Conçu pour les entreprises de par son architecture
grommunio s'adapte aussi bien à un serveur unique qu'à des déploiements en cluster hautement disponibles derrière votre équilibreur de charge, sans jamais renoncer aux protocoles et aux clients dont votre entreprise dépend déjà.
- Plus de 100 000
- Nombre d'utilisateurs par déploiement
- Actif/actif
- Haute disponibilité
- MAPI/HTTP
- Native Outlook
- OIDC · SAML
- Authentification unique moderne
Conçu pour une évolutivité horizontale
Un cœur natif Linux, orienté services, conçu pour offrir densité et évolutivité : augmentez la capacité en ajoutant des nœuds.
Prêt pour le cluster
Exécutez grommunio sur plusieurs nœuds. Les services d'application sans état s'étendent horizontalement : plus il y a de nœuds, plus la capacité est importante.
Compatible avec les équilibreurs de charge
Placez n'importe quel équilibreur de charge L4/L7 standard en amont. Les sessions n'étant pas associées à un nœud spécifique, le trafic est réparti de manière fluide, sans avoir à recourir à des mécanismes complexes de « sticky sessions ».
Haute disponibilité
Les topologies « actif/actif » et « actif/passif », les contrôles d'intégrité et le basculement automatique permettent de maintenir les boîtes aux lettres en ligne en cas de perte d'un nœud ou d'opérations de maintenance.
Niveau de données évolutif
Une couche de métadonnées s'appuyant sur MariaDB/Galera et un magasin de messages évolutif que vous pouvez répliquer et mettre en cluster indépendamment de la couche applicative.
Conception modulaire
MTA, Store, Web et Sync sont des services indépendants : vous pouvez les faire évoluer, les isoler, les surveiller et les mettre à jour séparément.
Performances natives du Linux
Un noyau C/C++ léger (gromox) conçu pour l'efficacité : des milliers de boîtes aux lettres par nœud, sans surcharge.
Modulaire, modulable, évolutif
Chaque couche de la pile constitue un service évolutif de manière indépendante : renforcez la capacité là où c'est nécessaire. Les composants grommunio s'appuient sur l'infrastructure standard et bien connue de la gamme Linux.
La véritable haute disponibilité (HA), telle que la mettent en place les équipes opérationnelles
Au-delà de l'équilibrage de charge — Le grommunio s'appuie sur la pile haute disponibilité éprouvée du Linux pour offrir une véritable tolérance aux pannes, et pas seulement une redondance théorique.
- Corosync et Pacemaker Créez de véritables clusters à haute disponibilité sur la pile HA Linux éprouvée : Corosync pour la messagerie et l'appartenance au cluster, Pacemaker pour la gestion des ressources et l'orchestration.
- Basculement automatique et « fencing » Les ressources sont automatiquement redirigées en cas de défaillance d'un nœud, grâce aux mécanismes STONITH et de « fencing » qui assurent la protection contre le « split-brain » et l'intégrité des données.
- Stockage répliqué et partagé À associer à DRBD, à un SAN/NAS partagé ou à une couche de base de données en cluster afin qu'aucun nœud ne constitue un point de défaillance.
- Actif/actif ou actif/passif Choisissez la topologie adaptée à votre SLA : un débit évolutif ou une solution de secours « warm standby » prête à prendre le relais.
- Maintenance continue, sans interruption de service Appliquez les correctifs et effectuez les mises à jour un nœud à la fois, tandis que le cluster continue de servir les utilisateurs.
- Redondance géographique Étendre les clusters ou les répliquer sur plusieurs sites et centres de données à des fins de reprise après sinistre.
Conçu dès le départ pour le cloud
grommunio s'appuie sur les principes du « cloud natif » ; il se déploie, s'adapte et se répare donc de la même manière qu'une infrastructure moderne.
- Compatible Container Les images officielles de conteneurs fonctionnent sur Docker, Podman et Kubernetes : orchestrez grommunio comme n'importe quelle autre charge de travail native du cloud.
- Services sans état Les composants d'application ne conservent aucun état local ; ils s'étendent (et se réduisent) donc horizontalement et se rétablissent instantanément.
- Stockage répliqué ou partagé Organisez votre cluster selon la configuration la mieux adaptée à votre infrastructure : attribuez à chaque nœud son propre stockage répliqué, ou faites fonctionner tous les nœuds sur un stockage SAN/NAS commun. Le grommunio prend en charge ces deux options de manière équivalente.
- Évolutivité à la demande Ajoutez ou supprimez des répliques en fonction de la charge, grâce aux déploiements progressifs et à la mise à l'échelle automatique de votre orchestrateur.
- Déclaratif et automatisable La configuration sous forme de code et un module de gestion API permettent de rendre les déploiements reproductibles et compatibles avec les processus CI/CD.
- Fonctionne partout Ces mêmes artefacts fonctionnent sur site, dans votre cloud privé, dans un cloud public ou dans un environnement souverain — sans aucune dépendance vis-à-vis d'un fournisseur.
Tous les protocoles, sans aucun compromis
Le grommunio prend en charge les mêmes protocoles que le Microsoft Exchange ; vos clients existants se connectent donc de manière native : aucune installation n'est nécessaire, et aucune migration n'est requise.
- MAPI/HTTP — version native de Outlook Le Outlook for Windows se connecte nativement au MAPI/HTTP (et au RPC/HTTP), exactement comme il le ferait avec le Exchange. Pas de plug-ins, pas de connecteurs, pas de middleware.
- Exchange Web Services (EWS) Une interopérabilité étendue pour les clients et les intégrations compatibles avec EWS, notamment eM Client, Outlook for Mac et macOS Mail.
- Carnet d'adresses hors ligne (OAB) La liste d'adresses globale est publiée sous la forme d'un carnet d'adresses hors ligne, ce qui permet à Outlook de la mettre en cache pour effectuer des recherches d'adresses rapides hors ligne.
- Exchange ActiveSync (EAS) Fonctionnalités natives de push e-mail, d'agenda et de contacts sur les appareils mobiles iOS, Android et Outlook.
- IMAP, POP3 et SMTP Des normes ouvertes compatibles avec n'importe quel client de messagerie ou système en aval auquel vous devez vous connecter.
- CalDAV et CardDAV Synchronisation du calendrier et des contacts conforme aux normes, sur toutes les plateformes.
- Détection automatique et configuration automatique Les clients se configurent automatiquement : il suffit aux utilisateurs d'entrer leur adresse e-mail pour se connecter.
Du client à la boîte mail
Chaque ligne correspond à une voie unique et non croisée : une famille de clients, le protocole qu’elle utilise et le service Gromox qui y répond — le même chemin que celui utilisé par Outlook face à Microsoft Exchange.
Où chaque service est disponible
Une fois qu'une requête est traitée par Gromox, chaque service accède à sa base de données via une interface définie : exmdb (par boîte aux lettres), les métadonnées MariaDB, le cache Redis ou la file d'attente de courrier gérée par Postfix.
Utilisez le client de messagerie que vous appréciez déjà
Vos utilisateurs conservent le client qu'ils connaissent déjà. Comme le grommunio prend en charge les protocoles standard, pratiquement tous les clients de messagerie et de collaboration modernes s'y connectent de manière native, que ce soit sur ordinateur, sur mobile ou sur le Web.
Une authentification adaptée à votre environnement
Intégrez grommunio à votre infrastructure d'identité existante : mettez en place la connexion fédérée, appliquez les politiques et déléguez l'administration.
OpenID Connect (OIDC)
Intégrez l'authentification à votre fournisseur d'identité : Keycloak, Microsoft, Entra ID, Okta et tout fournisseur d'identité (IdP) compatible avec OIDC.
SAML 2.0
Authentification unique auprès des fournisseurs d'identité SAML de l'entreprise, avec fédération transparente des sessions.
LDAP et Active Directory
Authentifiez et créez des comptes pour les utilisateurs directement à partir de votre service d'annuaire existant.
MFA et accès conditionnel
TOTP intégré, prise en charge complète de WebAuthn / FIDO2 et accès conditionnel via votre fournisseur d'identité (IdP) : centralisez vos politiques d'authentification en un seul endroit.
Administration basée sur les rôles
Rôles administratifs détaillés et délégués — par organisation et par locataire.
Sécurisé par défaut
TLS partout, des algorithmes de chiffrement modernes et S/MIME pour la sécurité des messages de bout en bout.
Trempé à chaque couche
La sécurité est au cœur même de grommunio ; elle n'est pas une simple considération secondaire. Une solide expérience, un code open source entièrement transparent et un ensemble rigoureux de principes de sécurité garantissent la protection de vos communications.
Sécurisé par défaut
TLS partout, des algorithmes de chiffrement modernes et des paramètres par défaut renforcés dès l'installation — aucun mode hérité non sécurisé.
Défense en profondeur
Des contrôles indépendants et à plusieurs niveaux couvrant les domaines du transport, des applications, du stockage et de l'identité.
Principe du privilège minimal
RBAC granulaire et administration déléguée : chaque utilisateur et chaque administrateur ne dispose que des droits dont il a besoin.
Chiffrement de bout en bout
Signature et chiffrement S/MIME pour garantir l'authenticité, l'intégrité et la confidentialité des messages.
Protection contre le spam et les logiciels malveillants
grommunio-antispam (basé sur Rspamd) et ClamAV analysent chaque message à l'aide d'analyses basées sur des règles, statistiques et de signatures.
Trempe continue
Mises à jour de sécurité rapides, réponse coordonnée aux vulnérabilités CVE et processus de divulgation responsable.
Transparent et vérifiable
100 % open source : le code est accessible à tous pour être examiné, contrôlé et vérifié. Pas de « boîtes noires ».
Souverain et conforme
Fonctionne sur l'infrastructure que vous contrôlez, dans votre juridiction — conforme à la norme GDPR dès sa conception.
Authentification forte
Les modèles MFA, OIDC et SAML permettent de mettre en place un accès moderne, fédéré et basé sur des règles.
Multi-locataire et conçu pour les équipes informatiques
Utilisez une seule plateforme pour plusieurs organisations, avec les options de déploiement et les outils auxquels s'attendent les équipes opérationnelles.
- Véritable multi-locataires Hébergez de nombreuses organisations indépendantes les unes des autres sur une seule et même plateforme, chacune disposant de ses propres domaines, utilisateurs, politiques et outils d'administration.
- Déploiement flexible et autonome Sur site, dans votre cloud privé ou sous forme de service hébergé souverain. Vos données restent sur votre territoire, sous votre contrôle.
- Appliance, progiciels ou conteneurs Déployez l’appareil ISO prêt à l’emploi, les paquets natifs pour les principales distributions Linux ou les images de conteneurs pour votre orchestrateur.
- Sauvegarde et reprise après sinistre Des chemins de sauvegarde et de restauration cohérents à tous les niveaux, tant au niveau des métadonnées que des messages.
- Surveillance et observabilité Indicateurs de santé, métriques et journaux structurés qui s'intègrent directement à votre infrastructure de surveillance existante.
- Entretien à long terme Des mises à jour de sécurité et des cycles de publication prévisibles, accompagnés d'un support professionnel.
- Configuration déclarative Gérez la plateforme à partir d'un environnement sous contrôle de version : configuration basée sur des fichiers, un module Admin API ouvert et des playbooks Ansible / Salt de la communauté s'intègrent directement à votre système d'automatisation existant.
- Provisionnement des clients sans intervention Outlook Autodiscover, Mozilla Autoconfig, Exchange ActiveSync Autodiscover et Apple .mobileconfig : tous les clients courants se configurent automatiquement à partir d'une simple adresse e-mail.
S'intègre à l'infrastructure que vous utilisez déjà
Comme le grommunio utilise des protocoles ouverts et standard, il s'intègre parfaitement à l'environnement existant : les solutions d'archivage, de sécurité de la messagerie, de sauvegarde et de virtualisation que vous exploitez déjà côté serveur, ainsi que les modules complémentaires Outlook dont vos utilisateurs ont besoin.
Archivage des e-mails
Associez le grommunio à des archiveurs conformes tels que le MailStore plutôt qu’au IMAP standard et à la journalisation : vos workflows de conservation et d’e-discovery se poursuivront sans changement.
Passerelles de messagerie
Associez-y une passerelle ou un dispositif de sécurité de messagerie — tel que les modèles Cisco, IronPort ou Proxmox Mail Gateway — pour le filtrage des e-mails entrants et sortants, le routage et la prévention des fuites de données (DLP).
Sauvegarde côté serveur
Protégez le référentiel de messages et la base de données à l'aide des outils de sauvegarde que vous utilisez déjà — qu'il s'agisse de snapshots, d'agents ou de solutions au niveau du stockage —, sans avoir besoin d'un format propriétaire.
N'importe quel hyperviseur
Fonctionne en tant que machine virtuelle Linux standard sur tous les principaux hyperviseurs, notamment les modèles VMware, QEMU/KVM, Xen (XCP-ng) et Microsoft Hyper-V.
Containers
Déployez dans des conteneurs avec Docker ou LXC/LXD pour bénéficier de déploiements légers et reproductibles, en parallèle du reste de votre plateforme.
Modules complémentaires Outlook
Les modules complémentaires basés sur les interfaces standard MAPI/HTTP ou EWS continuent de fonctionner, notamment les gestionnaires de signatures électroniques et de mentions légales, ainsi que les plugins côté serveur similaires.
Conçu à partir de la technologie qui fait fonctionner Internet
grommunio ne réinvente pas la roue. Il s'appuie sur la technologie open source la plus fiable et la plus éprouvée au monde — les mêmes composants qui font fonctionner Internet.
Nous mettons en œuvre les normes. Puis nous les améliorons.
grommunio implémente l'intégralité de la pile de protocoles Microsoft Exchange — 61 documents de spécification ouverte Microsoft publiés, allant de MAPI/HTTP et RPC over HTTP à Exchange ActiveSync, EWS et la longue liste des propriétés MS-OX*. Lorsque la documentation présente des lacunes, nos conclusions ont été intégrées à la spécification publiée par Microsoft, et lorsque le protocole lui-même présente des limites, nous l'étendons.
- 61 Spécifications du protocole Microsoft, de bout en bout De MS-OXCMAPIHTTP et MS-OXCROPS à MS-OXNSPI, MS-ASCMD, la famille de services Web MS-OXWS* et les objets de propriété MS-OXO* — grommunio utilise les mêmes protocoles de communication que Exchange Server lui-même ; ainsi, Outlook sur Windows se connecte sans connecteur client.
- Plus de 15 corrections intégrées dans la fiche technique officielle du Microsoft De la signature PT_LONG à la sémantique MAPI_HARD_DELETE, en passant par les tailles manquantes de MS-OXPROPS : notre analyse a donné lieu à quinze pull requests que Microsoft a intégrées à ses propres spécifications ouvertes, ainsi qu’à deux autres tickets ouverts. Chaque contribution est traçable sur GitHub.
- Usurpation d'identité EAS — au-delà de ce que fait le EAS intégré au Microsoft Nous avons étendu les fonctionnalités de Exchange ActiveSync et d'Autodiscover afin qu'un utilisateur autorisé puisse accéder aux boîtes aux lettres partagées depuis son téléphone via l'usurpation d'identité. La documentation de Microsoft précise explicitement que EAS ne prend pas en charge les boîtes aux lettres partagées ni l'accès par délégation — contrairement à grommunio, qui le permet sans modification du client.
- Multi-LDAP en une seule installation — une première mondiale dans le domaine des logiciels collaboratifs Vous pouvez associer un nombre illimité de répertoires indépendants — Active Directory, OpenLDAP, eDirectory, n'importe quel LDAPv3 — à une seule installation grommunio, par organisation. Le Microsoft Exchange est conçu pour une seule forêt ; ce n'est pas le cas du grommunio.
Pas de boîtes noires
grommunio est 100 % open source, conçu en Europe et basé sur des normes ouvertes, de la couche de protocole au moteur de stockage. Son cœur haute performance, gromox, implémente nativement l’interface du protocole Exchange sur Linux — il n’y a donc aucun connecteur propriétaire à licencier, aucune « boîte noire » à laquelle se fier et aucune dépendance vis-à-vis d’un fournisseur.
Chaque couche étant ouverte et basée sur des normes, vous pouvez l’auditer, l’intégrer, l’automatiser et l’exécuter partout où vos exigences de conformité l’exigent : sur votre propre matériel, dans le cloud de votre choix ou dans un environnement souverain que vous gérez vous-même.
Technologie — Foire aux questions
Puis-je faire fonctionner le grommunio dans un cluster à haute disponibilité ?
Oui. Le modèle grommunio est conçu pour les déploiements en cluster à haute disponibilité — en mode actif/actif ou actif/passif — derrière des équilibreurs de charge standard, avec des contrôles d'intégrité et un basculement automatique. Les services d'application sans état s'étendent horizontalement sur l'ensemble des nœuds.
Outlook fonctionne-t-il sans plug-ins ni connecteurs ?
Oui. Le Outlook for Windows se connecte de manière native au MAPI/HTTP (et au RPC/HTTP), exactement comme il se connecte au Microsoft Exchange : aucune installation n'est requise côté client et aucun intergiciel n'est nécessaire.
Quels sont les fournisseurs d'identité et les normes SSO pris en charge ?
Le modèle grommunio prend en charge les modèles OpenID Connect (OIDC) et SAML 2.0 pour l'authentification unique avec des fournisseurs tels que Keycloak, Microsoft Entra ID et Okta, ainsi que les modèles LDAP et Active Directory pour l'authentification et la gestion des droits d'accès.
Une même installation peut-elle héberger plusieurs organisations ?
Oui. grommunio offre une fonctionnalité de multi-locataires prête à l'emploi pour ses fonctionnalités principales (messagerie, agenda, contacts, tâches et notes) : de nombreuses organisations indépendantes sur une même plateforme, chacune disposant de ses propres domaines, utilisateurs, politiques et droits d'administration délégués.
Où peut-on déployer le grommunio ?
Sur site, dans votre cloud privé ou sous forme de service hébergé souverain. Il est fourni sous forme d'appareil ISO prêt à l'emploi, de paquets natifs pour les principales distributions Linux et d'images de conteneurs.
Quelles sont les versions du Linux prises en charge ?
openSUSE / SUSE Linux Enterprise, Debian, Ubuntu, Red Hat Enterprise Linux et la famille compatible RHEL (Rocky Linux, AlmaLinux).
Comment le courrier entrant est-il pris en charge ? Le grommunio remplace-t-il Postfix ?
Non. Le grommunio fonctionne en parallèle avec Postfix : Postfix fait office de SMTP et MTA en périphérie (avec grommunio-antispam comme milter), et il transmet les messages acceptés à gromox-delivery et gromox-delivery-queue pour une distribution par boîte aux lettres. La configuration de Postfix reste familière aux opérateurs.
La taille des boîtes aux lettres est-elle limitée ?
Il n'y a pas de limite stricte imposée par le produit quant à la taille des boîtes aux lettres individuelles : chaque boîte aux lettres constitue un magasin « exmdb » distinct, basé sur SQLite, pouvant atteindre plusieurs centaines de Go, et les quotas par utilisateur peuvent être configurés via l'interface d'administration ou API. Avertissement important concernant le client : les modèles Microsoft et Outlook ne gèrent pas bien les boîtes aux lettres de très grande taille — au-delà d’environ 100 Go, leur cache local devient lent et sujet à des corruptions. Nous recommandons de limiter la taille des boîtes aux lettres utilisées avec le Outlook à environ 100 Go ; pour des volumes supérieurs, utilisez plutôt le Outlook en mode en ligne, le grommunio Web ou un autre client.
Comment s'effectue la sauvegarde ?
Les fichiers exmdb propres à chaque boîte aux lettres, ainsi que la base de données de métadonnées MariaDB, peuvent être sauvegardés à l'aide d'outils standard (instantanés au niveau des fichiers pour exmdb, mariabackup ou sauvegardes logiques pour MariaDB). La documentation d'administration décrit les procédures de sauvegarde et de restauration cohérentes à un instant donné.
Construire sur des bases solides