功能简介
LDAP(轻量目录访问协议)是一种用于访问目录服务的客户端/服务器协议。LDAP 是一种基于 TCP/IP 的目录服务协议。
⽀持以下LDAP服务器:
• Microsoft Active Directory
• Sun ONE Directory Server
• Open LDAP Directory Server
• Microsoft Active Directory Application Mode (ADAM)
LDAP查找的常用属性
缩写 名称 描述
gn givenName 名字
cn commonName LDAP属性由名称和姓氏组成
sn surname 姓氏
dn distinguishedName 每个条目的唯一标识符
dc dc 域组件
- company 公司或组织名称
- telephoneNumber 办公室电话号码
mobile mobilephoneNume 手机号码
ipPhone IPphoneNumber 家庭电话号码
网页配置
前往 联系人 > LDAP > LDAP开关,然后在相应字段中输入所需的值。
image.png
参数配置
ldap.enable
ldap.name_filter
ldap.number_filter
ldap.tls_mode
ldap.host
ldap.port
ldap.base
ldap.user
ldap.password
ldap.max_hits
ldap.name_attr
ldap.numb_attr
ldap.display_name
ldap.version
ldap.call_in_lookup
ldap.call_out_lookup
ldap.ldap_sort
ldap.incoming_call_special_search.enable
ldap.customize_label
ldap.search_scope
ldap.search_scope
ldap.search_t9.enable
ldap.search_timeout
M7参数 取值范围 出厂默认值 功能说明
ldap.enable 0-禁用1-启用 0 启用或禁用 LDAP 功能。
ldap.name_filter 最多 99 个字符的字符串 空 配置 LDAP 联系人名称查找的搜索条件。过滤器中的“*”符号表示任何字符。过滤器中的“%”符号表示用户输入的名称。示例:1. ldap.name_filter = (|(cn=%)(sn=%))当 LDAP 联系人的 cn 或 sn 与输入的名称匹配时,记录将显示在话机屏幕上。2. ldap.name_filter = (&(cn=*)(sn=%))当 LDAP 联系人的 cn 已设置并且 sn 与输入的名称匹配时,记录将显示在话机屏幕上。3. ldap.name_filter = (!(cn=%))当 LDAP 联系人的 cn 不匹配输入的名称时,记录将显示在话机屏幕上。
ldap.number_filter 最多 512 个字符的字符串 空 配置 LDAP 联系人号码查找的搜索条件。过滤器中的“*”符号表示任何数字。过滤器中的“%”符号表示用户输入的号码。示例:1. ldap.number_filter = (|(telephoneNumber=%)(mobile=%)(ipPhone=%))当联系人记录的 telephoneNumber、mobile 或 ipPhone 的号码与搜索条件匹配时,记录将显示在话机屏幕上。2. ldap.number_filter = (&(telephoneNumber=*)(mobile=%))当 LDAP 联系人的 telephoneNumber 已设置并且 mobile 与输入的号码匹配时,记录将显示在话机屏幕上。
ldap.tls_mode 0-LDAP—LDAP 服务器和 IP 话机之间的未加密连接(默认使用端口 389)。1-LDAP TLS Start—LDAP 服务器和 IP 话机之间的 TLS/SSL 连接(默认使用端口 389)。2-LDAPs—LDAP 服务器和 IP 话机之间的 TLS/SSL 连接(默认使用端口 636)。 0 配置 LDAP 服务器和话机之间的连接模式。
ldap.host IP 地址或域名 空 配置 LDAP 服务器的 IP 地址或域名。
ldap.port 1 到 65535 之间的整数 389 (LDAPS: 636) 配置 LDAP 服务器的端口。
ldap.base 最多 512 个字符的字符串 空 配置 LDAP 搜索基准,对应于 LDAP 电话簿的位置,从该位置开始 LDAP 搜索请求。搜索基准缩小搜索范围并减少目录搜索时间。示例:ldap.base = dc=yealink,dc=cn
ldap.user 最多 512 个字符的字符串 空 配置用于登录 LDAP 服务器的用户名。如果服务器允许匿名登录,可以将此参数留空。否则,你需要提供用户名以登录 LDAP 服务器。示例:ldap.user = cn=manager,dc=yealink,dc=cn
ldap.password 最多 512 个字符的字符串 空 配置用于登录 LDAP 服务器的密码。如果服务器允许匿名登录,可以将此参数留空。否则,你需要提供密码以登录 LDAP 服务器。
ldap.max_hits 1 到 1000 之间的整数 50 配置 LDAP 服务器返回的最大搜索结果数。
ldap.name_attr 最多 512 个字符的字符串 空 配置 LDAP 服务器返回的每条记录的名称属性。它压缩了搜索结果。你可以配置多个名称属性,使用空格分隔。示例:ldap.name_attr = cn sn这要求 LDAP 服务器为每个联系人记录设置“cn”和“sn”属性。
ldap.numb_attr 最多 512 个字符的字符串 空 配置 LDAP 服务器返回的每条记录的号码属性。多个号码属性用空格分隔。示例:ldap.numb_attr = mobile ipPhone这要求 LDAP 服务器为每个联系人记录设置“mobile”和“ipPhone”属性。
ldap.display_name 最多 512 个字符的字符串 空 配置显示在话机屏幕上的联系人记录的显示名称。值必须以“%”符号开头。示例:ldap.display_name = %cn联系人记录的 cn 显示在话机屏幕上。
ldap.version 2 或 3 3 配置 IP 话机支持的 LDAP 协议版本。版本必须与 LDAP 服务器上分配的版本相同。
ldap.call_in_lookup 0-禁用1-启用 0 启用或禁用话机在接听来电时执行 LDAP 搜索。
ldap.call_out_lookup 0-禁用1-启用 1 启用或禁用话机在拨打电话时执行 LDAP 搜索。
ldap.ldap_sort 0-禁用1-启用 0 启用或禁用话机按字母顺序或数字顺序对搜索结果进行排序。
ldap.incoming_call_special_search.enable 0-禁用1-启用 0 启用或禁用话机从 LDAP 服务器搜索以“+”符号和“00”开头的电话号码,如果来电号码以“+”或“00”开头。当完成 LDAP 搜索时,所有搜索结果将显示在话机屏幕上。示例:如果话机接收到来自电话号码 0044123456789 的来电,它将首先从 LDAP 服务器搜索 0044123456789,如果没有找到结果,它将再次从服务器搜索 +44123456789。话机会显示所有搜索结果。 说明:你可能需要将“ldap.name_filter”设置为 (|(cn=%)(sn=%)(telephoneNumber=%)(mobile=%)) 以搜索以“+”符号开头的电话号码。
ldap.customize_label 最多 512 个字符的字符串 空 配置 LDAP 电话簿的显示名称。如果留空,则显示 LDAP。
ldap.search_scope sub-对基域名以下所有级别进行递归搜索。one-对基域名以下一级进行搜索。base-在基域名级别进行搜索。 sub 控制搜索 LDAP 联系人时的搜索范围。
ldap.search_t9.enable 0-禁用1-启用 0 配置是否启用 LDAP T9 搜索。
ldap.search_timeout 整数 15 配置 LDAP 请求服务器搜索结果的超时时间。
错误及解决方案
错误代码 描述 解决方案
0x0003000000060001 操作错误 服务器错误。LDAP 服务器返回的错误代码未知。 检查服务器。
0x0003000000060002 协议错误 话机兼容性错误。话机和 LDAP 服务器之间的协议版本不匹配。 1. 推送配置行 ldap.version=2 到话机,检查问题是否能解决。2. 如果问题不能解决,请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060003 时间限制超出 服务器错误。服务器处理超时。 检查服务器。
0x0003000000060004 大小限制超出 服务器错误。话机请求的属性数量超出了服务器限制。 更改服务器对属性数量的限制。
0x0003000000060005 比较错误 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060006 比较正确 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060007 认证方法不支持 话机错误。服务器不支持话机 LDAP 请求的认证方法。 1. 检查话机 LDAP 的认证密码是否正确。2. 检查 LDAP 连接方法。如果是 LDAPS,需要从话机端上传服务器 CA 证书,并且 CA 的公共名称应与 LDAP 服务器一致。3. 如果上述方法无法解决问题,请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060008 需要更强的认证 话机兼容性错误。话机的认证方法不符合服务器要求。 检查服务器或请提供工作场景中的诊断文件以供进一步分析。
0x000300000006000a 引用 服务器错误。服务器暂时无法处理此请求。 检查服务器。
0x000300000006000b 管理限制超出 服务器错误。LDAP 搜索所用时间超过服务器允许的最大限制。 1. 更改服务器的最大时间限制。2. 减少话机的过滤器,检查问题是否能解决。3. 如果上述方法无法解决问题,请提供工作场景中的诊断文件以供进一步分析。
0x000300000006000c 关键扩展不可用 话机兼容性错误。服务器不支持话机请求的某些属性项。 请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060010 无此属性 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060011 未定义属性类型 服务器兼容性错误。服务器未定义话机请求的某些属性项。 1. 检查服务器。2. 请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060012 不适当的匹配 话机配置错误。服务器不支持话机请求的过滤器。 1. 检查话机的过滤器设置是否正确。2. 请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060013 约束违反 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060014 类型或值存在 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060015 无效语法 话机配置错误。话机 LDAP 过滤器的语法无效。 请检查 LDAP 过滤器的语法格式。有关标准的更多信息,请参阅 https://ldap.com/ldap-filters/。
0x0003000000060022 无效的 DN 语法 话机配置错误。DN 格式无效。 请检查话机 ldap.base 配置。有关标准的更多信息,请参阅 https://ldap.com/ldap-dns-and-rdns/。
0x0003000000060024 别名解引用问题 服务器错误。 检查服务器。
0x0003000000060030 不适当的认证 话机错误。服务器不支持话机 LDAP 请求的认证方法。 1. 检查话机 LDAP 的认证密码是否正确。2. 检查 LDAP 连接方法。如果是 LDAPS,需要从话机端上传服务器 CA 证书,并且 CA 的公共名称应与 LDAP 服务器一致。3. 如果上述方法无法解决问题,请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060031 无效的凭据 话机配置错误,LDAP 请求中携带的认证信息无效。 1. 请检查 LDAP 的密码是否正确。2. 如果使用 LDAPS,请将服务器的 CA 上传到话机。
0x0003000000060032 访问权限不足 服务器错误。服务器拒绝话机访问。 检查服务器是否已启用话机的访问权限。
0x0003000000060033 服务器繁忙 服务器错误。服务器繁忙。 1. 10 分钟后再试。2. 如果上述方法无法解决问题,请检查服务器。
0x0003000000060034 服务器不可用 服务器错误。服务器不可用。 1. 10 分钟后再试。2. 如果上述方法无法解决问题,请检查服务器。
0x0003000000060035 服务器不愿执行 服务器错误。服务器不愿执行操作。 检查服务器。
0x0003000000060036检测到循环 服务器错误。服务器将当前请求视为循环。 1. 检查服务器。2. 如果服务器可以正常工作,请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060050 其他(例如,特定实现)错误 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600c7无法联系LDAP服务器 话机配置或兼容性错误。话机无法连接到LDAP服务器。 1. 检查话机LDAP的服务器地址、端口号和认证密码是否正确。2. 当你使用LDAPS连接时,需要从话机端上传服务器CA证书,并且CA的通用名称应与LDAP服务器一致。3. 如果上述方法无法解决问题,请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600c6 本地错误 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600c5 编码错误 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600c4 解码错误 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600c3 超时 服务器或网络错误。话机在等待响应时超过了时间限制。 1. 推送配置行ldap.connect_expires=到话机以更改时间限制(默认值为5秒)。2. 如果话机长时间处于超时状态,请检查服务器是否正常工作。
0x00030000000600c2 未知的认证方法 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600c1 错误的搜索过滤器 话机配置错误。话机LDAP过滤器的格式不正确。 检查LDAP过滤器的配置格式。有关标准的更多信息,请参见https://ldap.com/ldap-filters/。
0x00030000000600c0 用户取消操作 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600bfldap例程的错误参数 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600be内存不足 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600bd 连接错误 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600bc不支持 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600ba没有返回结果 服务器错误。服务器未返回请求结果。 1. 检查服务器。2. 如果服务器可以正常工作,请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600b9 返回更多结果 服务器错误。服务器返回的结果过多,超过了限制。 检查服务器(通常不会发生此错误)。
0x00030000000600b8 客户端循环 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x00030000000600b7 转介限制超出 话机错误。 请提供工作场景中的诊断文件以供进一步分析。
0x000300000006012c过滤器属性无效 话机配置错误。LDAP属性的格式无效。 检查ldap.name_filter和ldap.number_filter的配置格式。有关标准的更多信息,请参见https://ldap.com/ldap-filters/。 Yealink话机过滤器配置中的%符号等于*。因此,你需要配置%符号而不是*。
0x000300000006012dCN验证错误 证书错误。证书的CN认证失败。服务器CA证书中的CN值与LDAP服务器中的不一致。 保持话机LDAP服务器中的CN值与CA证书中的一致。
0x000300000006012e 证书错误 证书错误。话机未检测到正确的CA证书。 将正确的服务器CA证书上传到话机。
0x000300000006012f 域名解析失败 话机配置或网络错误。无法解析LDAP服务器。 1. 如果其他设备可以访问LDAP服务器,你可以将故障话机放在其他设备相同的网络下,验证是否为网络错误。如果是,请检查网络。2. 将LDAP服务器的IP地址更改为静态IP。
0x0003000000060130 话机兼容性错误。使用LDAPS时,话机和服务器无法协商TLS算法。 1. 调整服务器算法。2. 请提供工作场景中的诊断文件以供进一步分析。
0x0003000000060131 话机兼容性错误。使用LDAPS时,话机和服务器无法协商TLS协议版本。 1. 通过推送配置行security.default_ssl_method更改话机TLS协议版本。默认值为3。自动调整到1以下的版本。支持2。4代表只支持TLS 1.1;5代表只支持TLS 1.2;6代表只支持TLS 1.3。2. 如果上述方法无法解决问题,请提供工作场景中的诊断文件以供进一步分析。