LDAP

Última atualização : Oct 31, 2016 |
Navegação: Configurações do sistemaSistemaServiços de diretórioLDAP
Prolog information

Informações de configuração adicionais

Para obter mais informações de configuração, consulte Diretório de sistema centralizado.

Configurações

O Lightweight Directory Access Protocol (LDAP) é um protocolo de software que permite que um usuário localize organizações, indivíduos e outros recursos, como arquivos e dispositivos, em uma rede. Também é possível usá-lo para importar informações do diretório.
O IP Office é compatível com LDAP V2 e LDAP V3:
  • LDAP v2: esse menu (Configurações do sistemaSistemaServiços de diretórioLDAP ) é compatível com LDAP v2 diretamente do serviço IP Office.
  • LDAP v3: o serviço Collaboration no IP Office R11.1.2 e superiores em servidores IP Office baseados em Linux é compatível com LDAP v3. Para servidores IP500 V2, o serviço Collaboration é fornecido por um servidor de aplicativos IP Office. Usando o IP Office Web Manager, consulte SoluçõesConfigurações de soluçãoSincronização de usuário usando LDAP.
Dica:
  • O sistema IP Office é compatível com a importação de registros de diretório de um sistema para outro IP Office utilizando HTTP. Isso inclui o uso de HTTP para importar registros que outro IP Office tenha importado utilizando LDAP.
Os registros LDAP contém vários números de telefones. Cada um será tratado como um registro de diretório separado quando for importado no diretório do sistema.
Um diretório LDAP está organizado em uma hierarquia em "árvore" simples, que consiste nos seguintes níveis:
  • O diretório "raiz" (o ponto inicial ou a origem da árvore), com ramificações para
  • Países, cada um dos quais com ramificações para
  • Organizações, com ramificações para
  • Unidades organizacionais (divisões, departamentos e assim por diante), com ramificações para (inclui um registro para)
  • Indivíduos (que inclui pessoas, arquivos e recursos compartilhados, tais como impressoras)
Um diretório LDAP pode ser distribuído entre vários servidores. Cada servidor tem uma versão da imagem do diretório completo que é sincronizada periodicamente. Um servidor LDAP é chamado de agente do sistema de diretório (DSA). Um servidor de LDAP que receba uma solicitação de um usuário assume a responsabilidade pela mesma, passando-a para outros DSA, conforme necessário, porém garantindo uma única resposta coordenada para o usuário.
Essas configurações podem ser editadas on-line. As alterações nessas configurações não exigirão uma reinicialização do sistema.
Campo
Descrição
LDAP ativado
Padrão = desativado
Esta opção ativa ou desativa o suporte ao LDAP. Se o servidor que está sendo consultado for um servidor LDAP V3, talvez seja necessário ativar o suporte para LDAP V2 nesse servidor. Em geral, os servidores LDAP V3 são compatíveis com LDAP V2, mas não vêm ativados por padrão.
Nome de usuário
Padrão = em branco
Digite o nome de usuário para autenticar a conexão com o banco de dados LDAP. Para determinar o nome de domínio de um usuário do Windows em particular, o usuário examina a guia “Conta” em propriedades do usuário em “Computadores e usuários do Active Directory”. Note que isto significa que o nome do usuário solicitado não é necessariamente o mesmo que o nome do registro no Active Directory. Deve existir uma conta incorporada no Active Directory para acesso anônimo à Internet, com o prefixo “IUSR_” e o sufixo nome_servidor. Assim sendo, o nome do usuário inserido nesse campo poderia ser, por exemplo: IUSR_CORPSERV@example.com
Senha
Padrão = em branco
Digite a senha a ser utilizada para autenticar a conexão com o banco de dados LDAP. Digite a senha que foi configurada no Active Directory para o usuário acima.
Como alternativa, um objeto do Active Directory pode ser disponibilizado para acesso anônimo de leitura. Isso é configurado no servidor da seguinte maneira.
  1. Em Computadores e usuários do Active Directory habilite Recursos avançados no menu Exibir.
  2. Abra propriedades do objeto a ser publicado e selecione a guia Segurança.
  3. Clique em Adicionar, selecione LOGON ANÔNIMO e clique em Adicionar e então em OK.
  4. Clique em Avançado e selecione LOGON ANÔNIMO.
  5. Clique em Exibir/editar e altere Aplicar a para Este objeto e todos os objetos secundários.
  6. Clique em OK para sair dos menus.
  7. Após fazer isso no servidor, é possível fazer qualquer registro no campo Nome de usuário do formulário de configuração do sistema (no entanto, esse campo não pode ser deixado em branco) e o campo Senha pode ser deixado em branco. Outros servidores LDAP sem Active Directory podem permitir o acesso totalmente anônimo. Nesse caso, não é preciso configurar o Nome de usuário nem a Senha.
Endereço IP do servidor
Padrão = em branco
Digite o endereço de IP do servidor que armazena o banco de dados.
Porta do servidor
Padrão = 389
Essa configuração é utilizada para indicar a porta de escuta no servidor LDAP.
Método de autenticação
Padrão = Simples
Selecione o método de autenticação a ser utilizado. As opções são:
  • Simples: autenticação de texto sem formatação
  • Kerberos: não utilizado.
Intervalo de ressincronização (s)
O padrão é = 3600 segundos. Intervalo = 60 a 99999 segundos.
A frequência da ressincronização pelo sistema do diretório com o servidor. Esse valor também influencia alguns aspectos da operação interna.
A consulta da pesquisa LDAP contém um campo que especifica o tempo limite para a operação de pesquisa, o qual é definido em 1/16 do intervalo de ressincronização. Portanto, um servidor deve terminar uma solicitação de pesquisa, caso não tenha sido concluída em 225 segundos (3600/16).
O cliente final terminará a operação LDAP caso a conexão TCP tenha permanecido ativa por mais de 1/8 do intervalo de ressincronização (o padrão é 450 segundos). Esse tempo também é o intervalo no qual uma alteração no estado do item de configuração "LDAP habilitado" é verificada.
Base de pesquisa
Filtro de pesquisa
Padrão = em branco
Estes campos são utilizados em conjunto para refinar a extração de registros de diretório.
A Base de pesquisa especifica o ponto na árvore para iniciar a pesquisa.
  • A Base de pesquisa é um nome diferenciado no formato de cadeia de caracteres (conforme definido na RFC1779).
O Filtro de pesquisa especifica quais são os objetos de interesse na base.
  • O Filtro de pesquisa processa os atributos dos objetos encontrados na Base de pesquisa. Ele usa o formato definido na RFC2254, com a exceção de que não há suporte para correspondência extensível.
  • Se deixado em branco, o Filtro de pesquisa assumirá (objectClass=*) como padrão, fazendo a correspondência com todos os objetos na Base de pesquisa.
  • É necessário garantir que todo o filtro e cada objeto no filtro estejam entre parênteses ( ).
Alguns exemplos aplicáveis a uma base de dados Active Directory são fornecidos a seguir.
  • Para obter os números de telefone de todos os usuários em um domínio:
    • Base de pesquisa: cn=users,dc=acme,dc=com
    • Filtro de pesquisa: (telephonenumber=*)
  • Para restringir a pesquisa a uma Unidade organizacional em particular (p. ex., escritório) e obter também os números de telefones móveis:
    • Base de pesquisa: ou=holmdel,DC=example,DC=com
    • Filtro de pesquisa: (|(telephonenumber=*)(mobile=*))
  • Para obter os membros da lista de distribuição "grupo1":
    • Base de pesquisa: cn=users,dc=example,dc=com
    • Filtro de pesquisa: (&(memberof=cn=group1,cn=users,dc=example,dc=com)(telephonenumber=*))
Atributos de número
Padrão = telephoneNumber,otherTelephone,homePhone=H,otherHomePhone=H,mobile=M,otherMobile=M
Digite os atributos do número que o servidor deve retornar para cada registro que tenha uma correspondência na Base de pesquisa/Filtro de pesquisa.
  • Outros registros do Active Directory são ipPhone, otherIpPhone, facsimileTelephoneNumber, otherfacsimileTelephone Number, pager ou otherPager.
  • Os nomes dos atributos não são sensíveis a letras maiúsculas e minúsculas.
  • Outros servidores de LDAP podem usar atributos diferentes.
  • Os subcampos opcionais "=string" definem como o tipo de número é marcado no diretório. Assim sendo, o número de um telefone móvel aparece no diretório como: John Birbeck M 7325551234
Preencher automaticamente dados do MS Teams
Padrão = Ativado
Quando a configuração LDAP ativado estiver ativada, a configuração Preencher automaticamente dados do MS Teams preenche automaticamente o URI do Microsoft Teams obtido pelo IP Office em Usuário | MobilidadeURI do MS Teams e torna a configuração URI do MS Teams somente leitura.