Вы здесь

CUCM и LDAP Integration

CUCM поддерживает интеграцию с Lightweight Directory Access Protocol (LDAP).
LDAP - это общедоступный стандарт, который поддерживается различными вендорами, в частности Microsoft AD.
В данной статье обсуждается краткая теория, а также практические шаги, необходимые для интеграции CUCM 8.6 и AD 2008.

Также см. Troubleshooting LDAP Integration

Microsoft Active Directory централизованно содержит информацию о пользовательских эккаунтах, правах, паролях и т.д. Эту информацию можно сделать доступной и для сторонних приложений, в том числе для CUCM, в результате нет нужды поддеживать несколько баз данных для одних и тех же пользователей. Использование LDAP Sync облегчает поддержку пользователей, а также несколько облегчает некоторые операции для самих пользователей.

- LDAP Sync реплицирует End Users, т.е. всех тех, кто находится в User Management > End User. Все "родные" учётки будут задизаблены а затем удалены (через 24 часа). Останется только админская учётка которую заводили при установке CUCM.

- CUCM LDAP Integration реплицирует только часть данных пользователей. Например User ID, First name, Telephone Number. Эти данные перестают быть доступными для редактирования из CUCM. Данные, специфичные для CUCM по прежнему можно редактировать из CUCM.

LDAP Synchronization и Authentication

Настройка LDAP Sync подразумевает минимум настройку Synchronization, при которой определённые данные пользователей включая их пароли периодически копируются в БД CUCM.
При включённой Authentication пароли не копируются, но при каждом логине идёт обращение и аутентификация через LDAP. Понятно, что Authentication требует постоянного подключения к LDAP.
Cisco рекомендует включать и Synchronization и Authentication.

LDAP Attribute Mapping

При начальной настройке можно выбрать какие атрибуты LDAP будут мапироваться в какие атрибуты CUCM. Чаще всего все параметры можно оставить по умолчанию.

Шаг 1: Cisco DirSync service activation

Cisco Unified Serviceability > Tools > Service Activation
Активируем сервис Cisco DirSync
cucm_i_ldap_integration_dirsync_activation_ciscomaster.ru.jpg

Шаг 2: Включение синхронизации

Cisco Unified CM Administration > System > LDAP > LDAP System
cucm_i_ldap_integration_sync_activation_ciscomaster.ru.jpg

Enable Synchronizing from LDAP Server - собственно включает синхронизацию
LDAP Server Type - определяет тип LDAP сервера (производителя)
LDAP Attribute for User ID - определяет какой атрибут LDAP станет User ID в CUCM

Внимание: В случае, если synchronization или authentication необходима с неско