CUCM поддерживает интеграцию с Lightweight Directory Access Protocol (LDAP).
LDAP - это общедоступный стандарт, который поддерживается различными вендорами, в частности Microsoft AD.
В данной статье обсуждается краткая теория, а также практические шаги, необходимые для интеграции CUCM 8.6 и AD 2008.
Также см. Troubleshooting LDAP Integration
Microsoft Active Directory централизованно содержит информацию о пользовательских эккаунтах, правах, паролях и т.д. Эту информацию можно сделать доступной и для сторонних приложений, в том числе для CUCM, в результате нет нужды поддеживать несколько баз данных для одних и тех же пользователей. Использование LDAP Sync облегчает поддержку пользователей, а также несколько облегчает некоторые операции для самих пользователей.
- LDAP Sync реплицирует End Users, т.е. всех тех, кто находится в User Management > End User. Все "родные" учётки будут задизаблены а затем удалены (через 24 часа). Останется только админская учётка которую заводили при установке CUCM.
- CUCM LDAP Integration реплицирует только часть данных пользователей. Например User ID, First name, Telephone Number. Эти данные перестают быть доступными для редактирования из CUCM. Данные, специфичные для CUCM по прежнему можно редактировать из CUCM.
Настройка LDAP Sync подразумевает минимум настройку Synchronization, при которой определённые данные пользователей включая их пароли периодически копируются в БД CUCM.
При включённой Authentication пароли не копируются, но при каждом логине идёт обращение и аутентификация через LDAP. Понятно, что Authentication требует постоянного подключения к LDAP.
Cisco рекомендует включать и Synchronization и Authentication.
При начальной настройке можно выбрать какие атрибуты LDAP будут мапироваться в какие атрибуты CUCM. Чаще всего все параметры можно оставить по умолчанию.
Cisco Unified Serviceability > Tools > Service Activation
Активируем сервис Cisco DirSync
Cisco Unified CM Administration > System > LDAP > LDAP System
Enable Synchronizing from LDAP Server - собственно включает синхронизацию
LDAP Server Type - определяет тип LDAP сервера (производителя)
LDAP Attribute for User ID - определяет какой атрибут LDAP станет User ID в CUCM
Внимание: В случае, если synchronization или authentication необходима с неско