Hoppa till innehåll
Teknik

Avsedd för företag, sett till arkitekturen

grommunio kan skalas från en enskild server till klusterbaserade installationer med hög tillgänglighet bakom er lastbalanserare – utan att ni behöver avstå från de protokoll och klienter som er organisation redan är beroende av.

100 000+
Antal användare per installation
Aktiv/aktiv
Hög tillgänglighet
MAPI/HTTP
Inbyggd Outlook
OIDC · SAML
Modern enkel inloggning
Arkitektur

Byggd för att kunna skalas ut

En Linux-baserad, tjänsteorienterad kärna utvecklad för hög densitet och tillväxt – utöka kapaciteten genom att lägga till noder.

Klar för klusterdrift

Kör grommunio på flera noder. Tillståndsfria applikationstjänster kan skalas ut horisontellt – fler noder innebär helt enkelt större kapacitet.

Kompatibel med lastbalanserare

Placera vilken standardmässig L4/L7-lastbalanserare som helst framför systemet. Sessionerna är inte bundna till en enskild nod, så trafiken fördelas smidigt utan krångel med ”sticky sessions”.

Hög tillgänglighet

Topologier av typen aktiv/aktiv och aktiv/passiv, hälsokontroller och automatisk failover säkerställer att postlådorna förblir tillgängliga även vid nodbortfall och underhållsarbete.

Skalbar datanivå

Ett metadataskikt baserat på MariaDB/Galera och ett skalbart meddelandelager som du kan replikera och klustra oberoende av applikationslagret.

Modulär konstruktion

MTA, Store, Web och Sync är fristående tjänster – du kan skala, isolera, övervaka och uppdatera var och en av dem separat.

Linux – prestanda i native-miljö

En lättviktig C/C++-kärna (gromox) utvecklad för effektivitet – tusentals postlådor per nod, utan extra belastning.

Arkitektur i korthet

Skiktat, separerbart, skalbart

Varje lager i arkitekturen utgörs av en självständigt skalbar tjänst – utöka kapaciteten där det behövs. grommunio-komponenterna bygger på standardiserad och välkänd Linux-infrastruktur.

Diagram över komponentarkitekturen för grommunio
Hög tillgänglighet

Verklig hög tillgänglighet – så här bygger driftsteamen upp den

Mer än bara lastbalansering — grommunio bygger på den beprövade Linux-plattformen för hög tillgänglighet, vilket ger verklig feltolerans – inte bara redundans på papperet.

  • Corosync & Pacemaker Skapa kluster med verklig hög tillgänglighet på den beprövade Linux HA-stacken – Corosync för klusterkommunikation och medlemskap, Pacemaker för resurshantering och samordning.
  • Automatisk failover och fencing Resurserna omfördelas automatiskt när en nod slutar fungera, med hjälp av STONITH/fencing för att förhindra ”split-brain” och säkerställa dataintegriteten.
  • Replikerad och delad lagring Kombinera med DRBD, delat SAN/NAS eller ett databaslager i kluster, så att ingen enskild nod utgör en felkälla.
  • Aktiv/aktiv eller aktiv/passiv Välj den topologi som passar din SLA – skalbar genomströmning eller en ”warm standby”-lösning som är redo att ta över.
  • Löpande underhåll, inga driftstopp Uppdatera och uppgradera en nod i taget medan klustret fortsätter att betjäna användarna.
  • Geografisk redundans Skala ut kluster eller replikera mellan anläggningar och datacenter för katastrofåterställning.
Molnbaserad

Från grunden utformad för molnet

grommunio bygger på molnbaserade principer, vilket innebär att det distribueras, skalas och återställs på samma sätt som modern infrastruktur.

  • Kompatibel med Container Officiella containerbilder körs på Docker, Podman och Kubernetes – hantera grommunio precis som vilken annan molnbaserad arbetsbelastning som helst.
  • Stateless-tjänster Applikationskomponenterna lagrar inget lokalt tillstånd, vilket gör att de kan skalas ut (och in) horisontellt och återhämta sig omedelbart.
  • Replikerad eller delad lagring Skapa kluster på det sätt som passar just din infrastruktur – ge varje nod sitt eget replikerade lagringsutrymme, eller kör alla noder på ett gemensamt SAN-/NAS-lagringsutrymme. grommunio stöder båda alternativen lika väl.
  • Skalbarhet efter behov Lägg till eller ta bort repliker för att anpassa kapaciteten efter belastningen, med rullande driftsättningar och din orkestratorns automatiska skalning.
  • Deklarativt och automatiserbart ”Konfiguration som kod” och en API-hanteringsenhet gör installationerna reproducerbara och anpassade för CI/CD.
  • Fungerar överallt Samma komponenter kan köras lokalt, i ditt privata moln, i ett offentligt moln eller i en suverän miljö – utan bindning.
Protokoll och kompatibilitet

Varje protokoll, inga kompromisser

grommunio stöder samma protokoll som Microsoft Exchange, vilket innebär att dina befintliga klienter kan ansluta direkt – du behöver varken installera något eller migrera från något.

  • MAPI/HTTP — ursprunglig Outlook Outlook for Windows ansluter direkt via MAPI/HTTP (och RPC/HTTP), precis som det skulle göra till Exchange. Inga plugins, inga anslutningsdon, ingen mellanprogramvara.
  • Exchange Web Services (EWS) Omfattande interoperabilitet för klienter och integrationer som stöder EWS, inklusive eM Client, Outlook for Mac och macOS Mail.
  • Offline-adressbok (OAB) Den globala adresslistan publiceras som en offlineadressbok, så att Outlook kan lagra den i cacheminnet för snabba adressuppslag offline.
  • Exchange ActiveSync (EAS) Inbyggda push-funktioner för e-post, kalender och kontakter på mobilerna iOS, Android och Outlook.
  • IMAP, POP3 och SMTP Öppna standarder för alla e-postklienter eller efterföljande system som du behöver ansluta till.
  • CalDAV och CardDAV Standardbaserad synkronisering av kalendrar och kontakter på alla plattformar.
  • Automatisk upptäckt och automatisk konfiguration Klienterna konfigureras automatiskt – användarna behöver bara ange sin e-postadress så är de anslutna.
Protokollflöde

Från kund till inkorg

Varje rad utgörs av en enskild, icke-korsad kanal: en klientfamilj, det protokoll den använder och den gromox-tjänst som svarar – samma väg som Outlook använder mot Microsoft Exchange.

Protokollflöde från klient till Gromox-tjänsten, ett spår per klientfamilj
Tjänst ↔ data

Var de olika tjänsterna hamnar

När en begäran väl finns i gromox når varje tjänst sitt datalager via ett definierat gränssnitt – exmdb per postlåda, MariaDB-metadata, Redis-cache eller postspolen med Postfix som frontend.

Hur varje Gromox-tjänst ansluter till sitt datalager
Fungerar med dina e-postprogram

Använd det e-postprogram du redan gillar

Dina användare kan fortsätta använda den klient de är vana vid. Eftersom grommunio stöder standardprotokollen kan praktiskt taget alla moderna e-post- och samarbetsverktygsanslutningar ansluta direkt – på datorer, mobila enheter och via webben.

Microsoft Outlook
Windows, direkt via MAPI/HTTP – precis som vid kommunikation med Exchange.
Outlook for Mac
macOS, via Exchange Web Services (EWS).
Apple Mail, Kalender och kontakter
Främst via Exchange Web Services (EWS) – samt CalDAV och CardDAV på macOS och iOS.
eM Client
Det standardmässiga plattformsoberoende alternativet Outlook till grommunio – Windows, macOS och Linux istället för Exchange Web Services (EWS), med kalender, kontakter, uppgifter, tillgänglighetsinformation och den globala adresslistan.
Mozilla Thunderbird
Via Exchange Web Services (EWS), samt IMAP, SMTP, CalDAV och CardDAV.
GNOME Evolution
Linux, via Exchange Web Services.
KDE Kontact
Linux, via IMAP, CalDAV och CardDAV.
Android & iOS
Alla Exchange ActiveSync-enheter fungerar direkt ur förpackningen.
grommunio Web
Den inbyggda webbmailen med alla funktioner – du behöver inte installera någonting.
Identitet och åtkomst

Autentisering som passar just din miljö

Integrera grommunio i den identitetsstack som du redan använder – möjliggör federerad inloggning, tillämpa policyer och delegera administrationen.

OpenID Connect (OIDC)

Integrera autentisering med din identitetsleverantör — Keycloak, Microsoft, Entra ID, Okta och alla identitetsleverantörer som är kompatibla med OIDC.

SAML 2.0

Enkel inloggning mot identitetsleverantörer i Enterprise SAML, med sömlös sessionsfederation.

LDAP och Active Directory

Autentisera och skapa användarkonton direkt från din befintliga katalogtjänst.

MFA och villkorad åtkomst

Inbyggd TOTP samt fullständigt stöd för WebAuthn/FIDO2 och villkorad åtkomst via din identitetsleverantör (IdP) – samla alla inloggningsregler på ett ställe.

Rollbaserad administration

Detaljerade, delegerade administrativa roller – per organisation och per kund.

Säker som standard

TLS överallt, moderna krypteringsalgoritmer och S/MIME för säkerhet från ändpunkt till ändpunkt.

Säkerhet och förtroende

Härdad i varje skikt

Säkerhet är en grundläggande del av grommunio, inte något som har lagts till i efterhand. En gedigen meritlista, helt transparent öppen källkod och ett omfattande uppsättning säkerhetsprinciper säkerställer att din kommunikation är skyddad.

Säker som standard

TLS överallt, moderna krypteringsalgoritmer och förstärkta standardinställningar redan från början – inga osäkra äldre lägen.

Flerlagrigt skydd

Oberoende, flernivåbaserade kontroller som omfattar transport, applikationer, lagring och identitet.

Minsta möjliga behörighet

Detaljerad RBAC och delegerad administration – varje användare och administratör får endast de behörigheter de behöver.

Kryptering från ände till ände

S/MIME-signering och kryptering för att säkerställa meddelandets äkthet, integritet och konfidentialitet.

Skydd mot skräppost och skadlig programvara

grommunio-antispam (baserat på Rspamd) och ClamAV granskar varje meddelande med hjälp av regelbaserad, statistisk och signaturbaserad analys.

Kontinuerlig härdning

Snabba säkerhetsuppdateringar, samordnade åtgärder vid CVE-rapporter och en process för ansvarsfull informationsdelning.

Transparent och granskningsbar

100 % öppen källkod – koden är tillgänglig för alla som vill granska, kontrollera och verifiera den. Inga svarta lådor.

Suverän och regelkonform

Kör på infrastruktur som du själv kontrollerar, inom ditt eget jurisdiktionsområde — utformad för att uppfylla GDPR.

Stark autentisering

MFA, tillsammans med OIDC och SAML, säkerställer modern, federerad och policybaserad åtkomst.

IT-drift

Fleranvändarmiljö och utvecklad för IT-team

Använd en enda plattform för flera organisationer, med de driftsättningsalternativ och verktyg som driftsteamen förväntar sig.

  • Äkta fleranvändarmiljö Hosta flera fristående organisationer på en och samma plattform – var och en med sina egna domäner, användare, policyer och administration.
  • Flexibel och självständig driftsättning Lokalt, i ditt privata moln eller som en självständig värdtjänst. Dina data förblir inom din jurisdiktion och under din kontroll.
  • Appliance, programvarupaket eller containrar Distribuera den färdigkonfigurerade ISO-enheten, inbyggda paket för de vanligaste Linux-distributionerna eller containerbilder för din orkestrator.
  • Säkerhetskopiering och katastrofåterställning Enhetliga sökvägar för säkerhetskopiering och återställning i både metadata- och meddelandelagren.
  • Övervakning och observerbarhet Hälsorelaterade mätvärden, nyckeltal och strukturerade loggar som direkt kan integreras i din befintliga övervakningslösning.
  • Långsiktigt underhåll Säkerhetsuppdateringar och förutsägbara lanseringscykler med professionellt stöd.
  • Deklarativ konfiguration Hantera plattformen utifrån en versionshanterad miljö – filbaserad konfiguration, en öppen Admin API samt playbooks från Ansible- och Salt-communityn passar direkt in i din befintliga automatisering.
  • Klientkonfigurering utan manuell inblandning Outlook Autodiscover, Mozilla autoconfig, Exchange ActiveSync Autodiscover och Apple .mobileconfig – alla vanliga klienter konfigurerar sig själva utifrån enbart en e-postadress.
Öppet ekosystem

Passar in i den infrastruktur som ni redan använder

Eftersom grommunio använder öppna, standardiserade protokoll integreras den smidigt i den befintliga miljön – arkivering, e-postsäkerhet, säkerhetskopiering och virtualisering som ni redan använder på serversidan, samt de Outlook-tillägg som era användare förlitar sig på.

E-postarkivering

Kombinera grommunio med arkiveringslösningar för regelefterlevnad, såsom MailStore, istället för standardmodellen IMAP och journalföring – dina arbetsflöden för lagring och e-discovery fortsätter som vanligt.

E-postgateways

Kombinera det med en e-postsäkerhetsgateway eller -enhet – till exempel Cisco, IronPort eller Proxmox Mail Gateway – för filtrering av inkommande och utgående e-post, vidarebefordran och DLP.

Säkerhetskopiering på serversidan

Skydda meddelandelagret och databasen med de säkerhetskopieringsverktyg som du redan använder – oavsett om det rör sig om ögonblicksbilder, agentbaserade lösningar eller lösningar på lagringsnivå – utan krav på något proprietärt format.

Vilken hypervisor som helst

Fungerar som en standardgäst (Linux) på alla större hypervisorer – däribland VMware, QEMU/KVM, Xen (XCP-ng) och Microsoft Hyper-V.

Containers

Distribuera i containrar med Docker eller LXC/LXD för smidiga och reproducerbara driftsättningar tillsammans med resten av din plattform.

Outlook-tillägg

Tillägg som bygger på standardgränssnitten MAPI/HTTP eller EWS fortsätter att fungera – däribland verktyg för hantering av e-postsignaturer och ansvarsfriskrivningar samt liknande serverbaserade tillägg.

Beprövade grunder

Baserat på den teknik som ligger till grund för internet

grommunio uppfinner inte hjulet på nytt. Det bygger på den mest pålitliga och beprövade open source-tekniken i världen – samma komponenter som driver internet.

Linux
Den stabila operativsystemplattformen som grommunio är utvecklad för.
C / C++
Den högpresterande Gromox-kärnan, skriven i modernt C++.
Postfix
Världens mest pålitliga e-postöverföringsagent (MTA).
grommunio – skräppostfilter och ClamAV
Branschledande skräppostfilter och antivirusskanning.
Keycloak
Identitets- och åtkomsthantering med öppen källkod för enkel inloggning (SSO) på OIDC och SAML.
SQLite
Snabba, inbyggda lagringsenheter på individuell postlådenivå.
Redis
Cachelagring i minnet och delat sessionsläge.
nginx
En beprövad omvänd proxy och webbfrontend.
PHP
Används i applikationen grommunio Web.
Python
Administrationsverktyg, automatisering och hantering av API.
OpenSSL
Branschstandarden TLS och kryptering i alla led.
Pålitliga bibliotek
Dussintals beprövade bibliotek med öppen källkod — libcurl, tinyxml2, jsoncpp, zstd och många fler.
Ledarskap inom standardisering

Vi tillämpar standarderna. Sedan förbättrar vi dem.

grommunio implementerar hela Microsoft Exchange-protokollstacken – 61 publicerade Microsoft Open Specification-dokument, från MAPI/HTTP och RPC over HTTP till Exchange ActiveSync, EWS och den långa raden av MS-OX*-egenskaper. Där dokumentationen är bristfällig har våra resultat införlivats i Microsoft:s egen publicerade specifikation, och där protokollet i sig inte räcker till utökar vi det.

  • 61 Microsoft-protokollspecifikationer, från ände till ände Från MS-OXCMAPIHTTP och MS-OXCROPS till MS-OXNSPI, MS-ASCMD, webbtjänstfamiljen MS-OXWS* och egenskapsobjekten MS-OXO* — grommunio använder samma nätverksprotokoll som Exchange Server, vilket innebär att Outlook på Windows kan anslutas utan någon klientanslutning.
  • Över 15 korrigeringar har införlivats i den officiella specifikationen för Microsoft Från PT_LONG:s teckenriktning till MAPI_HARD_DELETE:s semantik och saknade storlekar för MS-OXPROPS – vår granskning har resulterat i femton pull-förfrågningar som Microsoft har godkänt för införande i sina egna Open Specifications, samt ytterligare två rapporterade problem. Varje bidrag går att spåra på GitHub.
  • EAS-imitation — mer än vad Microsoft:s egen EAS klarar av Vi har utökat Exchange ActiveSync och Autodiscover så att en behörig användare kan komma åt delade postlådor från sin telefon genom att utge sig för att vara någon annan. I Microsoft:s egen dokumentation anges uttryckligen att EAS inte stöder delade postlådor eller delegerad åtkomst – grommunio gör det däremot, utan att någon ändring behöver göras i klienten.
  • Multi-LDAP i en enda installation — världens första inom gruppprogramvara Anslut valfritt antal oberoende kataloger — Active Directory, OpenLDAP, eDirectory, valfri LDAPv3 — till en enda grommunio-installation per organisation. Microsoft Exchange är utformat för en enda skog; grommunio är det inte.
Öppna helt

Inga svarta lådor

grommunio är 100 % öppen källkod, utvecklat i Europa och byggt på öppna standarder från protokollnivån till lagringsmotorn. Dess högpresterande kärna, gromox, implementerar Exchange-protokollet direkt på Linux – vilket innebär att det inte finns någon proprietär anslutning som kräver licens, ingen svart låda att lita på och ingen leverantörsberoende.

Eftersom varje lager är öppet och standardbaserat kan du granska det, integrera med det, automatisera det och köra det där dina efterlevnadskrav kräver det – på hårdvara du äger, i ett moln du väljer eller i en självständig miljö som du själv driver.

Vanliga frågor

Teknik – vanliga frågor

Kan jag köra grommunio i ett kluster med hög tillgänglighet?

Ja. grommunio är utformat för klusterbaserade installationer med hög tillgänglighet – aktiv/aktiv eller aktiv/passiv – bakom standardmässiga lastfördelare, med hälsokontroller och automatisk failover. Stateless applikationstjänster skalas ut horisontellt över noderna.

Fungerar Outlook utan plugins eller anslutningar?

Ja. Outlook for Windows ansluter direkt till MAPI/HTTP (och RPC/HTTP), precis på samma sätt som den ansluter till Microsoft Exchange – det behövs ingen installation på klientsidan och ingen mellanprogramvara.

Vilka identitetsleverantörer och vilka SSO-standarder stöds?

grommunio stöder OpenID Connect (OIDC) och SAML 2.0 för enkel inloggning (SSO) med leverantörer som Keycloak, Microsoft Entra ID och Okta, samt LDAP och Active Directory för autentisering och provisionering.

Kan en installation rymma flera organisationer?

Ja. grommunio erbjuder fleranvändarfunktioner direkt ur lådan för sina kärnfunktioner (e-post, kalender, kontakter, uppgifter och anteckningar) – många separata organisationer på en och samma plattform, var och en med egna domäner, användare, policyer och delegerad administration.

Var kan grommunio användas?

Lokalt, i ditt privata moln eller som en självständig värdtjänst. Den levereras som en färdig ISO-enhet, som inbyggda paket för de vanligaste Linux-distributionerna och som containerbilder.

Vilka Linux-distributioner stöds?

openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux och den RHEL-kompatibla produktfamiljen (Rocky Linux, AlmaLinux).

Hur hanteras inkommande e-post – ersätter grommunio Postfix?

Nej. grommunio fungerar tillsammans med Postfix: Postfix fungerar som SMTP och MTA i nätverkets ytterkant (med grommunio-antispam som milter) och vidarebefordrar godkända meddelanden till gromox-delivery och gromox-delivery-queue för leverans till respektive postlåda. Postfix-konfigurationen är välbekant för operatörerna.

Finns det någon begränsning på storleken på postlådorna?

Det finns ingen fast produktrelaterad övre gräns för storleken på enskilda postlådor – varje postlåda är ett eget exmdb-lager som bygger på SQLite och kan skalas upp till flera hundra GB, och kvoter per användare kan konfigureras via administratörsgränssnittet eller API. Viktig anmärkning på klientsidan: Microsoft och Outlook klarar inte särskilt bra av mycket stora postlådor – vid volymer över ungefär 100 GB blir deras lokala cache långsam och utsatt för dataförlust. Vi rekommenderar att man håller storleken på brevlådor som används med Outlook under cirka 100 GB; för större volymer bör man istället använda Outlook i onlineläge, grommunio Web eller en annan klient.

Hur sköts säkerhetskopieringen?

Exmdb-filer per postlåda samt MariaDB:s metadatabas kan säkerhetskopieras med hjälp av standardverktyg (snapshots på filnivå för exmdb, mariabackup eller logiska dumpningar för MariaDB). I administratörsdokumentationen beskrivs procedurer för konsekvent säkerhetskopiering och återställning vid en viss tidpunkt.

Bygg på fast mark

Är du redo att utsätta grommunio för belastning?