CISCO Konfiguratu LDAP sinkronizazioa
CISCO Konfiguratu LDAP sinkronizazioa

LDAP sinkronizazioa amaitu daview

Directory Access Protocol (LDAP) sinkronizazioak zure sistemarako azken erabiltzaileak hornitzen eta konfiguratzen laguntzen dizu. LDAP sinkronizazioan, sistemak kanpoko LDAP direktorio batetik erabiltzaileen zerrenda eta lotutako erabiltzaileen datuak inportatzen ditu Unified Communications Manager datu-basera. Zure azken erabiltzaileak ere konfigura ditzakezu inportazioa gertatzen den bitartean.

OHARRA IKONOA Oharra Unified Communications Manager-ek LDAPS onartzen du (LDAP SSLrekin), baina ez du onartzen StartTLS-ekin LDAP. Ziurtatu LDAP zerbitzariaren ziurtagiria Unified Communications Managerra kargatzen duzula Tomcat-Trust gisa.

Ikusi Cisco Unified Communications Manager-erako bateragarritasun-matrizea eta IM eta Presence Zerbitzua onartzen diren LDAP direktorioei buruzko informazioa lortzeko.

LDAP sinkronizazioak funtzionalitate hauek iragartzen ditu:

  • Azken erabiltzaileak inportatzea—Zu LDAP sinkronizazioa erabil dezakezu sistemaren hasierako konfigurazioan zure erabiltzaile-zerrenda konpainiako LDAP direktorio batetik Unified Communications Manager datu-basera inportatzeko. Elementuak aurrez konfiguratu badituzu, hala nola eginbide-taldeen txantiloiak, user profiles, zerbitzu profiles, gailu unibertsal eta lerro txantiloiak, zure erabiltzaileei konfigurazioak aplika diezazkiekezu eta konfiguratutako direktorio-zenbakiak eta direktorio-URIak esleitu sinkronizazio-prozesuan. LDAP sinkronizazio-prozesuak erabiltzaileen zerrenda eta erabiltzailearen datu espezifikoak inportatzen ditu eta zuk konfiguratu dituzun konfigurazio txantiloiak aplikatzen ditu.
    OHARRA IKONOA Oharra Ezin duzu aldaketarik egin LDAP sinkronizazioari hasierako sinkronizazioa dagoeneko gertatu denean.
  • Programatutako eguneraketak—Zu Komunikazio Bateratuko kudeatzailea konfiguratu dezake LDAP direktorio anitzekin sinkronizatzeko programatutako tarteetan, datu-basea aldizka eguneratzen dela eta erabiltzaileen datuak eguneratuta daudela ziurtatzeko.
  • Autentifikatu azken erabiltzaileak—Zuk zure sistema konfiguratu dezake azken erabiltzaileen pasahitzak LDAP direktorioaren aurka autentifikatzeko, Cisco Unified Communications Manager datu-basean baino. LDAP autentifikazioak enpresei azken erabiltzaileei pasahitz bakarra esleitzeko aukera ematen die enpresaren aplikazio guztietarako. Funtzionalitate hau ez zaie PIN edo aplikazioen erabiltzaileen pasahitzetan aplikatzen.
  • Directory Server User Bilatu Cisco Mobile and Remote Access Clients and Endpoints—You direktorio korporatiboko zerbitzari bat bilatu dezake, nahiz eta enpresaren suebakitik kanpo jarduten. Eginbide hau gaituta dagoenean, Erabiltzaileen Datuen Zerbitzuak (UDS) proxy gisa funtzionatzen du eta erabiltzailearen bilaketa-eskaera enpresa-direktoriora bidaltzen du, Komunikazio Batuen Kudeatzailearen datu-basera bidali beharrean.

LDAP sinkronizazioaren aurrebaldintzak

Ezinbesteko zereginak
Azken erabiltzaileak LDAP direktorio batetik inportatu aurretik, bete zeregin hauek:

  • Konfiguratu Erabiltzaileen Sarbidea. Erabaki zein sarbide-kontrol-talde esleitu nahi dituzun zure erabiltzaileei. Inplementazio askotan, talde lehenetsiak nahikoak dira. Zure rolak eta taldeak pertsonalizatu behar badituzu, ikusi Administrazio Gidaren 'Kudeatu Erabiltzaileen Sarbidea' kapitulura.
  • Konfiguratu lehenetsitako kredentzialak hornitu berri diren erabiltzaileei lehenespenez aplikatzen zaien kredentzial-politika baterako.
  • Erabiltzaileak LDAP direktorio batetik sinkronizatzen ari bazara, ziurtatu User Pro barne hartzen duen Ezaugarri Taldeen Txantiloi bat konfiguratuta duzula.files, Zerbitzu Profiles, eta zure erabiltzaileen telefonoei eta telefono-luzapenei esleitu nahi diezun Linea Unibertsalaren eta Gailuaren Txantiloiaren ezarpenak.

OHARRA IKONOA Oharra Datuak zure sistemarekin sinkronizatu nahi dituzun erabiltzaileentzat, ziurtatu Active Directory zerbitzariko posta elektronikoko ID eremuak sarrera bakarrak direla edo hutsik geratzen direla.

LDAP sinkronizazioa konfiguratzeko ataza-fluxua

Erabili zeregin hauek kanpoko LDAP direktoriotik erabiltzaile-zerrenda bat ateratzeko eta Unified Communications Manager datu-basera inportatzeko.

OHARRA IKONOA Oharra Dagoeneko LDAP direktorioa behin sinkronizatu baduzu, oraindik ere elementu berriak sinkroniza ditzakezu kanpoko LDAP direktoriotik, baina ezin dituzu konfigurazio berriak gehitu Komunikazio Batuen kudeatzailea LDAPdirektorioaren sinkronizazioan. Kasu honetan, Bulk Administration Tool eta menuak erabil ditzakezu, hala nola Eguneratu erabiltzaileak edo Txertatu erabiltzaileak.
Ikusi Cisco Unified Communications Manager-en Bulk Administration Guidera.

Prozedura

  Agindua edo Ekintza Helburua
1. urratsa Aktibatu Cisco DirSync Zerbitzua, orrialdean 3 Hasi saioa Cisco Unified Serviceability-n eta aktibatu Cisco DirSync zerbitzua.
2. urratsa Gaitu LDAP direktorio-sinkronizazioa, aktibatuta 4. orrialdea Gaitu LDAP direktorioen sinkronizazioa Komunikazio Batuen kudeatzailean.
3. urratsa Sortu LDAP iragazkia, 4. orrialdean Aukerakoa. Sortu LDAP iragazkia Komunikazio Batuen kudeatzaileak zure LDAP direktorio korporatiboko erabiltzaileen azpimultzo bat soilik sinkronizatzea nahi baduzu.
4. urratsa Konfiguratu LDAP Directory Sync, 5. orrialdean Konfiguratu LDAP direktorio-sinkronizaziorako ezarpenak, hala nola eremu-ezarpenak, LDAP zerbitzariaren kokapenak, sinkronizazio-programazioak eta sarbide-kontrol-taldeen esleipenak, funtzio-taldeen txantiloiak eta luzapen nagusiak.
5. urratsa Konfiguratu Enterprise Directory erabiltzaileen bilaketa, 7. orrialdean Aukerakoa. Konfiguratu sistema enpresa-direktorio-zerbitzariaren erabiltzaileen bilaketak egiteko. Jarraitu prozedura hau zure sistemako telefonoak eta bezeroak konfiguratzeko erabiltzaileen bilaketak egiteko datu-basearen ordez enpresa-direktorio-zerbitzari batean.
6. urratsa Konfiguratu LDAP autentifikazioa, 7. orrialdean Aukerakoa. LDAP direktorioa erabili nahi baduzu azken erabiltzailearen pasahitza autentifikatzeko, konfiguratu LDAP autentifikazio-ezarpenak.
7. urratsa Pertsonalizatu LDAP Akordio Zerbitzua Parametroak, 8. orrialdean Aukerakoa. Konfiguratu aukerako LDAP Sinkronizazio zerbitzuaren parametroak. Inplementazio gehienetarako, balio lehenetsiak nahikoak dira.

Aktibatu Cisco DirSync Zerbitzua

Egin prozedura hau Cisco DirSync Zerbitzua Cisco Unified Serviceability-n aktibatzeko. Zerbitzu hau aktibatu behar duzu azken erabiltzailearen ezarpenak LDAP direktorio korporatibo batetik sinkronizatu nahi badituzu.

Prozedura

  • 1. urratsa Cisco Unified Serviceability atalean, aukeratu Tresnak > Zerbitzuaren aktibazioa.
  • 2. urratsa Zerbitzariaren goitibeherako zerrendan, aukeratu argitaratzailearen nodoa.
  • 3. urratsa Directory Services atalean, egin klik Cisco DirSync irrati-botoian.
  • 4. urratsa Sakatu Gorde.

Gaitu LDAP direktorio-sinkronizazioa

Egin prozedura hau Komunikazio Batuen kudeatzailea konfiguratu nahi baduzu azken erabiltzailearen ezarpenak LDAP direktorio korporatibo batetik sinkronizatzeko.

OHARRA IKONOA Oharra Dagoeneko LDAP direktorioa behin sinkronizatu baduzu, oraindik ere erabiltzaile berriak sinkroniza ditzakezu kanpoko LDAP direktoriotik, baina ezin izango duzu konfigurazio berririk gehitu Komunikazio Bateratuko kudeatzailean LDAPdirektorioaren sinkronizazioan. Ezin diezu aldaketarik gehitu azpiko konfigurazio-elementuei, hala nola eginbide-taldeen txantiloia edo erabiltzaile-profile. Dagoeneko LDAP sinkronizazio bat osatu baduzu eta ezarpen desberdinak dituzten erabiltzaileak gehitu nahi badituzu, Bulk Administration menuak erabil ditzakezu, hala nola Eguneratu erabiltzaileak edo Txertatu erabiltzaileak.

Prozedura

  • 1. urratsa Cisco Unified CM Administraziotik, aukeratu Sistema > LDAP > LDAP sistema.
  • 2. urratsa Komunikazio bateratuko kudeatzaileak erabiltzaileak zure LDAP direktoriotik inportatzea nahi baduzu, markatu Gaitu LDAP zerbitzaritik sinkronizazioa kontrol-laukia.
  • 3. urratsa LDAP zerbitzari mota goitibeherako zerrendan, aukeratu zure enpresak erabiltzen duen LDAP direktorio zerbitzari mota.
  • 4. urratsa Erabiltzaile IDaren LDAP atributua goitibeherako zerrendatik, aukeratu Komunikazio Batuen Kudeatzailea Sinkronizatzea nahi duzun zure LDAP direktorioko atributua Azken Erabiltzailearen Konfigurazioa leihoko Erabiltzaile ID eremurako.
  • 5. urratsa Sakatu Gorde.

Sortu LDAP iragazkia

LDAP iragazki bat sor dezakezu zure LDAP sinkronizazioa zure LDAP direktorioko erabiltzaileen azpimultzo batera mugatzeko. LDAP iragazkia zure LDAP direktorioa aplikatzen duzunean, Komunikazio Batuen kudeatzaileak iragazkiarekin bat datozen LDAP direktorioko erabiltzaileak soilik inportatzen ditu.

OHARRA IKONOA Oharra Konfiguratzen duzun LDAP iragazki orok RFC4515-n zehaztutako LDAP bilaketa-iragazkien estandarrak bete behar ditu.

Prozedura

  • 1. urratsa Cisco Unified CM Administrazioan, aukeratu Sistema > LDAP > LDAP iragazkia.
  • 2. urratsa Egin klik Gehitu berria LDAP iragazki berri bat sortzeko.
  • 3. urratsa Iragazkiaren izena testu-koadroan, idatzi izen bat zure LDAP iragazkia.
  • 4. urratsa Iragazkia testu-koadroan, sartu iragazki bat. Iragazkiak 1024 UTF-8 karaktere izan ditzake gehienez eta parentesi artean sartu behar dira ().
  • 5. urratsa Sakatu Gorde.

Konfiguratu LDAP Directory Sync

Erabili prozedura hau Komunikazio Batuen kudeatzailea LDAP direktorio batekin sinkronizatzeko konfiguratzeko.

LDAP direktorioaren sinkronizazioari esker, azken erabiltzailearen datuak kanpoko LDAP direktorio batetik Unified Communications Manager datu-basera inporta ditzakezu azken erabiltzailearen konfigurazio leihoan bistaratzeko. Ezaugarri-taldeen txantiloiak konfiguratu badituzu linea eta gailu unibertsalekin, ezarpenak hornitu berri diren erabiltzaileei eta haien luzapenei automatikoki eslei diezazkiekezu.

AHOLKUAREN IKONOA Aholkua Sarbide-kontrol-taldeak edo eginbide-taldeen txantiloiak esleitzen badituzu, LDAP iragazkia erabil dezakezu inportazioa konfigurazio-eskakizun berberak dituzten erabiltzaile-taldera mugatzeko.

Prozedura

  • 1. urratsa Cisco Unified CM Administraziotik, aukeratu Sistema > LDAP > LDAP direktorioa.
  • 2. urratsa Egin urrats hauetako bat:
    • Sakatu Bilatu eta hautatu lehendik dagoen LDAP direktorio bat.
    • Sakatu Gehitu berria LDAP direktorio berri bat sortzeko.
  • 3. urratsa LDAP direktorioaren konfigurazioa leihoan, sartu honako hau:
    a) LDAP konfigurazioaren izena eremuan, esleitu izen esklusibo bat LDAP direktorioari.
    b) LDAP Manager Distinguished Name eremuan, idatzi LDAP direktorio-zerbitzarirako sarbidea duen erabiltzaile-ID bat.
    c) Sartu eta berretsi pasahitzaren xehetasunak.
    d) LDAP Erabiltzaileen Bilaketa Espazioa eremuan, idatzi bilaketa espazioaren xehetasunak.
    e) Erabiltzaileentzako LDAP Iragazki pertsonalizatua Sinkronizatu eremuan, hautatu Erabiltzaileak soilik edo Erabiltzaileak eta taldeak.
    f) (Aukerakoa). Inportazioa profesional jakin bat betetzen duten erabiltzaileen azpimultzo batera mugatu nahi baduzufile, Taldeentzako LDAP Iragazki pertsonalizatua goitibeherako zerrendan, hautatu LDAP iragazkia.
  • 4. urratsa LDAP Direktorioaren Sinkronizazio Programazioa eremuetan, sortu Komunikazio Bateratuko kudeatzaileak datuak kanpoko LDAP direktorioarekin sinkronizatzeko erabiltzen duen egutegia.
  • 5. urratsa Osatu Sinkronizatu beharreko Erabiltzaile-eremu estandarrak atala. Azken erabiltzaile eremu bakoitzeko, aukeratu LDAP atributu bat. Sinkronizazio-prozesuak LDAP atributuaren balioa Unified Communications Manager-eko azken erabiltzailearen eremuari esleitzen dio.
  • 6. urratsa URI markaketa zabaltzen ari bazara, ziurtatu erabiltzailearen direktorio nagusiko URI helbiderako erabiliko den LDAP atributua esleitu duzula.
  • 7. urratsa Sinkronizatu beharreko erabiltzaile-eremu pertsonalizatuak atalean, idatzi erabiltzaile-eremu pertsonalizatuaren izena beharrezko LDAP atributuarekin.
  • 8. urratsa Inportatutako azken erabiltzaileak inportatutako azken erabiltzaile guztientzat komuna den sarbide-kontrol talde bati esleitzeko, egin hau
    a) Sakatu Gehitu Sarbide Kontrol Taldera.
    b) Pop-up leihoan, egin klik nahi duzun sarbide-kontrol-talde bakoitzeko dagokion kontrol-laukian
    esleitu inportatutako azken erabiltzaileei.
    c) Sakatu Gehitu hautatua.
  • 9. urratsa Ezaugarri-taldeen txantiloia esleitu nahi baduzu, hautatu txantiloia Ezaugarri-taldeen txantiloia goitibeherako zerrendan.
    OHARRA IKONOA Oharra Azken erabiltzaileak esleitutako Ezaugarri Taldearen Txantiloiarekin sinkronizatzen dira lehen aldiz erabiltzaileak ez daudenean. Lehendik dagoen Ezaugarri Taldeen Txantiloi bat aldatzen bada eta lotutako LDAPrako sinkronizazio osoa egiten bada, aldaketak ez dira eguneratuko.
  • 10. urratsa Inportatutako telefono-zenbakiei maskara bat aplikatuz luzapen nagusia esleitu nahi baduzu, egin hau:
    a) Markatu Aplikatu maskara sinkronizatutako telefono-zenbakiei txertatutako erabiltzaileentzako linea berri bat sortzeko kontrol-laukia.
    b) Sartu Maskara bat.Adibidezample, 11XX maskara batek 1145 luzapen nagusia sortzen du inportatutako telefono-zenbakia 8889945 bada.
  • 11. urratsa direktorio-zenbaki multzo batetik luzapen nagusiak esleitu nahi badituzu, egin hau:
    a) Egiaztatu Esleitu lerro berria multzoko zerrendako bat sortu ez bada oinarrian sinkronizatutako LDAP telefono-zenbakia kontrol-laukia.
    b) DN Pool Hasiera eta DN Pool End testu-koadroetan, sartu lehen mailako luzapenak hautatzeko direktorio-zenbakien sorta.
  • 12. urratsa LDAP zerbitzariaren informazioa atalean, idatzi LDAP zerbitzariaren ostalari-izena edo IP helbidea.
  • 13. urratsa TLS erabili nahi baduzu LDAP zerbitzarirako konexio segurua sortzeko, markatu Erabili TLS kontrol-laukia.
  • 14. urratsa Sakatu Gorde.
  • 15. urratsa LDAP sinkronizazioa osatzeko, sakatu Egin sinkronizazio osoa orain. Bestela, programatutako sinkronizazioaren zain egon zaitezke.

OHARRA IKONOA Oharra

Erabiltzaileak LDAPn ezabatzen direnean, automatikoki kenduko dira Komunikazio Bateratuko Kudeatzailetik 24 ordu igaro ondoren. Gainera, ezabatutako erabiltzailea mugikortasun-erabiltzaile gisa konfiguratuta badago gailu hauetakoren batean, gailu inaktibo hauek ere automatikoki ezabatuko dira:

  • Urruneko Helmuga Profile
  • Urruneko Helmuga Profile Txantiloia
  • Bezero adimenduna mugikorra
  • CTI Urruneko Gailua
  • Spark Urruneko Gailua
  • Nokia S60
  • Cisco Dual Mode iPhonerako
  • IMS-n integratutako mugikorra (oinarrizkoa)
  • Eramailearekin integratutako mugikorra
  • Cisco Dual Mode Android-erako

Konfiguratu Enterprise Directory erabiltzaileen bilaketa

Erabili prozedura hau zure sistemako telefonoak eta bezeroak konfiguratzeko erabiltzaileen bilaketak egiteko datu-basearen ordez enpresa-direktorio-zerbitzari batean.

Hasi baino lehen

  • Ziurtatu LDAP erabiltzaileen bilaketarako aukeratzen dituzun zerbitzari nagusiak, bigarren mailako eta hirugarren mailakoak sarean sar daitezkeela Unified Communications Manager harpidedun-nodoetara.
  • Sistema > LDAP > LDAP sistema atalean, konfiguratu LDAP zerbitzari mota LDAP sistemaren konfigurazioa leihoko LDAP zerbitzari mota goitibeherako zerrendatik.

Prozedura

  • 1. urratsa Cisco Unified CM Administrazioan, aukeratu Sistema > LDAP > LDAP bilaketa.
  • 2. urratsa Erabiltzaileen bilaketak enpresa LDAP direktorio-zerbitzari bat erabiliz egin daitezen gaitzeko, markatu Gaitu erabiltzaileen bilaketa Enterprise Directory Server kontrol-laukia.
  • 3. urratsa Konfiguratu eremuak LDAP bilaketaren konfigurazioa leihoan. Ikusi lineako laguntza eremuei eta haien konfigurazio aukerei buruzko informazio gehiago lortzeko.
  • 4. urratsa Sakatu Gorde.
    OHARRA IKONOA Oharra OpenLDAP zerbitzarian Aretoko objektu gisa irudikatzen diren hitzaldi-aretoak bilatzeko, konfiguratu iragazki pertsonalizatua honela (| (objectClass=intOrgPerson)(objectClass=rooms)). Horri esker, Cisco Jabber bezeroak hitzaldi-aretoak bere izenaren arabera bilatu eta aretoari lotutako zenbakia markatu ditzake.
    Konferentzia-aretoak bila daitezke, baldin eta givenName edo sn edo posta edo displayName edo telefono zenbakia atributua OpenLDAP zerbitzarian konfiguratuta badago gela-objektu baterako.

Konfiguratu LDAP autentifikazioa

Egin prozedura hau LDAPauthentication gaitu nahi baduzu, azken erabiltzaileen pasahitzak enpresaren LDAP direktorioan esleitutako pasahitzarekin autentifikatu daitezen. Konfigurazio hau azken erabiltzailearen pasahitzei soilik aplikatzen zaie eta ez zaie azken erabiltzailearen PINei edo aplikazioen erabiltzaileen pasahitzei aplikatzen.

Prozedura

  • 1. urratsa Cisco Unified CM Administrazioan, aukeratu Sistema > LDAP > LDAP autentifikazioa.
  • 2. urratsa Markatu Erabili LDAP autentifikazioa azken erabiltzaileentzako kontrol-laukia zure LDAP direktorioa erabiltzaileen autentifikaziorako erabiltzeko.
  • 3. urratsa LDAP Manager Distinguished Name eremuan, idatzi LDAP direktoriorako sarbide-eskubideak dituen LDAP kudeatzailearen erabiltzaile IDa.
  • 4. urratsa Berretsi pasahitza eremuan, idatzi LDAP kudeatzailearen pasahitza.
  • 5. urratsa LDAP erabiltzaileen bilaketa-oinarria eremuan, idatzi bilaketa-irizpideak.
  • 6. urratsa LDAP zerbitzariaren informazioa atalean, idatzi LDAP zerbitzariaren ostalari-izena edo IP helbidea.
  • 7. urratsa TLS erabili nahi baduzu LDAP zerbitzarirako konexio segurua sortzeko, markatu Erabili TLS kontrol-laukia.
  • 8. urratsa Sakatu Gorde.

Gero zer egin
Pertsonalizatu LDAP hitzarmenaren zerbitzu-parametroak, 8. orrialdean

Pertsonalizatu LDAP hitzarmenaren zerbitzu-parametroak

Egin prozedura hau LDAP akordioetarako sistema-mailako ezarpenak pertsonalizatzen dituzten aukerako zerbitzu-parametroak konfiguratzeko. Zerbitzu-parametro hauek konfiguratzen ez badituzu, Unified Communications Manager-ek ezarpen lehenetsiak aplikatzen ditu LDAP direktorioa integratzeko. Parametroen deskribapenetarako, egin klik erabiltzailearen interfazeko parametroaren izena.

Zerbitzu-parametroak erabil ditzakezu beheko ezarpenak pertsonalizatzeko:

  • Gehienezko hitzarmen kopurua: balio lehenetsia 20 da.
  • Gehienezko ostalarien kopurua: balio lehenetsia 3 da.
  • Berriro saiatu Delay On Host Failure (seg) - Ostalariaren hutsegitearen balio lehenetsia 5 da.
  • Berriro saiatu Delay On HotList hutsegitean (min) — Ostalari zerrendaren hutsegitearen balio lehenetsia 10 da.
  • LDAP konexioaren denbora-muga (seg) - balio lehenetsia 5 da.
  • Delayed Sync Start time (min): balio lehenetsia 5 da.
  • Erabiltzaile Bezeroen Map Ikuskaritza Denbora

Prozedura

  • 1. urratsa Cisco Unified CM Administraziotik, aukeratu Sistema > Zerbitzu-parametroak.
  • 2. urratsa Zerbitzaria goitibeherako zerrenda-koadroan, aukeratu argitaratzailearen nodoa.
  • 3. urratsa Zerbitzua goitibeherako zerrenda-koadroan, aukeratu Cisco DirSync.
  • 4. urratsa Konfiguratu Cisco DirSync zerbitzuaren parametroen balioak.
  • 5. urratsa Sakatu Gorde.

Dokumentuak / Baliabideak

CISCO Konfiguratu LDAP sinkronizazioa [pdfErabiltzailearen gida
Konfiguratu LDAP sinkronizazioa, LDAP sinkronizazioa, sinkronizazioa

Erreferentziak

Utzi iruzkin bat

Zure helbide elektronikoa ez da argitaratuko. Beharrezko eremuak markatuta daude *