Avsedd för företag, sett till arkitekturen
grommunio kan skalas från en enskild server till klusterbaserade installationer med hög tillgänglighet bakom er lastbalanserare – utan att ni behöver avstå från de protokoll och klienter som er organisation redan är beroende av.
- 100 000+
- Antal användare per installation
- Aktiv/aktiv
- Hög tillgänglighet
- MAPI/HTTP
- Inbyggd Outlook
- OIDC · SAML
- Modern enkel inloggning
Byggd för att kunna skalas ut
En Linux-baserad, tjänsteorienterad kärna utvecklad för hög densitet och tillväxt – utöka kapaciteten genom att lägga till noder.
Klar för klusterdrift
Kör grommunio på flera noder. Tillståndsfria applikationstjänster kan skalas ut horisontellt – fler noder innebär helt enkelt större kapacitet.
Kompatibel med lastbalanserare
Placera vilken standardmässig L4/L7-lastbalanserare som helst framför systemet. Sessionerna är inte bundna till en enskild nod, så trafiken fördelas smidigt utan krångel med ”sticky sessions”.
Hög tillgänglighet
Topologier av typen aktiv/aktiv och aktiv/passiv, hälsokontroller och automatisk failover säkerställer att postlådorna förblir tillgängliga även vid nodbortfall och underhållsarbete.
Skalbar datanivå
Ett metadataskikt baserat på MariaDB/Galera och ett skalbart meddelandelager som du kan replikera och klustra oberoende av applikationslagret.
Modulär konstruktion
MTA, Store, Web och Sync är fristående tjänster – du kan skala, isolera, övervaka och uppdatera var och en av dem separat.
Linux – prestanda i native-miljö
En lättviktig C/C++-kärna (gromox) utvecklad för effektivitet – tusentals postlådor per nod, utan extra belastning.
Skiktat, separerbart, skalbart
Varje lager i arkitekturen utgörs av en självständigt skalbar tjänst – utöka kapaciteten där det behövs. grommunio-komponenterna bygger på standardiserad och välkänd Linux-infrastruktur.
Verklig hög tillgänglighet – så här bygger driftsteamen upp den
Mer än bara lastbalansering — grommunio bygger på den beprövade Linux-plattformen för hög tillgänglighet, vilket ger verklig feltolerans – inte bara redundans på papperet.
- Corosync & Pacemaker Skapa kluster med verklig hög tillgänglighet på den beprövade Linux HA-stacken – Corosync för klusterkommunikation och medlemskap, Pacemaker för resurshantering och samordning.
- Automatisk failover och fencing Resurserna omfördelas automatiskt när en nod slutar fungera, med hjälp av STONITH/fencing för att förhindra ”split-brain” och säkerställa dataintegriteten.
- Replikerad och delad lagring Kombinera med DRBD, delat SAN/NAS eller ett databaslager i kluster, så att ingen enskild nod utgör en felkälla.
- Aktiv/aktiv eller aktiv/passiv Välj den topologi som passar din SLA – skalbar genomströmning eller en ”warm standby”-lösning som är redo att ta över.
- Löpande underhåll, inga driftstopp Uppdatera och uppgradera en nod i taget medan klustret fortsätter att betjäna användarna.
- Geografisk redundans Skala ut kluster eller replikera mellan anläggningar och datacenter för katastrofåterställning.
Från grunden utformad för molnet
grommunio bygger på molnbaserade principer, vilket innebär att det distribueras, skalas och återställs på samma sätt som modern infrastruktur.
- Kompatibel med Container Officiella containerbilder körs på Docker, Podman och Kubernetes – hantera grommunio precis som vilken annan molnbaserad arbetsbelastning som helst.
- Stateless-tjänster Applikationskomponenterna lagrar inget lokalt tillstånd, vilket gör att de kan skalas ut (och in) horisontellt och återhämta sig omedelbart.
- Replikerad eller delad lagring Skapa kluster på det sätt som passar just din infrastruktur – ge varje nod sitt eget replikerade lagringsutrymme, eller kör alla noder på ett gemensamt SAN-/NAS-lagringsutrymme. grommunio stöder båda alternativen lika väl.
- Skalbarhet efter behov Lägg till eller ta bort repliker för att anpassa kapaciteten efter belastningen, med rullande driftsättningar och din orkestratorns automatiska skalning.
- Deklarativt och automatiserbart ”Konfiguration som kod” och en API-hanteringsenhet gör installationerna reproducerbara och anpassade för CI/CD.
- Fungerar överallt Samma komponenter kan köras lokalt, i ditt privata moln, i ett offentligt moln eller i en suverän miljö – utan bindning.
Varje protokoll, inga kompromisser
grommunio stöder samma protokoll som Microsoft Exchange, vilket innebär att dina befintliga klienter kan ansluta direkt – du behöver varken installera något eller migrera från något.
- MAPI/HTTP — ursprunglig Outlook Outlook for Windows ansluter direkt via MAPI/HTTP (och RPC/HTTP), precis som det skulle göra till Exchange. Inga plugins, inga anslutningsdon, ingen mellanprogramvara.
- Exchange Web Services (EWS) Omfattande interoperabilitet för klienter och integrationer som stöder EWS, inklusive eM Client, Outlook for Mac och macOS Mail.
- Offline-adressbok (OAB) Den globala adresslistan publiceras som en offlineadressbok, så att Outlook kan lagra den i cacheminnet för snabba adressuppslag offline.
- Exchange ActiveSync (EAS) Inbyggda push-funktioner för e-post, kalender och kontakter på mobilerna iOS, Android och Outlook.
- IMAP, POP3 och SMTP Öppna standarder för alla e-postklienter eller efterföljande system som du behöver ansluta till.
- CalDAV och CardDAV Standardbaserad synkronisering av kalendrar och kontakter på alla plattformar.
- Automatisk upptäckt och automatisk konfiguration Klienterna konfigureras automatiskt – användarna behöver bara ange sin e-postadress så är de anslutna.
Från kund till inkorg
Varje rad utgörs av en enskild, icke-korsad kanal: en klientfamilj, det protokoll den använder och den gromox-tjänst som svarar – samma väg som Outlook använder mot Microsoft Exchange.
Var de olika tjänsterna hamnar
När en begäran väl finns i gromox når varje tjänst sitt datalager via ett definierat gränssnitt – exmdb per postlåda, MariaDB-metadata, Redis-cache eller postspolen med Postfix som frontend.
Använd det e-postprogram du redan gillar
Dina användare kan fortsätta använda den klient de är vana vid. Eftersom grommunio stöder standardprotokollen kan praktiskt taget alla moderna e-post- och samarbetsverktygsanslutningar ansluta direkt – på datorer, mobila enheter och via webben.
Autentisering som passar just din miljö
Integrera grommunio i den identitetsstack som du redan använder – möjliggör federerad inloggning, tillämpa policyer och delegera administrationen.
OpenID Connect (OIDC)
Integrera autentisering med din identitetsleverantör — Keycloak, Microsoft, Entra ID, Okta och alla identitetsleverantörer som är kompatibla med OIDC.
SAML 2.0
Enkel inloggning mot identitetsleverantörer i Enterprise SAML, med sömlös sessionsfederation.
LDAP och Active Directory
Autentisera och skapa användarkonton direkt från din befintliga katalogtjänst.
MFA och villkorad åtkomst
Inbyggd TOTP samt fullständigt stöd för WebAuthn/FIDO2 och villkorad åtkomst via din identitetsleverantör (IdP) – samla alla inloggningsregler på ett ställe.
Rollbaserad administration
Detaljerade, delegerade administrativa roller – per organisation och per kund.
Säker som standard
TLS överallt, moderna krypteringsalgoritmer och S/MIME för säkerhet från ändpunkt till ändpunkt.
Härdad i varje skikt
Säkerhet är en grundläggande del av grommunio, inte något som har lagts till i efterhand. En gedigen meritlista, helt transparent öppen källkod och ett omfattande uppsättning säkerhetsprinciper säkerställer att din kommunikation är skyddad.
Säker som standard
TLS överallt, moderna krypteringsalgoritmer och förstärkta standardinställningar redan från början – inga osäkra äldre lägen.
Flerlagrigt skydd
Oberoende, flernivåbaserade kontroller som omfattar transport, applikationer, lagring och identitet.
Minsta möjliga behörighet
Detaljerad RBAC och delegerad administration – varje användare och administratör får endast de behörigheter de behöver.
Kryptering från ände till ände
S/MIME-signering och kryptering för att säkerställa meddelandets äkthet, integritet och konfidentialitet.
Skydd mot skräppost och skadlig programvara
grommunio-antispam (baserat på Rspamd) och ClamAV granskar varje meddelande med hjälp av regelbaserad, statistisk och signaturbaserad analys.
Kontinuerlig härdning
Snabba säkerhetsuppdateringar, samordnade åtgärder vid CVE-rapporter och en process för ansvarsfull informationsdelning.
Transparent och granskningsbar
100 % öppen källkod – koden är tillgänglig för alla som vill granska, kontrollera och verifiera den. Inga svarta lådor.
Suverän och regelkonform
Kör på infrastruktur som du själv kontrollerar, inom ditt eget jurisdiktionsområde — utformad för att uppfylla GDPR.
Stark autentisering
MFA, tillsammans med OIDC och SAML, säkerställer modern, federerad och policybaserad åtkomst.
Fleranvändarmiljö och utvecklad för IT-team
Använd en enda plattform för flera organisationer, med de driftsättningsalternativ och verktyg som driftsteamen förväntar sig.
- Äkta fleranvändarmiljö Hosta flera fristående organisationer på en och samma plattform – var och en med sina egna domäner, användare, policyer och administration.
- Flexibel och självständig driftsättning Lokalt, i ditt privata moln eller som en självständig värdtjänst. Dina data förblir inom din jurisdiktion och under din kontroll.
- Appliance, programvarupaket eller containrar Distribuera den färdigkonfigurerade ISO-enheten, inbyggda paket för de vanligaste Linux-distributionerna eller containerbilder för din orkestrator.
- Säkerhetskopiering och katastrofåterställning Enhetliga sökvägar för säkerhetskopiering och återställning i både metadata- och meddelandelagren.
- Övervakning och observerbarhet Hälsorelaterade mätvärden, nyckeltal och strukturerade loggar som direkt kan integreras i din befintliga övervakningslösning.
- Långsiktigt underhåll Säkerhetsuppdateringar och förutsägbara lanseringscykler med professionellt stöd.
- Deklarativ konfiguration Hantera plattformen utifrån en versionshanterad miljö – filbaserad konfiguration, en öppen Admin API samt playbooks från Ansible- och Salt-communityn passar direkt in i din befintliga automatisering.
- Klientkonfigurering utan manuell inblandning Outlook Autodiscover, Mozilla autoconfig, Exchange ActiveSync Autodiscover och Apple .mobileconfig – alla vanliga klienter konfigurerar sig själva utifrån enbart en e-postadress.
Passar in i den infrastruktur som ni redan använder
Eftersom grommunio använder öppna, standardiserade protokoll integreras den smidigt i den befintliga miljön – arkivering, e-postsäkerhet, säkerhetskopiering och virtualisering som ni redan använder på serversidan, samt de Outlook-tillägg som era användare förlitar sig på.
E-postarkivering
Kombinera grommunio med arkiveringslösningar för regelefterlevnad, såsom MailStore, istället för standardmodellen IMAP och journalföring – dina arbetsflöden för lagring och e-discovery fortsätter som vanligt.
E-postgateways
Kombinera det med en e-postsäkerhetsgateway eller -enhet – till exempel Cisco, IronPort eller Proxmox Mail Gateway – för filtrering av inkommande och utgående e-post, vidarebefordran och DLP.
Säkerhetskopiering på serversidan
Skydda meddelandelagret och databasen med de säkerhetskopieringsverktyg som du redan använder – oavsett om det rör sig om ögonblicksbilder, agentbaserade lösningar eller lösningar på lagringsnivå – utan krav på något proprietärt format.
Vilken hypervisor som helst
Fungerar som en standardgäst (Linux) på alla större hypervisorer – däribland VMware, QEMU/KVM, Xen (XCP-ng) och Microsoft Hyper-V.
Containers
Distribuera i containrar med Docker eller LXC/LXD för smidiga och reproducerbara driftsättningar tillsammans med resten av din plattform.
Outlook-tillägg
Tillägg som bygger på standardgränssnitten MAPI/HTTP eller EWS fortsätter att fungera – däribland verktyg för hantering av e-postsignaturer och ansvarsfriskrivningar samt liknande serverbaserade tillägg.
Baserat på den teknik som ligger till grund för internet
grommunio uppfinner inte hjulet på nytt. Det bygger på den mest pålitliga och beprövade open source-tekniken i världen – samma komponenter som driver internet.
Vi tillämpar standarderna. Sedan förbättrar vi dem.
grommunio implementerar hela Microsoft Exchange-protokollstacken – 61 publicerade Microsoft Open Specification-dokument, från MAPI/HTTP och RPC over HTTP till Exchange ActiveSync, EWS och den långa raden av MS-OX*-egenskaper. Där dokumentationen är bristfällig har våra resultat införlivats i Microsoft:s egen publicerade specifikation, och där protokollet i sig inte räcker till utökar vi det.
- 61 Microsoft-protokollspecifikationer, från ände till ände Från MS-OXCMAPIHTTP och MS-OXCROPS till MS-OXNSPI, MS-ASCMD, webbtjänstfamiljen MS-OXWS* och egenskapsobjekten MS-OXO* — grommunio använder samma nätverksprotokoll som Exchange Server, vilket innebär att Outlook på Windows kan anslutas utan någon klientanslutning.
- Över 15 korrigeringar har införlivats i den officiella specifikationen för Microsoft Från PT_LONG:s teckenriktning till MAPI_HARD_DELETE:s semantik och saknade storlekar för MS-OXPROPS – vår granskning har resulterat i femton pull-förfrågningar som Microsoft har godkänt för införande i sina egna Open Specifications, samt ytterligare två rapporterade problem. Varje bidrag går att spåra på GitHub.
- EAS-imitation — mer än vad Microsoft:s egen EAS klarar av Vi har utökat Exchange ActiveSync och Autodiscover så att en behörig användare kan komma åt delade postlådor från sin telefon genom att utge sig för att vara någon annan. I Microsoft:s egen dokumentation anges uttryckligen att EAS inte stöder delade postlådor eller delegerad åtkomst – grommunio gör det däremot, utan att någon ändring behöver göras i klienten.
- Multi-LDAP i en enda installation — världens första inom gruppprogramvara Anslut valfritt antal oberoende kataloger — Active Directory, OpenLDAP, eDirectory, valfri LDAPv3 — till en enda grommunio-installation per organisation. Microsoft Exchange är utformat för en enda skog; grommunio är det inte.
Inga svarta lådor
grommunio är 100 % öppen källkod, utvecklat i Europa och byggt på öppna standarder från protokollnivån till lagringsmotorn. Dess högpresterande kärna, gromox, implementerar Exchange-protokollet direkt på Linux – vilket innebär att det inte finns någon proprietär anslutning som kräver licens, ingen svart låda att lita på och ingen leverantörsberoende.
Eftersom varje lager är öppet och standardbaserat kan du granska det, integrera med det, automatisera det och köra det där dina efterlevnadskrav kräver det – på hårdvara du äger, i ett moln du väljer eller i en självständig miljö som du själv driver.
Teknik – vanliga frågor
Kan jag köra grommunio i ett kluster med hög tillgänglighet?
Ja. grommunio är utformat för klusterbaserade installationer med hög tillgänglighet – aktiv/aktiv eller aktiv/passiv – bakom standardmässiga lastfördelare, med hälsokontroller och automatisk failover. Stateless applikationstjänster skalas ut horisontellt över noderna.
Fungerar Outlook utan plugins eller anslutningar?
Ja. Outlook for Windows ansluter direkt till MAPI/HTTP (och RPC/HTTP), precis på samma sätt som den ansluter till Microsoft Exchange – det behövs ingen installation på klientsidan och ingen mellanprogramvara.
Vilka identitetsleverantörer och vilka SSO-standarder stöds?
grommunio stöder OpenID Connect (OIDC) och SAML 2.0 för enkel inloggning (SSO) med leverantörer som Keycloak, Microsoft Entra ID och Okta, samt LDAP och Active Directory för autentisering och provisionering.
Kan en installation rymma flera organisationer?
Ja. grommunio erbjuder fleranvändarfunktioner direkt ur lådan för sina kärnfunktioner (e-post, kalender, kontakter, uppgifter och anteckningar) – många separata organisationer på en och samma plattform, var och en med egna domäner, användare, policyer och delegerad administration.
Var kan grommunio användas?
Lokalt, i ditt privata moln eller som en självständig värdtjänst. Den levereras som en färdig ISO-enhet, som inbyggda paket för de vanligaste Linux-distributionerna och som containerbilder.
Vilka Linux-distributioner stöds?
openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux och den RHEL-kompatibla produktfamiljen (Rocky Linux, AlmaLinux).
Hur hanteras inkommande e-post – ersätter grommunio Postfix?
Nej. grommunio fungerar tillsammans med Postfix: Postfix fungerar som SMTP och MTA i nätverkets ytterkant (med grommunio-antispam som milter) och vidarebefordrar godkända meddelanden till gromox-delivery och gromox-delivery-queue för leverans till respektive postlåda. Postfix-konfigurationen är välbekant för operatörerna.
Finns det någon begränsning på storleken på postlådorna?
Det finns ingen fast produktrelaterad övre gräns för storleken på enskilda postlådor – varje postlåda är ett eget exmdb-lager som bygger på SQLite och kan skalas upp till flera hundra GB, och kvoter per användare kan konfigureras via administratörsgränssnittet eller API. Viktig anmärkning på klientsidan: Microsoft och Outlook klarar inte särskilt bra av mycket stora postlådor – vid volymer över ungefär 100 GB blir deras lokala cache långsam och utsatt för dataförlust. Vi rekommenderar att man håller storleken på brevlådor som används med Outlook under cirka 100 GB; för större volymer bör man istället använda Outlook i onlineläge, grommunio Web eller en annan klient.
Hur sköts säkerhetskopieringen?
Exmdb-filer per postlåda samt MariaDB:s metadatabas kan säkerhetskopieras med hjälp av standardverktyg (snapshots på filnivå för exmdb, mariabackup eller logiska dumpningar för MariaDB). I administratörsdokumentationen beskrivs procedurer för konsekvent säkerhetskopiering och återställning vid en viss tidpunkt.
Bygg på fast mark