Arkitektur på bedriftsnivå
grommunio kan skaleres fra en enkelt server til klyngebaserte, høyt tilgjengelige distribusjoner bak lastfordeleren din – uten at du noen gang må gi avkall på protokollene og klientene som organisasjonen din allerede er avhengig av.
- 100 000+
- Brukere per distribusjon
- Aktiv/aktiv
- Høy tilgjengelighet
- MAPI/HTTP
- Native Outlook
- OIDC · SAML
- Moderne enkel pålogging
Utviklet for skalerbarhet
En Linux-basert, tjenesteorientert kjerne utviklet for høy tetthet og vekst — utvid kapasiteten ved å legge til noder.
Klar for klyngebruk
Kjør grommunio på flere noder. Stateless applikasjonstjenester kan skaleres horisontalt — flere noder betyr ganske enkelt større kapasitet.
Egnet for lastfordelingssystemer
Plasser en hvilken som helst standard L4/L7-lastfordeler foran. Sesjonene er ikke bundet til en enkelt node, så trafikken fordeles jevnt uten behov for kompliserte løsninger for å sikre at sesjonene forblir knyttet til den samme noden.
Høy tilgjengelighet
Aktiv/aktiv- og aktiv/passiv-topologier, tilstandskontroller og automatisk failover sørger for at postkassene forblir tilgjengelige selv ved tap av noder og under vedlikehold.
Skalerbar datalag
Et metadataglag basert på MariaDB/Galera og et skalerbart meldingslager som du kan replikere og sette sammen i klynger uavhengig av applikasjonslaget.
Modulær utforming
MTA, Store, Web og Sync er uavhengige tjenester — du kan skalere, isolere, overvåke og oppdatere hver av dem for seg.
Linux – ytelse i native-modus
En lettvekts C/C++-kjerne (gromox) utviklet med tanke på effektivitet — tusenvis av postkasser per node, uten ekstra belastning.
Lagvis, delbar, skalerbar
Hvert lag i stakken er en tjeneste som kan skaleres uavhengig — legg til kapasitet der det trengs. grommunio-komponentene bygger på standard, velkjent Linux-infrastruktur.
Ekte HA – slik driftsteamene bygger det opp
Mer enn bare lastfordeling — grommunio kjører på den velprøvde Linux-stakken for høy tilgjengelighet, noe som gir ekte feiltoleranse, ikke bare redundans på papiret.
- Corosync og Pacemaker Bygg ekte klynger med høy tilgjengelighet på den veletablerte Linux HA-stakken – Corosync for klyngemeldinger og medlemskap, Pacemaker for ressursstyring og orkestrering.
- Automatisk failover og fencing Ressursene flyttes automatisk når en node svikter, ved hjelp av STONITH/fencing for å forhindre «split-brain»-situasjoner og sikre dataintegriteten.
- Replisert og delt lagring Kombiner med DRBD, et delt SAN/NAS eller et klyngebasert databaselag, slik at ingen enkelt node utgjør et feilpunkt.
- Aktiv/aktiv eller aktiv/passiv Velg den topologien som passer til din SLA – skalerbar gjennomstrømning eller en «warm standby»-løsning som er klar til å ta over.
- Løpende vedlikehold, ingen driftsstans Utfør oppdateringer og oppgraderinger på én node om gangen, mens klyngen fortsetter å betjene brukerne.
- Geografisk redundans Utvid klynger eller repliker på tvers av lokasjoner og datasentre for katastrofegjenoppretting.
Skybasert fra grunnen av
grommunio bygger på skybaserte prinsipper, og distribueres, skaleres og repareres derfor på samme måte som moderne infrastruktur.
- Container-kompatibel Offisielle containerbilder kjører på Docker, Podman og Kubernetes — orkestrer grommunio på samme måte som enhver annen skybasert arbeidsbelastning.
- Stateless-tjenester Applikasjonskomponenter lagrer ingen lokal tilstand, og kan derfor skaleres ut (og inn igjen) horisontalt og gjenopprettes umiddelbart.
- Replisert eller delt lagring Grupper på den måten som passer best til infrastrukturen din – gi hver node sin egen replikerte lagring, eller kjør alle noder på felles SAN-/NAS-lagring. grommunio støtter begge deler like godt.
- Skaler etter behov Legg til eller fjern replikaer for å tilpasse kapasiteten til belastningen, ved hjelp av trinnvise distribusjoner og orkestratorens automatiske skalering.
- Deklarativt og automatiserbart «Konfigurasjon som kode» og en API-administrasjonsenhet gjør implementeringer reproduserbare og CI/CD-vennlige.
- Fungerer hvor som helst De samme løsningene kan kjøres lokalt, i din private sky, i en offentlig sky eller i et suverent miljø — uten å være bundet til en bestemt leverandør.
Hvert eneste protokoll, uten unntak
grommunio støtter de samme protokollene som Microsoft Exchange, så dine eksisterende klienter kan koble seg til uten ytterligere tilpasninger – du trenger ikke å installere noe, og det er ikke nødvendig å migrere fra noe.
- MAPI/HTTP — opprinnelig Outlook Outlook for Windows kobler seg direkte til MAPI/HTTP (og RPC/HTTP), akkurat som den ville gjort med Exchange. Ingen plugins, ingen koblinger, ingen mellomvare.
- Exchange Web Services (EWS) Omfattende interoperabilitet for klienter og integrasjoner som støtter EWS, inkludert eM Client, Outlook for Mac og macOS Mail.
- Offline-adressebok (OAB) Den globale adresselisten publiseres som en frakoblet adressebok, slik at Outlook kan lagre den i hurtigbufferen for raske adressesøk uten nettilgang.
- Exchange ActiveSync (EAS) Innebygd push-e-post, kalender og kontakter på iOS-, Android- og Outlook-mobilenhetene.
- IMAP, POP3 og SMTP Åpne standarder for alle e-postklienter eller nedstrømsystemer du trenger å koble til.
- CalDAV og CardDAV Standardbasert synkronisering av kalender og kontakter på tvers av alle plattformer.
- Automatisk gjenkjenning og automatisk konfigurasjon Klientene konfigureres automatisk — brukerne trenger bare å oppgi e-postadressen sin, så er de koblet til.
Fra kunde til postkasse
Hver rad er en enkelt, ikke-krysset bane: en klientfamilie, protokollen den bruker, og gromox-tjenesten som svarer — den samme banen som Outlook bruker mot Microsoft Exchange.
Hvor de enkelte tjenestene havner
Når en forespørsel er inne i gromox, får hver tjeneste tilgang til sitt datalager via et definert grensesnitt – exmdb per postkasse, MariaDB-metadata, Redis-cache eller postspolen med Postfix som frontend.
Bruk e-postprogrammet du allerede liker
Brukerne dine beholder den klienten de er vant til. Siden grommunio støtter standardprotokollene, kan praktisk talt alle moderne e-post- og samarbeidsprogramklienter koble seg til direkte – på datamaskiner, mobilenheter og nettet.
Autentisering som passer til ditt miljø
Integrer grommunio i identitetsstakken du allerede bruker — gjennomfør føderert pålogging, håndhev retningslinjer og deleger administrasjon.
OpenID Connect (OIDC)
Integrer autentisering med identitetsleverandøren din — Keycloak, Microsoft, Entra ID, Okta og alle identitetsleverandører som støtter OIDC.
SAML 2.0
Enkelt pålogging mot identitetsleverandører i Enterprise SAML, med sømløs sesjonsfederasjon.
LDAP og Active Directory
Autentiser og opprett brukere direkte fra din eksisterende katalogtjeneste.
MFA og betinget tilgang
Innebygd TOTP samt full støtte for WebAuthn/FIDO2 og betinget tilgang via din IdP – samle alle påloggingsretningslinjene på ett sted.
Rollebasert administrasjon
Detaljerte, delegerte administratorroller — per organisasjon og per leietaker.
Sikker som standard
TLS overalt, moderne krypteringsalgoritmer og S/MIME for ende-til-ende-sikkerhet for meldinger.
Herdet i hvert lag
Sikkerhet er en grunnleggende del av grommunio, ikke noe som er lagt til i etterkant. En solid merittliste, fullstendig gjennomsiktig åpen kildekode og et omfattende sett med sikkerhetsprinsipper sørger for at kommunikasjonen din er beskyttet.
Sikker som standard
TLS overalt, moderne krypteringsalgoritmer og sikrede standardinnstillinger fra første stund – ingen usikre eldre moduser.
Flerlagsforsvar
Uavhengige, lagdelte kontrollmekanismer på tvers av transport, applikasjoner, lagring og identitet.
Minimumsrettigheter
Detaljert RBAC og delegert administrasjon – hver bruker og administrator får kun tilgang til det de trenger.
Kryptering fra ende til ende
S/MIME-signering og -kryptering for å sikre meldingers ekthet, integritet og konfidensialitet.
Beskyttelse mot spam og skadelig programvare
grommunio-antispam (drevet av Rspamd) og ClamAV sjekker hver enkelt melding ved hjelp av regelbasert, statistisk og signaturbasert analyse.
Kontinuerlig herding
Raske sikkerhetsoppdateringer, koordinert håndtering av CVE-sårbarheter og en prosess for ansvarlig offentliggjøring.
Gjennomsiktig og kontrollerbar
100 % åpen kildekode – koden er tilgjengelig for alle som ønsker å granske, kontrollere og verifisere den. Ingen «svarte bokser».
Suveren og i samsvar med regelverket
Kjør på infrastruktur du selv kontrollerer, innenfor ditt jurisdiksjonsområde — designet i samsvar med GDPR.
Sterk autentisering
MFA sørger sammen med OIDC og SAML for moderne, føderert og retningslinjedrevet tilgang.
Flerbrukerløsning og utviklet for IT-team
Bruk én plattform for flere organisasjoner, med de distribusjonsalternativene og verktøyene som driftsteamene forventer.
- Ekte flerbrukerfunksjonalitet Host mange uavhengige organisasjoner på én og samme plattform – hver med egne domener, brukere, retningslinjer og administrasjon.
- Fleksibel, selvstendig implementering Lokalt, i din private sky eller som en uavhengig hostet tjeneste. Dataene dine forblir innenfor din jurisdiksjon, under din kontroll.
- Appliance, programvarepakker eller containere Ta i bruk den nøkkelferdige ISO-enheten, de innebygde pakkene for de viktigste Linux-distribusjonene eller containerbildene for orkestratoren din.
- Sikkerhetskopiering og gjenoppretting etter havari Ensartede baner for sikkerhetskopiering og gjenoppretting på tvers av metadata- og meldingslagene.
- Overvåking og observabilitet Helseendepunkter, måleparametere og strukturerte logger som kan integreres direkte i din eksisterende overvåkingsløsning.
- Langtidsvedlikehold Sikkerhetsoppdateringer og forutsigbare utgivelsessykluser med profesjonell støtte.
- Deklarativ konfigurasjon Administrer plattformen fra en versjonskontrollert tilstand — filbasert konfigurasjon, en åpen Admin API og Ansible-/Salt-playbooks fra brukerfellesskapet passer rett inn i din eksisterende automatisering.
- Klientkonfigurering uten manuell inngripen Outlook Autodiscover, Mozilla autoconfig, Exchange ActiveSync Autodiscover og Apple .mobileconfig – alle vanlige klienter konfigurerer seg selv ut fra bare en e-postadresse.
Passer inn i den infrastrukturen dere allerede bruker
Siden grommunio bruker åpne, standardiserte protokoller, passer den perfekt inn i det eksisterende systemlandskapet – arkivering, e-post Sikkerhet, sikkerhetskopiering og virtualisering som dere allerede bruker på serversiden, samt Outlook-tilleggsprogrammene som brukerne deres er avhengige av.
E-postarkivering
Kombiner grommunio med arkiveringsløsninger for samsvarskrav, som for eksempel MailStore, i stedet for standard IMAP og journalføring – arbeidsflytene dine for oppbevaring og e-discovery fortsetter som før.
E-postgatewayer
Kombiner den med en e-post sikkerhetsgateway eller -enhet — for eksempel Cisco, IronPort eller Proxmox Mail Gateway — for filtrering av innkommende og utgående e-post, rutering og DLP.
Sikkerhetskopiering på serversiden
Beskytt meldingslageret og databasen med de sikkerhetskopieringsverktøyene du allerede bruker – enten det dreier seg om øyeblikksbilder, agentbaserte løsninger eller løsninger på lagringsnivå – uten at det kreves noe proprietært format.
Enhver hypervisor
Kjører som en standard Linux-gjest på alle de viktigste hypervisorene — blant annet VMware, QEMU/KVM, Xen (XCP-ng) og Microsoft Hyper-V.
Containers
Ta i bruk containere med Docker eller LXC/LXD for å oppnå en enkel og reproduserbar utrulling sammen med resten av plattformen din.
Outlook-tilleggsprogrammer
Tilleggsprogrammer som er basert på standardgrensesnittene MAPI/HTTP eller EWS, fortsetter å fungere — inkludert verktøy for e-postsignaturer og ansvarsfraskrivelser samt lignende plugins på serversiden.
Bygget på teknologien som driver internett
grommunio oppfinner ikke hjulet på nytt. Den er basert på den mest pålitelige og velprøvde åpen kildekode-teknologien i verden – de samme komponentene som driver internett.
Vi innfører standardene. Deretter forbedrer vi dem.
grommunio implementerer hele Microsoft Exchange-protokollstakken — 61 publiserte Microsoft Open Specification-dokumenter, fra MAPI/HTTP og RPC over HTTP til Exchange ActiveSync, EWS og den lange rekken av MS-OX*-egenskaper. Der dokumentasjonen ikke strekker til, har våre funn blitt innlemmet i Microsofts egen publiserte spesifikasjon, og der protokollen i seg selv ikke strekker seg langt nok, utvider vi den.
- 61 Spesifikasjoner for Microsoft-protokollen, fra ende til ende Fra MS-OXCMAPIHTTP og MS-OXCROPS til MS-OXNSPI, MS-ASCMD, MS-OXWS*-familien av webtjenester og MS-OXO*-egenskapsobjektene — grommunio bruker de samme nettverksprotokollene som Exchange Server selv, slik at Outlook på Windows kan kobles til uten klientkontakt.
- Over 15 rettelser er innarbeidet i den offisielle spesifikasjonen for Microsoft Fra PT_LONG-tegnretning til MAPI_HARD_DELETE-semantikk og manglende MS-OXPROPS-størrelser — vår gjennomgang har resultert i femten pull-forespørsler som Microsoft har tatt med i sine egne Open Specifications, i tillegg til to ytterligere rapporterte problemer. Hvert bidrag kan spores på GitHub.
- EAS-imitasjon — utover det som Microsofts egen EAS gjør Vi har utvidet Exchange ActiveSync og Autodiscover slik at en autorisert bruker kan få tilgang til delte postkasser fra sin telefon ved hjelp av identitetsimitasjon. I Microsofts egen dokumentasjon fremgår det uttrykkelig at EAS ikke støtter delte postkasser eller delegert tilgang — grommunio gjør derimot dette, uten at det kreves endringer på klientsiden.
- Multi-LDAP i én installasjon – verdens første innen gruppeprogramvare Koble til et ubegrenset antall uavhengige kataloger — Active Directory, OpenLDAP, eDirectory, hvilken som helst LDAPv3 — til én enkelt grommunio-installasjon per organisasjon. Microsoft Exchange er utformet for én skog; grommunio er ikke det.
Ingen svarte bokser
grommunio er 100 % åpen kildekode, utviklet i Europa og bygget på åpne standarder fra protokollaget til lagringsmotoren. Den høytytende kjernen, gromox, implementerer Exchange-protokollgrensesnittet direkte på Linux — så det er ingen proprietær kobling som må lisensieres, ingen «black box» å stole på og ingen leverandørbinding.
Fordi hvert lag er åpent og standardbasert, kan du revidere det, integrere med det, automatisere det og kjøre det uansett hvor dine krav til samsvar krever det – på maskinvare du eier, i en sky du velger eller i et selvstendig miljø du selv driver.
Teknologi — ofte stilte spørsmål
Kan jeg kjøre grommunio i et høytilgjengelighetsklynge?
Ja. grommunio er utviklet for klyngebaserte distribusjoner med høy tilgjengelighet – aktiv/aktiv eller aktiv/passiv – bak standard lastfordelere, med tilstandskontroller og automatisk failover. Stateless applikasjonstjenester skaleres horisontalt på tvers av noder.
Fungerer Outlook uten plugins eller tilkoblingsenheter?
Ja. Outlook for Windows kobler seg direkte til MAPI/HTTP (og RPC/HTTP), akkurat slik den kobler seg til Microsoft Exchange – det er ikke nødvendig å installere noe på klienten, og det er ingen mellomvare involvert.
Hvilke identitetsleverandører og SSO-standarder støttes?
grommunio støtter OpenID Connect (OIDC) og SAML 2.0 for enkel pålogging med leverandører som Keycloak, Microsoft Entra ID og Okta, samt LDAP og Active Directory for autentisering og provisjonering.
Kan én installasjon romme flere organisasjoner?
Ja. grommunio tilbyr ferdig integrert flerbrukerfunksjonalitet for kjernefunksjonene (e-post, kalender, kontakter, oppgaver og notater) – mange adskilte organisasjoner på én og samme plattform, hver med egne domener, brukere, retningslinjer og delegert administrasjon.
Hvor kan grommunio tas i bruk?
Lokalt, i din private sky eller som en selvstendig hostet tjeneste. Den leveres som en nøkkelferdig ISO-enhet, som native-pakker for de viktigste Linux-distribusjonene og som containerbilder.
Hvilke Linux-distribusjoner støttes?
openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux og den RHEL-kompatible familien (Rocky Linux, AlmaLinux).
Hvordan håndteres innkommende e-post – erstatter grommunio Postfix?
Nei. grommunio fungerer sammen med Postfix: Postfix fungerer som SMTP og MTA i ytterkant (med grommunio-antispam som milter), og sender godkjente meldinger videre til gromox-delivery og gromox-delivery-queue for levering til hver enkelt postkasse. Postfix-konfigurasjonen er kjent for operatørene.
Er det noen begrensninger på størrelsen på postkassene?
Det er ingen fast produktbasert begrensning på størrelsen på den enkelte postkassen — hver postkasse er et eget exmdb-lager basert på SQLite, som kan skaleres opp til flere hundre GB, og kvoter per bruker kan konfigureres via administratorgrensesnittet eller API. Viktig forbehold på klientsiden: Microsoft og Outlook takler ikke svært store postkasser særlig godt – utover omtrent 100 GB blir den lokale cachen treg og utsatt for feil. Vi anbefaler å holde postkassene som brukes med Outlook under ~100 GB; for større postkasser bør du i stedet bruke Outlook i online-modus, grommunio Web eller en annen klient.
Hvordan håndteres sikkerhetskopiering?
Exmdb-filer for hver enkelt postkasse samt MariaDB-metadatabasen kan sikkerhetskopieres ved hjelp av standardverktøy (øyeblikksbilder på filnivå for exmdb, mariabackup eller logiske dumper for MariaDB). Administrasjonsdokumentasjonen beskriver prosedyrer for konsistente sikkerhetskopieringer og gjenopprettinger på et bestemt tidspunkt.
Bygg på fast grunn