LDAP

Ultimo aggiornamento : Apr 30, 2016 |
Navigazione: Sistema | Servizi di rubrica | LDAP
Prolog information
Resource Id: Direct_LDAP:11945

Ulteriori informazioni sulla configurazione

Per ulteriori informazioni sulla configurazione, vedere Rubrica di sistema centralizzata.

Impostazioni di configurazione

LDAP (Lightweight Directory Access Protocol) è un protocollo software che consente a chiunque di localizzare in rete organizzazioni, individui e altre risorse come file e dispositivi. Può essere utilizzato anche per importare le informazioni sulla rubrica.
L’IP Office supporta sia LDAP V2 che LDAP V3:
  • LDAP v2: questo menu ( SistemaServizi di rubricaLDAP) supporta LDAP v2 direttamente dal servizio IP Office.
  • LDAP v3: il servizio di collaborazione presente su IP Office R11.1.2 e su server IP Office basati su versioni di Linux successive supporta LDAP v3. Per i server IP500 V2, il servizio di collaborazione viene fornito da un server applicazioni IP Office. Utilizzando IP Office Web Manager, vedere SoluzioneImpostazioni soluzioneSincronizzazione utente mediante LDAP.
Tip:
  • I sistemi IP Office supportano anche l'importazione di record rubrica da un altro IP Office mediante HTTP. Ciò include l'uso di HTTP per importare i record che l’altro IP Office aveva importato utilizzando LDAP.
I record LDAP possono contenere diversi numeri di telefono. Ciascuno verrà trattato come record di directory a sé stante durante l'importazione nella directory di sistema.
Una directory LDAP è organizzata secondo una semplice struttura ad albero che comprende i seguenti livelli:
  • La directory "radice" (il punto di inizio o origine dell'albero), che si dirama in:
  • Paesi, ciascuno dei quali si dirama in:
  • organizzazioni, che si diramano in:
  • unità organizzative (divisioni, uffici, ecc.), che si diramano in (comprende una voce per):
  • singole entità (comprendono persone, file e risorse condivise come le stampanti)
Una directory LDAP può essere distribuita su più server. Ciascuno di essi può avere una versione replicata della directory totale che viene periodicamente sincronizzata. Un server LDAP viene definito Directory System Agent (DSA). Quando riceve una richiesta da un utente, il server LDAP se ne fa carico, passandola all'occorrenza ad altri DSA, ma assicurando un'unica risposta coordinata per l'utente.
Queste impostazioni sono unificabili. A seguito di modifiche apportate a queste impostazioni, non è necessario riavviare il sistema.
Campo
Descrizione
LDAP abilitato
Impostazione predefinita = opzione disattivata
Questa opzione attiva o disattiva il supporto LDAP. Se il server oggetto della query è un server LDAP V3, potrebbe essere necessario abilitare il supporto per LDAP V2 su tale server. In genere, i server LDAP V3 supportano LDAP V2, ma per impostazione predefinita quest'ultimo non è abilitato.
Nome utente
Impostazione predefinita = Vuoto
Inserire il nome utente per autenticare il collegamento con il database LDAP. Per determinare il nome di dominio di un utente specifico di Windows, consultare la scheda "Account" delle proprietà utente in "Utenti e computer di Active Directory". Si tenga presente che il nome utente richiesto non è necessariamente lo stesso nome che compare come record in Active Directory. In Active Directory dovrebbe essere contenuto un account interno per l'accesso anonimo a Internet, dotato del prefisso "IUSR_" e del suffisso nome_server. Così, ad esempio, il nome utente immesso in questo campo potrebbe essere: IUSR_CORPSERV@esempio.com
Password
Impostazione predefinita = Vuoto
Inserire la password da utilizzare per autenticare il collegamento con il database LDAP. Inserire la password che era stata configurata come Active Directory per il suddetto utente.
In alternativa, può essere reso disponibile per un accesso in lettura anonimo un oggetto di Active Directory. Questo viene configurato sul server nel modo riportato di seguito.
  1. In Utenti e computer Active Directory abilitare Funzioni avanzate nel menu Visualizzazione.
  2. Aprire le proprietà dell'oggetto da pubblicare e selezionare la scheda Sicurezza.
  3. Fare clic su Aggiungi e selezionare LOGON ANONIMO, quindi fare clic su Aggiungi e su OK
  4. Fare clic su Avanzate e selezionare LOGON ANONIMO.
  5. Fare clic su Visualizza/modifica e modificare Applica a Questo oggetto e a tutti gli oggetti figli.
  6. Fare clic su OK per uscire dai menu.
  7. Una volta eseguite queste operazioni sul server, si può inserire qualsiasi record nel campo Nome utente del modulo di configurazione del sistema (non è tuttavia possibile lasciare vuoto questo campo), senza compilare il campo Password. Altri server LDAP non del tipo Active Directory possono consentire un accesso totalmente anonimo, in tal caso non è necessario configurare né il nome utente né la password.
Indirizzo IP del server
Impostazione predefinita = Vuoto
Inserire l'indirizzo IP del server su cui è salvato il database.
Porta del server
impostazione predefinita = 389
Questa impostazione consente di indicare la porta di ascolto del server LDAP.
Metodo di autenticazione
impostazione predefinita = Semplice
Selezionare il metodo di autenticazione da utilizzare. Le opzioni disponibili sono:
  • Semplice: autenticazione con testo in chiaro
  • Kerberos: Non in uso.
Intervallo di risincronizzazione (sec)
impostazione predefinita = 3600 secondi. Intervallo = da 60 a 99999 secondi.
La frequenza con cui il sistema deve risincronizzare la directory con il server. Questo valore si ripercuote anche su alcuni aspetti del funzionamento interno.
La richiesta di ricerca LDAP contiene un campo che specifica un limite temporale per l'operazione di ricerca, impostato su 1/16 dell'intervallo di risincronizzazione. Quindi, per impostazione predefinita, il server dovrebbe terminare una richiesta di ricerca se questa non è stata completata entro 225 secondi (3600/16).
Il terminale client arresterà il funzionamento del server LDAP se la connessione TCP è stata attiva per oltre 1/8 dell'intervallo di risincronizzazione (impostazione predefinita di 450 secondi). Questo tempo rappresenta anche l'intervallo dopo il quale viene verificato il cambiamento di stato dell'elemento di configurazione "LDAP abilitato".
Base ricerca
Filtro ricerca
Impostazione predefinita = Vuoto
Questi campi sono utilizzati congiuntamente per affinare l'estrazione dei record di directory.
La Base ricerca specifica il punto della struttura LDAP per avviare la ricerca.
  • La Base ricerca è un nome distinto sotto forma di stringa (in base alla definizione in RFC1779.
La Base ricerca specifica quali oggetti sotto la base sono di interesse.
  • La Base ricerca gestisce gli attributi degli oggetti presenti nella Base ricerca. Utilizza il formato definito in RFC2254, tranne per il fatto che la corrispondenza estensibile non è supportata.
  • Se lasciato vuoto, la Base ricerca corrisponde per impostazione predefinita a (objectClass=*) che corrisponde a tutti gli oggetti nella Base ricerca.
  • È necessario assicurarsi che l'intero filtro e ciascun oggetto al suo interno siano racchiusi tra parentesi ( ).
Di seguito, sono riportati alcuni esempi applicabili a un database di Active Directory.
  • Per tutti i numeri telefonici degli utenti in un dominio:
    • Base di ricerca - cn=users,dc=acme,dc=com
    • Filtro Ricerca - (telephonenumber=*)
  • Per limitare la ricerca a una particolare Unità organizzativa (ad esempio, un ufficio) e ottenere anche i numeri di cellulare:
    • Base di ricerca - ou=holmdel,DC=example,DC=com
    • Filtro Ricerca - (|(telephonenumber=*)(mobile=*))
  • Per ottenere i membri dell'elenco di distribuzione "gruppo1":
    • Base di ricerca - cn=users,dc=example,dc=com
    • Filtro Ricerca - (&(memberof=cn=group1,cn=users,dc=example,dc=com)(telephonenumber=*))
Attributi numero
Impostazione predefinita = telephoneNumber,otherTelephone,homePhone=H,otherHomePhone=H,mobile=M,otherMobile=M
Inserire gli attributi numero che il server deve restituire per ciascun record che corrisponde a Base ricerca/Filtro ricerca.
  • Altri record di Active Directory sono ipPhone, otherIpPhone, facsimileTelephoneNumberotherfacsimileTelephone Number, pager o otherPager.
  • I nomi attributo non distinguono fra maiuscole e minuscole.
  • Altri server LDAP possono utilizzare attributi diversi.
  • I sottocampi opzionali "=string" definiscono il modo in cui a quel tipo di numero viene applicato un tag nella rubrica. Così, per esempio, apparirebbe un numero di cellulare nella rubrica: John Birbeck M 7325551234
Compila automaticamente i dati di MS Teams
impostazione predefinita = Abilitata
Quando l'impostazione LDAP abilitato è attivata, l'impostazione Compila automaticamente i dati di MS Teams popola automaticamente l'URI di Microsoft Teams ottenuto da IP Office in Utente | MobilitàURI di MS Teams e rende l'impostazione URI di MS Teams di sola lettura.