管理员配置LDAP服务器
管理员可以配置 UC 服务器与⽀持 LDAPv3 的 LDAP 服务器进⾏连接,使得第三⽅终端以 SIP 或者 H.323 的⽅式注册到 UC 服务器时,可以获取到 LDAP 联系⼈。 UC 兼容Microsoft 和 IBM 的 LDAP 服务器。
UC ⽀持⼿动创建单个LDAP账号,也⽀持从 LDAP 服务器同步账号。注册到 UC 服务器的终端联系⼈列表中会看到同步到的 LDAP 账号,实现 UC 联系⼈间的点对点呼叫,会议邀请等操作。
前提条件
如果是多租户企业,需要系统管理员为企业开通 LDAP 功能。
路径:企业管理 > 企业列表 > 添加企业/编辑企业 > 企业配置。
操作步骤
配置LDAP服务器
以企业管理员身份 登录企业管理平台。
点击 成员管理 > LDAP。
添加 LDAP 服务器。
配置 LDAP 参数并保存。
基础信息
字段映射信息
LDAP类型:选择Active Directory、IBM Directory Server、openLDAP作为LDAP服务器。
服务器名称:配置LDAP的服务器名称。
服务器地址:配置LDAP服务器的IP地址或域名。
从服务器地址:配置备用LDAP服务器的IP地址或域名。
启用SSL:开启后支持采用TLS加密。
端口:配置LDAP服务器的端口。
用户名:配置登录LDAP服务器的验证用户名。
说明
登录LDAP服务器的用户名,由LDAP服务器管理员提供。例如,使⽤test_yms⽬录中的chensheng账号。只要是在test_yms中的⽤⼾即可。⽤⼾名为:chensheng@ldap.yealink.cn。
密码:配置登录LDAP服务器的验证密码。
说明
登录LDAP服务器的密码,由LDAP服务器管理员提供。例如,LDAP⽤⼾名 chensheng@ldap.yealink.cn 填⼊该⽤⼾名对应的密码即可。
密码属性:仅 IBM Directory Server 支持。
密码加密方式:仅 IBM Directory Server 支持。
同步目录:指定同步的组织目录,目录由OU和DC组成。
举例:OU=test_yms,DC=ldap,DC=yealink,DC=cn
获取⽅法:如下图为AD服务器的⽬录,如果UC想获取test_yms⽬录下的⽤⼾信息。右键红框部分test_yms->属性->属性编辑器,查看属性值OU=test_yms,DC=ldap,DC=yealink,DC=cn,将该值填⼊UC服务器基础区域即可。
分页加载:当一个节点下的联系人较多时,可以启用分页加载。
单页加载数量:分页加载开启后,可选择单页加载联系人的数量。
自定义同步范围:开启后,可自定义同步的规则,同步指定的组织范围。
AD账号:配置LDAP服务器上的LDAP账号属性。
举例:sAMAccountName
用户名称:配置LDAP服务器要返回的LDAP账号用户名称属性。
举例:name。例如为name时,当在UC通过AD⽅式创建的账号时,UC中创建账号的名称会等于AD⽤⼾的name对应值。
组织名称:配置LDAP服务器要返回的LDAP账号组织名称属性。
举例:cn。例如为cn时,当在UC通过AD⽅式创建的账号时,UC中创建账号的名称会等于AD⽤⼾的cn对应值。
号码:配置LDAP服务器要返回的LDAP账号属性。
举例:telephoneNumber或mobile或ipPhone等,例如为telephoneNumber时,当在UC通过AD⽅式创建账号时,UC中的账号会等于AD⽤⼾的telephoneNumber对应值。并且必须保证AD服务器中 telephoneNumber 的值在系统账号的号段内,不能为空。如果不满⾜该条件,那么在UC通过AD⽅式创建UC账号会报错。
性别:配置LDAP服务器上的存放性别的属性名。
职位:配置LDAP服务器上的存放职位的属性名。
邮箱:配置LDAP服务器上的存放邮箱的属性名。
举例:mail、email
管理LDAP服务器
你可以在LDAP服务器列表的右侧,点击编辑,点击测试连接,点击删除。
管理员添加单个LDAP账号
管理员可以手动添加单个LDAP账号。
前提条件
配置LDAP服务器 。
操作步骤
以企业管理员身份 登录企业管理平台。
点击 成员管理 > 企业成员。
添加账号并保存配置。
说明
账号必须在要求的号段范围内。
若你选择从AD服务器获取,则点击获取账号信息,将自动为你填充名称与账号。
管理员同步LDAP账号
管理员可以通过模板,高效地在企业管理平台中导出成员信息并进行修改,比如调整成员的部门。
操作步骤
自定义同步范围
开始之前:已启用 自定义同步范围 功能。
以企业管理员身份 登录企业管理平台。
点击 成员管理 > LDAP。
点击自定义。
选择要同步方式(仅同步已选成员、仅已选成员不同步)和同步的范围。
确认操作。
同步 LDAP 数据
方式1:设置定时同步
开启同步设置功能后,达到指定周期时间后,触发同步。
以企业管理员身份 登录企业管理平台。
点击 成员管理 > LDAP。
点击同步设置。
配置同步参数并保存。
方式2:手动同步 LDAP 账号
以企业管理员身份 登录企业管理平台。
点击 成员管理 > LDAP。
点击立即同步或下拉选择全量同步。
立即同步:同步的机制为增量更新。
全量同步:同步的机制为全量更新。
同步成功后,在企业成员列表下,可以看到所配置的 OU 下的符合条件的 LDAP 账号。
说明
若同步的 AD 账号的号码未在 UC 企业成员的号段范围内,将无法同步成功。并且无法使用 LDAP 账号登录企业管理平台。