功能简介
LDAP(Light Directory Access Protocol,轻量级目录访问协议)是一个运行在IP网络的应用层协议,提供一系列访问和维护分布式目录信息服务功能。你可以配置终端与支持LDAPv2或LDAPv3的LDAP服务器进行连接。终端支持以下LDAP服务器:
Microsoft Active Directory
Sun ONE Directory Server
Open LDAP Directory Server
Microsoft Active Directory Application Mode (ADAM)
LDAP最大的优点是用户能快速从LDAP服务器查找联系人,而不需要在本地维护电话簿。LDAP服务器返回的联系人信息是只读的,用户可以呼叫LDAP联系人,但不能添加、编辑或者删除LDAP联系人。管理员可以在终端上配置LDAP查询的过滤条件,如显示的联系人个数、返回的信息和如何排序联系人等。
终端发送搜索请求给LDAP服务器,LDAP服务器根据输入的搜索内容和配置的过滤条件对所有联系人进行搜索,然后将匹配的结果返回给终端。
LDAP
LDAP属性
下表列出终端进行LDAP查询时经常使用到的LDAP属性:
缩写
名称
说明
gn
givenName
名字
cn
commonName
由名字和别名组成的LDAP属性
sn
surname
姓氏
dn
distinguishedName
每个条目的唯一标识符
dc
dc
域组件
-
company
公司或组织名称
-
telephoneNumber
办公室电话号码
mobile
mobilephoneNumber
移动电话号码
ipPhone
IPphoneNumber
家庭电话号码
通过Web界面配置
在网页界面,进入 H323/SIP > LDAP联系人 。
配置 LDAP 的相关参数,见下表。
参数
说明
LDAP开关
启用或禁用LDAP。
LDAP名称过滤
配置终端向LDAP服务器发起搜索网页界面采用的名字过滤条件。
举例:(|(cn=%)(sn=%))
LDAP号码过滤
配置终端向LDAP服务器发起搜索网页界面采用的号码过滤条件。
举例:(|(telephoneNumber=%)(mobile=%))
LDAP TLS模式
配置LDAP服务器和会议电视终端网络之间的连接方式。
LDAP
LDAP服务器和会议电视终端之间使用未加密连接。(默认使用389端口)。
LDAP TLS Start
LDAP服务器和会议电视终端之间使用TLS/SSL连接(默认使用389端口)。
LDAPs
LDAP服务器和会议电视终端之间使用TLS/SSL连接(默认使用636端口)。
LDAP服务器地址
配置LDAP服务器的IP地址或域名。
端口
配置LDAP服务器的端口。
LDAP用户名
配置登录LDAP服务器的验证用户名。
登录LDAP服务器的用户名,由LDAP服务器管理员提供。如果LDAP服务器允许匿名认证,你可以不用配置LDAP用户名。
LDAP密码
配置登录LDAP服务器的验证密码。
登录LDAP服务器的密码,由LDAP服务器管理员提供。如果LDAP服务器允许匿名认证,你可以不用配置LDAP密码。
LDAP基础
配置LDAP服务器搜索的根路径。
举例:cn=manager,dc=yealink,dc=cn
Max. Hits
配置LDAP服务器返回搜索到的联系人的最大个数。
LDAP名称属性
配置LDAP服务器要返回的联系人名称属性。
多个联系人名称属性间用空格隔开。举例:cn sn
LDAP号码属性
配置LDAP服务器要返回的联系人名称属性。
多个联系人名称属性间用空格隔开。telephoneNumber mobile
LDAP显示名
指定要在终端上显示联系人的哪些属性。
多个联系人名称属性间用空格隔开。举例:%cn
协议
指定LDAP服务器使用的协议版本。
必须与LDAP服务器支持的协议版本一致。
LDAP匹配来电
启用或禁用终端将来电号码网与LDAP联系人进行匹配。如果匹配成功,来电时会显示LDAP联系人的名字。
呼出匹配
启用或禁用终端将呼出号码网与LDAP联系人进行匹配。如果匹配成功,呼出时会显示LDAP联系人的名字。
LDAP搜索排序
启用或禁用终端对LDAP服务器返网回的结果进行排序。