
LDAP
konecview
Ko uporabljate imenik, ki je združljiv z LDAP, kot vaš poslovni imenik in ne želite ločeno vzdrževati osnovnih uporabniških informacij v Cisco Unity Connection, lahko uporabite funkcijo integracije LDAP.
Integracija LDAP v Unity Connection vključuje:
- Ustvarjanje uporabnikov Unity Connection z uvozom uporabniških podatkov iz imenika LDAP.
- Konfiguriranje Unity Connection za redno sinhronizacijo uporabnikov z uporabniškimi podatki v imeniku LDAP.
- Preverjanje pristnosti uporabnikov Unity Connection glede na uporabniške podatke v imeniku LDAP. Preverjeni uporabnik LDAP uporablja geslo LDAP kot web geslo aplikacije za prijavo v Unity Connection web aplikacije.
Za seznam imenikov LDAP, ki so podprti za uporabo z Unity Connection, si oglejte razdelek »Zahteve za integracijo imenika LDAP« v Sistemskih zahtevah za Cisco Unity Connection Release 14, ki je na voljo na https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/connection/14/requirements/b_14cucsysreqs.html.
Integracija Unity Connection z imenikom LDAP
Če je strežnik Unity Connection integriran s telefonskim sistemom Cisco Unified CM in želite oba strežnika integrirati z imenikom LDAP, morate vsak strežnik posebej integrirati z imenikom LDAP.
Integracija samo enega od strežnikov z imenikom LDAP ne zadostuje, da bi drugemu strežniku omogočila sinhronizacijo ali overjanje z imenikom LDAP.
Oglejte si povezane povezave:
- Za informacije o integraciji Cisco Unified CM z imenikom LDAP glejte poglavje »Nastavitev sistema LDAP« skrbniškega priročnika Cisco Unified Communications Manager za zahtevano izdajo, ki je na voljo na
http://www.cisco.com/c/en/us/support/unified-communications/unified-communications-manager-callmanager/products-maintenance-guides-list.html. - Za informacije o integraciji Unity Connection z imenikom LDAP glejte razdelek Seznam opravil za konfiguriranje LDAP.
Seznam opravil za konfiguriranje LDAP
Ta razdelek vsebuje seznam nalog, ki jih morate upoštevati, da zagotovite uspešno integracijo LDAP v strežnik Unity Connection:
Opomba
V primeru gruče izvajate vse konfiguracijske naloge LDAP samo na izdajateljskem strežniku.
- Aktivirajte storitev Cisco DirSync v Unity Connection za dostop do imenika LDAP. Glejte razdelek Aktiviranje storitve Cisco DirSync.
- Omogoči sinhronizacijo LDAP. Glejte razdelek Omogočanje sinhronizacije LDAP.
- Dodajte eno ali več konfiguracij imenika LDAP, ki definirajo imenik LDAP in baze iskanja uporabnikov, v katerih Unity Connection dostopa do podatkov, in uvozite podatke iz imenika LDAP v strežnik Unity Connection. Glejte razdelek Konfiguriranje konfiguracij imenika LDAP.
- (Izbirno) Če telefonske številke, shranjene v imeniku LDAP, niso v isti obliki kot končnice, ki jih želite uporabiti v Unity Connection, podajte regularni izraz, ki pretvori telefonske številke v končnice, ko uvozite podatke LDAP v Unity Connection. Glejte razdelek Pretvarjanje telefonskih številk v razširitve.
- (Izbirno) Če želite uporabiti SSL za šifriranje uporabniških imen in gesel, ki so poslana strežniku LDAP za preverjanje pristnosti, izvozite potrdilo SSL iz ustreznih strežnikov LDAP in naložite potrdila na strežnik Unity Connection. Oglejte si razdelek Nalaganje potrdil SSL na strežnik Cisco Unity Connection 9.x.
- (Izbirno) Konfigurirajte preverjanje pristnosti LDAP, če želite preveriti pristnost uporabniškega imena in web geslo za aplikacijo uporabnika Unity Connection. Glejte razdelek Konfiguriranje avtentikacije LDAP v povezavi Unity.
- Dodate lahko nove uporabnike Unity Connection, povezane z uporabniškimi podatki v imeniku LDAP, ali integrirate obstoječe uporabnike Unity Connection z uporabniškimi podatki LDAP. Naredite naslednje korake:
Izberite baze iskanja uporabnikov, ki jih podate, ko izdelate konfiguracije imenika LDAP. Glejte razdelek Izbira uporabnikov LDAP za uvoz v Unity Connection.
Če morate ugotoviti, ali je uporabnik Unity Connection integriran z imenikom LDAP, glejte razdelek Ugotavljanje, ali je uporabnik Unity Connection integriran z imenikom LDAP.
(Izbirno) Določiti morate enega ali več filtrov LDAP, če iskalne baze uporabnikov ne zadostujejo za nadzor uporabnikov LDAP, ki so sinhronizirani z uporabniki Unity Connection. Glejte razdelek Filtriranje uporabnikov LDAP.
Za uvoz uporabniških podatkov iz imenika LDAP lahko uporabite eno od naslednjih orodij:
Orodje za množično upravljanje se uporablja za dodajanje novih uporabnikov Unity Connection z uvozom informacij o uporabniških podatkih LDAP v vrednost, ločeno z vejico (CSV). file. Uvoz iz CSV file je lahko koristen za prenos informacij iz imenika LDAP v Unity Connection. Za več informacij glejte razdelka Spreminjanje statusa integracije LDAP in Integracija obstoječih uporabniških računov Unity Connection z uporabniškimi računi LDAP z uporabo orodja za množično upravljanje.
Orodje Import Users se uporablja za dodajanje novih uporabnikov Unity Connection z uvozom uporabniških podatkov iz imenika LDAP. Za več informacij glejte razdelek Ustvarjanje uporabnikov povezave Unity iz podatkov LDAP z uporabo orodja za uvoz uporabnikov.
Aktiviranje storitve Cisco DirSync
1. korak
V Cisco Unified Serviceability razširite Tools in izberite Service Activation.
2. korak
Na strani za aktiviranje storitve izberite strežnik Unity Connection v spustnem polju Strežnik.
3. korak
Na seznamu imeniških storitev potrdite potrditveno polje Cisco DirSync Service.
4. korak
Izberite Shrani in V redu, da potrdite aktivacijo te storitve.
Omogočanje sinhronizacije LDAP
Omogočite sinhronizacijo LDAP, da določite imenik LDAP, s katerim se Unity Connection integrira, da pridobi osnovne informacije iz imenika LDAP.
1. korak
V aplikaciji Cisco Unity Connection Administration razširite Sistemske nastavitve > LDAP in izberite Nastavitev LDAP.
2. korak
Če želite konfigurirati sinhronizacijo LDAP, naredite naslednje korake na strani z nastavitvami LDAP (za informacije o vsakem polju,
glejte Pomoč> Ta stran):
a) Označite potrditveno polje Omogoči sinhronizacijo s strežnika LDAP.
b) Izberite vrsto strežnika LDAP na seznamu Vrsta strežnika LDAP.
c) Na seznamu LDAP Attribute for User ID izberite atribut v imeniku LDAP, iz katerega želite, da se podatki prikažejo v polju Alias v Unity Connection.
Previdnost
Če izberete atribut, ki ni sAMAccountName, ko se uporabniki prijavijo v Cisco PCA, odjemalca IMAP ali Web Prejeto, morajo vnesti vzdevek Unity Connection in geslo LDAP.
Previdnost
Če boste pozneje morali spremeniti atribut v atributu LDAP za seznam ID-jev uporabnika po ustvarjanju konfiguracij imenika LDAP na strani imenika LDAP, morate izbrisati vse konfiguracije imenika LDAP, spremeniti vrednost in znova ustvariti vse konfiguracije imenika LDAP. Za več informacij glejte razdelek Spreminjanje polja LDAP, preslikanega v polje vzdevka.
3. korak
Izberite Shrani.
Konfiguriranje konfiguracij imenika LDAP
Če želite uvoziti uporabniške podatke iz imenika LDAP v Unity Connection, naredite naslednje korake za vsako bazo iskanja uporabnikov v imeniku LDAP.
1. korak
V aplikaciji Cisco Unity Connection Administration razširite System Settings > LDAP > in izberite LDAP Directory Configuration.
2. korak
Na strani Iskanje in seznam konfiguracij imenika LDAP izberite Dodaj novo, da dodate novo konfiguracijo imenika LDAP.
3. korak
Če želite konfigurirati konfiguracijo imenika LDAP, naredite naslednje korake na strani s konfiguracijo imenika LDAP (za več informacij o vsakem polju glejte Pomoč> Ta stran):
a) Vnesite vrednosti v vsa zahtevana polja.
b) Če podate filter LDAP, je sintaksa filtra LDAP preverjena. Če sintaksa ni veljavna, se prikaže sporočilo o napaki.
c) Če ste potrdila SSL naložili na strežnik Unity Connection v razdelku Nalaganje potrdil SSL na strežniku Cisco Unity Connection 9.x, označite potrditveno polje Uporabi SSL za vsak strežnik LDAP, ki ga podate v imenu gostitelja ali naslovu IP za strežnik polje.
4. korak
Izberite Shrani in izberite Izvedi popolno sinhronizacijo zdaj.
5. korak
Če želite dodati drugo konfiguracijo imenika LDAP za drugo uporabniško iskalno bazo, izberite Dodaj novo in ponovite 2. do 4. korak
Opomba
Pri uvozu uporabnikov iz LDAP se uporabnik uspešno uvozi v tabelo končnih uporabnikov. Ko pa je uporabnik uvožen v tabelo tbl_user iz tabele končnih uporabnikov, sinhronizacija ne uspe, če ima srednje ime vrednost, večjo od 12 bajtov.
Pretvarjanje telefonskih številk v razširitve
Če se telefonske številke v imeniku LDAP ne ujemajo s poljem razširitve v Unity Connection, morate dodati regularni izraz in nadomestni vzorec, ki pretvori telefonske številke v razširitve. Če uporabljate orodje za množično upravljanje za dodajanje uporabnikov z izvozom uporabniških podatkov v CSV file, uredite CSV filein uvozite urejeno file. Med tem postopkom lahko odprete CSV file v aplikaciji za preglednice in po možnosti ustvarite formulo, ki je učinkovitejša od regularnega izraza.
Pri pretvorbi telefonskih številk v imeniku LDAP v končnice v Unity Connection upoštevajte naslednje:
- Telefonske številke se pretvorijo v razširitve samo takrat, ko prvič sinhronizirate podatke Unity Connection s podatki LDAP. Kasneje, med načrtovanimi sinhronizacijami LDAP, razširitev ni prepisana z nobenimi spremembami telefonske številke.
- Unity Connection samodejno odstrani neštevilske znake iz telefonske številke, zato ni treba dodati regularnega izraza za neštevilske znake.
- Pogosto lahko podate več kot eno kombinacijo regularnega izraza in nadomestnega vzorca, ki daje enak rezultat. Unity Connection uporablja paket regularnih izrazov knjižnice Java. Tabela 1: Nprampdatotek za pretvorbo telefonskih številk LDAP v razširitve povezave Unity navaja nekaj nprampmanj pretvorb, ki so možne z razširjeno funkcionalnostjo.
Tabela 1: Nprampdatoteke za pretvorbo telefonskih številk LDAP v razširitve povezave Unity
| Example Operacija pretvorbe | Regularni izraz za LDAP Vzorec telefonske številke |
Zamenjava |
| Uporabite telefonsko številko LDAP kot razširitev Unity Connection | (.*) | $1 |
| Uporabite zadnje štiri števke telefonske številke LDAP kot razširitev Unity Connection | .*(\d{4}) | $1 |
| Uporabite prve štiri števke telefonske številke LDAP kot razširitev Unity Connection. | (\d{4}).* | $1 |
| Dodajte 8 na konec telefonske številke LDAP | ^(.*) | 18 dolarjev |
| Dodajte 9 na levo od zadnjih štirih števk telefonske številke LDAP | .*(\d{4}) | 9 1 dolarjev |
| Dodajte 88 na konec telefonske številke LDAP | (.*) | 18 dolarjev |
| Uporabite števke 555 med prvimi tremi števkami in zadnjimi štirimi števkami telefonske številke LDAP | (\d{3}).*(\d{4}) | 1555 $ 2 $ |
| Uporabite zadnje štiri števke telefonske številke LDAP kot razširitev Unity Connection, če je telefonska številka LDAP dolga med sedem in deset mest. | \d{3,6}(\d{4}) | $1 |
| Uporabite zadnje štiri števke telefonske številke LDAP kot razširitev Unity Connection, če se telefonska številka LDAP začne z 206 | 206.*(\d{4}) | $1 |
| Dodaj +9 levo od telefonske številke LDAP | (.+) | +9 $1 |
| Če je telefonska številka LDAP 85-mestna, dodajte 5 levo od skrajno desnih 10 števk telefonske številke LDAP. | \d{5}(\d{5}) | 85 1 dolarjev |
| Odstranite skrajne leve tri števke telefonske številke LDAP, če je telefonska številka LDAP dolga 13 mest in so prve tri števke 011 | 011(\d{10}) | $1 |
| Odstranite skrajno levih šest števk telefonske številke LDAP in nato dodajte 52 pred preostale števke, če je telefonska številka LDAP dolga 10 mest in so prve tri števke 206 | 206\d{3}(\d{4}) | 52 1 dolarjev |
Dodajanje regularnega izraza in nadomestnega vzorca
1. korak
V aplikaciji Cisco Unity Connection Administration razširite Sistemske nastavitve > LDAP in izberite Pretvorba telefonske številke.
2. korak
Na strani za pretvorbo telefonske številke vnesite vrednosti v zahtevana polja. (Za informacije o vsakem polju glejte Pomoč> Ta stran).
3. korak
Izberite Shrani.
Nalaganje potrdil SSL na strežnik Cisco Unity Connection 9.x
Če želite uporabiti SSL za šifriranje podatkov, ki se prenašajo med strežnikom LDAP in strežnikom Unity Connection, označite potrditveno polje Uporabi SSL za vsak strežnik LDAP, ki ga konfigurirate za sinhronizacijo. Če želite naložiti potrdila SSL, naredite naslednji postopek.
1. korak
Izvozite potrdila SSL iz naslednjih strežnikov LDAP:
- Vsak strežnik LDAP, s katerim naj Unity Connection sinhronizira podatke.
- Vsak strežnik LDAP, do katerega mora dostopati uporabnik Unity Connection za preverjanje pristnosti prijav uporabnikov.
- Vsak redundantni strežnik LDAP, za katerega želite, da ga Unity Connection sinhronizira ali overi.
2. korak
V Cisco Unified Operating System Administration razširite Security in izberite Certificate Management > .
3. korak
Če želite naložiti potrdilo SSL, ki ste ga izvozili v 1. koraku, naredite naslednje:
- Izberite možnost Naloži potrdilo/Veriga potrdil.
- Na spustnem seznamu Certificate Purpose izberite tomcat-trust.
- Izberite Prebrskaj v Nalaganju File polje za nalaganje potrdila SSL.
- Znova zaženite storitve Cisco DirSync in Cisco Tomcat, da preprečite napake pri sinhronizaciji in preverjanju pristnosti LDAP.
4. korak
Če želite znova zagnati storitev Cisco DirSync, naredite naslednje:
- V Cisco Unified Serviceability razširite Tools in izberite Service Activation.
- Na strani za aktiviranje storitve počistite polje storitve Cisco DirSync in izberite Shrani.
- Preverite polje storitve Cisco DirSync in izberite Shrani.
Če želite znova zagnati storitev Cisco Tomcat, zaženite ukaz CLI utils service restart Cisco Tomcat.
Konfiguriranje avtentikacije LDAP v povezavi Unity
Imeniki LDAP, ki so podprti za sinhronizacijo LDAP, so podprti tudi za preverjanje pristnosti LDAP.
Preverjanje pristnosti LDAP preverja pristnost uporabniških podatkov Unity Connection glede na uporabniške podatke v imeniku LDAP, tako da:
- Gesla, ki uporabnikom Unity Connection omogočajo dostop do enotne prijave v Unity Connection web aplikacije, kot sta Cisco Unity Connection Administration in Cisco PCA.
- Gesla, ki so potrebna za prijavo v e-poštne aplikacije IMAP za dostop do glasovne pošte Unity Connection.
Če je omogočeno preverjanje pristnosti LDAP, web polje za geslo aplikacije ni prikazano v upravljanju povezave Cisco Unity in ga je mogoče upravljati le iz imenika LDAP.
Gesla glasovne pošte, ki se uporabljajo za dostop do glasovne pošte Unity Connection iz telefonskega uporabniškega vmesnika (TUI), so overjena v bazi podatkov Unity Connection. Gesla ali kode PIN je mogoče upravljati prek vmesnika telefona ali pomočnika za sporočila web orodje.
Opomba
Skrbniškega računa, ki se uporablja za prijavo v Cisco Unified Operating System Administration, Disaster Recovery System in vmesnik ukazne vrstice, ni mogoče konfigurirati za integracijo LDAP.
1. korak
V aplikaciji Cisco Unity Connection Administration razširite System Settings > LDAP in izberite LDAP Authentication.
2. korak
Na strani za preverjanje pristnosti LDAP naredite naslednje korake (za informacije o vsakem polju glejte Pomoč> Ta stran):
a) Označite potrditveno polje Uporabi avtentikacijo LDAP za končne uporabnike.
b) Vnesite vrednosti v vsa ostala polja.
c) Če spremenite vrednost polja Ime gostitelja ali naslov IP za strežnik in če odjemalci IMAP dostopajo do povezave Unity Connection, morate znova zagnati storitev strežnika IMAP Unity Connection. Če drugo web aplikacije dostopajo do Unity Connection, znova zaženite strežnik.
d) Če ste potrdila SSL naložili na strežnik Unity Connection v razdelku Nalaganje potrdil SSL na strežniku Cisco Unity Connection 9.x, potrdite potrditveno polje Uporabi SSL.
3. korak
Izberite Shrani.
Izbira uporabnikov LDAP za uvoz v Unity Connection
Pri uvozu uporabniških računov LDAP v Unity Connection upoštevajte naslednje:
- Pred uvozom uporabnikov v Unity Connection preverite imenik LDAP, ki se integrira z Unity Connection.
- Ustvarite lahko do 20 konfiguracij imenikov LDAP, da določite uporabnike v imeniku LDAP, ki jih želite uvoziti v Unity Connection. Za vsako konfiguracijo imenika LDAP določite osnovo iskanja uporabnikov, v kateri naj Unity Connection išče uporabniške račune.
- Unity Connection uvozi vse uporabnike, ki pripadajo navedeni uporabniški iskalni bazi, kot je domena ali organizacijska enota v drevesu imenikov LDAP. Strežnik ali gruča Unity Connection lahko samo uvozi podatke LDAP iz poddreves z istim korenom imenika, npr.ample, iz istega gozda Active Directory.
- Ko ustvarite konfiguracije imenika LDAP, sinhronizirajte podatke Unity Connection s podatki v imeniku LDAP, da uvozite podatke LDAP v strežnik Unity Connection. Praktična omejitev uporabnikov, ki jih je mogoče uvoziti v bazo podatkov Cisco Unified CM, je 120,000. Omejitev ni uveljavljena s postopkom sinhronizacije, temveč z uvozom velikega števila uporabnikov LDAP, ki ne postanejo uporabniki Unity Connection. To zmanjša količino prostora na disku, ki je na voljo za sporočila, in upočasni delovanje baze podatkov, kar povzroči, da nadgradnje trajajo dlje.
Previdnost
Ne navajajte osnov iskanja uporabnikov, ki povzročijo uvoz več kot 120,000 uporabnikov v bazo podatkov Cisco Unified CM med sinhronizacijo, da se izognete vplivu na delovanje Unity Connection.
Z Unity Connection 12.5(1) SU1 lahko sinhronizirate podatke 160,000 uporabnikov z imenikom LDAP.
- Analizirajte strukturo vašega imenika LDAP in ugotovite, ali lahko podate pet ali manj kot pet baz iskanja uporabnikov, ki:
- Vključite uporabnike LDAP, ki jih želite uvoziti v Unity Connection.
- Izključite uporabnike LDAP, ki jih ne želite uvoziti v Unity Connection.
- Povzroči, da je v bazo podatkov Cisco Unified CM uvoženih manj kot 60,000 uporabnikov.
Imeniki, ki niso Active Directory
Če uporabljate imenik LDAP, ki ni Microsoft Active Directory, morate določiti eno ali več baz iskanja uporabnikov, ki vključujejo najmanjše možno število uporabnikov, da povečate hitrost sinhronizacije, tudi če to pomeni ustvarjanje več konfiguracij.
Če korenski imenik vsebuje poddrevesa, do katerih ne želite, da Unity Connection dostopa (nprample, poddrevo za storitvene račune), naredite eno od naslednjih nalog:
- Ustvarite dve ali več konfiguracij imenika LDAP in določite iskalne baze, do katerih ne želite, da Unity Connection dostopa.
- Ustvari iskalni filter LDAP. Za več informacij si oglejte razdelek »Filtriranje uporabnikov LDAP« v poglavju »Integracija imenika LDAP s povezavo Cisco Unity« v Navodilih za oblikovanje za Cisco Unity Connection izdaja 14, ki je na voljo na https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/connection/14/design/guide/b_14cucdg.html.
Aktivni imenik
Če uporabljate imenik Active Directory ali če ima domena imenika LDAP več podrejenih domen, morate ustvariti ločeno konfiguracijo imenika LDAP. Unity Connection med sinhronizacijo ne sledi referencam Active Directory. V tej vrsti konfiguracije LDAP morate atribut UserPrincipalName (UPN) preslikati v polje Vzdevek povezave Unity, ker je UPN edinstven v celotnem gozdu v imeniku Active Directory.
Unity Connection Intrasite in Intersite Omrežje
Omrežje znotraj ali med mestom omogoča omrežno povezovanje dveh ali več strežnikov Unity Connection, od katerih je lahko vsak integriran z imenikom LDAP. Ko uporabljate omrežje znotraj mesta ali med mestom, lahko podate bazo iskanja uporabnikov na enem strežniku Unity Connection, ki prekriva bazo iskanja uporabnikov na drugem strežniku Unity Connection. Pazite, da po nesreči ne ustvarite podvojenih uporabnikov Unity Connection na različnih strežnikih Unity Connection tako, da istega uporabnika LDAP uvozite več kot enkrat.
Opomba
Ne glede na to, kako ustvarite uporabnike, vam Unity Connection preprečuje ustvarjanje dveh uporabnikov z istim vzdevkom na istem strežniku Unity Connection, vendar vam ne preprečuje ustvarjanja dveh uporabnikov z istim vzdevkom na različnih strežnikih Unity Connection na istem mestu ali v organizaciji.
V nekaterih primerih se vam bo morda zdelo koristno ustvariti več uporabnikov Unity Connection iz istega uporabnika LDAP.
Na primerample, če uvozite nekatere skrbniške račune LDAP v vsak strežnik Unity Connection kot uporabnike Unity Connection brez glasovnih predalov in jih uporabite kot skrbniške račune. To vam omogoča uporabo sinhronizacije in preverjanja pristnosti LDAP za skrbniške račune Unity Connection, ne da bi ustvarili enega ali več uporabnikov LDAP za vsak strežnik Unity Connection.
Filtriranje uporabnikov LDAP
Za več informacij si oglejte razdelek »Filtriranje uporabnikov LDAP« v poglavju »Integracija imenika LDAP s povezavo Cisco Unity« v Navodilih za oblikovanje za Cisco Unity Connection izdaja 14, ki je na voljo na
https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/connection/14/design/guide/b_14cucdg.html.
Dodajanje filtra LDAP
1. korak
V aplikaciji Cisco Unity Connection Administration razširite Sistemske nastavitve > LDAP in nato izberite Filter po meri LDAP.
2. korak
Prikaže se stran Iskanje in seznam filtrov LDAP, ki prikazuje trenutno konfigurirane filtre LDAP.
3. korak
Izberite Dodaj novo.
4. korak
V polje Ime filtra vnesite ime za ta filter LDAP. Če dodajate več kot eno konfiguracijo filtra LDAP, vnesite ime, ki identificira uporabnike LDAP, vključene v trenutni filter, npr.ample, "Inženiring."
5. korak
V polje Filter vnesite filter, ki je skladen s sintakso filtra LDAP, določeno v RFC 2254, »Predstavitev nizov iskalnih filtrov LDAP«. Besedilo filtra morate dati v oklepaje.
6. korak
Izberite Shrani.
Ustvarjanje uporabnikov povezave Unity iz podatkov LDAP z uporabo orodja za uvoz uporabnikov
Proces integracije LDAP uvozi podatke LDAP v skrito bazo podatkov Cisco Unified CM na strežniku Unity Connection. Nove uporabnike Unity Connection lahko ustvarite tako, da uvozite uporabniške podatke iz imenika LDAP z uporabo orodja za množično upravljanje ali orodja za uvoz uporabnikov. Orodje BAT lahko uporabite tudi za posodobitev obstoječih uporabnikov Unity Connection z uporabniki v imeniku LDAP.
1. korak
V aplikaciji Cisco Unity Connection Administration razširite Uporabniki in izberite Uvozi uporabnike.
2. korak
Na strani Uvozi uporabnike uvozite uporabniške račune LDAP, da ustvarite uporabnike Unity Connection (za več informacij o vsakem polju glejte Pomoč> Ta stran):
a) Izberite Imenik LDAP v polju Najdi končne uporabnike.
b) Izberite predlogo, na kateri temelji nov uporabnik.
c) Določite vzdevek, ime ali priimek uporabniških računov LDAP, ki jih želite uvoziti.
d) Označite potrditvena polja poleg uporabniških računov LDAP, ki jih želite uvoziti, in izberite Uvozi izbrano.
Ustvarjanje uporabnikov povezave Unity iz podatkov LDAP z uporabo orodja za množično upravljanje
1. korak
V Cisco Unity Connection Administration razširite Tools in izberite Bulk Administration Tool.
2. korak
Če želite dodati uporabnike Unity Connection, naredite naslednje korake na strani orodja za množično upravljanje (za več informacij o vsakem polju glejte Pomoč> Ta stran):
a) V Select Operation izberite Export.
b) Iz Select Object Type izberite Users from LDAP Directory.
c) Vnesite vrednosti v vsa zahtevana polja.
d) Izberite Pošlji.
To ustvari CSV file z uporabniškimi podatki LDAP. Odprite CSV file v aplikaciji za preglednice ali v urejevalniku besedil in po potrebi uredite podatke. Zdaj uvozite podatke iz CSV file:
e) V Select Operation izberite Create.
f) Iz Select Object Type izberite Users with Mailbox.
g) Vnesite vrednosti v vsa zahtevana polja.
h) Izberite Pošlji.
3. korak
Ko je uvoz končan, ponovnoview the file ki ste jih navedli v Neuspelih predmetih Filepolje z imenom, da preverite, ali so vsi uporabniki uspešno ustvarjeni.
Urejanje konfiguracije imenika LDAP
Spreminjanje ali brisanje konfiguracije imenika LDAP
Če želite spremeniti obstoječo konfiguracijo imenika LDAP, morate izbrisati obstoječo integracijo LDAP in jo znova ustvariti, da spremenite uporabniška polja LDAP, ki so uvožena v Unity Connection.
Previdnost
Konfiguracijo imenika morate znova ustvariti v 24 urah, sicer bodo integrirani uporabniki Unity Connection LDAP pretvorjeni v samostojne uporabnike Unity Connection.
1. korak
V aplikaciji Cisco Unity Connection Administration razširite System Settings > , izberite > LDAP in nato izberite LDAP Directory Configuration.
Opomba
Če nimate zapisa obstoječih nastavitev, ga morate zapisati, preden izbrišete konfiguracijo imenika LDAP.
2. korak
Na strani Iskanje in seznam konfiguracij imenika LDAP potrdite potrditveno polje poleg konfiguracije imenika LDAP, ki jo želite spremeniti ali izbrisati.
3. korak
Izberite Izbriši izbrano in izberite V redu, da potrdite brisanje.
4. korak
Razširite sistemske nastavitve > , izberite > LDAP in nato izberite Nastavitev LDAP.
5. korak
Na strani z nastavitvami LDAP počistite potrditveno polje Omogoči sinhronizacijo s strežnika LDAP in izberite Shrani.
6. korak
Ponovno potrdite potrditveno polje Omogoči sinhronizacijo s strežnika LDAP in znova izberite Shrani.
To potrdi izbris konfiguracije imenika LDAP. Če pa želite spremeniti obstoječo konfiguracijo imenika LDAP, sledite naslednjemu koraku, da znova ustvarite novo konfiguracijo imenika LDAP po brisanju obstoječe konfiguracije LDAP.
7. korak
Znova ustvarite konfiguracijo imenika in izvedite popolno sinhronizacijo za ponovno ustvarjeno konfiguracijo imenika. Glejte razdelek Konfiguriranje konfiguracij imenika LDAP.
Opomba
Če morate po spremembi sinhronizacije imenika LDAP ustvariti račun IMAP za uporabnika, pred ustvarjanjem računov znova zaženite Unity Connection.
Onemogočanje avtentikacije LDAP
Če trajno onemogočite preverjanje pristnosti LDAP, se uporabniki prijavijo v Unity Connection web aplikacije, ki uporabljajo povezavo Unity web geslo aplikacije namesto gesla imenika LDAP. Ker integrirani uporabniki LDAP nimajo ločenih web gesla za aplikacije, upravljajo Unity Connection web aplikacije, ki uporabljajo gesla imenika LDAP. Vsi uporabniki z nabiralnikom morajo spremeniti web geslo aplikacije, ko se naslednjič prijavijo v povezavo Unity web aplikacija.
Če pa začasno onemogočite avtentikacijo LDAP, nprample, ko spreminjate polje LDAP, ki je preslikano v polje Vzdevek uporabnika v Unity Connection, vam ni treba spremeniti nastavitev gesla za uporabnike Unity Connection.
Z množičnim urejanjem lahko spremenite gesla za vse uporabnike, ki imajo nabiralnike, vendar morate posamično spremeniti gesla za uporabnike, ki nimajo nabiralnika (kar pomeni skrbnike).
1. korak
V aplikaciji Cisco Unity Connection Administration razširite System Settings > LDAP in izberite LDAP Authentication.
2. korak Na strani za preverjanje pristnosti LDAP počistite potrditveno polje Uporabi preverjanje pristnosti LDAP za končne uporabnike in izberite Shrani.
Če začasno onemogočate preverjanje pristnosti LDAP, preskočite preostanek tega postopka. Ne spreminjajte nastavitev gesel uporabnikov z nabiralnikom.
3. korak
Če želite spremeniti nastavitve gesla za vse integrirane uporabnike LDAP, naredite naslednje:
a) V upravljanju povezav Cisco Unity razširite Uporabniki in izberite Uporabniki.
b) Na strani Search Users izberite uporabnike LDAP in izberite Bulk Edit.
c) V meniju Urejanje izberite Nastavitve gesla.
d) Za Web Geslo za aplikacijo, označite potrditveno polje Uporabnik se mora spremeniti ob naslednji prijavi.
e) Če želite načrtovati, ko Unity Connection spremeni nastavitev za izbrane uporabnike, v meniju Bulk Edit Task Scheduling izberite Run Later ter določite datum in uro.
f) Izberite Pošlji.
Spreminjanje polja LDAP, preslikanega v polje vzdevka
Če želite spremeniti polje v imeniku LDAP, ki je preslikano v polje Alias v Unity Connection, naredite naslednje korake.
Previdnost
Če uporabljate preverjanje pristnosti LDAP, se morajo uporabniki po zaključku tega postopka prijaviti v Unity Connection web vmesniki z uporabo nove vrednosti polja Alias v Unity Connection.
1. korak
Deaktivirajte storitev Cisco DirSync:
a) V Cisco Unified Serviceability razširite meni Orodja in izberite Aktivacija storitve.
b) Na strani za aktiviranje storitve na seznamu imeniških storitev počistite potrditveno polje storitve Cisco DirSync in izberite Shrani.
2. korak
Onemogoči avtentikacijo LDAP. Glejte razdelek Onemogočanje avtentikacije LDAP.
3. korak
Izbrišite vse konfiguracije imenika LDAP. Glejte razdelek Spreminjanje ali brisanje konfiguracije imenika LDAP.
4. korak
Spremenite polje, ki je preslikano v polje Vzdevek povezave Unity:
a) V aplikaciji Cisco Unity Connection Administration razširite Sistemske nastavitve > LDAP in izberite Nastavitev LDAP.
b) Na strani z nastavitvami LDAP spremenite vrednosti v zahtevanih poljih in izberite Shrani. (Za več informacij o vsakem polju glejte Pomoč> Ta stran).
Če izberete polje, ki ni sAMAccountName, ko se uporabniki prijavijo v Cisco PCA ali odjemalca IMAP ali se prijavijo v Web Prejeto, morajo vnesti vzdevek Unity Connection in geslo LDAP.
5. korak
Znova omogočite preverjanje pristnosti LDAP. Za več informacij glejte razdelek Konfiguriranje avtentikacije LDAP v povezavi Unity.
6. korak
Znova dodajte konfiguracije LDAP, vendar ne sinhronizirajte Unity Connection in podatkov LDAP. Sinhronizacija ne deluje, dokler znova ne omogočite storitve DirSync. Za več informacij glejte razdelek Konfiguriranje konfiguracij imenika LDAP.
7. korak
Aktivirajte storitev DirSync. Glejte razdelek Aktiviranje storitve Cisco DirSync.
8. korak
Sinhronizirajte podatke Unity Connection s podatki LDAP:
a) V aplikaciji Cisco Unity Connection Administration razširite System Settings > LDAP in izberite LDAP Directory Configuration.
b) Na strani Find and List LDAP Directory Configurations izberite potrebno konfiguracijo imenika.
c) Na strani s konfiguracijo imenika LDAP izberite Izvedi popolno sinhronizacijo zdaj.
Ugotavljanje, ali je uporabnik povezave Unity integriran z imenikom LDAP
Če integrirate uporabniške račune Unity Connection z uporabniškimi računi LDAP, vam ni treba integrirati vsakega računa Unity Connection z računom LDAP. Poleg tega lahko ustvarite nove račune Unity Connection, ki niso integrirani z računi LDAP.
1. korak
V aplikaciji Cisco Unity Connection Administration razširite Uporabniki in izberite Uporabniki.
2. korak
Prikaže se stran Iskanje uporabnikov, ki prikazuje privzete in trenutno konfigurirane uporabnike.
3. korak
Izberite uporabnika, za katerega želite ugotoviti, ali je integriran z imenikom LDAP.
4. korak
Na strani Urejanje osnov uporabnika, če je uporabnik integriran z uporabniškim računom LDAP, območje stanja vsebuje eno od naslednjih sporočil:
- Aktivni uporabnik, uvožen iz imenika LDAP
- Neaktiven uporabnik, uvožen iz imenika LDAP
Če se nobeno od teh sporočil ne pojavi v območju stanja, uporabnik ni integriran z uporabniškim računom LDAP.
Spreminjanje stanja integracije LDAP
Če želite spremeniti status integracije LDAP uporabnika Unity Connection, uporabite eno od naslednjih metod, odvisno od vaše situacije:
- Če želite spremeniti status integracije LDAP posameznega uporabnika Unity Connection, ki ni bil ustvarjen z uvozom iz Cisco Unified Communications Manager, glejte Spreminjanje statusa integracije LDAP posameznega uporabnika Unity Connection.
- Če želite spremeniti status integracije LDAP več uporabnikov Unity Connection, ki niso bili ustvarjeni z uvozom iz Cisco Unified Communications Manager, glejte Spreminjanje statusa integracije LDAP več uporabniških računov Unity Connection v načinu množičnega urejanja.
- Če želite spremeniti status integracije LDAP uporabnikov Unity Connection, ki so bili ustvarjeni z uvozom iz Cisco Unified Communications Manager, glejte Integriranje obstoječih uporabniških računov Unity Connection z uporabniškimi računi LDAP z uporabo orodja za množično upravljanje.
Ne glede na metodo, ki jo izberete, upoštevajte naslednje pomisleke, ki veljajo za vse primere:
Če integrirate uporabniški račun Unity Connection z uporabniškim računom LDAP, upoštevajte naslednje:
- Če kateremu koli uporabniku v imeniku LDAP manjkajo vrednosti v polju, ki ste ga določili na strani z nastavitvami LDAP na seznamu atributov LDAP za ID uporabnika, morate dodati manjkajoče vrednosti v imenik LDAP in znova sinhronizirati bazo podatkov Unity Connection z imenikom LDAP .
- Med naslednjo načrtovano sinhronizacijo baze podatkov Connection z imenikom LDAP se obstoječe vrednosti za določena polja prepišejo z vrednostmi iz imenika LDAP.
- Če ste konfigurirali Unity Connection za občasno ponovno sinhronizacijo podatkov Unity Connection s podatki LDAP, se nove vrednosti v imeniku LDAP samodejno uvozijo v bazo podatkov Unity Connection med naslednjo samodejno ponovno sinhronizacijo. Če pa so bili v imenik LDAP dodani novi uporabniki, ta ponovna sinhronizacija ne ustvari novih uporabnikov Unity Connection. Nove uporabnike Unity Connection morate ustvariti ročno z uporabo orodja za uvoz uporabnikov ali orodja za množično upravljanje.
Če prekinjate povezavo med uporabniškim računom Unity Connection in uporabniškim računom imenika LDAP, upoštevajte naslednje:
- Če je Unity Connection konfiguriran za preverjanje pristnosti gesel za web aplikacij proti imeniku LDAP, uporabnik Unity Connection ni več overjen z geslom LDAP za ustreznega uporabnika. Omogočiti uporabniku prijavo v Unity Connection web aplikacije, morate na strani Uredi > Spremeni geslo vnesti novo geslo.
- Če je Unity Connection konfiguriran za občasno sinhronizacijo z imenikom LDAP, se izbrani podatki za uporabnika Unity Connection ne posodobijo več, ko se posodobijo ustrezni podatki v imeniku LDAP.
Spreminjanje statusa integracije LDAP posameznega uporabnika povezave Unity
1. korak
V aplikaciji Cisco Unity Connection Administration kliknite Uporabniki.
2. korak
Na strani Iskanje uporabnikov kliknite vzdevek uporabniškega računa.
Če se uporabnik ne prikaže v tabeli z rezultati iskanja, nastavite ustrezne parametre v iskalnih poljih na vrhu strani in kliknite Najdi.
Opomba
3. korak Na strani Urejanje osnov uporabnika v razdelku Status integracije LDAP izberite želeni izbirni gumb:
- Integriraj z imenikom LDAP—Če želite integrirati uporabniški račun Unity Connection z uporabniškim računom LDAP, izberite to možnost. Vzdevek Unity Connection se mora ujemati z ustrezno vrednostjo v imeniku LDAP. (Na strani Sistemske nastavitve > LDAP > Nastavitve LDAP seznam Atribut LDAP za ID uporabnika identificira polje v imeniku LDAP, za katerega se mora vrednost ujemati z vrednostjo polja Vzdevek v povezavi Unity.)
- Ne integriraj z imenikom LDAP—Če želite prekiniti povezavo med uporabniškim računom Unity Connection in uporabniškim računom imenika LDAP, izberite to možnost.
Če je bil uporabnik ustvarjen z uvozom iz programa Cisco Unified Communications Manager, je polje Status integracije LDAP zatemnjeno in morate uporabiti orodje za množično upravljanje, da ga integrirate z uporabniškim računom LDAP. Glejte Integracija obstoječih uporabniških računov Unity Connection z uporabniškimi računi LDAP z uporabo orodja za množično upravljanje.
4. korak
Kliknite Shrani.
Spreminjanje statusa integracije LDAP uporabniških računov za več povezav Unity v načinu množičnega urejanja
1. korak
V storitvi Cisco Unity Connection Administration na strani Search Users potrdite ustrezna uporabniška potrditvena polja in izberite Bulk Edit.
Če se vsi uporabniški računi, ki jih želite urediti v velikem obsegu, ne prikažejo na eni iskalni strani, potrdite vsa ustrezna potrditvena polja na prvi strani, nato pojdite na naslednjo stran in potrdite vsa ustrezna potrditvena polja in tako naprej, dokler ne izbral vse ustrezne uporabnike. Nato izberite Množično urejanje.
2. korak
Na strani Osnove uporabnika v razdelku Status integracije LDAP izberite želeni izbirni gumb:
- Integriraj z imenikom LDAP—Če želite integrirati uporabniški račun Unity Connection z uporabniškim računom LDAP, izberite to možnost. Vzdevek Unity Connection se mora ujemati z ustrezno vrednostjo v imeniku LDAP. (Na strani Sistemske nastavitve > LDAP > Nastavitve LDAP seznam Atribut LDAP za ID uporabnika identificira polje v imeniku LDAP, za katerega se mora vrednost ujemati z vrednostjo polja Vzdevek v povezavi Unity.)
- Ne integriraj z imenikom LDAP—Če želite prekiniti povezavo med uporabniškim računom Unity Connection in uporabniškim računom imenika LDAP, izberite to možnost.
- Če je primerno, nastavite polja za razporejanje opravil množičnega urejanja, da razporedite operacijo množičnega urejanja za poznejši datum in/ali čas.
- Izberite Pošlji.
Če je bil kateri od uporabnikov ustvarjen z uvozom iz Cisco Unified Communications Manager, Bulk Edit zabeleži napako, ki označuje, da morate za njihovo integracijo z uporabniškim računom LDAP uporabiti orodje za množično upravljanje. Glejte Integracija obstoječih uporabniških računov Unity Connection z uporabniškimi računi LDAP z uporabo orodja za množično upravljanje.
Integracija obstoječih uporabniških računov Unity Connection z uporabniškimi računi LDAP z uporabo orodja za množično upravljanje
Orodje za množično upravljanje se lahko uporablja za integracijo obstoječih uporabnikov Unity Connection z uporabniškimi računi LDAP, vendar ga ni mogoče uporabiti za prekinitev povezave med uporabniškim računom Unity Connection in uporabniškim računom imenika LDAP.
Ta proces je nevidno uvozil podatke LDAP v skrito bazo podatkov Cisco Unified Communications Manager na strežniku Unity Connection.
Ko uporabite orodje za množično skrbništvo za integracijo obstoječih uporabnikov Unity Connection z uporabniki LDAP, izvedete naslednje naloge, ki posodobijo vsak uporabniški račun Unity Connection z ID-jem uporabnika LDAP za ustrezen uporabniški račun LDAP:
- Izvozite podatke iz baze podatkov Cisco Unified CM v CSV file.
- Posodobite CSV file za odstranitev uporabnikov LDAP, ki nimajo računov Unity Connection, in za odstranitev ID-jev Cisco Unified CM, če je primerno.
Ko uporabite orodje za množično skrbništvo za integracijo obstoječih uporabnikov Unity Connection z uporabniki LDAP, izvedete naslednje naloge, ki posodobijo vsak uporabniški račun Unity Connection z ID-jem uporabnika LDAP za ustrezen uporabniški račun LDAP:
- Izvozite podatke iz baze podatkov Cisco Unified CM v CSV file.
- Posodobite CSV file za odstranitev uporabnikov LDAP, ki nimajo računov Unity Connection, in za odstranitev ID-jev Cisco Unified CM, če je primerno.
Previdnost
Če kateremu koli uporabniku v imeniku LDAP manjkajo vrednosti v polju, ki ste ga določili na strani z nastavitvami LDAP na seznamu atributov LDAP za ID uporabnika, morate dodati manjkajoče vrednosti v imenik LDAP in znova sinhronizirati bazo podatkov Unity Connection z imenikom LDAP . Ne vnašajte vrednosti v CSV file in nato uvozite CSV file; Unity Connection ne more najti teh uporabnikov v imeniku LDAP.
- Uvozite posodobljen CSV file v bazo podatkov Unity Connection.
Previdnost
Ko uvozite uporabniške podatke LDAP v bazo podatkov Unity Connection, so obstoječe vrednosti za polja, ki se uvažajo, prepisane z vrednostmi iz imenika LDAP.
1. korak
Če se za vsakega uporabnika Cisco Unity Connection, ki ga želite integrirati z uporabnikom LDAP, vrednost polja Vzdevek Unity Connection ne ujema z vrednostjo ID-ja uporabnika LDAP, uporabite Cisco Unity Connection Administration, da posodobite vzdevek Unity Connection, tako da bodo ujemati.
2. korak
Prijavite se v Unity Connection Administration kot uporabnik z vlogo sistemskega skrbnika.
3. korak
Razširite Orodja in izberite Orodje za množično upravljanje.
4. korak
Izvozi v CSV file uporabniški podatki LDAP, ki so trenutno v predpomnilniku na strežniku Connection:
a) V razdelku Izberi operacijo izberite Izvozi.
b) Pod Select Object Type izberite Users from LDAP Directory.
c) V CSV File polje vnesite ime file v katerega želite shraniti izvožene podatke.
d) Izberite Pošlji.
5. korak
Prenesite in uredite CSV file ki ste ga ustvarili v 4. koraku:
- Odstranite vse uporabnike Unity Connection, ki jih ne želite sinhronizirati z uporabniki v imeniku LDAP. Za več informacij glejte razdelek »Orodje za množično upravljanje« na strani 19-2.
- Za uporabnike Unity Connection, ki so bili prvotno ustvarjeni z uvozom podatkov iz Cisco Unified CM, vnesite %null% v polje CcmId.
- Potrdite, da polje LdapCcmUserId vsebuje pravilen vzdevek LDAP za vsakega uporabnika.
6. korak
Uvozite podatke, ki ste jih uredili v 5. koraku:
- a. V Cisco Unity Connection Administration razširite Tools in izberite Bulk Administration Tool.
b. V razdelku Izberi operacijo izberite Posodobi.
c. V razdelku Izberi vrsto predmeta izberite Uporabniki z nabiralnikom.
d. V CSV File polje vnesite celotno pot do file iz katerega želite uvoziti podatke.
e. V Neuspelih predmetih Fileime vnesite ime file za katerega želite, da Unity Connection piše sporočila o napakah o uporabnikih, ki jih ni bilo mogoče ustvariti.
f. Izberite Pošlji.
7. korak
Ko je uvoz končan, ponovnoview the file ki ste jih navedli v Neuspelih predmetih Filepolje z imenom, da preverite, ali so bili vsi uporabniki Unity Connection uspešno integrirani z ustreznimi uporabniki LDAP.

Dokumenti / Viri
![]() | Povezava Unity Ldap |
Reference
- Uporabniški priročnikmanual.tools
