinforzato in ogni strato

La sicurezza è un elemento fondamentale di grommunio, non un aspetto secondario. Una comprovata esperienza, un codice open source completamente trasparente e una serie di principi di sicurezza rigorosi garantiscono la protezione delle vostre comunicazioni.

Sicuro di default

TLS ovunque, algoritmi di crittografia moderni e impostazioni predefinite rafforzate già pronte all'uso — nessuna modalità legacy non sicura.

Difesa a più livelli

Controlli indipendenti e a più livelli a livello di trasporto, applicazioni, archiviazione e identità.

Privilegio minimo

RBAC granulare e amministrazione delegata: ogni utente e amministratore dispone solo delle autorizzazioni necessarie.

Crittografia end-to-end

Firma e crittografia S/MIME per garantire l'autenticità, l'integrità e la riservatezza dei messaggi.

Protezione da spam e malware

grommunio-antispam (basato su Rspamd) e ClamAV analizzano ogni messaggio utilizzando analisi basate su regole, statistiche e firme.

Trempe continua

Aggiornamenti di sicurezza rapidi, risposta coordinata ai CVE e un processo di divulgazione responsabile.

Trasparente e verificabile

100% open source: il codice è a disposizione di chiunque voglia esaminarlo, controllarlo e verificarlo. Nessuna “scatola nera”.

Sovrano e conforme

Funziona su un'infrastruttura sotto il tuo controllo, nella tua giurisdizione — progettato per essere conforme allo standard GDPR.

Autenticazione forte

MFA, insieme a OIDC e SAML, garantisce un accesso moderno, federato e basato su criteri di sicurezza.

Operazioni IT

Multi-tenant e progettato per i team IT

Gestisci un'unica piattaforma per più organizzazioni, con le opzioni di implementazione e gli strumenti che i team operativi si aspettano.

  • Vera multi-tenancy Ospita numerose organizzazioni indipendenti su un'unica piattaforma, ciascuna con i propri domini, utenti, criteri e gestione.
  • Implementazione flessibile e autonoma In loco, nel tuo cloud privato o come servizio in hosting sovrano. I tuoi dati rimangono nella tua giurisdizione, sotto il tuo controllo.
  • Appliance, pacchetti software o container Implementa l'appliance ISO pronta all'uso, i pacchetti nativi per le principali distribuzioni Linux o le immagini container per il tuo orchestrator.
  • Backup e ripristino in caso di disastri Percorsi di backup e ripristino coerenti tra i livelli dei metadati e dei messaggi.
  • Monitoraggio e osservabilità Endpoint di salute, metriche e log strutturati che si integrano direttamente nel tuo stack di monitoraggio esistente.
  • Manutenzione a lungo termine Aggiornamenti di sicurezza e cicli di rilascio prevedibili, con assistenza professionale.
  • Configurazione dichiarativa Gestisci la piattaforma da un ambiente sottoposto a controllo di versione: la configurazione basata su file, un Admin API aperto e i playbook Ansible/Salt della community si integrano perfettamente nella tua automazione esistente.
  • Provisioning dei client senza intervento manuale Outlook Autodiscover, Mozilla autoconfig, Exchange ActiveSync Autodiscover e Apple .mobileconfig: tutti i client più diffusi si configurano automaticamente semplicemente inserendo un indirizzo e-mail.
Ecosistema aperto

Si integra nell'infrastruttura che già gestisci

Poiché grommunio utilizza protocolli standard e aperti, si integra perfettamente nell’infrastruttura esistente: i sistemi di archiviazione, sicurezza della posta elettronica, backup e virtualizzazione già in uso sul lato server, nonché i componenti aggiuntivi Outlook su cui fanno affidamento i vostri utenti.

Archiviazione della posta

Abbina l’grommunio ad archiviatori di conformità come l’MailStore anziché all’IMAP standard e al journaling: i tuoi flussi di lavoro relativi alla conservazione dei dati e all’e-discovery proseguiranno senza cambiamenti.

Gateway di posta

Integratelo con un gateway o un dispositivo di sicurezza della posta elettronica — come Cisco, IronPort o Proxmox Mail Gateway — per il filtraggio in entrata e in uscita, l’instradamento e il DLP.

Backup lato server

Proteggi l'archivio dei messaggi e il database con gli strumenti di backup che già utilizzi — snapshot, basati su agent o a livello di storage — senza bisogno di formati proprietari.

Qualsiasi hypervisor

Funziona come guest Linux standard su tutti i principali hypervisor, tra cui VMware, QEMU/KVM, Xen (XCP-ng) e Microsoft Hyper-V.

Containers

Esegui l'implementazione in container con Docker o LXC/LXD per ottenere implementazioni leggere e riproducibili insieme al resto della tua piattaforma.

Componenti aggiuntivi Outlook

I componenti aggiuntivi basati sulle interfacce standard MAPI/HTTP o EWS continuano a funzionare, compresi i gestori di firme eclimatiche e di dichiarazioni di non responsabilità, nonché plug-in simili lato server.

Basi consolidate

Realizzato sulla base della tecnologia che sta alla base di Internet

grommunio non reinventa la ruota. Si basa sulla tecnologia open source più affidabile e collaudata al mondo: gli stessi componenti che fanno funzionare Internet.

Linux
Il sistema operativo grommunio è stato progettato per garantire una base solida come una roccia.
C / C++
Il nucleo Gromox ad alte prestazioni, scritto in C++ moderno.
Postfix
L'agente di trasferimento della posta più affidabile al mondo (MTA).
grommunio - Antispam e ClamAV
Filtraggio antispam e scansione antivirus di altissimo livello.
Keycloak
Gestione open source delle identità e degli accessi per il Single Sign-On dei modelli OIDC e SAML.
SQLite
Archivi veloci e integrati a livello di singola casella di posta.
Redis
Caching in memoria e stato della sessione condiviso.
nginx
Proxy inverso e front-end web collaudati sul campo.
PHP
È alla base dell'applicazione grommunio Web.
Python
Strumenti amministrativi, automazione e gestione API.
OpenSSL
Standard industriale TLS e crittografia integrata in ogni fase.
Librerie affidabili
Decine di librerie open source collaudate: libcurl, tinyxml2, jsoncpp, zstd e altre ancora.
Leadership nel campo delle norme

Applichiamo gli standard. Poi li miglioriamo.

grommunio implementa lo stack di protocollo Microsoft Exchange completo: 61 documenti di specifica aperta Microsoft pubblicati, da MAPI/HTTP e RPC over HTTP fino a Exchange ActiveSync, EWS e la lunga serie di proprietà MS-OX*. Laddove la documentazione risulta carente, i nostri risultati sono stati integrati nelle specifiche pubblicate da Microsoft stesso, mentre laddove il protocollo stesso presenta delle lacune, lo estendiamo.

  • 61 Specifiche del protocollo Microsoft, end-to-end Da MS-OXCMAPIHTTP e MS-OXCROPS a MS-OXNSPI, MS-ASCMD, la famiglia di servizi web MS-OXWS* e gli oggetti di proprietà MS-OXO* — grommunio utilizza gli stessi protocolli di comunicazione di Exchange Server, pertanto Outlook su Windows si connette senza bisogno di un connettore client.
  • Oltre 15 correzioni integrate nelle specifiche ufficiali dell'Microsoft Dalla firmatura PT_LONG alla semantica MAPI_HARD_DELETE e alle dimensioni mancanti di MS-OXPROPS: la nostra revisione ha prodotto quindici pull request che Microsoft ha accettato nelle proprie Open Specifications, oltre a due ulteriori issue segnalati. Ogni contributo è tracciabile su GitHub.
  • Imitazione dell'EAS — oltre le funzionalità offerte dallo stesso EAS dell'Microsoft Abbiamo esteso le funzionalità di Exchange ActiveSync e Autodiscover in modo che un utente autorizzato possa accedere alle caselle di posta condivise dal proprio telefono tramite impersonazione. La documentazione di Microsoft afferma esplicitamente che EAS non supporta le caselle di posta condivise né l'accesso delegato, mentre grommunio li supporta senza richiedere alcuna modifica al client.
  • Multi-LDAP in un’unica installazione: una novità mondiale nel settore del groupware È possibile collegare un numero illimitato di directory indipendenti — Active Directory, OpenLDAP, eDirectory, qualsiasi LDAPv3 — a una singola installazione di grommunio, per ogni organizzazione. Microsoft Exchange è progettato per supportare una sola foresta; grommunio no.
Aprire completamente verso il basso

Niente scatole nere

grommunio è 100% open source, progettato in Europa e basato su standard aperti, dal livello di protocollo al motore di archiviazione. Il suo nucleo ad alte prestazioni, gromox, implementa nativamente l’interfaccia del protocollo Exchange su Linux: non ci sono quindi connettori proprietari da licenziare, né “scatole nere” di cui fidarsi, né vincoli di dipendenza da un unico fornitore.

Poiché ogni livello è aperto e basato su standard, è possibile verificarlo, integrarlo, automatizzarlo ed eseguirlo ovunque i requisiti di conformità lo richiedano: sull’hardware di vostra proprietà, nel cloud di vostra scelta o in un ambiente sovrano gestito direttamente da voi.

Domande frequenti

Tecnologia — Domande frequenti

È possibile eseguire grommunio in un cluster ad alta disponibilità?

Sì. grommunio è progettato per implementazioni in cluster ad alta disponibilità — attive/attive o attive/passive — dietro bilanciatori di carico standard, con controlli di integrità e failover automatico. I servizi applicativi stateless si scalano orizzontalmente tra i nodi.

Outlook funziona senza plugin o connettori?

Sì. Outlook for Windows si connette in modo nativo a MAPI/HTTP (e RPC/HTTP), esattamente come si connette a Microsoft Exchange: non è necessario installare nulla sul client e non è presente alcun middleware intermedio.

Quali provider di identità e quali standard SSO sono supportati?

grommunio supporta OpenID Connect (OIDC) e SAML 2.0 per il Single Sign-On con provider quali Keycloak, Microsoft Entra ID e Okta, nonché LDAP e Active Directory per l'autenticazione e il provisioning.

È possibile che un'unica installazione ospiti più organizzazioni?

Sì. grommunio offre funzionalità multi-tenant pronte all’uso per le sue funzionalità principali (posta elettronica, calendario, rubrica, attività e note): numerose organizzazioni isolate su un’unica piattaforma, ciascuna con i propri domini, utenti, criteri e amministrazione delegata.

Dove è possibile implementare grommunio?

In locale, nel proprio cloud privato o come servizio ospitato sovrano. Viene fornito come appliance ISO pronta all’uso, come pacchetti nativi per le principali distribuzioni Linux e come immagini container.

Quali distribuzioni Linux sono supportate?

openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux e la famiglia compatibile con RHEL (Rocky Linux, AlmaLinux).

Come vengono gestiti i messaggi in arrivo? grommunio sostituisce Postfix?

No. grommunio funziona in combinazione con Postfix: Postfix funge da SMTP e MTA sul perimetro (con grommunio-antispam come milter) e inoltra i messaggi accettati a gromox-delivery e gromox-delivery-queue per la consegna a ciascuna casella di posta. La configurazione di Postfix rimane familiare agli operatori.

Le dimensioni delle caselle di posta sono limitate?

Non esiste un limite massimo rigido, a livello di prodotto, per le dimensioni delle singole caselle di posta: ogni casella di posta è un archivio exmdb autonomo basato su SQLite, scalabile fino a centinaia di GB, e le quote per utente possono essere configurate tramite l’interfaccia utente di amministrazione o API. Avvertenza importante dal punto di vista del client: Microsoft e Outlook non gestiscono bene le caselle di posta molto grandi — oltre i 100 GB circa, la loro cache locale diventa lenta e soggetta a danneggiamento. Si consiglia di mantenere le caselle di posta utilizzate con Outlook al di sotto di ~100 GB; per dimensioni superiori, utilizzare invece Outlook in modalità online, grommunio Web o un altro client.

Come viene gestito il backup?

È possibile eseguire il backup dei file exmdb relativi a ciascuna casella di posta e del database dei metadati di MariaDB utilizzando strumenti standard (snapshot a livello di file per exmdb, mariabackup o dump logici per MariaDB). La documentazione amministrativa illustra le procedure per il backup e il ripristino coerenti in un determinato momento.

Costruisci su un terreno solido

Sei pronto a sottoporre l'grommunio a un carico di prova?