功能简介
LDAP(Light Directory Access Protocol,轻量级目录访问协议)是一个运行在 IP 网络的应用层协议,提供一系列访问和维护分布式目录信息服务功能。你可以配置终端与支持 LDAPv2 或 LDAPv3 的 LDAP 服务器进行连接。终端支持以下 LDAP 服务器:
Microsoft Active Directory
Sun ONE Directory Server
Open LDAP Directory Server
Microsoft Active Directory Application Mode (ADAM)
LDAP 最大的优点是用户能快速从 LDAP 服务器查找联系人,而不需要在本地维护电话簿。LDAP 服务器返回的联系人信息是只读的,用户可以呼叫 LDAP 联系人,但不能添加、编辑或者删除 LDAP 联系人。管理员可以在终端上配置 LDAP 查询的过滤条件,如显示的联系人个数、返回的信息和如何排序联系人等。
终端发送搜索请求给 LDAP 服务器,LDAP 服务器根据输入的搜索内容和配置的过滤条件对所有联系人进行搜索,然后将匹配的结果返回给终端。
LDAP
LDAP 属性
下表列出终端进行 LDAP 查询时经常使用到的 LDAP 属性:
缩写
名称
说明
gn
givenName
名字
cn
commonName
由名字和别名组成的 LDAP 属性
sn
surname
姓氏
dn
distinguishedName
每个条目的唯一标识符
dc
dc
域组件
-
company
公司或组织名称
-
telephoneNumber
办公室电话号码
mobile
mobilephoneNumber
移动电话号码
ipPhone
IPphoneNumber
家庭电话号码
通过 Web 界面配置
在网页界面,进入 H323/SIP > LDAP联系人 。
配置 LDAP 的相关参数,见下表。
参数
说明
LDAP 开关
启用或禁用 LDAP。
LDAP 名称过滤
配置终端向 LDAP 服务器发起搜索网页界面采用的名字过滤条件。
举例:(|(cn=%)(sn=%))
LDAP 号码过滤
配置终端向 LDAP 服务器发起搜索网页界面采用的号码过滤条件。
举例:(|(telephoneNumber=%)(mobile=%))
LDAP TLS 模式
配置 LDAP 服务器和会议电视终端网络之间的连接方式。
LDAP:LDAP 服务器和会议电视终端之间使用未加密连接。(默认使用 389 端口)。
LDAP TLS Start:LDAP 服务器和会议电视终端之间使用 TLS/SSL 连接(默认使用 389 端口)。
LDAPs:LDAP 服务器和会议电视终端之间使用 TLS/SSL 连接(默认使用 636 端口)。
LDAP 服务器地址
配置 LDAP 服务器的IP地址或域名。
端口
配置 LDAP 服务器的端口。
LDAP 用户名
配置登录 LDAP 服务器的验证用户名。
登录 LDAP 服务器的用户名,由 LDAP 服务器管理员提供。如果 LDAP 服务器允许匿名认证,你可以不用配置 LDAP 用户名。
LDAP 密码
配置登录 LDAP 服务器的验证密码。
登录 LDAP 服务器的密码,由 LDAP 服务器管理员提供。如果 LDAP 服务器允许匿名认证,你可以不用配置 LDAP 密码。
LDAP 基础
配置 LDAP 服务器搜索的根路径。
举例:cn=manager,dc=yealink,dc=cn
Max. Hits
配置 LDAP 服务器返回搜索到的联系人的最大个数。
LDAP 名称属性
配置 LDAP 服务器要返回的联系人名称属性。
多个联系人名称属性间用空格隔开。举例:cn sn。
LDAP 号码属性
配置 LDAP 服务器要返回的联系人名称属性。
多个联系人名称属性间用空格隔开。
telephoneNumber mobile
LDAP 显示名
指定要在终端上显示联系人的哪些属性。
多个联系人名称属性间用空格隔开。
举例:%cn
协议
指定 LDAP 服务器使用的协议版本。
必须与 LDAP 服务器支持的协议版本一致。
LDAP 匹配来电
启用或禁用终端将来电号码网与 LDAP 联系人进行匹配。如果匹配成功,来电时会显示 LDAP 联系人的名字。
呼出匹配
启用或禁用终端将呼出号码网与 LDAP 联系人进行匹配。如果匹配成功,呼出时会显示 LDAP 联系人的名字。
LDAP 搜索排序
启用或禁用终端对 LDAP 服务器返网回的结果进行排序。